На главную

Механизмы управления DAO концентрируют власть, допуская атаки на казну в 48 DAO Ethereum

2 мин
Механизмы управления DAO концентрируют власть, допуская атаки на казну в 48 DAO Ethereum

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Два исследования 2026 года, проведённые Институтом программных систем Общества Макса Планка и Амстердамским свободным университетом, показали, что механизмы управления в 48 крупных DAO Ethereum концентрируют право голоса и допускают атаки с использованием легитимных правил. Исследования прослеживают, как требования регистрации, стейкинга и делегирования отдают предпочтение состоятельным держателям и устоявшимся делегатам. Выводы последовали за инцидентом с Compound в июле 2024 года, когда протокол едва не потерял COMP на сумму $24 млн в пользу небольшой группы избирателей.

Ключевые факты

  • Предложение 289 в Compound прошло с результатом 682 191 голос против 633 636 после того, как за последние 34 минуты было подано 563 591 голос в поддержку.
  • Предложение предусматривало перевод 499 000 COMP, стоивших на тот момент около $24 млн, в доходный инструмент, контролируемый небольшой группой избирателей.
  • Два исследования 2026 года, проведённые Институтом программных систем Общества Макса Планка и Амстердамским свободным университетом, охватили 48 крупных DAO Ethereum.
  • Compound позже добавил роль вето после достижения соглашения, отменившего выделение средств.

Голосование в Compound

Compound — это протокол криптокредитования, управляемый держателями, которые делегируют свои токены COMP; такая схема известна как децентрализованная автономная организация, или DAO. В июле 2024 года предложение 289 требовало от Compound перевести 499 000 COMP, стоивших на тот момент около $24 млн, в доходный инструмент, контролируемый небольшой группой избирателей. Две предыдущие версии провалились, и третья, казалось, шла тем же путём, пока поддерживающие адреса не отдали 563 591 голос за последние 34 минуты, что составило 82% всей поддержки предложения. Мера прошла с результатом 682 191 голос против 633 636, при этом последний крупный блок голосов был подан за восемь минут до дедлайна. У Compound не было чрезвычайного органа, способного приостановить работу программного обеспечения, а кошельки успели накопить достаточно COMP и делегировать право голоса до закрытия периода.

Барьеры управления

В зависимости от DAO держателю может потребоваться зарегистрировать кошелёк, заблокировать токены, делегировать их, поддерживать минимальный баланс или оплатить ончейн-транзакцию, прежде чем он сможет фактически проголосовать. Предложения сталкиваются с собственными препятствиями: для их внесения требуется достаточное количество токенов или делегированная поддержка, а идея может пройти через форум и неформальный опрос перед обязывающим голосованием в блокчейне или через офчейн-сервис, такой как Snapshot. После того как подсчёт голосов преодолевает кворум и формулу одобрения, смарт-контракт, мультиподписной кошелёк или назначенное лицо приводит результат в исполнение. Пороги для внесения предложений сдерживают спам и вредоносный код, но непреднамеренно оставляют авторство за состоятельными держателями и устоявшимися делегатами. Ончейн-голосование делает результаты принудительно исполнимыми, но комиссии за транзакции благоприятствуют тем, у кого достаточно средств и убеждённости, чтобы ими воспользоваться.

Дилемма DAO

Compound достиг соглашения, отменившего выделение средств, и позже добавил роль вето, установив тормоз в системе, построенной на автоматическом правлении держателей токенов. Это отражает центральную дилемму DAO, поскольку большинство защит от поспешных или враждебных голосований дают кому-то больше контроля над участием или конечным результатом. Два исследования 2026 года, проведённые Институтом программных систем Общества Макса Планка и Амстердамским свободным университетом, выявили аналогичную проблему в 48 крупных DAO Ethereum. Одно из них изучало, как регистрация, стейкинг и делегирование концентрируют право голоса, а другое картировало атаки, использующие легитимные правила управления.

1 источник

Время · отставание