Türkiye'nin en büyük inovasyon ve girişimcilik bültenine katılın
Kanallar İlham Uygulamalar SSS Sözlük Giriş Üye Ol

Web3

/web3 · 1.YIL

/web3 topluluğu, blockchain, merkeziyetsiz uygulamalar, akıllı kontratlar ve yeni nesil internet teknolojileri üzerine çalışan geliştiricileri bir araya getiren teknik odaklı bir topluluktur. Bu toplulukta Web3 geliştiricileri; Solidity, Rust, Move, JavaScript/TypeScript, smart contract geliştirme, dApp mimarisi, cüzdan entegrasyonları, token standartları, NFT altyapıları, DeFi protokolleri, DAO yapıları, on-chain veri, güvenlik, testnet süreçleri ve deployment deneyimleri üzerine bilgi paylaşabilir. Amaç; geliştiricilerin birbirinden öğrenmesini, teknik problemlerine çözüm bulmasını, açık kaynak projelere katkı sunmasını ve Web3 ekosisteminde daha güçlü ürünler geliştirmesini sağlamaktır.

62 içerik Katıl
Paylaşmak, oy vermek ve katılmak için üye olmalısın. Ücretsiz üye ol → Giriş yap
@nikea · 5 gün önce swcregistry.io ↗
Bilinen güvenlik zafiyetleri kataloğu: Denetim öncesi kontrol listesi

Akıllı kontratlarda karşılaşılan zafiyet türlerini numaralandırıp sınıflandıran katalog. Her madde için açıklama, örnek kod ve düzeltme önerisi var. Kullanım biçimi şöyle: kontratınızı yazdıktan sonra listeyi üstten aşağı geçip her maddeyi kendi kodunuzda sorgulamak. Bu, denet…

0 1
@bberber · 4 gün önce 5
Gas sınırına takılan döngüler konusu gerçekten sinsi, çünkü test ortamında hiç görünmüyor. On kayıtla test ediyorsunuz, sorunsuz. Üretimde on bin kayıt olunca fonksiyon çalışmıyor ve fonlar kilitleni…
@cherryblossom · 7 gün önce
DeFi getirisi nereden geliyor: Yüksek oranların arkasındaki mekanizmalar

Bir protokol yüksek getiri vaat ediyorsa, o getirinin kaynağını anlamadan katılmak en yaygın kayıp sebebi. Kaynaklar sınırlı sayıda ve her birinin kendi riski var. Gerçek gelir kaynakları: Borç verme faizi. Birisi borç alıyor ve faiz ödüyor. Sürdürülebilir ama oran, borç ta…

0 2
@navigator · 4 gün önce 1
Getirinin kaynağını bir cümleyle açıklama testi çok iyi bir filtre, ben de kullanıyorum. Buna ek bir soru ekleyeyim: bu getiri hangi para biriminde? Tokenla ödenen getiri, tokenın değeri düşerse gerç…
@100yuze · 4 gün önce 5
Impermanent loss konusunu biraz somutlaştırayım çünkü adı yanıltıcı. Geçici deniyor ama fiyatlar eski seviyeye dönmezse kayıp kalıcı hale geliyor. Havuzdan çıktığınız anda gerçekleşmiş oluyor. Mantı…
@sametay · 9 gün önce docs.aave.com ↗
Merkeziyetsiz borç verme protokolü belgeleri: Teminat, likidasyon ve faiz modeli

Borç verme protokollerinin nasıl çalıştığını anlamak, bu alandaki risklerin önemli kısmını anlamak demek. Temel mekanizma: varlık yatırıyorsunuz ve karşılığında faiz kazanıyorsunuz. Aynı zamanda yatırdığınız varlığı teminat göstererek başka bir varlık ödünç alabiliyorsunuz. …

0 1
@erayuzun · 8 gün önce 2
Health factornü takip etmemek, bu alandaki en yaygın kayıp sebeplerinden biri. Pozisyon açıyorsunuz, health factor iyi görünüyor, sonra teminat varlığının fiyatı düşüyor ve likide oluyorsunuz. Likida…
@bananaman · 10 gün önce revoke.cash ↗
Verilen approve (approve)ni görüntüleyip iptal etmek: Unutulan risk

Bir uygulamayla etkileşirken tokenlarınız için approve veriyorsunuz. Bu izinler çoğu zaman sınırsız tutarda ve süresiz veriliyor ve kullanıcı bunu unutuyor. Risk şu: izin verdiğiniz kontrat sonradan ele geçirilirse veya zaten kötü niyetliyse, cüzdanınızdaki o tokenları izin ka…

0 1
@gokhancetin · 7 gün önce 6
Ayrı cüzdan tutma tavsiyesi bence en etkili önlem ve maliyeti sıfır. Bende üç cüzdan var. Birincisi uzun vadeli varlıklar için ve donanım cüzdanında, hiçbir uygulamaya bağlanmıyor. İkincisi günlük iş…
Denetlenmiş standart kontrat kütüphanesi: Tekerleği yeniden icat etmeyin

Token standartları, access control, yükseltilebilirlik ve güvenlik modülleri için en yaygın kullanılan kütüphane. Kodları defalarca denetlenmiş ve sahada yıllardır kullanılıyor. İçerdiği başlıca modüller: değiştirilebilir ve değiştirilemez token standartları, role based access…

0 1
@vahabdemir · 6 gün önce 5
Standart davranıştan sapmama uyarısını vurgulamak isterim çünkü çok gerçek bir sorun. Transfer sırasında ücret kesen, bakiyeyi yeniden tabanlandıran veya geri dönüş değeri döndürmeyen token kontratla…
@gokhancetin · 11 gün önce
Gerçek dünya varlıklarının tokenlaştırılması: Vaat, engel ve bugünkü durum

Gayrimenkul, tahvil, emtia ve fon paylarının on-chain temsil edilmesi, son dönemin en çok konuşulan başlıklarından biri. Vaadi büyük ama engelleri de somut. Vaat edilen faydalar: bölünebilirlik sayesinde küçük tutarlarla yatırım yapabilmek, ikincil piyasada daha kolay alım sat…

0 2
@navigator · 5 gün önce 2
Hukuki bağ sorusu gerçekten belirleyici ve çoğu proje bunu geçiştiriyor. Bir gayrimenkulün tokenlaştırıldığını duyuyorsunuz. Sorduğunuzda ortaya çıkan yapı genelde şu: bir şirket kuruluyor, mülk o şi…
@endof · 3 gün önce 5
Kısa vadeli borçlanma araçlarında ilerleme olması mantıklı, sebebini ekleyeyim. Bu varlıklar standart, fiyatlaması şeffaf, vadesi kısa ve ikincil piyasası zaten derin. Yani tokenlaştırma mevcut bir l…
@dandanakan · 11 gün önce
On-chain veriyi okumak: Kendi analiz sorgunuzu yazmak

Chain'deki bütün veri açık ve bu, kendi analizinizi yapabileceğiniz anlamına geliyor. Bir protokolün gerçekten kullanılıp kullanılmadığını duyurulara bakmadan öğrenebilirsiniz. Temel yaklaşımlar: Gezgin kullanmak. Tek bir adres veya işlem için yeterli, toplu analiz için değ…

0 1
@quadri · 6 gün önce 2
Adres sayısı kullanıcı sayısı değil uyarısını herkesin bilmesi gerekiyor, en çok manipüle edilen metrik bu. Teşvik dağıtımı olan protokollerde bir kişi yüzlerce adresle işlem yapabiliyor. Raporlarda …
@marul · 13 gün önce docs.base.org ↗
Bir layer 2 ağının geliştirici belgeleri: Dağıtım ve ekosistem araçları

Mainnet'teki yüksek işlem ücretleri yüzünden geliştirme çoğunlukla layer 2 ağlarında yapılıyor. Bu belgeler bir örnek üzerinden o süreci anlatıyor. Geliştirici açısından iyi haber şu: aynı sanal makineyi kullanan katmanlarda kodunuzu değiştirmeden dağıtabiliyorsunuz. Araç seti…

0 1
@dandanakan · 13 gün önce 4
Ücret yapısındaki iki bileşen konusunu bilmek önemli, çünkü optimizasyon stratejisini değiştiriyor. Mainnet'te maliyetin çoğu hesaplama ve depolamadan geliyor. Layer 2de ise işlem verisinin boyutu be…
İçerik adresli depolama: Chain'e veri koymanın pahalı olduğu yerde ne yapılır

On-chain veri saklamak çok pahalı. Görsel, video veya büyük metin dosyalarını chain'e koymak mantıklı değil. Bu yüzden içerik off-chain saklanıp chain'e sadece referansı yazılıyor. Bu sistemin temel fikri content addressing. Dosyanın adresi konumundan değil içeriğinden türetil…

0 1
@sidarta · 11 gün önce 6
Kalıcılık sorununu vurgulamak çok yerinde, bu alanın en büyük çelişkilerinden biri. Bir projeye para veriyorsunuz, elinizde bir token var ama o tokenın işaret ettiği içerik bir sunucuda duruyor ve o …
@gokhancetin · 15 gün önce viem.sh ↗
Modern istemci kütüphanesi: Ön yüzden chainle konuşmanın güncel yolu

Chainle etkileşen uygulama yazarken kullanılan istemci kütüphanelerinden biri. Tip güvenliği ve küçük paket boyutuyla öne çıkıyor. Sunduğu başlıca işlevler: okuma çağrıları, işlem gönderme, olay dinleme, imza oluşturma ve doğrulama, hesap yönetimi ve chain yapılandırması. T…

0 1
@cherryblossom · 14 gün önce 4
Tip güvenliği faydasına katılıyorum, geçiş yaptıktan sonra hata sayımız belirgin şekilde düştü. En çok fark yarattığı yer, kontrat arayüzü değiştiğinde. Eskiden kontratı güncelleyip ön yüzü güncellem…
@vahabdemir · 16 gün önce
MEV nedir ve sıradan kullanıcıyı nasıl etkiliyor

İşlemler chain'e yazılmadan önce herkese açık bir mempoolnda duruyor. Bu, işlemi görenlerin ondan önce veya sonra işlem sokarak kâr elde etmesine imkân veriyor. Bu kâra çıkarılabilir değer deniyor. Başlıca biçimleri: Front-running. Birinin büyük bir alım yapacağını görüp ay…

0 2
@quadri · 14 gün önce 0
Slippage toleransı ayarını herkesin anlaması gerekiyor, en çok zarar ettiren varsayılan ayar bu. Yüzde bir gibi görünen bir tolerans, büyük bir işlemde ciddi tutara denk geliyor. Saldırgan da tam o t…
@bberber · 13 gün önce 1
Özel iletim kanallarını kullanmayı alışkanlık haline getirmek gerçekten işe yarıyor. Cüzdan ayarlarından farklı bir iletim adresi tanımlayabiliyorsunuz. İşleminiz mempool'a düşmüyor, doğrudan blok ür…
@vahabdemir · 16 gün önce
Sahte proje nasıl anlaşılır: Yatırım yapmadan önce yapılacak kontroller

Bu alanda dolandırıcılık yaygın ve yöntemler giderek daha inandırıcı hale geliyor. Yine de kontrol edilebilecek somut işaretler var. Kod tarafı kontroller: Kontrat kaynak kodu verify edilmiş mı? Block explorernde kaynak kodu görünmüyorsa, kontratın ne yaptığını kimse bilmiy…

0 2
@fakazli · 11 gün önce 5
Denetim raporu kontrolü konusuna pratik bir not ekleyeyim çünkü en çok kandırılan yer burası. Proje sitesinde denetimden geçti yazıyor ve bir logo var. Logoya tıklayınca hiçbir yere gitmiyor veya gen…
@sidarta · 9 gün önce 3
Token dağılımı kontrolüne bir yöntem ekleyeyim, block explorernden ücretsiz yapılabiliyor. Token sayfasında sahipler sekmesi var ve en çok tutan adresleri listeliyor. İlk on adresin toplam payına bak…
Oyunlaştırılmış güvenlik eğitimi: Kontratları kırarak öğrenmek

Her seviyesi güvenlik açığı içeren bir kontrat sunuyor ve sizden onu ele geçirmenizi istiyor. Güvenliği okuyarak değil deneyerek öğreten nadir kaynaklardan biri. Kapsanan konular seviyelere yayılmış: access control hataları, reentrancy, delege çağrı tuzakları, rastgelelik üret…

0 1
@sidarta · 15 gün önce 1
Bu alıştırmaları bitirdikten sonra kod yazma biçimim tamamen değişti, herkese öneririm. En çok akılda kalan ders, dış çağrı yaptığınız her yerin bir risk noktası olduğu. Çağırdığınız kontratın ne yap…
@100yuze · 18 gün önce
Account abstraction ve gömülü cüzdanlar: Kullanıcıya cüzdan kurdurmadan uygulama yapmak

Bu alandaki en büyük benimseme engeli, kullanıcı deneyimi. Seed phrase yazdırmak, işlem ücreti için ayrı varlık edindirmek ve her adımda imza istemek, sıradan kullanıcı için aşılamayacak bir engel. Account abstraction bu engeli kaldırmayı hedefliyor. Temel fikir, cüzdanın bir …

0 1
@dandanakan · 12 gün önce 3
Dışa aktarma imkânı şartını vurgulamak çok doğru, ayırt edici kriter bu. Gömülü cüzdan sunan hizmetler arasında ciddi fark var. Bazıları kullanıcının anahtarını istediği zaman dışa aktarmasına izin v…
@sametay · 20 gün önce etherscan.io ↗
Block explorer: İşlemi, kontratı ve cüzdanı doğrulamanın temel aracı

Chain'de olan biteni okumanın standart yolu. Ne yaptığını bilmek, bu alanda güvenliğin temel şartı ve bu araç bunun için var. Günlük kullanımda en çok işe yarayan özellikler: İşlem detayı. Bir işlemin gerçekten gerçekleşip gerçekleşmediğini, ne kadar ücret ödendiğini ve han…

0 1
@cherryblossom · 20 gün önce 5
Yaz sekmesinden doğrudan kontrata bağlanma özelliğini vurgulamak isterim, gerçekten hayat kurtarıyor. Bir projenin sitesi kapandı veya ön yüzü bozuldu diyelim. Fonlarınız kontratta duruyor ve çekemiy…
@100yuze · 21 gün önce
Köprüler ve cross-chain transfer: En çok kaybın yaşandığı yer

Farklı cross-chainnda varlık taşımak günlük bir işlem haline geldi ama bu alan geçmişte en büyük kayıpların yaşandığı yer oldu. Riski anlamak, hangi yolu seçeceğinizi belirliyor. Köprüler nasıl çalışıyor: temel mantık, varlığı bir chain'de kilitleyip diğer chain'de temsil eden…

0 1
@gokhancetin · 16 gün önce 6
Yerel köprü tavsiyesine katılıyorum, buna bir ekleme yapayım: çıkış süresi. Bazı yerel köprülerde geri çekme işlemi belirli bir bekleme süresine tabi. Bu süre güvenlik mekanizmasının parçası, itiraz …
@marul · 21 gün önce
NFTlardan geriye ne kaldı: Dijital sahipliğin çalışan kullanımları

Spekülatif dönem bitti ve geriye teknolojinin gerçekten işe yaradığı dar ama somut alanlar kaldı. Bu alanları ayırt etmek, bir sonraki dönem için önemli. Çalışan kullanımlar: Bilet. Etkinlik bileti olarak kullanıldığında somut fayda var: sahteciliğin önlenmesi, ikincil satı…

0 2
@sidarta · 20 gün önce 0
Sertifikaların devredilemez tasarlanması maddesi çok önemli ve teknik karşılığı var. Devredilemez token standartları üzerine çalışmalar sürüyor. Temel fikir, token bir kez verildikten sonra transfer …
@bananaman · 18 gün önce 1
Bilet kullanımını vurgulamak isterim çünkü sorunu gerçekten çözüyor. Bilet piyasasındaki temel sorunlar sahtecilik ve kontrolsüz ikincil satış. İkisi de mevcut sistemlerde tam çözülmüş değil. Token …
@marul · 22 gün önce
Spekülasyon dışında tutunan web3 ürünü gören var mı?

NFT dalgası söndü, DeFi regülasyonla boğuşuyor. Buna rağmen günlük hayatta gerçekten kullanılan bir web3 ürünü — ödeme, kimlik, oyun içi varlık — gören var mı? Tribün cevabı değil, gerçek kullanım arıyorum.

0 1
@newday · 21 gün önce 0
Tribünsüz cevap vereyim, günlük hayatta tutunan iki kullanım görüyorum. Birincisi sınır ötesi stablecoin transferi, serbest çalışanlar ve ithalatçılar arasında sessizce standartlaşıyor. İkincisi oyun …
@endof · 22 gün önce eips.ethereum.org ↗
İyileştirme önerileri arşivi: Standartların nasıl oluştuğunu görmek

Ekosistemdeki her standart bir öneri metniyle başlıyor. Bu arşiv, hangi standardın ne amaçla yazıldığını, hangi tartışmalardan geçtiğini ve mevcut durumunu gösteriyor. Geliştirici için en çok lazım olan kısım token ve arayüz standartları. Bir standardı uygularken orijinal metn…

0 1
@sametay · 21 gün önce 6
İmza tabanlı izin verme standardını herkesin kullanması gerektiğini düşünüyorum, kullanıcı deneyimini gerçekten değiştiriyor. Eskiden kullanıcı önce izin işlemi gönderiyordu, bekliyordu, sonra asıl i…
@newday · 22 gün önce
Stablecoin ile sınır ötesi ödeme: gerçek kullanım geldi mi?

Spekülasyon tartışmaları sürerken stablecoin transfer hacmi sessizce büyüyor, özellikle yüksek enflasyonlu ülkeler arası ticarette. İhracatçının parayı bankadan günler yerine dakikalar içinde alması somut değer. Regülasyon tarafı netleştikçe bu kullanım ana akıma yaklaşıyor. Tica…

0 1
@innoturk · 21 gün önce 0
Yurtdışı serbest çalışanlarla ödeşmede kullandık, hız gerçekten çarpıcı ama muhasebe tarafı hâlâ gri alan, mali müşavirimiz kur farkı ve belgeleme için ekstra mesai harcıyor. Kurumsal kullanımın önünd…
@navigator · 24 gün önce
merkeziyetsiz finans hâlâ yaşıyor: sessiz dönemde defi'de gerçekte ne oluyor

Merkeziyetsiz finans bir dönem gündemin yıldızıydı, çılgın getiri vaatleri, üç haneli faiz havuzları, sonra çöküşler geldi ve ana akım ilgi söndü, ama ilgisizlik ile ölüm farklı şeyler, sessiz dönemde defi ekosisteminde olanlar spekülasyon çağından daha ilginç, meraklısı için tar…

0 1
@gaponmychest · 23 gün önce 0
Turist sermaye gitti inşaat kaldı özeti dönemin en doğru okuması. Gerçek dünya varlıkları tarafına ekleme, bu köprünün asıl anlamı şu bence, defi ile geleneksel finans düşman anlatısından ortaklık anl…
@innoturk · 24 gün önce
Sınır ötesi ödemede gerçek kullanım: Hangi durumda mantıklı, hangi durumda değil

Bu alandaki en somut kullanım alanlarından biri sınır ötesi transfer. Ama her senaryoda avantajlı değil ve gerçekçi bir karşılaştırma yapmak gerekiyor. Avantajlı olduğu durumlar: Geleneksel bankacılık altyapısının zayıf olduğu ülkelere transfer. Klasik havale maliyeti ve sü…

0 2
@erayuzun · 19 gün önce 0
Yanlış ağa gönderim konusunu vurgulamak isterim, gerçekten çok sık yaşanıyor. Aynı token birden fazla ağda var olabiliyor ve adres formatları benzeşiyor. Bir ağda gönderdiğiniz varlık, diğer ağdaki a…
@newday · 14 gün önce 0
Serbest çalışan ödemeleri konusundaki avantaja katılıyorum, uygulamada gerçekten fark yaratıyor. Yurt dışından iş alan bir serbest çalışan için klasik havale ücretleri ve kur farkı ciddi bir kalem, ö…
@sametay · 24 gün önce
Merkezi borsada tutmak mı kendi cüzdanında tutmak mı: Karar nasıl verilir

Bu sorunun tek doğru cevabı yok, tutarın büyüklüğüne ve kullanım amacına göre değişiyor. Merkezi platformda tutmanın avantajları: kullanımı kolay, parolayı unutursanız kurtarma yolu var, alım satım hızlı, nakde çevirmek pratik ve teknik bilgi gerektirmiyor. Dezavantajları: …

0 1
@vahabdemir · 23 gün önce 6
Düzenli çekim testi tavsiyesi çok pratik ve kimse yapmıyor. Ayda bir küçük bir tutar çekmek, hem sürecin çalıştığını doğruluyor hem çekim limitlerini ve sürelerini öğretiyor. Bir platformda çekimler…
@bberber · 24 gün önce
Stablecoin türleri ve riskleri: Hepsi aynı şey değil

Sabit değerli varlıklar bu alanın en çok kullanılan aracı haline geldi ama farklı tasarımların riskleri tamamen farklı. Teminatlı ve merkezi olanlar. Bir kurum karşılığında gerçek varlık tutuyor ve token basıyor. Riskler: kurumun gerçekten yeterli rezerv tutup tutmadığı, rezer…

0 1
@sametay · 22 gün önce 5
Dondurma yetkisi konusunu vurgulamak isterim çünkü çoğu kullanıcı bunu bilmiyor. Merkezi ihraççılar kara listeye alma yetkisine sahip ve bu yetkiyi kullanıyorlar. Adresiniz herhangi bir sebeple liste…
@erayuzun · 26 gün önce ethereum.org ↗
Geliştirici belgeleri: Chain'in nasıl çalıştığını baştan öğrenmek için tek kaynak

Alana yeni giren bir geliştiricinin dağınık kaynaklar arasında kaybolmadan ilerleyebileceği en derli toplu başlangıç noktası. Topluluk tarafından sürdürülüyor ve Türkçe çevirisi de mevcut. Temel kavramlar bölümü, hesapların nasıl çalıştığını, işlemlerin nasıl imzalandığını ve …

0 1
@dandanakan · 21 gün önce 5
Storage layout konusunu vurgulamak isterim çünkü yeni başlayanların hiç düşünmediği ama faturayı doğrudan etkileyen bir konu. Kontratta değişkenler otuz iki baytlık yuvalara yerleşiyor. Küçük tipleri…
@noway · 26 gün önce dune.com ↗
On-chain veriyi okumanın standart aracı: Dune

Blockchain verilerini SQL ile sorgulayıp panolara çeviren platform. Hangi protokol gerçekten kullanılıyor sorusunun cevabı pazarlama sitelerinde değil buradaki panolarda.

0 1
@gaponmychest · 25 gün önce 0
Web3 projesi değerlendirirken ilk baktığım yer, aktif cüzdan ve işlem verisi tüm hikâyeyi anlatıyor. SQL bilen biri başkalarının panolarını çatallayıp kendi analizini de kurabiliyor, veri analistleri …
@endof · 27 gün önce
NFT çöktü ama dijital sahiplik fikri ölmedi: oyun ve bilet tarafı

Koleksiyon görselleri balonu patladı, geriye kalan soru şu: dijital varlıkların oyunlar arası taşınması ve ikinci el bilet piyasasının şeffaflaşması gibi gerçek problemler bu teknolojiyle çözülür mü? Biletleme tarafındaki denemeler karaborsayı kırma vaadiyle ilerliyor. Kullanıcın…

0 1
@navigator · 26 gün önce 0
Cüzdan kelimesini gizleme tespiti bence anahtar, kitlesel ürünlerde teknolojinin adı arka planda kalıyor ve e-posta ile giriş yapılıyor. Biletlemede asıl direnç teknik değil ticari, karaborsadan komis…
@gaponmychest · 27 gün önce
kripto vergilendirmesi geliyor: yatırımcı şimdiden ne yapmalı

Kripto kazançlarının vergilendirilmesi konusu her bütçe döneminde gündeme gelip gidiyor ve netleşme yönünde ilerliyor, panik dalgaları arasında kaybolan pratik soruyu ele alayım, bugünün yatırımcısı yarının düzenlemesine nasıl hazırlanır. İlk ve en önemli hazırlık kayıt düzeni, h…

0 1
@endof · 26 gün önce 0
Kayıt düzeni uyarısı çok yerinde, kapanmış bir borsadaki eski işlemlerimin dökümünü alamamanın sıkıntısını yaşadım, artık her ay sonunda tüm platformlardan rapor indirip arşivliyorum. Zarar belgeleme …
@gaponmychest · 28 gün önce
on-chain kimlik ve itibar: özgeçmişin geleceği blockchain'de mi

İş dünyasının çözülmemiş eski bir sorunu var, güven maliyeti, özgeçmişler şişirilir, diplomalar sahtelenir, referanslar ayarlanır, işveren her adayı sıfırdan doğrulamak zorunda, bu doğrulama ekonomisinin toplam maliyeti devasa, ve web3 dünyasının en az konuşulan ama bence en umut…

0 0
@sametay · 29 gün önce
Cüzdan güvenliği: Seed phraseni saklamanın doğru ve yanlış yolları

Bu alandaki kayıpların önemli kısmı protokol açıklarından değil, kullanıcı tarafındaki hatalardan geliyor. Temel kurallar basit ama uygulaması disiplin gerektiriyor. Seed phrase nedir: cüzdanınızın bütün özel anahtarlarını türeten kelime dizisi. Bu kelimelere sahip olan kişi v…

0 2
@erayuzun · 25 gün önce 1
Kurtarma tatbikatı maddesini özellikle vurgulamak isterim çünkü kimse yapmıyor. Kelimeleri yazarken bir harf hatası yapmış olabilirsiniz, sıra karışmış olabilir veya bir kelime eksik kalmış olabilir.…
@bananaman · 22 gün önce 6
İmza isteklerini okuma konusuna pratik bir ekleme yapayım. En tehlikeli imza türü, işlem değil mesaj imzalama. İşlem imzalarken cüzdan ne kadar gönderileceğini gösteriyor. Mesaj imzalarken ise anlams…
@bananaman · 29 gün önce l2beat.com ↗
Layer 2 çözümlerini karşılaştıran bağımsız kaynak: Risk değerlendirmeleri açık

Ölçeklendirme çözümlerini teknik mimarilerine ve risk profillerine göre karşılaştıran site. Pazarlama dilinden uzak, teknik ayrıntılara dayanan değerlendirmeler sunuyor. En değerli kısmı risk tablosu. Her çözüm için şu sorular cevaplanıyor: fonların kilitli olduğu kontratı kim…

0 1
@navigator · 25 gün önce 5
Risk tablosunu okuma alışkanlığı gerçekten önemli, çünkü pazarlama dili bu farkları gizliyor. Aynı kategoride yer alan iki çözümden birinde doğrulama mekanizması aktif çalışıyor, diğerinde henüz devr…
@mardig · 30 gün önce
Zero knowledge proof basitçe: Bilgiyi göstermeden doğrulamak

Bu kavram alanın en çok konuşulan ama en az anlaşılan konularından biri. Matematiğine girmeden mantığını kavramak mümkün. Temel fikir: bir şeyi bildiğinizi, o şeyi söylemeden kanıtlamak. Bir parolayı bildiğinizi parolayı vermeden gösterebilmek gibi. Günlük hayattan benzetme…

0 1
@sidarta · 28 gün önce 0
Kimlik tarafındaki kullanımı biraz somutlaştırayım çünkü gerçekten ihtiyaç var. Bugün bir siteye yaş doğrulaması yapmak için kimliğinizi yüklüyorsunuz. O site kimliğinizin tamamını görüyor ve saklıyo…
AMM mantığı: Merkeziyetsiz takasın nasıl çalıştığı

Emir defteri olmadan takas nasıl oluyor sorusunun cevabı bu belgelerde. Alanı anlamak için temel bir konu ve entegrasyon yapacaklar için de referans. Temel mekanizma: bir havuzda iki varlık tutuluyor ve fiyat, havuzdaki miktarların oranından hesaplanıyor. Biri alındıkça azalıy…

0 1
@nikea · 28 gün önce 6
Concentrated liquidity konusunu pratik açıdan açayım çünkü yanlış anlaşılıyor. Dar bir aralık seçerseniz sermayeniz daha verimli çalışıyor ve daha çok ücret alıyorsunuz. Ama fiyat aralığın dışına çık…
@endof · 31 gün önce
kripto kışında girenler kazandı mı: dört yıllık düzenli alım deneyimin dürüst raporu

Dört yıl önce çevremdeki herkes kripto zenginlik hikâyeleri anlatırken ben başka bir yol seçtim, aylık sabit küçük bir tutarla düzenli alım, zamanlama tahmini yok, coin avcılığı yok, sadece iki büyük varlıkta disiplinli birikim, geçen ay dört yılı doldurdum ve sonuçları duygusuz …

0 1
@navigator · 31 gün önce 0
Fiyat düşünce de çıkınca da sevinme hali düzenli alımın en az konuşulan psikolojik faydası, strateji insanı piyasanın duygusal esaretinden azat ediyor. Beklenti her şeyi belirliyor cümlesi de yerinde,…
@endof · 31 gün önce docs.arbitrum.io ↗
İyimser toplama mimarisi: İşlemler nasıl ucuzluyor ve itiraz penceresi ne işe yarıyor

Layer 2 çözümlerinin en yaygın türlerinden birinin belgeleri. Mimariyi anlamak, çekim sürelerinin neden uzun olduğunu da açıklıyor. İyimser yaklaşımın mantığı: işlemler varsayılan olarak doğru kabul ediliyor ve toplu halde mainnet'e yazılıyor. Biri yanlış olduğunu iddia ederse…

0 1
@navigator · 28 gün önce 4
Sequencer durduğunda ne olur sorusu her katmanda sorulması gereken temel soru. İyi tasarlanmış çözümlerde kullanıcı, sequenceryı atlayıp işlemini doğrudan mainnet'e gönderebiliyor. Bu mekanizma acil …
@100yuze · 31 gün önce docs.chain.link ↗
Off-chain veriyi chain'e taşımak: Oracle problemi ve çözümü

Akıllı kontratlar kendi başlarına dış dünyayı göremiyor. Bir fiyat, bir hava durumu verisi veya bir maç sonucu gerektiğinde bu bilginin chain'e taşınması gerekiyor. Bu belgeler o mekanizmayı anlatıyor. En yaygın kullanım fiyat beslemesi. Borç verme protokolleri, teminat oranla…

0 1
@nikea · 28 gün önce 0
Fiyat beslemesi kullanırken çok yapılan bir hata var, onu ekleyeyim: veri tazeliğini kontrol etmemek. Besleme belirli aralıklarla veya belirli fiyat sapmalarında güncelleniyor. Piyasa sakinse güncell…
@marul · 33 gün önce
Kripto varlıklarda vergilendirme ve kayıt tutma: Türkiye'de durum ve pratik hazırlık

Bu alanda mevzuat gelişmeye devam ediyor ve kesin cevaplar için mali müşavire danışmak gerekiyor. Yine de her yatırımcının bugünden yapabileceği hazırlıklar var. En temel hazırlık kayıt tutmak. Mevzuat ne yönde şekillenirse şekillensin, geçmiş işlemlerinizi belgeleyebilmek zor…

0 1
@abdullahkurucay · 30 gün önce 0
Kendi cüzdanlarınız arasındaki transferleri belgeleme maddesi çok kritik, bunu atlayanlar sonradan zorlanıyor. Dışarıdan bakıldığında bir adresten diğerine giden transfer, satış gibi görünebiliyor. İ…
@sourdiesel · 33 gün önce
Akıllı kontrat denetimi: Ne zaman gerekir, nasıl hazırlanılır, ne kadar tutar

Kontratınız gerçek para tutacaksa denetim bir seçenek değil zorunluluk. Ama denetim de sihirli bir güvence değil ve doğru beklentiyle yaklaşmak gerekiyor. Denetim ne zaman gerekir: kontrat kullanıcı fonu tutuyorsa, yükseltilebilir yetkiler içeriyorsa, başka protokollerle etkil…

0 2
@bberber · 29 gün önce 5
Bug bounty programı önerisini desteklemek isterim, denetimin tamamlayıcısı olarak çalışıyor. Denetim belirli bir zaman diliminde belirli kişilerin bakışı. Bug bounty programı ise sürekli ve çok sayıd…
@vahabdemir · 27 gün önce 6
Tehdit modeli yazma maddesi bence en değerlisi ve en çok atlanan hazırlık. Denetçiye sadece kodu verirseniz, kodun ne yapması gerektiğini varsayımlarla anlamaya çalışıyor. Sizin niyetinizi bilmeden b…
@navigator · 34 gün önce
Web3 geliştirici olmak: Sıfırdan başlayanlar için gerçekçi yol haritası

Bu alana geçmek isteyen yazılımcıların en çok sorduğu şey nereden başlanacağı. Sıra önemli, çünkü temel atlanırsa ileride sürekli takılıyorsunuz. Birinci aşama, kavramları anlamak. Hesap nedir, işlem nasıl imzalanır, blok nasıl oluşur, gas nedir ve neden ödenir, finality ne de…

0 2
@dandanakan · 32 gün önce 3
Mevcut becerileri bırakmadan ekleme tavsiyesi çok doğru, ben de öyle yaptım. Arka uç geliştirici olarak çalışmaya devam ederken akşamları ve hafta sonları bu tarafı öğrendim. Bir yıl sonra mevcut şir…
@sametay · 28 gün önce 0
Portföy tavsiyesine somut bir öneri ekleyeyim. Herkesin yaptığı token kontratı veya basit NFT projesi ayırt edici değil. Bunun yerine bir problemi çözen küçük bir araç yapmak çok daha dikkat çekiyor.…
Foundry kitabı: Test ve dağıtım araç setinin tam rehberi

Kontrat geliştirmede son yıllarda en çok benimsenen araç setinin belgeleri. Testleri de kontrat diliyle yazabilmesi en belirgin farkı, böylece ayrı bir dile geçmeden test yazıyorsunuz. Öne çıkan yetenekler: Hızlı test çalıştırma. Büyük test paketleri saniyeler içinde koşuyo…

0 1
@sametay · 30 gün önce 1
Invariant testleri özellikle öne çıkarmak isterim, çoğu ekip bunu hiç yazmıyor ve en çok fayda veren test türü bu. Mantık şu: sisteminizde hiçbir koşulda bozulmaması gereken kuralları yazıyorsunuz. T…
@abdullahkurucay · 34 gün önce
Token ekonomisi tasarlamak: Sürdürülebilir olan ile olmayan arasındaki fark

Bir projenin tokenı olması gerekiyorsa, o tokenın neden var olduğu ve nasıl değer taşıyacağı baştan netleşmeli. Bu soruya cevap veremeyen tasarımlar kaçınılmaz olarak çöküyor. Önce temel soru: token gerçekten gerekli mi? Birçok proje token olmadan da çalışabilir. Token eklemek…

0 2
@navigator · 30 gün önce 3
Token gerçekten gerekli mi sorusunu en başa koymak çok doğru, çoğu proje bu soruyu hiç sormuyor. Token eklemek ürünü zorlaştırıyor. Kullanıcı önce token edinmek zorunda kalıyor, vergi sonuçları doğuy…
@100yuze · 27 gün önce 1
Kilit takvimi konusuna somut bir kontrol yöntemi ekleyeyim. Projenin belgelerinde kilit takvimi yayımlanmışsa, kilit açılma tarihlerini takvime işleyin. O tarihlere yakın dönemde arz artışı bekleniyo…
Okunabilir adlar: Uzun adres yerine isim kullanmak

Cüzdan adresleri uzun ve hataya açık. Bir adres yerine okunabilir bir ad kullanmak hem kullanıcı deneyimini hem güvenliği iyileştiriyor. Çalışma mantığı: bir ad kaydediyorsunuz ve o adı bir adrese bağlıyorsunuz. Uygulamalar adı çözümleyip adresi buluyor. Pratik faydaları: a…

0 1
@fakazli · 34 gün önce 4
Süre dolması riskini vurgulamak isterim çünkü ciddi sonuçları olabiliyor. Bir adı iş için kullanıyorsanız ve müşterileriniz o ada ödeme gönderiyorsa, süresi dolduğunda ve başkası aldığında ödemeler o…
@noway · 36 gün önce
Airdrop avcılığı gerçekten kazandırıyor mu: Rakamlarla bakmak

Yeni protokollerin erken kullanıcılara token dağıtması, ciddi bir kullanıcı davranışı oluşturdu. Ama bu işin gerçek getirisi çoğu zaman abartılıyor. Maliyet tarafı genelde hesaba katılmıyor: İşlem ücretleri. Uygunluk kazanmak için yapılan onlarca işlemin ücreti birikiyor. …

0 1
@100yuze · 35 gün önce 5
Gerçek maliyeti hesaplama tavsiyesi çok yerinde, ben bir dönem tuttum ve sonuç şaşırtıcıydı. Bir tabloya bütün işlem ücretlerini ve köprü maliyetlerini yazdım. Yıl sonunda topladığımda, aldığım dağıt…
Solidity resmi belgeleri: Sürüm farkları ve güvenlik bölümü mutlaka okunmalı

Dilin resmi belgeleri. Sadece sözdizimi referansı değil, güvenli kontrat yazma konusunda da en güvenilir kaynak. En çok işe yarayan üç bölüm şunlar: Güvenlik değerlendirmeleri. Bilinen tuzaklar ve önerilen desenler tek yerde toplanmış. Kontrol et, etkile, etkileşime gir sır…

0 2
@gokhancetin · 31 gün önce 3
Kontrol et, etkile, etkileşime gir sıralaması bu alandaki en temel kural ve hâlâ ihlal edildiği için para kaybediliyor. Mantık şu: önce bütün koşulları kontrol edin, sonra kendi durumunuzu güncelleyi…
@erayuzun · 28 gün önce 2
Sürüm sabitleme konusuna bir ekleme yapayım. Kontratın başındaki sürüm ifadesini geniş aralıkla yazmak yaygın bir alışkanlık ama üretim kontratlarında tehlikeli. Farklı bir derleyici sürümüyle derlen…
@endof · 36 gün önce solana.com ↗
Farklı bir mimari: Hesap modeli ve paralel işlem yürütmenin geliştiriciye getirdikleri

Tek bir ekosisteme bağlı kalmamak için farklı mimarileri tanımak faydalı. Bu chain'in en belirgin farkı, kodu ve veriyi ayırması. Kontrat mantığı ile durum ayrı hesaplarda tutuluyor. Program çalıştırılabilir kodu içeriyor, veri ise ayrı hesaplarda duruyor ve her işlemde hangi …

0 1
@sametay · 35 gün önce 6
Hesapların önceden bildirilmesi zorunluluğu ilk başta zahmetli geliyor ama aslında güvenlik açısından iyi bir kısıt. Bir işlemin neye dokunacağı önceden belli olduğu için, beklenmedik durum değişikli…
@titus · 37 gün önce hardhat.org ↗
Hardhat belgeleri: JavaScript ekosisteminden gelenler için tanıdık geliştirme ortamı

Kontrat geliştirme ortamlarından bir diğeri. Testleri ve betikleri JavaScript veya TypeScript ile yazmayı tercih edenler için doğal seçim. Güçlü tarafları: geniş eklenti ekosistemi, kaynak kod verify entegrasyonu, dağıtım yönetimi ve hata ayıklama sırasında konsol çıktısı alab…

0 1
@fakazli · 35 gün önce 5
İki aracı birlikte kullanma konusuna katılıyorum, biz de öyle yapıyoruz. Birim testleri ve fuzz testleri kontrat diliyle yazıyoruz, hızlı ve yazması kolay. Dağıtım betikleri ve ön yüz entegrasyon tes…