Ce s-a întâmplat
Protocolul de creditare Compound, unul dintre pilonii ecosistemului DeFi, a trecut recent printr-o criză de guvernanță care a evidențiat vulnerabilitățile Organizațiilor Autonome Descentralizate (DAO). Un grup mic de deținători de token-uri a reușit să treacă o propunere controversată care ar fi direcționat o sumă considerabilă din trezoreria protocolului către un proiect extern controlat de aceștia. Deși comunitatea a reușit să blocheze ulterior transferul, evenimentul a declanșat o dezbatere aprinsă despre necesitatea unor „frâne de urgență” controlate de oameni, în contrast cu idealul Web3 unde „codul este lege”.
Context tehnologic
O DAO funcționează pe baza unor smart contracts (contracte inteligente) care execută automat deciziile luate prin votul deținătorilor de token-uri. În mod normal, odată ce o propunere este aprobată, software-ul o implementează fără intervenție umană. Această structură elimină nevoia de intermediari și oferă transparență totală. Totuși, acest sistem presupune că toți participanții acționează cu bună-credință sau că sistemul de vot este imun la manipulare, lucru care s-a dovedit a fi fals în cazul tentativelor de „governance attacks” (atacuri asupra guvernanței).
De ce contează
Această situație este critică deoarece subminează promisiunea fundamentală a DeFi: rezistența la cenzură și imuabilitatea. Dacă un protocol introduce o „frână de urgență” (un mecanism prin care o persoană sau un grup poate anula un vot), acesta reintroduce elementul de control centralizat. Pe de altă parte, fără astfel de mecanisme, un atacator care achiziționează suficiente token-uri poate, teoretic, să golească trezoreria unui proiect în mod „legal” conform regulilor codului, punând în pericol fondurile utilizatorilor și stabilitatea pieței.
Impact
Pe termen scurt, vom vedea o reticență a investitorilor instituționali de a aloca capital în protocoale care nu au mecanisme clare de protecție împotriva atacurilor de guvernanță. Pe termen mediu, protocoalele DeFi vor fi forțate să adopte modele hibride, unde deciziile automate sunt dublate de perioade de „timelock” (așteptare) mai lungi sau de consilii de securitate cu drept de veto, ceea ce ar putea încetini inovația în favoarea siguranței.
Ce urmează
Evoluția DAO se îndreaptă către sisteme de vot mai complexe, cum ar fi votul cvadratic sau sistemele bazate pe reputație, nu doar pe numărul de token-uri deținute. Este probabil ca reglementările viitoare să impună standarde de securitate pentru guvernanța descentralizată, forțând proiectele să definească clar cine este responsabil în caz de eroare sistemică sau atac, diluând și mai mult conceptul pur de descentralizare.
*
Surse
- CryptoSlate
- Compound Finance Governance Docs
- Ethereum Improvement Proposals (EIPs) regarding DAOs