KipInCrypto LogoKipInCryptoEN
Sözlük

DApp Nedir?

DApp Nedir?
🛡️ Editoryal Şeffaflık ve GüvenGörüntüle ↓

Yazar ve Editoryal Denetim: KipInCrypto Editör Ekibi

Bilgi Doğruluğu: Bu rehberdeki adımlar, borsa komisyon oranları ve yasal bilgiler resmi borsa yardım merkezleri ve kamu tebliğleriyle doğrulanmıştır.
🔒Güvenlik İlkesi: KipInCrypto sizden asla özel anahtar, şifre veya cüzdan kurtarma kelimelerini istemez. Resmi borsa siteleri haricinde şifrenizi girmeyin.

DApp, İngilizce “decentralized application” ifadesinin kısaltmasıdır ve temel kurallarını veya varlık hareketlerini bir blokzincir üzerindeki akıllı sözleşmelerle yürüten uygulamaları tanımlar. Kullanıcı, çoğu DApp’e normal bir internet sitesi veya mobil arayüz üzerinden erişir; ancak bakiyeler, yetkiler, takas kuralları ya da yönetişim işlemleri merkezî bir sunucu yerine zincir üstündeki programlarla yönetilebilir. Bir DApp’in arayüzünün web üzerinde barındırılması onun tamamen merkeziyetsiz olmadığı anlamına gelebilir; merkeziyetsizlik, uygulamanın farklı katmanlarında ayrı ayrı değerlendirilmesi gereken bir özelliktir.

DApp ile Klasik Uygulama Arasındaki Fark

Klasik bir uygulamada kullanıcı hesabı, veri tabanı ve işlem kuralları genellikle tek bir şirketin sunucularında bulunur. Şirket erişimi durdurabilir, verileri değiştirebilir veya hizmet koşullarını tek taraflı güncelleyebilir. DApp’te ise kritik durum bilgisi blokzincirde tutulabilir ve kullanıcı cüzdanıyla doğrudan akıllı sözleşmeye işlem gönderebilir. Bu yapı, varlıkların uygulama hesabında tutulması yerine kullanıcı adresinde kalmasına ve işlemlerin herkesçe doğrulanabilen kurallarla yürütülmesine imkân verebilir.

Bununla birlikte bir uygulamanın akıllı sözleşme kullanması tam merkeziyetsizlik sağlamaz. Web arayüzü tek alan adına bağlı olabilir, sözleşme yönetici anahtarıyla güncellenebilir, fiyat verileri tek oracle’dan gelebilir veya yönetişim tokenları birkaç adreste yoğunlaşabilir. Bu nedenle DApp etiketi, güven varsayımlarını ortadan kaldıran bir garanti olarak görülmemelidir.

DApp Nasıl Çalışır?

Kullanıcı DApp arayüzüne cüzdanını bağladığında uygulama genellikle kullanıcının açık adresini görür ve zincir üstü bakiyeleri okuyabilir. Bir işlem yapılacağında arayüz, ilgili akıllı sözleşme fonksiyonunu çağıracak işlem verisini hazırlar. Cüzdan kullanıcıya hedef ağ, sözleşme adresi, gas ücreti ve istenen yetki hakkında bir onay ekranı gösterir. Kullanıcı özel anahtarıyla işlemi imzalar; imzalı işlem ağa yayınlanır ve doğrulayıcılar tarafından yürütülür.

Okuma işlemleri çoğu zaman imza ve ücret gerektirmez; çünkü zincirdeki herkese açık veriler bir düğüm hizmeti üzerinden sorgulanabilir. Durumu değiştiren işlemler ise blok alanı ve hesaplama kaynağı tükettiği için ücret gerektirir. DApp’in kullandığı ağ yoğun olduğunda işlem maliyetleri artabilir. Layer 2 çözümleri, bazı uygulamaların daha düşük ücret ve daha hızlı kesinleşme sunmasını sağlayabilir.

DApp Kullanım Alanları

Merkeziyetsiz borsalar, kullanıcıların saklama hizmetine para yatırmadan token takası yapmasını sağlayan DApp’lerdir. Borç verme protokolleri teminat yatırma, borç alma ve faiz hesaplama süreçlerini akıllı sözleşmelerle yürütür. NFT pazarları dijital varlıkların üretimi ve transferi için zincir üstü standartları kullanır. DAO araçları teklif oluşturma, oy verme ve ortak hazine yönetimi işlevleri sunar. Oyun, sosyal medya, kimlik ve tahmin piyasaları da DApp kategorisine girebilir.

Her kullanım alanında zincire yazılan bölüm farklıdır. Bazı uygulamalar yalnızca ödeme ve sahipliği zincirde tutarken görselleri veya büyük verileri haricî depolamada saklar. Bazıları hesaplamanın önemli kısmını zincir dışında yapıp sonucu zincire gönderir. Kullanıcı, hangi verinin ve hangi yetkinin gerçekten blokzincir tarafından güvence altına alındığını anlamalıdır.

Güvenlik ve Kullanıcı Sorumluluğu

DApp kullanımı, akıllı sözleşme hatası, sahte arayüz, alan adı ele geçirme, kötü amaçlı cüzdan bağlantısı ve aşırı token onayı gibi riskler içerir. Gerçek bir protokolün sözleşmesi güvenli olsa bile kullanıcı sahte bir site üzerinden farklı sözleşmeye yönlendirilebilir. Arama motoru reklamları ve sosyal medya bağlantıları bu tür kimlik avı saldırılarında sık kullanılır. Resmî adreslerin güvenilir kanallardan doğrulanması ve yer imlerine eklenmesi yararlıdır.

Cüzdanın bağlanması tek başına varlık transferi yapmaz; fakat imzalanan mesaj ve işlemlerin içeriği önemlidir. Kullanıcı, anlaşılmaz bir imza talebini kabul etmemeli, harcama izinlerini sınırlamalı ve yüksek değerli varlıklarını günlük DApp etkileşimlerinde kullanılan cüzdandan ayırmalıdır. Denetim raporu, hata ödülü programı ve açık kaynak kod olumlu işaretlerdir; ancak ekonomik tasarım ve yönetici yetkileri de incelenmelidir.

İlgili Kavramlar

Decentralized Application (DApp) konusunu daha bütünlüklü değerlendirmek için akıllı sözleşme, DeFi, kripto para cüzdanı, gas ücreti başlıkları da incelenebilir. Bu kavramlar birlikte ele alındığında ağın teknik yapısı, kullanıcı sorumluluğu ve işlem akışları arasındaki ilişki daha açık hâle gelir.

Kavramı Değerlendirirken

Bir blokzincir uygulaması incelenirken görünen web arayüzü ile zincir üstündeki gerçek sözleşmeler birbirinden ayrılmalıdır. Alan adı değişebilir, arayüz geçici olarak kapanabilir veya sahte bir site aynı tasarımı kopyalayabilir; kullanıcı fonlarını etkileyen asıl yetkiler sözleşme adreslerinde ve verilen imzalarda bulunur. Sözleşmenin güncellenebilir olup olmadığı, yönetici anahtarlarının kimlerde bulunduğu, acil durdurma yetkisinin varlığı, kullanılan oracle ve köprüler ile bağımsız güvenlik incelemeleri kontrol edilmelidir. Denetim raporu yalnızca belirli kod sürümünü ve kapsamı değerlendirir; sonraki güncellemeleri ya da ekonomik tasarım hatalarını kapsamayabilir. Kullanıcılar işlem ön izlemesini, token harcama iznini, hedef ağı ve sözleşme adresini doğrulamalıdır. Uygulamanın merkeziyetsizlik iddiası da ön yüz, veri kaynağı, sıralayıcı, yönetişim ve hazine kontrolü gibi katmanlar üzerinden ayrı ayrı ele alınmalıdır.

🔗 Bilgi Kaynakları ve Referanslar