Akıllı sözleşmeler ve tarafların sorumluluğu
1) Giriş
Akıllı bir sözleşme, sözleşmelerin yürütülmesini otomatikleştirir, ancak yasal sorumluluğu ortadan kaldırmaz. Aksine: kod, vardiya yönetimi ve operasyonel prosedürler, güvenlik açıklarından ve oracle manipülasyonlarından ağ yükseltmeleri ve çatalları sırasında çatışmalara kadar yeni risk bölgeleri yaratır. Bu makale, rol ve sorumlulukların dağılımı için bir yapı ve "kanun olarak kod'u" yasal rejimin bir parçası olarak kod'a dönüştüren bir dizi sözleşme/teknik önlem sunmaktadır.
2) Anahtar terimler ve tanımlamalar
Akıllı sözleşme - deterministik kurallara göre blok zincirinde yürütülen program kodu.
Bir operatör, bir protokolü veya oyunu dağıtan/sürdüren ve bir politika tanımlayan bir tüzel kişiliktir.
Geliştirici/stüdyo, kod ve/veya akıllı sözleşmelerin yaratıcısıdır.
Altyapı sağlayıcıları - kahinler, köprüler, VRF/rastgelelik, indeksleyiciler, RPC.
Yönetici tuşları/rolleri - yükseltme hakları, parametreler, "pause/kill-switch".
DAO/hibe sahipleri - yönetimde yer alan belirteçlerin/oyların sahipleri.
Kullanıcı/oyuncu - sözleşmeyle etkileşime giren ve işlem/volatilite risklerini taşıyan taraf.
3) Sorumluluk tahsis modeli (kimin ne için sorumlu olduğu)
Platform operatörü
Yerel yasalara uygunluk (iGaming/VASP/ödeme modları), KYC/AML/yaptırımlar;
ToS'un yayınlanması ve güncellenmesi, Risk Açıklamaları, Sorumlu Oyun;
Olay yönetimi, iletişim, tazminat mekanizmaları, günlük depolama.
Geliştirici/Stüdyo
Kod kalitesi, denetim ve test kapsamı;
Yükseltme ve geçiş desteği, bezop. Sır tutmak;
Bugbounty, Sorumlu Açıklama, ölüm sonrası analiz.
Oracle/Köprü Sağlayıcıları/VRF
SLO/kullanılabilirlik, beslemelerin doğruluğu ve anti-manipülasyon önlemleri;
Sözleşme garantileri ve sorumluluk sınırları (üst sınır), olay günlüğü, SLA.
Doğrulayıcılar/Madenciler/Ağ
konsensus sağlanması. Sorumluluk genellikle projenin sözleşme çerçevesinin dışında protokol/merkezi değildir.
Kullanıcı
Bağımsız risk değerlendirmesi, özel anahtarların korunması, yerel yasalara uygunluk;
Üçüncü taraf ön uçları/cüzdanları ile köprüleme ve etkileşimi finanse eder.
DAO/token sahipleri (eğer yönetişim)
Risk parametrelerinin kabul edilmesi (limitler, komisyonlar), yükseltmelerin onaylanması, acil durum kararları.
4) "Kanun olarak kod" vs "Sözleşmenin bir parçası olarak kod"
Uygulamada, kod sözleşmenin yürütme kısmıdır: ToS ve Politikalar tarafların niyetini, hataları çözme prosedürünü, istisnaları ve bir çatışmadaki metin normunun önceliğini belirler.
Doğrudan reçete edilmesi önerilir:1. Yorumlama önceliği (ToS> spesifikasyon> kod? Ya da tam tersi - açık istisnalar dışında);
2. Açık hataların (hata) ve "istenmeyen durumların" nasıl yorumlandığı;
3. Geri alma/düzeltme/duraklatma işlemine izin verildiğinde ve eylemi kimin yetkilendirdiği.
5) Yükseltmeler, yönetici anahtarları ve güven
Rol saydamlığı: Adresleri 'owner', 'admin', 'guardian' haklarıyla listeleyin, her rol için hangi yöntemlerin kullanılabileceğini belirtin.
Timelock & multi-sig: Yükseltme öncesi gecikmeler (örn. 24-72 saat) ve çoklu abonelik hakları kötüye kullanım riskini azaltır.
Acil durum duraklatma/kill-switch: kullanım kuralları, kriterler (kritik güvenlik açığı, oracle uzlaşma), bildirim ve yenileme prosedürü.
Proxy sözleşmeleri ve geçişleri: süreci belgelemek, kullanıcıların mantığı değiştirmeden önce çıkmalarına izin vermek (ödemesiz dönem).
Değişmezlik maddesi: Sözleşme zincir üstü değişmezse, kısıtlamaları ve sonuçları belirtin (varlık geçişi olmadan Girit hatasını düzeltememe).
6) Dış bağımlılıklar ve basamaklı riskler
Fiyat oracle'ları ve VRF'ler: manipülasyon koruması (TWAP, replikalar, kaynakların yeter sayısı), sözleşmeli SLA'lar ve sorumluluk limitleri.
Köprüler/köprüler: En büyük tarihsel kayıplar köprülerden kaynaklanmaktadır - TVL limitleri, sigorta, aşamalı para çekme limitleri kullanın.
RPC/indeksleyiciler: sağlayıcı çoğaltma, sağlık kontrolleri ve folkbacks.
Frontend/domain: sahteciliğe karşı koruma (DNSSEC, alt kaynak bütünlüğü), sözleşmelerin genel adresleri, bir sözleşmeyle çevrimdışı etkileşim yolu.
7) Riskler ve nitelikleri
Teknik: güvenlik açıkları, mantık hataları, yeniden giriş, taşmalar, yanlış yuvarlama, MEV/ön çalışma.
Ekonomik: piyasa/oracle manipülasyonu, "banka koşusu", savunulamaz tokenomik.
Ameliyathaneler: yönetici anahtarlarının kaybı, CI/CD uzlaşması, insan faktörü.
Yasal: haksız reklam, lisans eksikliği, yaptırımlar/AML ihlalleri, tüketici koruması.
Mücbir sebep web3: L1/L2 saldırılar, ağın uzun süre kesilmesi, "güvenli" sert çatal, katastrofik bağımlılık hataları.
8) Sorumlulukların sınırlandırılması ve tahsisi (sözleşme maddeleri)
ToS/policies için önerilen bloklar:- Risklerin reddi (volatilite, akıllı sözleşmeler, üçüncü taraf bağımlılıkları, fonların tamamen kaybedilmesi riski).
- Sorumluluğun Sınırlandırılması (cap): Toplam yükümlülüğün X ay veya sabit cap için ücret/gelir miktarı ile sınırlandırılması.
- Sonuç olarak zarar yok.
- Risk güvencesi: Risklerin kullanıcı tarafından bilinçli olarak kabul edildiğinin teyidi.
- Tazminat: Operatörün, Kullanıcı tarafından kanunun/ToS'un ihlal edilmesinden kaynaklanan gerekliliklerden muaf tutulması.
- Mücbir sebep (web3 sürümü): ağ arızaları, fikir birliği saldırıları, kritik bağımlılık açıkları, düzenleyici eylemler.
- Askıya alma/duraklatma hakkı - güvenlik riski durumunda işlemleri geçici olarak durdurma hakkı.
Önemli: Rezervasyonlar, yürürlükteki tüketici koruma mevzuatının sınırları dahilinde çalışır ve zorunlu garantileri (özellikle B2C'de) hariç tutamaz.
9) Olay yönetimi ve tazminat
Politika ve Oyun Kitabı: iletişim kanalları, ilk bildirim şartları (örneğin, T + 24 saat), durumlar, güncellemeler.
Olayların bölümlendirilmesi: Fonlar/kullanılabilirlik üzerindeki etki ile 'P0/P1/P2'.
Tazminat mekanizmaları: rezerv havuzu, sigorta, DAO aracılığıyla tazminat verilmesi, mağdurlara iade önceliği.
Ölüm sonrası: zaman çizelgesi, kök neden, düzeltici önlemler ile kamu raporu.
Bug Bounty ve Sorumlu Açıklama: Adil Açıklama Maddesi, Kanallar, Ödül Seviyeleri.
10) DAO и Yönetişim
Kim sorumlu? DAO karar verirse, yasal "temsil'i (vakıf/LLC/dernek) ve rolünü belgeleyin.
Yeterli çoğunluk ve acil durum akışları: kritik eylemler için ayrı eşikler; Hızlı yanıt için vasi delegeleri.
Çıkar çatışması: geliştiricilerin/doğrulayıcıların/kahinlerin bağlantılarının açıklanması.
Kullanıcılar ↔ DAO uyuşmazlıklarının tahkimi: ön arabuluculuk penceresi, daha sonra tahkim/mahkeme.
11) Yargı yetkisi, yürürlükteki hukuk ve uyuşmazlık çözümü
Hukuk seçimi (yöneten hukuk) + forum (tahkim/mahkeme, yer, dil, prosedür).
Tek kullanımlık tüketici yasası: B2C'de, koşulların bir kısmı kullanıcının ülkesinin yasası tarafından geçersiz kılınabilir.
Online tahkim/ODR: Diyelim ki küçük anlaşmazlıklar için hızlı bir mekanizma olarak.
Kombine modeller: hasar değerlendirmesi için zincir üstü teknik iade + zincir dışı tahkim.
12) Gizlilik ve kişisel veriler
Hesaplar/CUS varsa: Gizlilik Politikası, GDPR gerekçeleri, DPIA, veri minimizasyonu, saklama süreleri.
It-chain verileri halka açıktır: deanonymization risklerini yazın, PII offchain'i gönderin.
Ön uç telemetrisinin toplanması - yalnızca meşru bir temel ve gerektiğinde devre dışı bırakma/onay ile.
13) Gerçek değeri olan kripto oyunları/protokolleri için minimum uyumluluk
Lisanslar/kayıtlar: iGaming/VASP/MSB/coğrafi ödeme modları.
KYC/AML/yaptırımlar: seviyeler, fon kaynakları, Seyahat Kuralı (varsa).
Reklam: yaş filtreleri, feragatnameler, yanıltıcı vaatlerin yasaklanması.
Vergiler: GGR/komisyonların muhasebeleştirilmesi, döviz kuru farklılıkları, token hazinesi.
14) Dokümantasyon ve eserler (güncel tutun)
Hizmet Şartları + Risk Açıklaması + Sorumlu Oyun (varsa).
Akıllı Sözleşme Özellikleri (değişmezler, parametre sınırları, yükseltme prosedürleri).
Yönetici/Anahtarlar Politikası (multi-sig, timelock, depolama, rotasyon).
Güvenlik Politikası (denetimler, testler, bug bounty, SCA/SSA).
Olay Müdahale Politikası + kullanıcı bildirim şablonu.
Oracle/Bridge SLA + sözleşme sorumluluk sınırları.
Log & Post-mortemleri değiştirin.
15) Sorumluluk Matrisi (RACI örneği)
16) Başlangıç kontrol listesi (kısa)
1. Hakları olan rolleri/adresleri tanımlayın, timelock + multi-sig'i etkinleştirin.
2. ToS'ta ve README deposunda yükseltme prosedürünü ve "pause/kill-switch'i tanımlayın.
3. Bağımsız bir denetim yapın, bugbounty'yi etkinleştirin, bir rapor yayınlayın.
4. Sözleşme oracles/SLA ve TVL/çıkış limitleri ile köprüler.
5. Değişmez izleme kurma (TVL, havuz dengesizlikleri, oracle gecikmeleri).
6. Kayıt Risk Açıklamaları, sorumluluk limitleri (üst sınır), mücbir sebep.
7. Olay Politikasını ve bildirim şablonunu, tazminat rezervini onaylayın.
8. Uyumluluğu doğrulayın (lisanslar, KYC/AML, yaptırımlar, vergiler, reklamlar).
9. Girit yükseltme durumunda bir göç planı (ödemesiz dönem) hazırlayın.
10. Periyodik olarak oyun günü/kaos testleri ve post-mortemler yapın.
17) ToS/Policies için şablon öğeleri (taslak ifadeler)
Yönetim hakları hakkında:- "Operatör ve/veya belirlenen veliler, kritik güvenlik açıkları durumunda akıllı sözleşmelerin yürütülmesini geçici olarak askıya alma, ardından bir kamu raporu ve bir kurtarma planı uygulama hakkına sahiptir".
- "Sözleşmelerin mantığındaki değişiklikler, en az N saat zaman aralığında gerçekleştirilir; Yönetici adresleri ve değişiklik geçmişi bilgi havuzuna/siteye yayınlanır.
- "Bu Sözleşme kapsamında Operatörün toplam sorumluluğu, Kullanıcı tarafından son N ay içinde gerçekten ödenen ücret/ödeme miktarı ile sınırlıdır ve sonuçta ortaya çıkan zararları içermez".
- "Taraflar, temel ağ hatalarından, fikir birliğine yönelik saldırılardan, dış kahinlerin/köprülerin kritik kusurlarından, devlet organlarının eylemlerinden kaynaklanan gecikmelerden/performans göstermemekten sorumlu olmayacaktır".
- "Akıllı sözleşmelerle etkileşim, kod güvenlik açıkları, yapılandırma hataları ve piyasa manipülasyonu nedeniyle varlıkların tam ve geri dönüşü olmayan bir şekilde kaybedilmesi riskini taşıyor".
(Yerel avukatla anlaşın; B2C. için zorunlu tüketici hakları hükümleri mümkündür)
18) Sözlük
Timelock - değişiklikler yürürlüğe girmeden önce gecikme.
Multi-sig - yönetici işlemlerinin çoklu imza kontrolü.
Kill-switch/Pause - sözleşmelerin yürütülmesinin acil olarak durdurulması.
Değişmez izleme - anahtar protokol özelliklerinin otomatik kontrolleri.
RACI - sorumluluk dağıtım matrisi.
Çıkış
Akıllı sözleşmelerin yasal sürdürülebilirliği üç temel üzerine inşa edilmiştir: (1) kamu politikalarına ve ToS'ye yansıyan net roller ve sorumluluk sınırları; (2) teknik disiplin - timelock/multi-sig, denetim, değişmeyen izleme, olay yönetimi yoluyla yükseltmeler; (3) dış bağımlılık sağlayıcıları ile sağlam düzenlemeler ve doğru sorumluluk ve mücbir sebep maddeleri. Bu unsurların birleştirilmesi, uyuşmazlık olasılığını azaltır ve belirsizlik koşullarında bile tarafların davranışları için öngörülebilir bir model oluşturur.