NEAR üzerindeki bir token güvenli mi nasıl anlarsın: almadan önce yapman gereken 8 kontrol
Yeni bir token almadan ya da pool’una likidite eklemeden önce, NEAR üzerindeki bir token güvenli mi nasıl anlarsın bilmek sana ciddi bir baş ağrısından kurtarabilir. Birkaç dakika içinde birinin kodu değiştirebileceğini, daha fazla supply mintleyebileceğini veya satışlarını bloke edebileceğini ve Rhea üzerinde gerçekten satılabilir olup olmadığını öğrenebilirsin.
Bu rehberde NEAR üzerindeki bir token için riskin tam olarak nerede olduğunu, Smithii’nin Rug Checker’ı ile bunu ücretsiz nasıl analiz edeceğini, sekiz kontrolün her birinin ne anlama geldiğini ve hiçbir analizin senin yerine göremeyeceği şeyleri anlatıyorum. Hadi başlayalım.
NEAR’da risk neden token’in hesabından başlıyor
NEAR’da her token kendi hesabında yaşar ve bu hesap iki tür erişim anahtarına sahip olabilir. Sınırlı erişim anahtarları yalnızca belirli fonksiyonları çağırabilir. Tam erişim anahtarları ise her şeyi yapabilir, kontratın kodunu başka bir koda değiştirmek dahil.
Yani bir token bugün kusursuz görünebilir ve birisinin hesabı üzerinde tam erişim anahtarı tutmaya devam etmesi durumunda yarın değişebilir. Bu yüzden NEAR’da ilk bakılacak şey anahtarlar, sonra da koddur: eğer bilinen ve denetlenmiş bir kontratla eşleşiyorsa nasıl davranacağını bilirsin; kendi yazılmış kodsa, onu yazana güvenmek zorunda kalırsın.
NEAR’da bir token’in güvenli olup olmadığını adım adım nasıl anlarsın
Smithii’nin NEAR için Rug Checker’ı, herhangi bir NEP-141 token’ini wallet’ini bağlamadan ve hiçbir şey imzalamadan analiz etmene izin veren ücretsiz bir araçtır. Hesabın anahtarlarını ve kodunu, owner izinlerini, holder’ları, görünür likiditeyi okur ve Rhea üzerinde bir alım ve bir satım simüle eder. Arayüze girdiğinde şöyle bir şey göreceksin:

Sadece token kontratının hesabına ihtiyacın var; bunu NearBlocks’tan veya projenin kendisinden kopyalayabilirsin. Elinde olduğunda şunu yap:
- token hesabını yapıştır: örneğin token.v2.ref-finance.near. wallet bağlamana gerek yok.
- Check Token’e bas: araç hesabı, kodunu ve piyasalarını okur.
- Puana bak: token’in sekiz kontrolün kaçını geçtiğini özetler.
- Her bloğu incele: yetkiler, supply kontrolü, likidite, holder’lar ve Rhea’daki simülasyon.
- Raporu bir parça olarak kullan: satın almadan önce ekip ve proje hakkında bildiklerinle birlikte değerlendir.
Analiz hiçbir şey harcamaz ve wallet’ine dokunmaz, çünkü her şey zincir üzerinden okumadan ibaret. İstediğin kadar tekrar edebilirsin, mesela bir proje değişiklik duyurmadan önce ve sonra.
Raporun sekiz kontrolü, tek tek
Rapor kontrolleri üç blokta toplar. Her biri sonucuyla ve kısa bir açıklamayla gelir ve hepsi birlikte token’in adının yanında gördüğün puanı oluşturur.
token yetkileri
- Kimsenin tam erişim anahtarı yok: hesabın hiçbiri yoksa, kimse kodunu değiştiremez ve NEAR’ını hareket ettiremez.
- Kod bilinen bir token: kodu denetlenmiş kontratlarla karşılaştırır, Smithii ile oluşturulan tüm token’larınki dahil. Kendi yazılmış kodsa, davranışı otomatik olarak doğrulanamaz.
- Daha fazla supply basılamaz: owner’ın yeni token oluşturup oluşturamayacağını kontrol eder.
- Transferler durdurulamaz veya engellenemez: seni satış yapamaz hale getirebilecek bir fren veya blacklist olup olmadığını kontrol eder.
Supply kontrolü
- En büyük 10 holder yüzde 50 veya daha azına sahip: pool’lar sayılmadan hesaplanır. Birkaç cüzdan supply’ı yoğunlaştırıyorsa, tek bir satışla fiyatı dibe çakabilirler.
- Transfer komisyonları yüzde 10 veya daha az: çok yüksek bir tax her alımın ve her satımın büyük kısmını yer.
Likidite
- Görünür likidite en az 1.000 dolar: bu rakamın altında, orta ölçekli herhangi bir satış fiyatı sert şekilde hareket ettirir.
- Rhea üzerinde simüle edilen bir alım ve bir satım çalışıyor: analiz, 1 NEAR’a kadar wNEAR ile alım yapmayı simüle eder, token komisyonlarını düşer ve sonucu satmayı simüle eder. Satım çalışmıyorsa, bu çıkış yapılamayan bir token’in en net sinyalidir.
Puanı yanılmadan nasıl okursun
Puan, token üzerinde yapılan kontrollerin kaçını geçtiğini özetler ve yanında Good, Caution veya Danger etiketi gelir. İlk izlenim için işini görür ama bağlamıyla birlikte okumak şart.
En önemli kural şu: bilinmeyen bir veri güvenli sayılmaz. Smithii ile oluşturulmayan tokenlar; mint, pause veya blacklist kurallarını on-chain yayınlamaz, dolayısıyla bu kontroller doğrulanmamış olarak çıkar ve güven puanını düşürür. Bu, token tehlikeli demek değil; o kısmı dokümantasyonunda veya kodunda sen kontrol etmek zorunda kalırsın.
Tersi de olur. Büyük ve bilinen bir token, supply’ı en büyük holderlar arasında görünen bir DAO’nun veya hazinenin elinde olduğu için düşük not alabilir. Rakam anonim bir projeninki ile aynıdır ama risk aynı değildir; o yüzden holders tablosundaki o hesapların kim olduğuna her zaman bak.
| Gördüğün şey | Genellikle ne anlama gelir | Ne yapmalı |
|---|---|---|
| Tam erişim anahtarı aktif | Birisi kontratı değiştirebilir | Takıma neden hâlâ elinde tuttuğunu sor |
| Bilinmeyen kod | Doğrulanmamış davranış | Audit ya da yayımlanmış kod ara |
| Satış simülasyonu başarısız | Çıkış yapılamayan olası bir token | Alma |
| Top 10 toplam supply’ın %50’sinden fazlasına sahip | Yüksek konsantrasyon | Pool, DAO veya anonim wallet mı diye kontrol et |
Analizin göremediği şeyler
Hiçbir on-chain analiz sana takımın güvenilir olup olmadığını söylemez. Rapor zincirde yazılı olanı gösterir ve zincirin dışında yaşayan riskler de vardır.
- Takımın niyetleri: meşru izinlere sahip bir owner bunları iyi de kötü de kullanabilir.
- Gelecekte olacaklar: bir token analizden sonra el değiştirebilir, izinlerinden feragat edebilir veya likiditesini kaybedebilir.
- Topluluk ve ürün: gerçek aktivite, roadmap ve destek hiçbir kontrolde görünmez.
Bu yüzden rapor, kararının tamamı değil, bir parçasıdır. Net olan vakaları elemek ve geri kalanlarda hangi soruları sorman gerektiğini bilmek için kullan.
Kendi token’ını analizden geçir
Dev isen rug check, token’ına bir alıcının gözünden bakmak için de işe yarar. Smithii ile oluşturulan bir token ilk andan itibaren tam erişim anahtarlarına sahip değildir ve auditli kod kullanır; dolayısıyla senin elinde kalan şey supply’ı iyi dağıtmak, pool’a derinlik vermek ve hangi owner izinlerini kapatacağına karar vermektir.
token’ının yetkili kontrollerini de geçmesini istiyorsan, işte NEAR’da token için renounce ownership nasıl yapılır.
SSS
Bir NEAR token’ının güvenli olup olmadığını wallet’ımı bağlamadan nasıl anlarım?
Smithii’in NEAR için Rug Checker’ı ile. Ücretsiz, salt okunur ve wallet gerektirmez: token’ın hesabını yapıştırıyorsun ve birkaç saniye içinde anahtarlar, kod, holderlar ve bir alım-satım simülasyonu dahil raporu elinde oluyor.
NEAR’da full access key’ler neden bu kadar kritik?
Çünkü bir full access key, token hesabına yeni kod deploy edebilir veya hesaptaki NEAR’ı taşıyabilir. Full access key’i olmayan bir token hesabını ise kimse değiştiremez.
Satış simülasyonu nasıl ücretsiz yapılıyor?
Rhea, bir pool’un belirli bir işlemde ne döndüreceğini raporluyor. Analiz, wNEAR’da 1 NEAR’a kadar bir alım simüle ediyor, token komisyonlarını düşüyor ve çıkan sonucun satışını simüle ediyor; hepsi salt okunur çağrılarla.
Analiz, bir token’in güvenli olduğunu garanti eder mi?
Hayır. Kontratta ve markette gözlemlenebilen riskleri gösterir, ama fiyatı, ekibin davranışını veya zincir dışında olanları tahmin edemez.
Bazı sonuçlar neden ‘bilinmiyor’ olarak çıkıyor?
Çünkü yalnızca Smithii ile oluşturulan token’lar, mint, pause ve blacklist kurallarını zincirde yayımlıyor. Diğer token’larda bu kontroller otomatik olarak doğrulanamıyor ve doğrulanmamış bir veri, güvenli sayılmak yerine güveni düşürüyor.
Sonuç
Artık bir NEAR token’inin güvenli olup olmadığını nasıl anlayacağını bildiğine göre, en önemli sinyalleri birkaç dakikada gözden geçirebilirsin: kontratı kim değiştirebilir, kim mint veya block edebilir, supply nasıl dağılmış ve gerçekten satılabiliyor mu. Analiz ücretsiz ve wallet’ine ihtiyaç duymuyor.
Her alım veya likidite ekleme işleminden önce kullan ve bilinmeyen bir veriyi güvenli bir veriyle karıştırma. Eğer token senin projense, onu da analizden geçir: bir sonraki alıcının göreceği şey tam olarak bu.

Smithii’de içerik üreticisi ve SEO katkıcısı. Sistem mühendisliği öğrencisi, crypto ve teknoloji meraklısı.







