Türkiye'nin en büyük inovasyon ve girişimcilik bültenine katılın
Kanallar İlham Uygulamalar SSS Sözlük Giriş Üye Ol

Web3

/web3 · 1.YIL

/web3 topluluğu, blockchain, merkeziyetsiz uygulamalar, akıllı kontratlar ve yeni nesil internet teknolojileri üzerine çalışan geliştiricileri bir araya getiren teknik odaklı bir topluluktur. Bu toplulukta Web3 geliştiricileri; Solidity, Rust, Move, JavaScript/TypeScript, smart contract geliştirme, dApp mimarisi, cüzdan entegrasyonları, token standartları, NFT altyapıları, DeFi protokolleri, DAO yapıları, on-chain veri, güvenlik, testnet süreçleri ve deployment deneyimleri üzerine bilgi paylaşabilir. Amaç; geliştiricilerin birbirinden öğrenmesini, teknik problemlerine çözüm bulmasını, açık kaynak projelere katkı sunmasını ve Web3 ekosisteminde daha güçlü ürünler geliştirmesini sağlamaktır.

62 içerik Katıl
#web3 akışına dön
@sametay · 27 gün önce

Cüzdan güvenliği: Seed phraseni saklamanın doğru ve yanlış yolları

Bu alandaki kayıpların önemli kısmı protokol açıklarından değil, kullanıcı tarafındaki hatalardan geliyor. Temel kurallar basit ama uygulaması disiplin gerektiriyor.

Seed phrase nedir: cüzdanınızın bütün özel anahtarlarını türeten kelime dizisi. Bu kelimelere sahip olan kişi varlıklarınıza sahiptir. Cüzdan uygulaması, parola, cihaz, hiçbiri fark etmez.

Kesinlikle yapılmaması gerekenler:

Ekran görüntüsü almak. Görüntü galeriye kaydoluyor, buluta yedekleniyor ve o bulut hesabı ele geçirildiğinde her şey gidiyor.

E postaya, not uygulamasına veya mesajlaşma uygulamasına yazmak.

Bulut depolama hizmetinde saklamak.

Kimseyle paylaşmak. Hiçbir destek ekibi, hiçbir koşulda bu kelimeleri istemez. İsteyen kişi dolandırıcıdır.

Bir siteye girmek. Cüzdan doğrulama, airdrop kontrolü veya kurtarma bahanesiyle kelime isteyen bütün siteler sahtedir.

Yapılması gerekenler:

Fiziksel olarak yazmak ve güvenli bir yerde saklamak. Metal plakaya kazımak yangın ve su riskine karşı daha dayanıklı.

Birden fazla kopya, farklı fiziksel konumlarda.

Ciddi tutarlar için donanım cüzdanı kullanmak. Özel anahtar cihazdan çıkmıyor ve işlemleri cihaz üzerinde onaylıyorsunuz.

Donanım cüzdanını resmi kaynaktan almak. İkinci elden veya yetkisiz satıcıdan alınan cihazlar önceden kurulmuş olabiliyor.

İmza isteklerini okumak. Cüzdanın gösterdiği işlem detayını onaylamadan önce okumak, zararlı işlemlerin çoğunu durduruyor.

Son olarak kurtarma tatbikatı yapmak. Kelimelerinizi yazdınız ama gerçekten çalışıyor mu? Küçük bir bakiyeyle test etmek, ihtiyaç anında sürprizle karşılaşmayı önlüyor.
0 2 yorum
Yorumlar (2)
@erayuzun · 24 gün önce 1
Kurtarma tatbikatı maddesini özellikle vurgulamak isterim çünkü kimse yapmıyor.

Kelimeleri yazarken bir harf hatası yapmış olabilirsiniz, sıra karışmış olabilir veya bir kelime eksik kalmış olabilir. Bunu ancak denediğinizde anlıyorsunuz ve deneme zamanı, cüzdanınızı kaybettiğiniz gün olmamalı.

Güvenli test yöntemi: başka bir cihaza cüzdanı kelimelerle geri yükleyin ve adresin aynı olduğunu doğrulayın. Sonra o cihazdan cüzdanı silin.

Bir de geçiş parolası özelliği var, kelimelere ek olarak bir parola tanımlıyorsunuz ve farklı bir cüzdan türetiliyor. Ekstra güvenlik sağlıyor ama parolayı unutursanız kelimeler tek başına işe yaramıyor.

Bu özelliği kullanacaksanız parolayı da aynı özenle saklamak gerekiyor.
@bananaman · 21 gün önce 6
İmza isteklerini okuma konusuna pratik bir ekleme yapayım.

En tehlikeli imza türü, işlem değil mesaj imzalama. İşlem imzalarken cüzdan ne kadar gönderileceğini gösteriyor. Mesaj imzalarken ise anlamsız bir veri bloğu görüyorsunuz ve onaylıyorsunuz.

Bu yolla verilen izinler, tokenlarınızın topluca çekilmesine yol açabiliyor ve hiç işlem ücreti ödemediğiniz için şüphelenmiyorsunuz.

Kural şu: ne imzaladığınızı anlamıyorsanız imzalamayın. Modern cüzdanlar imzayı okunabilir hale getirmeye çalışıyor, o açıklamayı okuyun.

Bir de bağlandığınız sitenin adresini kontrol etmek gerekiyor. Sahte siteler gerçeğinin bir harf farklı adresini kullanıyor ve arama sonucunda reklam olarak çıkabiliyor. Adresi elle yazmak veya yer imi kullanmak en güvenlisi.