Cüzdan duruyor ama coin bir gecede sıfırlandı
Rug Pull nedir, tipik oyunları, önceden nasıl anlaşılır

"Halı çekildi": proje ekibi bütün parayı alıp kaçar, elindeki token anında değersiz kâğıda döner.

30 saniyede özet: Rug Pull (halıyı çekmek) = proje ekibinin önce projeyi normal göstermesi, seni içeri çekmesi, sonra aniden likiditeyi çekip topluluğu kapatması ve parayı alıp kaçmasıdır. Elindeki token anında takılır, satamazsın. Bunu anlamak sezgiye güvenmek değil, para göndermeden önce birkaç sert zincir üstü göstergeyi kontrol etmektir. Açık olalım: hiçbir kontrol %100 güvenliği garanti etmez, yapılabilecek tek şey baştan belli olan tuzakları elemektir.

Çok sık tekrarlanan bir açılış

WhatsApp grubuna biri grafik ekran görüntüsü atar, birkaç saatte katlanmıştır, altyazısı "bir sonraki 100x, kaçırırsan pişman olursun". Sitesine tıklarsın, sayfa şık, yol haritası 2030'a kadar uzanıyor, Telegram'ı on binlerce kişiyle roket emojisi yağmuru altında. Sen daha kararsızken fiyat yine yükselir. Sonunda alırsın. Ertesi gün cüzdanı açarsın: coin duruyor, adedi değişmemiş, ama havuz boş. Sat tuşuna basınca "işlem başarısız" çıkar, site açılmaz, grup dağıtılmış, admin hesabı silinmiş. İşte bu, Rug Pull'un tam bir döngüsü.

Mesele "dolandırıcı çok kurnaz" değil, şu: yukarıda seni cezbeden her sinyal taklit edilebilir. Şık bir site birkaç yüz liraya kurulur, on binlik grup sahte hesaplarla doldurulur, yol haritasını herkes çizer. Taklit edilemeyen tek şey: blockchain'e yazılı sözleşme ve para akışı. Bu yazı seni o taklit edilemeyen yere götürüyor.

Dört kaçış oyunu

"Parayı alıp kaçmak" tek bir hareket değil, yapıları farklı birkaç yöntemdir. Farkı anlarsan neyi kontrol edeceğini bilirsin.

OyunSeni nasıl tuzağa düşürürKontrol edilecek şey
Likidite havuzunu çekmekEkip DEX havuzundaki ETH/USDT eşleşmesini bir kerede çeker, token fiyatı anında sıfırlanır, satmak istesen alıcı kalmazLikidite kilitli mi, ne kadar süreyle, yüzde kaçı
Sınırsız mint yapabilen sözleşmeSözleşme mint (basma) hakkını saklar, ekip dilediği an devasa miktarda yeni token yaratıp boşaltır, senin payını toza çevirirSözleşmede hâlâ mint fonksiyonu var mı, bırakıldı mı (renounce)
Honeypot, satışa izin yokKod "sadece alınabilir, satılamaz" yazar ya da satış vergisi %99'dur. Fiyat çıkıyor gibi görünür ama sat tuşuna sonsuza dek basamazsınSözleşmenin alış/satış vergisi, transfer kısıtı, kara liste mantığı
Ekip kaybolur, topluluk kapanırKodda net bir arka kapı yoktur ama bir gün ekip güncellemeyi bırakır, topluluğu dağıtır, siteyi siler, seni yavaşça takılı bırakırEkip gerçek kimlik mi kullanıyor, token birkaç adreste mi yoğunlaşmış

İlk üçü "sert kaçış"tır, kanıtı sözleşmeye yazılı ve kontrol edilebilir; sonuncusu "yumuşak kaçış"tır, orada insanı ve dağılımı kontrol edersin. Bir proje birden çok oyunu aynı anda kurabilir, bu yüzden aşağıdaki kontroller tek tek yapılmalı.

Neden geri alınması neredeyse imkânsız

Birçok yeni başlayan "kanarsam polise/MASAK'a bildirir geri alırım" diye düşünüp gözü kapalı dalar. Gerçek şu: zincir üstü işlemler geri alınamaz, bir kez gönderildi mi bitti, "iptal" tuşu yoktur; failler genelde anonim adres kullanır, parayı mikser üzerinden karıştırır, zincirler arası taşır, kat kat gizlilik coinine çevirip aklar; proje ekibi çoğu zaman yurt dışındadır, sınır ötesi takibin maliyeti çok yüksek, başarı şansı çok düşüktür. Yani bu işin neredeyse tek yolu vardır: "olaydan önce önlem", "olaydan sonra tamir" yoktur. Aşağıdaki kontrol listesine on dakika ayırmaya değmesinin sebebi budur.

Para göndermeden önce zincir üstünde şu kontrolleri yap

Bu adımlar ücretli araç gerektirmez, on dakikada biter. Ethereum'daki bir tokeni örnek alalım, Etherscan'i aç (Ethereum blok gezgini, zincir üstü veri açık ve ücretsiz), projenin verdiği sözleşme adresini arama kutusuna yapıştır, sonra üç şeye bak:

  1. Token sahipliği yoğun mu bak. Token sayfasında "Holders" sekmesini aç, en üstteki adreslerin yüzde kaçını tuttuğuna bak. Bilinen likidite havuzu ve kilit sözleşmeleri çıkarıldıktan sonra hâlâ tek bir cüzdan çok büyük bir pay tutuyorsa, o boşaltınca anında altında kalırsın. Yüksek yoğunlaşma başlı başına en büyük yumuşak kaçış riskidir.
  2. Sözleşme sınırsız mint yapabiliyor mu ya da arka kapı var mı bak. "Contract" sekmesine geç, yeşil tik varsa kod açık kaynaktır ve okunabilir. Kodda mint, owner, blacklist, pause kelimelerini ara; sahip yetkisi bırakılmış (renounce) mı bak. Kod bilmiyorsan sorun değil, bir sözleşme güvenlik tarayıcısıyla "mint yapabiliyor mu, satış vergisi kaç, honeypot mu" sonucunu okutabilirsin. Ama unutma: tarayıcı sonucu sadece referanstır, risksizlik garantisi değil.
  3. Likidite kilitli mi bak. Eşleşen havuz adresinden izini sür, LP tokeninin üçüncü taraf bir kilit sözleşmesine mi yatırıldığına yoksa hâlâ ekibin kendi cüzdanında mı durduğuna bak. Sonuncusu, istedikleri an kaçabilecekleri anlamına gelir.

Zincir üstü kontrolden sonra CoinGecko'yu aç ve bu coini ara, gerçekten listelenmiş mi, gerçek hacmi var mı, birden çok borsada kayıtlı mı bak. Sadece tek bir şüpheli DEX'e tutunmuş, hacmi neredeyse sıfır olanlara ekstra dikkat. Belirli sayılar resmi sayfada gösterildiği gibi canlı alınır, bu yazı fiyat vermez, tahmin yapmaz.

Para göndermeden önce 8 maddelik kontrol listesi

Bu listeyi sakla, her yeni projeye yatırım yapmadan önce bir kez geç. Ne kadar az madde işaretlenirse o kadar geri çekilmelisin.

Ne zaman hemen çıkmalı

Şu belirtiler çıkarsa tereddüt etme, önce geri çekil

Bir dolandırıcılık karşıtı sözü hatırla: kripto dünyasında "kesin kâr, zarar imkânsız", "yüksek faiz garantili kazanç", "kaçırırsan sonsuza dek gider" gibi cümleler başlı başına çıkış sinyalidir, giriş değil. Gitmen gerektiğinde kâğıt üstündeki kâra kıyamamak çoğu zaman anaparayı bile kaybetmekle biter.

"Denetlendi demek güvenli" ve benzeri kanmalar

Denetlenmiş = güvenli
Aynı şey değil. Denetim sadece belli bir kod sürümünü ve belli bir kapsamı kapsar, denetim firmalarının kalitesi de farklıdır. Ekip denetimden sonra sözleşmeyi güncelleyip arka kapı koyabilir ya da başka projeden alınmış sahte bir "denetim raporu" yapıştırabilir. Denetim eksik tarama yapar, güvenlik garantisi vermez.
Bir influencer önerdi = güvenilir
Influencer önerileri çoğu zaman promosyon ücreti karşılığı "satıştır", hatta proje ekibinin kurduğu pompa senaryosunun parçasıdır: sen tutarsın, onlar ve influencer boşaltır. Kaybeden senin paran, onun değil, o yüzden sana karşı sorumlu olma sebebi yoktur.
Havuz kilitliyse kaçmaz
Şart değil. Ne kadar süreyle, yüzde kaçı ve nerede kilitli bak. Sadece bir hafta, sadece yarısı ya da hâlâ ekibin kontrolündeki bir sözleşmede kilitliyse kilitsizle aynıdır. Kilit süresi dolduğu an çoğu zaman kaçtıkları andır.
Fiyat hâlâ çıkıyorsa güvenlidir
Tam tersi. Fiyat pompalamak daha çok insanı tutmaya çekmek içindir; fiyat ne kadar şık görünürse o kadar çok kişi girer, kaçırabilecekleri para o kadar artar. Honeypot sözleşmeler bilerek seni "çıkışı görüp satamaz" hale getirir. Yükseliş güvenlik sinyali değildir, önemli olan paranın geri çekilebilir olup olmadığıdır.

Kim daha kolay yakalanır, nasıl kaçınılır

Bu tip biriysen yakalanma ihtimalin çok daha az

Şu durumdaysan ekstra dikkat

Sık sorulan sorular

Rug Pull nedir?

Proje ekibinin yatırımcı çekmek için token çıkarması, sonra aniden bütün parayı alıp kaçması, token değerinin anında sıfırlanması.

Rug Pull nasıl anlaşılır?

Anonim ekip, kilitsiz likidite, denetlenmemiş kod, mantıksız getiri vaadi, tartışmaya kapalı topluluk. Ne kadar çok kırmızı bayrak, o kadar tehlikeli.

Rug Pull'a yakalandım, param geri gelir mi?

Çok zor. İşlemler geri alınamaz, failler anonim. Önlem kurtarmadan çok daha önemlidir.

Kaynaklar · resmi sayfalardan doğrulayın

Güncelleme: 2026-06-14. CoinLingo bağımsız bir eğitim sitesidir, yatırım tavsiyesi değildir. Bu yazı güvenlik eğitimi içindir, yatırımdan önce kendin karar ver.