DAOs 迫使加密協議在代碼與緊急制動之間做出選擇

By: cryptoslate.com|2026/09/05 17:00:09

Compound 是一個由持有者治理的加密貸款協議,持有者委託他們的 COMP 代幣,這種設置被稱為去中心化自治組織(DAO)。它像一個線上共和國,代幣持有者辯論提案、投票,並讓軟體執行結果。

在 2024 年 7 月,這個共和國幾乎將一筆財富送給一小群選民。提案 289 要求 Compound 將 499,000 COMP(當時價值約 2400 萬美元)轉入他們控制的收益產生工具。之前的兩個版本失敗了,而第三個似乎也將走向同樣的結果。

然而,在最後的 34 分鐘內,支持的地址投出了 563,591 票,佔提案所有支持的 82%。最後一個大區塊在截止時間前八分鐘落下,該措施以 682,191 票對 633,636 票通過。

儘管這引起了極大的爭議並且仍然受到高度質疑,但代碼本身沒有問題,因為它的運作完全如預期。

但這正是問題所在:這些錢包在期限結束前已經聚集了足夠的 COMP 並委託了他們的投票權,但 Compound 缺乏可以暫停軟體的緊急權限。幾條合理的規則結合成了一條方便的財庫襲擊之路。

Compound 達成了一項和解,取消了該分配,並後來增加了一個否決權角色,在圍繞自動代幣持有者規則的系統中設置了一個制動。

這捕捉到了 DAO 的核心困境,因為大多數防止匆忙或敵意投票的措施會讓某些人對參與或最終結果擁有更多控制權。

來自馬克斯·普朗克軟體系統研究所和阿姆斯特丹自由大學的兩項 2026 年研究追踪了 48 個大型以太坊 DAO 中的類似問題。一項研究考察了註冊、質押和委託如何集中投票權,而另一項則映射了利用有效治理規則的攻擊。

投票有一條天鵝絨繩

稱治理代幣為投票並不完全正確。根據 DAO 的不同,持有者可能需要註冊錢包、鎖定代幣、委託它們、維持最低餘額,或支付鏈上交易費用,才能實際投票。

提案面臨自己的障礙,因為某人需要足夠的代幣或委託支持才能首先提出它們,並且該想法可能會在論壇和非正式投票中通過,然後再進行鏈上或通過 Snapshot 等鏈下服務的約束性投票。

一旦計票通過法定人數和批准公式,智能合約、多簽名錢包或指定人員就會執行結果。

雖然這些門檻解決了實際問題,但也偏向某些特定的參與者或參與者類型。

提案門檻阻止垃圾郵件和惡意代碼,但無意中將著作權保留給富有的持有者和已建立的委託人。鏈上投票使這些結果具有可執行性,但交易費用偏向於那些有足夠資金和信念去使用它的人。免費的鏈下投票吸引了更廣泛的人群,然後依賴於更小的群體來執行。

研究人員發現了一個均分:24 個 DAO 使用鏈上投票,24 個使用鏈下系統。

Uniswap 展示了同一組織內不同選民如何形成:更多錢包參加了其免費的鏈下投票,而在付費的鏈上階段出現了更大塊的投票權,這可以使提案具有約束力。

投票率只是其中的一小部分,因為一個協議可能有數千個代幣持有者,而少數地址控制提案、投票和執行。在公共計票出現之前,規則已經選擇了選民。

安全規則選擇統治階級

DAO 通常將代幣保留在財庫合約中,創始團隊或投資者可能持有尚未解禁的分配,因此註冊將流通代幣與目前擁有投票權的餘額分開。

在48個DAO中,有36個需要某種形式的註冊,只有四個的註冊供應量超過一半。在這36個組織中,平均註冊份額為21%,這意味著實際的選民通常只涵蓋了所有代幣的一小部分。

缺失的供應量大多屬於那些其代幣被交易所持有或存入DeFi協議的用戶。集中交易所平均持有超過10%的未發行代幣,而DeFi合約則持有另外3.5%。

在14個基於註冊的DAO中,這些中介錢包控制的代幣數量超過了整個註冊選民的總和。

這造成了一個非常奇怪且相當獨特的保管問題,因為一個交易所錢包可以代表成千上萬的客戶,即使區塊鏈只看到一個地址和一個巨大的餘額。

讓交易所投票使得保管者變成了政治重磅,而排除它則剝奪了客戶對他們支付的代幣所附帶的治理權利。大多數DAO還允許一個錢包將其所有權力委託給一個單一的代表,這使得在基礎所有者之間分配投票變得困難。

質押通過使投票權的建立成本高昂且解除緩慢來解決另一種脆弱性。潛在的攻擊者可以購買或借入大量頭寸,批准有利的提案,並在投票結束後出售,而鎖定則使該投票者在更長時間內在財務上暴露於結果之中。

十五個DAO要求質押,鎖定的代幣中位數為27.4%。一些DAO施加了一到兩週的提取等待期,而Curve、Angle和Frax則為鎖定長達四年的代幣提供了更強的投票權。這個系統獎勵耐心,並將流動財富轉變為政治影響力的前提。

加密貨幣很快為那些想要影響力和交易自由的人產生了中介。這些服務維持長期鎖定,發行可交易的替代品,並保留原始的投票權。根據研究人員的測量,這種安排在少數服務中集中了一個巨大的投票區塊:

DAO控制投票的服務投票權份額最大原生鎖定
CurveConvex53%4年
FraxConvex46%4年
AngleStakeDAO57%4年
BalancerAura65%1年

委託的運作方式相同,因為大多數持有者對於擔保比率的論壇爭論的胃口有限。將投票權交給專業參與者是合理的,重複的委託建立了持久的政治區塊。

在48個DAO中,十個最大的持有者控制了超過一半的投票權,而委託投票通常比直接投票更集中。

註冊保護了國庫餘額,質押使快速攻擊成本更高,而委託則通過關注的人賦予被動持有者發聲的權利。將它們結合在一起,擁有最多資本、時間、技術流利度或對客戶資產控制的人往往主導著這個地方。

法律DAO投票仍然可能是一場突襲

第二篇論文將治理攻擊定義為一個行為者利用授權過程贏得對整個組織有害的結果。

在28起DAO事件中,研究人員將16起歸類為可以通過不同機制防止的攻擊。六起涉及合約漏洞,而十起則依賴於購買或借入足夠的代幣以影響投票。

Compound是最好的例子,因為與提案289相關的錢包在四個月內收集了超過680,000個COMP。

研究人員追蹤了563,790個代幣在四個集中交易所的流動,以及另外118,089個通過Compound本身借出的代幣,儘管這些地址在累積之前僅持有853個COMP,並且在該協議的政治歷史上幾乎沒有紀錄。 DAOs 迫使加密協議在代碼與緊急制動之間做出選擇 與提案289活動相關的錢包在四個月內建立了超過682,000個COMP的持倉,因為三個國庫提案在Compound治理中進行。來源:Pahari等人

這一最後的爆發利用了社區對第三個提案失敗的預期。Compound本可以在截止日期附近出現大區塊時延長投票,要求更長的質押時間,或允許一個受信的委員會暫停執行。

每個選項都會將權力轉向反應性投票者、承諾持有者、鎖定服務或一個小型緊急機構。

但Compound選擇了緊急制動,而在研究人員審查的2024年配置中,還有七個其他DAO共享其對隨時可用投票權和延遲投票累積的暴露:Uniswap、Radicle、Gitcoin、Silo、Ampleforth、Hop和Cryptex。

這些系統可以通過治理進化,因此該列表記錄了2024年的一個時刻,而當前的安全評級則需要重新審查。

去中心化需要比單純的代幣分配更豐富的會計。良好的治理報告應顯示有多少供應可以投票,最大的代表控制多少權力,哪些中介持有質押的代幣,以及誰可以提出、執行或否決提案。

智能合約審計已經在詢問治理代碼是否遵循其規範,而憲法審計則會詢問該規範將權力發送到何處。

DAO可以將所有權分散到數千個錢包中,仍然將實際控制權集中在幾十名專業人士、保管人和大型持有者手中,並且軟體在整個過程中表現完美。

-- 價格

--
--
--

本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。

猜你喜歡

iconiconiconiconiconiconiconiconicon
客戶服務:@weikecs
商務合作:@weikecs
量化做市商合作:bd@weex.com