Meilleures pratiques de gouvernance DAO : Ce que les attaques et les données enseignent réellement
Meilleures pratiques de gouvernance DAO, ancrées dans les échecs documentés : l'attaque de gouvernance par prêt flash de Beanstalk (avril 2022, ~182M $ — pouvoir de vote emprunté et utilisé en une seule transaction), la prise de contrôle par proposition malveillante de Tornado Cash (mai 2023), et le litige des baleines sur la proposition 289 de Compound (juillet 2024) — plus le bilan empirique : une étude sur 21 DAOs a révélé une forte concentration des droits de vote, des coûts de gouvernance cachés et une activité de gouvernance substantielle et inutile, tandis que les DAOs phares peinent à atteindre un taux de participation de 10 %. Les cinq piliers qui y répondent : des systèmes de délégation qui rendent la participation évolutive sans cacher la concentration ; une argumentation structurée afin que le raisonnement de gouvernance devienne une mémoire institutionnelle au lieu de fils de forum éparpillés ; des processus de proposition en plusieurs étapes avec des délais et un vote résistant aux prêts flash ; des structures juridiques qui protègent les contributeurs de la responsabilité personnelle ; et des indicateurs de santé de la gouvernance — participation, concentration des délégués, qualité des propositions — mesurés en continu.
La gouvernance DAO a produit à la fois les systèmes de décision les plus transparents jamais construits et certains des échecs les plus instructifs de l'histoire du logiciel — souvent dans le même protocole. La synthèse honnête :
- Les échecs sont spécifiques, pas vagues : Beanstalk a perdu environ 182 millions de dollars à cause d'une attaque de gouvernance par prêt flash dans une seule transaction (2022) ; le DAO de Tornado Cash a été capturé par une proposition malveillante (2023) ; la proposition 289 de Compound a été adoptée 51/49 au milieu d'un conflit dirigé par des baleines avant d'être retirée (2024). Chacun d'eux enseigne une règle de conception concrète.
- L'échec quotidien est plus silencieux : une étude empirique de 21 grandes DAO a révélé une forte concentration du pouvoir de vote, des coûts de gouvernance cachés et une quantité remarquable d'activités de gouvernance inutiles — tandis que les DAO phares peinent à atteindre un taux de participation de 10 %.
- Les cinq piliers : délégation évolutive · argumentation structurée en tant que mémoire institutionnelle · propositions en plusieurs étapes avec délais · cadres juridiques · indicateurs de santé que vous suivez réellement.
- Le fil conducteur à travers les cinq : la qualité de la gouvernance est la qualité du raisonnement — les chaînes votent sur la chaîne, mais les arguments vivent toujours dans des forums plats, et c'est dans cet écart que se développent à la fois les attaques et l'apathie.
Le 17 avril 2022, quelqu'un est devenu le plus grand détenteur de jetons de gouvernance du protocole stablecoin Beanstalk, ayant voté à travers une proposition "d'urgence" qu'il avait soumise un jour plus tôt, drainé environ 182 millions de dollars, remboursé le prêt flash qui lui avait acheté le pouvoir de vote, et sorti — le tout dans une seule transaction. Aucun bug n'a été exploité dans le sens habituel. Le système de gouvernance a exécuté exactement comme prévu.
C'est le génie inconfortable de l'affaire : Beanstalk n'a pas été piraté autour de sa gouvernance — il a été piraté à travers elle. Et il se situe à l'extrémité dramatique d'un spectre dont l'extrémité silencieuse est tout aussi dommageable : des DAO où rien n'est attaqué parce que presque personne ne se présente, le pouvoir de vote s'accumule silencieusement avec une poignée de portefeuilles, et les propositions passent avec une participation à un chiffre que personne ne peut distinguer du consentement.
Ce post est la couche de pratiques pour notre gouvernance blockchain : ce que les attaques documentées et la recherche empirique enseignent réellement, distillé en cinq piliers que toute DAO — protocole, trésorerie ou communauté — peut mettre en œuvre. Si vous gérez la gouvernance, déléguez dans une, ou décidez si votre communauté devient une DAO, voici la liste de contrôle que les échecs ont écrite.
La gouvernance a fonctionné exactement comme codé.
C'était le problème.
La leçon de l'attaque Beanstalk, avril 2022
La réalité mesurée, pas le livre blanc
La promesse fondatrice de la gouvernance DAO — une prise de décision transparente, sans autorisation et collectivement détenue — mérite d'être évaluée par rapport à des pratiques mesurées, et les mesures existent. Une étude empirique sur la gouvernance en chaîne de 21 DAOs majeurs (Feichtinger et al.) a révélé trois schémas inconfortables : les droits de vote sont hautement concentrés, la gouvernance en chaîne entraîne des coûts monétaires cachés significatifs, et une part remarquablement élevée de l'activité de gouvernance est inutile — des votes qui ne changent rien, décidés avant même qu'ils ne soient ouverts.
La participation raconte la même histoire de l'autre côté : même les DAOs phares peinent à atteindre 10 % de participation électorale sur des propositions critiques. Le résultat est un système qui est nominalement décentralisé et pratiquement mince — des décisions légitimées par l'abstention des nombreux et portées par la concentration des quelques-uns. Rien de tout cela n'est un argument contre la gouvernance des DAO ; c'est la base à partir de laquelle toute liste honnête de meilleures pratiques doit commencer.
Trois attaques, trois règles de conception
Les échecs célèbres sont plus utiles que les succès célèbres, car chacun se transforme directement en une règle :
Beanstalk (avril 2022) : le pouvoir de vote ne doit pas être empruntable
Un prêt flash a acheté le pouvoir de vote majoritaire, a fait passer une proposition préalablement planifiée et a drainé environ 182 millions de dollars — en une seule transaction atomique. Les règles qu'il a écrites : des délais entre le passage des propositions et leur exécution (afin que le pouvoir emprunté ne puisse pas agir instantanément), des instantanés de pouvoir de vote pris avant l'ouverture des propositions, et des mécanismes d'urgence qui ne partagent pas le même chemin d'exécution instantanée qu'ils sont censés protéger.
Tornado Cash (mai 2023) : lisez le code de la proposition, pas sa description
Un attaquant a attaché une logique cachée à une proposition de gouvernance, et son adoption lui a accordé 1,2 million de votes — surpassant tous les détenteurs légitimes — et un contrôle total du DAO. (Dans une coda surréaliste, il a ensuite proposé de restaurer le contrôle, et le DAO a voté en faveur de cette proposition.) La règle : le code de la proposition doit être vérifié indépendamment par rapport à sa description avant le vote — une garantie de processus, pas un espoir de bénévole.
Le composé (juillet 2024) : la concentration est une surface d'attaque même lorsqu'elle est légale.
La proposition 289 — transférer environ 24 millions de dollars de COMP dans un coffre contrôlé par le groupe "Golden Boys" dirigé par la baleine connue sous le nom de Humpy — a été adoptée à 51 % contre 49 % malgré les vives objections de la communauté, et a été retirée seulement après une trêve négociée. Pas d'exploitation, pas de code caché : juste des tokens concentrés qui votent contre une communauté distribuée. La règle : suivre et publier la concentration des délégués, et traiter les votes serrés déplaçant des fonds de trésorerie comme nécessitant un quorum élevé et un délai.
Les chaînes votent en chaîne.
Le raisonnement vit encore dans des forums plats.
Les Cinq Piliers de la Gouvernance DAO Fonctionnelle
Les piliers sont classés de la participation à la protection — chacun d'eux traite d'un échec documenté ci-dessus :
1. Délégation qui augmente la participation — sans cacher la concentration
La plupart des détenteurs de jetons ne liront jamais la plupart des propositions ; la délégation est la manière dont leur participation contribue de manière réfléchie. Ce qui sépare une délégation saine d'une oligarchie silencieuse est la visibilité et la responsabilité : des plateformes de délégués publiées, un raisonnement enregistré par vote, une redélégation facile et des tableaux de concentration publics — ainsi, le scénario de Compound est au moins visible pendant sa formation, et non découvert à 51/49.
2. Argumentation structurée en tant que mémoire institutionnelle
Chaque décision majeure d'un DAO aujourd'hui est débattue dans des fils de forum plats et des discussions — et le raisonnement s'évapore tandis que seul le décompte des votes persiste sur la chaîne. Structurer le débat en arguments explicites pour/contre, attachés à la proposition et préservés avec le résultat, fait pour un DAO ce que les enregistrements de décisions font pour une entreprise : les nouveaux venus héritent du pourquoi, les précédents deviennent trouvables, et les propositions relitigées rencontrent leur propre histoire. C'est le pilier que les chaînes elles-mêmes ne peuvent pas fournir — la gouvernance s'exécute sur la chaîne, mais la qualité du raisonnement est un problème hors chaîne.
3. Propositions multi-étapes avec des délais réels
Le modèle sur lequel les DAOs matures se sont convergés : une phase de vérification de température (signal hors chaîne, itération peu coûteuse), puis une phase d'engagement sur chaîne, séparée par un temps de révision — avec des délais d'exécution après passage. Chaque étape est un filtre d'attaque : la vérification de température attrape les mauvaises idées, la révision attrape le code caché (la leçon de Tornado), et le délai d'exécution attrape le pouvoir emprunté (celui de Beanstalk). Les coûts de vitesse ici sont la prime sur une police d'assurance plutôt bonne.
4. Cadres juridiques pour les personnes impliquées
Un DAO non structuré peut laisser les participants actifs exposés en tant qu'associés généraux d'une association non constituée en société — personnellement responsables des actions du collectif dans certaines juridictions. Les structures de protection juridique (association, fondation et formes de LLC spécifiques aux DAO) existent précisément pour limiter cette exposition et donner au DAO la capacité légale de contracter. Les spécificités dépendent de la juridiction et changent ; la pratique est : choisir délibérément une structure de protection, avec des conseils — avant que le trésor ou un litige ne fasse le choix pour vous.
5. Les indicateurs de santé que vous suivez réellement
Ce que la recherche empirique a mesuré, votre DAO peut le suivre : le taux de participation des électeurs par classe de proposition, la concentration des délégués (combien de portefeuilles décident des résultats), le ratio de qualité des propositions (dans quelle mesure l'activité de gouvernance change quelque chose) et le temps d'exécution. Un DAO qui suit ces indicateurs dispose d'un système d'alerte précoce ; celui qui ne le fait pas découvre ses chiffres dans le papier de recherche de quelqu'un d'autre — ou dans un vote de trésorerie 51/49.
Le gouvernement sur chaîne n'est-il pas juste un théâtre sur une ploutocratie ?
La version la plus forte de la critique est bien armée — en partie grâce à l'étude mentionnée ci-dessus : le vote est concentré, une grande partie de l'activité est inutile, la participation est faible, et le vote pondéré par des jetons est, par définition, ploutocratique. Selon ce point de vue, les projets honnêtes devraient abandonner la prétention et gérer une fondation compétente avec un multisig ; au moins, la centralisation serait lisible.
La réponse honnête concède les prémisses et rejette la conclusion. Oui — le vote par jetons concentre ; c'est pourquoi le pilier 1 rend la concentration visible et le pilier 5 la mesure. Oui — une grande partie de la gouvernance est du bruit ; c'est ce que le filtrage en plusieurs étapes existe pour couper. Mais les échecs documentés ici sont des échecs de design avec des solutions de design, et l'alternative n'est pas neutre : un multisig de fondation est une hypothèse de confiance permanente sans sortie, tandis qu'un DAO avec des piliers fonctionnels offre quelque chose qu'aucune structure d'entreprise ne fait — des décisions dont le raisonnement complet, y compris les dissensions, est public et permanent. La transparence n'est pas du théâtre ; c'est le substrat sur lequel les solutions sont construites.
La concession qu'il vaut la peine de garder : pour les petits projets sans trésorerie ni échelle communautaire, une DAO est souvent une cérémonie prématurée — la machine de gouvernance devrait arriver lorsqu'il y a réellement quelque chose à gouverner. Adopter le vocabulaire avant le besoin est à l'origine de la plupart des "activités de gouvernance inutiles".
Le diagnostic
Trois chiffres concernant votre DAO, en ce moment : le taux de participation à la dernière proposition, la part du pouvoir de vote détenue par les cinq principaux délégués, et où un nouvel arrivant pourrait trouver le raisonnement derrière votre dernière décision controversée. Si vous ne pouvez pas fournir les trois en cinq minutes, commencez par le pilier 5.
Où Argumentree s'intègre : La couche de raisonnement
Les piliers 2 et 3 sont exactement ce que l'intégration de la gouvernance d'Argumentree fournit : des propositions délibérées sous forme d'arbres d'arguments structurés pro/con — pendant la phase de vérification de l'opinion, où le raisonnement change réellement les résultats — avec des arguments évalués sur leur mérite et préservés aux côtés du vote final sur la chaîne. Les délégués obtiennent un enregistrement public et inspectable de pourquoi ils ont voté, ce qui concrétise la responsabilité du pilier 1.
L'intégration est native de la chaîne là où cela compte : participation vérifiée par portefeuille à travers la gouvernance de l'ère Conway de Cardano, Polkadot OpenGov, l'écosystème DAO d'Ethereum et le DAO Arbitrum — délibération structurée alimentant quel que soit le rail de vote sur lequel votre communauté fonctionne. Consultez le cas d'utilisation de la gouvernance DAO pour le flux de travail de bout en bout.
Les échecs ont déjà rédigé la liste de contrôle.
Beanstalk a enseigné le verrouillage temporel. Tornado a enseigné la vérification des propositions. Compound a enseigné les tableaux de concentration. La recherche a montré que les échecs silencieux — faible participation, votes inutiles, raisonnement évaporé — coûtent plus cher avec le temps que les échecs spectaculaires. Aucune de ces leçons ne nécessite d'inventer quoi que ce soit ; elles nécessitent la mise en œuvre de cinq piliers qui sont, à présent, entièrement documentés.
Et sous les cinq se trouve le même substrat : la qualité de la gouvernance d'une DAO est la qualité du raisonnement que sa communauté peut produire, préserver et inspecter. Structurez les arguments et rendez l'enregistrement permanent, et les votes — sur n'importe quelle chaîne — commencent à mériter la légitimité qu'ils revendiquent. La gouvernance devrait fonctionner exactement comme prévu. Concevez-la.
La gouvernance fonctionnera exactement comme prévu. Alors concevez-la.
Donnez à votre DAO une couche de raisonnement
Délibération structurée pour/contre des propositions, vérifiée par portefeuille, préservée avec chaque vote — à travers la gouvernance de Cardano, Polkadot, Ethereum et Arbitrum.
Sources et lectures complémentaires
- Feichtinger, R., Fritsch, R., Vonlanthen, Y., & Wattenhofer, R. (2023). Les lacunes cachées des (D)AOs — Une étude empirique de la gouvernance sur chaîne. arXiv:2302.12125.L'étude empirique 21-DAO derrière la section de réalité mesurée : concentration des votes, coûts cachés, activité de gouvernance inutile.
- CoinDesk (avril 2022). Un attaquant siphonne 182 millions de dollars du protocole de stablecoin Beanstalk.L'attaque de gouvernance par prêt flash — rapport contemporain sur le cas qui a écrit la règle de temporisation.
- The Block (mai 2023). Un attaquant utilise une proposition malveillante pour prendre le contrôle de la gouvernance de Tornado Cash.La prise de contrôle par proposition malveillante — 1,2M de votes d'attaquants contre ~700K votes légitimes.
- CoinDesk (juillet 2024). Le jeton COMP augmente alors qu'une baleine se retire d'une supposée 'attaque de gouvernance' sur Compound.Proposition 289 : le différend sur les baleines 51/49 et son retrait — concentration juridique comme surface d'attaque.
- CIP-1694 — Spécification de la gouvernance sur chaîne de Cardano.Le design de gouvernance tripartite (DReps, Comité constitutionnel, SPOs) mentionné dans notre couverture de Cardano.
Questions Fréquemment Posées
Quelles sont les meilleures pratiques de gouvernance des DAO ?
Cinq piliers, chacun rédigé par un échec documenté : des systèmes de délégation avec un raisonnement publié et une concentration visible ; une argumentation structurée afin que le raisonnement de gouvernance persiste comme mémoire institutionnelle ; des processus de proposition en plusieurs étapes avec des phases de révision et des délais d'exécution ; des protections juridiques protégeant les participants de la responsabilité personnelle ; et des indicateurs de santé suivis en continu — participation, concentration des délégués, qualité des propositions.
Qu'était l'attaque de gouvernance de Beanstalk ?
En avril 2022, un attaquant a utilisé un prêt flash pour acquérir momentanément le pouvoir de vote majoritaire dans le protocole de stablecoin Beanstalk, a fait passer une proposition malveillante qu'il avait plantée plus tôt, et a drainé environ 182 millions de dollars — le tout en une seule transaction. Cela a établi la règle de conception fondamentale selon laquelle le pouvoir de vote ne doit pas être instantanément empruntable : des instantanés avant l'ouverture des propositions et des délais entre l'adoption et l'exécution.
À quelle fréquence les attaques de gouvernance DAO se produisent-elles ?
Les attaques spectaculaires sont rares mais récurrentes : Beanstalk (2022), la prise de contrôle de la proposition Tornado Cash (2023) et des actions de baleines contestées comme la Proposition 289 de Compound (2024). L'échec le plus courant est silencieux : des recherches empiriques menées sur 21 DAOs majeurs ont révélé une forte concentration de votes, des coûts cachés et une activité de gouvernance substantielle mais inutile, les DAOs phares affichant souvent un taux de participation inférieur à 10 %.
Pourquoi les DAO ont-elles une faible participation des électeurs ?
Parce que voter en connaissance de cause est coûteux : lire les propositions, évaluer les arguments et suivre le contexte est un véritable travail, et les détenteurs de jetons rationnels s'abstiennent — la même dynamique d'ignorance rationnelle observée dans d'autres systèmes de gouvernance. La délégation active (participation par l'intermédiaire de représentants responsables) et une délibération structurée et digestible sont les deux leviers qui augmentent la participation effective sans exiger que tout le monde lise tout.
Les DAOs ont-elles besoin d'un cadre juridique ?
Toute DAO disposant d'une trésorerie, de contrats à signer ou de contributeurs actifs devrait décider cela délibérément avec des conseils. Sans une structure juridique, les participants actifs peuvent être exposés à une responsabilité personnelle en tant que membres d'une association non constituée en société dans certaines juridictions. Les options de structure — associations, fondations, formes de LLC spécifiques aux DAO — varient selon les juridictions et évoluent, c'est précisément pourquoi le choix devrait précéder le litige.
En quoi la gouvernance DAO est-elle différente de la gouvernance d'entreprise ?
L'exécution est transparente et programmatique — les votes et les mouvements de trésorerie sont sur la chaîne et permanents — tandis que l'adhésion est pseudonyme et mondiale. Mais la couche de délibération fait face aux mêmes problèmes que toute organisation : le cadrage, le dissentiment, la qualité du raisonnement et la mémoire institutionnelle. Les chaînes ont résolu l'exécution des votes ; la couche de raisonnement doit encore être conçue, c'est là qu'entre en jeu l'argumentation structurée.
Du chaos au consensus — avec le raisonnement associé
Délibération structurée pour les propositions de DAO, vérifiée par portefeuille à travers quatre écosystèmes, avec un enregistrement public permanent.
À propos Argumentree Team
Web3 Strategy
The Argumentree team is building the collaborative decision-making platform Argumentree. Our mission is to transform how organizations make, document, and learn from decisions.
Articles connexes
Pensez-vous que les multisigs battent les DAOs ?
Faites valoir votre point de vue — de manière structurée, enregistrement à l'appui — sur le forum Argumentree.
Rejoignez la discussion
