Oracle, blokzincir dışındaki veriyi akıllı sözleşmeye taşır; ancak veriyi “doğru” hâle getirmez. Güvenli tasarım veri kaynağını, piyasa kapsamını, zaman damgasını, agregasyonu, düğüm ve sağlayıcı çeşitliliğini, sapma eşiğini, kesinti davranışını ve yönetişimi birlikte ele alır. Uygulama ayrıca oracle verisi bozulduğunda likidasyon, mint, ödeme veya teminat kararını otomatik sürdürmek yerine limit, pause, fallback ve insan onayı gibi güvenlik kapıları kullanmalıdır.
Oracle, blokzincirin dış dünya ile güven sınırıdır
Akıllı sözleşme zincir üzerindeki bakiyeyi ve işlemi doğrulayabilir; ancak bir hissenin son fiyatını, taşınmazın değerini, banka hesabındaki rezervi veya bir teslimatın gerçekleştiğini kendiliğinden bilemez. Bu bilgiler zincir dışında oluşur. Oracle; veriyi kaynaktan alır, dönüştürür, doğrular, birleştirir ve sözleşmenin okuyacağı biçimde yayımlar. Böylece teknik olarak merkezi olmayan bir uygulama, dış veri zincirinde yeniden güven ve aracılık bağımlılığı oluşturabilir.
| Veri türü | Off-chain kaynak | On-chain kullanım |
|---|---|---|
| Piyasa fiyatı | Borsa ve piyasa veri sağlayıcıları | Teminat, likidasyon, mint ve takas |
| Rezerv | Banka, saklama veya denetim kaydı | Token arzı, itfa veya devre kesici |
| Olay | Hava, lojistik, spor veya kurumsal sistem | Parametrik ödeme ve koşullu işlem |
| Kimlik/uygunluk | KYC, yetki veya sicil sistemi | Erişim, transfer ve işlem kısıtı |
Veri zinciri kaynaktan sözleşme tepkisine kadar izlenmelidir
- Kaynak: Fiyat, rezerv veya olay hangi sistemde oluşuyor?
- Toplama: Veri hangi API, dosya, imzalı mesaj veya kurum bağlantısıyla alınıyor?
- Normalizasyon: Sembol, zaman, para birimi ve birim nasıl eşleniyor?
- Agregasyon: Birden fazla kaynak nasıl ağırlıklandırılıyor ve aykırı değer nasıl eleniyor?
- Yayın: Düğüm veya oracle ağı sonucu hangi sıklık ve koşulla zincire yazıyor?
- Tüketim: Akıllı sözleşme güncellik, sapma ve geçerlilik kontrolü yapıyor mu?
- Tepki: Veri değişince hangi finansal veya operasyonel işlem otomatik tetikleniyor?
Kontrol yalnız oracle kontratında bitmez. Uygulamanın veriyi nasıl tükettiği ve yanlış veri karşısında hangi büyüklükte işlem yaptığı da aynı risk zincirinin parçasıdır.
Oracle riski veri hatası, piyasa yapısı ve otomasyon etkisinin birleşimidir
Yanlış veya düşük kaliteli veri
Sembol, birim, saat, piyasa veya hesaplama yöntemi hatalı olabilir.
Sığ piyasada fiyat oynatma
Az hacimli kaynak kısa süreli işlemle sözleşme kararını etkileyebilir.
Stale veya gecikmiş veri
Ağ yoğunluğu, API kesintisi veya düşük güncelleme sıklığı yanlış karar üretir.
Tek sağlayıcı veya düğüm
Arıza, sansür, çıkar çatışması veya saldırı tek noktada etki oluşturur.
Parametre ve kaynak değişikliği
Yetkili taraf kaynak, eşik veya adresi kötü niyetle değiştirebilir.
Bir hata çok protokolü etkiler
Aynı veriyi kullanan kredi, türev ve stablecoin sistemlerinde zincirleme sonuç oluşur.
BIS, oracle hatası veya manipülasyonunun likidasyon ve marjin çağrısı gibi otomatik işlemleri tetikleyerek diğer protokollere şok aktarabileceğini vurgular. Bu nedenle yalnız veri doğruluğu değil ekonomik etki büyüklüğü de ölçülmelidir.
Güvenli oracle tasarımı çok katmanlı savunma gerektirir
- Birden fazla bağımsız ve likit kaynak kullanın.
- Kaynakların piyasa, bölge, veri sağlayıcı ve altyapı yoğunlaşmasını ölçün.
- Median veya ağırlıklı agregasyonla aykırı değeri sınırlandırın.
- Veri ve düğüm imzalarını doğrulayın.
- Güncellik, heartbeat ve sapma eşiği tanımlayın.
- On-chain sözleşmede sıfır, negatif, aşırı ve stale değer kontrolleri yapın.
- İşlem büyüklüğünü piyasa derinliği ve veri güveniyle sınırlandırın.
- Oracle ve uygulama değişiklikleri için multisig, zaman kilidi ve izlenebilir onay kullanın.
- Kaynak kesintisi için fallback, pause ve manuel inceleme belirleyin.
- Canlıda fiyat ayrışması, güncelleme gecikmesi ve düğüm davranışını izleyin.
“Merkezi olmayan oracle” etiketi tek başına yeterli değildir. Gerçek düğüm çeşitliliği, veri sağlayıcı bağımsızlığı, teşvik modeli, yönetişim anahtarları ve uygulamanın tüketim mantığı doğrulanmalıdır.
Fiyat oracle’ında kaynak seçimi token adından daha önemlidir
Aynı varlık farklı borsalarda farklı likidite, işlem çifti ve piyasa davranışı gösterebilir. Fiyatın USD, stablecoin veya yerel para karşılığı; spot, endeks, TWAP veya son işlem olması ekonomik sonucu değiştirir. Kaynak seçimi aşağıdaki ölçütlerle belgelenmelidir.
| Ölçüt | Soru | Risk işareti |
|---|---|---|
| Likidite | Gerçek işlem derinliği yeterli mi? | Tek işlemle büyük fiyat hareketi |
| Piyasa kapsamı | Birden fazla bağımsız piyasa var mı? | Tek borsa veya aynı altyapı |
| Hesaplama | Median, hacim ağırlığı ve aykırı değer kuralı nedir? | Son işleme kör bağımlılık |
| Zaman | Heartbeat ve maksimum yaş nedir? | Eski verinin geçerli sayılması |
| Varlık eşlemesi | Sembol ve kontrat adresi doğrulanıyor mu? | Benzer sembollerin karışması |
Kesinti planı “son fiyatı kullanmaya devam et” olmamalıdır
Son değeri sınırsız süre kullanmak, volatil piyasada stale veriyle işlem yaptırır. Veriyi sıfırlamak ise toplu likidasyon veya hizmet kesintisi üretebilir. Fallback tasarımı kullanım alanına göre yapılmalıdır: yeni pozisyonu durdurmak, yalnız azaltıcı işleme izin vermek, limitleri daraltmak, ikinci oracle’a geçmek, güvenilir fiyat bandı kullanmak veya insan onayı istemek seçenekleri karşılaştırılmalıdır.
| Koşul | Olası tepki | Not |
|---|---|---|
| Veri yaşı aşıldı | Yeni risk alma kapatılır | Mevcut pozisyon için ayrı politika gerekir |
| Kaynaklar ayrıştı | Limit daraltılır / pause | Aykırı piyasa araştırılır |
| Oracle ağı erişilemiyor | Fallback kaynak veya manuel onay | Fallback bağımsız olmalı |
| Ani fiyat sıçraması | Devre kesici ve gecikmeli teyit | Gerçek piyasa hareketini de engelleyebilir |
Senaryo: sığ piyasadaki fiyat kredi protokolünü etkiliyor
Bir teminat tokenı yalnız düşük hacimli tek borsadan fiyatlanıyor. Saldırgan kısa süreli işlemle fiyatı yükseltiyor, yüksek borç alıyor ve fiyat normale dönmeden varlığı çıkarıyor. Kod oracle’dan gelen değeri doğru okuduğu için teknik hata yokmuş gibi görünebilir. Asıl sorun veri kaynağı, piyasa derinliği, işlem limiti ve oracle tepkisinin birlikte tasarlanmamasıdır.
Oracle kontrol matrisi veriden ekonomik etkiye uzanmalıdır
| Katman | Asgari kanıt | Canlı gösterge |
|---|---|---|
| Kaynak | Piyasa ve veri sağlayıcı listesi | Kaynak erişimi ve hacim |
| Agregasyon | Formül, eşik ve aykırı değer kuralı | Kaynaklar arası sapma |
| Yayın | Düğüm, imza, heartbeat ve sözleşme | Güncelleme gecikmesi |
| Tüketim | Stale, sınır ve decimal kontrolleri | Reddedilen veri sayısı |
| Ekonomik etki | Limit, pause ve stres senaryosu | Oracle kaynaklı risk maruziyeti |
| Yönetişim | Değişiklik ve acil durum yetkileri | Parametre değişikliği ve override |
Oracle sahibi ile iş riski sahibi aynı rol olmamalıdır
Veri ekibi kaynak kalitesini; teknoloji oracle entegrasyonunu; güvenlik düğüm, sözleşme ve anahtar riskini; ürün ekibi iş tepkisini; risk yönetimi limit ve stresleri; operasyon kesinti sürecini yönetir. Kaynak veya eşik değişikliği, normal yazılım değişikliği değil ekonomik risk değişikliği olarak onaylanmalıdır.
- Veri güncellik ve erişilebilirlik oranı
- Kaynaklar arası median sapma
- Tek kaynak ve tek sağlayıcı yoğunlaşması
- Stale veya reddedilen veri sayısı
- Oracle kaynaklı pause ve olay sayısı
- Veri güvenine göre açık risk tutarı
- Fallback tatbikat sonucu
- Parametre değişikliklerinin onay ve iz kaydı
Kaynaklar ve gözden geçirme notu
Bu rehberde değişebilir veya teknik iddialar için öncelikle resmî kurum, ürün geliştiricisi ve birincil araştırma kaynakları kullanılmıştır. Bağlantılar 27 Temmuz 2026 tarihinde gözden geçirilmiştir.
- 01BIS — The Oracle Problem and the Future of DeFi
Oracle bağımlılığını, veri doğruluğu sorununu ve DeFi’de geleneksel veri risklerinden farklılaşan etkileri inceler.
- 02BIS — The Crypto Ecosystem: Key Elements and Risks
Oracle hata ve saldırılarının protokoller arası şok ve operasyonel risk üretebileceğini açıklar.
- 03BIS — The Technology of Decentralized Finance
Off-chain verinin oracle operatörleri üzerinden akıllı sözleşmelere aktarımını ve DeFi mimarisini inceler.
- 04IOSCO — Policy Recommendations for Decentralized Finance
DeFi veri, yönetişim, operasyon ve piyasa riskleri için politika çerçevesi sunar.
- 05Chainlink Documentation — Data Feeds
Oracle veri akışlarının güncellik, agregasyon ve geliştirici kontrolleri bakımından teknik kullanım dokümantasyonunu sağlar.