KipInCrypto LogoKipInCryptoEN
Güvenlik ve dolandırıcılık önleme

Kripto İşlem Simülasyonu Nedir? Cüzdanı İmzalamadan Önce Bakiye, İzin ve Risk Kontrolü Rehberi

Token izinleri ve revoke guvenlik kontrolu kapak gorseli

🛡️ Güvenlik Protokolü ve Önlemler

  • Saldırı Yöntemi: Clipboard Hijacking, Phishing, Adres Zehirlenmesi ve Sosyal Mühendislik.
  • Risk İşaretleri: İşlem geçmişinde tanınmayan küçük tutarlı transferler, değişen kopyalama adresleri.
  • Korunma Adımları: Donanım cüzdan kullanımı, adres beyaz listesi (whitelist) ve işlem öncesi manuel adres doğrulaması.
  • Olay Yaşanırsa Yapılacaklar: İlgili borsayla derhal iletişime geçin, API anahtarlarını pasif edin ve şifrenizi sıfırlayın.
🛡️ Editoryal Şeffaflık ve GüvenGörüntüle ↓

Yazar ve Editoryal Denetim: KipInCrypto Editör Ekibi

Bilgi Doğruluğu: Bu rehberdeki adımlar, borsa komisyon oranları ve yasal bilgiler resmi borsa yardım merkezleri ve kamu tebliğleriyle doğrulanmıştır.
🔒Güvenlik İlkesi: KipInCrypto sizden asla özel anahtar, şifre veya cüzdan kurtarma kelimelerini istemez. Resmi borsa siteleri haricinde şifrenizi girmeyin.

Öne çıkan kısa cevap

İlgili rehberler

Kripto işlem simülasyonu, bir işlemi blokzincire göndermeden önce sanal ortamda çalıştırarak tahmini sonucu göstermeye çalışan güvenlik ve analiz yöntemidir.

İyi bir işlem önizlemesi size şunları gösterebilir:

  • cüzdandan hangi token veya NFT çıkacak,
  • cüzdana hangi varlık gelecek,
  • işlem başarısız olma riski var mı,
  • hangi sözleşmeyle etkileşim kuruluyor,
  • token harcama izni veriliyor mu,
  • sınırsız approval isteniyor mu,
  • NFT koleksiyonu için toplu yetki veriliyor mu,
  • tahmini gas ücreti ne kadar,
  • işlem basit transfer mi yoksa karmaşık sözleşme çağrısı mı.

Ancak simülasyon garanti değildir. Blokzincir durumu değişebilir, fiyat kayabilir, MEV etkisi oluşabilir, likidite azalabilir veya zararlı sözleşme simülasyon sırasında farklı, gerçek işlemde farklı davranabilir.

Bu rehber kimler için?

Bu rehber:

  • MetaMask, Rabby, Trust Wallet, Coinbase Wallet veya başka kişisel cüzdan kullananlar,
  • DeFi sitesinde swap, stake, bridge veya claim işlemi yapacaklar,
  • cüzdan ekranında okunamayan veri görenler,
  • “Approve”, “Permit”, “SetApprovalForAll” veya “Sign” uyarısı alanlar,
  • wallet drainer saldırılarından korunmak isteyenler,
  • işlem öncesi hangi tokenların çıkacağını anlamak isteyenler,
  • NFT mint veya airdrop claim işlemlerinde risk kontrolü yapmak isteyenler,
  • multisig veya şirket cüzdanında işlem onaylayanlar,
  • Tenderly veya benzeri simülatörleri kullanmak isteyen ileri seviye kullanıcılar

için hazırlanmıştır.

Kritik risk uyarısı

İşlem simülasyonu görmek, işlemin kesin güvenli olduğu anlamına gelmez.

Şu durumlarda işlem durdurulmalıdır:

  • Simülasyon cüzdandan beklemediğiniz token çıkışı gösteriyorsa,
  • NFT transferi görünüyorsa,
  • sınırsız token izni isteniyorsa,
  • bütün NFT koleksiyonu için setApprovalForAll yetkisi veriliyorsa,
  • işlem sonucu okunamıyorsa,
  • site seed phrase veya private key istiyorsa,
  • işlem “ödül claim” gibi görünürken USDC, USDT, WETH veya NFT erişimi istiyorsa,
  • işlem onayı ile imza ekranındaki bilgiler birbirini tutmuyorsa,
  • simülasyon başarısız olduğu hâlde site “devam et” diyorsa.

Hiçbir işlem önizleme aracı seed phrase veya private key istememelidir.

Kripto işlem simülasyonu nedir?

İşlem simülasyonu, bir blokzincir işlemini gerçek ağa göndermeden önce mevcut zincir durumu üzerinde deneme amaçlı çalıştırma yöntemidir.

Gerçek işlem: İmzala → ağa gönder → blokta çalışır → sonuç kesinleşir Simülasyon: İşlem verisini dene → tahmini sonucu göster → kullanıcı karar verir

Simülasyon araçları şu soruya cevap arar:

Örnek sonuç:

Çıkacak: - 100 USDC - 0.002 ETH gas Gelecek: - 99.4 USDT Ek risk: - Yeni token approval yok - NFT transferi yok

Riskli örnek:

Çıkacak: - Bütün NFT koleksiyonu için transfer yetkisi Gelecek: - Hiçbir varlık görünmüyor Risk: - setApprovalForAll işlemi

Simülasyon ile cüzdan onay ekranı aynı şey mi?

Tam olarak aynı değildir.

Cüzdan onay ekranı

Cüzdanın size imzalatacağı işlem veya mesaj hakkında temel bilgileri gösterir:

  • işlem yapılan ağ,
  • gas ücreti,
  • sözleşme adresi,
  • gönderilecek yerel coin,
  • çağrılan fonksiyon,
  • imzalanacak mesaj.

İşlem simülasyonu

İşlem gerçekleşirse beklenen sonucu tahmin etmeye çalışır:

  • hangi token çıkacak,
  • hangi token gelecek,
  • hangi NFT hareket edecek,
  • bakiye nasıl değişecek,
  • işlem başarısız olabilir mi,
  • sözleşme hangi iç çağrıları yapacak.

En güvenli yaklaşım ikisini birlikte okumaktır. Cüzdan onay ekranı “ne imzalıyorum?”, simülasyon ise “imzalarsam ne olur?” sorusunu yanıtlar.

Simülasyon hangi işlemlerde faydalıdır?

Token transferi

Beklenen:

  • gönderilen token,
  • gönderilen miktar,
  • alıcı adres,
  • gas ücreti.

Riskli durum:

  • farklı token çıkışı,
  • beklenmeyen ek transfer,
  • alıcı adresin değişmiş olması.

Swap

Beklenen:

  • satılan token,
  • alınacak minimum token,
  • slippage,
  • DEX veya router adresi,
  • gas ücreti.

Riskli durum:

  • alınacak token beklenenden çok düşük,
  • sahte token alınması,
  • farklı sözleşme çağrısı,
  • önce sınırsız approval istenmesi.

Token approval

Beklenen:

  • hangi token için izin verildiği,
  • hangi spender adresine yetki verildiği,
  • izin miktarı.

Riskli durum:

  • sınırsız USDT, USDC veya WETH izni,
  • bilinmeyen spender,
  • işlem yapılmayacak token için yetki,
  • sadece claim sanılan işlemde approval istenmesi.

NFT işlemleri

Beklenen: belirli NFT mint veya transferi.

Riskli durum:

  • tüm koleksiyon için setApprovalForAll,
  • NFT transfer yetkisi,
  • cüzdandaki mevcut NFT'nin çıkışı,
  • ücretsiz mint gibi görünen işlemde NFT kaybı.

Bridge

Beklenen:

  • kaynak ağdan token çıkışı,
  • hedef ağda karşılık gelecek varlık,
  • köprü sözleşmesi,
  • tahmini süre,
  • ücretler.

Riskli durum:

  • yanlış köprü sözleşmesi,
  • hedef ağda beklenmeyen varlık,
  • yüksek ücret,
  • düşük minimum çıktı,
  • sahte bridge sitesi.

Staking

Beklenen: stake edilecek token, kilit süresi, unstake koşulu ve ödül tokenı.

Riskli durum: stake yerine transfer, geri alınamayan sözleşme, sınırsız token izni veya yüksek erken çıkış cezası.

Airdrop claim

Beklenen: claim edilecek token, küçük gas ücreti ve resmî sözleşme.

Riskli durum: stablecoin çıkışı, NFT transferi, permit imzası, sınırsız approval veya siteye ait olmayan sözleşme.

Simülasyon ekranında hangi alanlar okunmalı?

1. Ağ

İşlem hangi ağda? Ethereum, Base, Arbitrum, Optimism, Polygon, BNB Smart Chain, Avalanche veya Solana gibi ağ seçimi doğru mu?

2. Etkileşilen sözleşme

Kontrol edin:

  • sözleşme adresi,
  • explorer etiketi,
  • doğrulanmış kod,
  • resmî dokümantasyondaki adres,
  • daha önce kullanılan protokol adresleri.

3. Çıkacak varlıklar

Özellikle kontrol edin:

  • ETH, BNB, SOL gibi yerel coin,
  • USDT, USDC, DAI gibi stablecoin,
  • WETH, WBTC gibi yüksek değerli token,
  • NFT,
  • LP token,
  • staking token.

4. Gelecek varlıklar

Gelen token gerçek mi, token sözleşmesi resmî mi, likiditesi var mı ve sahte token mı kontrol edin.

5. Approval veya permit

  • token adı,
  • spender adresi,
  • izin miktarı,
  • sınırsız mı,
  • tek işlem için mi,
  • Permit2 veya benzeri toplu izin sistemi mi?

6. NFT yetkisi

Şu ifadeler kritik olabilir:

  • setApprovalForAll
  • approve
  • operator
  • all assets
  • collection approval

7. Gas ücreti

Tahmin nihai ücret olmayabilir. İşlem başarısız olsa bile gas harcanabilir.

8. Başarısızlık uyarısı

Muhtemel nedenler:

  • yetersiz bakiye,
  • yetersiz allowance,
  • slippage,
  • sözleşme duraklatılmış,
  • süre dolmuş,
  • yanlış ağ,
  • geçersiz imza,
  • token transfer kısıtı,
  • honeypot davranışı.

Simülasyon neyi garanti etmez?

Blok durumu değişebilir

Simülasyon anındaki likidite, fiyat ve sözleşme durumu işlem bloğa girene kadar değişebilir.

Slippage oluşabilir

Swap işlemlerinde beklenen çıktı ile gerçekleşen çıktı farklı olabilir.

MEV etkisi olabilir

İşlemin sıralanışı fiyat veya sonucu değiştirebilir.

Zararlı sözleşme farklı davranabilir

Bazı sözleşmeler belirli kullanıcı, blok, zaman veya işlem bağlamına göre farklı davranabilir.

Token değerini doğrulamaz

Simülasyon gelen tokenı gösterebilir; ancak tokenın gerçek piyasa değeri olduğunu garanti etmez.

Sosyal mühendisliği engellemez

Kullanıcı sahte siteye bilerek işlem imzalarsa simülasyon yalnızca uyarı verebilir.

Mesaj imzalarını her zaman tam analiz edemeyebilir

Bazı off-chain imzalar daha sonra zincir üstü işleme dönüştürülebilir. Permit ve yapılandırılmış imzalar özellikle dikkat ister.

Permit imzası neden ayrıca önemlidir?

Permit, kullanıcının zincir üstü approve işlemi göndermeden imza yoluyla token harcama yetkisi vermesini sağlayabilir.

Kontrol edilmesi gerekenler:

  • hangi token için permit veriliyor,
  • spender kim,
  • izin miktarı ne,
  • son kullanma tarihi var mı,
  • nonce doğru mu,
  • imza hangi domain için,
  • site resmî mi,
  • imza okunabilir mi.

setApprovalForAll neden tehlikelidir?

NFT standartlarında setApprovalForAll, bir operatöre ilgili koleksiyondaki bütün NFT'leri yönetme yetkisi verebilir.

Bir NFT mint edeceğinizi sanıyorsunuz. Cüzdan aslında tüm koleksiyon için transfer yetkisi veriyor.

İşlemde anlık NFT çıkışı görünmese bile yetki kalıcı olabilir.

İşlem simülasyonu adım adım nasıl kullanılır?

Adım 1: Siteyi doğrulayın

Alan adını kontrol edin, reklam linkinden girmeyin ve resmî dokümantasyondan doğrulayın.

Adım 2: Doğru ağı seçin

Cüzdanda seçili ağ, işlem yapmak istediğiniz ağla aynı olmalıdır.

Adım 3: İşlemi başlatın ama hemen imzalamayın

Cüzdan penceresinde işlem türünü, alıcı veya sözleşme adresini, gas ücretini, veri alanını ve uyarıları okuyun.

Adım 4: Simülasyon sonucunu inceleyin

  • çıkacak tokenlar,
  • gelecek tokenlar,
  • NFT hareketleri,
  • approval değişiklikleri,
  • başarısızlık uyarısı.

Adım 5: Sözleşme adresini explorer'da kontrol edin

Bilinmeyen sözleşmeye yüksek tutarlı işlem imzalamayın.

Adım 6: Token izinlerini ayrıca düşünün

Sınırsız izin yerine mümkünse işlem miktarı kadar izin verin.

Adım 7: Küçük test yapın

Yüksek tutarlı işlemden önce küçük swap, transfer, bridge veya ayrı test cüzdanı kullanın.

Adım 8: İşlemden sonra explorer'dan kontrol edin

TXID, token transferleri, event logları, approval kayıtları ve NFT hareketlerini inceleyin.

Hangi araçlar kullanılabilir?

Cüzdan içi işlem önizleme

Bazı modern cüzdanlar işlem sonucunu doğrudan onay ekranında gösterir.

Avantaj: Kullanıcı dostu ve hızlıdır.

Sınır: Desteklenen ağlar sınırlı olabilir; karmaşık işlemler eksik çözümlenebilir ve merkezi simülasyon sunucusu gizlilik etkisi doğurabilir.

MetaMask estimated balance changes

MetaMask bazı işlemler için tahmini bakiye değişikliklerini gösterebilir. İşlem verileri simülasyon için merkezi sunucuya gönderilebileceğinden gizlilik ayarları değerlendirilmelidir.

Rabby transaction simulation

Rabby, işlem öncesinde beklenen token ve NFT değişimlerini açık şekilde göstermeye çalışır. Sonucu garanti etmez.

Tenderly Simulator

Daha teknik kullanıcılar için işlem simülasyonu, sözleşme izleme ve hata ayıklama araçları sunar.

Explorer ve işlem decode araçları

Etherscan benzeri gezginlerde işlem verileri, event logları ve sözleşme çağrıları incelenebilir.

Simülasyon gizlilik riski oluşturur mu?

Evet. Bir işlem simüle edilirken şu bilgiler üçüncü taraf sunucuya gidebilir:

  • cüzdan adresi,
  • IP adresi,
  • işlem verisi,
  • etkileşilen sözleşme,
  • token bilgileri,
  • tahmini işlem niyeti.

Gizlilik hassasiyeti olan kullanıcılar simülasyon sağlayıcısını, veri politikasını, ayarın kapatılabilmesini ve yerel/kendi node seçeneğini değerlendirmelidir.

Wallet drainer simülasyonda nasıl fark edilebilir?

Riskli işaretler:

  • cüzdandan USDT, USDC, WETH çıkışı,
  • NFT transferi,
  • setApprovalForAll,
  • sınırsız approval,
  • Permit2 izni,
  • bilinmeyen sözleşme,
  • gelen varlık yok,
  • işlem açıklaması ile bakiye değişimi uyuşmuyor,
  • airdrop claim yerine token harcama yetkisi.

Kullanıcı şunu sormalıdır:

Simülasyon başarısız görünüyorsa ne yapılmalı?

Simülasyon başarısızsa işlem gönderilmemelidir.

Olası nedenler:

  • gas yetersiz,
  • token bakiyesi yetersiz,
  • approval eksik,
  • slippage çok düşük,
  • son kullanma süresi dolmuş,
  • sözleşme duraklatılmış,
  • kullanıcı whitelist'te değil,
  • mint bitmiş,
  • köprü likiditesi yok,
  • yanlış ağ,
  • RPC hatası,
  • sözleşme bilinçli olarak revert ediyor.

Çözüm sırası:

  1. İşlem bilgilerini not alın.
  2. Cüzdan ağını kontrol edin.
  3. Bakiye ve gas durumunu kontrol edin.
  4. Token approval gerekli mi bakın.
  5. Slippage ayarını aşırı yükseltmeyin.
  6. Protokolün resmî durum sayfasını inceleyin.
  7. Sözleşmeyi explorer'da kontrol edin.
  8. Gerekirse küçük test yapın.
  9. Hâlâ anlaşılmıyorsa işlemi iptal edin.

Simülasyon sonucu güvenli görünse bile yapılacak kontroller

  • Site resmî mi?
  • Ağ doğru mu?
  • Cüzdan adresi doğru mu?
  • Sözleşme adresi resmî mi?
  • Çıkacak tokenlar beklediğim gibi mi?
  • Gelecek tokenlar beklediğim gibi mi?
  • NFT çıkışı var mı?
  • Approval veriliyor mu?
  • İzin sınırsız mı?
  • Gas makul mü?
  • İşlem yüksek tutarlı mı?
  • Test işlemi yapılmalı mı?
  • İşlem sonrası izin iptali gerekecek mi?

İşlem öncesi kırmızı bayraklar

  • “Ücretsiz ödül” işlemi cüzdandan token çıkarıyor.
  • “Verify wallet” işlemi NFT yetkisi istiyor.
  • “Claim” işlemi stablecoin approval istiyor.
  • Site seed phrase istiyor.
  • İmza verisi okunamıyor.
  • Cüzdan uyarı veriyor ama site uyarıyı kapatmanızı söylüyor.
  • Simülasyon başarısız ama site devam etmenizi istiyor.
  • İşlem sözleşmesi yeni ve doğrulanmamış.
  • Explorer'da sözleşme için phishing uyarısı var.
  • Alacağınız tokenın sözleşmesi resmî değil.
  • İşlem çok acil yapılmalı deniyor.
  • “Son 5 dakika” baskısı var.
  • Destek görevlisi ekran paylaşımıyla yönlendiriyor.

Uygulamalı senaryolar

Senaryo 1: Airdrop claim işlemi USDC approval istiyor

Beklenti: Bedava token claim etmek.

Simülasyon: 0 token geliyor, USDC için sınırsız harcama izni veriliyor.

Yapılacaklar:

  1. İşlemi reddedin.
  2. Siteyi kapatın.
  3. Cüzdan bağlantısını kesin.
  4. Daha önce imza attıysanız izinleri kontrol edin.
  5. Gerekirse varlıkları temiz cüzdana taşıyın.

Senaryo 2: NFT mint işlemi tüm koleksiyon için izin istiyor

Mint işlemi mevcut NFT'lerinizi yönetme yetkisi istememelidir. İşlem reddedilmelidir.

Senaryo 3: Swap beklenenin çok altında çıktı gösteriyor

Beklenti: 1 ETH karşılığında yaklaşık 3.500 USDC.

Simülasyon: 1 ETH çıkıyor, 2.100 USDC geliyor.

Muhtemel nedenler: yanlış token, düşük likidite, yüksek slippage, sahte havuz veya fiyat manipülasyonu.

Senaryo 4: Bridge işleminde hedef ağda gas görünmüyor

Token hedef ağa gelse bile hedef ağda işlem yapmak için yerel gas coin gerekebilir.

Senaryo 5: Multisig hazine işlemi bilinmeyen sözleşmeye gidiyor

Beklenti USDC ödemesi iken simülasyonda bilinmeyen sözleşme çağrısı görünüyorsa teklif reddedilmelidir.

Senaryo 6: Simülasyon hiçbir değişiklik göstermiyor ama imza isteniyor

Bakiye değişimi yoksa bile imzalanan mesaj permit veya yetkilendirme içerebilir. Domain ve mesaj içeriği kontrol edilmelidir.

Sorun giderme tablosu

Güvenlik kontrol listesi

  • ☐ Site alan adını doğruladım.
  • ☐ İşlem yapılacak ağı kontrol ettim.
  • ☐ Cüzdan onay ekranını okudum.
  • ☐ Simülasyonda çıkacak varlıkları kontrol ettim.
  • ☐ Simülasyonda gelecek varlıkları kontrol ettim.
  • ☐ NFT transferi olup olmadığını kontrol ettim.
  • ☐ Approval veya permit var mı baktım.
  • ☐ Sınırsız izinleri reddettim veya sınırladım.
  • ☐ Spender sözleşmesini explorer'da kontrol ettim.
  • ☐ Token sözleşmesini resmî kaynaktan doğruladım.
  • ☐ Gas ücretini ve başarısızlık riskini inceledim.
  • ☐ Simülasyon ile işlem beklentim uyuşuyor.
  • ☐ Yüksek tutarda test işlemi düşündüm.
  • ☐ Okunamayan imzaları reddettim.
  • ☐ Seed phrase veya private key paylaşmadım.
  • ☐ İşlem sonrası TXID'yi kontrol edeceğim.
  • ☐ Gerekirse token izinlerini iptal edeceğim.

Sık sorulan sorular

Kripto işlem simülasyonu nedir?

İşlem simülasyonu, bir kripto işlemini gerçek ağa göndermeden önce sanal olarak çalıştırıp tahmini bakiye, token, NFT ve gas değişimlerini gösteren yöntemdir.

Simülasyon sonucu kesin midir?

Hayır. Blok durumu, likidite, fiyat, MEV ve sözleşme davranışı işlem gerçekleşene kadar değişebilir.

Simülasyon güvenli gösteriyorsa işlem kesin güvenli midir?

Hayır. Simülasyon yardımcı bir güvenlik katmanıdır; resmî site, sözleşme adresi, token izni ve imza içeriği ayrıca kontrol edilmelidir.

MetaMask estimated balance changes nedir?

MetaMask'in bazı işlemlerde tahmini bakiye değişikliklerini göstermeye çalışan işlem önizleme özelliğidir.

Rabby transaction simulation ne işe yarar?

İşlem imzalanmadan önce beklenen token ve NFT değişimlerini göstermeye çalışır.

Tenderly Simulator kimler için uygundur?

Daha teknik kullanıcılar, geliştiriciler, multisig onaylayan ekipler ve DeFi işlemlerini ayrıntılı incelemek isteyenler için uygundur.

Permit imzası neden risklidir?

Permit, zincir üstü approve işlemi göndermeden token harcama yetkisi verebilir. Gas istemeyen bir imza bile riskli olabilir.

setApprovalForAll ne anlama gelir?

Bir NFT koleksiyonundaki bütün varlıklar için belirli bir operatöre yönetim yetkisi verebilir.

Simülasyon başarısızsa işlem yapılmalı mı?

Genellikle hayır. Önce başarısızlık nedeni anlaşılmalıdır.

Simülasyon gizlilik riski taşır mı?

Evet. Bazı özellikler işlem verisini ve IP adresini merkezi simülasyon sunucularına gönderebilir.

Wallet drainer simülasyonda nasıl anlaşılır?

Beklenmeyen token veya NFT çıkışı, sınırsız approval, permit, setApprovalForAll veya gelen varlık olmaması güçlü risk işaretleridir.

Sadece mesaj imzalamak güvenli midir?

Her zaman değil. Bazı mesaj imzaları yetkilendirme veya permit içerebilir.

Sonuç

Kripto işlem simülasyonu, cüzdan güvenliğinde en pratik kontrol katmanlarından biridir. Kullanıcıya yalnızca “hangi butona bastığını” değil, işlem gerçekleşirse cüzdanında ne değişeceğini göstermeye çalışır.

Özellikle airdrop claim, NFT mint, token approval, swap, bridge, staking ve multisig hazine işlemleri öncesinde işlem önizlemesi dikkatle okunmalıdır.

En güvenli yaklaşım:

  1. Siteyi doğrulamak,
  2. ağı kontrol etmek,
  3. cüzdan onay ekranını okumak,
  4. simülasyon sonucunu incelemek,
  5. approval ve NFT yetkilerini ayırt etmek,
  6. sözleşme adresini doğrulamak,
  7. yüksek tutarda test işlem yapmak,
  8. işlem sonrası izinleri ve TXID'yi kontrol etmektir.

İşlem beklentiniz ile simülasyon sonucu uyuşmuyorsa en doğru hareket işlemi reddetmektir.

🔗 Bilgi Kaynakları ve Referanslar