Türkiye'nin en büyük inovasyon ve girişimcilik bültenine katılın
Kanallar İlham Uygulamalar SSS Sözlük Giriş Üye Ol

Web3

/web3 · 1.YIL

/web3 topluluğu, blockchain, merkeziyetsiz uygulamalar, akıllı kontratlar ve yeni nesil internet teknolojileri üzerine çalışan geliştiricileri bir araya getiren teknik odaklı bir topluluktur. Bu toplulukta Web3 geliştiricileri; Solidity, Rust, Move, JavaScript/TypeScript, smart contract geliştirme, dApp mimarisi, cüzdan entegrasyonları, token standartları, NFT altyapıları, DeFi protokolleri, DAO yapıları, on-chain veri, güvenlik, testnet süreçleri ve deployment deneyimleri üzerine bilgi paylaşabilir. Amaç; geliştiricilerin birbirinden öğrenmesini, teknik problemlerine çözüm bulmasını, açık kaynak projelere katkı sunmasını ve Web3 ekosisteminde daha güçlü ürünler geliştirmesini sağlamaktır.

62 içerik Katıl
#web3 akışına dön
@bberber · 41 gün önce

Testnetndan mainnet'e geçiş: Dağıtım öncesi kontrol listesi

Kontrat mainnet'e dağıtıldıktan sonra değiştirilemiyor. Bu yüzden dağıtım öncesi disiplin, bu alanda diğer yazılım alanlarından çok daha kritik.

Kod kontrolleri:

Derleyici sürümü sabitlenmiş ve uyarısız derleniyor mu?

Test kapsamı yüksek mi, uç durumlar test edilmiş mi?

Bulanık ve invariant testler yazılmış mı?

Statik analiz temiz mi, kalan uyarılar gerekçelendirilmiş mi?

Dış çağrı yapılan her yerde kontrol et, etkile, etkileşime gir sırasına uyulmuş mu?

Döngüler sınırlı mı, dizi büyüdükçe kilitlenecek fonksiyon var mı?

Yetki kontrolleri:

Hangi fonksiyonlar kim tarafından çağrılabiliyor, listesi çıkarılmış mı?

Sahiplik multisigda mı, tek adreste mi?

Kritik değişiklikler timelockne bağlı mı?

Emergency pause mekanizması var mı ve kim tetikleyebiliyor?

Operasyonel kontroller:

Dağıtım anahtarı donanım cüzdanında mı?

Dağıtım betiği testnetnda birebir çalıştırıldı mı?

Kurucu parametreler iki kez kontrol edildi mi? Yanlış parametreyle dağıtılan kontrat çöp oluyor.

Kaynak kod verify adımı planlandı mı?

Dağıtım sonrası sahiplik devri yapılacaksa adımları yazılı mı?

İzleme kurulmuş mu? Beklenmedik büyük transferler ve yetki değişiklikleri için uyarı.

Olay planı:

Bir açık bulunursa kim ne yapacak, iletişim kanalı ne, kullanıcıya nasıl duyurulacak?

Son tavsiye: mainnet'e ilk çıkışta küçük tutarlarla ve sınırlı kapasiteyle başlamak. Bazı protokoller başlangıçta yatırılabilecek toplam tutara üst sınır koyuyor ve zamanla artırıyor. Bu, en kötü senaryodaki kaybı sınırlayan basit ve etkili bir önlem.
0 1 yorum
Yorumlar (1)
@gokhancetin · 37 gün önce 2
Başlangıçta kapasite sınırı koyma önerisi en pratik risk yönetimi aracı ve az kullanılıyor.

Kontrata toplam yatırım üst sınırı koyup zamanla artırmak, hem kullanıcıya hem ekibe zaman kazandırıyor.

İlk haftalarda küçük tutarlarla gerçek kullanım oluyor, bir sorun varsa küçük ölçekte ortaya çıkıyor.

Bir de izleme konusuna katılıyorum. Kontratınızdaki kritik olayları dinleyip anlık uyarı gönderen basit bir servis kurmak yarım günlük iş ve gecikmeyi saatlerden dakikalara indiriyor.

Bu alanda tepki hızı doğrudan kayıp miktarını belirliyor. Saldırı fark edildiğinde duraklatabilmek büyük fark yaratıyor.

Tabii duraklatma yetkisinin kendisi de bir merkeziyet noktası, bunu belgelemek ve zamanla kaldırmayı planlamak gerekiyor.