Խելացի պայմանագրեր և կողմերի պատասխանատվություն
1) Ներդրումը
Խելացի պայմանագիրը ավտոմատացնում է համաձայնագրերի կատարումը, բայց չի վերացնում իրավաբանական պատասխանատվությունը։ Ընդհակառակը, chainge-կառավարման և վիրահատական ընթացակարգերը ստեղծում են ռիսկի նոր գոտիներ 'խոցելիությունից և նարաքուլների մանիպուլյացիաներից մինչև հակամարտություններ ցանցերի և ամրոցների միջև։ Այս հոդվածը տալիս է դերերի և պատասխանատվության բաշխման կառուցվածքը և պայմանագրային/տեխնոլոգիական միջոցառումների մի շարք, որոնք «կոդը որպես օրենք» վերածում են «կոդի որպես ռուսական ռեժիմի մի մասը»։
2) Հիմնական տերմինները և տարբերությունները
Խելացի պայմանագիրը ծրագրային կոդը է, որը կատարվում է բլոկչեյնում դետերմինացված կանոններով։
Օպերատորը իրավաբանական դեմք է, որը կարգավորվում է/աջակցում է արձանագրությունը կամ խաղը և որոշում քաղաքականությունը։
Մշակողը/ստուդիան կոդի ստեղծողն է և/կամ խելացի-2019։
Ենթակառուցվածքի պրովայդերները oraculs, կամուրջներ, VRF/պատահականություն, ինդեքսատորներ, RPC։
Ադամին-բանալին/դերերը 'ապգրեյդի իրավունքները, պարամետրերը, «pause/kill-switch»։
DAO/granthrophers - հոսքերի/ձայների տերերը, որոնք մասնակցում են կառավարման մեջ։
Օգտագործողը/խաղացողը մի կողմ է, որը փոխազդում է պայմանագրի հետ և բերում գործարքների/ալատիլության ռիսկեր։
3) Պատասխանատվության բաշխման մոդելը (ո՞ վ է պատասխանատու)
Պլատֆորմի օպերատոր
համապատասխան տեղական օրենքներին (iGaming/VASP/էքսպորտային ռեժիմներ), KYC/AML/սանկցիաներ;
System S, Risk Disclosures, Responsible Gaming;
կառավարումը, հաղորդակցությունը, փոխհատուցման մեխանիզմները, լոգարանների պահպանումը։
Մշակող/ստուդիա
կոդի որակը, աուդիտը և թեստային ծածկույթը;
աբգրադների և խմբակցությունների ուղեկցությունը, անօգուտ։ գաղտնիքների պահպանումը;
Babbounti, Responsible Disclosure, post-mortem վերլուծություն։
Oraculs/կամուրջներ/VRF
SLO/հասանելիություն, ֆիդների ճիշտ և անտի-մանիպուլյացիայի միջոցներ։
պայմանագրային երաշխիքներ և պատասխանատվության սահմաններ (cap), խմբագրության ամսագիր, SLA։
Վալիդատորներ/Մայներներ/ցանց
ապահովումը։ Պատասխանատվությունը սովորաբար պրոտոկոլային/ապակենտրոնացված է, պայմանագրային ծրագրի սահմաններից դուրս։
Օգտագործողը
ռիսկերների անկախ գնահատում, մասնավոր օրենքների իրականացում, տեղական օրենքների պահպանումը։
միջոցների բրիջինգը և փոխազդեցությունը երրորդ դեմքերի առաջնագծերի/դրամապանակների հետ։
DAO/հոսանքների տերերը (եթե governae)
ռիսկի ընդունումը (լիմիտներ, 105), ագրեիդների հաստատումը, արտակարգ լուծումները։
4) «Կոդը որպես օրենք» vs «Կոդ որպես պայմանագրի մաս»
Գործնականում կոդը պայմանագրի գործադիր մասն է 'International S-ը և քաղաքականությունը որոշում են կողմերի մտադրությունը, սխալները, բացառությունները և հակամարտության ժամանակ տեքստային նորմի գերակայությունը։
Խորհուրդ է տրվում ուղղակիորեն գրել
1. մեկնաբանության գերակայությունը (System S> կոդն է։ կամ հակառակը 'հստակ բացառություններով);
2. ինչպես են մեկնաբանվում ակնհայտ ուղիները (mistake) և «անկանխատեսելի վիճակները»։
3. Երբ հաստատվում է պատասխան/պաթժ/դադար, և ո՞ վ է արգելում գործողությունը։
5) Apgraids, admin-Teley և վստահություն
Դերերի թափանցիկությունը 'թվարկել «owner», «admin», «guardian», նշեք, թե որ մեթոդները հասանելի են յուրաքանչյուր դերի համար։
Timelock & multi-sig-sig-ը 'apgraid-ի (օրինակ 24-72 ժամ) և շատ գրավոր իրավունքները նվազեցնում են չարաշահման ռիսկը։
Emergency pause/kill-switch: Օգտագործման կարգավորումը, չափանիշները (կրիտիկական խոցելիությունը, օրակուլի փոխզիջումը), ծանուցման և տեղեկատվության գործընթացը։
Proxy-պայմանագրերը և պայմանագրերը 'փաստարկեք գործընթացը, թույլ տվեք օգտվողներին հասնել համապատասխան տրամաբանություն (grace period)։
Անփութության մասին վերապահում. Եթե on-chain immutable-ի պայմանագիրը, նշեք սահմանափակումներ և հետևանքներ (քրիթային բագ առանց ակտիվների)։
6) Արտաքին կախվածությունը և կասկադի ռիսկերը
Օրակուլները և VRF 'պաշտպանություն մանիպուլյացիաներից (TWAP, կրկնօրինակումներ, աղբյուրների քվորում), պայմանագրային SLA և պատասխանատվության սահմանները։
Կամուրջներ/բրիջներ. Ամենամեծ պատմական կորուստները կապված են կամուրջների հետ, օգտագործեք TVL-ի սահմանները, ապահովագրությունը, ստացիոնար ելակետերը։
RPC/ինդեքսատորներ 'պրովայդերների կրկնօրինակումը, health-winks և ֆոլբեքները։
Ֆրոնտենդը/տիրույթը 'պաշտպանությունը փոխարինումից (DNSSEC, www.resource integrity), հանրային գործընկերները, պայմանագրով փոխազդեցության օֆլայնային ճանապարհը։
7) Ռիսկերը և դրանց որակավորումը
Տեխնիկական 'խոցելիություն, տրամաբանության սխալներ, re-entrancy, լյարդներ, սխալ կլորացում, MEV/առջևի ռենինգ։
Տնտեսական 'շուկայի/oraculom մանիպուլյացիա, «bank run», անթույլատրելի tokenomics։
Վիրահատական 'admin-2019 կորուստ, CI/CD փոխզիջում, մարդկային գործոն։
Իրավական 'անբարեխիղճ գովազդ, լիցենզիայի բացակայություն, պատժամիջոցների խախտումներ/AML, սպառողների պաշտպանություն։
Fors Major web3: հարձակումները L1/L2 վրա, երկար diage ցանցը, «անվտանգ» ծանր ֆորկը, աղետալի կախվածության ուղիները։
8) Պատասխանատվության սահմանափակումը և բաշխումը (պայմանագրային կետերը)
Առաջարկվող բլոկները SystS/քաղաքական համար
Winclaimer ռիսկերը (անկայունությունը, խելացի պայմանագրերը, երրորդ կախվածությունը, միջոցների ամբողջական կորստի ռիսկը)։
Limitation of Liability (cap), ընդհանուր պատասխանատվության սահմանափակումը X ամիսների ընթացքում կամ ֆիքսված cap-ում։
Winconsequential damages-ը 'անուղղակի կորուստների բացառումը (կորցրած օգուտը և այլն)։
Assumption of risk 'ապացուցել ռիսկի ընդունումը օգտագործողի կողմից։
Indemnifa.ru: Օպերատորի ազատումը Օրենքի օգտագործողի խախտման պատճառներից։
Force-majeure (web3 տարբերակը) 'ցանցի ձախողումներ, հարձակումներ կոնսենսուսի վրա, կախվածության կրիտիկական խոցելիություններ, կարգավորողների գործողություններ։
Right to suspend/pause: իրավունք ժամանակավորապես դադարեցնել վիրահատությունը անվտանգության վտանգի ժամանակ։
9) Կառավարումը և փոխհատուցումը
Policy & Playbook: կոնտակտային ալիքները, առաջնային ծանուցման ժամանակահատվածները (օրինակ, T + 112 ժամ), ստատուսները, ապդեյտները։
Տերմինալի սեգմենտացիան '«P0/P1/P2» ազդելով միջոցների/հասանելիության վրա։
Փոխհատուցման մեխանիզմները 'պահուստային փամփուշտը, պաշտպանությունը, դրամաշնորհային փոխհատուցումները DAO-ի միջոցով, զոհվածների վերականգնման գերակայությունը։
Փոստի մորտը 'հանրային զեկույց թայմլեյնի, root cause-ի, ուղղիչ միջոցառումների հետ։
Bug Bounty & Responsible Corclosure-ը 'բարեխիղճ բացահայտման, ալիքների, վարձատրության մակարդակների մասին։
10) Governance и DAO
Ո՞ վ է պատասխանատու։ Եթե որոշումները կայացնում են DAO-ն, տեղադրեք իրավաբանական «ստանդարտ» (foundation/LLC/ասոցիացիա) և նրա դերը։
Քվորումը և emergency-հոսքերը 'կրիտիկական գործողությունների առանձին շեմեր։ պահապանները (guardians) արագ ինտեգրման համար։
Շահերի հակամարտությունը 'զարգացողների/վալիդատորների/օրակուլների փոխկապակցվածության բացահայտումը։
DAO-ի բանավեճերի իրականացումը ցույց է տալիս օգտագործողները 'նախնական միջին պատուհանը, հետո' 112/դատարանը։
11) Միգրացիա, կիրառական իրավունք և բանավեճերի լուծում
Օրենքի ընտրությունը (governing lant) + 108 (108/դատավարություն, տեղ, լեզու, ընթացակարգ)։
Սպառողական իրավունքի դիսպոզիտիվ նորմերը. B2C-ում պայմանների մի մասը կարող է վերագտնել օգտագործողի երկրի իրավունքը։
Առցանց ստանդարտ/ODR: Ենթադրենք որպես արագ մեխանիզմ փոքր բանավեճերում։
Համակցված մոդելները 'on-chain + offchein-2019 տեխնոլոգիական վերականգնումը վնասի գնահատման համար։
12) Գաղտնիությունը և անձնական տվյալները
Եթե կա հաշիվներ/CUS: Privacy Policy, GDPR հիմքեր, DPIA, տվյալների նվազագույնի, պահպանման ժամանակը։
Նա հանրային տվյալներ է 'անտեսեք deanonymization-ի ռիսկերը, բաժանեք PII օֆչեյնը։
Առջևի հեռուստացույցի հավաքումը միայն լեգիտիմական կոդով և opt-out/consent-ով, որտեղ անհրաժեշտ է։
13) Complaens-ը նվազագույն է cryptoiger/ms-ի համար իրական արժեքով։
Լիցենզիաներ/գրանցումներ ՝ iGaming/VASP/SDB/Երկրոյի կոդավորման ռեժիմներ։
KYC/AML/սանկցիաները 'մակարդակները, միջոցների աղբյուրները, Travel Rule (եթե կիրառելի է)։
Գովազդը 'տարիքային ֆիլտրեր, դիսկլոմերներ, որոնք մոլորեցնում են խոստումները։
Հարկեր ՝ wwww.GGR/2019, փոխարժեքային տարբերությունները, Տոկեն-գանձարանը։
14) Մոսկվան և արտեֆակտները (պահպանել արդիական)
Terport of You + Risk Disclosure + Responsible Gaming (եթե կիրառելի է)։
Smart-intract Specs (invariants, միգրանցների սահմաններ, apgraid ընթացակարգեր)։
Admin/Keys Policy (multi-sig, timelock, պահեստավորում, նավարկություն)։
Policy (աուդիտներ, թեստեր, bug bounty, SCA/SSA)։
Incident Response Policy + օգտագործողների ծանուցման ձևը։
Oracle/Bridge SLA + պայմանագրային պատասխանատվության սահմանափակումներ։
Change Log & Post-mortems-ը (հասարակական փոփոխությունների ռեպոզորիա)։
15) Պատասխանատվության մատրիցա (օրինակ RACI)
16) Չեկ թուղթ (կարճ)
1. Որոշեք դերերը/իրավունքները, միացրեք timelock + multi-sig։
2. Նկարագրել ապգրեյդի գործընթացը և «pause/kill-switch» -ը System S-ում և READPS-ում։
3. Անցկացնել անկախ աուդիտ, ներառել ուղբաունտի, հրապարակել զեկույցը։
4. Որոշեք orakuls/կամուրջները SLA-ի և TVL/եզրակացության սահմանները։
5. Տեղադրել ինվարանտների (TVL, փամփուշտների անհավասարակշռությունները, օռաքուլների ուշացումը)։
6. Գրել Risk Disclosures, պատասխանատվության սահմանափակումներ (cap), force-majeure։
7. Հաստատել Incident Policy-ը և ծանուցումները, փոխհատուցման պահուստը։
8. Հավատալ համադրությանը (լիցենզիաներ, KYC/AML, սանկցիաներ, հարկեր, գովազդը)։
9. Պատրաստել միգրացիոն պլանը (grace period) կրիտիկական ապգրեյդի դեպքում։
10. Պարբերաբար game-day/chaos-թեստեր և post-մորտեմներ։
17) System S/Քաղաքական (ձևակերպման էսքիզներ)
Իրավունքների մասին
«Օպերատորը և/կամ նշանակված պահապանները (guardians) իրավունք ունեն օգտագործել խելացի ազդանշանների կատարման ժամանակավոր դադարեցումը կրիտիկական խոցելիությունների հայտնաբերման դեպքում, ռուսական հանրային զեկույցով և վերականգնման պլանով»։
Ագրոիդների մասին
"Տրամաբանության փոփոխությունները կատարվում են timelock-ի միջոցով առնվազն N ժամ; Կառավարիչների ֆորումը և փոփոխության պատմությունը հրապարակվում են ռեպոզիայի/կայքում"։
Պատասխանատվության սահմանափակման մասին
«Օպերատորի ընդհանուր պատասխանատվությունը իրական համաձայնությամբ սահմանափակվում է օգտագործողի կողմից վերջին N ամիսների ընթացքում վճարված վճարումների գումարով և չի ներառում անուղղակի կորուստներ»։
Fors Majore web3
«Կողմերը պատասխանատու չեն հետաձգման/չկատարման համար, որոնք առաջացել են ռուսական ցանցի ձախողումներով, համաձայնության հարձակումներով, արտաքին oraculs/կամուրջների կրիտիկական թերություններով, կառավարական օրգանների գործողություններով»։
Ռիսկերի բացահայտման մասին
«Խելացի պայմանագրերի հետ փոխազդեցությունը կապված է ակտիվների ամբողջական և անդառնալի կորստի հետ կոդի խոցելիության, կազմաձևման սխալների, շուկայի մանիպուլյացիայի հետ»։
(Ներդնել ձևակերպումները տեղական իրավաբանի հետ; B2C-ի համար հնարավոր են սպառողների իրավունքների պարտադիր պայմանագրեր։)
18) Գլոսարիա
Timelock-ը ուշացում է մինչև ուժի մեջ փոփոխություններ կատարելը։
Multi-sig-ը ադմինի վիրահատությունների բազմաբնույթ վերահսկումն է։
Kill-switch/Pause-ը հաճախորդների կատարման արտակարգ կանգառը է։
Diarium monitoring-ը արձանագրության հիմնական հատկությունների ավտոմատ ստուգումն է։
RACI-ը պատասխանատվության բաշխման մատրիցն է։
Եզրակացություն
Խելացի-2019 իրավաբանական կայունությունը կառուցվում է երեք սյուների վրա ՝ (1) պարզ դերեր և պատասխանատվության սահմաններ, որոնք արտացոլված են հասարակական քաղաքական և No. S-ում։ (2) տեխնիկական կարգապահությունը 'apraids timelock/multi-sig, adit, invariants, պատահականություն-կառավարման միջոցով; (3) հուսալի պայմանագրեր արտաքին կախվածության պրովայդերների հետ և ճիշտ պայմանագրեր պատասխանատվության և ֆորս-մաժորի մասին։ Այս տարրերի համադրությունը նվազեցնում է վիճահարույց իրավիճակների հավանականությունը և տալիս է կողմերի վարքագծի կանխատեսելի մոդել նույնիսկ web3 անորոշության պայմաններում։