Fiyatlar yükleniyor…

Güvenmeden Önce Bir Block Explorer Nasıl Değerlendirilir

Etherscan, Blockscout ve onlarca klon aynı görünür, ancak Ethereum verilerini farklı indeksler. Okuduklarınıza güvenmeden önce doğruluk farklarını nasıl fark edeceğinizi öğrenin.

Güvenmeden Önce Bir Block Explorer Nasıl Değerlendirilir
Bir block explorer hakkında bilgi edinmek, onu bir cüzdan, node veya borsa gibi kritik altyapı olarak ele almak anlamına gelir. Arayüz zararsız görünür, sadece bir arama kutusu ve işlem listesi vardır, ancak ekranda gördüğünüz şey kimsenin tamamen sahip olmadığı bir zincirin seçilerek sunulmuş bir görünümüdür. İki explorer aynı adres için farklı bakiyeler döndürebilir. Üçüncüsü IP adresinizi ve aradığınız adresleri sessizce kaydedebilir. Dördüncüsü meşru görünen, fakat aslında tamamen başka bir yere işaret eden bir proxy olan bir contract gösterebilir. Bu rehber, dikkatli bir kullanıcının bir explorer’ın söylediklerine güvenmeden önce yaptığı kontrolleri anlatır. Karşılaşacağınız üç ana hizmet ailesini, deneyimli kullanıcıları bile yakalayan doğruluk boşluklarını, kimsenin sizi uyarmadığı gizlilik ödünleşimlerini ve her adres yapıştırdığınızda kullanabileceğiniz kısa bir alışkanlık kontrol listesini kapsar.

Bir block explorer gerçekte ne yapar ve bu güven açısından neden önemlidir?

Bir block explorer, Ethereum ağını izleyen, yeni block’ları kesinleştikçe indiren ve içeriklerini devasa bir veritabanında saklayan bir yazılım parçasıdır. Bir adres yapıştırdığınızda explorer bu veritabanını sorgular ve sonucu tarayıcınızda gösterir. Blockchain’in kendisi doğruluk kaynağıdır; explorer ise bir aynadır ve aynalar kirli, buğulu veya eğik olabilir.

Bu önemlidir çünkü Ethereum’da yaptığınız neredeyse her eylem bir explorer ile başlar. Swap yapmadan önce bir token contract’ını kontrol edersiniz. Fon gönderdikten sonra bir transaction hash’i doğrularsınız. Discord’da size mesaj atan bir cüzdanı incelersiniz. Her durumda, zinciri doğru okuması, adresleri dürüstçe etiketlemesi ve etkinliğinizi kaydetmemesi için üçüncü bir tarafa güvenirsiniz. Arayüz bunu herkese açık bir defteri okuyormuşsunuz gibi hissettirir, ancak pratikte o defterin bir şirket tarafından yapılmış yorumunu okuyorsunuzdur.

Karşılaşacağınız üç aile Etherscan ailesi, Blockscout ailesi ve daha küçük üçüncü taraf explorer’lardan oluşan uzun kuyruktur. Etherscan ailesi, Etherscan.io’nun kendisini ve BNB Chain, Polygon, Arbitrum, Base ile birçok başka ağ için kardeş siteleri içerir, bunların tümü aynı kâr amacı güden şirket tarafından işletilir. Blockscout ailesi, açık kaynak Blockscout projesini ve zkSync, Gnosis Chain ve OP Mainnet gibi rollup’lar tarafından işletilen barındırılmış örnekleri içerir. Üçüncü taraf kuyruğu ise analiz platformlarını, cüzdan içine gömülü explorer’ları ve çoğu zaman daha büyük oyunculardan marka unsurlarını yeniden kullanan veya veri kazıyan küçük klonları içerir.

Herhangi bir explorer’a göründüğü hâliyle güvenmenin dürüst riskleri

Özellikleri karşılaştırmadan önce, bir explorer’ın sizi hangi şekillerde yanıltabileceği konusunda net olmak faydalıdır. Riskler dört gruba ayrılır: doğruluk, eksiksizlik, gizlilik ve düşmanca etiketleme. Bunların her biri gerçektir ve önlerindeki sayfanın zincirin kendisi olduğunu varsayan kullanıcıların canını yakmıştır.

Doğruluk boşlukları. Hiçbir explorer her işlemi kusursuz biçimde çözümlemez. Internal transactions, yani tek bir kullanıcı işlemi içinde bir contract’ın başka contract’lara yaptığı çağrılar, eksik sayılmasıyla kötü ünlüdür. Standart dışı event’ler kullanan token transferleri kaybolabilir. Çok büyük log’lar kısaltılabilir. Kullanıcı düzenli bir liste görürken, alttaki işlem çok daha fazlasını yapmış olabilir.

Eksiksizlik boşlukları. Bazı explorer’lar yalnızca kendi zincirlerini indeksler. Yanlış explorer’da bir cross-chain bridge işlemi ararsanız önemli bağlamı gizleyen kafa karıştırıcı bir “no internal transactions” sayfası görürsünüz. Özellikle daha yeni Layer 2 ağlarında, lansmandan sonraki ilk birkaç ay boyunca explorer kapsamı inişli çıkışlıdır.

Gizlilik maruziyeti. Her adres araması bir sunucuya giden sorgudur ve sunucular kayıt tutar. IP adresiniz, aradığınız adres, zaman, user-agent ve çoğu zaman bir oturum çerezi kaydedilir. Explorer’lar neredeyse kimsenin konuşmadığı sessiz bir gözetim yüzeyidir.

Düşmanca etiketleme. Adres etiketleri ve token adları kullanıcılar tarafından gönderilir ve sık sık satın alınır. Bir dolandırıcı, contract’ının ünlü bir protocol gibi görünmesini sağlayan bir etiket satın alabilir. Adresin başının veya sonunun bir marka adıyla eşleştiği vanity adresler bunu daha da kolaylaştırır.

Etherscan ve ailesi: cilalı ama merkezi varsayılan seçenek

Etherscan.io, çoğu kullanıcının ilk uğradığı gezgindir ve neredeyse diğer her şey için görsel şablonu belirler. 2015 yılında kullanıma açılmıştır ve BscScan, PolygonScan, Arbiscan, BaseScan, Optimistic Etherscan ile yaklaşık bir düzine başka zincire özel siteyi de işleten özel bir şirket tarafından yönetilir. Şirket, pro API abonelikleri, banner reklamlar ve kurumlara satılan etiketli adres hizmetleriyle gelir elde eder.

Etherscan ailesinin güçlü yönleri gerçektir. Sözleşme kaynak kodu doğrulaması kapsamlıdır. Token sayfaları denetim bağlantıları, sahip listeleri ve piyasa verileri içerir. API, cüzdanların, panellerin ve botların üzerine inşa ettiği fiili standarttır. Daha önce MetaMask içine bir işlem hash'i yapıştırıp "View on Etherscan" düğmesini gördüyseniz, onların altyapısını kullanmışsınız demektir.

Ödünler de aynı derecede gerçektir. Kod tabanı kapalı kaynaklıdır. Kendi kopyanızı çalıştıramazsınız. Adres sayfalarındaki etiketleme, topluluk gönderimleri ve ücretli yerleşimlerin bir karışımından gelir ve şirket hangi etiket için kimin ödeme yaptığına dair net bir politika yayımlamaz. Şirket bir token'ın dolandırıcılık olduğuna karar verirse etiket değişir. Şirkette bir hata varsa, bunu kendiniz yamayamazsınız. Bu katmandaki merkezileşme nadiren tartışılır çünkü ürün bir kamu hizmeti gibi hissettirir.

Çoğu kullanıcı için Etherscan ailesi en kolay giriş noktası olmaya devam eder. Dürüst soru, önemsediğiniz zincirin, sözleşmeye dayalı hiçbir ilişkinizin olmadığı ve denetlemenizin mümkün olmadığı tek bir özel şirkete bağlı olmasını isteyip istemediğinizdir.

Blockscout ve açık kaynak alternatifi

Blockscout, erken dönem bir Ethereum gezgini olarak başladı ve daha sonra Blockscout Foundation altında tamamen açık kaynaklı bir proje olarak yeniden inşa edildi. Kod herkese açıktır, indeksleyici belgelenmiştir ve herkes kendi örneğini çalıştırabilir. Gnosis Chain, zkSync Era, OP Mainnet ve birkaç başka ağ dahil olmak üzere giderek daha fazla Layer 2 ağı, varsayılan gezgin olarak Blockscout kullanır.

Vaat doğrulanabilirliktir. Kod açıksa, gezginin size zincirin gerçekten içerdiği şeyi gösterdiğini prensipte kontrol edebilirsiniz. Özellikle paranoyaksanız, kendi örneğinizi çalıştırıp doğrudan onu sorgulayabilirsiniz, bu da üçüncü tarafı tamamen ortadan kaldırır.

Pratikte Blockscout ailesinin farklı bir ödünler kümesi vardır. Kullanıcı arayüzü işlevseldir ancak kenarları daha pürüzlüdür. Dahili işlem çözümleme bazen daha az eksiksizdir. Doğrulanmış sözleşme kaynak kapsamı, yoğun zincirlerde Etherscan ailesinin haftalar gerisinde kalabilir. Barındırılan bazı örnekler, bilinen hatalara sahip eski yazılım sürümlerini çalıştırır.

İlginç soru, hangi barındırılan örneği kullandığınızdır. Rollup ekibinin kendisi tarafından işletilen Blockscout tabanlı bir gezgin, bilinmeyen bir tarafın işlettiği Blockscout örneğinden anlamlı biçimde farklıdır. İlkinin oyunda itibari bir payı vardır. İkincisi, belirsiz bir güdüye sahip biri tarafından işletilirken açık kaynaklı görünebilir.

Doğruluk boşlukları ve eksik dahili işlemler: gezginlerin yakalandığı yerler

En yaygın tek doğruluk sorunu dahili işlemlerdir. Bir smart contract ile etkileşime giren bir işlem gönderdiğinizde, sözleşme başka sözleşmeleri çağırabilir, token gönderebilir veya olayları tetikleyebilir. Kullanıcı işlemi tek bir kayıttır; dahili işlemler ise düzinelerce olabilir. Etherscan bunların çoğunu yakalar ama hepsini değil. Blockscout benzer bir alt kümeyi yakalar. Daha küçük üçüncü taraf gezginler çoğu zaman yalnızca üst düzey işlemi yakalar ve geri kalanını "pending internal transactions" olarak etiketler ya da tamamen atlar.

Pratik etki üç yerde ortaya çıkar. Birincisi, bir token iznini onayladığınızda, gezgin küçük bir onay olayını gösterebilir, oysa gerçek swap bir yönlendiriciyi, bir havuzu ve bir alıcıyı çağıran bir toplayıcı sözleşme üzerinden gerçekleşmiştir. İkincisi, bir multisend veya airdrop sözleşmesiyle etkileşime girdiğinizde, gezgin tek bir işlem hash'i gösterirken içeride düzinelerce transfer gerçekleşir. Üçüncüsü, fonları zincirler arasında köprülediğinizde, hedef zincir gezgini çoğu zaman mesaj kesinleşene kadar yatırma işleminin gecikmeli veya kısmi bir görünümüne sahiptir.

Token transferleri ikinci doğruluk sorunudur. Standart ERC-20 token, her hareket için bir Transfer olayı yayar ve gezginler bunu temiz bir listeye ayrıştırır. Ancak özellikle eski veya standart dışı olan birçok token, farklı imzalara sahip olaylar yayar, transfer yerine permit kullanır veya hiç olay yaymadan dahili bakiyelere dayanır. Gezgin, aslında fon tutan bir adres için "no transfers" gösterebilir.

Proxy sözleşmeleri üçüncü doğruluk sorunudur. Modern protokollerin çoğu bir proxy deseni kullanır; etkileşime girdiğiniz adres, çağrıları bir uygulama sözleşmesine devreden ince bir kabuktur. Uygulama sözleşmesi yükseltilebilir ve depolama proxy içinde bulunur. Gezginler genellikle proxy adını ve uygulama adresini gösterir, ancak daha küçük gezginler bazen yalnızca proxy adını gösterir ve uygulamayı tamamen gizler. "USDC" denetleyen bir kullanıcı, yükseltilebilir mantığı kaçırırken alakasız kaynak kodunu okuyabilir.

Adres sorgulamalarının gizlilik etkileri

Bir adresi bir gezgine yapıştırmak, herkese açık verilerin pasif okunması gibi görünür, ancak öyle değildir. Tarayıcınız sorgu isteğini gezginin sunucusuna gönderir ve sunucu IP adresinizi, yaklaşık konumunuzu, aradığınız adresi, zamanı, geldiğiniz sayfayı ve tarayıcınızın zaten taşıdığı çerezleri görür. Çoğu kullanıcı için bu görünmezdir. Bir hack'i, bağışı veya siyasi açıdan hassas bir cüzdanı araştıran biri için ciddi bir sızıntıdır.

Bilmeye değer birkaç önlem vardır. Tor Browser, IP'nizi gezgin sunucusundan gizler. Bazı gezginler gönderilen veriyi azaltan bir "lite" veya "no-JS" modu sunar. Kendi Blockscout örneğinizi çalıştırıp tarayıcınızı ona yönlendirmek, kurulum süresi ve disk alanı pahasına üçüncü tarafı tamamen ortadan kaldırır. Rabby veya Frame gibi kendi gezgin görünümünü destekleyen bir cüzdan kullanmak, sorgulamayı üçüncü taraf bir sunucu yerine cüzdanın içinde tutar.

Gezgin şirketinin mahkeme celbi alabileceğini, hacklenebileceğini veya kayıtları paylaşmaya zorlanabileceğini de hatırlamak gerekir. Adres sorgulamaları, bir kişinin belirli bir zamanda belirli bir cüzdanı araştırdığına dair kanıt olarak hukuki davalarda giderek daha fazla kullanılıyor. Giriş yapmamış olmanız verileri anonim yapmaz.

Explorer’lar vanity adresler ve proxy sözleşmeler tarafından nasıl yanıltılır?

Vanity adresler, seçilmiş bir dizeyle başlayan veya biten, hash eşleşene kadar brute force yöntemiyle üretilen adreslerdir. Bir dolandırıcı, "0xBinance" veya "0xCoinbase" ile başlayan ya da gerçek bir protokol adresinin ilk altı karakteriyle eşleşen bir adres üretebilir. Sıradan bir kullanıcıya adres gerçek gibi görünür. Explorer, adresi gösterse bile vanity önekinin özel bir dize olduğu konusunda çoğu zaman uyarı vermez.

Proxy sözleşmeler sorunu daha da kötüleştirir. Bir dolandırıcı, adı ve doğrulanmış kaynak koduyla tanınmış bir protokole benzeyen bir implementation sözleşmesine işaret eden bir proxy dağıtır. Adresin kendisi yenidir ve alakasızdır. Kullanıcı tanıdık bir sözleşme adı görür ve meşru olduğunu varsayar. Doğrulanmış kaynaktan sözleşme adını gösteren explorer, kullanıcıya yardımcı olmaktan çok dolandırıcıya yardımcı olur.

Savunma sezgisel değil, mekaniktir. Her zaman yalnızca sözleşmenin kendisini değil, sözleşmeyi dağıtan adresi kontrol edin. Etherscan’de genellikle "Contract" ve "Read as Proxy" altında bulunan implementation slot’unu okuyun. Sözleşmenin yaşına, holder listesine ve audit bağlantılarına bakın. Adresi resmi siteyle veya bir hardware wallet’ın adres defteriyle karşılaştırın. Kaynak kodu yalnızca dün doğrulanmışsa ve sözleşmenin binlerce kullanıcısı varsa, bunu şüpheli kabul edin.

Üç aileyi yan yana karşılaştırma

Üç aileyi aynı sayfada görmek, ödünleşimleri fark etmeyi kolaylaştırır.

Etherscan ailesi gelişmiş, güçlü ekiplerle desteklenen ve fiili standarttır. Internal transactions ve token transferleri iyi kapsanır. Dezavantajları merkezileşme, kapalı kaynak olması ve ücretli adres etiketleridir. Niş bir sözleşmenin zaten doğrulanmış ve etiketlenmiş olma ihtimalinin en yüksek olduğu yeri arıyorsanız buradan başlayın.

Blockscout ailesi açık kaynaklı ve doğrulanabilirdir. Bazı Layer 2 ağları bunu yerel olarak kullanır. Dezavantajları daha pürüzlü bir kullanıcı arayüzü, ara sıra görülen doğruluk boşlukları ve kullandığınız instance’ı kimin işlettiği sorusudur. Kendi explorer’ınızı çalıştırmayı veya indexer’ın tam olarak nasıl çalıştığını bilmeyi önemsiyorsanız doğru aile budur.

Üçüncü taraf kuyruğu heterojendir. Bazıları derin veri setlerine sahip saygın analiz platformlarıdır. Diğerleri, büyük explorer’lardan veri kazıyıp kaynak göstermeden sunan klonlardır. Başlıca uyarı işaretleri büyük explorer’ları taklit eden alan adları, eksik "hakkında" sayfaları ve bir hype döngüsünden sonra aniden ortaya çıkan explorer’lardır. Bir ekip, repo veya net bir finansman hikayesi bulamıyorsanız veriyi doğrulanmamış kabul edin.

"En iyi block explorer karşılaştırması" sorusunun dürüst cevabı, tek bir kazanan olmadığıdır. Yüksek değerli bir işlemi doğrulamak için en iyi explorer, en az bir başka bağımsız kaynakla teyit edebildiğiniz explorer’dır. Günlük wallet kullanımı için en iyi explorer, bulunduğunuz chain ile uyumlu olan ve tehdit modelinize saygı gösterendir. Ciddi araştırma için en iyi explorer, kendiniz çalıştırdığınızdır.

Bir işleme göre hareket etmeden önce onu nasıl doğrularsınız?

Doğrulama alışkanlıkları, explorer seçiminden daha önemlidir. Fon göndermeden, bir token takas etmeden veya bir mesaj imzalamadan önce, bir yabancının özgeçmişinde yapacağınız kontrollerin aynısını yapın. Sözleşmeyi en az iki explorer’da çapraz kontrol edin. Deployer adresini, implementation adresini ve holder listesini doğrulayın. Yalnızca adı değil, doğrulanmış kaynak kodunu okuyun. Audit bağlantılarını ve son audit tarihini kontrol edin.

Sizinle iletişime geçen bir wallet’a güvenmeden önce adresi iki explorer’da arayın, yaşını, fonlama kaynağını ve aktivite desenini kontrol edin. Geçmişi olmayan ve büyük bakiyelere sahip yeni adresler klasik bir dusting desenidir. Kendilerini Tornado Cash veya benzer bir mixer üzerinden fonlamış adresler, hiçbir explorer’ın size doğrudan söylemeyeceği ek risk taşır.

Bir arkadaşınızın gönderdiği transaction hash’e güvenmeden önce, onu tercihen gizli bir pencerede yeni bir explorer oturumuna yapıştırın. From, to, value, method ve block number alanlarını doğrulayın. Bunlardan herhangi biri beklediğinizle eşleşmiyorsa işlem yapmayın. Burada harcayacağınız iki dakika, kaybedebileceğiniz fonlardan çok daha ucuzdur.

On-chain aktiviteyi akıllıca nasıl takip edersiniz?

On-chain aktivite, tek bir explorer’ın etiketleyebileceğinden daha hızlı hareket eder ve büyük bir işlem etrafındaki haberler genellikle explorer yetişmeden önce size ulaşır. Şüpheli sözleşmeleri, yeni dağıtımları ve whale hareketlerini manuel olarak takip etmek, aynı beş sekmeyi yenileyip önemli anı yakalamayı ummak demektir. Zippfeed, Ethereum başlıklarını duygu skoru, bullish, neutral veya bearish, ve önem derecesiyle öne çıkarır. Böylece hızlıca kaydırmak yerine daha derin bakışı hak eden anları fark edebilirsiniz.

Sıkça sorulan sorular

Etherscan kullanmak güvenli mi?
Etherscan, itibarlı ve kâr amacı güden bir şirket tarafından işletilir ve en yaygın kullanılan Ethereum explorer aracıdır. Bu nedenle gündelik sorgular için makul bir varsayılan seçenektir. Bir wallet değildir ve private key istemez, bu yüzden siteyi yalnızca ziyaret etmek fonlarınızı riske atmaz. Onu mutlak doğru kaynağı olarak değil, herkese açık verileri okuyan üçüncü taraf bir araç olarak görün. Önemli işlemleri ikinci bir explorer veya kendi node’unuzla çapraz kontrol edin.
Bir block explorer verilerini gerçekte nasıl alır?
Bir explorer, Ethereum zincirini gerçek zamanlı izleyen bir node çalıştırır, her yeni block’u indirir, işlemleri ve event loglarını çözer ve sonucu aranabilir bir veritabanında saklar. Bir adres yapıştırdığınızda explorer kendi veritabanını sorgular ve sonucu gösterir. Gördüğünüz bilginin doğruluğu, indexer’ın internal transactions, proxy contracts ve standart dışı token eventleri gibi karmaşık durumları ne kadar iyi çözdüğüne bağlıdır.
Kendi block explorer’ımı çalıştırmalı mıyım?
Kendi Blockscout kurulumunuzu çalıştırmak en gizli ve en doğrulanabilir seçenektir. Wallet incelemelerini profesyonel olarak yapıyorsanız veya adres sorgulama gizliliğini önemsiyorsanız doğru tercih budur. Ancak bedelleri gerçektir: tam bir indexer ciddi disk alanı, sürekli bakım ve senkronizasyon süresi gerektirir. Ayrıca barındırılan explorer araçlarının sunduğu düzenlenmiş etiketlere ve audit bağlantılarına erişimi kaybedersiniz. Çoğu kullanıcı için iki itibarlı barındırılan explorer ile gizlilik odaklı bir tarayıcı kullanmak dengeli bir ara yoldur.
Bir block explorer bana sahte bir işlem gösterebilir mi?
Bir explorer zincirde var olmayan bir işlemi uyduramaz, ancak işlemleri gizleyebilir, adresleri yanlış etiketleyebilir ve bir işlemin gerçekte ne yaptığını yanlış anlamanıza neden olabilir. Vanity adresleri ve proxy contracts en yaygın iki hiledir. Bir adres veya contract adı tanıdık görünür, ancak aslında bir dolandırıcı tarafından kontrol ediliyor olabilir. Harekete geçmeden önce deployer’ı, implementation contract’ı, audit bağlantılarını mutlaka inceleyin ve en az bir bağımsız explorer ile çapraz kontrol yapın.
İlgili tokenler
$ETH