Logo GH

पार्टियों के स्मार्ट अनुबंध और दायित्व

1) परिचय

एक स्मार्ट अनुबंध समझौतों के निष्पादन को स्वचालित करता है, लेकिन कानूनी दायित्व को समाप्त नहीं इसके विपरीत: कोड, शिफ्ट प्रबंधन और परिचालन प्रक्रियाएं नए जोखिम क्षेत्रों का निर्माण करती हैं - कमजोरियों और ओरेकल जोड़ तोड़ से लेकर नेटवर्क अपग्रेड और कांटे के दौरान संघर्ष तक। यह लेख भूमिकाओं और जिम्मेदारियों के वितरण के लिए एक संरचना और संविदात्मक/तकनीकी उपायों का एक सेट देता है जो "कानून के रूप में कोड" को "कानूनी शासन के हिस्से के रूप में" में बदल देता है।

2) प्रमुख शब्द और परिसीमन

नियतात्मक नियमों के अनुसार ब्लॉकचेन पर निष्पादित स्मार्ट संविदा - प्रोग्राम कोड

एक ऑपरेटर एक कानूनी इकाई है जो एक प्रोटोकॉल या खेल को तैनात/बनाए रखता है और एक नीति को परिभाषित करता है।

डेवलपर/स्टूडियो कोड और/या स्मार्ट अनुबंधों का निर्माता है।

अवसंरचना प्रदाता - oracles, पुल, VRF/यादृच्छिकता, सूचकांक, RPC।

व्यवस्थापक कुंजी/भूमिकाएँ - उन्नयन अधिकार, पैरामीटर, "ठहराव/किल-स्विच"।

डीएओ/अनुदान धारक - प्रबंधन में शामिल टोकन/वोट के धारक।

उपयोगकर्ता/खिलाड़ी - अनुबंध के साथ बातचीत करने वाला पक्ष और लेनदेन/अस्थिरता के जोखिमों को प्रभावित करता है।

3) उत्तरदायित्व आवंटन मॉडल (जो किस के लिए जिम्मेदार है)

प्लेटफ़ॉर्म ऑपरेटर

स्थानीय कानूनों (iGaming/VASP/भुगतान मोड), KYC/AML/प्रतिबंधों का अनुपालन;

टीओएस, जोखिम खुलासे, जिम्मेदार गेमिंग का प्रकाशन और अद्यतन;

घटना प्रबंधन, संचार, मुआवजा तंत्र, लॉग भंडारण।

डेवलपर/स्टूडियो

कोड की गुणवत्ता, लेखा परीक्षा और परीक्षण कवरेज

उन्नयन और पलायन के लिए समर्थन, बेजोप। रहस्य रखना;

बगबाउंटी, जिम्मेदार प्रकटीकरण, पोस्टमार्टम विश्लेषण।

ओरेकल/ब्रिज प्रदाता/वीआरएफ

एसएलओ/उपलब्धता, फीड की शुद्धता और एंटी-हेरफेर उपाय;

संविदात्मक गारंटी और दायित्व की सीमा (कैप), घटना लॉग, एसएलए।

वेलिडेटर्स/माइनर्स/नेटवर्क

सर्वसम्मति सुनिश्चित करना। परियोजना के संविदात्मक ढांचे के बाहर जिम्मेदारी आमतौर पर प्रोटोकॉल/विकेंद्रीकृत होती है।

उपयोक्ता

स्वतंत्र जोखिम मूल्यांकन, निजी कुंजियों की सुरक्षा, स्थानीय कानूनों का अनु

तीसरे पक्ष के फ्रंटेंड/वॉलेट के साथ ब्रिजिंग और इंटरैक्शन।

DAO/टोकन धारक (यदि शासन है)

जोखिम मापदंडों (सीमा, कमीशन) की स्वीकृति, उन्नयन का अनुमोदन, आपातकालीन निर्णय।

4) "कानून के रूप में कोड" बनाम "अनुबंध के हिस्से के रूप में कोड"

व्यवहार में, कोड अनुबंध का कार्यकारी हिस्सा है: टीओएस और नीतियां पार्टियों के इरादे, त्रुटियों, अपवादों को हल करने की प्रक्रिया और एक संघर्ष में पाठ मानदंड की प्राथमिकता निर्धारित करती हैं।

यह सीधे निर्धारित करने के लिए अनुशंसित है:

1. व्याख्या प्राथमिकता (TOS> विनिर्देश> कोड? या इसके विपरीत - स्पष्ट अपवादों के साथ);

2. कैसे स्पष्ट कीड़े (गलती) और "अनपेक्षित राज्यों" की व्याख्या की जाती है;

3. जब रोलबैक/पैच/ठहराव की अनुमति है, और कौन कार्रवाई को अधिकृत करता है।

5) अपग्रेड, व्यवस्थापक कुंजी और विश्वास

भूमिका पारदर्शिता: पते को 'मालिक', 'व्यवस्थापक', 'अभिभावक' के साथ सूचीबद्ध करें, निर्दिष्ट करें कि प्रत्येक भूमिका के लिए कौन से तरीके उपलब्ध हैं।

टाइमलॉक और मल्टी-सिग: प्री-अपग्रेड देरी (उदा। 24-72 घंटे) और बहु-सदस्यता अधिकार दुरुपयोग के जोखिम को कम करते हैं।

आपातकालीन ठहराव/किल-स्विच: उपयोग नियम, मानदंड (महत्वपूर्ण भेद्यता, ओरेकल समझौता), अधिसूचना और नवीकरण प्रक्रिया।

प्रॉक्सी अनुबंध और माइग्रेशन: प्रक्रिया का दस्तावेजीकरण करें, उपयोगकर्ताओं को तर्क (अनुग्रह अवधि) स्विच करने से पहले बाहर निकलने की अनुम

अपरिवर्तनीयता खंड: यदि अनुबंध ऑन-चेन अपरिवर्तनीय है, तो प्रतिबंधों और परिणामों को निर्दिष्ट करें (संपत्ति प्रवास के बिना क्रेते बग को ठीक करने में असमर्थता)।

6) बाहरी निर्भरता और कैस्केडिंग जोखिम

मूल्य oracles और VRF: हेरफेर संरक्षण (TWAP, प्रतिकृति, स्रोतों का कोरम), संविदात्मक SLA और देयता सीमाएं।

पुल/पुल: सबसे बड़ा ऐतिहासिक नुकसान पुलों से हैं - टीवीएल सीमा, बीमा, चरणबद्ध निकासी सीमा का उपयोग करें।

आरपीसी/सूचकांक: प्रदाता दोहराव, स्वास्थ्य-जांच और लोकपीठ।

फ्रंटेंड/डोमेन: स्पूफिंग (DNSSEC, उप-अखंडता), अनुबंधों के सार्वजनिक पते, एक अनुबंध के साथ बातचीत करने का ऑफलाइन तरीका।

7) जोखिम और उनकी योग्यता

तकनीकी: कमजोरियां, तर्क त्रुटियां, पुन: प्रवेश, अतिप्रवाह, गलत राउंडिंग, एमईवी/फ्रंट रनिंग।

आर्थिक: बाजार/ओरेकल हेरफेर, "बैंक रन", अस्थिर टोकन।

ऑपरेटिंग रूम: व्यवस्थापक कुंजियों का नुकसान, सीआई/सीडी समझौता, मानव कारक।

कानूनी: अनुचित विज्ञापन, लाइसेंस की कमी, प्रतिबंध/एएमएल उल्लंघन, उपभोक्ता संरक्षण।

फोर्स मेजर वेब 3: नेटवर्क के L1/L2, लंबे आउटेज, "सुरक्षित" हार्ड कांटा, भयावह निर्भरता कीड़े पर हमले।

8) जिम्मेदारियों की सीमा और आवंटन (संविदात्मक खंड)

टीओएस/नीतियों के लिए अनुशंसित ब्लॉक:
  • जोखिमों का अस्वीकरण (अस्थिरता, स्मार्ट अनुबंध, तीसरे पक्ष की निर्भरता, धन के पूर्ण नुकसान का जोखिम)।
  • दायित्व की सीमा (कैप): एक्स महीनों या फिक्स्ड कैप के लिए शुल्क/राजस्व की राशि द्वारा कुल देयता की सीमा।
  • कोई परिणामी नुकसान नहीं।
  • जोखिम का आश्वासन: उपयोगकर्ता द्वारा जोखिमों की सचेत स्वीकृति की पुष्टि।
  • क्षतिपूर्ति: उपयोगकर्ता द्वारा कानून/टीओएस के उल्लंघन के कारण आवश्यकताओं से ऑपरेटर की छूट।
  • फोर्स-मेजर (वेब 3 संस्करण): नेटवर्क विफलताएं, आम सहमति हमले, महत्वपूर्ण निर्भरता कमजोरियां, नियामक कार्रवाई।
  • सुरक्षा जोखिम के मामले में संचालन को अस्थायी रूप से रोकने का अधिकार - निलंबित/विराम का अधिकार।
💡 महत्वपूर्ण: आरक्षण लागू उपभोक्ता संरक्षण कानून की सीमाओं के भीतर काम करते हैं और अनिवार्य गारंटी (विशेष रूप से बी 2 सी में) को बाहर नहीं कर सकते हैं।

9) हादसा प्रबंधन और मुआवजा

नीति और प्लेबुक: संपर्क चैनल, प्रारंभिक अधिसूचना की शर्तें (उदाहरण के लिए, T + 24h), स्टेटस, अपडेट।

घटनाओं का विभाजन: 'P0/P1/P2' निधियों/उपलब्धता पर प्रभाव से।

मुआवजा तंत्र: आरक्षित पूल, बीमा, डीएओ के माध्यम से मुआवजा, पीड़ितों को बहाली की प्राथमिकता।

पोस्टमार्टम: समयरेखा, मूल कारण, सुधारात्मक उपायों के साथ सार्वजनिक रिपोर्ट।

बग बाउंटी और जिम्मेदार प्रकटीकरण: उचित प्रकटीकरण खंड, चैनल, इनाम स्तर।

10) शासन и डीएओ

कौन जिम्मेदार है? यदि डीएओ निर्णय लेता है, तो कानूनी "प्रतिनिधित्व" (फाउंडेशन/एलएलसी/एसोसिएशन) और इसकी भूमिका का दस्तावेजीकरण करें।

कोरम और आपातकालीन प्रवाह: महत्वपूर्ण कार्यों के लिए अलग सीमा; तेजी से प्रतिक्रिया के लिए अभिभावक प्रति

हितों का टकराव: डेवलपर्स/वेलिडेटर्स/oracles के संबद्धता का प्रकटीकरण।

DAO विवादों का मध्यस्थता - उपयोगकर्ता: प्रारंभिक मध्यस्थता खिड़की, फिर मध्यस्थता/अदालत।

11) अधिकार क्षेत्र, लागू कानून और विवाद समाधान

कानून का विकल्प (शासन कानून) + मंच (मध्यस्थता/न्यायालय, स्थान, भाषा, प्रक्रिया)।

डिस्पोजेटिव उपभोक्ता कानून: बी 2 सी में, उपयोगकर्ता के देश के कानून द्वारा शर्तों का हिस्सा ओवरराइड किया जा सकता है।

ऑनलाइन मध्यस्थता/ODR: छोटे विवादों के लिए एक त्वरित तंत्र के रूप में कहते हैं।

संयुक्त मॉडल: क्षति मूल्यांकन के लिए तकनीकी बहाली ऑन-चेन + ऑफ-चेन मध्यस्थता।

12) गोपनीयता और व्यक्तिगत डेटा

यदि खाते/सीयूएस हैं: गोपनीयता नीति, जीडीपीआर आधार, डीपीआईए, डेटा न्यूनतम करना, प्रतिधारण अवधि।

यह श्रृंखला डेटा सार्वजनिक है: डीनामकरण के जोखिमों को लिखें, पीआईआई ऑफचेन पोस्ट करें।

फ्रंटेंड टेलीमेट्री का संग्रह - केवल एक वैध आधार और ऑप्ट-आउट/सहमति के साथ, जहां आवश्यक हो।

13) वास्तविक मूल्य के साथ क्रिप्टो गेम/प्रोटोकॉल के लिए न्यूनतम अ

लाइसेंस/पंजीकरण: iGaming/VASP/MSB/भू भुगतान मोड।

केवाईसी/एएमएल/प्रतिबंध: स्तर, धन के स्रोत, यात्रा नियम (यदि लागू हो)।

विज्ञापन: आयु फिल्टर, अस्वीकरण, भ्रामक वादों का निषेध।

कर: जीजीआर/आयोगों के लिए लेखांकन, विनिमय दर अंतर, टोकन राजकोष।

14) प्रलेखन और कलाकृतियाँ (अद्यतित रहें)

सेवा की शर्तें + जोखिम प्रकटीकरण + जिम्मेदार गेमिंग (यदि लागू हो)।

स्मार्ट-अनुबंध स्पेक्स (अपरिवर्तनीय, पैरामीटर सीमाएं, उन्नयन प्रक्रियाएं)।

व्यवस्थापक/कुंजी नीति (मल्टी-सिग, टाइमलॉक, भंडारण, रोटेशन)।

सुरक्षा नीति (ऑडिट, परीक्षण, बग बाउंटी, एससीए/एसएसए)।

हादसा प्रतिक्रिया नीति + उपयोगकर्ता अधिसूचना टेम्पलेट।

ओरेकल/ब्रिज एसएलए + संविदात्मक देयता सीमाएं।

लॉग और पोस्टमार्टम बदलें।

15) जिम्मेदारी मैट्रिक्स (RACI उदाहरण)

क्षेत्रआर (निष्पादित)ए (अनुमोदित)सी (परामर्श)मैं (सूचित)
संविदा उन्नयनदेव टीमऑपरेटर/डीएओसुरक्षा लेखा परीक्षकउपयोक्ता
आपातकालीन ठहरावअभिभावकऑपरेटर/डीएओकानूनीउपयोक्ता
ओरेकल सेटिंगइन्फ्रा टीमऑपरेटरओरेकल प्रदाताडीएओ/उपयोक्ता
हादसा P0SIRTऑपरेटरकानूनी, लेखा परीक्षकउपयोगकर्ता, भागीदार
जोखिम पैरामीटरजोखिम कॉम। डीएओदेव, कानूनीउपयोक्ता

16) स्टार्ट-अप चेकलिस्ट (लघु)

1. अधिकारों के साथ भूमिकाएं/पते परिभाषित करें, टाइमलॉक + मल्टी-सिग सक्षम करें।

2. TOS में और README रिपॉजिटरी में अपग्रेड प्रक्रिया और "ठहराव/किल-स्विच" का वर्णन करें।

3. एक स्वतंत्र ऑडिट करें, बगबाउंटी सक्षम करें, एक रिपोर्ट प्रकाशित करें।

4. एसएलए और टीवीएल/आउटपुट सीमा के साथ अनुबंध oracles/पुल।

5. अपरिवर्तनीय निगरानी स्थापित करें (टीवीएल, पूल असंतुलन, ओरेकल देरी)।

6. रजिस्टर जोखिम प्रकटीकरण, देयता सीमा (कैप), बल-माजिर।

7. घटना नीति और अधिसूचना टेम्पलेट, मुआवजा आरक्षित करना।

8. सत्यापन अनुपालन (लाइसेंस, केवाईसी/एएमएल, प्रतिबंध, करों, विज्ञापन)।

9. क्रेट अपग्रेड के मामले में एक प्रवासन योजना (अनुग्रह अवधि) तैयार करें।

10. समय-समय पर खेल-दिवस/अराजकता परीक्षण और पोस्टमार्टम करते हैं।

17) टीओएस/नीतियों के लिए साँचा आइटम (ड्राफ्ट शब्द)

प्रशासन के अधिकारों के बारे में

"ऑपरेटर और/या नामित अभिभावकों को महत्वपूर्ण कमजोरियों के मामलों में स्मार्ट अनुबंधों के निष्पादन के एक अस्थायी निलंबन को लागू करने का अधिकार है, इसके बाद एक सार्वजनिक रिपोर्ट और एक वसूली योजना है।"

अद्यतन के बारे में:
  • "अनुबंधों के तर्क में परिवर्तन कम से कम एन घंटे के माध्यम से किया जाता है; प्रशासक पते और परिवर्तन इतिहास को भंडार/साइट पर प्रकाशित किया जाता है।
अस्वीकरण:
  • "इस समझौते के तहत ऑपरेटर की कुल देयता पिछले एन महीनों में उपयोगकर्ता द्वारा वास्तव में भुगतान की गई फीस/भुगतान की राशि तक सीमित है और इसमें परिणामी नुकसान शामिल नहीं है।"
बल के बारे में वेब 3:
  • "पार्टियां कोर नेटवर्क विफलताओं, सर्वसम्मति पर हमलों, बाहरी oracles/पुलों के महत्वपूर्ण दोषों, राज्य निकायों की कार्रवाई के कारण देरी/गैर-प्रदर्शन के लिए उत्तरदायी नहीं होंगी।"
जोखिम प्रकटीकरण पर:
  • "स्मार्ट अनुबंधों के साथ बातचीत कोड कमजोरियों, कॉन्फ़िगरेशन त्रुटियों और बाजार में हेरफेर के कारण संपत्ति के पूर्ण और अपरिवर्तनीय नुकसान का जोखिम उठाती है।"

(स्थानीय वकील से सहमत हैं; अनिवार्य उपभोक्ता अधिकार खंड B2C. के लिए संभव हैं)

18) शब्दावली

समय - परिवर्तन प्रभावी होने से पहले देरी।

बहु-सिग - व्यवस्थापक संचालन का बहु-हस्ताक्षर नियंत्रण।

किल-स्विच/ठहराव - अनुबंध निष्पादन का आपातकालीन स्टॉप।

अपरिवर्तनीय निगरानी - कुंजी प्रोटोकॉल गुणों की स्वचालित जांच।

RACI - जिम्मेदारी वितरण मैट्रिक्स।

आउटपुट

स्मार्ट अनुबंधों की कानूनी स्थिरता तीन स्तंभों पर बनाई गई है: (1) सार्वजनिक नीतियों और टीओएस में परिलक्षित जिम्मेदारी की स्पष्ट भूमिकाएं और सीमाएं; (2) तकनीकी अनुशासन - टाइमलॉक/मल्टी-सिग, ऑडिट, अपरिवर्तनीय निगरानी, घटना प्रबंधन के माध्यम से उन्नयन; (3) बाहरी निर्भरता प्रदाताओं और सही दायित्व और बल के साथ मजबूत व्यवस्था। इन तत्वों का संयोजन विवादों की संभावना को कम करता है और अनिश्चितता वेब 3 की स्थितियों में भी पार्टियों के व्यवहार के लिए एक अनुमानित मॉडल निर्धारित करता है।

💡 यह एक सामान्य अवलोकन है, कानूनी सलाह नहीं। विशिष्ट न्यायालयों में चलाने के लिए, एक स्थानीय कानूनी राय तैयार करें और टेम्पलेट को अनिवार्य उपभोक्ता संरक्षण मानकों के अनुकूल बनाएं।
Contact

हमसे संपर्क करें

किसी भी प्रश्न या सहायता के लिए हमसे संपर्क करें।हम हमेशा मदद के लिए तैयार हैं!

Telegram
@Gamble_GC
इंटीग्रेशन शुरू करें

Email — अनिवार्य है। Telegram या WhatsApp — वैकल्पिक हैं।

आपका नाम वैकल्पिक
Email वैकल्पिक
विषय वैकल्पिक
संदेश वैकल्पिक
Telegram वैकल्पिक
@
अगर आप Telegram डालते हैं — तो हम Email के साथ-साथ वहीं भी जवाब देंगे।
WhatsApp वैकल्पिक
फॉर्मैट: देश कोड और नंबर (उदा. +91XXXXXXXXXX)।

बटन दबाकर आप अपने डेटा की प्रोसेसिंग के लिए सहमति देते हैं।