Teknolojinin gelişimi, hayatı ve süreçleri kolaylaştırırken, küresel çaptaki tüm operasyonlar manuel olarak tetiklenen, birçok aracının bulunduğu ve siber saldırılara açık merkezi yapılarda sürdürülmeye devam ediyor. Bu noktada, iş modellerini tamamen değiştirmek veya yenilerini icat etmek için Blockchain üzerinde çalışan dApp’ler başka bir deyişle merkeziyetsiz uygulamalar öne çıkarak yavaş yavaş hayatımızın ayrılmaz birer paçaları olma yolunda ilerliyorlar.
Peki bu merkeziyetsiz uygulama denilen şey nedir, herhangi bir merkeziyetsiz uygulamayı kullanırken ve onlar üzerinden alım satım yaparken nelere dikkat edilmeli?
Merkeziyetsiz Uygulama (dApp) Nedir?
Blockchain üzerinde çalışan merkezi olmayan uygulamalar veya merkeziyetsiz uygulamalar (decentralized applications), kısaltılmış haliyle dApp, üzerinde tek bir merkezin kontrol sağlamadığı, akıllı kontratları bulunan yazılımlardır.
Normal bir kişisel bilgisayarın işletim sistemi üzerinde çeşitli yazılımlar çalıştırılabilirken, dApp’ler işletim sistemi veya bir sunucu yerine aynı Blockchain’e bağlı node (düğüm) olarak adlandırılan çok sayıda bilgisayar üzerinde çalıştırılmaktadır. Eş yetkilere sahip çok sayıda bilgisayarın bulunduğu bir Blockchain ağı üzerinde çalışan bir dApp üzerinde merkezi bir kontrol söz konusu değildir. Merkeziyetsiz uygulamalar sıklıkla akıllı kontratlar olarak da anılmaktadır.
Öte yandan bir Blockchain, üzerinde uygulama çalıştırma konusunda aynı biçimde hareket etmemektedir. Merkeziyetsiz uygulamalar üzerinde çalıştıkları platformun izin verdiği ölçüde gelişmektedir. Dolayısı ile bir dApp’in başarılı olması üzerinde çalıştığı Blockchain’in, platformun desteği, esnekliği, güvenliği, hızı, işlem kapasitesi gibi özellikleri ile ilişki göstermektedir.
Bir akıllı sözleşme platformunun ölçeklenebilir, güvenli ve merkeziyetsiz olması beklenen özelliklerdir. Node ağı yaygın olan bir ağda çalışan (örneğin Ethereum 3.238,28 $ Blockchain’i) dApp en yüksek merkeziyetsizliğe erişebilir. Bu şekilde kullanıcılar veriyi kontrol eden onaylayıcılar (validatörler) olarak görev yaparlar.
Merkeziyetsiz uygulamalarda akıllı sözleşme her zaman otonom bir biçimde çalışır. Akıllı sözleşmede tanımlanan algoritma doğrultusunda şartlar oluştukça uygulama kendi kendine çalışır. Sisteme bağlı kullanıcılar dApp’in gerçekleştirdiği işlemin Blockchain üzerinde güvenli biçimde gerçekleştiğini ve kalıcı biçimde kaydedildiğini görürler. Merkeziyetsiz uygulamalar ilk etapta merkeziyetsiz finans (DeFi) uygulamaları, kripto para borsaları, oyunlar, sosyal medya uygulamaları ve market uygulamaları gibi sektörlerde kullanılmaktadır.
Blockchain teknolojisinin herkese açık ve denetimsiz olması, merkeziyetsiz uygulamalar vasıtasıyla DeFi gibi alanları kullanmak, bunların üzerinde proje başlatmak isteyenlerin herhangi bir denetime ve izne ihtiyaç duymadan hareket edebildikleri anlamına geliyor. Bu bağlamda kötü niyetli herhangi biri oluşturduğu ve kullanıma açtığı bir merkeziyetsiz uygulama ile dolandırıcılık yapabilir veya sahte proje başlatabilir. Ne yazık ki onları durdurmanın herhangi bir yolu bulunmamaktadır. Buna karşın, herhangi bir merkeziyetsiz uygulamanın dolandırıcılık amacı güdüp gütmediğini tespit etmenin birçok yolu bulunmaktadır.
Bir merkeziyetsiz uygulamada olması gereken başlıca 5 özellik şu şekilde sıralanabilir:
- Blockchain üzerinde çalışan, merkeziyetsiz ve açık kaynak kodlu olmalı,
- Merkeziyetsiz uygulamanın akıllı sözleşmesinde tanımlı biçimde otonom olarak çalışması sağlanmalı (önceden tanımlanan hangi koşulda ne yapacağı belirli bir algoritmaya bağlanmış olmalıdır),
- Standartları karşılayan teşvikler, işlem ücretlerinde kullanılan token’ı içermeli (Örneğin Ethereum’un ERC-20 veya Tron’un TRC-10 token’ları gibi),
- Geçerli, onaylanmış bir konsensüs protokolü bulunmalı,
- Standart bir şifreleme algoritması bulunmalı.
Merkeziyetsiz uygulamalar, çeşitli online platformlar üzerinden kullanıcı sayısı, işlem hacmi ve işlem adedi gibi parametreler açısından izlenebilmektedir.
Şimdi gelin herhangi bir merkeziyetsiz uygulama üzerinde işlem yapmadan önce nelere dikkat etmeniz gerekiyor daha yakından bakalım.
Projenin Amacı
Özellikle merkeziyetsiz uygulamalarla yeni ilgilenmeye başlayan biriyseniz sormanız gereken ilk soru “projenin amacı ne” sorusudur.
CoinMarketCap’in verilerine göre, bu yazının hazırlandığı sırada varlığı bilinen ve farklı amaçlara hizmet eden 16 bin 236 adet kripto para bulunuyor. Bu kripto paraların büyük bir çoğunluğu yeni bir şey üretmiyor. Elbette son derece heyecan verici yenilikler sunanları da var ve sonuçta pek çoğumuz bu yüzden buradayız. Ancak birçok yeni proje, herhangi bir yenilik yapmadan sadece kripto topluluğunun dikkatini çekme kaygısı güdüyor.
Tam da bu noktada sorulması gereken, bu proje yeni ve yenilikçi bir şey yapmaya çalışıyor mu, projeleriyle yeni dijital ekonomiye katkıda bulunmaya çalışıyorlar mı, rakiplerinden farkı ne, buradan benzersiz bir değer yaratmak için öneri var mı. Tüm bu sorular oldukça basit görünse de, bu sorularla merkeziyetsiz uygulamalar üzerinden gerçekleştirilen dolandırıcılıklardan büyük oranda korunabilirsiniz.
Geliştirici Etkinliği
Bir merkeziyetsiz uygulama projesinde bakabileceğiniz bir diğer şey ise geliştirici etkinliğidir. Merkeziyetsiz uygulamalar, açık kaynaklı olarak çalışırlar. Yani kodlama hakkında biraz bilginiz varsa, bir merkeziyetsiz uygulamanın kodunu açıp kendiniz inceleyebilirsiniz. Açık kaynakla ilgili bir diğer en güzel şey ise, projeye yeterince ilgi varsa, diğer insanların da bu kodları rahat bir şekilde inceleyebilecek olmasıdır. Bu şekilde bir projenin kötü niyetli olup olmadığı, dolandırıcılık amacı güdüp gütmediği kısa sürede ortaya çıkmaktadır.
Ayrıca geliştirici etkinliğine de bakabilirsiniz. Geliştiriciler, proje üzerinde sürekli olarak yeni kod yazıyor veya mevcut kodların düzenlenmesi ve geliştirilmesi noktasında işlemler gerçekleştiriyor mu? Her ne kadar bu metrik manipüle edilmeye açık olsa da, bir projenin arkasındaki geliştiricileri gerçek olup olmadığı veya sadece hızlı bir şekilde para kazanıp faaliyetleri sonlandırma kaygısı ile hareket edip etmediğini öğrenmek için kullanılabilmektedir.
Kod Denetimi
Merkeziyetsiz uygulamalarla ilgili emin olunması gereken en önemli şey kodların denetimidir. Projenin kodlarının güvenli olduğundan emin olunması için kodların işin uzmanları tarafından denetlenmesi şarttır. Birçok geliştirici, merkeziyetsiz uygulama geliştirmenin önemli bir parçası olmasına rağmen yazdıkları kodları herhangi bir denetimden geçirmeden direkt kullanıma açmaktadır. Bu durum merkeziyetsiz uygulamaları kullanma riskini büyük ölçüde artırmaktadır. Geliştiricilerin denetimden kaçınmalarının en önemli nedeni, bu tip denetimleri pahalı olmasıdır. Meşru projeler genellikle denetimler için ödeme yapmaya isteklidirler ancak dolandırıcılık kaygısı güden projeleri bu tip denetimlerden kaçınmaktadırlar.
Peki, bir projenin denetlenmiş olması onun tamamen güvenli olduğu anlamına mı geliyor? Elbett hayır. Denetim gereklidir ancak hiçbir denetim tam güvenlik sağlandığı anlamına gelmez. Paranızı bir merkeziyetsiz uygulamaya yatırmanın risklerinin her zaman farkında olarak hareket etmeniz gerekmektedir.
Projenin Kurucularının Anonimlik Durumu
Kripto dünyası, internetin sağlayabileceği anonimliğin sınırlarının zorlandığı bir alandır. Bu, ilk ve şu anda dünyanın en büyük kripto parası olan Bitcoin 86.410,00 $’in arkasındaki isim olan Satoshi Nakamoto’dan kalan bir mirastır. Ancak anonim kurucuları bulunan ekipler, dikkate almanız gereken ek bir risk anlamına gelmektedir. Bu şekilde hareket eden proje ekipleri genellikle dolandırıcı olduklarının ortaya çıkması halinde kimliklerinin kolay bir şekilde tespit edilmemesi için anonim kalmayı tercih etmektedirler.
Blockchain’ler için zincir üstü (on-chain) analiz araçları giderek daha kullanışlı ve kapsamlı hale geliyor olsalar da bir projenin kurucularının anonim olmadan, gerçek dünya kimliklerini kullanıyor olmaları görece önemlidir. Elbetteki bu, anonim ekipler tarafından yönetilen tüm merkeziyetsiz uygulamaların dolandırıcılık projeleri olduğu anlamına gelmiyor. Anonim ekiplerle yönetilen ve herhangi bir dolandırıcılığa girişmeyen birçok meşru proje örneği bulunmaktadır. Yine de herhangi bir projeyi değerlendirirken ekibinin anonimlik etkilerini göz önünde bulundurmanız oldukça önemlidir.
Token Dağıtımı
Token ekonomisi, bir akıllı sözleşme projesini araştırırken göz önünde bulundurulması gereken çok önemli bir husustur. Kötü bir aktörün dolandırıcılık yaparak para kazanmasının yollarından biri, projesinin token’larının büyük kısmını elinde tutarken, token’ın fiyatını şişirmek ve ardından elindekilerin tamamını satmasıdır.
Daha açık bir şekilde anlatmak gerekirse, bir projenin dolaşımdaki token arzının yüzde 50-60-70’i açık piyasada satılırsa ne olur? Token’ın fiyatı düşer ve neredeyse tüm değerini kaybeder. Bu nedenle bir merkeziyetsiz uygulamada, kurucu veya kuruculara tahsis edilen token miktarı bazen tek başına bir tehlike işareti olarak görülmese de ileride büyük sorunlara yol açabilme potansiyeline sahiptir.
Token tahsisine ek olarak, token’ların nasıl dağıtıldığı da değerlendirilmesi gereken bir konudur. İçeriden çok sayıda token alarak sosyal medya reklamı ile özel bir ön satış mı var, ICO mu var, bir kripto para borsasının itibarını tehlikeye atabilecek bir IEO mu yapılıyor, muhtemelen çok fazla satış baskına neden olacak bir AirDrop mu var gibi birçok durumun değerlendirilmesi şarttır. Token dağıtım modellerinin dikkatle incelenmesi gereken birçok nüansı bulunmaktadır. Genellikle, kendi içinde bir tehlike işaret olan bu bilgiyi edinmek oldukça zordur ancak projenin tam bir resmini çekmek istiyorsanız bu kesinlikle gerekli bir bilgidir.
Exit Scam Yani Çıkış Dolandırıcılığı İhtimali
Verim çiftçiliği veya likidite madenciliği, merkeziyetsiz uygulamalar için token çıkarmanın oldukça yeni bir yoludur. Birçok yeni merkeziyetsiz uygulama projesi, proje için bazı uygun dağıtım ölçümleri oluşturmasından dolayı bu dağıtım modelini kullanır. Buradaki fikir, kullanıcıların fonlarını akıllı sözleşmelere kilitlemesi ve karşılığında yeni basılan token’ların bir kısmını almalarıdır.
Muhtemelen bu token’ların nereye gittiğini görebilmek mümkündür. Bazı projeler, likidite havuzundaki fonları doğrudan alırlar. Bazıları daha karmaşık yöntemler kullanırlar veya büyük bir pre-mining yani token’ın halka arzı öncesi büyük oranda çıkararak piyasaya sürmek için hazırda bekletirler.
Ek olarak, yeni altcoin’ler genellikle Uniswap veya Sushiswap gibi otomatikleştirilmiş piyasa yapıcılarda (AMM) listelenir. Proje ekibi, AMM’deki piyasa çifti için likiditenin iyi bir bölümünü sağlıyorsa, onu kaldırabilir ve token’ları piyasaya bırakabilirler. Bu genellikle token fiyatının esasen sıfıra gitmesiyle sonuçlanır. Kripto para geliştiricilerinin alıcıları çekip kripto paranın değerini yükselttikten sonra alım-satım işlemlerini durdurup, elde ettikleri parayla kaçtığı, kripto parayı likitsiz bıraktığı dolandırıcılık yöntemine ”rug pull” denilmektedir.
Bu başlık altındaki dolandırıcılık yöntemlerinden korunmak için hacim bakımından dünyanın en büyük kripto para borsası olan Binance’ı kullanabilirsiniz. Binance’a buradan devam ederek bir dakika içerisinde üye olabilir, işlem yapmaya başlayabilirsiniz.
Son Söz
Üzerinde işlem yapmak için bir merkeziyetsiz uygulama seçerken, yukarıdaki sorulara ek olarak, merkeziyetsiz uygulamalarla ilgili kapsamlı veriler ve metrikler sunan güvenilir veri sağlayıcılarına muhakkak gözatmalısınız. Bu noktada, merkeziyetsiz uygulamalar için son derece kapsamlı veriler sunan DappRadar platformunu kullanmanızı öneririz. Platform üzerinde listelenen merkeziyetsiz uygulamalar kendini kanıtlamış olanlardır ve projelerle ilgili birçok veri listelenmektedir.
Merkeziyetsiz uygulamalar için gelecekteki potansiyel yadsınamaz. Her hafta piyasada yeni ve heyecan verici projeler ortaya çıkıyor. Bu nedenle, bu uygulamaların önümüzdeki yıllarda her iş sektörüne entegre olduğunu görmeye devam etmesini beklemek gerekiyor.
Her geçen gün daha fazla insan merkeziyetsiz uygulamaların mümkün kıldığı büyüleyici finansal yeniliklerle ilgilenmesiyle, dolandırıcıların bu alandan fazla daha fazla faydalanmak için sürekli yeni yollar keşfettikleri görülüyor. Bu noktada eğer ki ne yaptığınızı bilirseniz dolandırılma riskini minimize etme şansınız olacaktır. Binance’ın kripto ile ilgili her şey için tek rehber olarak sunduğu Binance Academy üzerinden merkeziyetsiz uygulamalar başta olmak üzere kriptoyla ilgili hemen hemen her konuda kapsamlı rehberlere ulaşabilirsiniz.