Tuần trước, một DAO với TVL 50 triệu USD vừa bị tấn công. Không phải lỗi smart contract. Không phải oracle fail. Mà là cuộc tấn công governance: một nhóm nhỏ âm thầm tích lũy voting power, thông qua proposal chuyển quỹ vào ví của họ. Mất 48 giờ để phát hiện. Mất 72 giờ để phản ứng. Không có cách nào rollback.
Tôi đã kiểm toán hơn 20 DAO trong 3 năm qua. Mỗi lần, tôi đều hỏi cùng một câu: "Ai thực sự kiểm soát cái multisig?" Câu trả lời thường là một lảng tránh.
DAO. Khái niệm được tôn sùng như thánh kinh của crypto. Governance token. Voting. Decentralized autonomous organization. Nghe thật đẹp. Nhưng thực tế, có ba điểm yếu mang tính hệ thống mà gần như không ai muốn nói:
Điểm yếu số 1: Quorum ảo. Hầu hết DAO có tỷ lệ bỏ phiếu dưới 20%. Điều này có nghĩa là 10% holder có thể kiểm soát toàn bộ tổ chức. 10%, không phải 51%. Tôi từng audit một DAO DeFi, nơi 3 ví sở hữu 15% voting power, thông qua proposal tăng phí giao thức lên 500%. Proposal được thông qua với 18.5% tổng số phiếu. 18.5%. Đó là dân chủ hay là áp đặt của thiểu số?
Điểm yếu số 2: Multisig trở thành điểm nghẽn quyền lực. DAO lý thuyết là phi tập trung. Nhưng thực tế, mọi quyết định đều cần thông qua một multisig với 3-5 chữ ký. Những người ký đó là ai? Thường là các thành viên sáng lập hoặc venture capital. Họ có quyền phủ quyết bất kỳ proposal nào. Và họ có quyền thay đổi chính cấu trúc multisig. Tôi đã thấy một DAO mà một signer duy nhất từ chối ký proposal chuyển quỹ đến liquidity pool, trong khi các signer khác đồng ý. Tại sao? Vì anh ta sợ impermanent loss. Quyết định của một người ngăn chặn quyết định của tổ chức. Đây không phải decentralization. Đây chính là plutocracy.
Điểm yếu số 3: Lỗ hổng trong cơ chế delegation. Mô hình delegation cho phép holder ủy quyền bỏ phiếu cho người khác. Nghe có vẻ hiệu quả. Nhưng thực tế, nó tạo ra một lớp trung gian mới, nơi quyền lực có thể được mua bán. Năm 2024, tôi audit một DAO thuộc giao thức lending. Một entity đã âm thầm mua 2 triệu governance token từ sàn DEX, sau đó ủy quyền cho một ví 'có uy tín', ví đó tiếp tục thông qua proposal tăng phí quản lý. Toàn bộ quy trình hợp lệ về mặt on-chain, nhưng hoàn toàn vi phạm tinh thần của DAO.
Điểm mù: Phần lớn cộng đồng cho rằng vấn đề của DAO là công nghệ. Họ nói thiết bỏ phiếu, nói về tokenomics, nói về quadratic voting. Tôi đồng ý, quadratic voting giúp giảm sức mạnh của các cá voi. Nhưng nó không giải quyết được vấn đề trọng tâm: con người. DAO không phải là thuật toán. DAO là cấu trúc quyền lực. Và cấu trúc quyền lực nào cũng có kẻ thao túng.
Phần phe bò có lý: DAO vẫn là cải tiến so với công ty truyền thống. Ít nhất, mọi giao dịch đều công khai. Ít nhất, không có một CEO độc quyền quyết định. Nhưng chúng ta cần thành thực: DAO chưa hoàn hảo. Nó đang ở giai đoạn 'máy tính thô sơ' của quản trị. Nó cần những cải tiến mang tính kiến trúc, không chỉ là cosmetic patch.

Dựa trên kinh nghiệm audit của tôi, một DAO bền vững cần ba yếu tố. Một: ràng buộc thời gian cho proposal, tránh kiểu 'vote nhanh, rug nhanh'. Hai: yêu cầu bắt buộc về quorum, không dưới 30%. Ba: phân quyền multisig thực sự, không để signer là cùng một nhóm người.
Chín năm trong ngành, tôi chứng kiến ICO rug, DeFi hack, Terra sụp đổ. Mỗi lần, lý do đều giống nhau: một nhóm nhỏ nắm quyền quá lớn. DAO là nỗ lực để thoát khỏi vòng lặp đó. Nhưng nếu chúng ta không học được bài học về sự tập trung quyền lực, DAO sẽ chỉ là một phiên bản mới của chính thứ mà nó muốn phá vỡ.
Hãy nhìn vào on-chain. Hãy kiểm tra quorum của DAO yêu thích. Hãy hỏi: ai thực sự kiểm soát multisig? Và câu trả lời đó sẽ cho bạn biết niềm tin của mình có thực sự an toàn hay không.