Mejores Prácticas de Gobernanza de DAO: Lo que los Ataques y los Datos Realmente Enseñan
Las mejores prácticas de gobernanza de DAO, basadas en los fracasos documentados: el ataque de gobernanza por préstamo relámpago de Beanstalk (abril de 2022, ~$182M — poder de voto prestado y utilizado en una transacción), la toma de control por propuesta maliciosa de Tornado Cash (mayo de 2023) y la disputa de ballenas de la Propuesta 289 de Compound (julio de 2024) — además del registro empírico: un estudio de 21 DAOs encontró una alta concentración de derechos de voto, costos de gobernanza ocultos y una actividad de gobernanza sustancialmente innecesaria, mientras que los DAOs insignia luchan por superar el 10% de participación. Los cinco pilares que abordan esto: sistemas de delegación que hacen que la participación sea escalable sin ocultar la concentración; argumentación estructurada para que el razonamiento de gobernanza se convierta en memoria institucional en lugar de hilos de foro dispersos; procesos de propuesta en múltiples etapas con bloqueos temporales y votación resistente a préstamos relámpago; envolturas legales que protegen a los contribuyentes de la responsabilidad personal; y métricas de salud de gobernanza — participación, concentración de delegados, calidad de propuestas — medidas de manera continua.
La gobernanza de DAO ha producido tanto los sistemas de decisión más transparentes jamás construidos como algunos de los fracasos más instructivos en la historia del software, a menudo en el mismo protocolo. La síntesis honesta:
- Los fracasos son específicos, no vagos: Beanstalk perdió ~$182M debido a un ataque de gobernanza de préstamo relámpago en una sola transacción (2022); el DAO de Tornado Cash fue capturado a través de una propuesta maliciosa (2023); la Propuesta 289 de Compound pasó 51/49 en medio de una disputa liderada por ballenas antes de ser retirada (2024). Cada uno enseña una regla de diseño concreta.
- El fracaso cotidiano es más silencioso: un estudio empírico de 21 DAOs importantes encontró una alta concentración de poder de voto, costos de gobernanza ocultos y una cantidad notable de actividad de gobernanza sin sentido, mientras que las DAOs insignia luchan por superar el 10% de participación.
- Los cinco pilares: delegación escalable · argumentación estructurada como memoria institucional · propuestas en múltiples etapas con bloqueos de tiempo · envolturas legales · métricas de salud que realmente rastreas.
- El hilo a través de los cinco: la calidad de la gobernanza es la calidad del razonamiento — las cadenas votan en la cadena, pero los argumentos aún viven en foros planos, y esa brecha es donde crecen tanto los ataques como la apatía.
El 17 de abril de 2022, alguien se convirtió en el mayor tenedor de tokens de gobernanza del protocolo de stablecoin Beanstalk, votó a través de una propuesta de "emergencia" que había presentado un día antes, drenó aproximadamente $182 millones, reembolsó el préstamo flash que le había otorgado el poder de voto y salió — todo dentro de una sola transacción. No se explotó ningún error en el sentido habitual. El sistema de gobernanza se ejecutó exactamente como estaba escrito.
Esa es la incómoda genialidad del caso: Beanstalk no fue hackeado alrededor de su gobernanza — fue hackeado a través de ella. Y se encuentra en el extremo dramático de un espectro cuyo extremo silencioso es igualmente dañino: DAOs donde nada es atacado porque casi nadie se presenta, el poder de voto se agrupa silenciosamente con un puñado de billeteras, y las propuestas se aprueban con una participación de un solo dígito que nadie puede distinguir del consentimiento.
Esta publicación es la capa de prácticas para nuestro cluster de gobernanza de blockchain: lo que los ataques documentados y la investigación empírica realmente enseñan, destilado en cinco pilares que cualquier DAO —protocolo, tesorería o comunidad— puede implementar. Si gestionas la gobernanza, delegas en una, o estás decidiendo si tu comunidad se convierte en una DAO, esta es la lista de verificación que escribieron los fracasos.
La gobernanza funcionó exactamente como se codificó.
Ese era el problema.
La lección del ataque de Beanstalk, abril de 2022
La Realidad Medida, No el Documento Técnico
La promesa fundacional de la gobernanza DAO — toma de decisiones transparente, sin permisos y de propiedad colectiva — merece ser evaluada en comparación con la práctica medida, y las mediciones existen. Un estudio empírico sobre la gobernanza en cadena de 21 DAOs importantes (Feichtinger et al.) encontró tres patrones incómodos: los derechos de voto están altamente concentrados, la gobernanza en cadena conlleva costos monetarios ocultos significativos, y una parte notablemente alta de la actividad de gobernanza es inútil — votos que no cambian nada, decididos antes de que se abran.
La participación cuenta la misma historia desde el otro lado: incluso las DAOs más emblemáticas luchan por alcanzar un 10% de participación electoral en propuestas críticas. El resultado es un sistema que es nominalmente descentralizado y prácticamente débil: decisiones legitimadas por la abstención de muchos y llevadas a cabo por la concentración de unos pocos. Nada de esto es un argumento en contra de la gobernanza de las DAOs; es la base de la que cualquier lista honesta de mejores prácticas tiene que partir.
Tres ataques, tres reglas de diseño
Los fracasos famosos son más útiles que los éxitos famosos, porque cada uno se convierte directamente en una regla:
Beanstalk (abril de 2022): el poder de voto no debe ser prestable.
Un préstamo relámpago compró la mayoría del poder de voto, aprobó una propuesta preplantada y drenó ~$182M — en una transacción atómica. Las reglas que escribió: bloqueos temporales entre la aprobación de la propuesta y su ejecución (para que el poder prestado no pueda actuar instantáneamente), instantáneas del poder de voto tomadas antes de que se abran las propuestas, y mecanismos de emergencia que no comparten el mismo camino de ejecución instantánea que se supone deben proteger.
Tornado Cash (mayo de 2023): lee el código de la propuesta, no su descripción
Un atacante adjuntó lógica oculta a una propuesta de gobernanza, y al aprobarla les otorgó 1.2 millones de votos — superando a todos los titulares legítimos — y control total del DAO. (En una coda surrealista, luego propusieron restaurar el control, y el DAO lo aprobó.) La regla: el código de la propuesta debe ser verificado de forma independiente contra su descripción antes de votar — una garantía de proceso, no una esperanza de voluntario.
Compuesto (julio de 2024): la concentración es una superficie de ataque incluso cuando es legal
La propuesta 289 — mover ~$24M de COMP a un vault controlado por el grupo "Golden Boys" liderado por la ballena conocida como Humpy — fue aprobada 51% a 49% a pesar de las fuertes objeciones de la comunidad, y fue retirada solo después de una tregua negociada. Sin explotación, sin código oculto: solo tokens concentrados superando a una comunidad distribuida. La regla: rastrear y publicar la concentración de delegados, y tratar los votos cerrados que mueven fondos del tesoro como si requirieran quórum elevado y retraso.
Las cadenas votan en la cadena.
El razonamiento aún vive en foros planos.
Los Cinco Pilares de la Gobernanza de DAO en el Trabajo
Los pilares están ordenados de participación a protección; cada uno aborda un fallo documentado anteriormente:
1. Delegación que escala la participación — sin ocultar la concentración
La mayoría de los tenedores de tokens nunca leerán la mayoría de las propuestas; la delegación es cómo su participación sigue participando de manera reflexiva. Lo que separa la delegación saludable de la oligarquía silenciosa es visibilidad y responsabilidad: plataformas de delegados publicadas, razonamiento registrado por voto, fácil re-delegación y paneles de concentración pública — para que el escenario de Compound sea al menos visible mientras se forma, no descubierto en 51/49.
2. Argumentación estructurada como memoria institucional
Cada decisión importante de un DAO hoy en día se delibera en hilos de foro planos y chats, y el razonamiento se evapora mientras solo persiste el conteo de votos en la cadena. Estructurar el debate como argumentos explícitos a favor y en contra, adjuntos a la propuesta y preservados con el resultado, hace por un DAO lo que los registros de decisiones hacen por una empresa: los recién llegados heredan el porqué, los precedentes se vuelven encontrables y las propuestas re-litigadas se enfrentan a su propia historia. Este es el pilar que las cadenas mismas no pueden proporcionar: la gobernanza se ejecuta en la cadena, pero la calidad del razonamiento es un problema fuera de la cadena.
3. Propuestas de múltiples etapas con bloqueos de tiempo reales
El patrón en el que convergieron las DAOs maduras: una fase de verificación de temperatura (señal fuera de la cadena, iteración barata), luego una fase vinculante en la cadena, separada por un tiempo de revisión — con bloqueos de tiempo de ejecución después de la aprobación. Cada etapa es un filtro de ataque: la verificación de temperatura atrapa malas ideas, la revisión atrapa código oculto (la lección de Tornado), y el bloqueo de tiempo atrapa poder prestado (el de Beanstalk). Los costos de velocidad aquí son la prima de una póliza de seguro bastante buena.
4. Estructuras legales para los humanos involucrados
Un DAO sin envoltura puede dejar a los participantes activos expuestos como socios generales de una asociación no incorporada, siendo personalmente responsables de las acciones del colectivo en algunas jurisdicciones. Las estructuras de envoltura legal (asociación, fundación y formas de LLC específicas para DAO) existen precisamente para limitar esa exposición y otorgar al DAO la capacidad legal para contratar. Los detalles dependen de la jurisdicción y cambian; la práctica es: elegir una envoltura deliberadamente, con asesoría — antes de que el tesoro o una disputa tomen la decisión por ti.
5. Métricas de salud que realmente observas
Lo que la investigación empírica midió, tu DAO puede monitorear: la participación de votantes por clase de propuesta, la concentración de delegados (cuántas pocas billeteras deciden los resultados), la relación de calidad de propuestas (cuánto la actividad de gobernanza cambia algo) y el tiempo hasta la ejecución. Un DAO que rastrea estos tiene un sistema de alerta temprana; uno que no lo hace descubre sus números en el trabajo de investigación de otra persona — o en una votación de tesorería 51/49.
¿No es la Gobernanza On-Chain solo un teatro sobre una plutocracia?
La versión más fuerte de la crítica está bien armada, en parte por el mismo estudio citado anteriormente: la votación está concentrada, mucha actividad es inútil, la participación es escasa y la votación ponderada por tokens es, por definición, plutocrática. Desde este punto de vista, los proyectos honestos deberían dejar la pretensión y gestionar una fundación competente con un multisig; al menos la centralización sería legible.
La respuesta honesta concede las premisas y rechaza la conclusión. Sí, la votación por tokens concentra; por eso el pilar 1 hace visible la concentración y el pilar 5 la mide. Sí, mucha gobernanza es ruido; para eso existe el filtrado en múltiples etapas. Pero los fracasos documentados aquí son fracasos de diseño con soluciones de diseño, y la alternativa no es neutral: un multisig de fundación es una suposición de confianza permanente sin salida, mientras que un DAO con pilares funcionales ofrece algo que ninguna estructura corporativa proporciona: decisiones cuya razonamiento completo, incluida la disidencia, es público y permanente. La transparencia no es teatro; es el sustrato sobre el cual se construyen las soluciones.
La concesión que vale la pena mantener: para proyectos pequeños sin tesorería o escala comunitaria, un DAO a menudo es una ceremonia prematura; la maquinaria de gobernanza debería llegar cuando realmente hay algo que gobernar. Adoptar el vocabulario antes de la necesidad es de donde proviene la mayor parte de la "actividad de gobernanza sin sentido".
El diagnóstico
Tres números sobre tu DAO, en este momento: la participación en la última propuesta, la parte del poder de voto que tienen los cinco principales delegados, y dónde un recién llegado encontraría la justificación detrás de tu última decisión controvertida. Si no puedes proporcionar los tres en cinco minutos, comienza con el pilar 5.
Dónde encaja Argumentree: La capa de razonamiento
Los pilares 2 y 3 son exactamente lo que la integración de gobernanza de Argumentree proporciona: propuestas deliberadas como árboles de argumentos estructurados de pro/con — durante la fase de verificación de temperatura, donde el razonamiento realmente cambia los resultados — con argumentos calificados por su mérito y preservados junto con la eventual votación en la cadena. Los delegados obtienen un registro público e inspeccionable de por qué votaron, lo que concretiza la responsabilidad del pilar 1.
La integración es nativa de la cadena donde cuenta: participación verificada por billetera en la gobernanza de la era Conway de Cardano, Polkadot OpenGov, el ecosistema DAO de Ethereum y el DAO de Arbitrum — deliberación estructurada que alimenta cualquier vía de votación en la que opere tu comunidad. Consulta el caso de uso de gobernanza DAO para el flujo de trabajo de principio a fin.
Los fracasos ya escribieron la lista de verificación.
Beanstalk enseñó el bloqueo temporal. Tornado enseñó la verificación de propuestas. Compound enseñó los paneles de concentración. La investigación enseñó que los fracasos silenciosos — baja participación, votos sin sentido, razonamientos que se evaporan — cuestan más a lo largo del tiempo que los espectaculares. Ninguna de estas lecciones requiere inventar nada; requieren implementar cinco pilares que, para este punto, están completamente documentados.
Y debajo de los cinco corre el mismo sustrato: la calidad de la gobernanza de un DAO es la calidad del razonamiento que su comunidad puede producir, preservar e inspeccionar. Estructura los argumentos y haz que el registro sea permanente, y los votos — en cualquier cadena — comienzan a merecer la legitimidad que reclaman. La gobernanza debe funcionar exactamente como se diseñó. Diseñalo.
La gobernanza funcionará exactamente como se diseñó. Así que diseñalo.
Dale a tu DAO una capa de razonamiento
Deliberación estructurada de pros y contras para propuestas, verificada por billetera, preservada con cada voto — a través de la gobernanza de Cardano, Polkadot, Ethereum y Arbitrum.
Fuentes y Lecturas Adicionales
- Feichtinger, R., Fritsch, R., Vonlanthen, Y., & Wattenhofer, R. (2023). Las deficiencias ocultas de los (D)AOs — Un estudio empírico sobre la gobernanza en cadena. arXiv:2302.12125.El estudio empírico 21-DAO detrás de la sección de realidad medida: concentración de votos, costos ocultos, actividad de gobernanza sin sentido.
- CoinDesk (abril de 2022). Un atacante drena $182 millones del protocolo de stablecoin Beanstalk.El ataque de gobernanza de préstamo relámpago — informes contemporáneos del caso que redactó la regla de bloqueo temporal.
- The Block (mayo de 2023). Un atacante utiliza una propuesta maliciosa para apoderarse de la gobernanza de Tornado Cash.La toma de control por propuesta maliciosa — 1.2M de votos de atacantes contra ~700K legítimos.
- CoinDesk (julio de 2024). El token COMP sube mientras una ballena se retira de un supuesto 'ataque de gobernanza' a Compound.Propuesta 289: la disputa de la ballena 51/49 y su retirada — concentración legal como una superficie de ataque.
- CIP-1694 — Especificación de gobernanza en cadena de Cardano.El diseño de gobernanza tripartita (DReps, Comité Constitucional, SPOs) mencionado en nuestra cobertura de Cardano.
Preguntas Frecuentes
¿Cuáles son las mejores prácticas de gobernanza de DAO?
Cinco pilares, cada uno escrito por un fracaso documentado: sistemas de delegación con razonamiento publicado y concentración visible; argumentación estructurada para que el razonamiento de gobernanza persista como memoria institucional; procesos de propuesta en múltiples etapas con fases de revisión y plazos de ejecución; envolturas legales que protegen a los participantes de responsabilidad personal; y métricas de salud continuamente rastreadas: participación, concentración de delegados, calidad de las propuestas.
¿Cuál fue el ataque de gobernanza de Beanstalk?
En abril de 2022, un atacante utilizó un préstamo relámpago para adquirir momentáneamente el poder de voto mayoritario en el protocolo de stablecoin Beanstalk, aprobó una propuesta maliciosa que había plantado anteriormente y drenó aproximadamente $182 millones, todo en una sola transacción. Esto estableció la regla de diseño central de que el poder de voto no debe ser instantáneamente accesible: instantáneas antes de que se abran las propuestas y bloqueos de tiempo entre la aprobación y la ejecución.
¿Qué tan comunes son los ataques a la gobernanza de DAO?
Los ataques espectaculares son raros pero recurrentes: Beanstalk (2022), la toma de control de la propuesta de Tornado Cash (2023) y acciones de ballenas en disputa como la Propuesta 289 de Compound (2024). El fracaso más común es silencioso: una investigación empírica en 21 DAOs importantes encontró una alta concentración de votos, costos ocultos y una actividad de gobernanza sustancialmente inútil, con DAOs insignia a menudo por debajo del 10% de participación.
¿Por qué los DAOs tienen baja participación de votantes?
Porque votar informado es costoso: leer propuestas, evaluar argumentos y seguir el contexto es un trabajo real, y los tenedores de tokens racionales se abstienen — la misma dinámica de ignorancia racional que se observa en otros sistemas de gobernanza. La delegación activa (participación a través de representantes responsables) y la deliberación estructurada y digerible son las dos palancas que aumentan la participación efectiva sin exigir que todos lean todo.
¿Necesitan las DAOs un marco legal?
Cualquier DAO con un tesoro, contratos por firmar o contribuyentes activos debería decidir esto deliberadamente con asesoría. Sin una estructura legal, los participantes activos pueden estar expuestos a responsabilidad personal como miembros de una asociación no incorporada en algunas jurisdicciones. Las opciones de estructura legal — asociaciones, fundaciones, formas de LLC específicas para DAO — varían según la jurisdicción y evolucionan, que es precisamente por qué la elección debería preceder al conflicto.
¿Cómo se diferencia la gobernanza de un DAO de la gobernanza corporativa?
La ejecución es transparente y programática: los votos y los movimientos del tesoro están en la cadena y son permanentes, mientras que la membresía es seudónima y global. Pero la capa de deliberación enfrenta los mismos problemas que cualquier organización: enmarcado, disidencia, calidad del razonamiento y memoria institucional. Las cadenas resolvieron la ejecución de votos; la capa de razonamiento aún tiene que ser diseñada, que es donde entra la argumentación estructurada.
Del Caos al Consenso — Con el Razonamiento Adjunto
Deliberación estructurada para propuestas de DAO, verificadas por billetera en cuatro ecosistemas, con un registro público permanente.
Acerca de Argumentree Team
Web3 Strategy
The Argumentree team is building the collaborative decision-making platform Argumentree. Our mission is to transform how organizations make, document, and learn from decisions.
Artículos relacionados
¿Crees que los multisigs superan a los DAOs?
Haz el caso — estructurado, registrado — en el foro Argumentree.
Únete a la discusión
