NFT dolandırıcılıklarına karşı uyarı görseli: kanca ve cüzdan

Önce Sonuç: NFT Dolandırıcılığı Her Yıl Milyarlarca Dolar

Chainalysis verilerine göre yalnızca 2022'de NFT ile ilgili dolandırıcılık ve hırsızlık 100 milyon doları aşan kayba yol açtı; gerçek rakam çok daha yüksek olabilir, çünkü mağdurların çoğu sessiz kalıyor. NFT dünyasında müşteri hizmetleri ve "geri al" düğmesi yok; dolandırıldıysan kaybı geri almak neredeyse imkânsız. Tuzakları tanımak, kendini korumanın ilk adımıdır.

İçindekiler
  1. 1. Rug Pull (Ekibin Kaçması)
  2. 2. Sahte NFT (Taklit Koleksiyon)
  3. 3. Oltalama Linkleri (Sahte Site/Discord)
  4. 4. Kötü Niyetli Sözleşme Yetkisi
  5. 5. Sahte Airdrop
  6. 6. Ünlü Adıyla Dolandırıcılık
  7. 7. Wash Trading (Sahte Hacim)
  8. 8. Topluluk Dolandırıcılığı (Sahte Destek)
  9. Güvenli Davranış Kontrol Listesi
  10. Tehlike Sinyalleri: Ne Zaman Durmalısın?
  11. Sık Sorulan Sorular
  12. Kaynaklar

1. Rug Pull (Ekibin Kaçması)

Rug Pull, kelime anlamıyla "halıyı çekmek" demektir — halının üzerinde durursun, biri halıyı aniden çeker, sen düşersin. NFT dünyasında ekip önce ortalığı kızıştırır, hayaller pazarlar, çok sayıda NFT satar; havuz dolunca kaçar, sosyal medya hesaplarını kapatır, siteyi indirir, Discord sunucusunu siler.

Benzetme: Bir müteahhidin 500 daireyi maketten satıp tüm parayı topladıktan sonra ortadan kaybolduğunu — hatta satış ofisini bile söktüğünü — düşün. Rug Pull, "maketten kaçış"ın NFT versiyonudur. Türkiye'de "kapora alıp kaybolma" hikâyelerini bilenler bu mantığı tanır.

Nasıl Tanınır

2. Sahte NFT (Taklit Koleksiyon)

OpenSea gibi bir pazarda "Bored Ape" aratırsan birbirine benzeyen onlarca koleksiyon görebilirsin. Dolandırıcılar bilinen projelerin görsel ve adını kopyalar, taklit sözleşme oluşturur ve ucuza satıp seni kelepir bulduğuna inandırır. Gerçek BAYC taban fiyatı zirvede 100 ETH'i aşmışken biri sana 0,05 ETH'e satıyorsa, o kesinlikle sahtedir.

Nasıl Tanınır

Püf nokta: Satın alma sayfasına her zaman projenin resmi bağlantısından gir, pazardaki arama sonucundan değil. Arama sonuçlarında çok fazla taklit var.

3. Oltalama Linkleri (Sahte Site / Discord)

Bu, NFT dünyasının en sık görülen dolandırıcılığı. Dolandırıcı, gerçeğine neredeyse birebir benzeyen bir site yapar; alan adı tek karakter farklıdır (örneğin opensea.io yerine 0pensea.io). Sonra Discord DM'i, sosyal medya yorumu, oltalama e-postasıyla yayar. Girip cüzdanını bağladığında, NFT mint ettiğini sanırken aslında cüzdanındaki tüm NFT'leri dolandırıcıya devreden bir işlemi imzalarsın.

URL Kontrol Yöntemi

  1. Elle yaz: Başkasının attığı linke tıklama; resmi adresi tarayıcıya kendin yaz.
  2. Alan adını incele: l ile 1, o ile 0, rn ile m farkına dikkat et.
  3. https yetmez: Adres https:// olmalı ama https güvenli demek değildir; dolandırıcı da SSL sertifikası alabilir.
  4. Yer imi kullan: Sık kullandığın NFT sitelerini yer imine ekle, hep oradan gir.
Tehlike sinyali: Biri Discord'da DM atıp "kazandın", "ücretsiz mint sınırlı süre açık", "airdrop'unu al" diyorsa — %100 dolandırıcılıktır. Resmi hesaplar seni DM ile bilgilendirmez.

4. Kötü Niyetli Sözleşme Yetkisi (setApprovalForAll)

Teknik olarak en sinsi dolandırıcılık. Bir akıllı sözleşmeyle etkileşime girdiğinde MetaMask bir yetki isteği açar. Çoğu insan içeriği okumadan "onayla"ya basar — ama onayladığın şey setApprovalForAll ise, o koleksiyondaki tüm NFT'lerin transfer yetkisini karşı tarafa vermiş olursun. Dolandırıcı bu yetkiyle, sen tekrar onaylamadan istediğinde cüzdanını boşaltabilir.

Korunma

Benzetme: setApprovalForAll, ev anahtarını bir yabancıya verip "istediğin zaman gelip eşyalarımı taşıyabilirsin" demek gibidir. O an sorun görmesen de, kişi istediği zaman evini boşaltabilir.

5. Sahte Airdrop (Cüzdana Aniden Düşen NFT)

Bir gün cüzdanını açarsın, hiç almadığın NFT'ler görürsün; adı "xxx.com'da 10 ETH al" gibi ya da değerli görünen bir koleksiyon olabilir. Sakın tıklama. Bu NFT'lerin akıllı sözleşmesinde kötü niyetli kod gömülü olabilir. Satmaya, transfer etmeye, hatta detayını görüntülemeye çalıştığında (sözleşme etkileşimi tetiklenirse) setApprovalForAll devreye girip varlığını çalabilir.

Doğru Davranış

Not: Her airdrop dolandırıcılık değildir. ENS, Blur gibi bilinen projelerin airdrop'ları resmi kanaldan duyurulur ve topluluk tarafından doğrulanır. Fark şu: gerçek airdrop'u resmi siteden kendin talep edersin; davetsizce cüzdanında belirmez.

6. Ünlü Adıyla Dolandırıcılık

Dolandırıcılar ünlülere çok benzeyen sosyal medya hesapları açar veya yorumlarda ünlü gibi davranıp proje tanıtır. Daha gelişmişi, "ünlü"nün ağzından "bu projeye yatırım yaptım" dedirten Deepfake videolardır. Türkiye'de de tanınmış isimlerin sahte kripto reklamlarıyla kullanıldığı, "şu uygulamadan para kazandım" diyen taklit videoların dolaştığı görülmüştür.

Doğrulama

7. Wash Trading (Sahte Hacim)

Proje sahibi ya da büyük cüzdanlar, birden çok cüzdan açıp kendi kendileriyle işlem yaparak "bu koleksiyon çok popüler" yanılsaması yaratır. 24 saatte 500 ETH işlem görmüş bir NFT'yi gerçek talep sanıp dalarsan, "üzerine yapışan" sen olursun.

Nasıl Tanınır

Benzetme: Yeni açılan bir lokantanın, kalabalık görünmek için 50 kişiyi sahte sıraya dizmesi gibi. Dolu gibi görünür ama hepsi figüran.

8. Topluluk Dolandırıcılığı (Discord/Telegram Sahte Destek)

Discord'da bir soru sorarsın, birkaç dakika sonra DM gelir: "Ben resmi destek görevlisiyim, yardımcı olayım. Kurtarma cümleni gönder / cüzdanını doğrulamak için bu linke tıkla." Tebrikler, bir dolandırıcıyla tanıştın.

Tek kuralı ezberle: Resmi ekip seni asla özelden aramaz.
Discord, Telegram ya da X fark etmez; seni özelden yazan her "destek", "yönetici", "resmi görevli" dolandırıcıdır. Resmi duyurular yalnızca resmi kanalda yapılır.

Güvenli Davranış Kontrol Listesi

Şu alışkanlıkları içselleştir; dolandırıcılıkların %99'undan kurtulursun:

Kurtarma cümleni/özel anahtarını asla paylaşma — kimseyle, hiçbir durumda
DM'deki linklere tıklama — karşı taraf kim derse desin
Adresi elle yaz ya da yer imi kullan — arama motoru/sosyal medya linkinden girme
İşlemden önce MetaMask penceresini dikkatle oku — neyi imzaladığını gör
Revoke.cash ile yetkileri düzenli kontrol et — ayda en az bir kez
Sıcak ve soğuk cüzdanı ayır — değerli varlığı soğuk cüzdanda tut
Cüzdandaki kaynağı belirsiz NFT'leri yok say — tıklama, etkileşime girme
Proje ekibinin kimliğini doğrula — anonim ekip = kırmızı bayrak
FOMO ile aceleci davranma — dolandırıcılar aciliyet yaratmaya bayılır
Discord'da yabancı DM'ini kapat — gizlilik ayarlarından yap

Tehlike Sinyalleri: Ne Zaman Durmalısın?

Şu sinyallerden biri varsa hemen dur, imzalama, cüzdanını bağlama:

  • Sana "garantili kazanç", "kaçırma", "son şans" diyen herhangi bir mesaj veya site.
  • Kurtarma cümleni soran herhangi bir kişi/bot/form — istisnasız dolandırıcılıktır.
  • Onay ekranında setApprovalForAll görüp neden gerektiğini bilmiyorsan.
  • Fiyat "gerçek olamayacak kadar iyi"yse. Kelepir mavi çip diye bir şey yoktur.
  • Resmi olduğunu iddia eden biri seni özelden yazıyorsa.

Sık Sorulan Sorular

Dolandırıldığımda kaybımı geri alabilir miyim?

Büyük olasılıkla hayır. Blockchain işlemleri geri alınamaz ve dolandırıcılar genelde anonim cüzdan kullanır; ihbar etsen bile takip çok zordur. Milyon dolarlık birkaç büyük davada kolluk kuvvetleri devreye girip iade sağlamıştır ama sıradan kullanıcı için bu neredeyse imkânsızdır. Önleme her zaman tedaviden önemlidir.

Bir NFT projesinin dolandırıcılık olup olmadığını nasıl kontrol ederim?

Yüzde yüz yöntem yok ama şunlara bak: 1) Ekip kimliğini açıklamış mı (doxxed); 2) Sözleşme kodu açık kaynak ve bağımsız denetimden geçmiş mi; 3) Topluluk etkileşimi gerçek mi yoksa bot mu; 4) Yol haritası gerçekçi mi (5 kişilik ekip AAA oyun mu vadediyor?); 5) Bilinen yatırımcı/ortak desteği var mı. Bunların hiçbiri şeffaf değilse risk çok yüksektir.

Donanım cüzdanı dolandırılmamı engeller mi?

Donanım cüzdanı (Ledger, Trezor) özel anahtarının çalınmasını engeller — bilgisayarına truva atı bulaşsa bile saldırgan anahtarı çıkaramaz. Ama kötü niyetli bir işlemi kendin imzalamanı engellemez. Oltalama sitesinde donanım cüzdanıyla setApprovalForAll onayladıysan NFT yine gider. En iyi uygulama: donanım cüzdanı + güvenlik bilinci, ikisi bir arada.

Kaynaklar

  • etherscan.io — Sözleşme ve işlem geçmişini doğrulama aracı
  • nftgo.io — NFT analiz ve wash trading tespiti
  • ledger.com — Donanım cüzdanı ve güvenlik rehberleri
  • metamask.io — Cüzdan güvenliği ve oltalamadan korunma

Güvenli başlamanın en kolay yolu, işlem hatası riskini azaltan bir ortamdır. Yeni başlıyorsan, zincir üstü cüzdan zorunlu olmayan bir borsa entegre pazar, ilk adımda hata payını düşürür. Kayıt ve güvenlik özelliklerini her zaman Binance'in kendi sayfasından doğrula.

Binance'te hesap aç →

Güvenlik ayarları, 2FA ve bölgesel erişim için Binance sayfasında gösterilen güncel bilgiler esastır.

Güncelleme: 2026-06-10. Bu içerik yalnızca eğitim amaçlıdır, yatırım tavsiyesi değildir. NFT fiyatları sıfıra kadar düşebilir; yalnızca kaybetmeyi göze alabileceğin tutarla katıl.