Aynı İsimli Sahte Tokenlar: Gerçek Sözleşmeyi Satın Aldığınızı Nasıl Doğrulayabilirsiniz?

— By Tony Rabbit in Tutorials

Aynı İsimli Sahte Tokenlar: Gerçek Sözleşmeyi Satın Aldığınızı Nasıl Doğrulayabilirsiniz?

Aynı isimli sahte token dolandırıcılığı, alıcıları yanlış sözleşmeye çekmek için ünlü bir ticker, logo ve proje adını yeniden kullanır. İşte gerçek olanı her zaman nasıl doğrulayacağınız.

Aynı isimli sahte token dolandırıcılığı, birinin ünlü bir projenin ticker'ını, adını ve hatta logosunu kopyalayan yepyeni bir sözleşme dağıtması ve ardından alıcıların bunu gerçek sanmasını beklemesidir. Her büyük blok zincirinde gördüğünüz sembol (PEPE, SOL veya herhangi bir popüler ticker gibi) sadece onu oluşturan kişi tarafından sözleşmeye yerleştirilmiş bir metin etiketidir. Kimse tarafından kaydedilmez, rezerve edilmez veya sahiplenilmez. Gerçekten benzersiz ve taklit edilmesi imkansız olan tek veri parçası sözleşme adresidir. Bu rehber, bir takas imzalamadan önce gerçek token'ı satın aldığınızı adım adım nasıl doğrulayacağınızı gösterir.

Temel Çıkarımlar

  • Sözleşme adresi, zincir üzerindeki tek benzersiz tanımlayıcıdır. İsimler, ticker'lar ve logolar dakikalar içinde herkes tarafından kopyalanabilir.
  • Meşru token genellikle en derin likiditeye, en çok sahibe ve en eski çift oluşturma süresine sahiptir.
  • Adresi her zaman resmi bir kaynaktan kopyalayın, asla bir arama sonucundan, bir reklamdan veya doğrudan mesajdan almayın.
  • Satın almadan önce aynı adresi proje sitesi, X biyografisi, CoinGecko veya CMC ve DEXTools listelemesi arasında çapraz kontrol edin.

Ticker ve Adın Neden Zincir Üzerinde Benzersiz Olmadığı

Bir geliştirici bir token dağıttığında, üç alanı serbestçe seçer: ad, sembol (ticker) ve logo meta verileri. Protokolde bu değerlerin zaten kullanımda olup olmadığını kontrol eden hiçbir şey yoktur. Bu, bin farklı sözleşmenin hepsinin kendilerine "USDC" veya "PEPE" diyebileceği ve ağın her birini geçerli olarak kabul edeceği anlamına gelir. Küresel bir kayıt defteri, ticari marka uygulaması veya onay adımı yoktur. Blok zinciri yalnızca sözleşme adresiyle ilgilenir, bu, sözleşme dağıtıldığında oluşturulan ve aynı anda iki tokene ait olamayacak uzun bir onaltılık dize (veya Solana'da base58 dizesi) dir.

İşte temel içgörü: tanıdık bir isim hiçbir şeyi kanıtlamaz. Bir dolandırıcı beş dakikadan kısa sürede bir taklit oluşturabilir, aynı logo görüntüsüne yönlendirebilir ve merkeziyetsiz bir borsada listeleyebilir. Bir grafiği kaydıran sıradan bir alıcıya, gerçek projeyle aynı görünür. Fark tamamen adreste yatar.

Taklitlerin Arama, Grafikler ve Cüzdan İçe Aktarmalarında Sahtekar Olarak Nasıl Ortaya Çıktığı

Sahtekar tokenlar sadece sessizce durmazlar. Aktif olarak bakmanız muhtemel yerlere kendilerini yerleştirirler. DEX arama çubuklarında, doğru ticker'a sahip yeni dağıtılmış bir sahte token, meşru çiftin hemen yanında (hatta üstünde) görünebilir, özellikle dolandırıcı görünürlük için ödeme yaparsa veya sıralamalarda yükselmek için hacim manipülasyonu yaparsa. Ücretli reklamlar ve sponsorlu alanlar favori bir vektördür, bu nedenle en üstteki sonuç otomatik olarak gerçek olan değildir.

Cüzdanlar durumu daha da kötüleştirir. Sahte bir token adresinize airdrop yapılırsa, token listenizde gerçek ad ve logo ile görünür ve üzerine dokunmak sizi kötü niyetli bir takas veya onaya yönlendirebilir. Grup sohbetleri, resmi gönderilerin altındaki yanıtlar ve doğrudan mesajlar, "resmi CA" olarak giydirilmiş taklit adreslerle doludur. İstenmeden gelen herhangi bir adresi varsayılan olarak düşmanca kabul edin. Saldırganların benzer adresleri nasıl silahlandırdığına dair daha derin bir bakış için, adres zehirlenmesi hakkındaki rehberimize bakın.

Adım Adım: Sözleşme Adresini Resmi Kaynaklarla Eşleştirme

Doğrulama, bir adresin birkaç bağımsız resmi kaynakta aynı şekilde göründüğünü teyit etmektir. Hepsi aynı fikirdeyse, gerçek sözleşmeye sahipsiniz demektir. Fikir ayrılığı varsa, durun.

  1. Projenin resmi web sitesini açın ve genellikle ana sayfada, bir "satın al" sayfasında veya belgelerde sözleşme adresini bulun.
  2. Projenin doğrulanmış X (Twitter) hesabını açın ve ciddi ekiplerin kanonik adresi yayınladığı biyografiyi ve sabitlenmiş gönderiyi okuyun.
  3. Token'ı CoinGecko ve CoinMarketCap'te arayın ve listelenen sözleşmenin eşleştiğini doğrulayın.
  4. Token için DEXTools listelemesini açın ve adresi bir kez daha karşılaştırın.
  5. Adresi yalnızca bu resmi kaynaklardan birinden kopyalayın, ardından doğru çifti yüklemek için DEX aramanıza yapıştırın.

Sadece ilk ve son birkaç karakteri değil, tüm dizeyi karşılaştırın, çünkü benzer adresler tam olarak bu uçları eşleştirmek için tasarlanmıştır. Solana'daysanız, bir Solana sözleşme adresini güvenli bir şekilde nasıl kontrol edeceğinize dair rehberimiz ağa özgü kontrolleri kapsar. Daha geniş bir satın alma öncesi rutin için, token güvenlik kontrol listesi bu süreçle iyi eşleşir.

SinyalGerçek token (tipik)Sahte taklit (tipik)
LikiditeEn derin havuz, genellikle altı veya yedi haneliİnce, kolayca boşaltılabilen havuz
Sahip sayısıBinlerce farklı cüzdanBirkaç tane, genellikle üst-ağır
Çift yaşıEn eski oluşturma zamanıDakikalar ila günler eski
Adres kaynağıHer resmi kanalla eşleşirReklamlar, DM'ler, yanıtlar aracılığıyla yayılır

Likidite, Sahip Sayısı ve Çift Yaşı, Beraberlik Bozucular Olarak

İki çift aynı adı paylaştığında ve hala bir sağlamlık kontrolü yapmak istediğinizde, zincir üstü metrikler beraberliği bozar. Gerçek token neredeyse her zaman en derin likiditeyi taşır, çünkü gerçek işlem hacmi ve gerçek likidite sağlayıcıları zamanla birikir. Bir taklit genellikle tek bir satıcının ezebileceği sığ bir havuza sahiptir. Sahip sayısı da benzer bir hikaye anlatır: köklü bir projenin binlerce farklı cüzdanı varken, bir sahtekarın bir düzine cüzdanı olabilir ve bunların çoğu dağıtıcı tarafından kontrol edilir.

Çift oluşturma zamanı en güvenilir göstergelerden biridir. Meşru çift genellikle en eski olandır, kopyaların dalgası ortaya çıkmadan çok önce listelenmiştir. Dakikalar önce oluşturulmuş ve aniden ünlü bir isim altında trend olan bir çift, ağır şüpheyi hak eder. Bu sinyallerin hiçbiri tek başına kurşun geçirmez değildir, bu yüzden onları adres eşleşmesiyle birleştirirsiniz. Bunu bir alışkanlık haline getirmek isterseniz, DYOR araştırma rehberimiz bu metrikleri bağlam içinde nasıl okuyacağınızı gösterir.

Ondalıklar ve Sembol Sahtekarlığı Tuzağı ve Adres Benzerleri

Sadece isim yeniden kullanımının ötesinde, saldırganlar daha incelikli hileler kullanır. Sembol sahtekarlığı, neredeyse aynı karakterleri değiştirir, örneğin Latin harfine benzeyen bir Kiril harfi, böylece ticker gözünüze aynı görünür ancak teknik olarak farklıdır. Bazı sahtekarlar ondalıklar alanını manipüle ederek bir bakiye veya fiyatı yanıltıcı bir şekilde gösterir, değersiz bir token'ın değerli görünmesini sağlar. Bu hileler bilginizi değil, dikkat dağınıklığı anını hedefler.

Adres benzerleri en tehlikeli varyanttır. Dolandırıcılar, gerçek sözleşmeyle aynı ilk ve son dört karakteri paylaşan özel adresler oluşturur, sadece uçlara bakacağınızı varsayarak. Bu, adres zehirlenmesinin arkasındaki aynı psikolojidir ve bu yüzden tüm dizeyi karşılaştırmanız gerekir. Taklitler ayrıca sıklıkla sahte topluluk devralmaları ve hype anlatılarıyla eşleştirilir, bu desen sahte CTO'lar ve anlatı tuzakları hakkındaki yazımızda açıklanmıştır.

Satın Alma Öncesi Doğrulama Kontrol Listesi

İyi bilinen bir isimle aynı adı paylaşan bir token'ı her satın almadan önce bu kısa listeyi uygulayın. Herhangi bir madde başarısız olursa, satın almayın.

  • Sözleşme adresini resmi bir kaynaktan (site, doğrulanmış X biyografisi veya sabitlenmiş gönderi) kopyaladım, arama veya DM'den değil.
  • Aynı tam adres CoinGecko veya CoinMarketCap'te ve DEXTools listelemesinde eşleşiyor.
  • Sadece ilk ve son karakterleri değil, tüm adres dizesini karşılaştırdım.
  • Satın aldığım çift en derin likiditeye ve en eski oluşturma zamanına sahip.
  • Sahip sayısı, yeni bir dağıtım değil, köklü bir projeyle tutarlı.
  • İstenmeyen hiçbir adres, reklam veya "resmi CA" yanıtı seçimimi etkilemedi.

Disiplin basittir: adrese güvenin, bağımsız kaynaklar arasında doğrulayın ve istenmeden gelen her şeyi görmezden gelin. Bir isim yalan söyleyebilir, bir logo yalan söyleyebilir, bir grafik üretilebilir, ancak her resmi kanalla eşleşen bir sözleşme adresi, sahip olduğunuz kanıta en yakın şeydir.

Bu makale yalnızca eğitim amaçlıdır ve finansal tavsiye değildir.