Cüzdanda birden "bedava coin" beliriyor
Bir gün cüzdanını açıyorsun ve içinde hiç almadığın bir token görüyorsun. Adı inandırıcı duruyor ve ekranda gösterilen "fiyatla" hesaplarsan değeri binlerce Lira gibi görünüyor. Token notunda bir bağlantı var, üstünde "para çekmek için resmi siteyi ziyaret et" yazıyor. Kalbin hızlanıyor: gerçekten talih kuşu mu kondu?
Dur bir saniye. Bu, "zehirli airdrop" denen şeyin en klasik açılışıdır. Dolandırıcı bu tür tokenları binlerce cüzdana sıfır maliyetle serpebilir; tek bahsi şu: birinin o bağlantıyı açıp cüzdanını bağlayıp "al" düğmesine basmaya dayanamamasıdır. Gerçekten bedava olan iyi airdrop'lar neredeyse hiçbir zaman kendi ayağıyla sana gelmez. Ne kadar davetsiz gelirse, ne kadar "hemen al" diye seni acele ettirirse, o kadar şüphelenmen gerekir. Bu yazı şunu anlatıyor: projeler neden airdrop yapar, güvenle nasıl alınır ve özellikle cüzdanını boşaltmak için kurulmuş oyunlar neye benzer.
Projeler neden bedava coin dağıtır
Kimse saf hayır için yapmaz. Niyeti anlarsan "ciddi airdrop" ile "airdrop kılığına girmiş dolandırıcılık" arasını ayırt edebilirsin:
- Soğuk başlangıç ve kullanıcı çekme: yeni bir projenin en eksik şeyi kullanıcı ve dikkattir. Bedava token dağıtmak bir pazarlama gideridir, "var olduğumu bil ve beni dene" demeyi tokenla satın almak gibidir.
- Gerçek erken kullanıcıları ödüllendirmek: geriye dönük (retroaktif) airdrop, henüz ortada airdrop beklentisi yokken ürünü gerçekten kullanmış kişileri ödüllendirir ve sadece bedavacılık peşindeki sybil hesaplarını eler.
- Verileri güzel göstermek: bazı airdrop'lar, fon toplamadan ya da borsaya listelenmeden önce aktif adres ve işlem hacmi gibi metrikleri yukarı çekmek için yapılır. Bu "veri için" dağıtılan tokenların uzun vadeli değeri çoğu kez çürüktür.
- Merkeziyetsiz yönetişim: yönetişim tokenını kullanıcılara dağıtarak topluluğun oylamaya katılması sağlanır ve proje daha merkeziyetsiz, daha "topluluk uzlaşılı" görünür.
Bunları anlayınca şunu görürsün: airdrop tokenının değerli olup olmadığı, projenin gerçekten içi dolu mu olduğuna bağlıdır, "bedava olmasına" değil. Bedavalık sadece kullanıcı çekme yöntemidir, değer garantisi değil.
Airdrop türleri
| Tür | Alma şartı | Değer eğilimi |
|---|---|---|
| Retroaktif airdrop | Ürünü gerçekten kullanmış olmak (swap, köprü, oylama) | Genelde en değerlisi |
| Holder snapshot airdrop | Snapshot anında belirli bir token tutmak | Orta, projeye bağlı |
| Sosyal görev airdrop | Takip et, retweet'le, gruba katıl, görev yap | Genelde düşük, amaç kafa toplamak |
| Borsa etkinliği airdrop | Borsada belirli görevleri tamamla | Projeye bağlı, kanalı görece resmi |
Kural açık: şartı ne kadar "gerçek kullanıma" benziyorsa ve script'le toplu toplanması ne kadar zorsa, genelde o kadar değerlidir; parmak ucuyla takip et-retweet'le ile alınanların değeri çoğu kez düşüktür, hatta phishing'le karışıktır.
Güvenle airdrop almanın 5 adımı
Bu akışı alışkanlık haline getirirsen, airdrop dolandırıcılıklarının çoğu adımlardan birinde takılır:
- ① Sadece resmi kapıdan gir. Projenin resmi sitesinden, resmi sosyal hesabının sabitlenmiş gönderisinden ya da güvenilir bir medyanın doğruladığı bağlantıdan gir. DM'den/yorum bölümünden/token notundan gelen "alma bağlantısına" asla tıklama.
- ② Önce sözleşmenin gerçekliğini doğrula. Alma sayfasının etkileşim istediği sözleşme adresini al, block explorer'da resmi adresle karşılaştır; tek bir karakter bile farklı olmamalı ("Kendin dene" bölümüne bak).
- ③ Özel bir "yakma cüzdanı" kullan. Yalnızca biraz gas içeren, hiçbir varlık tutmayan ayrı bir cüzdan oluştur ve airdrop avını sadece onunla yap. Yanlış imzalarsan ana cüzdanın yanmaz.
- ④ Her imzanın/onayın neyi onayladığını oku. Cüzdan açılır penceresinde
approveya dasetApprovalForAllgibi bir onay isteği çıkarsa dur ve hangi varlığa ne kadar dokunacağını anla. Anlamıyorsan reddet. - ⑤ Aldıktan sonra fazla onayları hemen kontrol et ve iptal et. Aldıktan sonra bu cüzdanda hâlâ duran onaylara bak; şüpheli ve artık gereksiz olanların hepsini iptal et (revoke).
Not: gerçek airdrop en fazla zincir üstü bir işlem için tek bir Gas Fee ödetir. Gerçek airdrop "önce coin gönder ki alabilesin" demez, özel anahtarını ya da seed phrase'ini hiç sormaz.
Phishing oyunu: imza ve onay tuzakları
Bunların hepsi cüzdanını boşaltma niyetinin işaretidir
- "Önce 0,1 ETH gönder ki aktivasyon olsun ve alabilesin" → gerçek airdrop senden önceden ödeme istemez, bu yüzde 100 dolandırıcılıktır.
- Anlamadığın bir onay/permit imzalamaya yönlendirilmen → bu "coin almak" değildir, bir tokenının kontrolünü dolandırıcının sözleşmesine vermektir. İmzalar imzalamaz varlık tek tıkla taşınır.
- Özel anahtar ya da seed phrase isteyen her "alma" → seed phrase = tüm varlıklarının anahtarı. Resmi hiçbir işlem onu istemez. İsteyen kesin dolandırıcıdır.
- Cüzdanda birden beliren tanımadığın token → etkileşime girme, eklenen bağlantıya tıklama, satmaya çalışma. Bu "zehirli token" etkileşime girer girmez kötü amaçlı onayı tetikleyebilir.
- "Tebrikler kazandın" ya da "whitelist hakkı" DM'i → Discord/Telegram'da sana ilk DM atan neredeyse kesin dolandırıcıdır.
- Alan adı tek harf farklı olan "resmi site" → seni cüzdan bağlatmaya çeken sahte sitedir. Girmeden önce alan adını harf harf kontrol et.
Özünde iki şeyi ayırt et: "coin almak" temelde sözleşmenin sana coin göndermesidir, yani hiçbir şeyi onaylaman gerekmez; oysa dolandırıcının istediği "imza" senden parana dokunma izni almasını ister. Yön ters döner ve paran uçar.
Sözleşmenin gerçekliğini doğrula, riskli onayı geri çek
Airdrop almadan önce ve sonra, Etherscan'de (Ethereum block explorer, ücretsiz) birkaç dakika ayırıp şu iki şeyi yaparsan tuzakların çoğunu durdurabilirsin:
- Airdrop sözleşmesinin gerçekliğini doğrula. Alma sayfasının istediği sözleşme adresini Etherscan'e yapıştır; açık kaynak mı, ne zaman oluşturulmuş, kaç kişi etkileşmiş bak, sonra resmi duyurudaki adresle karakter karakter karşılaştır. Yeni oluşturulmuş ve resmi adresle eşleşmeyen sözleşmeyi hemen bırak.
- Şüpheli onayları kontrol et ve iptal et (revoke). Etherscan'de "Token Approvals" menüsü vardır. Cüzdanını bağla (ya da sadece adresi girip görüntüle); hangi sözleşmelere onay verdiğini ve limitin ne kadar olduğunu görürsün. Tanımadığın, kaynağı belirsiz ya da artık gereksiz onayları tek tek iptal et. İptal biraz gas ister ama bu "kötü onayın seni yavaşça boşaltması" deliğini kapatan kilit adımdır. Düzenli revoke alışkanlığı edin.
Son olarak CoinGecko'yu aç ve o airdrop tokenını ara; gerçekten listelenmiş mi, gerçek işlem hacmi var mı, birçok platformda kayıtlı mı bak. "Binlerce Lira değerinde" denen birçok airdrop tokenının aslında hiç gerçek piyasası yoktur ve o "fiyat" sadece seni kandırmak için konmuş yemdir. Belirli rakamlar resmi sayfada gösterildiği gibi / canlı esas alınır. Bu yazı fiyat vermez ve tahmin yürütmez.
Ne zaman hemen vazgeçmeli
Aşağıdakilerden biriyle karşılaşırsan, tereddüt etme, o airdrop'u bırak
- Önce coin göndermeni, "aktivasyon/işlem/teminat ücreti" ödemeni isteyip sonra aldıracaksa;
- Özel anahtarını, seed phrase'ini istiyor ya da cüzdanını tanımadığın bir siteye/uygulamaya import ettiriyorsa;
- Alma sayfasındaki sözleşme adresi resmi duyurulanla eşleşmiyorsa, tek karakter bile fark etse;
- "Birkaç dakika içinde al, sonra geçersiz" diye seni acele ettirip panik yaratıp kontrol etmene fırsat vermiyorsa;
- Cüzdandaki coin davetsiz gelmişse ve yalnızca harici bir bağlantıyla "çekilebiliyorsa".
Bir dolandırıcılığa karşı kuralı aklında tut: airdrop avının "kesin kâr, asla zarar yok" olduğu iddiası açıkça mantıksızdır. Airdrop tokenlarının çoğu sonunda sıfırlanır, gerçekten değerli olan çok azdır. Şüpheli bir airdrop'u bırakmayı fırsat kaçırmak değil, para biriktirmek say.
Türkiye'de airdrop
- "Airdrop haber" Telegram grupları: Türkiye'de bu tür binlerce grup var. Çoğu phishing bağlantısı yayar ve resmi duyuru gibi davranır. Doğrulamayı projenin resmi kanalından kendin yap, gruptan gelene gözü kapalı tıklama.
- "Milyonluk airdrop" YouTube/TikTok içerikleri: birçoğu sonunda dolandırıcılık sitelerine ya da cüzdan bağlatan sayfalara yönlendirir. Hype'a kapılma, önce doğrula.
- Vergi: Türkiye'de kripto varlık gelirleri vergiye konu olabilir ve sattığında ayrı sonuçlar doğabilir. Kurallar yetkili otoritelerin (kripto düzenlemesi için SPK ve MASAK çerçevesi ile vergi otoritesi) belirlediği şekildedir; bir mali müşavire danış. "Bedava gelen mutlaka beyan gerektirmez" diye varsayma.
- Yerel doğrulama: projenin aktif ve şeffaf bir Türkiye topluluğu var mı bak. Bu ek bir işarettir, garanti değil; yine de yakma cüzdanı kullan ve sözleşmeyi yine doğrula.
"Bedava = risksiz" ve airdrop üstüne diğer yanılgılar
Airdrop kime uygun, kime değil
Ciddi airdrop avı sana uygun, eğer
- Özel bir yakma cüzdanı kullanmaya razıysan ve sözleşme doğrulama ile düzenli revoke alışkanlığın varsa;
- Cüzdan açılır penceresindeki imza/onayın neyi onayladığını okuyabiliyorsan;
- Bunu "gerçek ürün kullanımının bir yan ürünü" sayıyorsan, sabit gelir kaynağı değil;
- Airdrop'ların çoğunun sonunda sıfırlandığını, değerli olanın az olduğunu kabul ediyorsan.
Şimdilik uzak dur, eğer
- "Bedava coin al" görür görmez ana cüzdanla gözü kapalı bağlanıp imzalıyorsan;
- "Coin almak" ile "onay" arasını ayırt edemiyor, her açılır pencereyi onaylıyorsan;
- "Süreli", "kazandın", "whitelist" baskısıyla kontrol etmeye fırsat bulamadan sürükleniyorsan;
- Airdrop avının istikrarlı gelir olmasını bekliyor, hatta bunun için kaldıramayacağın maliyete giriyorsan.
İlgili terimler
SSS
Airdrop nedir?
Proje, tanıtım ya da erken kullanıcıları ödüllendirmek için kullanıcılara ücretsiz token dağıtır.
Airdrop nasıl alınır?
Projenin ürününü kullan → duyuruyu bekle → resmi siteden al. Tanımadığın bağlantıya tıklama.
Airdrop dolandırıcılık olabilir mi?
Olabilir. Önce ödeme isteyen, kötü sözleşme imzalatan ya da ilk DM atan dolandırıcıdır. Gerçek airdrop seni önceden ödetmez.