Bu seride, "Solana Ekosistemini Güvence Altına Al" başlığı altında Solana blok zincirindeki güvenliğin çeşitli yönlerini inceliyoruz. Temel kavramlarla başlayan seri, çapraz program etkileşimleri, hesap doğrulamaları ve çoklu imza mekanizmaları ile tür güvenliği gibi karmaşık özelliklerin ele alınması gibi daha nüanslı konulara doğru ilerlemektedir. Her makale bir öncekinin üzerine inşa edilecek şekilde tasarlanmış olup geliştiricilere Solana ile çalışırken güvenliği ve verimliliği nasıl artıracakları konusunda kapsamlı bir anlayış sunmaktadır.
Parçalara Ayırma: Kapsamlı Bir Genel Bakış
Bu makalede Solana'nın arka planını kısaca tanıtıyor ve örnek projeyi (yani Hello World) inceliyoruz. Solana üzerinde bir programın nasıl dağıtılacağını ve zincir üzerindeki programla etkileşim kurmak için istemcinin nasıl kullanılacağını öğreniyoruz.

Bu makalede, invoke() fonksiyonu aracılığıyla çapraz program çağrısının nasıl uygulanacağını tanıtıyoruz. Ayrıca invoke() ile invoke_signed() arasındaki farkları açıklamak için farklı örnekler kullanıyoruz.

Bu makalede, Solana'da bir programın nasıl yükseltilebileceğini tanıtıyoruz. Ayrıntılı süreci açıklamak için farklı örnekler kullanıyoruz.

Solana'da talimatlar, istemciler veya diğer programlar tarafından sağlanan farklı hesaplara göre belirlenmiş mantığı uygular. Bu nedenle hesapların doğru şekilde kontrol edilmesi son derece önemlidir. Bu makalede, hesabın nasıl düzgün şekilde kontrol edileceğini tanıtıyor ve bu kontrollerin önemini açıklamak için iki saldırı senaryosu kullanıyoruz.

Bu makalede, Solana'da çoklu imzanın basit uygulamasını tanıtıyoruz. Bu uygulama, birden fazla kullanıcıdan imzaları zincir dışında toplayabildiğiniz senaryo içindir. İşlemlerin tamamen zincir üzerinde imzalanmasının gerektiği senaryo daha sonra tanıtılacaktır.

Bu makalede, Solana'da çoklu imzanın genel uygulamasını tanıtıyoruz. Uygulama, PDA özelliğinden yararlanarak geçerli imza sayısı gereksinimi karşıladığında programın işlemi PDA ile otomatik olarak imzalamasını sağlar.

Bu makalede, Solana'daki tür karışıklığı sorununu tanıtıyoruz. Bu sorunu önlemenin birçok yolu vardır. Örneğin, yapıdaki hesabın türünü kaydetmek için bir özellik ekleyebiliriz ve program, iletilen hesaba okuma/yazma işlemi yapmadan önce her zaman tür özelliğini kontrol etmelidir.

BlockSec Hakkında
BlockSec, 2021 yılında dünya genelinde tanınan güvenlik uzmanlarından oluşan bir grup tarafından kurulmuş öncü bir blok zinciri güvenlik şirketidir. Şirket, kitlesel benimsenmesini kolaylaştırmak amacıyla gelişmekte olan Web3 dünyası için güvenliği ve kullanılabilirliği artırmaya kararlıdır. Bu doğrultuda BlockSec, akıllı sözleşme ve EVM zinciri güvenlik denetimi hizmetleri, güvenlik geliştirme ve tehditleri proaktif olarak engelleme amacıyla Phalcon platformu, fon takibi ve soruşturma için MetaSleuth platformu ve web3 geliştiricilerinin kripto dünyasında verimli bir şekilde gezinmesi için MetaSuites eklentisi sunmaktadır.
Bugüne kadar şirket, MetaMask, Uniswap Foundation, Compound, Forta ve PancakeSwap gibi 300'den fazla prestijli müşteriye hizmet vermiş ve Matrix Partners, Vitalbridge Capital ve Fenbushi Capital dahil olmak üzere önde gelen yatırımcılardan iki yatırım turunda on milyonlarca ABD doları finansman almıştır.
Resmi web sitesi: https://blocksec.com/
Resmi Twitter hesabı: https://twitter.com/BlockSecTeam



