スマートコントラクトと当事者の責任
1)イントロダクション
スマートコントラクトは契約の実行を自動化しますが、法的責任を排除するものではありません。逆に、コード、シフト管理、運用手順によって、脆弱性やオラクル操作から、ネットワークアップグレードやフォーク中の競合まで、新しいリスクゾーンが作成されます。この記事では、役割と責任の分配のための構造と「法としてのコード」を「法制度の一部としてのコード」に変える契約/技術的措置のセットを提供します。
2)主な用語と説明
スマートコントラクト-決定的なルールに従ってブロックチェーン上で実行されるプログラムコード。
オペレーターは、プロトコルまたはゲームを展開/維持し、ポリシーを定義する法人です。
開発者/スタジオは、コードやスマートコントラクトの作成者です。
インフラストラクチャプロバイダ-オラクル、ブリッジ、VRF/ランダム性、インデクサー、RPC。
管理キー/ロール-権利、パラメータのアップグレード、「pause/kill-switch」。
DAO/助成金保有者-管理に関与するトークン/投票の所有者。
ユーザー/プレーヤー-契約とやり取りし、取引/ボラティリティのリスクを負う当事者。
3)責任配分モデル(担当者)
プラットフォームオペレーター
現地の法律(iGaming/VASP/支払いモード)、KYC/AML/制裁の遵守。
ToS、リスク開示、責任あるゲームの公開と更新;
インシデント管理、通信、補償メカニズム、ログストレージ。
開発者/スタジオ
コード品質、監査、およびテストカバレッジ;
アップグレードと移行のサポート、bezop。秘密を守ります。
bugbounty、責任ある開示、死後の分析。
Oracle/Bridge Providers/VRF
SLO/可用性、フィードの正確性、および操作防止対策。
契約保証と責任の制限(キャップ)、インシデントログ、SLA。
バリデータ/マイナー/ネットワーク
コンセンサスを確保します。責任は通常、プロジェクトの契約フレームワーク外のプロトコル/分散型です。
ユーザー
独立したリスク評価、秘密鍵の保護、現地の法律の遵守。
第三者のフロントエンド/財布との橋渡しおよび相互作用の資金。
DAO/トークン保有者(ガバナンスの場合)
リスクパラメータの受け入れ(制限、手数料)、アップグレードの承認、緊急決定。
4)「法律としてのコード」と「契約の一部としてのコード」
実際には、コードは契約の執行部です。ToSとポリシーは、当事者の意図、エラー、例外、および紛争におけるテキストノルムの優先度を解決するための手順を決定します。
直接処方することをお勧めします:1.解釈優先度(ToS> specification> code?またはその逆-明確な例外を除いて);
2.明らかなバグ(間違い)と「意図しない状態」がどのように解釈されるか;
3.rollback/patch/pauseが許可され、誰がアクションを許可するか。
5)改善、管理者キーおよび信頼
役割の透明性:権利'owner'、 'admin'、 'guardian'のアドレスをリストし、各ロールで使用可能なメソッドを指定します。
Timelock&multi-sig:アップグレード前の遅延(例:24-72時間)および複数のサブスクリプションの権利は乱用の危険を減らします。
緊急停止/キルスイッチ:使用規則、基準(重大な脆弱性、オラクルの妥協)、通知および更新手順。
プロキシコントラクトとマイグレーション:プロセスを文書化し、ユーザーがロジック(猶予期間)を切り替える前に終了できるようにします。
Immutability句:契約がオンチェーン不変の場合、制限と結果を指定します(アセットマイグレーションなしでクレタ島のバグを修正できません)。
6)外部依存とカスケードリスク
価格オラクルとVRF:操作保護(TWAP、レプリカ、ソースのクォーラム)、契約SLA、責任制限。
橋/橋:最大の歴史的損失は橋からです-TVL制限、保険、段階的な引き出し制限を使用します。
RPC/indexers:プロバイダの重複、ヘルスチェック、フォークバック。
フロントエンド/ドメイン:なりすましに対する保護(DNSSEC、サブリソースの整合性)、契約のパブリックアドレス、契約との対話のオフラインの方法。
7)リスクとその適格性
テクニカル:脆弱性、ロジックエラー、再入力、オーバーフロー、誤った丸め、MEV/フロントランニング。
経済:市場/オラクル操作、「銀行経営」、テナブルなトークノミクス。
手術室:管理キーの損失、CI/CDの妥協、人的要因。
法的:不公平な広告、ライセンスの欠如、制裁/AML違反、消費者保護。
不可抗力web3: L1/L2への攻撃、ネットワークの長期停止、「安全」ハードフォーク、壊滅的な依存性バグ。
8)責任の制限と配分(契約条項)
ToS/ポリシーの推奨ブロック:- リスクの免責事項(ボラティリティ、スマートコントラクト、サードパーティの依存関係、資金の完全な損失のリスク)。
- 責任の制限(上限):Xヶ月または固定上限の手数料/収益の量による総責任の制限。
- 結果的な損害はありません。
- リスクの保証:ユーザーによるリスクの意識的な受け入れの確認。
- 補償:ユーザーによる法律/ToS違反に起因する要件からオペレーターの免除。
- 不可抗力(web3バージョン):ネットワーク障害、コンセンサス攻撃、重要な依存性の脆弱性、レギュレータのアクション。
- 一時停止/一時停止の権利-セキュリティリスクの場合に一時的に操作を停止する権利。
9)インシデント管理と補償
Policy&Playbook:コンタクトチャンネル、初期通知条件(T+24hなど)、ステータス、更新。
インシデントのセグメンテーション:資金/可用性への影響による'P0/P1/P2'。
補償メカニズム:予備プール、保険、DAOによる補償、被害者への補償の優先。
死後:タイムライン、根本原因、是正措置を含む公開レポート。
バグ賞金と責任ある開示:公正な開示条項、チャネル、報酬レベル。
10) ガバナンスDAO
誰が責任を負いますか?DAOが決定を下す場合は、法的「代表」(foundation/LLC/association)とその役割を文書化します。
クォーラムと緊急フロー:重要なアクションのための個別のしきい値;保護者は迅速な対応のために代表します。
利益相反:開発者/バリデータ/オラクルの所属の開示。
ユーザー↔のDAO紛争の仲裁:予備仲裁ウィンドウ、その後、仲裁/裁判所。
11)管轄、準拠法および紛争解決
法の選択(準拠法)+フォーラム(仲裁/裁判所、場所、言語、手続き)。
使い捨て消費者法:B2Cでは、条件の一部は、ユーザーの国の法律によって上書きすることができます。
オンライン仲裁/ODR:小さな紛争のための迅速なメカニズムとして言ってみましょう。
複合モデル:損傷評価のための技術的回復オンチェーン+オフチェーン仲裁。
12)機密性と個人データ
アカウント/CUSがある場合:プライバシーポリシー、GDPRの根拠、DPIA、データの最小化、保存期間。
It-chainデータは公開されています。匿名化のリスクを書き留め、PIIオフチェーンを投稿します。
フロントエンドテレメトリーの収集-必要に応じて、正当な根拠とオプトアウト/同意のみ。
13)実質価値のある暗号ゲーム/プロトコルのコンプライアンス最小
ライセンス/登録:iGaming/VASP/MSB/ジオペイメントモード。
KYC/AML/制裁:レベル、資金源、旅行規則(該当する場合)。
広告:年齢フィルター、免責事項、誤解を招く約束の禁止。
税金:GGR/手数料の会計、為替レートの違い、トークンの財務省。
14)ドキュメントとアーティファクト(最新の状態に保つ)
利用規約+リスク開示+責任あるゲーム(該当する場合)。
スマートコントラクト仕様(不変量、パラメータ境界、アップグレード手順)。
管理者/キーポリシー(マルチシグ、タイムロック、ストレージ、回転)。
セキュリティポリシー(監査、テスト、バグバウンティ、SCA/SSA)。
インシデント対応ポリシー+ユーザー通知テンプレート。
Oracle/Bridge SLA+契約上の責任制限。
Log&Post-mortemsを変更します。
15)責任行列(RACIの例)
16)スタートアップチェックリスト(短い)
1.権限を持つロール/アドレスを定義し、timelock+multi-sigを有効にします。
2.ToSおよびREADMEリポジトリでのアップグレード手順と「pause/kill-switch」について説明します。
3.独立した監査を実施し、バグバウンティを有効にし、レポートを公開します。
4.SLAとTVL/出力限界を持つコントラクト・オラクル/ブリッジ。
5.不変性モニタリング(TVL、プール不均衡、オラクル遅延)を設定します。
6.リスク開示、責任制限(上限)、不可抗力を登録します。
7.インシデントポリシーと通知テンプレート、補償準備金を承認します。
8.コンプライアンス(ライセンス、KYC/AML、制裁、税金、広告)を確認します。
9.クレタ島のアップグレードの場合、移行計画(猶予期間)を準備します。
10.定期的にゲームデー/カオステストと死後のテストを実施します。
17) ToS/ポリシーのテンプレートアイテム(下書き)
管理権限について:- 「オペレータおよび/または指定された保護者は、重大な脆弱性の場合にスマートコントラクトの実行を一時的に停止する権利を有し、その後に公開報告と回復計画を適用する権利があります。」
- "契約の論理への変更は、少なくともN時間タイムロックを通じて行われます。管理者アドレスと変更履歴はリポジトリ/サイトに公開されます。
- 「本契約に基づくオペレーターの総責任は、過去Nヶ月間にユーザーが実際に支払った手数料/支払いの額に限定され、結果的な損害は含まれません。」
- "締約国は、コアネットワークの障害、コンセンサスへの攻撃、外部オラクル/ブリッジの重大な欠陥、国家機関の行動によって引き起こされた遅延/不履行について責任を負わない。
- "スマートコントラクトとの相互作用は、コードの脆弱性、構成エラー、および市場操作による資産の完全かつ取り返しのつかない損失のリスクをもたらします。
(現地の弁護士に同意する。B2C.のために必須の消費者権利条項が可能です)
18)用語集
タイムロック-変更が有効になる前に遅延します。
マルチシグ-管理操作のマルチシグネチャ制御。
キルスイッチ/一時停止-契約の実行の緊急停止。
不変性モニタリング-主要プロトコルプロパティの自動チェック。
RACI-責任分配行列。
出力
スマートコントラクトの法的持続可能性は、(1)公共政策およびToSに反映される責任の明確な役割と限界の3つの柱に基づいています。(2)技術的規律-タイムロック/マルチシグによるアップグレード、監査、不変監視、インシデント管理;(3)外部依存関係プロバイダーとの強固な取り決めおよび正しい責任および不可抗力条項。これらの要素を組み合わせることは、紛争の可能性を減らし、不確実性web3の条件であっても当事者の行動の予測可能なモデルを設定します。