Logo GH

Акылдуу келишимдер жана тараптардын жоопкерчилиги

1) кириш

Смарт-контракт келишимдердин аткарылышын автоматташтырат, бирок юридикалык жоопкерчиликти жок кылбайт. Тескерисинче: код, чейндж-менеджмент жана операциялык процедуралар жаңы тобокелдик зоналарын түзөт - аялуулуктардан жана оракулдарды манипуляциялоодон баштап, тармактын жаңыртуулары жана форкторундагы чыр-чатактарга чейин. Бул макала ролдорду жана жоопкерчиликти бөлүштүрүү түзүмүн жана "мыйзам катары кодду" "укуктук режимдин бир бөлүгү катары кодго" айландыруучу келишимдик/техникалык чаралардын топтомун берет.

2) Негизги терминдер жана айырмачылыктар

Смарт-контракт - блокчейнде аныкталган эрежелер боюнча аткарылуучу программалык код.
Оператор - протоколду же оюнду жайгаштырган/колдогон жана саясатты аныктаган юридикалык жак.
Иштеп чыгуучу/студия - кодду жана/же акылдуу контракттарды түзүүчү.
Инфраструктуралык провайдерлер - оракулдар, көпүрөлөр, VRF/кокустук, индексаторлор, RPC.
Admin-ачкычтар/ролдор - жаңылоо укугу, параметрлери, "пауза/өлтүргүч-switch".
DAO/грант ээлери - башкарууга катышкан токен/добуш ээлери.
Пайдалануучу/оюнчу - келишим менен өз ара аракеттенүүчү жана транзакциялардын/туруксуздуктун тобокелдиктерин алып жүрүүчү тарап.

3) Жоопкерчиликти бөлүштүрүү модели (ким эмне үчүн жооптуу)

Платформа оператору

жергиликтүү мыйзамдарга ылайык (iGaming/VASP/төлөм режимдери), KYC/AML/санкциялар;

ToS жарыялоо жана актуалдаштыруу, Risk Disclosures, Responsible Gaming;

инцидент-менеджмент, байланыш, компенсациялык механизмдер, логторду сактоо.

Иштеп чыгуучу/студия

коддун сапаты, аудит жана тесттик камтуу;

апгрейддерди жана миграцияны коштоп жүрүү, сырларды сактоо;

багбаунти, Responsible Disclosure, пост-мортем талдоо.

Oracle/Bridge/VRF

SLO/жеткиликтүүлүк, фид тууралыгы жана анти-манипуляциялык чаралар;

келишимдик кепилдиктер жана жоопкерчилик чектери (cap), инциденттер журналы, SLA.

Валидаторлор/майнерлер/тармак

консенсусту камсыз кылуу. Жоопкерчилик, адатта, протоколдук/борбордон ажыратылган, долбоордун келишимдик алкагынан тышкары.

Колдонуучу

тобокелдиктерди өз алдынча баалоо, жеке ачкычтарды коргоо, жергиликтүү мыйзамдарды сактоо;

каражаттардын бриджинг жана үчүнчү жактардын фронтенддери/капчыктары менен өз ара аракеттенүү.

DAO/токен ээлери (эгерде governance)

тобокелдик параметрлерин кабыл алуу (лимиттер, комиссиялар), жаңылоону жактыруу, шашылыш чечимдер.

4) "Мыйзам катары код" vs "Келишимдин бир бөлүгү катары код"

Иш жүзүндө код - келишимдин аткаруу бөлүгү: ToS жана Саясат тараптардын ниетин, каталарды жөнгө салуу тартибин, чыр-чатак учурунда текст нормасын алып салуу жана артыкчылыгын аныктайт.

Түздөн-түз жазуу сунушталат:

1. чечмелөө артыкчылыгы (ToS> өзгөчөлүгү> коду? же тескерисинче - так өзгөчөлүктөрү менен);

2. Ачык-айкын кемчиликтер (mistake) жана "күтүлбөгөн шарттар" кандай чечмеленет;

3. качан артка чегинүүгө/патч/тыныгууга жол берилет, жана ким уруксат берет.

5) Жаңыртуулар, администратор ачкычтары жана ишеним

Ролдордун ачыктыгы: 'owner', 'admin', 'guardian' укуктары менен даректерди тизмектеп, ар бир ролдун кандай ыкмалары бар экенин көрсөтүңүз.
Timelock & multi-sig: апгрейдге чейин кечигүү (мисалы, 24-72 саат) жана көп кол коюучу укуктар кыянаттык коркунучун азайтат.
Emergency pause/kill-switch: колдонуу эрежелери, критерийлер (критикалык алсыздык, оракул компромисс), кабарлоо жана калыбына келтирүү тартиби.
Прокси-контракттар жана миграция: процессти документтештирүү, логика которулганга чейин колдонуучуларга чыгууга мүмкүндүк берүү (grace period).
Өзгөрүлбөстүк жөнүндө эскертүү: эгерде келишим on-chain immutable болсо, анда чектөөлөрдү жана кесепеттерин көрсөтүңүз (активдердин миграциясы жок крит-бумду оңдой албоо).

6) Тышкы көз карандылык жана каскаддык тобокелдиктер

Баалардын жана VRF Oracles: manipulation коргоо (TWAP, репликалар, булактардын өлчөмү), келишимдик SLA жана жоопкерчилик чектери.
Көпүрөлөр/көпүрөлөр: эң чоң тарыхый жоготуулар көпүрөлөр менен байланышкан - TVL лимиттерин, камсыздандырууну, этап-этабы менен чегерүү лимиттерин колдонуңуз.
RPC/Indicators: кайталап провайдерлер, ден соолук-текшерүү жана folback.
Фронтенд/домен: алмаштыруудан коргоо (DNSSEC, subresource integrity), контракттардын ачык даректери, келишим менен өз ара аракеттенүүнүн оффлайн жолу.

7) Тобокелдиктер жана алардын квалификациясы

Техникалык: кемчиликтер, логикалык каталар, кайра-entrancy, толуп, туура эмес тегеректөө, MEV/front-ranning.
Экономикалык: рынок/оракул манипуляциясы, "bank run", кудуретсиз токеномика.
Операциялык: администратор ачкычтарын жоготуу, CI/CD компроматы, адам фактору.
Укуктук: адилетсиз жарнама, лицензиянын жоктугу, санкцияларды/AMLди бузуу, керектөөчүлөрдү коргоо.
Форс-мажор web3: L1/L2 кол салуулар, узакка созулган outage тармак, "коопсуз" Hard-Fork, көз карандылыктын каргашалуу.

8) Жоопкерчиликти чектөө жана бөлүштүрүү (келишимдик пункттар)

ToS/саясат үчүн сунушталган блоктор:
  • Disclaimer тобокелдиктер (туруксуздук, акылдуу келишимдер, үчүнчү тараптын көз карандылыгы, толук жоготуу тобокелдиги).
  • Limitation of Liability (cap): X ай же белгиленген cap үчүн комиссиялар/киреше өлчөмүндө жалпы жоопкерчиликти чектөө.
  • No consequential damages: кыйыр жоготууларды алып салуу (жоголгон пайда ж.б.).
  • Assumption of risk: колдонуучунун тобокелдиктерди аң-сезимдүү кабыл алгандыгын тастыктоо.
  • Indemnification: Колдонуучу/ToS мыйзам бузуу менен шартталган талаптарга оператор бошотуу.
  • Force-majeure (web3 версиясы): тармактын бузулушу, консенсуска кол салуу, көз карандылыктын маанилүү алсыздыгы, жөнгө салуучу иш-аракеттер.
  • Right to suspend/pause: коопсуздук коркунучу болгон учурда убактылуу токтотуу укугу.
💡 Маанилүү: эскертүүлөр колдонуудагы керектөөчүлөрдү коргоо мыйзамдарынын чегинде колдонулат жана милдеттүү кепилдиктерди (өзгөчө B2C) жокко чыгара албайт.

9) Инцидент-менеджмент жана компенсация

Policy & Playbook: байланыш каналдары, баштапкы кабарлоо мөөнөтү (мисалы, T + 24h), статустар, апдейттер.
Инциденттердин сегментациясы: "P0/P1/P2" каражаттардын/жеткиликтүүлүктүн таасири боюнча.
Компенсациялык механизмдер: резерв пулу, камсыздандыруу, DAO аркылуу гранттык компенсациялар, жабырлануучуларга реституциянын артыкчылыгы.
Post-mortem: TimeLine менен коомдук отчет, root cause, түзөтүүчү чаралар.
Bug Bounty & Responsible Disclosure: абийирдүү ачыкка эскертүү, каналдар, сый акы деңгээл.

10) Governance и DAO

Жоопкерчилик кимге таандык? Эгерде чечимдер DAO тарабынан кабыл алынса, юридикалык "өкүлчүлүктү" (foundation/LLC/ассоциация) жана анын ролун белгилеңиз.
Кворум жана шашылыш агымдар: критикалык аракеттер үчүн өзүнчө босоголор; тез жооп берүү үчүн guardians (guardians).
Кызыкчылыктардын кагылышуусу: иштеп чыгуучулардын/валидаторлордун/оракулдардын аффилирленүүсүн ачуу.
Арбитраждык талаш-тартыштар DAO колдонуучулар: алдын ала медиация терезе, андан кийин - арбитраждык/сот.

11) Юрисдикция, колдонулуучу укук жана талаш-тартыштарды чечүү

укук тандоо (governing мыйзам) + Forum (арбитраждык/сот, орду, тили, жол-жобосу).
Керектөө укугунун диспозитивдик ченемдери: B2C шарттарынын бир бөлүгү пайдалануучу өлкөнүн укугу менен кайра аныкталышы мүмкүн.
Online арбитраждык/ODR: чакан талаш-тартыштарда тез механизми катары айталы.
Айкалыштырылган моделдер: техникалык реституция on-chain + offchain арбитраждык зыян баалоо үчүн.

12) Купуялуулук жана жеке маалыматтар

Эгерде эсеп/KUS бар болсо: Privacy Policy, GDPR негиздери, DPIA, маалыматтарды минималдаштыруу, сактоо мөөнөтү.
On-Чейн маалыматтар ачык: deanonymization тобокелдиктерди жазып, PII offchain.
Фронтенддин телеметриясын чогултуу - легитимдүү негиз жана талап кылынган opt-out/consent менен гана.

13) Чыныгы баалуулук менен крипто оюндар/протоколдор үчүн комплаенс-минимум

Лицензиялар/каттоо: iGaming/VASP/MSB/төлөм режимдери гео.
KYC/AML/жаза: деңгээл, каражат булактары, Travel Руль (колдонулса).
Жарнама: курактык чыпкалар, дисклеймерлер, адаштыруучу убадаларга тыюу салуу.
Салыктар: GGR/комиссияларды, курстук айырмачылыктарды, токен-казыналыкты эсепке алуу.

14) Документтер жана экспонаттар (актуалдуу бойдон)

Terms of Service + Risk Disclosure + Responsible Gaming (эгер колдонулса).
Smart-contract Specs (инварианттар, параметр чектери, жаңылоо процедуралары).
Admin/Keys Policy (multi-sig, timelock, сактоо, айлануу).
Коопсуздук саясаты (аудиттер, тесттер, bug bounty, SCA/SSA).
Incident Response Policy + колдонуучулардын эскертүү шаблон.
Oracle/Bridge SLA + келишимдик жоопкерчилик лимиттери.
Change Log & Post-mortems (коомдук өзгөрүүлөр сактоо).

15) Жоопкерчилик матрицасы (мисалы, RACI)

АймакR (аткарат)A (ырастайт)C (кеңеш)I (маалымдалат)
Келишимди жаңыртууDev TeamOperator/DAOSecurity AuditorUsers
Шашылыш тыныгууGuardianOperator/DAOLegalUsers
Oracle жөндөөInfra TeamOperatorOracle ProviderDAO/Users
P0 окуясыSIRTOperatorLegal, AuditorsUsers, Partners
Тобокелдик параметрлериRisk Comt. DAODev, LegalUsers

16) Чек-тизме ишке киргизүү (кыска)

1. Укуктар менен ролдорду/даректерди аныктоо, timelock + multi-sig кирет.
2. ToS жана README репозиторийинде жаңылоо процедурасын жана "паузаны/өлтүрүүнү" сүрөттөө.
3. Көз карандысыз аудит жүргүзүү, багбаунтту киргизүү, отчетту жарыялоо.
4. SLA жана TVL/чыгаруу лимиттери менен келишим/көпүрөлөр.
5. Инварианттардын мониторингин (TVL, бассейндердин дисбаланстары, оракулдардын кармалышы) орнотуу.
6. Risk Disclosures жазып, жоопкерчилик чектери (cap), күч-мажордук.
7. Incident Policy жана билдирүү шаблон бекитүү, ордун толтуруу үчүн камдык.
8. Комплаенс текшерүү (лицензиялар, KYC/AML, санкциялар, салыктар, жарнама).
9. Крит-жаңыртуу болгон учурда миграциялык планды (grace period) даярдоо.
10. Мезгил-мезгили менен game-day/chaos-тесттер жана пост-мортемалар жүргүзүү.

17) ToS/Саясат үчүн шаблон пункттары (мазмундун эскиздери)

Башкаруу укуктары жөнүндө:
  • "Оператор жана/же дайындалган сактоочулар (guardians) критикалык алсыздыктар аныкталган учурларда акылдуу контракттарды аткарууну убактылуу токтото турууну, андан кийин ачык отчетту жана калыбына келтирүү планын колдонууга укуктуу".
Жаңыртуулар жөнүндө:
  • "Контракттардын логикасын өзгөртүү N сааттан кем эмес убакытта жүргүзүлөт; администраторлордун даректери жана өзгөрүүлөрдүн тарыхы репозиторийде/сайтта жарыяланат".
Жоопкерчиликти чектөө жөнүндө:
  • "Оператордун ушул Келишим боюнча чогуу алгандагы жоопкерчилиги Пайдалануучу тарабынан акыркы N ай ичинде иш жүзүндө төлөнгөн комиссиялардын/төлөмдөрдүн суммасы менен чектелет жана кыйыр жоготууларды камтыбайт".
Форс-мажор жөнүндө web3:
  • "Тараптар базалык тармактын үзгүлтүккө учурашынан, консенсуска кол салуулардан, тышкы оракулдардын/көпүрөлөрдүн олуттуу кемчиликтеринен, мамлекеттик органдардын аракеттеринен келип чыккан кечигүүлөр/аткарылбагандыгы үчүн жоопкерчилик тартпайт".
Тобокелдиктерди ачуу жөнүндө:
  • "Смарт-контракттар менен өз ара аракеттенүү коддун алсыздыгынан, конфигурациянын каталарынан, рынокту манипуляциялоодон улам активдерди толук жана кайтарылгыс жоготуу тобокелдиги менен байланышкан".

(Жергиликтүү юрист менен сөздөрдү макулдашуу; B2C үчүн керектөөчүлөрдүн укуктары жөнүндө милдеттүү эскертүүлөр болушу мүмкүн.)

18) Глоссарий

Timelock - өзгөртүүлөр күчүнө киргенге чейин кечигүү.
Multi-sig - көп кол башкаруу башкаруу.
Kill-switch/Pause - келишимдерди аткарууну шашылыш токтотуу.
Invariant monitoring - протоколдун негизги касиеттерин автоматтык текшерүү.
RACI - жоопкерчилик бөлүштүрүүчү матрица.

Чыгаруу

Акылдуу контракттардын укуктук туруктуулугу үч мамыга негизделет: (1) ачык саясатта жана ToSте чагылдырылган жоопкерчиликтин так ролдору жана чектери; (2) техникалык дисциплина - timelock/multi-sig аркылуу жаңылоо, аудит, инварианттарды көзөмөлдөө, инцидент-менеджмент; (3) тышкы көз карандылык провайдерлери менен ишенимдүү макулдашуулар жана жоопкерчилик жана форс-мажор жөнүндө туура эскертүүлөр. Бул элементтерди айкалыштыруу талаштуу жагдайлардын ыктымалдыгын азайтат жана web3 белгисиздик шартында да тараптардын жүрүм-турумунун болжолдуу моделин белгилейт.

💡 Бул жалпы карап чыгуу, юридикалык кеңеш эмес. Конкреттүү юрисдикцияларда ишке киргизүү үчүн жергиликтүү укуктук корутунду даярдап, шаблондорду керектөөчүлөрдү коргоонун милдеттүү стандарттарына ылайыкташтырыңыз.
Contact

Биз менен байланышыңыз

Кандай гана суроо же колдоо керек болбосун — бизге кайрылыңыз.Биз дайым жардам берүүгө даярбыз!

Telegram
@Gamble_GC
Интеграцияны баштоо

Email — милдеттүү. Telegram же WhatsApp — каалооңузга жараша.

Атыңыз милдеттүү эмес
Email милдеттүү эмес
Тема милдеттүү эмес
Билдирүү милдеттүү эмес
Telegram милдеттүү эмес
@
Эгер Telegram көрсөтсөңүз — Emailден тышкары ошол жактан да жооп беребиз.
WhatsApp милдеттүү эмес
Формат: өлкөнүн коду жана номер (мисалы, +996XXXXXXXXX).

Түшүрүү баскычын басуу менен сиз маалыматтарыңыздын иштетилишине макул болосуз.