Bir DEX parite sayfası, merkeziyetsiz bir borsada işlem gören bir token için fiyat grafiğini, likiditeyi, holder'ları ve vergileri gösterir, ancak neredeyse her alan yanıltıcı biçimde taklit edilebilir. İlk 10 holder yoğunluğu, kilitli likiditeye karşı yakılmış likidite, alış ve satış vergileri, geliştirici cüzdanının fonlama izi ve aynı blokta yapılan wash volume, bir token'ın rug pull yapıp yapmayacağını gerçekten öngören beş sayıdır. Bunları tek başına değil, birlikte bir kontrol listesi olarak kullanın ve bağımsız olarak doğrulayamadığınız her yeşil tik işaretini bir kırmızı bayrak olarak görün.
Öne çıkanlar
- Bir DEX parite sayfası bir anlık görüntüdür, kanıt değildir: likidite, holder sayısı ve hacim, bir token'ın hayatının ilk dakikalarında ve saatlerinde manipüle edilebilir.
- En güçlü tek rug göstergesi, kilidi açık likiditeyle birlikte ilk 10 holder yoğunluğudur, çünkü bu ikisi birlikte kimin satış yapabileceğini ve havuzu çekip çekemeyeceğini anlatır.
- Honeypot'lar alış ve satış vergileriyle çalışır: yüzde 99 satış vergisi, satın alabileceğiniz ama asla çıkamayacağınız anlamına gelir ve 0/0 olarak etiketlenen alan yine de bir transfer vergisini veya blacklist kodunu gizleyebilir.
- Aynı blokta yapılan wash trading, her tarayıcıdaki hacim sayısını şişirir, bu yüzden yüksek hacimli ama az sayıda benzersiz alıcısı olan bir token neredeyse her zaman sahtedir.
- Geliştirici cüzdanının fonlama izi, yani sözleşmeyi hangi adresin dağıttığı, ETH'yi nereden aldığı ve daha önce kaç token çıkardığı, size herhangi bir yeşil onay rozetinden daha fazlasını anlatır.
Bir DEX parite sayfası aslında size ne gösterir
DexScreener, DEXTools, DexView veya daha küçük tarayıcılardan herhangi birini açtığınızda tek bir işlem paritesine bakıyorsunuz. Bir parite, örneğin ETH ve bir memecoin gibi iki rezerv tutan ve herkesin bu rezervlerin oranıyla belirlenen bir fiyattan aralarında swap yapmasına izin veren bir smart contract'tır. Sayfa, bu sözleşmenin ve ona dokunan işlemler ile transferlerin blockchain'den ve her tarayıcının kendi indeksinden çekilmiş bir dökümüdür.
Bu sayfaların görsel yoğunluğu bilinçlidir. Bir düzine renkli kutu, fiyat grafiği, sosyal bağlantılar ve denetim rozetleri bir token'ı incelenmiş gibi gösterir. Gerçekte bir parite sözleşmesi genellikle herkesin beş dakikadan kısa sürede kopyalayıp dağıtabileceği ve ücretsiz bir tarayıcıya yönlendirebileceği yirmi ila kırk satırlık koddur. Sayfa, verilerin bir görünümüdür, alttaki kod hakkında bir garanti değildir.
Gördüğünüz alanlar beş gruba ayrılır: havuzdan türetilen fiyat ve piyasa değeri, likidite, yani rezervlerde ne kadar değer bulunduğu, hacim, yani yakın zamanda ne kadar swap yapıldığı, holder'lar ve yoğunlaşma, yani token'a kimin sahip olduğu, ve sözleşme metadatası, yani vergiler, owner yetkileri ve kaynak kodun yayımlanıp yayımlanmadığı. Bu grupların her birinin sahte bir versiyonu vardır. Sayfayı okumayı öğrenmek, bir dolandırıcının şu anda en büyük olasılıkla hangi sayıyı taklit ettiğini öğrenmek demektir.
Satın al'a tıklamadan önce gerçek riskler
Dürüst çerçeve şudur: DEX üzerinde perakende memecoin alımı, kriptodaki en yüksek riskli faaliyetlerden biridir. Chainalysis ve Solidus Labs tarafından yayımlanan kamuya açık raporlar, DEX'lerde yeni çıkarılan token'ların büyük bir bölümünün pump-and-dump veya doğrudan hırsızlıkla tutarlı örüntüler gösterdiğini tekrar tekrar ortaya koymuştur. Dolandırıcılık tespit ekipleri, yoğun lansman günlerinde örneğin Uniswap üzerindeki yeni paritelerin çoğunun en az bir manipülasyon sinyali sergilediğini öne süren dahili sayılar yayımlamıştır. Bunların hiçbiri tek bir token için kesin belirleyici değildir, ancak temel oranı ortaya koyar: yeni paritelerin çoğu sıfırda biter.
Bir DEX parite sayfasındaki başarısızlık biçimleri birkaç tanıdık şekle ayrılır. Soft rug, ekibin kendi elindeki token'ları sığ bir havuza satması ve fiyatın çökmesidir. Hard rug, likiditenin tamamen çekilmesi, grafiğin sıfırda düz çizgiye dönmesi ve token'larınızın satılamaz hale gelmesidir. Honeypot, satın alabilmeniz ama sözleşmenin çoğu zaman transfer vergisi, blacklist veya pause işlevi aracılığıyla satışı yasaklamasıdır. Wash-and-dump, bir botun hacim üretmek, dikkat çekmek ve ardından gerçek alıcıların üzerine satış yapmak için kendi cüzdanları arasında alış ve satış emirlerini döngüye sokmasıdır. Hangi alanın bunu kodladığını biliyorsanız, bunların her biri bir parite sayfasında görülebilir.
Rahatsız edici gerçek şu ki, kusursuz bir kontrol listeniz olsa bile yine de para kaybedebilirsiniz. Her alanı doğru okuyabilirsiniz, vergiler 0/0 görünebilir, likidite kilitli olabilir ve ekip yine de tarayıcının göstermediği bir işlev üzerinden çıkış yapabilir. Kontrol listesi, bariz tuzaklar için bir filtredir, güvenlik sertifikası değildir. Burada okuduğunuz her şeyi birçok girdiden biri olarak değerlendirin ve pozisyon büyüklüklerini toplam kayıp hayatınızı değiştirmeyecek şekilde ayarlayın.
Alan alan: her sayı gerçekte ne anlama gelir
\h2>Likidite, kilitli ve yakılmış ile kilitsiz arasındaki fark
Genellikle USD cinsinden veya eşleştirilmiş token ile gösterilen likidite sayısı, pair sözleşmesinde takasa hazır duran değerdir. Mutlak anlamda daha yüksek olması daha iyidir, ancak asıl soru bunu kimin kontrol ettiğidir. Bakmanız gereken üç durum vardır.
Kilitsiz likidite, deployer'ın havuz payını temsil eden LP token'larına hâlâ sahip olduğu anlamına gelir. Bu LP token'larını herhangi bir zamanda alttaki rezervler karşılığında geri alabilir ve havuzu boşaltabilir. Yeni bir lansman için standart yapılandırma budur.
Kilitli likidite, LP token'larının zaman kilitli bir sözleşmeye gönderildiği anlamına gelir. Popüler hizmetler arasında Unicrypt, Team.Finance ve Mudra Locker bulunur. Kilit, süre dolana kadar çekimi engeller. Kilit açma tarihini, platform adını ve kilit sözleşmesi adresinin bir kopyayla değil gerçek platformla eşleşip eşleşmediğini kontrol edin.
Yakılmış likidite, LP token'larının ölü bir adrese gönderildiği anlamına gelir. 0x000...dEaD yaygın bir örnektir. Kimse bunları bir daha taşıyamaz, bu en güçlü yapılandırmadır, ancak yakılmış LP daha nadirdir çünkü deployer havuz üzerindeki gelecekteki tüm haklarından vazgeçer.
Tuzak şudur: bir kilit makbuzu taklit edilebilir. Dolandırıcı, 'Unicrypt Locker' adlı bir sözleşme deploy edebilir, kilit işlemini ona yönlendirebilir ve tarayıcı gerçekte var olmayan bir platformda 'kilitli' okur. Her zaman kilit platformunun web sitesine tıklayarak gidin ve kilit ID'sini kendiniz doğrulayın. Platform URL'si tanıdık değilse kilit gerçek değildir.
İlk 10 holder yoğunlaşması
Bu, arzın en büyük on pair dışı cüzdan tarafından tutulan yüzdesidir. Lansmanı yapılmış bir memecoin için sağlıklı bir sayı kabaca yüzde 25'in altıdır. Yüzde 40'ın üzerindeki her şey uyarı işaretidir, yüzde 60'ın üzeri ise birkaç cüzdanın fiyatı istediği gibi hareket ettirebileceğinin neredeyse garantisidir.
Gizli sorun, yoğunlaşmanın tek bir kişi tarafından kontrol edilen birçok cüzdana bölünebilmesidir. Arzın yüzde 30'unu elinde tutan bir ekip bunu on yeni adrese bölebilir ve ilk 10 rakamı rahat görünen yüzde 12'ye düşer. Bunu tespit etmek için fonlama izini takip etmeniz gerekir: İlk 10 cüzdanın hepsi token'larını aynı blokta aynı deployer cüzdanından mı aldı? Evetse, neredeyse kesinlikle aynı aktördürler.
Pair'ın kendisi genellikle holder olarak görünür. Bunu hariç tutun. Bilinen herhangi bir burn adresi de öyle. Görmek istediğiniz şey, kalan kısmın birçok bağımsız alıcıya yayılmış olması ve deployer'dan erken transfer alan tek bir cüzdan kümesinin bulunmamasıdır.
Alım ve satım vergileri
Vergiler, sözleşmenin her swap'tan aldığı yüzdedir. 0/0 pair girişte veya çıkışta hiçbir şey almaz. 5/5 pair, girişte yüzde 5 ve çıkışta yüzde 5 alır. Her iki tarafta da kabaca yüzde 10'un üzerindeki her şey trader'lara düşmancadır ve 99/99 veya 0/99 yapılandırması klasik bir honeypot imzasıdır.
Tarayıcı vergileri bir test swap'ı simüle ederek okur, ancak bu bilinen bir zayıflıktır. Bir sözleşmede sıfırdan başlayan ve hedef bir cüzdan satın aldıktan sonra yüzde 99'a geçen dinamik vergiler olabilir. Deployer'ı muaf tutan bir whitelist olabilir. Tarayıcının simüle etmediği bir onlyOwner modifier üzerinden satışı tamamen duraklatabilir. Ayrıca swap gerçekleşmese bile normal eşler arası transferleri vuran ve token'ları kara delik bir adrese boşaltan 'transfer vergisi' kalıpları da vardır.
GoPlus veya Honeypot.is gibi bir araç sözleşmeyi güvenli bildiriyorsa bu bir sinyaldir, hüküm değildir. En güçlü kontrol, blok explorer üzerinde doğrulanmış kaynak kodunu okumak ve vergi oranlarını değiştirebilen, adresleri blacklist'e alabilen veya lansmandan sonra alım satımı duraklatabilen fonksiyonları aramaktır.
Dev cüzdanı fonlama izi
Her sözleşme bir EOA'dan deploy edilir. Bu, externally owned account, yani bir kişinin özel anahtarla kontrol ettiği temel cüzdan türüdür. Bu cüzdanın bir geçmişi vardır. Blok explorer'da açın ve üç şeye bakın: nasıl fonlandığı, kaç başka token deploy ettiği ve bu token'lara ne olduğu.
Fonlama kaynağı önemlidir. Deployer, Tornado Cash gibi bir privacy mixer tarafından veya kendisi de bir mixer tarafından fonlanmış yeni bir cüzdan tarafından fonlandıysa dolandırıcılık bekleyin. Deployer doğrudan merkezi bir borsanın hot wallet'ından fonlandıysa operatör KYC yapmıştır ve bu daha güçlü bir sinyaldir, yine de kanıt değildir.
Önceki deploy'lar daha da önemlidir. Altı ay içinde kırk token başlatmış ve her biri bir hafta içinde rug pull yapmış bir cüzdan, herhangi bir tekil lansman sayfasında ne yazarsa yazsın seri dolandırıcıdır. Geçmiş rug pull kümesi, tüm pair sayfasındaki en öngörücü tek alandır ve çoğu yeni başlayan bunu atlar çünkü ikinci bir sekme açmayı gerektirir.
Hacim ve wash trading sorunu
Bir DEX pair sayfasındaki hacim sayısı, seçilen zaman aralığındaki tüm swap'ların dolar değeridir. Lansmanda milyon dolarlık bir çubuğu olan grafikte etkileyici görünür. Sorun şu ki hacim, herhangi bir blockchain üzerindeki taklit edilmesi en kolay alandır çünkü her işlem yalnızca kendinizin gönderebileceği bir durum değişikliğidir.
Klasik sahtecilik aynı blok wash işlemidir: bir bot cüzdanı pair'dan satın alır, sonra aynı blokta ve birçok kez pair'a geri satar. Pair sözleşmesi bunu önemsemez. Rezervler hareket etmez. Hacim sayacı dakikada on binlerce dolar artar. Bunu tespit etmek için benzersiz maker sayısını, yani swap başlatan farklı cüzdan adreslerinin sayısını, hacimle karşılaştırın. Beş milyon dolar hacmi ama kırk benzersiz maker'ı olan bir token neredeyse kesinlikle wash trading'e konu oluyordur.
Başka bir wash kalıbı, grafik şekli üretmek için geniş bir fiyat aralığında ileri geri işlem yapan iki koordineli bottur. İmza, mumlarda uzun fitiller ve likiditede gerçek net değişim olmamasıdır. DEXTools'un 'wash score'u ve DexScreener'ın alıcı/satıcı sayıları bunu işaretlemeye yönelik kaba girişimlerdir, ancak alttaki veri sadece swap günlüğüdür ve herhangi bir tarayıcı bunu ancak belirli bir ölçüde özetleyebilir.
İnsanların fazla güvendiği alanlar
Certik veya Hacken gibi hizmetlerden gelen audit rozetleri, pair sayfalarındaki en fazla ağırlık verilen sinyaldir. Audit, zamanın belirli bir noktasındaki kodun anlık görüntüsüdür ve çoğu zaman kodu yazan ekip tarafından ödenir. Audit'ler honeypot kalıplarını rutin olarak kaçırır ve operasyonel riskleri neredeyse hiç kapsamaz. Ekip satış yapacak mı, kilit süresi dolarsa likiditeyi çekecekler mi gibi. Yeşil bir audit rozeti ve yüz bin dolarlık hacim, düşük emekli dolandırıcılıklarda sık görülen bir görünümdür.
Sosyal bağlantılar ve takipçi sayıları da aynı ölçüde manipüle edilebilir. Telegram grupları binlerce kişi halinde satın alınabilir, Twitter takipçileri toplu şekilde sahteleştirilebilir ve Discord raid'leri gerçek görünen insanlar kullanır. Bunların hiçbiri sözleşmenin güvenli olduğu anlamına gelmez. Ekibin pazarlamaya para harcadığı anlamına gelir.
Son olarak, 'sahiplikten feragat' alanı. Feragat edilmiş, deployer'ın admin fonksiyonlarını çağırma yeteneğini yok eden bir fonksiyonu çağırdığı anlamına gelir, doğruysa bu iyidir. Tuzak, bazı sözleşmelerde depolamada gizli bir owner bulunması veya 'renounce' fonksiyonunun aslında tüm yetkileri kaldırmamasıdır. Her zaman doğrulanmış kaynakta admin modifier'larını kontrol edin ve owner adresinin zero address olduğunu doğrulayın.
Pratik 30 saniyelik satın alma öncesi kontrol listesi
Bu sıralamayı her seferinde bu sırayla kullanın. Herhangi bir adım başarısız olursa satın almayın. Bir adımı otuz saniyenin altında tamamlayamıyorsanız sinyal harekete geçmek için yeterince güçlü değildir.
- Sözleşmeyi bir blok explorer'da açın. Doğrulanmış olduğunu teyit edin. Kaynak kodu yayımlanmamışsa uzaklaşın.
- Deployer cüzdanının geçmişini kontrol edin. Kaç başka token başlattığını sayın. Üçten fazlaysa ve herhangi biri rug pull yaptıysa uzaklaşın.
- İlk 10 holder yoğunlaşmasını okuyun. Yüzde 40'ın üzeri hayırdır. İlk 10 cüzdanın deployer'dan gelen fonlama izi kümesi de hayırdır.
- Locker'a tıklayarak likidite durumunu doğrulayın. Platform URL'sinin gerçek olduğunu, kilit tutarının havuzla eşleştiğini ve kilit açma tarihinin günler değil aylar sonra olduğunu doğrulayın.
- İki bağımsız honeypot kontrol aracıyla satış simülasyonu yapın. Uyuşmazlık veya işaretlenen herhangi bir risk hayırdır.
- Benzersiz alıcıları hacimle karşılaştırın. Altı haneli hacim varken gün içinde kabaca yüzden az benzersiz maker olması wash trading'dir. Uzaklaşın.
Altısı da geçerse işlem hâlâ risklidir, sadece risk daha az barizdir. Pozisyon büyüklüğünü, yüzde 100 kayıp bir felaket değil can sıkıntısı olacak şekilde ayarlayın. Yazı tura atarak kaybetmeye razı olmayacağınız parayı asla kullanmayın.
Memecoin lansmanlarını akıllıca nasıl takip edersiniz
Memecoin lansmanları dakikalar içinde hareket eder ve etraflarındaki haber döngüsü veriden daha gürültülüdür. Sosyal medyada trend olan her sözleşmeyi manuel olarak kontrol etmek, bireysel trader için kaybeden bir oyundur. Zippfeed, trend token başlıklarını sentiment puanlamasıyla (bullish, neutral veya bearish) ve önem derecesiyle öne çıkarır, böylece bir pair sayfası yüklenmeden önce hype'ı sinyalden ayırabilirsiniz. Haberleri yukarıdaki kontrol listesiyle eşleştirin, banner'lara tepki vermeyi bırakıp gerçeklere tepki vermeye başlarsınız.