Saxta BNB-ni necə tanımalı: BEP-20 dələduzluğunun anatomiyası
aurpal redaksiyası · Son yeniləmə: 2026-cı ilin iyulu

Başlanğıc nöqtəsi budur: BNB Chain-də istənilən adam adı «BNB» olan, loqosu da eyni görünən token yarada bilər. Bunun üçün heç bir icazə lazım deyil. Deməli, «adı düz, şəkli düz» heç nə sübut etmir. Əsli saxtadan ayıran ölçü isə gözlədiyinizdən sadədir: əsl BNB BNB Chain-in öz koinidir və onun kontrakt ünvanı yoxdur — cüzdanda adı BNB olub kontrakt ünvanı da daşıyan şey elə bununla ifşa olunur. Aşağıda saxta BNB sxemlərini hissə-hissə açırıq, sonra bir neçə addımda necə görəcəyinizi göstəririk.
Bu sxemlər niyə məhz yeni başlayanları seçir? Çünki yeni başlayan «Binance platformasındakı BNB» ilə «şəbəkədə istənilən adamın yaratdığı eyniadlı token» arasındakı fərqi bilmir. Dələduz da elə bu fərqin üstündə işləyir: cüzdanınıza saxta BNB atır, sizi əməliyyata, hansısa sayta «almağa» çəkir, addım-addım icazə imzalatdığı yerə gətirir. Sxemi bir dəfə görəndən sonra ona düşmək çətinləşir.
Saxta BNB-nin əsas sxemləri necə görünür
Formalar dəyişir, amma alt qatda bir neçə gediş var. Konkret hadisəni yadda saxlamaqdansa, bu gedişləri tanımaq işə yarayır:
| Sxem | Sizi necə aldadır | Zəif nöqtəsi |
|---|---|---|
| Eyniadlı saxta token | Adı BNB, loqosu eyni olan token buraxılır, siz onu əsl bilirsiniz | Onun kontrakt ünvanı var — əsl BNB isə native koindir, kontrakt ünvanı yoxdur |
| Naməlum airdrop | Cüzdanınıza «token» atılır ki, onu axtarasınız və göstərilən sayta keçəsiniz | Heç bir kampaniyada iştirak etməmisiniz, bəs niyə sizə verilir |
| Saxta alma və ya dəyişmə linki | «Sizin adınıza paylanma gözləyir, cüzdanı qoşun» | Əsl paylanma naməlum saytda icazə imzalamağı tələb etmir |
| Saxta dəstək və ya saxta rəsmi sayt | Reklamdan və ya şəxsi mesajdan «ən son rəsmi ünvan» göndərilir, səhifə əslindən seçilmir | Domen fərqlidir, sizdən bərpa ifadəsi və ya qəribə icazə istənir |
| Yüksək gəlir yemi | «Saxta BNB-ni stake edin, hər gün faiz gəlsin», əvvəl kiçik ödəniş verilir | Zəmanətli yüksək gəlir vədi özü ən böyük qırmızı bayraqdır |
Ortaq cəhəti görürsünüz? Hamısı sizin öz əlinizlə bir yerə keçməyinizi, qoşulmağınızı, imzalamağınızı istəyir. O addımı atmasanız, sxemlərin böyük hissəsi boşa çıxır.
Azərbaycanda ən çox rast gəlinən formalar
Saxta token şəbəkənin ümumi problemidir, amma bura, yerli istifadəçiyə, o adətən başqa qapıdan gəlir: Telegram, WhatsApp və telefon zəngi. Ən çox işlənən dörd forma:
Telegram və WhatsApp «investisiya qrupları»
Naməlum nömrədən qrupa əlavə edilirsiniz, orada azərbaycanca yazan bir «mentor» var: gündəlik siqnallar verir, «şagirdlərinin» qazanc skrinşotlarını paylaşır, qrupda onlarla adam təşəkkür edir. Sonra VIP qrupa dəvət gəlir və sizdən token almaq, yaxud pulu «idarə etmək üçün» göstərilən ünvana köçürmək istənir.
Sxem hər dəfə eyni işləyir: ilk 100 ₼ ilə həqiqətən «qazanırsınız», hətta bir hissəsini çıxara bilirsiniz — bu, etibar üçündür. Siz 2 000 ₼ (təxminən 1 200 dollar) qoyandan sonra çıxarış birdən «vergi», «komissiya» və ya «hesabın açılması üçün ilkin ödəniş» tələb etməyə başlayır. Ödədikcə yeni tələb çıxır. Qrupdakı «şagirdlər» eyni komandanın hesablarıdır, skrinşotlar isə bir neçə dəqiqəlik işdir. Kriptoda sizin əvəzinizə əməliyyat aparmağı təklif edən hər kəs dələduzdur — qanuni birjanın belə bir «mentoru» yoxdur.
Saxta Binance dəstəyi
Zəng, SMS və ya Telegram-da şəxsi mesaj gəlir, azərbaycan dilində: «hesabınızda şübhəli giriş aşkarlanıb», «hesabınız bloklanıb, açmağa kömək edirik», «təhlükəsizlik yoxlaması aparırıq». Sonra sizdən SMS və ya tətbiq kodunu, parolu, bəzən də ekranı paylaşmağı istəyirlər.
Bir qayda kifayətdir: Binance dəstəyi sizə birinci zəng etmir, Telegram və ya WhatsApp-dan yazmır, təsdiq kodunuzu, parolunuzu və ya ekranınızı istəmir. Dəstəklə söhbət yalnız rəsmi tətbiqin və ya saytın içindən başlayır. Kodu dediyiniz an hesab artıq sizin deyil. Hesabınızla bağlı bir şey eşidəndə söhbəti bitirin və vəziyyəti rəsmi tətbiqi özünüz açıb yoxlayın.
Saxta m10 və ya bank köçürmə skrinşotu (P2P)
Bu, artıq token yox, ödəniş tərəfindəki sxemdir, amma nəticə eynidir — pul gedir. P2P-də USDT və ya BNB satırsınız, alıcı «ödədim» yazıb m10 və ya bank tətbiqinin redaktə edilmiş çek şəklini göndərir, sonra tələsdirməyə başlayır: «kripto niyə gəlmir, gecikirsən, şikayət yazacağam».
Qayda dəyişmir: skrinşot ödəniş sübutu deyil. Yalnız m10 və ya bank tətbiqinizi özünüz açıb balansın real artdığını gördükdən sonra buraxın. Push bildirişi də sübut deyil — bildirişin özü də saxtalaşdırıla bilər. Bir də: göndərənin adı P2P-də gördüyünüz hesab adı ilə üst-üstə düşmürsə, sövdələşməni davam etdirməyin, çünki başqasının pulu ilə ödəniş kartınızın araşdırma müddətinə bloklanmasına gətirib çıxara bilər.
«Sizin adınıza qeydiyyatdan keçirim, bonusu birlikdə alaq»
Kimsə kömək təklif edir: hesabı özü açsın, KYC-ni özü keçsin, siz isə sadəcə şəxsiyyət vəsiqənizin şəklini, selfini və e-poçt parolunu verin. Bunun sonu iki cürdür: ya hesab sizin adınıza qeydiyyatdan keçir, nəzarət isə onlarda qalır və oradan başqasının pulu keçir — məsuliyyət sizin adınızadır; ya da sənədləriniz sadəcə satılır. Qeydiyyat beş dəqiqəlik işdir və onu özünüz etməlisiniz. Sənədlərinizi, parolunuzu və ya selfinizi heç kimə verməyin, nə qədər səmimi görünsə də.
Cüzdanda birdən BNB peyda olub
Çoxu bununla ilk dəfə belə qarşılaşır: cüzdanı açırsınız, orada gözlənilmədən bir token var — adı BNB və ya ona çox oxşayan bir ad, üstündə də «bir neçə yüz dollar» yazılıb. İlk fikir: «mənə pul düşdü?» Dayanın. Bu, demək olar ki, mütləq sxemdir.
Naməlum ünvanlara kütləvi saxta token atmaq çox ucuz başa gəlir və ən geniş yayılmış cəlbetmə üsuludur. Dələduz sizin marağınıza bel bağlayır: qiymətli görünən «token» görürsünüz, dözməyib onu axtarırsınız, onun səhifəsindəki linkə keçib satmağa çalışırsınız — və onların qurduğu axına daxil olursunuz.
Düzgün davranış sadədir: onu yox sayın. Toxunmayın, əməliyyat etməyin, icazə verməyin, göstərdiyi heç bir linkə keçməyin, hətta araşdırmağa da ehtiyac yoxdur. Bəzi cüzdanlar belə tokenləri gizlətməyə imkan verir. Heç bir kampaniyada iştirak etməmisinizsə, sizə səbəbsiz pul verilmir — bu sadə düşüncə belə sxemlərin böyük hissəsini kəsir.
Əsl BNB-nin kontrakt ünvanı yoxdur (əsli saxtadan ayıran ölçü budur)
Adı kopyalamaq olar, loqonu kopyalamaq olar, interfeysi kopyalamaq olar. Dələduzun keçə bilmədiyi bir yer var: əsl BNB BNB Chain-in öz koinidir (native coin) — Ethereum-dakı ETH kimi, bu şəbəkənin öz yanacağıdır, şəbəkədə buraxılmış hansısa token deyil. Native koinin isə kontrakt ünvanı olmur.
Ölçü buna görə tərsinədir: cüzdanınızda adı BNB olub kontrakt ünvanı da daşıyan token varsa, yalnız bu faktla saxtadır. Əsl BNB cüzdanda əsas balans kimi görünür — gas ödədiyiniz aktiv elə odur — və üstünə klikləyəndə «kontrakt» sətrini görməyəcəksiniz.
Yeganə istisna WBNB-dir (Wrapped BNB). Bu, BNB-nin BEP-20 standartına salınmış versiyasıdır, yalnız bəzi DeFi ssenarilərində işlənir və onun rəsmi kontrakt ünvanı həqiqətən var. Yəni ünvan tutuşdurmaq yalnız bilərəkdən WBNB ilə işləyəndə lazımdır; adi saxlama, köçürmə və gas ödənişində bu addıma ehtiyac qalmır.
Şübhəli token görəndə:
- Əvvəlcə kontrakt ünvanı olub-olmadığına baxın: varsa və özünü BNB adlandırırsa — burada dayanmaq olar, cavab aydındır.
- Blok tədqiqatçısında yoxlayın: BNB Chain üçün blok tədqiqatçısı BscScan-dır. Kontrakt ünvanını orada axtarın: sahiblərin sayına, yaradılma tarixinə, mənbə kodunun təsdiqlənib-təsdiqlənmədiyinə baxın. Bir neçə gün əvvəl yaradılmış, sahibi bir ovuc, kodu təsdiqlənməmiş token üzərində vaxt itirməyə dəyməz.
- Ünvanı yalnız rəsmi mənbədən götürün: WBNB kimi doğrudan kontraktı olan tokeni tutuşdurmaq lazım gələrsə, ünvanı Binance-in rəsmi dəstək mərkəzində və ya BNB Chain-in rəsmi sənədlərində yazılan variantla, simvol-simvol yoxlayın. Şəxsi mesajda, qrupda və ya şərh bölməsində atılan ünvana inanmayın — dələduzlar qəsdən yalnız bir neçə simvolla fərqlənən, gözə tanış gələn ünvanlar seçir.
Şəbəkə ilə öz koini arasındakı əlaqəni daha yaxşı anlamaq üçün BNB ilə BNB Chain arasında nə fərq var səhifəsi kömək edəcək. Blok tədqiqatçısı hamıya açıqdır — bu, şəbəkənin şəffaflığının praktik faydasıdır.
Ən təhlükəli addım: icazə imzalamaq (approve)
Yuxarıdakı sxemlərin demək olar hamısı eyni nöqtəyə aparır — cüzdanda bir icazə imzalamağınıza. Zəncirin ən təhlükəli halqası budur, ona görə bu hissəni diqqətlə oxuyun.
Şəbəkədə hansısa tətbiqin (məsələn, bir DeFi saytının) cüzdanınızdakı tokenlə işləməsi üçün ona əvvəlcədən icazə (approve) verməlisiniz. Bu, öz-özlüyündə normal mexanizmdir. Sxem isə zərərli icazəni «airdrop almaq», «cüzdanı yoxlamaq», «hesabı aktivləşdirmək» adı altında sizə imzalatdırır. Siz token aldığınızı düşünürsünüz, əslində isə qarşı tərəfə istədiyi vaxt həmin tokeni götürmək hüququ verirsiniz. Limitsiz icazə imzalasanız, bu, həmin token üzrə açıq çek deməkdir.
Necə qorunmalı:
- Naməlum mənbədən gələn «cüzdanı qoş və imzala» tələbini rədd edin. Saytın nə etdiyini dəqiq bilmirsinizsə, qoşulmayın və imzalamayın.
- Nə imzaladığınızı oxuyun. Cüzdanın açdığı pəncərədə nəyə və kimə icazə verdiyiniz yazılır. Anlamırsınızsa və ya etmək istədiyinizlə uyğun gəlmirsə, ləğv edin.
- İcazələri mütəmadi yoxlayın və ləğv edin. Blok tədqiqatçısındakı və ya ayrıca icazə yoxlama alətləri ilə cüzdanınızın kimlərə icazə verdiyini görə, şübhəliləri və artıq işlətmədiklərinizi ləğv edə bilərsiniz.
- Böyük məbləği gündəlik cüzdandan ayırın. Tanımadığınız saytlara ayrıca, içində az məbləğ olan cüzdanla qoşulun — səhv olsa da, itki məhdud qalır.
Saytın mövqeyi, bir daha: aurpal sizdən heç vaxt bərpa ifadəsi (seed), özəl açar və ya parol istəmir, heç bir səhifəmizdə cüzdan qoşub icazə imzalamağınız tələb olunmur. Əsl BNB də, əsl paylanma da bunu tələb etmir. Bunu istəyən istənilən səhifə, rəsmi sayta nə qədər oxşasa da, dələduzluqdur. Təhlükəsiz saxlama hissəsi burada: BNB-ni harada saxlamaq təhlükəsizdir.
Sizi xilas edən bir neçə vərdiş
- Səbəbsiz pul gəlmir. İştirak etmədiyiniz kampaniya, gözlənilmədən peyda olan token — susmadan sxem sayın.
- Əsl BNB native koindir, kontrakt ünvanı yoxdur. Ad və loqo heç nə demir; kontrakt ünvanı daşıyıb özünü BNB adlandıran token saxtadır.
- Naməlum linkə keçmə, naməlum icazə imzalama. Bir fürsəti qaçırmaq səhv klikdən ucuzdur.
- Rəsmi ünvanı özünüz əlfəcinləyin, reklamdan və şəxsi mesajdan gələn linkdən girməyin.
- Bərpa ifadəsi və özəl açar yalnız sizindir. Onu istəyən istənilən səhifə saxtadır.
- Təsdiq kodu heç kimə deyilmir. Dəstək də, bank da, «mentor» da onu soruşmur.
- P2P-də sübut yalnız balansdır. Skrinşot, bildiriş şəkli və tələsdirmə sübut deyil.
Bu mətni yazarkən bir neçə real saxta BNB hadisəsinə baxdıq və gedişlərin nə qədər eyni olduğu diqqət çəkdi: əvvəl airdrop ilə maraq oyadılır, sonra saxta sayta aparılır, sonda icazə imzaladılır. Bütün zəncirdə iki nöqtə var — «naməlum linkə keçmək» və «anlamadığın icazəni imzalamaq». İkisindən hər hansı birində dayansanız, itki olmur.
Tez-tez verilən suallar
Cüzdanımda birdən BNB peyda olub — bu hədiyyədir?
Bir BNB-nin əsl olduğunu necə yoxlamaq olar?
Naməlum airdrop-un «al» linkinə keçmək olar?
İcazə (approve) riski nədir və niyə təhlükəlidir?
Telegram-da özünü Binance dəstəyi kimi təqdim edən adam yazıb — necə yoxlayım?
Bu mətn ümumi maarifləndirmədir, investisiya məsləhəti deyil. Ünvanı yoxlamaq və sxemi tanımaq üzrə son qərar sizindir; konkret məlumatda son söz Binance-in rəsmi səhifəsinin və blok tədqiqatçısınındır. BNB-ni sıfırdan anlamaq üçün qeydiyyatdan ilk BNB-yə qədər tam bələdçiyə baxın — qanuni kanaldan almaq və qanuni kanalda saxlamaq sxemlərin böyük hissəsini onsuz da kənarda qoyur.
Növbəti oxu
BNB-ni harada saxlamaq təhlükəsizdir · BNB saxlamağın riskləri · BNB nədir · BNB niyə gas kimi işlənir · Şəbəkə gas haqqı hesablayıcısı (alət)