ORACLE · VERİ, KAYNAK VE OTOMATİK KARAR RİSKİ

Oracle riski: on-chain ve off-chain veri

Blokzincir dış dünyadaki fiyatı, rezervi veya olayı kendiliğinden bilemez. Oracle, off-chain veriyi akıllı sözleşmenin kullanacağı on-chain girdiye taşır. Yanlış kaynak, düşük likidite, gecikme, yoğunlaşma veya hatalı tepki zincirleme zarar üretebilir.

KISA CEVAP

Oracle, blokzincir dışındaki veriyi akıllı sözleşmeye taşır; ancak veriyi “doğru” hâle getirmez. Güvenli tasarım veri kaynağını, piyasa kapsamını, zaman damgasını, agregasyonu, düğüm ve sağlayıcı çeşitliliğini, sapma eşiğini, kesinti davranışını ve yönetişimi birlikte ele alır. Uygulama ayrıca oracle verisi bozulduğunda likidasyon, mint, ödeme veya teminat kararını otomatik sürdürmek yerine limit, pause, fallback ve insan onayı gibi güvenlik kapıları kullanmalıdır.

Oracle, blokzincirin dış dünya ile güven sınırıdır

Akıllı sözleşme zincir üzerindeki bakiyeyi ve işlemi doğrulayabilir; ancak bir hissenin son fiyatını, taşınmazın değerini, banka hesabındaki rezervi veya bir teslimatın gerçekleştiğini kendiliğinden bilemez. Bu bilgiler zincir dışında oluşur. Oracle; veriyi kaynaktan alır, dönüştürür, doğrular, birleştirir ve sözleşmenin okuyacağı biçimde yayımlar. Böylece teknik olarak merkezi olmayan bir uygulama, dış veri zincirinde yeniden güven ve aracılık bağımlılığı oluşturabilir.

Veri türüOff-chain kaynakOn-chain kullanım
Piyasa fiyatıBorsa ve piyasa veri sağlayıcılarıTeminat, likidasyon, mint ve takas
RezervBanka, saklama veya denetim kaydıToken arzı, itfa veya devre kesici
OlayHava, lojistik, spor veya kurumsal sistemParametrik ödeme ve koşullu işlem
Kimlik/uygunlukKYC, yetki veya sicil sistemiErişim, transfer ve işlem kısıtı
Temel gerçek: Oracle merkeziyetsizliği otomatik sağlamaz. Kaynak, düğüm, agregasyon ve yönetim mekanizması yoğunlaşmışsa sistemin fiili güven noktası yine merkezî olabilir.

Veri zinciri kaynaktan sözleşme tepkisine kadar izlenmelidir

  1. Kaynak: Fiyat, rezerv veya olay hangi sistemde oluşuyor?
  2. Toplama: Veri hangi API, dosya, imzalı mesaj veya kurum bağlantısıyla alınıyor?
  3. Normalizasyon: Sembol, zaman, para birimi ve birim nasıl eşleniyor?
  4. Agregasyon: Birden fazla kaynak nasıl ağırlıklandırılıyor ve aykırı değer nasıl eleniyor?
  5. Yayın: Düğüm veya oracle ağı sonucu hangi sıklık ve koşulla zincire yazıyor?
  6. Tüketim: Akıllı sözleşme güncellik, sapma ve geçerlilik kontrolü yapıyor mu?
  7. Tepki: Veri değişince hangi finansal veya operasyonel işlem otomatik tetikleniyor?

Kontrol yalnız oracle kontratında bitmez. Uygulamanın veriyi nasıl tükettiği ve yanlış veri karşısında hangi büyüklükte işlem yaptığı da aynı risk zincirinin parçasıdır.

Oracle riski veri hatası, piyasa yapısı ve otomasyon etkisinin birleşimidir

KAYNAK

Yanlış veya düşük kaliteli veri

Sembol, birim, saat, piyasa veya hesaplama yöntemi hatalı olabilir.

MANİPÜLASYON

Sığ piyasada fiyat oynatma

Az hacimli kaynak kısa süreli işlemle sözleşme kararını etkileyebilir.

GÜNCELLİK

Stale veya gecikmiş veri

Ağ yoğunluğu, API kesintisi veya düşük güncelleme sıklığı yanlış karar üretir.

YOĞUNLAŞMA

Tek sağlayıcı veya düğüm

Arıza, sansür, çıkar çatışması veya saldırı tek noktada etki oluşturur.

YÖNETİŞİM

Parametre ve kaynak değişikliği

Yetkili taraf kaynak, eşik veya adresi kötü niyetle değiştirebilir.

BULAŞMA

Bir hata çok protokolü etkiler

Aynı veriyi kullanan kredi, türev ve stablecoin sistemlerinde zincirleme sonuç oluşur.

BIS, oracle hatası veya manipülasyonunun likidasyon ve marjin çağrısı gibi otomatik işlemleri tetikleyerek diğer protokollere şok aktarabileceğini vurgular. Bu nedenle yalnız veri doğruluğu değil ekonomik etki büyüklüğü de ölçülmelidir.

Güvenli oracle tasarımı çok katmanlı savunma gerektirir

  • Birden fazla bağımsız ve likit kaynak kullanın.
  • Kaynakların piyasa, bölge, veri sağlayıcı ve altyapı yoğunlaşmasını ölçün.
  • Median veya ağırlıklı agregasyonla aykırı değeri sınırlandırın.
  • Veri ve düğüm imzalarını doğrulayın.
  • Güncellik, heartbeat ve sapma eşiği tanımlayın.
  • On-chain sözleşmede sıfır, negatif, aşırı ve stale değer kontrolleri yapın.
  • İşlem büyüklüğünü piyasa derinliği ve veri güveniyle sınırlandırın.
  • Oracle ve uygulama değişiklikleri için multisig, zaman kilidi ve izlenebilir onay kullanın.
  • Kaynak kesintisi için fallback, pause ve manuel inceleme belirleyin.
  • Canlıda fiyat ayrışması, güncelleme gecikmesi ve düğüm davranışını izleyin.

“Merkezi olmayan oracle” etiketi tek başına yeterli değildir. Gerçek düğüm çeşitliliği, veri sağlayıcı bağımsızlığı, teşvik modeli, yönetişim anahtarları ve uygulamanın tüketim mantığı doğrulanmalıdır.

Fiyat oracle’ında kaynak seçimi token adından daha önemlidir

Aynı varlık farklı borsalarda farklı likidite, işlem çifti ve piyasa davranışı gösterebilir. Fiyatın USD, stablecoin veya yerel para karşılığı; spot, endeks, TWAP veya son işlem olması ekonomik sonucu değiştirir. Kaynak seçimi aşağıdaki ölçütlerle belgelenmelidir.

ÖlçütSoruRisk işareti
LikiditeGerçek işlem derinliği yeterli mi?Tek işlemle büyük fiyat hareketi
Piyasa kapsamıBirden fazla bağımsız piyasa var mı?Tek borsa veya aynı altyapı
HesaplamaMedian, hacim ağırlığı ve aykırı değer kuralı nedir?Son işleme kör bağımlılık
ZamanHeartbeat ve maksimum yaş nedir?Eski verinin geçerli sayılması
Varlık eşlemesiSembol ve kontrat adresi doğrulanıyor mu?Benzer sembollerin karışması

Kesinti planı “son fiyatı kullanmaya devam et” olmamalıdır

Son değeri sınırsız süre kullanmak, volatil piyasada stale veriyle işlem yaptırır. Veriyi sıfırlamak ise toplu likidasyon veya hizmet kesintisi üretebilir. Fallback tasarımı kullanım alanına göre yapılmalıdır: yeni pozisyonu durdurmak, yalnız azaltıcı işleme izin vermek, limitleri daraltmak, ikinci oracle’a geçmek, güvenilir fiyat bandı kullanmak veya insan onayı istemek seçenekleri karşılaştırılmalıdır.

KoşulOlası tepkiNot
Veri yaşı aşıldıYeni risk alma kapatılırMevcut pozisyon için ayrı politika gerekir
Kaynaklar ayrıştıLimit daraltılır / pauseAykırı piyasa araştırılır
Oracle ağı erişilemiyorFallback kaynak veya manuel onayFallback bağımsız olmalı
Ani fiyat sıçramasıDevre kesici ve gecikmeli teyitGerçek piyasa hareketini de engelleyebilir

Senaryo: sığ piyasadaki fiyat kredi protokolünü etkiliyor

Bir teminat tokenı yalnız düşük hacimli tek borsadan fiyatlanıyor. Saldırgan kısa süreli işlemle fiyatı yükseltiyor, yüksek borç alıyor ve fiyat normale dönmeden varlığı çıkarıyor. Kod oracle’dan gelen değeri doğru okuduğu için teknik hata yokmuş gibi görünebilir. Asıl sorun veri kaynağı, piyasa derinliği, işlem limiti ve oracle tepkisinin birlikte tasarlanmamasıdır.

Kontrol: Borç limiti yalnız fiyatla değil piyasa likiditesi, veri güveni, teminat yoğunlaşması ve protokolün stres kapasitesiyle sınırlandırılmalıdır.

Oracle kontrol matrisi veriden ekonomik etkiye uzanmalıdır

KatmanAsgari kanıtCanlı gösterge
KaynakPiyasa ve veri sağlayıcı listesiKaynak erişimi ve hacim
AgregasyonFormül, eşik ve aykırı değer kuralıKaynaklar arası sapma
YayınDüğüm, imza, heartbeat ve sözleşmeGüncelleme gecikmesi
TüketimStale, sınır ve decimal kontrolleriReddedilen veri sayısı
Ekonomik etkiLimit, pause ve stres senaryosuOracle kaynaklı risk maruziyeti
YönetişimDeğişiklik ve acil durum yetkileriParametre değişikliği ve override

Oracle sahibi ile iş riski sahibi aynı rol olmamalıdır

Veri ekibi kaynak kalitesini; teknoloji oracle entegrasyonunu; güvenlik düğüm, sözleşme ve anahtar riskini; ürün ekibi iş tepkisini; risk yönetimi limit ve stresleri; operasyon kesinti sürecini yönetir. Kaynak veya eşik değişikliği, normal yazılım değişikliği değil ekonomik risk değişikliği olarak onaylanmalıdır.

  • Veri güncellik ve erişilebilirlik oranı
  • Kaynaklar arası median sapma
  • Tek kaynak ve tek sağlayıcı yoğunlaşması
  • Stale veya reddedilen veri sayısı
  • Oracle kaynaklı pause ve olay sayısı
  • Veri güvenine göre açık risk tutarı
  • Fallback tatbikat sonucu
  • Parametre değişikliklerinin onay ve iz kaydı

Kaynaklar ve gözden geçirme notu

Bu rehberde değişebilir veya teknik iddialar için öncelikle resmî kurum, ürün geliştiricisi ve birincil araştırma kaynakları kullanılmıştır. Bağlantılar 27 Temmuz 2026 tarihinde gözden geçirilmiştir.

  1. 01
    BIS — The Oracle Problem and the Future of DeFi

    Oracle bağımlılığını, veri doğruluğu sorununu ve DeFi’de geleneksel veri risklerinden farklılaşan etkileri inceler.

  2. 02
    BIS — The Crypto Ecosystem: Key Elements and Risks

    Oracle hata ve saldırılarının protokoller arası şok ve operasyonel risk üretebileceğini açıklar.

  3. 03
    BIS — The Technology of Decentralized Finance

    Off-chain verinin oracle operatörleri üzerinden akıllı sözleşmelere aktarımını ve DeFi mimarisini inceler.

  4. 04
    IOSCO — Policy Recommendations for Decentralized Finance

    DeFi veri, yönetişim, operasyon ve piyasa riskleri için politika çerçevesi sunar.

  5. 05
    Chainlink Documentation — Data Feeds

    Oracle veri akışlarının güncellik, agregasyon ve geliştirici kontrolleri bakımından teknik kullanım dokümantasyonunu sağlar.

Yayın sorumluluğu: Bu içerik kişisel yazar profili kullanılmadan Vatansever Bilişim Anonim Şirketi kurumsal yayın sorumluluğunda hazırlanmıştır. Genel bilgilendirme niteliğindedir; belirli bir kurum için hukuki görüş, yatırım tavsiyesi, güvenlik veya sonuç garantisi değildir.
İLGİLİ HİZMET

Oracle mimarisini veri kaynağı, sözleşme tepkisi ve ekonomik limitlerle birlikte değerlendirin.

On-chain ve off-chain veri zincirini; manipülasyon, güncellik, fallback ve yönetişim kapılarıyla ölçün.