Logo GH

Akıllı sözleşmeler ve tarafların sorumluluğu

1) Giriş

Akıllı bir sözleşme, sözleşmelerin yürütülmesini otomatikleştirir, ancak yasal sorumluluğu ortadan kaldırmaz. Aksine: kod, vardiya yönetimi ve operasyonel prosedürler, güvenlik açıklarından ve oracle manipülasyonlarından ağ yükseltmeleri ve çatalları sırasında çatışmalara kadar yeni risk bölgeleri yaratır. Bu makale, rol ve sorumlulukların dağılımı için bir yapı ve "kanun olarak kod'u" yasal rejimin bir parçası olarak kod'a dönüştüren bir dizi sözleşme/teknik önlem sunmaktadır.

2) Anahtar terimler ve tanımlamalar

Akıllı sözleşme - deterministik kurallara göre blok zincirinde yürütülen program kodu.
Bir operatör, bir protokolü veya oyunu dağıtan/sürdüren ve bir politika tanımlayan bir tüzel kişiliktir.
Geliştirici/stüdyo, kod ve/veya akıllı sözleşmelerin yaratıcısıdır.
Altyapı sağlayıcıları - kahinler, köprüler, VRF/rastgelelik, indeksleyiciler, RPC.
Yönetici tuşları/rolleri - yükseltme hakları, parametreler, "pause/kill-switch".
DAO/hibe sahipleri - yönetimde yer alan belirteçlerin/oyların sahipleri.
Kullanıcı/oyuncu - sözleşmeyle etkileşime giren ve işlem/volatilite risklerini taşıyan taraf.

3) Sorumluluk tahsis modeli (kimin ne için sorumlu olduğu)

Platform operatörü

Yerel yasalara uygunluk (iGaming/VASP/ödeme modları), KYC/AML/yaptırımlar;

ToS'un yayınlanması ve güncellenmesi, Risk Açıklamaları, Sorumlu Oyun;

Olay yönetimi, iletişim, tazminat mekanizmaları, günlük depolama.

Geliştirici/Stüdyo

Kod kalitesi, denetim ve test kapsamı;

Yükseltme ve geçiş desteği, bezop. Sır tutmak;

Bugbounty, Sorumlu Açıklama, ölüm sonrası analiz.

Oracle/Köprü Sağlayıcıları/VRF

SLO/kullanılabilirlik, beslemelerin doğruluğu ve anti-manipülasyon önlemleri;

Sözleşme garantileri ve sorumluluk sınırları (üst sınır), olay günlüğü, SLA.

Doğrulayıcılar/Madenciler/Ağ

konsensus sağlanması. Sorumluluk genellikle projenin sözleşme çerçevesinin dışında protokol/merkezi değildir.

Kullanıcı

Bağımsız risk değerlendirmesi, özel anahtarların korunması, yerel yasalara uygunluk;

Üçüncü taraf ön uçları/cüzdanları ile köprüleme ve etkileşimi finanse eder.

DAO/token sahipleri (eğer yönetişim)

Risk parametrelerinin kabul edilmesi (limitler, komisyonlar), yükseltmelerin onaylanması, acil durum kararları.

4) "Kanun olarak kod" vs "Sözleşmenin bir parçası olarak kod"

Uygulamada, kod sözleşmenin yürütme kısmıdır: ToS ve Politikalar tarafların niyetini, hataları çözme prosedürünü, istisnaları ve bir çatışmadaki metin normunun önceliğini belirler.

Doğrudan reçete edilmesi önerilir:

1. Yorumlama önceliği (ToS> spesifikasyon> kod? Ya da tam tersi - açık istisnalar dışında);

2. Açık hataların (hata) ve "istenmeyen durumların" nasıl yorumlandığı;

3. Geri alma/düzeltme/duraklatma işlemine izin verildiğinde ve eylemi kimin yetkilendirdiği.

5) Yükseltmeler, yönetici anahtarları ve güven

Rol saydamlığı: Adresleri 'owner', 'admin', 'guardian' haklarıyla listeleyin, her rol için hangi yöntemlerin kullanılabileceğini belirtin.
Timelock & multi-sig: Yükseltme öncesi gecikmeler (örn. 24-72 saat) ve çoklu abonelik hakları kötüye kullanım riskini azaltır.
Acil durum duraklatma/kill-switch: kullanım kuralları, kriterler (kritik güvenlik açığı, oracle uzlaşma), bildirim ve yenileme prosedürü.
Proxy sözleşmeleri ve geçişleri: süreci belgelemek, kullanıcıların mantığı değiştirmeden önce çıkmalarına izin vermek (ödemesiz dönem).
Değişmezlik maddesi: Sözleşme zincir üstü değişmezse, kısıtlamaları ve sonuçları belirtin (varlık geçişi olmadan Girit hatasını düzeltememe).

6) Dış bağımlılıklar ve basamaklı riskler

Fiyat oracle'ları ve VRF'ler: manipülasyon koruması (TWAP, replikalar, kaynakların yeter sayısı), sözleşmeli SLA'lar ve sorumluluk limitleri.
Köprüler/köprüler: En büyük tarihsel kayıplar köprülerden kaynaklanmaktadır - TVL limitleri, sigorta, aşamalı para çekme limitleri kullanın.
RPC/indeksleyiciler: sağlayıcı çoğaltma, sağlık kontrolleri ve folkbacks.
Frontend/domain: sahteciliğe karşı koruma (DNSSEC, alt kaynak bütünlüğü), sözleşmelerin genel adresleri, bir sözleşmeyle çevrimdışı etkileşim yolu.

7) Riskler ve nitelikleri

Teknik: güvenlik açıkları, mantık hataları, yeniden giriş, taşmalar, yanlış yuvarlama, MEV/ön çalışma.
Ekonomik: piyasa/oracle manipülasyonu, "banka koşusu", savunulamaz tokenomik.
Ameliyathaneler: yönetici anahtarlarının kaybı, CI/CD uzlaşması, insan faktörü.
Yasal: haksız reklam, lisans eksikliği, yaptırımlar/AML ihlalleri, tüketici koruması.
Mücbir sebep web3: L1/L2 saldırılar, ağın uzun süre kesilmesi, "güvenli" sert çatal, katastrofik bağımlılık hataları.

8) Sorumlulukların sınırlandırılması ve tahsisi (sözleşme maddeleri)

ToS/policies için önerilen bloklar:
  • Risklerin reddi (volatilite, akıllı sözleşmeler, üçüncü taraf bağımlılıkları, fonların tamamen kaybedilmesi riski).
  • Sorumluluğun Sınırlandırılması (cap): Toplam yükümlülüğün X ay veya sabit cap için ücret/gelir miktarı ile sınırlandırılması.
  • Sonuç olarak zarar yok.
  • Risk güvencesi: Risklerin kullanıcı tarafından bilinçli olarak kabul edildiğinin teyidi.
  • Tazminat: Operatörün, Kullanıcı tarafından kanunun/ToS'un ihlal edilmesinden kaynaklanan gerekliliklerden muaf tutulması.
  • Mücbir sebep (web3 sürümü): ağ arızaları, fikir birliği saldırıları, kritik bağımlılık açıkları, düzenleyici eylemler.
  • Askıya alma/duraklatma hakkı - güvenlik riski durumunda işlemleri geçici olarak durdurma hakkı.

Önemli: Rezervasyonlar, yürürlükteki tüketici koruma mevzuatının sınırları dahilinde çalışır ve zorunlu garantileri (özellikle B2C'de) hariç tutamaz.

9) Olay yönetimi ve tazminat

Politika ve Oyun Kitabı: iletişim kanalları, ilk bildirim şartları (örneğin, T + 24 saat), durumlar, güncellemeler.
Olayların bölümlendirilmesi: Fonlar/kullanılabilirlik üzerindeki etki ile 'P0/P1/P2'.
Tazminat mekanizmaları: rezerv havuzu, sigorta, DAO aracılığıyla tazminat verilmesi, mağdurlara iade önceliği.
Ölüm sonrası: zaman çizelgesi, kök neden, düzeltici önlemler ile kamu raporu.
Bug Bounty ve Sorumlu Açıklama: Adil Açıklama Maddesi, Kanallar, Ödül Seviyeleri.

10) DAO и Yönetişim

Kim sorumlu? DAO karar verirse, yasal "temsil'i (vakıf/LLC/dernek) ve rolünü belgeleyin.
Yeterli çoğunluk ve acil durum akışları: kritik eylemler için ayrı eşikler; Hızlı yanıt için vasi delegeleri.
Çıkar çatışması: geliştiricilerin/doğrulayıcıların/kahinlerin bağlantılarının açıklanması.
Kullanıcılar ↔ DAO uyuşmazlıklarının tahkimi: ön arabuluculuk penceresi, daha sonra tahkim/mahkeme.

11) Yargı yetkisi, yürürlükteki hukuk ve uyuşmazlık çözümü

Hukuk seçimi (yöneten hukuk) + forum (tahkim/mahkeme, yer, dil, prosedür).
Tek kullanımlık tüketici yasası: B2C'de, koşulların bir kısmı kullanıcının ülkesinin yasası tarafından geçersiz kılınabilir.
Online tahkim/ODR: Diyelim ki küçük anlaşmazlıklar için hızlı bir mekanizma olarak.
Kombine modeller: hasar değerlendirmesi için zincir üstü teknik iade + zincir dışı tahkim.

12) Gizlilik ve kişisel veriler

Hesaplar/CUS varsa: Gizlilik Politikası, GDPR gerekçeleri, DPIA, veri minimizasyonu, saklama süreleri.
It-chain verileri halka açıktır: deanonymization risklerini yazın, PII offchain'i gönderin.
Ön uç telemetrisinin toplanması - yalnızca meşru bir temel ve gerektiğinde devre dışı bırakma/onay ile.

13) Gerçek değeri olan kripto oyunları/protokolleri için minimum uyumluluk

Lisanslar/kayıtlar: iGaming/VASP/MSB/coğrafi ödeme modları.
KYC/AML/yaptırımlar: seviyeler, fon kaynakları, Seyahat Kuralı (varsa).
Reklam: yaş filtreleri, feragatnameler, yanıltıcı vaatlerin yasaklanması.
Vergiler: GGR/komisyonların muhasebeleştirilmesi, döviz kuru farklılıkları, token hazinesi.

14) Dokümantasyon ve eserler (güncel tutun)

Hizmet Şartları + Risk Açıklaması + Sorumlu Oyun (varsa).
Akıllı Sözleşme Özellikleri (değişmezler, parametre sınırları, yükseltme prosedürleri).
Yönetici/Anahtarlar Politikası (multi-sig, timelock, depolama, rotasyon).
Güvenlik Politikası (denetimler, testler, bug bounty, SCA/SSA).
Olay Müdahale Politikası + kullanıcı bildirim şablonu.
Oracle/Bridge SLA + sözleşme sorumluluk sınırları.
Log & Post-mortemleri değiştirin.

15) Sorumluluk Matrisi (RACI örneği)

AlanR (çalıştırır)A (onaylar)C (danışmanlık)I (bilgilendirilmiş)
Sözleşme yükseltmeDev TakımıOperatör/DAOGüvenlik denetçisiKullanıcılar
Acil durdurmaGuardianOperatör/DAOYasalKullanıcılar
Oracle ayarıInfra takımıOperatörOracle SağlayıcıDAO/Kullanıcılar
Olay P0SIRTOperatörYasal, denetçilerKullanıcılar, Ortaklar
Risk parametreleriRisk Kontu. DAODev, YasalKullanıcılar

16) Başlangıç kontrol listesi (kısa)

1. Hakları olan rolleri/adresleri tanımlayın, timelock + multi-sig'i etkinleştirin.
2. ToS'ta ve README deposunda yükseltme prosedürünü ve "pause/kill-switch'i tanımlayın.
3. Bağımsız bir denetim yapın, bugbounty'yi etkinleştirin, bir rapor yayınlayın.
4. Sözleşme oracles/SLA ve TVL/çıkış limitleri ile köprüler.
5. Değişmez izleme kurma (TVL, havuz dengesizlikleri, oracle gecikmeleri).
6. Kayıt Risk Açıklamaları, sorumluluk limitleri (üst sınır), mücbir sebep.
7. Olay Politikasını ve bildirim şablonunu, tazminat rezervini onaylayın.
8. Uyumluluğu doğrulayın (lisanslar, KYC/AML, yaptırımlar, vergiler, reklamlar).
9. Girit yükseltme durumunda bir göç planı (ödemesiz dönem) hazırlayın.
10. Periyodik olarak oyun günü/kaos testleri ve post-mortemler yapın.

17) ToS/Policies için şablon öğeleri (taslak ifadeler)

Yönetim hakları hakkında:
  • "Operatör ve/veya belirlenen veliler, kritik güvenlik açıkları durumunda akıllı sözleşmelerin yürütülmesini geçici olarak askıya alma, ardından bir kamu raporu ve bir kurtarma planı uygulama hakkına sahiptir".
Yükseltmeler hakkında:
  • "Sözleşmelerin mantığındaki değişiklikler, en az N saat zaman aralığında gerçekleştirilir; Yönetici adresleri ve değişiklik geçmişi bilgi havuzuna/siteye yayınlanır.
Feragatname:
  • "Bu Sözleşme kapsamında Operatörün toplam sorumluluğu, Kullanıcı tarafından son N ay içinde gerçekten ödenen ücret/ödeme miktarı ile sınırlıdır ve sonuçta ortaya çıkan zararları içermez".
Mücbir sebep web3 hakkında:
  • "Taraflar, temel ağ hatalarından, fikir birliğine yönelik saldırılardan, dış kahinlerin/köprülerin kritik kusurlarından, devlet organlarının eylemlerinden kaynaklanan gecikmelerden/performans göstermemekten sorumlu olmayacaktır".
Risk açıklaması:
  • "Akıllı sözleşmelerle etkileşim, kod güvenlik açıkları, yapılandırma hataları ve piyasa manipülasyonu nedeniyle varlıkların tam ve geri dönüşü olmayan bir şekilde kaybedilmesi riskini taşıyor".

(Yerel avukatla anlaşın; B2C. için zorunlu tüketici hakları hükümleri mümkündür)

18) Sözlük

Timelock - değişiklikler yürürlüğe girmeden önce gecikme.
Multi-sig - yönetici işlemlerinin çoklu imza kontrolü.
Kill-switch/Pause - sözleşmelerin yürütülmesinin acil olarak durdurulması.
Değişmez izleme - anahtar protokol özelliklerinin otomatik kontrolleri.
RACI - sorumluluk dağıtım matrisi.

Çıkış

Akıllı sözleşmelerin yasal sürdürülebilirliği üç temel üzerine inşa edilmiştir: (1) kamu politikalarına ve ToS'ye yansıyan net roller ve sorumluluk sınırları; (2) teknik disiplin - timelock/multi-sig, denetim, değişmeyen izleme, olay yönetimi yoluyla yükseltmeler; (3) dış bağımlılık sağlayıcıları ile sağlam düzenlemeler ve doğru sorumluluk ve mücbir sebep maddeleri. Bu unsurların birleştirilmesi, uyuşmazlık olasılığını azaltır ve belirsizlik koşullarında bile tarafların davranışları için öngörülebilir bir model oluşturur.

💡 Bu genel bir bakış, yasal tavsiye değil. Belirli yargı alanlarında çalışmak için yerel bir yasal görüş hazırlayın ve şablonları zorunlu tüketici koruma standartlarına uyarlayın.
Contact

Bizimle iletişime geçin

Her türlü soru veya destek için bize ulaşın.Size yardımcı olmaya her zaman hazırız!

Telegram
@Gamble_GC
Entegrasyona başla

Email — zorunlu. Telegram veya WhatsApp — isteğe bağlı.

Adınız zorunlu değil
Email zorunlu değil
Konu zorunlu değil
Mesaj zorunlu değil
Telegram zorunlu değil
@
Telegram belirtirseniz, Email’e ek olarak oradan da yanıt veririz.
WhatsApp zorunlu değil
Format: +ülke kodu ve numara (örneğin, +90XXXXXXXXX).

Butona tıklayarak veri işlemenize onay vermiş olursunuz.