Kriptoda Halı Çekme Nedir: Tam Anatomi ve Önleme Kılavuzu (2026)
— By Tony Rabbit in Tutorials

Kriptoda halı çekme nedir? 3 türe (sert, yumuşak, bal küpü), 10 noktalı zincir üstü tespit kontrol listesine, ünlü vakalara ve nasıl asla zor duruma düşülmeyeceğine (2026) ilişkin eksiksiz kılavuz.
Kriptoda bir haftadan fazla zaman geçirdiyseniz bu tabiri duymuşsunuzdur. Bir token piyasaya çıkıyor, grafik dikeyleşiyor, tüm Telegram grupları nesillerin zenginliği hakkında çığlık atıyor ve ardından birkaç dakika içinde fiyat gerçek anlamda sıfıra düşüyor. Geliştiriciler ortadan kayboluyor. Web sitesi çevrimdışı oluyor. Discord ortadan kayboluyor. On binlerce cüzdanda değersiz tokenlar kaldı. Bu çok zor bir durum ve 2026'da perakende kripto para alanındaki en pahalı dolandırıcılık biçimi olmaya devam ediyor ve Chainaliz ve TRM Labs gibi zincir içi analiz firmalarına göre her yıl alıcılardan tahminen üç ila dört milyar dolar tüketiyor.
İyi haber şu ki halı çekme Tanrı'nın rastgele eylemleri değildir. Tahmin edilebilir bir adli modeli takip ediyorlar. Geliştiriciler, dolandırıcılık öncesinde, sırasında ve sonrasında blok zincirinin her yerinde parmak izleri bırakıyor ve DEXTools, GoPlus Security, TokenSniffer ve De.Fi Shield gibi modern araçlar, ne arayacağınızı biliyorsanız bu parmak izlerini saniyeler içinde açığa çıkarıyor. Hiçbir zaman sağlamlaşmayan tüccarlar şanslı değil. Satın almadan önce her token için bir kontrol listesi çalıştırıyorlar ve bu kontrol listesi, herkesin iki dakikadan kısa bir sürede doğrulayabileceği az sayıda tekrarlanabilir zincir içi sinyalden oluşuyor.
Bu rehber, 2021'de ilk çantamızı kaybettiğimizde var olmasını dilediğimiz rehberdir. Investopedia, Coinbase veya Binance Academy'de bulacağınız sözlük tanımlarının çok ötesine geçer. Tam anatomi diyagramlarıyla üç farklı halı çekme türünü inceleyeceğiz, kripto tarihindeki en pahalı halı çekme yöntemlerinden dördünü inceleyeceğiz, topluluğumuzu sayısız dolandırıcılıktan kurtaran on maddelik zincir üstü tespit kontrol listesi vereceğiz, size tam olarak nasıl bir doğrulama işlemi yapacağınızı göstereceğiz. liquidity pool Unicrypt ve Team Finance'e kilitlenin, halı çekmenin sizin yargı alanınızda gerçekten yasa dışı olup olmadığını açıklayın ve zaten dayanıklıysanız tam olarak ne yapmanız gerektiğini size söyleyin. Sonunda, bir adli tıp analistinin olay yerini okuduğu gibi simgesel bir sayfayı okuyacaksınız.

Kriptoda Halı Çekme Nedir?
Kilim çekme, bir kripto para birimi projesinin yaratıcılarının yatırımcı parasını çektikten sonra projeyi kasıtlı olarak terk ettiği, fonları yanlarında götürdüğü ve sahiplerine değersiz veya satılması imkansız tokenlar bıraktığı bir tür çıkış dolandırıcılığıdır. Bu ifade, İngilizce'deki "birinin altından halıyı çıkarmak" ifadesinden gelir; bu da desteğin aniden ve hiçbir uyarıda bulunulmadan kaldırılması anlamına gelir. Finansal bağlamda halı liquidity pool bu, tokeni destekliyor ve onu çekmek, o havuzun boşaltılması anlamına geliyor, böylece hiçbir alıcı tokenlerini bir daha gerçek değeriyle satamayacak.
Bu terim, 2020 yılının DeFi yazında, Uniswap V2'de izinsiz token oluşturmanın herkes için ERC-20 tokenını konuşlandırmayı, onu bir likidite havuzunda ETH ile eşleştirmeyi ve dakikalar içinde ticarete başlamayı önemsiz hale getirdiği 2020 yazında kripto sözlüğüne girdi. Listeleme zorunluluğu yoktu, geliştiriciler için KYC yoktu, denetim yoktu ve bir alıcının, ticaretinin diğer tarafındaki adresin ciddi bir ekip mi, yoksa yakıcı cüzdanlı bir dolandırıcı mı olduğunu bilmesinin bir yolu yoktu. 2020'nin sonuna gelindiğinde halı çekme o kadar yaygın hale geldi ki "sağlam" terimi günlük tüccar argosuna girdi. Chainalytics kripto suç raporuna göre 2021 yılına gelindiğinde, sahtecilik tüm kripto dolandırıcılığı gelirlerinin yüzde otuz yedisini oluşturuyor ve Ponzi düzenleri ve kimlik avı da dahil olmak üzere diğer tüm kategorileri geride bırakıyor.
Bir halı çekme işlemini normal bir proje başarısızlığından farklı kılan şey niyettir. Parası biten ve kapanan bir girişim, zor bir iş değildir. Bir token oluşturan, satış öncesi parayı alan, arzı boşaltan ve piyasaya sürüldükten sonraki kırk sekiz saat içinde ortadan kaybolan bir geliştirici. Aradaki fark, zincir üzerindeki kanıtlarda yatmaktadır: cüzdan davranışı, sözleşme kodu, likidite düzenlemeleri ve geliştiricinin çıkış zamanlaması. Bu sinyallerin her biri sıradan bir yatırımcı tarafından ücretsiz olarak okunabilir. çift kaşif kontrol listesi ve on dakikalık pratik.
Bilmeniz Gereken 3 Halı Çekme Türü
Her halı çekme aynı görünmeyebilir. Kripto topluluğu genel olarak üç farklı mekanik modeli tanır ve her biri farklı bir anatomiye, farklı bir zamanlama profiline ve farklı zincir içi imzalara sahiptir. Hangi türe baktığınızı belirleyebilirseniz, tetikleme olasılığının en yüksek olduğu zamanı tahmin edebilir ve riskin alınmaya değer olup olmadığına karar verebilirsiniz. Aşağıdaki tablo üç kategoriyi özetlemektedir. İlerleyen bölümlerde her birini ayrı ayrı inceleyeceğiz.
Geliştiriciler likidite ekler, tokeni titretir ve ardından tek bir işlemle LP'nin tamamını boşaltır. Fiyat anında sıfıra düşer. En yaygın biçim. Algılama penceresi: dakikalardan saatlere kadar.
Ekip cüzdanları, proje hayattaymış gibi davranarak devasa token tahsislerini günler veya haftalar içinde yavaş yavaş boşaltıyor. Fiyat yavaş yavaş kanıyor. Tespit edilmesi daha zordur ve genellikle organik değişkenlik olarak gizlenir.
Sözleşme, alımlara izin veriyor ancak gizli kod mantığı ile tüm satışları engelliyor. Grafik sonsuza kadar yükselir çünkü kimse satış yapamaz. Geliştiriciler, boşaltılmasına izin verilen tek cüzdanlardır. Halının en acımasız şekli.
Sert Halı Çekmenin Anatomisi
Sert halı ders kitabı versiyonudur ve 2026'daki halı çekme işlemlerinin çoğunluğunu oluşturmaktadır. Mekaniği son derece basittir. Geliştirici, genellikle bir milyar veya bir trilyon token olmak üzere sabit bir tedarikle bir ERC-20 veya SPL token sözleşmesi dağıtır. Arzın büyük bir yüzdesini kontrol ettikleri bir cüzdanda tutuyorlar, buna bazen cüzdan adı da veriliyor. dev wallet. Daha sonra tokenlerinin küçük bir kısmını (genellikle toplam arzın yüzde kırk ila ellisi) gerçek değere sahip birkaç ETH, BNB veya SOL ile eşleştirirler.
Uniswap, PancakeSwap veya Raydium'da liquidity pool . Bu işlem yapılabilir bir pazar yaratır.
Daha sonra pazarlama aşaması geliyor. Ekip, binlerce geri dönüştürülmüş üyeye sahip Telegram gruplarını satın alıyor, etkileyicilere sabit bir ücret veya tokeni dağıtmak için bir tedarik yüzdesi ödüyor, ilgili her sohbete spam göndermek için botlar kiralıyor ve bazen DEXTools veya DexScreener'da ücretli bir trend alanı için ödeme yapıyor. İlk alıcılar küçük bir piyasa değeri (çoğunlukla yüz bin doların altında), hızla yükselen bir grafik ve her kanala akın eden düzinelerce "wen lambo" mesajı görüyor. FOMO devreye giriyor, gerçek alıcılar akın ediyor, fiyat birkaç dakikada bir ikiye katlanıyor ve piyasa değeri milyonlara tırmanıyor.
Halının kendisi zincir üzerinde tek bir işlemdir. Geliştirici çağırır removeLiquidity , ilk likidite eklediklerinde bastıkları LP tokenlerini kullanarak DEX yönlendiricisinde çalışır. Bu işlev, eşleştirilmiş ETH veya BNB'nin tamamını havuzdan çeker ve geliştirici cüzdanına gönderir. Havuz artık boş. Tokenlarını satmaya çalışan herhangi bir sahip, ticaretin diğer tarafında hiçbir şey olmadığı için fiilen sıfır fiyatla karşılaşır. Geliştirici cüzdanı saniyeler içinde gelirleri başka bir zincire aktarıyor, bunları Tornado Cash veya merkezi bir borsa aracılığıyla karıştırıyor ve ortadan kayboluyor. Grafikte imza modeli gösterilmektedir: dikey bir pompa ve ardından doğrudan yere inen tek bir kırmızı mum. Fırlatmadan boşaltmaya kadar geçen toplam süre: genellikle on iki saatten az, bazen otuz dakikadan az.
Yumuşak Halı Çekmenin Anatomisi
Yumuşak halı daha sinsi ve duygusal açıdan daha acımasız çünkü projeye ölmeden haftalar önce inanmanızı sağlıyor. Yumuşak bir halıda geliştiriciler suyu boşaltmaz. LP tek seferde. Bunun yerine, yavaş yavaş ekip tahsislerini, pazarlama cüzdanlarını, hazine cüzdanlarını ve kontrol ettikleri diğer cüzdanları terk ederek satış baskısını birden fazla adrese dağıtarak bunu organik kar elde etme olarak gizlerler. Sıradan bir gözlemciye göre grafik zayıf görünüyor. Sahipler kanamayı "piyasa koşulları" veya "erken FUD" olarak rasyonelleştirirken ekip, perakendenin düşüşü satın almasını sürdürmek için yol haritası güncellemeleri, sahte ortaklıklar ve geri dönüştürülmüş AMA duyuruları yayınlamaya devam ediyor.
Yumuşak bir halının zincir üzerindeki adli tıpını nereye bakacağınızı biliyorsanız tespit etmek daha kolaydır. Finansman kaynaklarını, dağıtım modellerini veya koordineli işlem zamanlamasını paylaşan Nansen, Arkham ve Bubblemaps küme cüzdanları gibi araçlar. Lansmandan önceki aynı beş dakikalık pencerede hepsi aynı borsadan para çekme işlemiyle finanse edilen kırk cüzdandan oluşan bir takımyıldızı gördüğünüzde ve bu cüzdanların hepsi artık her yeşil muma doğru aşamalı olarak satılıyor, gerçek zamanlı olarak yumuşak bir halı izliyorsunuz. DEXTools sahipleri dağıtım paneli sıklıkla aynı hikayeyi gösterecek: İlk on sahip, arzın yüzde altmış ila doksanını kontrol ediyor ve grafik kan kaybederken bakiyeleri her hafta azalıyor.
Yumuşak kilimler genellikle iki yoldan biriyle biter. Ya ekip sonunda kalan ne varsa boşaltır. liquidity pool Tedariklerinin çoğu nakde çevrildiğinde (sonunda etkili bir şekilde zorlu bir halı haline gelir) veya projeyi terk ederler, güncellemeler yayınlamayı bırakırlar, Telegram'ı sustururlar ve token yaşam desteğinde solarken çekip giderler. Her iki durumda da, düşüşü satın alan sahipleri her şeyini kaybeder. Burada yararlı bir bitişik okuma, bizim dökümümüzdür. pompa ve boşaltma şemaları, çünkü yumuşak halılar ve koordineli pompalama ve boşaltmalar sıklıkla taktik olarak örtüşür.
Balküpü Jetonunun Anatomisi
honeypot tartışmasız psikolojik açıdan en acımasız halı çekme çeşididir çünkü mağdurlar tuzağa düştüklerinin farkına varmadan saatlerce veya günlerce fiyatın yükselişini izlerler. Honeypot token'ın, satın alma işlemlerine izin veren ancak ayrıcalıklı beyaz listede olmayan bir cüzdan tarafından yapılan herhangi bir satış işleminde geri dönen bir sözleşmesi vardır. Beyaz liste genellikle yalnızca geliştirici tarafından kontrol edilen adresleri içerir. Herkes istediği kadar satın alabilir. Başkası asla satış yapamaz.
Mekanizma, tokenin akıllı sözleşmesinde uygulanmaktadır. Birkaç ortak varyant vardır. En basit kullanımlar blacklist geliştiricinin adresi dışındaki herhangi bir adresi, tokenlerin DEX çifti adresine (satışın teknik eşdeğeri) aktarılmasının engellendiğini işaretleyen eşleme. Daha karmaşık balküpleri, neredeyse tüm ticari değere el koyan yüksek bir satış vergisi (bazen yüzde doksan dokuz), her zaman geri dönen sınırsız bir satış kayması gerekliliği, yalnızca satışlarda tetiklenen bir "maksimum cüzdan" limiti veya sözleşme bakiyesi bir hedef eşiğe ulaştığında satışları devre dışı bırakan koşullu bir kontrol kullanır.
Bal küpü grafiği aldatıcı bir şekilde yükseliş eğilimi gösteriyor: sürekli yeşil mumlar, sürekli artan fiyat, sıfıra yakın satış hacmi ve sürekli artan tutucu sayısı. Deneyimsiz alıcılar bunu projenin yüz milyon dolarlık piyasa değerine ulaşacağının kanıtı olarak görüyor. Deneyimli tüccarlar bunu bir ölüm tuzağı olarak görüyor. Geliştirici sonunda beyaz listedeki arzın tamamını yapay olarak şişirilmiş havuza boşaltıyor, ETH'yi boşaltıyor ve ortadan kayboluyor; her alıcıya asla satamayacakları tokenler kalıyor. Herhangi bir token satın almadan önce altmış saniye içinde gerçekleştirebileceğiniz uygulamalı bir test istiyorsanız, özel kılavuzumuza bakın. bal küpü 60 saniyelik test ve daha derin arka plan bal küpü jetonu nedir.
10 Noktalı Zincir Üzeri Halı Çekme Algılama Kontrol Listesi
Bu, bu kılavuzun en önemli bölümüdür. Başka hiçbir şeyi içselleştirmiyorsanız, bu kontrol listesini içselleştirin. Bunu yüzlerce token araştırmasında geliştirdik ve on puanın tümünü geçen bir token, Telegram alfa grubunuzdan rastgele başlatılan bir tokendan önemli ölçüde daha güvenlidir. Satın almadan önce her jetonda çalıştırın. Birkaç kez yaptıktan sonra tüm süreç iki dakikadan az sürer.
- Likidite kilitli mi? Unicrypt, Team Finance veya PinkLock'ta doğrulayın. Kilitlenmemiş LP'li bir havuz her an boşaltılabilir. Herhangi bir ciddi bekletme için minimum 6-12 aylık bir kilit talep edin.
- Geliştirici cüzdanı arzın yüzde kaçını tutuyor? DEXTools tutucu dağıtımını kullanın. LP olmayan tek bir cüzdanda %5'in üzerindeki herhangi bir şey büyük bir tehlike işaretidir. İlk 10 cüzdanın toplam tutarı %25'ten az olmalıdır.
- Nane fonksiyonu var mı? Etherscan veya BscScan'deki sözleşme kaynağını kontrol edin. Canlı
mint function, geliştiricinin sonsuz yeni token oluşturabileceği ve bunları havuza atabileceği anlamına gelir. Mülkiyetten vazgeçilmediği sürece diskalifiye edilir. - Kara liste veya duraklatılabilir işlev var mı? Cüzdanınızı kara listeye alabilecek bir geliştirici, herhangi bir satış yapmanızı engelleyebilir. Duraklatılabilir bir sözleşme, tüm işlemleri istedikleri zaman dondurmalarına olanak tanır. İkisi de bal küpü silahlardır.
- Sahibi mülkiyetten vazgeçti mi? Ara
İşlem geçmişinde
renounceOwnershipveya sahibin adresinin 0x000...000 olup olmadığını kontrol edin. Geliştirici, vazgeçmeden tanrı modu ayrıcalıklarını korur. - Sözleşme denetleniyor mu? Gerçek denetimler CertiK, Hacken, OpenZeppelin, Trail of Bits veya PeckShield'dan gelir. Bir "kendi kendini denetleme" veya isimsiz bir firmanın logosu anlamsızdır. Denetimi denetçinin resmi sitesinde doğrulayın.
- Takımın kişisel bilgileri silindi mi? Gerçek isimler, gerçek LinkedIn profilleri, canlı geçmişe sahip gerçek önceki projeler. Anonim ekipler otomatik olarak dolandırıcılık yapmazlar ancak hile oranı 10 kat daha yüksektir.
- Tutucu dağılımı nasıl şekilleniyor? Sağlıklı bir tokenin, %3-5'in üzerinde takas dışı tek bir cüzdanı olmayan yüzlerce veya binlerce sahibi vardır. Ayrı tutucular olarak gizlenen ilgili cüzdan kümelerini tespit etmek için Kabarcık Haritalarını kullanın.
- Likidite ne kadar derin? Sadece 5 bin likiditeye sahip 50 bin piyasa değeri olan bir tokenin etkin dolaşım oranı %10'dur. Geliştirici, tek bir satışla %80 oranında dump yapabilir ve çökebilir. Herhangi bir ciddi giriş için likidite piyasa değerinin en az %25'i olmalıdır.
- Sosyal sinyal aslında ne diyor? Tepenin ötesini okuyun. Alıcılar organik mi yoksa yazılı mı? Modlar soruları siliyor mu? Her yanıt yeni bir hesaptan mı geliyor? Gerçek bir topluluk kötü soruları geri iter. Dolandırıcı bir topluluk onları sansürlüyor.
Bu kontrol listesinin Solana, Ethereum ve Base dahil olmak üzere farklı zincirlerde uygulanmasına ilişkin daha ayrıntılı rehberlik için şu adresteki tamamlayıcı parçamıza bakın: çok zincirli halı çekme kontrolleri. Mekanik, Solana'daki SPL tokenleri ile EVM zincirlerindeki ERC-20'ler arasında biraz farklılık gösteriyor ancak temel prensipler aynı.
Kırmızı Bayraklar için DEXTools, Etherscan veya Solscan Sayfasını Okuma
Kontrol listesini bilmek bir şeydir. Doğrulamak için her bir aracın tam olarak nereye tıklanacağını bilmek başka bir şeydir. İşte her gün kullandığımız pratik izlenecek yol. Önce jetonu DEXTools'ta açın. DEXTools denetim puanının bulunduğu sağ üst köşeye bakın. 90'ın altındaki bir puan en az bir yapısal soruna sahiptir ve panel size ne olduğunu söyleyecektir (bal küpü riski, %10'un üzerinde vergi, eksik kaynak kodu, kilitlenmemiş likidite, sahiplikten vazgeçilmemiş). Ardından Tutucular sekmesine gidin. İlk satırda büyük bir paya sahip olması beklenen LP çifti adresi olmalıdır. İkinci satır, tedarik yakımı gerçekleştiren herhangi bir tokenin yazma adresi (0x000...ölü) olmalıdır. Üçüncü pozisyon, arzın yüzde on beşini elinde bulunduran, hiçbir etiketleme olmadan, dışarıdan sahip olunan tek bir hesapsa, dev wallet.
Daha sonra EVM zincirleri için Etherscan veya BscScan'e veya Solana için Solscan'e tıklayın. Sözleşme kaynak kodunu açın. Sözleşme doğrulanmazsa, bunu kesin diskalifiye olarak değerlendirin. 2026'da bir token üzerinde doğrulanmamış bir sözleşmenin paranızı talep etmesinin hiçbir mazereti olamaz. Sözleşme doğrulanırsa kodda aşağıdaki dizeleri arayın: mint (geliştirici yeni tokenlar oluşturabilir mi?), blacklist (geliştirici cüzdanınızı engelleyebilir mi?), pause (geliştirici ticareti dondurabilir mi?), transferOwnership ve renounceOwnership (şu anda yönetici kontrolü kimin elinde?) ve "ücret" veya "vergi" (alış ve satış vergisi nedir ve geliştirici bunu değiştirebilir mi?).

Son olarak sözleşmeyi oluşturan kişinin adresine tıklayın. İşlem geçmişlerine bakın. Bir seri halı çekici, son birkaç ay içinde düzinelerce neredeyse aynı token sözleşmesini kullanmış olacak. Bubblemaps ve Arkham gibi araçlar bu bağlantıları otomatik olarak ortaya çıkaracaktır. Moonshot'ınızı az önce başlatan cüzdan aynı zamanda son doksan gün içinde on iki ölü token dağıttıysa, uzaklaşın. Dönem. Bizim Likidite analizi izlenecek yol havuz derinliği, hacim özgünlüğü ve organik ile bot güdümlü ticaret arasındaki farkın okunması konusunda çok daha derinlere iner.
Unicrypt, Team Finance ve PinkSale'de Likidite Kilitleri Nasıl Doğrulanır?
"Likidite 12 ay boyunca kilitlendi" herhangi bir token Telegram'da en çok tekrarlanan sözdür ve aynı zamanda hakkında en sık yalan söylenenlerden biridir. Likidite kilidinin doğrulanması otuz saniye sürer ve bu işlemi asla atlamamalısınız. bir locked liquidity dolabın kendi kontrol panelinde bağımsız olarak doğrulanamayan iddia, varsayılan olarak bir yalandır.
Pazara hakim olan üç soyunma hizmeti Unicrypt (artık UNCX Network olarak adlandırılıyor), Team Finance ve PinkSale'in PinkLock'u. Her birinin, herkesin bir kilidi jetonlu sözleşme adresine göre arayabileceği halka açık bir kontrol paneli vardır. Unicrypt'te app.uncx.network adresini ziyaret edin, "Hizmetler"e, ardından "Likidite Dolapları"na tıklayın ve ardından token sözleşmesi adresini arama çubuğuna yapıştırın. Sayfa size tam olarak kaç LP tokeninin kilitlendiğini, toplam LP arzının yüzde kaçını temsil ettiğini ve kilit açma tarihini gösterecektir. Kilit toplam LP'nin yüzde doksanından azını kapsıyorsa geri kalanı hala boşaltılabilir. Kilit açma tarihi bundan iki hafta sonra ise bu bir kilit değil, halı için bir geri sayım sayacıdır.
Ekip Finansı, app.team.finance'da da aynı şekilde çalışır. PinkLock www.pinksale.finance/pinklock adresindedir. Dolapların gerçekte nasıl çalıştığına ve 2026'da hangilerine güveneceğinize dair daha ayrıntılı bilgi edinmek için şu konudaki özel makalemize bakın: jeton dolapları. Mevcut kilidin ötesinde doğrulanması gereken birkaç kritik şey. Birincisi, kilit gerçek LP jetonunda mı yoksa geliştiricinin dağıtmaya çalıştığı rastgele başka bir jetonda mı? Kilitli varlık, önemsediğiniz işlem çiftinin LP jetonu olmalıdır. İkincisi, kilidi açan alıcının adresi geliştirici cüzdanıyla aynı mı? Eğer öyleyse, kilit açma gününde geliştirici boşalabilir. Üçüncüsü, geliştirici, yüzde doksanını açık ve boşaltılabilir halde tutarken LP'nin tamamını mı yoksa yalnızca yüzde onunu mu kilitledi? Bu, 2026'daki en yaygın halı çekme numarasıdır.
4 Ünlü Halı Çekimi ve Bize Öğrettikleri
Tarih, kriptoda en ucuz derstir. Aşağıdaki dört halı çekmesinin her biri farklı bir başarısızlık modunu göstermektedir ve her biri, her ay biraz farklı kostümlerle tekrarlanmaya devam etmektedir. Bu vaka çalışmalarındaki kalıpları içselleştirirseniz, onların modern torunlarını anında tanıyacaksınız.
Netflix şovu hayran tokeni kılığına girmiş bal küpü. Alıcılar satış yapamadı. Geliştiriciler tedariki boşalttı, LP'yi tüketti ve ortadan kayboldu. Teknik inceleme yazım hatalarıyla doluydu. Ders: Bir meme, sözleşme doğrulamasının yerini alamaz.
OlympusDAO çatalı, likidite önyükleme etkinliğinde 13.556 ETH topladı. Yirmi saat sonra tüm fonlar isimsiz bir çoklu imza tarafından aktarıldı. Ders: Teknik incelemesi olmayan anonim takımlar yine de sekiz rakamı yükseltebilir.
Merkezi değiştirme halısı. CEO Faruk Özer, "dış saldırı" gerekçesiyle para çekme işlemlerini durdurdu ve 391.000 kullanıcının fonuyla Arnavutluk'a kaçtı. 2022'de yakalandı, 11.196 yıl hapis cezasına çarptırıldı. Ders: CEX halıları da mevcuttur.
Ameer ve Raees Cajee kardeşler tarafından yönetilen Güney Afrika "yatırım platformu". Bir "hack" bildirildi ve ardından 69.000 BTC ile ortadan kayboldu. USD değerine göre kripto tarihindeki en büyük halı çekimi. Ders: Piyasa oranının üzerindeki getiriler yemdir.
Kalamar Oyun Jetonu (Ekim 2021): Netflix şovunun popülaritesinin zirvesinde piyasaya sürülen token, tamamen perakende FOMO ve fenomen şilini sayesinde bir hafta içinde 1 sentten 2.800 doların üzerine çıktı. Sözleşme klasik bir bal küpüydü: Alıcılar token alabiliyordu ancak beyaz listeye alınmamış herhangi bir cüzdan için satış işlevi geri alınıyordu. Geliştirici cüzdanı nihayet tahsisini bıraktığında fiyat beş dakika içinde 2.861 dolardan 0,0007 dolara düştü. Teknik incelemede, herhangi bir durum tespiti geçişinde yakalanabilecek dilbilgisi hataları vardı.
AnubisDAO (Ekim 2021): Likidite önyükleme havuzunu işleten ve yirmi saat içinde 13.556 ETH toplayan bir OlympusDAO çatalı. Daha sonra tek bir işlemle her şey yeni bir cüzdana aktarıldı ve ekibin takma adı olan "Beerus" ortadan kayboldu. Ekibin gerçek bir sosyal varlığı, teknik incelemesi ve denetimi yoktu. Ancak yatırımcılar yalnızca abartılı reklamlara altmış milyon dolardan fazlasını bağışladılar. Ders basit: Bir sonraki 100x'i kovalayan degenler, eğer pazarlama yeterince iyiyse, kelimenin tam anlamıyla her şeyi finanse edecek.
Thodex (Nisan 2021): Bir DeFi token halısı değil, merkezi bir borsadan çıkış dolandırıcılığı. Türk borsası Thodex, CEO'su Faruk Fatih Özer'in "hack saldırısı" nedeniyle para çekme işlemlerini askıya almasıyla yaklaşık 400.000 kullanıcıya ulaşmıştı. Arnavutluk'a giden uçağa bindi. Yaklaşık iki milyar dolarlık kullanıcı fonu yok oldu. 2022 yılında iade edildi ve tam anlamıyla inanılmaz bir 11.196 yıl on ay hapis cezasına çarptırıldı. Çıkarılan sonuç: halı çekme işlemleri anonim Shitcoin ekiplerine özel değildir. Offshore kayıtlara sahip köklü görünümlü borsalar aynı numarayı çok daha büyük ölçekte uygulayabilir.
Africrypt (Nisan 2021): Güney Afrika'nın Cape Town şehrinde iki genç kardeş, aylık yüzde otuz getiri vaat eden bir "Bitcoin yatırım platformu" işletiyordu. Platform "saldırıya uğradığını" iddia ettiğinde, kullanıcılara polise rapor vermemeleri talimatını verdi çünkü bunu yapmak iyileşmeyi geciktirebilirdi. Daha sonra 69.000 BTC'yi şirket cüzdanlarından aktardılar ve ortadan kayboldular. O zamanlar bu taşıma yaklaşık 3,6 milyar dolar değerindeydi ve bu da onu, USD değerine göre kripto tarihindeki en büyük tek halı çekimi haline getiriyordu. Kardeşler asla bulunamadı. Dersin süresi yoktur: DeFi'de mevcut olan gerçek getirinin üzerinde getiri vaat eden herhangi bir platform, yeni mevduatlardan elde edilen getirileri finanse etmektedir ve bu da eninde sonunda tükenir.
Halı Çekmek Yasadışı mı?
Bu, halı çekme evreninde en çok aranan sorulardan biri ve cevabı "evet" veya "hayır"dan daha incelikli. 2026 yılında büyük yargı bölgelerinin çoğunda, halı çekme, özel olarak "halı çekme" olarak adlandırılan bir yasa olmasa bile, mevcut birçok yasal çerçeve kapsamında yasa dışıdır. Tipik olarak takip edilen fiili suçlamalar elektronik dolandırıcılık, menkul kıymet dolandırıcılığı, kara para aklama ve komplodur. Gri alan yasallık değil yaptırımdır.
Amerika Birleşik Devletleri'nde Adalet Bakanlığı, 18 ABD Kanunu 1343 (kablo dolandırıcılığı) ve 18 ABD Kanunu 1956 (kara para aklama) uyarınca birden fazla halı çekme operatörünü başarıyla kovuşturdu. Frosties NFT davasında (2022), iki sanığın 1,1 milyon dolarlık bir NFT projesini hallettikten sonra elektronik dolandırıcılık yapmak için komplo kurmakla suçlandığı görüldü. SEC, Howey testi kapsamında token ihraççılarının peşine düştü ve çoğu halıdan çekilen tokeni kayıtsız menkul kıymetler olarak değerlendirdi. Baller Ape Club NFT kilim çekme olayı, 2024'te DOJ'un suçlamalarıyla ve suç duyurusuyla sonuçlandı. Çeviri: evet, Amerika Birleşik Devletleri'nde kilim çekme suçundan federal hapishaneye gidebilirsiniz.
Avrupa Birliği'nde, Aralık 2024'te tam uygulamaya giren Kripto Varlık Piyasaları düzenlemesi (MiCA), çoğu rug-pull tarzı şemaları, her üye devletin mevcut dolandırıcılık mevzuatı kapsamında dolandırıcılık ve ayrıca MiCA'nın kendisi kapsamında piyasa manipülasyonu olarak sınıflandırır. MiCA'nın 91. Maddesi, yapay fiyat enflasyonu da dahil olmak üzere piyasa manipülasyonunu suç sayıyor ve bu, çoğu pompa ve halı planını kapsıyor. Birleşik Krallık'ta 2006 Dolandırıcılık Yasası ve 2023 Finansal Hizmetler ve Piyasalar Yasası aynı temeli kapsamaktadır.
Gri alan yargı alanına aittir. Kripto yaptırımlarının zayıf olduğu bir ülkede faaliyet gösteren, bir takma ismin arkasına saklanan ve gelirlerini karıştırıcılar ve zincirleme köprüler üzerinden yönlendiren bir halı çekici, çoğu ülkede teknik olarak suç işliyor ancak pratikte iade edilmesi çok zor. Pek çok halı çekici, belirli Doğu Avrupa ülkeleri, eski Sovyetler Birliği'nin bazı bölgeleri ve yerel yaptırımların minimum düzeyde olduğu kripto dostu Karayip ülkeleri gibi yerlerde faaliyet göstermeye devam ediyor. Bununla birlikte, halı çekicilerin tanımlanması ve şarj edilmesindeki başarı oranı, Chainalytics, TRM Labs ve Elliptic'in zincir içi analizleri ile FBI ve Europol ortak operasyonları sayesinde 2022'den bu yana önemli ölçüde arttı.
2026'da Halı Çekme İşlemlerini Algılayan Araçlar ve Botlar
Kırmızı bayraklarla ilgili bir sözleşmeyi okumak için Solidity geliştiricisi olmanıza gerek yok. 2026'da tüm süreci otomatikleştiren ve yanıtları saniyeler içinde sade bir İngilizceyle ortaya çıkaran en az yarım düzine ana akım araç var. İşte aslında her gün kullandıklarımız, neyi iyi yaptıkları ve sınırlamalarının nerede olduğu.
DEXTools Denetim Puanı: Her DEXTools token sayfasındaki denetim paneli, bal küpü mekaniği, sözleşme doğrulama, mülkiyetten feragat, darphane işlevleri, vergi seviyeleri ve likidite kilit durumu için bir dizi kontrol çalıştırır. 95'in altındaki bir puan, panelin neyi işaretlediğini manuel olarak doğrulamanız gerektiği anlamına gelir. 75'in altındaki bir puan neredeyse otomatik diskalifiye olarak değerlendirilmelidir. DEXTools ayrıca, manuel kontrollerinizi besleyen sahip dağılımını, dağıtıcı cüzdanının işlem geçmişini ve havuzun likidite derinliğini de ortaya çıkarır.
GoPlus Güvenliği: GoPlus token güvenliği API'si, birçok cüzdan uygulamasının ve toplayıcının arkasındaki kontrolleri destekler. Bunu doğrudan gopluslabs.io adresinden sorgulayabilirsiniz. Bal küpü tespiti, balina karşıtı mekanizmalar, gizli sahip, değiştirilebilir vergi ve ticaret bekleme süresi dahil olmak üzere herhangi bir token hakkında yapılandırılmış bir JSON raporu döndürür. 2026'da bulduğumuz en kapsamlı otomatik denetleyicidir.
TokenSniffer: Tokenları genel riske göre sıralayan ve belirli tehlike işaretlerini ortaya çıkaran, uzun süre çalışan bir tarayıcı. Bilinen dolandırıcılık şablonlarının kopyaları olan sözleşmeleri tespit etmede özellikle iyidir. Tokenınızın TokenSniffer'da 30/100 puanı varsa kod tabanı yapısal olarak önceki düzinelerce halıyla aynıdır.
De.Fi Kalkanı: Birden fazla zincirle entegre olan ve gerçek zamanlı risk değerlendirmeleri sağlayan zincir üstü bir güvenlik tarayıcısı. Diğer bazı araçların kapsamının daha zayıf olduğu Arbitrum, Optimism ve Base gibi EVM L2'lerde özellikle güçlü.
RugDoc: Daha yeni DeFi protokolleri, özellikle getiri çiftlikleri için topluluk odaklı bir inceleme platformu. Çiftlikleri "düşük risk"ten "yüksek risk"e ve "yatırım yapmayın"a kadar risk düzeyleriyle etiketleyin. Özellikle otomatik tarayıcıların sınırlı kapsama alanına sahip olduğu yeni zincirleri değerlendirmek için kullanışlıdır.
Önemli uyarı: hiçbir alet hatasız değildir. Mükemmel denetim puanlarına sahip tokenlerin, halı mekanizmasının tarayıcıların doğru şekilde ayrıştırmadığı sahiplik ayrıcalıkları aracılığıyla uygulandığı veya ekibin LP'yi boşaltmaya gerek kalmadan LP olmayan ekip tahsisini bıraktığı için lansmandan otuz dakika sonra halı çektiğini gördük. Araçlar risk yüzeyini daraltır ancak ortadan kaldırmaz. Bunları, özellikle likidite kilitleri ve tutucu dağıtımına ilişkin manuel doğrulamayla eşleştirin.
Sertleşirseniz Ne Yapmalısınız?

Bu bölümü sadece sertleştiğiniz için okuyorsanız, nefes alın. Sağlam fonların çoğu kurtarılmaz, ancak olayın belgelenmesi ve raporlanması üç nedenden ötürü önemlidir: seri halı çekicilere karşı kovuşturmaları güçlendirir, vergilerinizden hırsızlık kaybı kesintisini destekleyebilir (Amerika Birleşik Devletleri'nde) ve vakaların küçük ama sıfır olmayan bir yüzdesinde kolluk kuvvetleri, halı çekicinin sonunda yoldan çıktığı merkezi borsalardan fonları geri alır. İşte adım adım taktik kitabı.
- Her şeyi anında belgeleyin. Token sözleşmesinin, halı işleminin, satın alma işlemlerinizin, Telegram sohbet kayıtlarının, proje web sitesinin ve tüm promosyon materyallerinin ekran görüntüsünü alın. Hepsini bir klasöre kaydedin. Telegram grupları silindikçe kanıtlar birkaç saat içinde ortadan kayboluyor.
- Fonları zincir üzerinde takip edin. Boşaltılan LP fonlarını takip etmek için Etherscan, BscScan, Solscan veya Arkham'ı kullanın. Her ara cüzdanı ve merkezi döviz mevduatlarını not edin. CEX mevduatları kurtarma vektörüdür.
- IC3'e (ABD mağdurları) rapor verin. FBI'ın İnternet Suçları Şikayet Merkezi olan ic3.gov'a bir rapor gönderin. Tüm zincir üstü kanıtları ve CEX yatırma adreslerini ekleyin. IC3, mağdurlar arasındaki raporları bir araya getiriyor ve uygun vakaları FBI Siber Bölümüne iletiyor.
- İpuçlarını Chainaliz ve TRM Laboratuvarlarına gönderin. Her iki firma da mağdurların ihbarlarını kabul ediyor ve istihbaratı kolluk kuvvetleri ve borsalarla paylaşıyor. Borsalarda dondurulan fonlar daha önce de birçok kez geri alınmıştı.
- Yerel polise ve ülkenizin siber suç birimine başvurun. Yerel polis harekete geçemese bile ihbar kağıt üzerinde iz bırakıyor. Birleşik Krallık'taki mağdurlar Action Fraud'a, AB'deki mağdurlar ulusal siber suç yardım hattına, Avustralya'daki mağdurlar ise Scamwatch'a rapor veriyor.
- Hırsızlık zararını vergilerden talep edin. ABD'li vergi mükellefleri bazı durumlarda IRC Bölüm 165 uyarınca hırsızlık kaybı kesintisi talebinde bulunabilirler, ancak TCJA sonrası kurallar bunu önemli ölçüde daraltmıştır. Başvuruda bulunmadan önce kripto konusunda bilgili bir CPA'ya danışın.
Gerçekçi bir beklenti: 2024-2025'teki tüm halı çekme işlemlerinde çalınan fonların yüzde beşinden azı kurtarıldı ve geri kazanımların çoğu, halı çekicinin kolluk kuvvetlerinin dondurma kararına uyan büyük bir merkezi borsaya geçiş hatası yaptığı vakalardan geldi. Fonlar yalnızca Tornado Cash, zincirler arası köprüler ve merkezi olmayan borsalar aracılığıyla aklandıysa, toparlanma aslında imkansızdır. Belgelendirmeyi bir kurtarma stratejisinden ziyade bir yurttaşlık görevi olarak ele alın.
Bir Daha Nasıl Sağlam Olmazsınız
Yeterli araştırmadan sonra önleme kuralları neredeyse utanç verici derecede basit hale geliyor. Göz alıcı değiller ve orijinal değiller ama işe yarıyorlar. Bunları öneri olarak değil, katı bir kural kümesi olarak çalıştırın. Beş yıllık ticarette hiç sağlamlaşmamış olan tanıdığımız tüccarlar, herkesten daha akıllı değiller. Bu kurallardan taviz vermeyi reddediyorlar.
Kural 1: Portföyünüzün yüzde beşinden fazlasını otuz günden daha eski bir tokena asla YOLO yapmayın. Proje gerçekse beşinci haftada daha yüksek fiyata daha fazlasını satın alabilirsiniz. Beklemenin fırsat maliyeti küçüktür. Portföyünüzün yüzde yirmisinde sıfıra gitmenin maliyeti çok büyük.
Kural 2: Asla bir token satın almayın. LP doğrulanabilir bir dolapta en az altı ay boyunca kilitli değil. Bir proje LP'sini altı ay boyunca kilitlemezse sizi tüketme hakkını saklı tutar. Başka bir yorum yok.
Kural 3: Dağıtıcı cüzdanının hala arzın yüzde beşinden fazlasını tuttuğu bir tokenı asla satın almayın. Geliştirici ya kendi payını yakmalı, kilitlemeli ya da zaten hak ediş yoluyla dağıtmış olmalıdır. Balina seviyesindeki varlıklara sahip canlı bir dağıtımcı cüzdanı dolu bir silahtır.
Kural 4: Asla yalnızca Telegram veya X tavsiyesine dayanarak token satın almayın. On maddelik kontrol listesini istisnasız her zaman kendiniz çalıştırın. Bir tokenı doğrulamak için on dakikanız yoksa, volatilite sırasında onu tutmak için de on dakikalık inancınız yok.
Kural 5: Proje web sitesindeki bir CertiK'e veya denetim logosuna asla güvenmeyin. Bunu denetçinin sitesinde doğrulayın. Sahte denetim rozetleri halı çekme oyun kitabındaki en eski numaralardan biridir. Gerçek denetçinin web sitesi gerçeğin tek kaynağıdır.
Kural 6: Kayma kontrolünüzü her zaman kendiniz yapın. Taahhütte bulunmadan önce, hedeflediğiniz satın alma boyutunun yüzde birlik satışını simüle etmeye çalışın. Simüle edilen satış başarısız olursa veya gizli vergi nedeniyle beklenen değerin yüzde dokuzunu getirirse, bal küpünü o sizi bulmadan siz buldunuz. Bizim yıkama ticaret rehberi anlamaya değer bir başka konuyu ele alıyor: halının sağlıklı olmadığı ana kadar sağlıklı görünmesini sağlayan sahte hacim.
Sıkça Sorulan Sorular
Halı çekmek bir dolandırıcılık mıdır?
Evet. Halı çekme, geliştiricilerin yatırımcılardan fon topladığı ve daha sonra fonları yanlarına alarak projeyi terk ettiği özel bir kripto para dolandırıcılığı kategorisidir. Bu, çoğu yargı bölgesinde cezai bir dolandırıcılıktır ve Amerika Birleşik Devletleri'nde elektronik dolandırıcılık olarak, Avrupa Birliği'nde ise MiCA kapsamında dolandırıcılık ve piyasa manipülasyonu olarak dava edilebilir. Blockchain üzerinde gerçekleşmiş olması eylemin hukuki niteliğini değiştirmez.
Halı çekişinden sonra iyileşebilir misin?
Fonların geri kazanılması nadirdir. 2024-2025 sektör verileri, halı çekme kayıplarının yüzde beşinden daha azının telafi edildiğini ve neredeyse tüm kurtarmaların, failin, kolluk kuvvetlerinin dondurma talebine uygun olarak merkezi bir borsaya para yatırmasıyla gerçekleştiğini gösteriyor. Eğer dayanıklıysanız her şeyi belgeleyin, bir IC3 raporu gönderin, Chainalytic'e ipuçları gönderin ve yerel siber suç yetkililerine rapor verin. İyileşme olasılığı düşüktür ancak belgeleme gelecekteki kovuşturmaları güçlendirir ve hırsızlık kaybı vergi indirimini destekleyebilir.
Bir jetonun halı olup olmadığını nasıl kontrol ederim?
Bu kılavuzdaki on maddelik kontrol listesini çalıştırın: Unicrypt veya Team Finance'de likiditenin kilitlendiğini doğrulayın, geliştirici cüzdanının arzın yüzde beşinden daha azını tuttuğunu doğrulayın, sözleşme kaynağındaki darphane ve kara liste işlevlerini kontrol edin, sahiplikten vazgeçildiğini onaylayın, denetçinin resmi sitesinde herhangi bir denetimi doğrulayın, ekip şeffaflığını değerlendirin, DEXTools ve Bubblemaps'teki sahip dağılımını analiz edin, likidite derinliğini piyasa değeriyle karşılaştırın ve topluluğu organik ve yazılı olarak okuyun nişan. DEXTools Audit Score, GoPlus Security ve TokenSniffer gibi otomatik araçlarla çapraz kontrol yapın.
2026'da halı çekmek yasa dışı mı?
Evet, esasen tüm büyük yargı bölgelerinde. Halı çekme, Amerika Birleşik Devletleri'nde elektronik dolandırıcılık ve kara para aklama olarak, Avrupa Birliği'nde MiCA kapsamında dolandırıcılık ve piyasa manipülasyonu olarak ve Birleşik Krallık, Kanada, Avustralya, Japonya, Singapur ve diğer birçok gelişmiş pazarda eşdeğer dolandırıcılık yasaları kapsamında yargılanmaktadır. Uygulama düzensizdir ve pek çok kilim çekici, kripto yaptırımının zayıf olduğu bölgelerde faaliyet göstermektedir, ancak eylemin kendisi mevcut yasalara göre yasa dışıdır.
Şimdiye kadarki en büyük halı çekişi nedir?
USD değerine göre, kripto tarihindeki en büyük sahtekarlık, Güney Afrika'daki Cajee kardeşlerin o zamanlar yaklaşık 3,6 milyar dolar değerindeki yaklaşık 69.000 BTC ile ortadan kaybolduğu Africrypt'tir (Nisan 2021). Thodex (Türkiye, Nisan 2021) yaklaşık iki milyar dolarla ikinci büyük oldu. Özellikle DeFi token halıları arasında altmış milyon dolarlık AnubisDAO (Ekim 2021), yatırımcıların teknik inceleme olmadan tamamen anonim bir ekibe ne kadar hızlı fon sağladığı nedeniyle en çok alıntı yapılan örneklerden biri olmaya devam ediyor.
Halı çekme olayını nasıl bildirebilirim?
ABD'li mağdurlar ic3.gov'a (FBI'ın İnternet Suçları Şikayet Merkezi) başvuruda bulunmalı ve Chainaliz ve TRM Laboratuvarlarına ipuçlarını göndermelidir. Birleşik Krallık'taki mağdurlar, actionfraud.police.uk adresinden Action Fraud'a rapor veriyor. AB mağdurları ulusal siber suç yardım hattına veya Europol'e başvurmalıdır. Avustralyalı kurbanlar Scamwatch'a rapor veriyor. Her durumda, sözleşme adresini, halı işlem karmasını, dağıtıcı cüzdanını, zincirde bulduğunuz tüm merkezi döviz yatırma adreslerini ve Telegram, Discord ve proje web sitesinden promosyon malzemelerinin ekran görüntülerini belgeleyin. Ne kadar erken bildirimde bulunursanız, dondurulmuş herhangi bir döviz fonunun davanıza bağlanma şansı o kadar artar.
Sonuç
Halı çekme işleri bitmiyor. Herhangi biri yüz doların altında bir yakıt karşılığında beş dakika içinde bir token dağıtabildiği sürece, dolandırıcılar bunları piyasaya sürmeye devam edecek ve perakende tüccarlar araştırmadıkları şeyleri satın almaya devam ettiği sürece dolandırıcılar zengin olmaya devam edecek. Döngü 2020'den bu yana oldukça istikrarlı ve bunu mümkün kılan yapısal koşullar (izinsiz token oluşturma, anonim geliştiriciler, hızlı hareket eden sosyal heyecan) kriptonun temel özellikleridir, yamanacak hatalar değil.
Değişebilecek olan davranışlarınızdır. Bu kılavuzdaki her bir hile, sermayeyi taahhüt etmeden önce on maddelik kontrol listesini çalıştıran bir alıcı tarafından önlenebilirdi. Squid Game Token'ın herhangi bir bal küpü tarayıcısının saniyeler içinde işaretleyeceği bir sözleşmesi vardı. AnubisDAO'nun teknik incelemesi, denetimi ve tamamen anonim bir ekibi yoktu. Thodex'in Türk şirket tescili vardı ve bankacılık düzeyinde kontrolleri yoktu. Africrypt aylık yüzde otuz getiri sözü verdi. Her durumda, zincir içi veya zincir dışı kırmızı bayraklar dikkat eden herkes tarafından görülebiliyordu. Kurbanlar şanssız değildi. Eğitimsizdiler.
Eğitim kısadır. On maddelik kontrol listesi, on kez uyguladığınızda jeton başına doksan saniye sürer. Likidite kilidinin doğrulanması otuz saniye sürer. Etherscan'deki sözleşme kaynağını okumak bir dakika daha sürer. Toplam maliyet: jeton başına üç dakikadan az. Bir yıllık aktif ticaret boyunca tek bir halıdan kaçınmanın beklenen değeriyle karşılaştırıldığında, durum tespiti geçişi başına üç dakika, kriptoda oluşturabileceğiniz en yüksek getiri alışkanlığıdır. Alışkanlığı geliştirin. Kontrol listesini çalıştırın. Vaat değil, doğrulanabilir kanıt talep edin. Zincir üzerindeki kanıtlar aksini söyleyene kadar her Telegram şiltesine düşman olarak davranın. Bunu tutarlı bir şekilde yaparsanız portföyünüzün en büyük düşmanı artık dolandırıcılar olmaz. Bu sizin sabrınız ve inancınızdır ve bunlar yazılımla değil pratikle çözebileceğiniz sorunlardır.