DApp Kullanmanın Riski

DApp nedir?

Merkeziyetsiz uygulamalar (DApp, dApp, Dapp veya dapp), dağıtık bir bilgi işlem sisteminde çalışan uygulamalardır. Mevcut DApp’lerin çoğu Ethereum Blok zincir gibi dağıtık kayıt defteri teknolojisini (DLT) kullanımaktadır. DApp’ler genellikle akıllı sözleşme olarak da adlandırılır.

DApp’ler, merkeziyetsiz borsa, borç verme platformu, sosyal ağ ve hatta oyun şeklinde işlev görebilir.

Buradan DApp’ler hakkında daha fazla bilgi edinin: DApp nedir?

Bir DApp nasıl işlev görür?

DApp üreticileri, platformlarını bir akıllı sözleşme olarak kullanarak kullanıcıların platformlarına erişimini sağlar. Buna örnek olarak, Ethereum Ağı üzerindeki Uniswap ve Binance Smart Chain üzerindeki PancakeSwap gösterilebilir. Trust Wallet, yerleşik DApp tarayıcısı aracılığıyla kullanıcılarının DApp’lerle etkileşim kurmasına olanak tanır.

image

image

Bir DApp ile etkileşime geçmeden önce, Trust Wallet size bir uyarı verecektir. Yasal bir DApp’e bağlandığınızdan lütfen emin olun. Sahte veya kötü niyetli bir DApp ile etkileşim kurarsanız fonlarınız risk altına girebilir.

Token Onayı

Bir token takası yapmaya çalışırken DApp, kullanıcıdan tokenlarına erişimini onaylamasını isteyecektir. Bu işlem, DApp’in kullanıcının cüzdanıyla etkileşime girmesine izin vermek için gereklidir. Aşağıda Uniswap ve PancakeSwap’tan örnekleri görebilirsiniz. Bir token ilk kez takas edildiğinde, bir Token Onayı gerekir.

image

image

Bu noktada, tüm riskleri üstlenirsiniz. Token Onayı ile devam etmek için Gönder seçeneğine dokunun. Onay işlemi tamamlandıktan sonra token takas edilebilir.

image

image

Kötü Niyetli DApp’ler

Token Onayı istismarı, DApp’lerin en yaygın güvenlik açıklarından biridir. Yukarıda açıklandığı gibi, kullanıcı DApp’le etkileşimde bulunur ve kendi adına token harcaması için DApp’e onay verir. Kullanıcı farkında olmadan, akıllı sözleşmenin tüm tokenlerine tam erişimini sağlar. Kullanıcı, buna açık olarak izin vermese dahi, bir saldırgan kullanıcının söz konusu varlıktaki tüm bakiyesini çekebilir.

ZenGo ekibi tarafından yayınlanan ve bir Kötü Niyetli Dapp’in Token Onayı istismarı aracılığıyla cüzdanınızdaki fonları nasıl tüketebileceğini gösteren bu videoyu izleyin.

baDAPProve Demo Walkthrough

baDAPProve Kullanım Örneği

Bundan Kaçınmak için Ne Yapabilirim?

Her zaman önce etkileşim kurduğunuz DApp’i kontrol edin. Trust Wallet ile her zaman karşılaşacağınız DApp’lerin doğrulanmış ve titizlikle incelenmiş olduğundan emin oluyoruz. Daha fazla araştırma yapmak için https://www.stateofthedapps.com ve https://dappradar.com gibi siteleri de inceleyebilirsiniz.

En son güncellemeler için resmi twitter hesabımız @TrustWalletTRK ve resmi TG kanalı Telegram: Contact @trustwallet_tr üzerinden bizi takip edin.