Kripto Bakiye Çekim Süreci: Panelden ve API'den Adım Adım
MercanPay'de kripto bakiye çekim süreci: doğrulama kodları, kayıtlı adresler, çekim durumları, ücret ve limitler, webhook olayları ve API ile otomatik çekim.

Kripto bakiye çekim süreci, müşterilerinizden aldığınız USDT ve TRX'i kendi cüzdanınıza taşıdığınız son adımdır. MercanPay'de ödemeler 20 blok onayından sonra bakiyenize yazılır ve bu bakiyeyi istediğiniz zaman bir TRON adresine çekebilirsiniz. Bu yazıda bir çekimin panelde nasıl başlatıldığını, hangi aşamalardan geçtiğini, ücret ve limitleri ve API ile otomatik çekimi adım adım anlatıyoruz.
Başlamadan önce: Authenticator şart
Para çekmek için hesabınızda Google Authenticator gibi bir authenticator uygulamasının (TOTP) kurulu olması gerekir. Kurulum Ayarlar → Güvenlik bölümünden yapılır ve bir dakika kadar sürer. Authenticator kurulmadan çekim ekranı sizi önce bu adıma yönlendirir.
Bunun nedeni basit: çekim, bir saldırganın hesabınızda yapmak isteyeceği tek işlemdir. Bu yüzden en sıkı kontrol burada uygulanır. Güvenlik katmanlarının tamamını kripto hesap güvenliği yazımızda anlattık.
Adım 1: Çekim adresinizi kaydedin
Bakiye sayfasındaki Kayıtlı adresler bölümüne çekim yapacağınız TRON adreslerini etiketleriyle ekleyebilirsiniz. Örneğin "Ana cüzdan" ya da "Borsa hesabı".
- İlk adresiniz doğrulama kodu olmadan eklenir.
- Sonraki adresler için e-posta kodu ve Authenticator kodu istenir.
Kayıtlı adres kullanmak, her çekimde uzun bir adresi kopyalayıp yapıştırmaktan hem daha hızlı hem daha güvenlidir. Kopyala-yapıştır sırasında adresin değiştirilmesi riskini adres zehirleme saldırısı yazımızda anlattık. Adresinizin formatından emin değilseniz TRC20 adres formatı yazımıza göz atın.
Çekim adresi TRON (TRC20) ağında olmalıdır. Borsa hesabınıza çekiyorsanız borsada TRON / TRC20 yatırma adresini kullandığınızdan emin olun.
Adım 2: Çekimi başlatın
Bakiye sayfasında:
- Coini seçin: USDT ya da TRX.
- Tutarı girin.
- Kayıtlı bir adres seçin ya da adresi yapıştırın.
- Ağ ücretini ve bakiyenizden düşülecek toplamı kontrol edin.
Doğrulama kodları
Panelden yapılan çekimlerde iki kod istenir:
- E-posta kodu: E-postanıza gönderilir. E-postada çekimin tutarı, coini ve hedef adresi yazar. Kodu girmeden önce bu bilgileri mutlaka karşılaştırın.
- Authenticator kodu: Telefonunuzdaki uygulamanın ürettiği 6 haneli kod.
Bunun tek istisnası, sizin bilinçli olarak 2FA'sız çekime açtığınız güvenilir adreslerdir. Bir adres, 7 günlük olduğunda ve ona 3 başarılı çekim yapıldığında ya da erken açma talebiniz onaylandığında parolanız, e-posta kodunuz ve Authenticator kodunuzla güvenilir yapılabilir. Bu adreslere çekimde kod istenmez ve API çekimleri yalnızca bu adreslere yapılabilir.
Adım 3: Çekim durumunu izleyin
Onayladığınız çekim sıraya alınır ve şu durumlardan geçer:
| Durum | Anlamı |
|---|---|
queued (Sırada) |
Çekim kabul edildi, gönderilmeyi bekliyor |
processing (İşleniyor) |
İşlem zincire gönderiliyor |
completed (Tamamlandı) |
İşlem zincirde tamamlandı, TxID görünür |
failed (Başarısız) |
Gönderim başarısız oldu, tutar bakiyenize iade edildi |
rejected (Reddedildi) |
Çekim reddedildi, tutar bakiyenize iade edildi |
Çekimler genellikle 1–10 dakika içinde gönderilir. Tamamlanan çekimin işlem kimliği (TxID) çekim ayrıntılarında görünür. Bu kimlikle işlemi bir TRON blok gezgininde kendiniz de kontrol edebilirsiniz.
Başarısız ya da reddedilen bir çekimde para kaybolmaz: tutar bakiyenize geri yazılır ve bakiye hareketlerinde "Çekim iadesi" olarak görünür.
Ücretler ve limitler
| Kalem | Değer |
|---|---|
| Çekim ücreti | 1–3 $ (coine göre, çekim ekranında gösterilir) |
| Minimum çekim | 10 $ değerinde |
| Desteklenen coinler | USDT ve TRX, yalnızca TRON (TRC20) |
Çekim ücreti bakiyenizden düşülür ve çekim ekranında önceden gösterilir. Sık sık küçük tutarlı çekim yapmak yerine bakiyeyi belirli aralıklarla toplu çekmek ücret oranını düşürür. Ücret yapısının geri kalanı ve TRON ağındaki maliyetlerin nasıl oluştuğu için TRON enerji ve bant genişliği yazımıza bakabilirsiniz.
Çekim öncesi kısa kontrol listesi
Her çekimden önce birkaç saniyelik bir kontrol, geri alınamayan hataların önüne geçer:
- Ağ doğru mu? Hedef adres TRON (TRC20) ağında olmalı. Borsa hesabına çekiyorsanız borsadaki yatırma ağını tekrar kontrol edin.
- Coin doğru mu? USDT yatırma adresine TRX ya da TRX adresine USDT göndermediğinizden emin olun. Aynı adres her iki coini de kabul edebilir, ama borsa tarafında her coinin ayrı bir yatırma sayfası olabilir.
- Adres tam olarak aynı mı? E-postadaki hedef adresi başından sonuna kadar karşılaştırın. Yalnızca ilk ve son karakterlere bakmak yetmez.
- Yeni bir adres mi? İlk kez kullandığınız bir adrese büyük tutar göndermeden önce minimum tutarda bir deneme çekimi yapın.
24 saatlik güvenlik kilidi
Parolanızı sıfırladıktan ya da iki adımlı doğrulamayı kapattıktan sonra 24 saat boyunca çekim yapılamaz. Bu kilit, hesabınızı ele geçirmeye çalışan birinin bakiyeyi hemen çekmesini engeller. Meşru bir değişiklik yaptıysanız yapmanız gereken tek şey süreyi beklemektir. API bu sürede withdrawals_locked hatası döner.
Çekim bildirimleri
Her çekimin sonucu size birkaç kanaldan bildirilir:
- Panel bildirimleri: Çekimler kategorisinde listelenir.
- E-posta: Çekim bildirimleri açıksa tamamlanan, başarısız ya da reddedilen çekimler için e-posta alırsınız. Ayarları panel bildirimleri ve etkinlik günlüğü yazımızda anlattık.
- Webhook:
withdrawal.completed,withdrawal.failedvewithdrawal.rejectedolayları gönderilir. Olayındata.withdrawalalanındaid,status,token,amount,fee,to_addressvetxidbulunur. Tüm olaylar için webhook olay türleri yazımıza bakın.
API ile otomatik çekim
Düzenli ödemeler gönderen sistemler, örneğin haftalık olarak bakiyeyi ana cüzdana aktaran bir görev, çekimi API ile yapabilir. Bunun için:
withdrawalsyetkisine sahip ayrı bir API anahtarı oluşturun. Mağazanızın kullandığıinvoicesanahtarına bu yetkiyi vermeyin.- Hedef adresi panelde güvenilir (2FA'sız çekime açık) hale getirin. Güvenilir olmayan adreslere API çekimi
address_not_trustedhatasıyla reddedilir. - Her çekim için benzersiz bir
idempotency_keygönderin.
<?php
require 'vendor/autoload.php';
use MercanPay\MercanPay;
use MercanPay\MercanPayException;
$zp = new MercanPay('https://mercanpay.com', getenv('MERCANPAY_PAYOUT_KEY'));
try {
// Aynı anahtarla tekrar denemek ikinci bir çekim oluşturmaz
$wd = $zp->createWithdrawal('USDT', '500', 'T...', 'weekly-sweep-2026-50');
echo $wd['status']; // queued
echo $zp->getWithdrawal($wd['id'])['status'];
} catch (MercanPayException $e) {
// ör. address_not_trusted, withdrawals_locked, validation_error
error_log($e->getErrorCode() . ': ' . $e->getMessage());
}
Python'da aynı çağrı zp.create_withdrawal(token="USDT", amount="500", to_address="T...", idempotency_key="weekly-sweep-2026-50") şeklindedir.
idempotency_key neden önemli? Bir ağ hatasında isteğin ulaşıp ulaşmadığını bilemezsiniz. Aynı anahtarla tekrar denediğinizde çekim asla iki kez gönderilmez. Tarih ya da dönem içeren anahtarlar (örneğin weekly-sweep-2026-50) bu iş için idealdir.
Sık sorulan sorular
Çekimim "Sırada" durumunda bekliyor. Normal mi?
Çekimler genellikle 1–10 dakika içinde gönderilir. Daha uzun süre bekleyen bir çekim için panelden, çekim ID'sini ekleyerek destek talebi açabilirsiniz. Bkz. panelden destek talebi.
Çekimi müşterime iade için kullanabilir miyim?
Evet. Kripto iadesi, bakiyenizden müşterinin bildirdiği adrese yapılan bir çekimdir. Ayrıntılar: kripto ödeme iadesi nasıl yapılır.
Bakiyemi TL olarak çekebilir miyim?
Hayır. MercanPay itibari para ödemesi yapmaz. Çekimler TRON ağında USDT ya da TRX olarak yapılır. Sonrası için USDT'yi TL'ye çevirme yazımıza bakabilirsiniz.
Yanlış adrese çekim yaparsam geri alınabilir mi?
Blokzincirde tamamlanmış bir transfer geri alınamaz. Bu yüzden kayıtlı adres kullanın ve e-postadaki hedef adresi kodu girmeden önce kontrol edin.
MercanPay ile başlayın
Güvenli çekim akışıyla USDT ve TRX ödemesi almak için satıcı başvurunuzu yapın. API çekimleri için dokümantasyona göz atın.


