Logo GH

Խելացի պայմանագրեր և կողմերի պատասխանատվություն

1) Ներդրումը

Խելացի պայմանագիրը ավտոմատացնում է համաձայնագրերի կատարումը, բայց չի վերացնում իրավաբանական պատասխանատվությունը։ Ընդհակառակը, chainge-կառավարման և վիրահատական ընթացակարգերը ստեղծում են ռիսկի նոր գոտիներ 'խոցելիությունից և նարաքուլների մանիպուլյացիաներից մինչև հակամարտություններ ցանցերի և ամրոցների միջև։ Այս հոդվածը տալիս է դերերի և պատասխանատվության բաշխման կառուցվածքը և պայմանագրային/տեխնոլոգիական միջոցառումների մի շարք, որոնք «կոդը որպես օրենք» վերածում են «կոդի որպես ռուսական ռեժիմի մի մասը»։

2) Հիմնական տերմինները և տարբերությունները

Խելացի պայմանագիրը ծրագրային կոդը է, որը կատարվում է բլոկչեյնում դետերմինացված կանոններով։

Օպերատորը իրավաբանական դեմք է, որը կարգավորվում է/աջակցում է արձանագրությունը կամ խաղը և որոշում քաղաքականությունը։

Մշակողը/ստուդիան կոդի ստեղծողն է և/կամ խելացի-2019։

Ենթակառուցվածքի պրովայդերները oraculs, կամուրջներ, VRF/պատահականություն, ինդեքսատորներ, RPC։

Ադամին-բանալին/դերերը 'ապգրեյդի իրավունքները, պարամետրերը, «pause/kill-switch»։

DAO/granthrophers - հոսքերի/ձայների տերերը, որոնք մասնակցում են կառավարման մեջ։

Օգտագործողը/խաղացողը մի կողմ է, որը փոխազդում է պայմանագրի հետ և բերում գործարքների/ալատիլության ռիսկեր։

3) Պատասխանատվության բաշխման մոդելը (ո՞ վ է պատասխանատու)

Պլատֆորմի օպերատոր

համապատասխան տեղական օրենքներին (iGaming/VASP/էքսպորտային ռեժիմներ), KYC/AML/սանկցիաներ;

System S, Risk Disclosures, Responsible Gaming;

կառավարումը, հաղորդակցությունը, փոխհատուցման մեխանիզմները, լոգարանների պահպանումը։

Մշակող/ստուդիա

կոդի որակը, աուդիտը և թեստային ծածկույթը;

աբգրադների և խմբակցությունների ուղեկցությունը, անօգուտ։ գաղտնիքների պահպանումը;

Babbounti, Responsible Disclosure, post-mortem վերլուծություն։

Oraculs/կամուրջներ/VRF

SLO/հասանելիություն, ֆիդների ճիշտ և անտի-մանիպուլյացիայի միջոցներ։

պայմանագրային երաշխիքներ և պատասխանատվության սահմաններ (cap), խմբագրության ամսագիր, SLA։

Վալիդատորներ/Մայներներ/ցանց

ապահովումը։ Պատասխանատվությունը սովորաբար պրոտոկոլային/ապակենտրոնացված է, պայմանագրային ծրագրի սահմաններից դուրս։

Օգտագործողը

ռիսկերների անկախ գնահատում, մասնավոր օրենքների իրականացում, տեղական օրենքների պահպանումը։

միջոցների բրիջինգը և փոխազդեցությունը երրորդ դեմքերի առաջնագծերի/դրամապանակների հետ։

DAO/հոսանքների տերերը (եթե governae)

ռիսկի ընդունումը (լիմիտներ, 105), ագրեիդների հաստատումը, արտակարգ լուծումները։

4) «Կոդը որպես օրենք» vs «Կոդ որպես պայմանագրի մաս»

Գործնականում կոդը պայմանագրի գործադիր մասն է 'International S-ը և քաղաքականությունը որոշում են կողմերի մտադրությունը, սխալները, բացառությունները և հակամարտության ժամանակ տեքստային նորմի գերակայությունը։

Խորհուրդ է տրվում ուղղակիորեն գրել

1. մեկնաբանության գերակայությունը (System S> կոդն է։ կամ հակառակը 'հստակ բացառություններով);

2. ինչպես են մեկնաբանվում ակնհայտ ուղիները (mistake) և «անկանխատեսելի վիճակները»։

3. Երբ հաստատվում է պատասխան/պաթժ/դադար, և ո՞ վ է արգելում գործողությունը։

5) Apgraids, admin-Teley և վստահություն

Դերերի թափանցիկությունը 'թվարկել «owner», «admin», «guardian», նշեք, թե որ մեթոդները հասանելի են յուրաքանչյուր դերի համար։

Timelock & multi-sig-sig-ը 'apgraid-ի (օրինակ 24-72 ժամ) և շատ գրավոր իրավունքները նվազեցնում են չարաշահման ռիսկը։

Emergency pause/kill-switch: Օգտագործման կարգավորումը, չափանիշները (կրիտիկական խոցելիությունը, օրակուլի փոխզիջումը), ծանուցման և տեղեկատվության գործընթացը։

Proxy-պայմանագրերը և պայմանագրերը 'փաստարկեք գործընթացը, թույլ տվեք օգտվողներին հասնել համապատասխան տրամաբանություն (grace period)։

Անփութության մասին վերապահում. Եթե on-chain immutable-ի պայմանագիրը, նշեք սահմանափակումներ և հետևանքներ (քրիթային բագ առանց ակտիվների)։

6) Արտաքին կախվածությունը և կասկադի ռիսկերը

Օրակուլները և VRF 'պաշտպանություն մանիպուլյացիաներից (TWAP, կրկնօրինակումներ, աղբյուրների քվորում), պայմանագրային SLA և պատասխանատվության սահմանները։

Կամուրջներ/բրիջներ. Ամենամեծ պատմական կորուստները կապված են կամուրջների հետ, օգտագործեք TVL-ի սահմանները, ապահովագրությունը, ստացիոնար ելակետերը։

RPC/ինդեքսատորներ 'պրովայդերների կրկնօրինակումը, health-winks և ֆոլբեքները։

Ֆրոնտենդը/տիրույթը 'պաշտպանությունը փոխարինումից (DNSSEC, www.resource integrity), հանրային գործընկերները, պայմանագրով փոխազդեցության օֆլայնային ճանապարհը։

7) Ռիսկերը և դրանց որակավորումը

Տեխնիկական 'խոցելիություն, տրամաբանության սխալներ, re-entrancy, լյարդներ, սխալ կլորացում, MEV/առջևի ռենինգ։

Տնտեսական 'շուկայի/oraculom մանիպուլյացիա, «bank run», անթույլատրելի tokenomics։

Վիրահատական 'admin-2019 կորուստ, CI/CD փոխզիջում, մարդկային գործոն։

Իրավական 'անբարեխիղճ գովազդ, լիցենզիայի բացակայություն, պատժամիջոցների խախտումներ/AML, սպառողների պաշտպանություն։

Fors Major web3: հարձակումները L1/L2 վրա, երկար diage ցանցը, «անվտանգ» ծանր ֆորկը, աղետալի կախվածության ուղիները։

8) Պատասխանատվության սահմանափակումը և բաշխումը (պայմանագրային կետերը)

Առաջարկվող բլոկները SystS/քաղաքական համար

Winclaimer ռիսկերը (անկայունությունը, խելացի պայմանագրերը, երրորդ կախվածությունը, միջոցների ամբողջական կորստի ռիսկը)։

Limitation of Liability (cap), ընդհանուր պատասխանատվության սահմանափակումը X ամիսների ընթացքում կամ ֆիքսված cap-ում։

Winconsequential damages-ը 'անուղղակի կորուստների բացառումը (կորցրած օգուտը և այլն)։

Assumption of risk 'ապացուցել ռիսկի ընդունումը օգտագործողի կողմից։

Indemnifa.ru: Օպերատորի ազատումը Օրենքի օգտագործողի խախտման պատճառներից։

Force-majeure (web3 տարբերակը) 'ցանցի ձախողումներ, հարձակումներ կոնսենսուսի վրա, կախվածության կրիտիկական խոցելիություններ, կարգավորողների գործողություններ։

Right to suspend/pause: իրավունք ժամանակավորապես դադարեցնել վիրահատությունը անվտանգության վտանգի ժամանակ։

💡 Կարևոր է, որ օգտագործողները գործում են սպառողների պաշտպանության մասին կիրառական օրենսդրության սահմաններում և չեն կարող բացառել պարտադիր երաշխիքները (հատկապես B2C)։

9) Կառավարումը և փոխհատուցումը

Policy & Playbook: կոնտակտային ալիքները, առաջնային ծանուցման ժամանակահատվածները (օրինակ, T + 112 ժամ), ստատուսները, ապդեյտները։

Տերմինալի սեգմենտացիան '«P0/P1/P2» ազդելով միջոցների/հասանելիության վրա։

Փոխհատուցման մեխանիզմները 'պահուստային փամփուշտը, պաշտպանությունը, դրամաշնորհային փոխհատուցումները DAO-ի միջոցով, զոհվածների վերականգնման գերակայությունը։

Փոստի մորտը 'հանրային զեկույց թայմլեյնի, root cause-ի, ուղղիչ միջոցառումների հետ։

Bug Bounty & Responsible Corclosure-ը 'բարեխիղճ բացահայտման, ալիքների, վարձատրության մակարդակների մասին։

10) Governance и DAO

Ո՞ վ է պատասխանատու։ Եթե որոշումները կայացնում են DAO-ն, տեղադրեք իրավաբանական «ստանդարտ» (foundation/LLC/ասոցիացիա) և նրա դերը։

Քվորումը և emergency-հոսքերը 'կրիտիկական գործողությունների առանձին շեմեր։ պահապանները (guardians) արագ ինտեգրման համար։

Շահերի հակամարտությունը 'զարգացողների/վալիդատորների/օրակուլների փոխկապակցվածության բացահայտումը։

DAO-ի բանավեճերի իրականացումը ցույց է տալիս օգտագործողները 'նախնական միջին պատուհանը, հետո' 112/դատարանը։

11) Միգրացիա, կիրառական իրավունք և բանավեճերի լուծում

Օրենքի ընտրությունը (governing lant) + 108 (108/դատավարություն, տեղ, լեզու, ընթացակարգ)։

Սպառողական իրավունքի դիսպոզիտիվ նորմերը. B2C-ում պայմանների մի մասը կարող է վերագտնել օգտագործողի երկրի իրավունքը։

Առցանց ստանդարտ/ODR: Ենթադրենք որպես արագ մեխանիզմ փոքր բանավեճերում։

Համակցված մոդելները 'on-chain + offchein-2019 տեխնոլոգիական վերականգնումը վնասի գնահատման համար։

12) Գաղտնիությունը և անձնական տվյալները

Եթե կա հաշիվներ/CUS: Privacy Policy, GDPR հիմքեր, DPIA, տվյալների նվազագույնի, պահպանման ժամանակը։

Նա հանրային տվյալներ է 'անտեսեք deanonymization-ի ռիսկերը, բաժանեք PII օֆչեյնը։

Առջևի հեռուստացույցի հավաքումը միայն լեգիտիմական կոդով և opt-out/consent-ով, որտեղ անհրաժեշտ է։

13) Complaens-ը նվազագույն է cryptoiger/ms-ի համար իրական արժեքով։

Լիցենզիաներ/գրանցումներ ՝ iGaming/VASP/SDB/Երկրոյի կոդավորման ռեժիմներ։

KYC/AML/սանկցիաները 'մակարդակները, միջոցների աղբյուրները, Travel Rule (եթե կիրառելի է)։

Գովազդը 'տարիքային ֆիլտրեր, դիսկլոմերներ, որոնք մոլորեցնում են խոստումները։

Հարկեր ՝ wwww.GGR/2019, փոխարժեքային տարբերությունները, Տոկեն-գանձարանը։

14) Մոսկվան և արտեֆակտները (պահպանել արդիական)

Terport of You + Risk Disclosure + Responsible Gaming (եթե կիրառելի է)։

Smart-intract Specs (invariants, միգրանցների սահմաններ, apgraid ընթացակարգեր)։

Admin/Keys Policy (multi-sig, timelock, պահեստավորում, նավարկություն)։

Policy (աուդիտներ, թեստեր, bug bounty, SCA/SSA)։

Incident Response Policy + օգտագործողների ծանուցման ձևը։

Oracle/Bridge SLA + պայմանագրային պատասխանատվության սահմանափակումներ։

Change Log & Post-mortems-ը (հասարակական փոփոխությունների ռեպոզորիա)։

15) Պատասխանատվության մատրիցա (օրինակ RACI)

ՏարածքըR (կատարում)A (ասում է)C (խորհրդատվվում է)I (տեղեկացված)
Պայմանագրի ապգրեյդըDev TeamOperator/DAOSecurity AuditorUsers
Արտակարգ դադարGuardianOperator/DAOLegalUsers
Օրակուլի կարգավորումInfra TeamOperatorOracle ProviderDAO/Users
P0 պատահարըSIRTOperatorLegal, AuditorsUsers, Partners
Ռիսկի պարամետրերRisk Comt. DAODev, LegalUsers

16) Չեկ թուղթ (կարճ)

1. Որոշեք դերերը/իրավունքները, միացրեք timelock + multi-sig։

2. Նկարագրել ապգրեյդի գործընթացը և «pause/kill-switch» -ը System S-ում և READPS-ում։

3. Անցկացնել անկախ աուդիտ, ներառել ուղբաունտի, հրապարակել զեկույցը։

4. Որոշեք orakuls/կամուրջները SLA-ի և TVL/եզրակացության սահմանները։

5. Տեղադրել ինվարանտների (TVL, փամփուշտների անհավասարակշռությունները, օռաքուլների ուշացումը)։

6. Գրել Risk Disclosures, պատասխանատվության սահմանափակումներ (cap), force-majeure։

7. Հաստատել Incident Policy-ը և ծանուցումները, փոխհատուցման պահուստը։

8. Հավատալ համադրությանը (լիցենզիաներ, KYC/AML, սանկցիաներ, հարկեր, գովազդը)։

9. Պատրաստել միգրացիոն պլանը (grace period) կրիտիկական ապգրեյդի դեպքում։

10. Պարբերաբար game-day/chaos-թեստեր և post-մորտեմներ։

17) System S/Քաղաքական (ձևակերպման էսքիզներ)

Իրավունքների մասին

«Օպերատորը և/կամ նշանակված պահապանները (guardians) իրավունք ունեն օգտագործել խելացի ազդանշանների կատարման ժամանակավոր դադարեցումը կրիտիկական խոցելիությունների հայտնաբերման դեպքում, ռուսական հանրային զեկույցով և վերականգնման պլանով»։

Ագրոիդների մասին

"Տրամաբանության փոփոխությունները կատարվում են timelock-ի միջոցով առնվազն N ժամ; Կառավարիչների ֆորումը և փոփոխության պատմությունը հրապարակվում են ռեպոզիայի/կայքում"։

Պատասխանատվության սահմանափակման մասին

«Օպերատորի ընդհանուր պատասխանատվությունը իրական համաձայնությամբ սահմանափակվում է օգտագործողի կողմից վերջին N ամիսների ընթացքում վճարված վճարումների գումարով և չի ներառում անուղղակի կորուստներ»։

Fors Majore web3

«Կողմերը պատասխանատու չեն հետաձգման/չկատարման համար, որոնք առաջացել են ռուսական ցանցի ձախողումներով, համաձայնության հարձակումներով, արտաքին oraculs/կամուրջների կրիտիկական թերություններով, կառավարական օրգանների գործողություններով»։

Ռիսկերի բացահայտման մասին

«Խելացի պայմանագրերի հետ փոխազդեցությունը կապված է ակտիվների ամբողջական և անդառնալի կորստի հետ կոդի խոցելիության, կազմաձևման սխալների, շուկայի մանիպուլյացիայի հետ»։

(Ներդնել ձևակերպումները տեղական իրավաբանի հետ; B2C-ի համար հնարավոր են սպառողների իրավունքների պարտադիր պայմանագրեր։)

18) Գլոսարիա

Timelock-ը ուշացում է մինչև ուժի մեջ փոփոխություններ կատարելը։

Multi-sig-ը ադմինի վիրահատությունների բազմաբնույթ վերահսկումն է։

Kill-switch/Pause-ը հաճախորդների կատարման արտակարգ կանգառը է։

Diarium monitoring-ը արձանագրության հիմնական հատկությունների ավտոմատ ստուգումն է։

RACI-ը պատասխանատվության բաշխման մատրիցն է։

Եզրակացություն

Խելացի-2019 իրավաբանական կայունությունը կառուցվում է երեք սյուների վրա ՝ (1) պարզ դերեր և պատասխանատվության սահմաններ, որոնք արտացոլված են հասարակական քաղաքական և No. S-ում։ (2) տեխնիկական կարգապահությունը 'apraids timelock/multi-sig, adit, invariants, պատահականություն-կառավարման միջոցով; (3) հուսալի պայմանագրեր արտաքին կախվածության պրովայդերների հետ և ճիշտ պայմանագրեր պատասխանատվության և ֆորս-մաժորի մասին։ Այս տարրերի համադրությունը նվազեցնում է վիճահարույց իրավիճակների հավանականությունը և տալիս է կողմերի վարքագծի կանխատեսելի մոդել նույնիսկ web3 անորոշության պայմաններում։

💡 Սա ընդհանուր ակնարկ է, իրավաբանական խորհրդատվություն չէ։ Հատուկ գործընթացներում գործարկելու համար պատրաստեք տեղական իրավական եզրակացություն և հարմարեցրեք ձևանմուշները սպառողների պաշտպանության պարտադիր նորմերի համար։
Contact

Կապ հաստատեք մեզ հետ

Կապ հաստատեք մեզ հետ ցանկացած հարցի կամ աջակցության համար։Մենք միշտ պատրաստ ենք օգնել։

Telegram
@Gamble_GC
Սկսել ինտեգրացիան

Email-ը՝ պարտադիր է։ Telegram կամ WhatsApp — ըստ ցանկության։

Ձեր անունը ըստ ցանկության
Email ըստ ցանկության
Թեմա ըստ ցանկության
Նամակի բովանդակություն ըստ ցանկության
Telegram ըստ ցանկության
@
Եթե նշեք Telegram — մենք կպատասխանենք նաև այնտեղ՝ Email-ի дополнение-ով։
WhatsApp ըստ ցանկության
Ձևաչափ՝ երկրի կոդ և համար (օրինակ՝ +374XXXXXXXXX)։

Սեղմելով կոճակը՝ դուք համաձայնում եք տվյալների մշակման հետ։