aurpal

Saxta BNB-ni necə tanımalı: BEP-20 dələduzluğunun anatomiyası

aurpal redaksiyası · Son yeniləmə: 2026-cı ilin iyulu

Saxta BNB-nin tanınması: eyniadlı token, naməlum airdrop, saxta alma linki və icazə riski

Başlanğıc nöqtəsi budur: BNB Chain-də istənilən adam adı «BNB» olan, loqosu da eyni görünən token yarada bilər. Bunun üçün heç bir icazə lazım deyil. Deməli, «adı düz, şəkli düz» heç nə sübut etmir. Əsli saxtadan ayıran ölçü isə gözlədiyinizdən sadədir: əsl BNB BNB Chain-in öz koinidir və onun kontrakt ünvanı yoxdur — cüzdanda adı BNB olub kontrakt ünvanı da daşıyan şey elə bununla ifşa olunur. Aşağıda saxta BNB sxemlərini hissə-hissə açırıq, sonra bir neçə addımda necə görəcəyinizi göstəririk.

Bu sxemlər niyə məhz yeni başlayanları seçir? Çünki yeni başlayan «Binance platformasındakı BNB» ilə «şəbəkədə istənilən adamın yaratdığı eyniadlı token» arasındakı fərqi bilmir. Dələduz da elə bu fərqin üstündə işləyir: cüzdanınıza saxta BNB atır, sizi əməliyyata, hansısa sayta «almağa» çəkir, addım-addım icazə imzalatdığı yerə gətirir. Sxemi bir dəfə görəndən sonra ona düşmək çətinləşir.

Saxta BNB-nin əsas sxemləri necə görünür

Formalar dəyişir, amma alt qatda bir neçə gediş var. Konkret hadisəni yadda saxlamaqdansa, bu gedişləri tanımaq işə yarayır:

SxemSizi necə aldadırZəif nöqtəsi
Eyniadlı saxta tokenAdı BNB, loqosu eyni olan token buraxılır, siz onu əsl bilirsinizOnun kontrakt ünvanı var — əsl BNB isə native koindir, kontrakt ünvanı yoxdur
Naməlum airdropCüzdanınıza «token» atılır ki, onu axtarasınız və göstərilən sayta keçəsinizHeç bir kampaniyada iştirak etməmisiniz, bəs niyə sizə verilir
Saxta alma və ya dəyişmə linki«Sizin adınıza paylanma gözləyir, cüzdanı qoşun»Əsl paylanma naməlum saytda icazə imzalamağı tələb etmir
Saxta dəstək və ya saxta rəsmi saytReklamdan və ya şəxsi mesajdan «ən son rəsmi ünvan» göndərilir, səhifə əslindən seçilmirDomen fərqlidir, sizdən bərpa ifadəsi və ya qəribə icazə istənir
Yüksək gəlir yemi«Saxta BNB-ni stake edin, hər gün faiz gəlsin», əvvəl kiçik ödəniş verilirZəmanətli yüksək gəlir vədi özü ən böyük qırmızı bayraqdır

Ortaq cəhəti görürsünüz? Hamısı sizin öz əlinizlə bir yerə keçməyinizi, qoşulmağınızı, imzalamağınızı istəyir. O addımı atmasanız, sxemlərin böyük hissəsi boşa çıxır.

Azərbaycanda ən çox rast gəlinən formalar

Saxta token şəbəkənin ümumi problemidir, amma bura, yerli istifadəçiyə, o adətən başqa qapıdan gəlir: Telegram, WhatsApp və telefon zəngi. Ən çox işlənən dörd forma:

Telegram və WhatsApp «investisiya qrupları»

Naməlum nömrədən qrupa əlavə edilirsiniz, orada azərbaycanca yazan bir «mentor» var: gündəlik siqnallar verir, «şagirdlərinin» qazanc skrinşotlarını paylaşır, qrupda onlarla adam təşəkkür edir. Sonra VIP qrupa dəvət gəlir və sizdən token almaq, yaxud pulu «idarə etmək üçün» göstərilən ünvana köçürmək istənir.

Sxem hər dəfə eyni işləyir: ilk 100 ₼ ilə həqiqətən «qazanırsınız», hətta bir hissəsini çıxara bilirsiniz — bu, etibar üçündür. Siz 2 000 ₼ (təxminən 1 200 dollar) qoyandan sonra çıxarış birdən «vergi», «komissiya» və ya «hesabın açılması üçün ilkin ödəniş» tələb etməyə başlayır. Ödədikcə yeni tələb çıxır. Qrupdakı «şagirdlər» eyni komandanın hesablarıdır, skrinşotlar isə bir neçə dəqiqəlik işdir. Kriptoda sizin əvəzinizə əməliyyat aparmağı təklif edən hər kəs dələduzdur — qanuni birjanın belə bir «mentoru» yoxdur.

Saxta Binance dəstəyi

Zəng, SMS və ya Telegram-da şəxsi mesaj gəlir, azərbaycan dilində: «hesabınızda şübhəli giriş aşkarlanıb», «hesabınız bloklanıb, açmağa kömək edirik», «təhlükəsizlik yoxlaması aparırıq». Sonra sizdən SMS və ya tətbiq kodunu, parolu, bəzən də ekranı paylaşmağı istəyirlər.

Bir qayda kifayətdir: Binance dəstəyi sizə birinci zəng etmir, Telegram və ya WhatsApp-dan yazmır, təsdiq kodunuzu, parolunuzu və ya ekranınızı istəmir. Dəstəklə söhbət yalnız rəsmi tətbiqin və ya saytın içindən başlayır. Kodu dediyiniz an hesab artıq sizin deyil. Hesabınızla bağlı bir şey eşidəndə söhbəti bitirin və vəziyyəti rəsmi tətbiqi özünüz açıb yoxlayın.

Saxta m10 və ya bank köçürmə skrinşotu (P2P)

Bu, artıq token yox, ödəniş tərəfindəki sxemdir, amma nəticə eynidir — pul gedir. P2P-də USDT və ya BNB satırsınız, alıcı «ödədim» yazıb m10 və ya bank tətbiqinin redaktə edilmiş çek şəklini göndərir, sonra tələsdirməyə başlayır: «kripto niyə gəlmir, gecikirsən, şikayət yazacağam».

Qayda dəyişmir: skrinşot ödəniş sübutu deyil. Yalnız m10 və ya bank tətbiqinizi özünüz açıb balansın real artdığını gördükdən sonra buraxın. Push bildirişi də sübut deyil — bildirişin özü də saxtalaşdırıla bilər. Bir də: göndərənin adı P2P-də gördüyünüz hesab adı ilə üst-üstə düşmürsə, sövdələşməni davam etdirməyin, çünki başqasının pulu ilə ödəniş kartınızın araşdırma müddətinə bloklanmasına gətirib çıxara bilər.

«Sizin adınıza qeydiyyatdan keçirim, bonusu birlikdə alaq»

Kimsə kömək təklif edir: hesabı özü açsın, KYC-ni özü keçsin, siz isə sadəcə şəxsiyyət vəsiqənizin şəklini, selfini və e-poçt parolunu verin. Bunun sonu iki cürdür: ya hesab sizin adınıza qeydiyyatdan keçir, nəzarət isə onlarda qalır və oradan başqasının pulu keçir — məsuliyyət sizin adınızadır; ya da sənədləriniz sadəcə satılır. Qeydiyyat beş dəqiqəlik işdir və onu özünüz etməlisiniz. Sənədlərinizi, parolunuzu və ya selfinizi heç kimə verməyin, nə qədər səmimi görünsə də.

Cüzdanda birdən BNB peyda olub

Çoxu bununla ilk dəfə belə qarşılaşır: cüzdanı açırsınız, orada gözlənilmədən bir token var — adı BNB və ya ona çox oxşayan bir ad, üstündə də «bir neçə yüz dollar» yazılıb. İlk fikir: «mənə pul düşdü?» Dayanın. Bu, demək olar ki, mütləq sxemdir.

Naməlum ünvanlara kütləvi saxta token atmaq çox ucuz başa gəlir və ən geniş yayılmış cəlbetmə üsuludur. Dələduz sizin marağınıza bel bağlayır: qiymətli görünən «token» görürsünüz, dözməyib onu axtarırsınız, onun səhifəsindəki linkə keçib satmağa çalışırsınız — və onların qurduğu axına daxil olursunuz.

Düzgün davranış sadədir: onu yox sayın. Toxunmayın, əməliyyat etməyin, icazə verməyin, göstərdiyi heç bir linkə keçməyin, hətta araşdırmağa da ehtiyac yoxdur. Bəzi cüzdanlar belə tokenləri gizlətməyə imkan verir. Heç bir kampaniyada iştirak etməmisinizsə, sizə səbəbsiz pul verilmir — bu sadə düşüncə belə sxemlərin böyük hissəsini kəsir.

Əsl BNB-nin kontrakt ünvanı yoxdur (əsli saxtadan ayıran ölçü budur)

Adı kopyalamaq olar, loqonu kopyalamaq olar, interfeysi kopyalamaq olar. Dələduzun keçə bilmədiyi bir yer var: əsl BNB BNB Chain-in öz koinidir (native coin) — Ethereum-dakı ETH kimi, bu şəbəkənin öz yanacağıdır, şəbəkədə buraxılmış hansısa token deyil. Native koinin isə kontrakt ünvanı olmur.

Ölçü buna görə tərsinədir: cüzdanınızda adı BNB olub kontrakt ünvanı da daşıyan token varsa, yalnız bu faktla saxtadır. Əsl BNB cüzdanda əsas balans kimi görünür — gas ödədiyiniz aktiv elə odur — və üstünə klikləyəndə «kontrakt» sətrini görməyəcəksiniz.

Yeganə istisna WBNB-dir (Wrapped BNB). Bu, BNB-nin BEP-20 standartına salınmış versiyasıdır, yalnız bəzi DeFi ssenarilərində işlənir və onun rəsmi kontrakt ünvanı həqiqətən var. Yəni ünvan tutuşdurmaq yalnız bilərəkdən WBNB ilə işləyəndə lazımdır; adi saxlama, köçürmə və gas ödənişində bu addıma ehtiyac qalmır.

Şübhəli token görəndə:

Şəbəkə ilə öz koini arasındakı əlaqəni daha yaxşı anlamaq üçün BNB ilə BNB Chain arasında nə fərq var səhifəsi kömək edəcək. Blok tədqiqatçısı hamıya açıqdır — bu, şəbəkənin şəffaflığının praktik faydasıdır.

Ən təhlükəli addım: icazə imzalamaq (approve)

Yuxarıdakı sxemlərin demək olar hamısı eyni nöqtəyə aparır — cüzdanda bir icazə imzalamağınıza. Zəncirin ən təhlükəli halqası budur, ona görə bu hissəni diqqətlə oxuyun.

Şəbəkədə hansısa tətbiqin (məsələn, bir DeFi saytının) cüzdanınızdakı tokenlə işləməsi üçün ona əvvəlcədən icazə (approve) verməlisiniz. Bu, öz-özlüyündə normal mexanizmdir. Sxem isə zərərli icazəni «airdrop almaq», «cüzdanı yoxlamaq», «hesabı aktivləşdirmək» adı altında sizə imzalatdırır. Siz token aldığınızı düşünürsünüz, əslində isə qarşı tərəfə istədiyi vaxt həmin tokeni götürmək hüququ verirsiniz. Limitsiz icazə imzalasanız, bu, həmin token üzrə açıq çek deməkdir.

Necə qorunmalı:

Saytın mövqeyi, bir daha: aurpal sizdən heç vaxt bərpa ifadəsi (seed), özəl açar və ya parol istəmir, heç bir səhifəmizdə cüzdan qoşub icazə imzalamağınız tələb olunmur. Əsl BNB də, əsl paylanma da bunu tələb etmir. Bunu istəyən istənilən səhifə, rəsmi sayta nə qədər oxşasa da, dələduzluqdur. Təhlükəsiz saxlama hissəsi burada: BNB-ni harada saxlamaq təhlükəsizdir.

Sizi xilas edən bir neçə vərdiş

Bu mətni yazarkən bir neçə real saxta BNB hadisəsinə baxdıq və gedişlərin nə qədər eyni olduğu diqqət çəkdi: əvvəl airdrop ilə maraq oyadılır, sonra saxta sayta aparılır, sonda icazə imzaladılır. Bütün zəncirdə iki nöqtə var — «naməlum linkə keçmək» və «anlamadığın icazəni imzalamaq». İkisindən hər hansı birində dayansanız, itki olmur.

Tez-tez verilən suallar

Cüzdanımda birdən BNB peyda olub — bu hədiyyədir?
Xeyr, demək olar ki, mütləq sxemdir. Naməlum ünvanlara saxta token atmaq ən ucuz cəlbetmə üsuludur: siz «pul» görürsünüz, maraqdan onu axtarırsınız, göstərilən sayta keçib satmağa və ya almağa çalışırsınız — və addım-addım tələyə düşürsünüz. Düzgün davranış onu yox saymaqdır: toxunmayın, əməliyyat etməyin, göstərdiyi heç bir linkə keçməyin.
Bir BNB-nin əsl olduğunu necə yoxlamaq olar?
Əsl BNB BNB Chain-in öz koinidir (native coin) — Ethereum-dakı ETH kimi — və native koinin kontrakt ünvanı olmur. Ona görə ölçü tərsinədir: cüzdanınızda adı BNB olub kontrakt ünvanı da daşıyan token elə buna görə saxtadır. Əsl BNB gas ödədiyiniz əsas balans kimi görünür, üstünə klikləyəndə «kontrakt» sətri olmur. Yeganə istisna WBNB-dir: BNB-nin BEP-20 standartına salınmış versiyasının rəsmi kontrakt ünvanı var, ona görə yalnız bilərəkdən WBNB ilə işləyəndə rəsmi ünvanla simvol-simvol tutuşdurmaq lazım gəlir.
Naməlum airdrop-un «al» linkinə keçmək olar?
Olmaz. Belə linklər sizi cüzdan qoşulması səhifəsinin saxta kopyasına aparır və orada bir icazə imzalatdırır. Siz token aldığınızı düşünürsünüz, əslində isə qarşı tərəfə cüzdanınızdakı aktivi köçürmək hüququ verirsiniz — imzadan sonra pul gedir. Əsl paylanma sizdən naməlum saytda icazə imzalayaraq nəyisə «açmağı» tələb etmir.
İcazə (approve) riski nədir və niyə təhlükəlidir?
Şəbəkədə hansısa tətbiqin sizin tokeninizlə işləməsi üçün ona icazə verməlisiniz. Sxemlər zərərli icazəni «airdrop almaq» və ya «cüzdanı yoxlamaq» kimi göstərib imzalatdırır. Limitsiz icazə imzalasanız, qarşı tərəf istədiyi an həmin tokeni götürə bilər. Müdafiə sadədir: naməlum mənbədən gələn cüzdan qoşulması və imza tələbini rədd edin, icazələri idarəetmə aləti ilə mütəmadi yoxlayıb şübhəlilərini ləğv edin.
Telegram-da özünü Binance dəstəyi kimi təqdim edən adam yazıb — necə yoxlayım?
Yoxlamağa ehtiyac yoxdur, çünki Binance dəstəyi Telegram-da və ya WhatsApp-da sizə birinci yazmır, zəng edib SMS kodunuzu soruşmur, ekranınızı paylaşmağı tələb etmir. Dəstəklə əlaqə yalnız rəsmi tətbiqin və ya saytın içindəki söhbətdən başlayır. Hesabınızın bloklandığını deyən, kod və ya parol istəyən istənilən mesajı dələduzluq kimi qəbul edin, söhbəti bitirin və hesabınıza rəsmi tətbiqdən özünüz baxın.

Bu mətn ümumi maarifləndirmədir, investisiya məsləhəti deyil. Ünvanı yoxlamaq və sxemi tanımaq üzrə son qərar sizindir; konkret məlumatda son söz Binance-in rəsmi səhifəsinin və blok tədqiqatçısınındır. BNB-ni sıfırdan anlamaq üçün qeydiyyatdan ilk BNB-yə qədər tam bələdçiyə baxın — qanuni kanaldan almaq və qanuni kanalda saxlamaq sxemlərin böyük hissəsini onsuz da kənarda qoyur.


Növbəti oxu

BNB-ni harada saxlamaq təhlükəsizdir · BNB saxlamağın riskləri · BNB nədir · BNB niyə gas kimi işlənir · Şəbəkə gas haqqı hesablayıcısı (alət)