Türkiye'nin en büyük inovasyon ve girişimcilik bültenine katılın
Teşekkürler!
Türkiye'nin en kapsamlı girişimcilik ve inovasyon bültenine kaydolduğunuz için teşekkür ederiz.
Belirli aralıklarla e-posta kutunuza; girişimcilik, inovasyon, teknoloji, proje geliştirme ve üretim kültürüne dair rafine edilmiş içerikler göndereceğiz. Dilediğiniz zaman aboneliğinizi kolayca iptal edebilirsiniz.
Bültene kaydolmak güzel bir başlangıç. Peki, inovanadolu'nun bir parçası olmaya ne dersiniz?
inovanadolu.com'a şimdi üye olarak topluluklara katılabilir, projelerinizi görünür kılabilir, yeni insanlarla tanışabilir ve fikirlerinizi üretime dönüştürebileceğiniz araçlara erişebilirsiniz.
Bir sonraki versiyonunuzu ortaya çıkarmak ve üretim yolculuğunuza başlamak için sizi inovanadolu'ya bekliyoruz.
/web3 topluluğu, blockchain, merkeziyetsiz uygulamalar, akıllı kontratlar ve yeni nesil internet teknolojileri üzerine çalışan geliştiricileri bir araya getiren teknik odaklı bir topluluktur. Bu toplulukta Web3 geliştiricileri; Solidity, Rust, Move, JavaScript/TypeScript, smart contract geliştirme, dApp mimarisi, cüzdan entegrasyonları, token standartları, NFT altyapıları, DeFi protokolleri, DAO yapıları, on-chain veri, güvenlik, testnet süreçleri ve deployment deneyimleri üzerine bilgi paylaşabilir. Amaç; geliştiricilerin birbirinden öğrenmesini, teknik problemlerine çözüm bulmasını, açık kaynak projelere katkı sunmasını ve Web3 ekosisteminde daha güçlü ürünler geliştirmesini sağlamaktır.
Akıllı kontratlarda karşılaşılan zafiyet türlerini numaralandırıp sınıflandıran katalog. Her madde için açıklama, örnek kod ve düzeltme önerisi var.
Kullanım biçimi şöyle: kontratınızı yazdıktan sonra listeyi üstten aşağı geçip her maddeyi kendi kodunuzda sorgulamak. Bu, denet…
@bberber· 4 gün önce5
Gas sınırına takılan döngüler konusu gerçekten sinsi, çünkü test ortamında hiç görünmüyor.
On kayıtla test ediyorsunuz, sorunsuz. Üretimde on bin kayıt olunca fonksiyon çalışmıyor ve fonlar kilitleni…
Bir protokol yüksek getiri vaat ediyorsa, o getirinin kaynağını anlamadan katılmak en yaygın kayıp sebebi. Kaynaklar sınırlı sayıda ve her birinin kendi riski var.
Gerçek gelir kaynakları:
Borç verme faizi. Birisi borç alıyor ve faiz ödüyor. Sürdürülebilir ama oran, borç ta…
@navigator· 4 gün önce1
Getirinin kaynağını bir cümleyle açıklama testi çok iyi bir filtre, ben de kullanıyorum.
Buna ek bir soru ekleyeyim: bu getiri hangi para biriminde? Tokenla ödenen getiri, tokenın değeri düşerse gerç…
@100yuze· 4 gün önce5
Impermanent loss konusunu biraz somutlaştırayım çünkü adı yanıltıcı.
Geçici deniyor ama fiyatlar eski seviyeye dönmezse kayıp kalıcı hale geliyor. Havuzdan çıktığınız anda gerçekleşmiş oluyor.
Mantı…
Borç verme protokollerinin nasıl çalıştığını anlamak, bu alandaki risklerin önemli kısmını anlamak demek.
Temel mekanizma: varlık yatırıyorsunuz ve karşılığında faiz kazanıyorsunuz. Aynı zamanda yatırdığınız varlığı teminat göstererek başka bir varlık ödünç alabiliyorsunuz.
…
@erayuzun· 8 gün önce2
Health factornü takip etmemek, bu alandaki en yaygın kayıp sebeplerinden biri.
Pozisyon açıyorsunuz, health factor iyi görünüyor, sonra teminat varlığının fiyatı düşüyor ve likide oluyorsunuz. Likida…
Bir uygulamayla etkileşirken tokenlarınız için approve veriyorsunuz. Bu izinler çoğu zaman sınırsız tutarda ve süresiz veriliyor ve kullanıcı bunu unutuyor.
Risk şu: izin verdiğiniz kontrat sonradan ele geçirilirse veya zaten kötü niyetliyse, cüzdanınızdaki o tokenları izin ka…
@gokhancetin· 7 gün önce6
Ayrı cüzdan tutma tavsiyesi bence en etkili önlem ve maliyeti sıfır.
Bende üç cüzdan var. Birincisi uzun vadeli varlıklar için ve donanım cüzdanında, hiçbir uygulamaya bağlanmıyor. İkincisi günlük iş…
Token standartları, access control, yükseltilebilirlik ve güvenlik modülleri için en yaygın kullanılan kütüphane. Kodları defalarca denetlenmiş ve sahada yıllardır kullanılıyor.
İçerdiği başlıca modüller: değiştirilebilir ve değiştirilemez token standartları, role based access…
@vahabdemir· 6 gün önce5
Standart davranıştan sapmama uyarısını vurgulamak isterim çünkü çok gerçek bir sorun.
Transfer sırasında ücret kesen, bakiyeyi yeniden tabanlandıran veya geri dönüş değeri döndürmeyen token kontratla…
Gayrimenkul, tahvil, emtia ve fon paylarının on-chain temsil edilmesi, son dönemin en çok konuşulan başlıklarından biri. Vaadi büyük ama engelleri de somut.
Vaat edilen faydalar: bölünebilirlik sayesinde küçük tutarlarla yatırım yapabilmek, ikincil piyasada daha kolay alım sat…
@navigator· 5 gün önce2
Hukuki bağ sorusu gerçekten belirleyici ve çoğu proje bunu geçiştiriyor.
Bir gayrimenkulün tokenlaştırıldığını duyuyorsunuz. Sorduğunuzda ortaya çıkan yapı genelde şu: bir şirket kuruluyor, mülk o şi…
@endof· 3 gün önce5
Kısa vadeli borçlanma araçlarında ilerleme olması mantıklı, sebebini ekleyeyim.
Bu varlıklar standart, fiyatlaması şeffaf, vadesi kısa ve ikincil piyasası zaten derin. Yani tokenlaştırma mevcut bir l…
Chain'deki bütün veri açık ve bu, kendi analizinizi yapabileceğiniz anlamına geliyor. Bir protokolün gerçekten kullanılıp kullanılmadığını duyurulara bakmadan öğrenebilirsiniz.
Temel yaklaşımlar:
Gezgin kullanmak. Tek bir adres veya işlem için yeterli, toplu analiz için değ…
@quadri· 6 gün önce2
Adres sayısı kullanıcı sayısı değil uyarısını herkesin bilmesi gerekiyor, en çok manipüle edilen metrik bu.
Teşvik dağıtımı olan protokollerde bir kişi yüzlerce adresle işlem yapabiliyor. Raporlarda …
Mainnet'teki yüksek işlem ücretleri yüzünden geliştirme çoğunlukla layer 2 ağlarında yapılıyor. Bu belgeler bir örnek üzerinden o süreci anlatıyor.
Geliştirici açısından iyi haber şu: aynı sanal makineyi kullanan katmanlarda kodunuzu değiştirmeden dağıtabiliyorsunuz. Araç seti…
@dandanakan· 13 gün önce4
Ücret yapısındaki iki bileşen konusunu bilmek önemli, çünkü optimizasyon stratejisini değiştiriyor.
Mainnet'te maliyetin çoğu hesaplama ve depolamadan geliyor. Layer 2de ise işlem verisinin boyutu be…
On-chain veri saklamak çok pahalı. Görsel, video veya büyük metin dosyalarını chain'e koymak mantıklı değil. Bu yüzden içerik off-chain saklanıp chain'e sadece referansı yazılıyor.
Bu sistemin temel fikri content addressing. Dosyanın adresi konumundan değil içeriğinden türetil…
@sidarta· 11 gün önce6
Kalıcılık sorununu vurgulamak çok yerinde, bu alanın en büyük çelişkilerinden biri.
Bir projeye para veriyorsunuz, elinizde bir token var ama o tokenın işaret ettiği içerik bir sunucuda duruyor ve o …
Chainle etkileşen uygulama yazarken kullanılan istemci kütüphanelerinden biri. Tip güvenliği ve küçük paket boyutuyla öne çıkıyor.
Sunduğu başlıca işlevler: okuma çağrıları, işlem gönderme, olay dinleme, imza oluşturma ve doğrulama, hesap yönetimi ve chain yapılandırması.
T…
@cherryblossom· 14 gün önce4
Tip güvenliği faydasına katılıyorum, geçiş yaptıktan sonra hata sayımız belirgin şekilde düştü.
En çok fark yarattığı yer, kontrat arayüzü değiştiğinde. Eskiden kontratı güncelleyip ön yüzü güncellem…
İşlemler chain'e yazılmadan önce herkese açık bir mempoolnda duruyor. Bu, işlemi görenlerin ondan önce veya sonra işlem sokarak kâr elde etmesine imkân veriyor. Bu kâra çıkarılabilir değer deniyor.
Başlıca biçimleri:
Front-running. Birinin büyük bir alım yapacağını görüp ay…
@quadri· 14 gün önce0
Slippage toleransı ayarını herkesin anlaması gerekiyor, en çok zarar ettiren varsayılan ayar bu.
Yüzde bir gibi görünen bir tolerans, büyük bir işlemde ciddi tutara denk geliyor. Saldırgan da tam o t…
@bberber· 13 gün önce1
Özel iletim kanallarını kullanmayı alışkanlık haline getirmek gerçekten işe yarıyor.
Cüzdan ayarlarından farklı bir iletim adresi tanımlayabiliyorsunuz. İşleminiz mempool'a düşmüyor, doğrudan blok ür…
Bu alanda dolandırıcılık yaygın ve yöntemler giderek daha inandırıcı hale geliyor. Yine de kontrol edilebilecek somut işaretler var.
Kod tarafı kontroller:
Kontrat kaynak kodu verify edilmiş mı? Block explorernde kaynak kodu görünmüyorsa, kontratın ne yaptığını kimse bilmiy…
@fakazli· 11 gün önce5
Denetim raporu kontrolü konusuna pratik bir not ekleyeyim çünkü en çok kandırılan yer burası.
Proje sitesinde denetimden geçti yazıyor ve bir logo var. Logoya tıklayınca hiçbir yere gitmiyor veya gen…
@sidarta· 9 gün önce3
Token dağılımı kontrolüne bir yöntem ekleyeyim, block explorernden ücretsiz yapılabiliyor.
Token sayfasında sahipler sekmesi var ve en çok tutan adresleri listeliyor. İlk on adresin toplam payına bak…
Her seviyesi güvenlik açığı içeren bir kontrat sunuyor ve sizden onu ele geçirmenizi istiyor. Güvenliği okuyarak değil deneyerek öğreten nadir kaynaklardan biri.
Kapsanan konular seviyelere yayılmış: access control hataları, reentrancy, delege çağrı tuzakları, rastgelelik üret…
@sidarta· 15 gün önce1
Bu alıştırmaları bitirdikten sonra kod yazma biçimim tamamen değişti, herkese öneririm.
En çok akılda kalan ders, dış çağrı yaptığınız her yerin bir risk noktası olduğu. Çağırdığınız kontratın ne yap…
Bu alandaki en büyük benimseme engeli, kullanıcı deneyimi. Seed phrase yazdırmak, işlem ücreti için ayrı varlık edindirmek ve her adımda imza istemek, sıradan kullanıcı için aşılamayacak bir engel.
Account abstraction bu engeli kaldırmayı hedefliyor. Temel fikir, cüzdanın bir …
@dandanakan· 12 gün önce3
Dışa aktarma imkânı şartını vurgulamak çok doğru, ayırt edici kriter bu.
Gömülü cüzdan sunan hizmetler arasında ciddi fark var. Bazıları kullanıcının anahtarını istediği zaman dışa aktarmasına izin v…
Chain'de olan biteni okumanın standart yolu. Ne yaptığını bilmek, bu alanda güvenliğin temel şartı ve bu araç bunun için var.
Günlük kullanımda en çok işe yarayan özellikler:
İşlem detayı. Bir işlemin gerçekten gerçekleşip gerçekleşmediğini, ne kadar ücret ödendiğini ve han…
@cherryblossom· 20 gün önce5
Yaz sekmesinden doğrudan kontrata bağlanma özelliğini vurgulamak isterim, gerçekten hayat kurtarıyor.
Bir projenin sitesi kapandı veya ön yüzü bozuldu diyelim. Fonlarınız kontratta duruyor ve çekemiy…
Farklı cross-chainnda varlık taşımak günlük bir işlem haline geldi ama bu alan geçmişte en büyük kayıpların yaşandığı yer oldu. Riski anlamak, hangi yolu seçeceğinizi belirliyor.
Köprüler nasıl çalışıyor: temel mantık, varlığı bir chain'de kilitleyip diğer chain'de temsil eden…
@gokhancetin· 16 gün önce6
Yerel köprü tavsiyesine katılıyorum, buna bir ekleme yapayım: çıkış süresi.
Bazı yerel köprülerde geri çekme işlemi belirli bir bekleme süresine tabi. Bu süre güvenlik mekanizmasının parçası, itiraz …
Spekülatif dönem bitti ve geriye teknolojinin gerçekten işe yaradığı dar ama somut alanlar kaldı. Bu alanları ayırt etmek, bir sonraki dönem için önemli.
Çalışan kullanımlar:
Bilet. Etkinlik bileti olarak kullanıldığında somut fayda var: sahteciliğin önlenmesi, ikincil satı…
@sidarta· 20 gün önce0
Sertifikaların devredilemez tasarlanması maddesi çok önemli ve teknik karşılığı var.
Devredilemez token standartları üzerine çalışmalar sürüyor. Temel fikir, token bir kez verildikten sonra transfer …
@bananaman· 18 gün önce1
Bilet kullanımını vurgulamak isterim çünkü sorunu gerçekten çözüyor.
Bilet piyasasındaki temel sorunlar sahtecilik ve kontrolsüz ikincil satış. İkisi de mevcut sistemlerde tam çözülmüş değil.
Token …
NFT dalgası söndü, DeFi regülasyonla boğuşuyor. Buna rağmen günlük hayatta gerçekten kullanılan bir web3 ürünü — ödeme, kimlik, oyun içi varlık — gören var mı? Tribün cevabı değil, gerçek kullanım arıyorum.
@newday· 21 gün önce0
Tribünsüz cevap vereyim, günlük hayatta tutunan iki kullanım görüyorum. Birincisi sınır ötesi stablecoin transferi, serbest çalışanlar ve ithalatçılar arasında sessizce standartlaşıyor. İkincisi oyun …
Ekosistemdeki her standart bir öneri metniyle başlıyor. Bu arşiv, hangi standardın ne amaçla yazıldığını, hangi tartışmalardan geçtiğini ve mevcut durumunu gösteriyor.
Geliştirici için en çok lazım olan kısım token ve arayüz standartları. Bir standardı uygularken orijinal metn…
@sametay· 21 gün önce6
İmza tabanlı izin verme standardını herkesin kullanması gerektiğini düşünüyorum, kullanıcı deneyimini gerçekten değiştiriyor.
Eskiden kullanıcı önce izin işlemi gönderiyordu, bekliyordu, sonra asıl i…
Spekülasyon tartışmaları sürerken stablecoin transfer hacmi sessizce büyüyor, özellikle yüksek enflasyonlu ülkeler arası ticarette. İhracatçının parayı bankadan günler yerine dakikalar içinde alması somut değer. Regülasyon tarafı netleştikçe bu kullanım ana akıma yaklaşıyor. Tica…
@innoturk· 21 gün önce0
Yurtdışı serbest çalışanlarla ödeşmede kullandık, hız gerçekten çarpıcı ama muhasebe tarafı hâlâ gri alan, mali müşavirimiz kur farkı ve belgeleme için ekstra mesai harcıyor. Kurumsal kullanımın önünd…
Kripto dünyasının en az konuşulan ama en insani sorusu bu, bana bir şey olursa bu varlıklara ne olacak, geleneksel bankada mirasçılar mahkeme kararıyla hesaba ulaşır, kriptoda ise anahtar kimdeyse varlık onun, anahtar kimsede değilse varlık sonsuza dek kilitli, ve bu senaryo teor…
Kripto kışlarında işten çıkarmalar, yazlarında astronomik maaş haberleriyle anılan blockchain geliştiriciliği hakkında kariyer sorusu alıyorum sık sık, sektörde çalışmış ve çevresi bu alanda olan biri olarak dalgalardan bağımsız bir değerlendirme yazayım. Gerçekçi tablo şu, saf k…
Merkeziyetsiz finans bir dönem gündemin yıldızıydı, çılgın getiri vaatleri, üç haneli faiz havuzları, sonra çöküşler geldi ve ana akım ilgi söndü, ama ilgisizlik ile ölüm farklı şeyler, sessiz dönemde defi ekosisteminde olanlar spekülasyon çağından daha ilginç, meraklısı için tar…
@gaponmychest· 23 gün önce0
Turist sermaye gitti inşaat kaldı özeti dönemin en doğru okuması. Gerçek dünya varlıkları tarafına ekleme, bu köprünün asıl anlamı şu bence, defi ile geleneksel finans düşman anlatısından ortaklık anl…
Bir yıl boyunca uluslararası bir merkeziyetsiz organizasyonda, yani daoda katkıcı olarak çalıştım, kripto dünyasının bu en iddialı deneyini içeriden görmek hem hayranlık hem hayal kırıklığıydı, ikisini de dürüstçe anlatayım çünkü türkçede bu deneyimi anlatan içerik yok denecek ka…
Bu alandaki en somut kullanım alanlarından biri sınır ötesi transfer. Ama her senaryoda avantajlı değil ve gerçekçi bir karşılaştırma yapmak gerekiyor.
Avantajlı olduğu durumlar:
Geleneksel bankacılık altyapısının zayıf olduğu ülkelere transfer. Klasik havale maliyeti ve sü…
@erayuzun· 19 gün önce0
Yanlış ağa gönderim konusunu vurgulamak isterim, gerçekten çok sık yaşanıyor.
Aynı token birden fazla ağda var olabiliyor ve adres formatları benzeşiyor. Bir ağda gönderdiğiniz varlık, diğer ağdaki a…
@newday· 14 gün önce0
Serbest çalışan ödemeleri konusundaki avantaja katılıyorum, uygulamada gerçekten fark yaratıyor.
Yurt dışından iş alan bir serbest çalışan için klasik havale ücretleri ve kur farkı ciddi bir kalem, ö…
Bu sorunun tek doğru cevabı yok, tutarın büyüklüğüne ve kullanım amacına göre değişiyor.
Merkezi platformda tutmanın avantajları: kullanımı kolay, parolayı unutursanız kurtarma yolu var, alım satım hızlı, nakde çevirmek pratik ve teknik bilgi gerektirmiyor.
Dezavantajları: …
@vahabdemir· 23 gün önce6
Düzenli çekim testi tavsiyesi çok pratik ve kimse yapmıyor.
Ayda bir küçük bir tutar çekmek, hem sürecin çalıştığını doğruluyor hem çekim limitlerini ve sürelerini öğretiyor.
Bir platformda çekimler…
Sabit değerli varlıklar bu alanın en çok kullanılan aracı haline geldi ama farklı tasarımların riskleri tamamen farklı.
Teminatlı ve merkezi olanlar. Bir kurum karşılığında gerçek varlık tutuyor ve token basıyor. Riskler: kurumun gerçekten yeterli rezerv tutup tutmadığı, rezer…
@sametay· 22 gün önce5
Dondurma yetkisi konusunu vurgulamak isterim çünkü çoğu kullanıcı bunu bilmiyor.
Merkezi ihraççılar kara listeye alma yetkisine sahip ve bu yetkiyi kullanıyorlar. Adresiniz herhangi bir sebeple liste…
Milyon dolarlık maymun resimleri dönemini hepimiz hatırlıyoruz, alay konusu oldu, çöktü ve nft kelimesi şakaya dönüştü, ama teknoloji tarihi böyle işliyor, balon patlar, köpük gider, altyapı kalır, nft köpüğünden geriye kalan altyapının bugün nerede işe yaradığını yazayım, çünkü …
Alana yeni giren bir geliştiricinin dağınık kaynaklar arasında kaybolmadan ilerleyebileceği en derli toplu başlangıç noktası. Topluluk tarafından sürdürülüyor ve Türkçe çevirisi de mevcut.
Temel kavramlar bölümü, hesapların nasıl çalıştığını, işlemlerin nasıl imzalandığını ve …
@dandanakan· 21 gün önce5
Storage layout konusunu vurgulamak isterim çünkü yeni başlayanların hiç düşünmediği ama faturayı doğrudan etkileyen bir konu.
Kontratta değişkenler otuz iki baytlık yuvalara yerleşiyor. Küçük tipleri…
Blockchain verilerini SQL ile sorgulayıp panolara çeviren platform. Hangi protokol gerçekten kullanılıyor sorusunun cevabı pazarlama sitelerinde değil buradaki panolarda.
@gaponmychest· 25 gün önce0
Web3 projesi değerlendirirken ilk baktığım yer, aktif cüzdan ve işlem verisi tüm hikâyeyi anlatıyor. SQL bilen biri başkalarının panolarını çatallayıp kendi analizini de kurabiliyor, veri analistleri …
Koleksiyon görselleri balonu patladı, geriye kalan soru şu: dijital varlıkların oyunlar arası taşınması ve ikinci el bilet piyasasının şeffaflaşması gibi gerçek problemler bu teknolojiyle çözülür mü? Biletleme tarafındaki denemeler karaborsayı kırma vaadiyle ilerliyor. Kullanıcın…
@navigator· 26 gün önce0
Cüzdan kelimesini gizleme tespiti bence anahtar, kitlesel ürünlerde teknolojinin adı arka planda kalıyor ve e-posta ile giriş yapılıyor. Biletlemede asıl direnç teknik değil ticari, karaborsadan komis…
Kripto kazançlarının vergilendirilmesi konusu her bütçe döneminde gündeme gelip gidiyor ve netleşme yönünde ilerliyor, panik dalgaları arasında kaybolan pratik soruyu ele alayım, bugünün yatırımcısı yarının düzenlemesine nasıl hazırlanır. İlk ve en önemli hazırlık kayıt düzeni, h…
@endof· 26 gün önce0
Kayıt düzeni uyarısı çok yerinde, kapanmış bir borsadaki eski işlemlerimin dökümünü alamamanın sıkıntısını yaşadım, artık her ay sonunda tüm platformlardan rapor indirip arşivliyorum. Zarar belgeleme …
İş dünyasının çözülmemiş eski bir sorunu var, güven maliyeti, özgeçmişler şişirilir, diplomalar sahtelenir, referanslar ayarlanır, işveren her adayı sıfırdan doğrulamak zorunda, bu doğrulama ekonomisinin toplam maliyeti devasa, ve web3 dünyasının en az konuşulan ama bence en umut…
Bu alandaki kayıpların önemli kısmı protokol açıklarından değil, kullanıcı tarafındaki hatalardan geliyor. Temel kurallar basit ama uygulaması disiplin gerektiriyor.
Seed phrase nedir: cüzdanınızın bütün özel anahtarlarını türeten kelime dizisi. Bu kelimelere sahip olan kişi v…
@erayuzun· 25 gün önce1
Kurtarma tatbikatı maddesini özellikle vurgulamak isterim çünkü kimse yapmıyor.
Kelimeleri yazarken bir harf hatası yapmış olabilirsiniz, sıra karışmış olabilir veya bir kelime eksik kalmış olabilir.…
@bananaman· 22 gün önce6
İmza isteklerini okuma konusuna pratik bir ekleme yapayım.
En tehlikeli imza türü, işlem değil mesaj imzalama. İşlem imzalarken cüzdan ne kadar gönderileceğini gösteriyor. Mesaj imzalarken ise anlams…
Ölçeklendirme çözümlerini teknik mimarilerine ve risk profillerine göre karşılaştıran site. Pazarlama dilinden uzak, teknik ayrıntılara dayanan değerlendirmeler sunuyor.
En değerli kısmı risk tablosu. Her çözüm için şu sorular cevaplanıyor: fonların kilitli olduğu kontratı kim…
@navigator· 25 gün önce5
Risk tablosunu okuma alışkanlığı gerçekten önemli, çünkü pazarlama dili bu farkları gizliyor.
Aynı kategoride yer alan iki çözümden birinde doğrulama mekanizması aktif çalışıyor, diğerinde henüz devr…
Bu kavram alanın en çok konuşulan ama en az anlaşılan konularından biri. Matematiğine girmeden mantığını kavramak mümkün.
Temel fikir: bir şeyi bildiğinizi, o şeyi söylemeden kanıtlamak. Bir parolayı bildiğinizi parolayı vermeden gösterebilmek gibi.
Günlük hayattan benzetme…
@sidarta· 28 gün önce0
Kimlik tarafındaki kullanımı biraz somutlaştırayım çünkü gerçekten ihtiyaç var.
Bugün bir siteye yaş doğrulaması yapmak için kimliğinizi yüklüyorsunuz. O site kimliğinizin tamamını görüyor ve saklıyo…
Emir defteri olmadan takas nasıl oluyor sorusunun cevabı bu belgelerde. Alanı anlamak için temel bir konu ve entegrasyon yapacaklar için de referans.
Temel mekanizma: bir havuzda iki varlık tutuluyor ve fiyat, havuzdaki miktarların oranından hesaplanıyor. Biri alındıkça azalıy…
@nikea· 28 gün önce6
Concentrated liquidity konusunu pratik açıdan açayım çünkü yanlış anlaşılıyor.
Dar bir aralık seçerseniz sermayeniz daha verimli çalışıyor ve daha çok ücret alıyorsunuz. Ama fiyat aralığın dışına çık…
Dört yıl önce çevremdeki herkes kripto zenginlik hikâyeleri anlatırken ben başka bir yol seçtim, aylık sabit küçük bir tutarla düzenli alım, zamanlama tahmini yok, coin avcılığı yok, sadece iki büyük varlıkta disiplinli birikim, geçen ay dört yılı doldurdum ve sonuçları duygusuz …
@navigator· 31 gün önce0
Fiyat düşünce de çıkınca da sevinme hali düzenli alımın en az konuşulan psikolojik faydası, strateji insanı piyasanın duygusal esaretinden azat ediyor. Beklenti her şeyi belirliyor cümlesi de yerinde,…
Layer 2 çözümlerinin en yaygın türlerinden birinin belgeleri. Mimariyi anlamak, çekim sürelerinin neden uzun olduğunu da açıklıyor.
İyimser yaklaşımın mantığı: işlemler varsayılan olarak doğru kabul ediliyor ve toplu halde mainnet'e yazılıyor. Biri yanlış olduğunu iddia ederse…
@navigator· 28 gün önce4
Sequencer durduğunda ne olur sorusu her katmanda sorulması gereken temel soru.
İyi tasarlanmış çözümlerde kullanıcı, sequenceryı atlayıp işlemini doğrudan mainnet'e gönderebiliyor. Bu mekanizma acil …
Akıllı kontratlar kendi başlarına dış dünyayı göremiyor. Bir fiyat, bir hava durumu verisi veya bir maç sonucu gerektiğinde bu bilginin chain'e taşınması gerekiyor. Bu belgeler o mekanizmayı anlatıyor.
En yaygın kullanım fiyat beslemesi. Borç verme protokolleri, teminat oranla…
@nikea· 28 gün önce0
Fiyat beslemesi kullanırken çok yapılan bir hata var, onu ekleyeyim: veri tazeliğini kontrol etmemek.
Besleme belirli aralıklarla veya belirli fiyat sapmalarında güncelleniyor. Piyasa sakinse güncell…
Bu alanda mevzuat gelişmeye devam ediyor ve kesin cevaplar için mali müşavire danışmak gerekiyor. Yine de her yatırımcının bugünden yapabileceği hazırlıklar var.
En temel hazırlık kayıt tutmak. Mevzuat ne yönde şekillenirse şekillensin, geçmiş işlemlerinizi belgeleyebilmek zor…
@abdullahkurucay· 30 gün önce0
Kendi cüzdanlarınız arasındaki transferleri belgeleme maddesi çok kritik, bunu atlayanlar sonradan zorlanıyor.
Dışarıdan bakıldığında bir adresten diğerine giden transfer, satış gibi görünebiliyor. İ…
Kontratınız gerçek para tutacaksa denetim bir seçenek değil zorunluluk. Ama denetim de sihirli bir güvence değil ve doğru beklentiyle yaklaşmak gerekiyor.
Denetim ne zaman gerekir: kontrat kullanıcı fonu tutuyorsa, yükseltilebilir yetkiler içeriyorsa, başka protokollerle etkil…
@bberber· 29 gün önce5
Bug bounty programı önerisini desteklemek isterim, denetimin tamamlayıcısı olarak çalışıyor.
Denetim belirli bir zaman diliminde belirli kişilerin bakışı. Bug bounty programı ise sürekli ve çok sayıd…
@vahabdemir· 27 gün önce6
Tehdit modeli yazma maddesi bence en değerlisi ve en çok atlanan hazırlık.
Denetçiye sadece kodu verirseniz, kodun ne yapması gerektiğini varsayımlarla anlamaya çalışıyor. Sizin niyetinizi bilmeden b…
Bu alana geçmek isteyen yazılımcıların en çok sorduğu şey nereden başlanacağı. Sıra önemli, çünkü temel atlanırsa ileride sürekli takılıyorsunuz.
Birinci aşama, kavramları anlamak. Hesap nedir, işlem nasıl imzalanır, blok nasıl oluşur, gas nedir ve neden ödenir, finality ne de…
@dandanakan· 32 gün önce3
Mevcut becerileri bırakmadan ekleme tavsiyesi çok doğru, ben de öyle yaptım.
Arka uç geliştirici olarak çalışmaya devam ederken akşamları ve hafta sonları bu tarafı öğrendim. Bir yıl sonra mevcut şir…
@sametay· 28 gün önce0
Portföy tavsiyesine somut bir öneri ekleyeyim.
Herkesin yaptığı token kontratı veya basit NFT projesi ayırt edici değil. Bunun yerine bir problemi çözen küçük bir araç yapmak çok daha dikkat çekiyor.…
Kontrat geliştirmede son yıllarda en çok benimsenen araç setinin belgeleri. Testleri de kontrat diliyle yazabilmesi en belirgin farkı, böylece ayrı bir dile geçmeden test yazıyorsunuz.
Öne çıkan yetenekler:
Hızlı test çalıştırma. Büyük test paketleri saniyeler içinde koşuyo…
@sametay· 30 gün önce1
Invariant testleri özellikle öne çıkarmak isterim, çoğu ekip bunu hiç yazmıyor ve en çok fayda veren test türü bu.
Mantık şu: sisteminizde hiçbir koşulda bozulmaması gereken kuralları yazıyorsunuz. T…
Bir projenin tokenı olması gerekiyorsa, o tokenın neden var olduğu ve nasıl değer taşıyacağı baştan netleşmeli. Bu soruya cevap veremeyen tasarımlar kaçınılmaz olarak çöküyor.
Önce temel soru: token gerçekten gerekli mi? Birçok proje token olmadan da çalışabilir. Token eklemek…
@navigator· 30 gün önce3
Token gerçekten gerekli mi sorusunu en başa koymak çok doğru, çoğu proje bu soruyu hiç sormuyor.
Token eklemek ürünü zorlaştırıyor. Kullanıcı önce token edinmek zorunda kalıyor, vergi sonuçları doğuy…
@100yuze· 27 gün önce1
Kilit takvimi konusuna somut bir kontrol yöntemi ekleyeyim.
Projenin belgelerinde kilit takvimi yayımlanmışsa, kilit açılma tarihlerini takvime işleyin. O tarihlere yakın dönemde arz artışı bekleniyo…
Cüzdan adresleri uzun ve hataya açık. Bir adres yerine okunabilir bir ad kullanmak hem kullanıcı deneyimini hem güvenliği iyileştiriyor.
Çalışma mantığı: bir ad kaydediyorsunuz ve o adı bir adrese bağlıyorsunuz. Uygulamalar adı çözümleyip adresi buluyor.
Pratik faydaları: a…
@fakazli· 34 gün önce4
Süre dolması riskini vurgulamak isterim çünkü ciddi sonuçları olabiliyor.
Bir adı iş için kullanıyorsanız ve müşterileriniz o ada ödeme gönderiyorsa, süresi dolduğunda ve başkası aldığında ödemeler o…
Yeni protokollerin erken kullanıcılara token dağıtması, ciddi bir kullanıcı davranışı oluşturdu. Ama bu işin gerçek getirisi çoğu zaman abartılıyor.
Maliyet tarafı genelde hesaba katılmıyor:
İşlem ücretleri. Uygunluk kazanmak için yapılan onlarca işlemin ücreti birikiyor.
…
@100yuze· 35 gün önce5
Gerçek maliyeti hesaplama tavsiyesi çok yerinde, ben bir dönem tuttum ve sonuç şaşırtıcıydı.
Bir tabloya bütün işlem ücretlerini ve köprü maliyetlerini yazdım. Yıl sonunda topladığımda, aldığım dağıt…
Dilin resmi belgeleri. Sadece sözdizimi referansı değil, güvenli kontrat yazma konusunda da en güvenilir kaynak.
En çok işe yarayan üç bölüm şunlar:
Güvenlik değerlendirmeleri. Bilinen tuzaklar ve önerilen desenler tek yerde toplanmış. Kontrol et, etkile, etkileşime gir sır…
@gokhancetin· 31 gün önce3
Kontrol et, etkile, etkileşime gir sıralaması bu alandaki en temel kural ve hâlâ ihlal edildiği için para kaybediliyor.
Mantık şu: önce bütün koşulları kontrol edin, sonra kendi durumunuzu güncelleyi…
@erayuzun· 28 gün önce2
Sürüm sabitleme konusuna bir ekleme yapayım.
Kontratın başındaki sürüm ifadesini geniş aralıkla yazmak yaygın bir alışkanlık ama üretim kontratlarında tehlikeli. Farklı bir derleyici sürümüyle derlen…
Tek bir ekosisteme bağlı kalmamak için farklı mimarileri tanımak faydalı. Bu chain'in en belirgin farkı, kodu ve veriyi ayırması.
Kontrat mantığı ile durum ayrı hesaplarda tutuluyor. Program çalıştırılabilir kodu içeriyor, veri ise ayrı hesaplarda duruyor ve her işlemde hangi …
@sametay· 35 gün önce6
Hesapların önceden bildirilmesi zorunluluğu ilk başta zahmetli geliyor ama aslında güvenlik açısından iyi bir kısıt.
Bir işlemin neye dokunacağı önceden belli olduğu için, beklenmedik durum değişikli…
Kontrat geliştirme ortamlarından bir diğeri. Testleri ve betikleri JavaScript veya TypeScript ile yazmayı tercih edenler için doğal seçim.
Güçlü tarafları: geniş eklenti ekosistemi, kaynak kod verify entegrasyonu, dağıtım yönetimi ve hata ayıklama sırasında konsol çıktısı alab…
@fakazli· 35 gün önce5
İki aracı birlikte kullanma konusuna katılıyorum, biz de öyle yapıyoruz.
Birim testleri ve fuzz testleri kontrat diliyle yazıyoruz, hızlı ve yazması kolay. Dağıtım betikleri ve ön yüz entegrasyon tes…