DAO 거버넌스 모범 사례: 공격과 데이터가 실제로 가르치는 것
문서화된 실패에 기반한 DAO 거버넌스 모범 사례: 비안스톡 플래시 론 거버넌스 공격(2022년 4월, 약 1억 8200만 달러 — 투표 권한이 대출되어 한 거래에서 사용됨), 토네이도 캐시 악의적 제안 인수(2023년 5월), 그리고 컴파운드의 제안 289 고래 분쟁(2024년 7월) — 그리고 경험적 기록: 21개의 DAO 연구에서 높은 투표권 집중, 숨겨진 거버넌스 비용, 상당한 무의미한 거버넌스 활동이 발견되었으며, 주요 DAO들은 10% 투표율을 넘기기 위해 고군분투하고 있습니다. 이를 해결하는 다섯 가지 기둥: 집중을 숨기지 않으면서 참여를 확장 가능하게 만드는 위임 시스템; 거버넌스 추론이 흩어진 포럼 스레드 대신 제도적 기억이 되도록 하는 구조화된 논증; 타임락과 플래시 론 저항 투표가 있는 다단계 제안 프로세스; 기여자를 개인 책임으로부터 보호하는 법적 포장; 그리고 지속적으로 측정되는 거버넌스 건강 지표 — 투표율, 위임 집중도, 제안 품질.
DAO 거버넌스는 지금까지 구축된 가장 투명한 의사 결정 시스템과 소프트웨어 역사에서 가장 교훈적인 실패 사례를 동시에 만들어냈습니다 — 종종 같은 프로토콜 내에서. 정직한 종합:
- 실패는 모호하지 않고 구체적이다: 비anstalk은 단일 거래에서 플래시 대출 거버넌스 공격으로 약 1억 8200만 달러를 잃었다(2022); 토네이도 캐시의 DAO는 악의적인 제안을 통해 장악되었다(2023); 컴파운드의 제안 289는 고래 주도의 논란 속에서 51/49로 통과되었으나 철회되었다(2024). 각각은 구체적인 설계 규칙을 가르친다.
- 일상적인 실패는 더 조용하다: 21개의 주요 DAO에 대한 실증 연구는 높은 투표권 집중, 숨겨진 거버넌스 비용, 그리고 주목할 만한 양의 무의미한 거버넌스 활동을 발견했으며 — 플래그십 DAO는 10% 투표율을 넘기기 위해 고군분투하고 있다.
- 다섯 가지 기둥: 확장 가능한 위임 · 제도적 기억으로서의 구조화된 논증 · 시간 잠금이 있는 다단계 제안 · 법적 포장 · 실제로 추적하는 건강 지표.
- 모든 다섯 가지를 관통하는 주제: 거버넌스 품질은 추론 품질이다 — 체인들은 온체인에서 투표하지만, 논의는 여전히 평면 포럼에서 이루어지며, 그 간극이 공격과 무관심이 자라는 곳이다.
2022년 4월 17일, 누군가가 Beanstalk 스테이블코인 프로토콜의 최대 거버넌스 토큰 보유자가 되었고, 그들은 하루 전에 제출한 "긴급" 제안을 통해 투표를 하여 약 $182 million을 인출하고, 그들에게 투표 권한을 부여한 플래시 론을 상환한 후, 단일 거래 내에서 모든 것을 종료했습니다. 일반적인 의미에서 버그가 악용된 것은 아닙니다. 거버넌스 시스템은 정확히 작성된 대로 실행되었습니다.
그것이 사건의 불편한 천재성이다: 비anstalk은 그 거버넌스 주변에서 해킹된 것이 아니라, 통해 해킹되었다. 그리고 그것은 조용한 끝이 똑같이 해로운 스펙트럼의 극적인 끝에 위치한다: 거의 아무도 나타나지 않기 때문에 아무것도 공격받지 않는 DAO들, 투표 권한이 소수의 지갑과 함께 조용히 모이고, 제안이 누구도 동의와 구별할 수 없는 단일 자릿수 투표율로 통과된다.
이 게시물은 우리의 블록체인 거버넌스 클러스터를 위한 실천 레이어입니다: 문서화된 공격과 실증 연구가 실제로 가르치는 것, 즉 모든 DAO — 프로토콜, 재무, 또는 커뮤니티 — 가 구현할 수 있는 다섯 가지 기둥으로 정리되었습니다. 거버넌스를 운영하거나, 하나에 위임하거나, 귀하의 커뮤니티가 DAO가 될지 여부를 결정하고 있다면, 이것이 실패자들이 작성한 체크리스트입니다.
거버넌스는 정확히 코딩된 대로 작동했습니다.
그게 문제였다.
콩다리 공격의 교훈, 2022년 4월
측정된 현실, 백서가 아닌
DAO 거버넌스의 설립 약속 — 투명하고, 허가가 필요 없으며, 집단 소유의 의사 결정 — 은 측정된 관행에 대해 평가받을 자격이 있으며, 그 측정 기준이 존재합니다. 21개의 주요 DAO (Feichtinger et al.)에 대한 온체인 거버넌스의 실증 연구에서는 세 가지 불편한 패턴을 발견했습니다: 투표권이 매우 집중되어 있으며, 온체인 거버넌스는 상당한 숨겨진 금전적 비용을 수반하고, 거버넌스 활동의 놀라운 비율이 무의미하다 — 아무것도 바꾸지 않는 투표, 개표 전에 결정된 투표입니다.
참여는 반대편에서 같은 이야기를 전합니다: 심지어 주요 DAO들도 중요한 제안에 대해 10% 투표율을 넘기기 위해 고군분투합니다. 그 결과는 명목상으로는 분산되어 있지만 실제로는 얇은 시스템이 됩니다 — 많은 사람들의 기권에 의해 정당화된 결정과 소수의 집중에 의해 이루어집니다. 이 모든 것은 DAO 거버넌스에 대한 반론이 아닙니다; 이는 어떤 정직한 모범 사례 목록이 시작해야 할 기준선입니다.
세 가지 공격, 세 가지 디자인 규칙
유명한 실패는 유명한 성공보다 더 유용하다. 왜냐하면 각각이 직접적으로 규칙으로 전환되기 때문이다:
빈스톡 (2022년 4월): 투표 권한은 빌릴 수 없어야 한다
플래시 론은 대다수 투표 권한을 구매하고, 미리 심어둔 제안을 통과시킨 후 약 1억 8200만 달러를 한 번의 원자 거래로 빼냈습니다. 그들이 작성한 규칙: 제안 통과와 실행 사이의 타임락 (그래서 빌린 권한이 즉시 행동할 수 없음), 제안이 열리기 전에 찍힌 투표 권한 스냅샷, 그리고 그들이 보호하려는 동일한 즉시 실행 경로를 공유하지 않는 비상 메커니즘입니다.
토네이도 캐시 (2023년 5월): 제안의 설명이 아닌 코드 읽기
공격자가 거버넌스 제안에 숨겨진 로직을 추가했으며, 이를 통과시킴으로써 120만 표를 확보하게 되었고, 이는 모든 정당한 보유자를 초과하며 DAO에 대한 완전한 통제를 얻게 되었습니다. (초현실적인 결말로, 그들은 나중에 통제를 복원하는 제안을 했고, DAO는 이를 통과시켰습니다.) 규칙: 제안 코드는 투표 전에 설명과 독립적으로 검증되어야 한다 — 이는 과정의 보장이지 자원봉사자의 희망이 아닙니다.
복합체 (2024년 7월): 농도는 합법적일 때도 공격 표면이다.
제안 289 — 고래인 Humpy가 이끄는 "Golden Boys" 그룹이 관리하는 금고로 약 2400만 달러의 COMP를 이동하는 것이 커뮤니티의 강한 반대에도 불구하고 51% 대 49%로 통과되었으며, 협상된 휴전 이후에만 철회되었습니다. 어떤 악용도, 숨겨진 코드도 없었습니다: 단지 집중된 토큰이 분산된 커뮤니티를 초과 투표한 것입니다. 규칙: 대표 집중도를 추적하고 공개하며, 재무 자금을 이동하는 근소한 표결은 높은 정족수와 지연이 필요하다고 간주합니다.
체인들은 온체인에서 투표합니다.
추론은 여전히 평면 포럼에 존재한다.
작동하는 DAO 거버넌스의 다섯 가지 기둥
기둥은 참여에서 보호로 정렬되어 있으며, 각각은 위에 문서화된 실패를 다룹니다:
1. 집중을 숨기지 않으면서 참여를 확장하는 위임
대부분의 토큰 보유자는 대부분의 제안을 읽지 않을 것이다; 위임은 그들의 지분이 여전히 사려 깊게 참여하는 방법이다. 건강한 위임과 침묵하는 과두제를 구분짓는 것은 가시성과 책임이다: 공개된 위임자 플랫폼, 투표당 기록된 이유, 쉬운 재위임, 그리고 공개 집중 대시보드 — 그래서 컴파운드 시나리오는 최소한 형성되는 동안 가시적이며, 51/49에서 발견되지 않는다.
2. 구조화된 논증으로서의 제도적 기억
오늘날 모든 주요 DAO 결정은 평면 포럼 스레드와 채팅에서 논의되며, 그 과정에서 이유는 사라지고 투표 집계만이 온체인에 남습니다. 찬반 논쟁을 명시적인 주장으로 구조화하여 제안에 첨부하고 결과와 함께 보존하는 것은 DAO에 대해 결정 기록이 회사에 하는 것과 같습니다: 신규 참여자는 이유를 상속받고, 선례는 찾을 수 있게 되며, 재논의된 제안은 자신의 역사를 마주하게 됩니다. 이것은 체인 자체가 제공할 수 없는 기둥입니다 — 거버넌스는 온체인에서 실행되지만, 이유의 질은 오프체인 문제입니다.
3. 실제 타임락이 있는 다단계 제안
성숙한 DAO들이 수렴한 패턴: 온체인 바인딩 단계로 이어지는 온체인 신호(저렴한 반복)인 온체인 온도 점검 단계, 그리고 검토 시간이 있습니다 — 통과 후 실행 타임락이 있습니다. 각 단계는 공격 필터 역할을 합니다: 온도 점검은 나쁜 아이디어를 걸러내고, 검토는 숨겨진 코드를 포착하며(토네이도의 교훈), 타임락은 빌린 권력을 잡아냅니다(빈스톡의 교훈). 여기서 속도 비용은 꽤 좋은 보험 정책에 대한 프리미엄입니다.
4. 관련된 인간을 위한 법적 포장
포장되지 않은 DAO는 활동적인 참여자들을 비법인 협회의 일반 파트너로 노출시킬 수 있으며, 일부 관할권에서는 집단의 행동에 대해 개인적으로 책임을 질 수 있습니다. 법적 포장 구조(협회, 재단 및 DAO 전용 LLC 형태)는 이러한 노출을 제한하고 DAO가 계약을 체결할 수 있는 법적 능력을 부여하기 위해 존재합니다. 구체적인 사항은 관할권에 따라 다르며 변동이 있습니다; 관행은: 재무부나 분쟁이 당신을 대신해 선택하기 전에, 변호사와 함께 신중하게 포장을 선택하라.
5. 실제로 주목하는 건강 지표
경험적 연구가 측정한 것들은 귀하의 DAO가 모니터링할 수 있습니다: 제안 클래스별 유권자 참여율, 위임 집중도(얼마나 적은 지갑이 결과를 결정하는지), 제안 품질 비율(얼마나 많은 거버넌스 활동이 변화를 가져오는지), 그리고 실행까지의 시간. 이러한 요소를 추적하는 DAO는 조기 경고 시스템을 갖추고 있으며, 그렇지 않은 DAO는 다른 사람의 연구 논문이나 51/49 재무 투표에서 자신의 수치를 발견하게 됩니다.
온체인 거버넌스는 단지 플루토크라시 위의 연극이 아닌가?
비판의 가장 강력한 버전은 잘 무장되어 있다 — 위에서 인용된 연구에 의해 부분적으로: 투표는 집중되어 있고, 많은 활동은 무의미하며, 투표율은 낮고, 토큰 가중 투표는 정의상 플루토크라틱이다. 이러한 관점에서, 정직한 프로젝트는 가장을 버리고 다중 서명으로 유능한 재단을 운영해야 한다; 적어도 중앙집중화는 명확할 것이다.
정직한 대답은 전제를 인정하고 결론을 거부합니다. 맞습니다 — 토큰 투표는 집중됩니다; 그래서 기둥 1은 집중을 가시화하고 기둥 5는 그것을 측정합니다. 맞습니다 — 많은 거버넌스는 잡음입니다; 그것을 줄이기 위해 다단계 필터링이 존재합니다. 그러나 여기 문서화된 실패는 디자인 실패이며 디자인 수정이 필요하고, 대안은 중립적이지 않습니다: 기초 멀티시그는 탈출구가 없는 영구적인 신뢰 가정입니다. 반면, 작동하는 기둥이 있는 DAO는 어떤 기업 구조도 제공하지 않는 것을 제공합니다 — 전면적인 이유와 반대 의견이 포함된 결정이 공개적이고 영구적입니다. 투명성은 연극이 아닙니다; 그것은 수정이 구축되는 기초입니다.
유지할 가치가 있는 양보: 재무나 커뮤니티 규모가 없는 소규모 프로젝트의 경우, DAO는 종종 시기상조의 의식입니다 — 진정으로 관리할 것이 있을 때 거버넌스 기계가 도래해야 합니다. 필요하기 전에 용어를 채택하는 것이 대부분의 "무의미한 거버넌스 활동"의 원인입니다.
진단
현재 귀하의 DAO에 대한 세 가지 숫자: 마지막 제안의 투표율, 상위 다섯 위임자가 보유한 투표 권한의 비율, 그리고 신규 참가자가 귀하의 마지막 논란이 된 결정의 근거를 찾을 수 있는 곳. 만약 다섯 분 안에 세 가지 모두를 제시할 수 없다면, 기둥 5부터 시작하세요.
Argumentree가 적합한 곳: 추론 계층
기둥 2와 3은 Argumentree의 거버넌스 통합이 제공하는 것과 정확히 일치합니다: 구조화된 찬반 논쟁 트리로 심의된 제안들 — 실제로 결과를 변화시키는 온도 점검 단계에서 — 장점에 따라 평가된 논거와 함께 최종 온체인 투표와 함께 보존됩니다. 대표자들은 그들이 투표한 이유에 대한 공개적이고 검토 가능한 기록을 받으며, 이는 기둥 1의 책임성을 구체화한 것입니다.
통합은 중요한 곳에서 체인 네이티브입니다: 카르다노의 콘웨이 시대 거버넌스, 폴카닷 오픈 거버넌스, 이더리움의 DAO 생태계 및 아비트럼 DAO 전반에 걸쳐 지갑 인증 참여가 이루어지며, 이는 귀하의 커뮤니티가 운영하는 투표 레일에 피드백을 제공합니다. 전체 워크플로우에 대한 DAO 거버넌스 사용 사례를 참조하십시오.
실패자들이 이미 체크리스트를 작성했습니다.
빈스톡은 시간 잠금을 가르쳤고, 토네이도는 제안 검증을 가르쳤으며, 컴파운드는 집중 대시보드를 가르쳤습니다. 연구는 조용한 실패 — 낮은 투표율, 무의미한 투표, 사라지는 논리 — 가 시간이 지남에 따라 화려한 실패보다 더 많은 비용을 초래한다는 것을 가르쳤습니다. 이러한 교훈 중 어느 것도 새로운 것을 발명할 필요는 없으며, 이제는 철저히 문서화된 다섯 가지 기둥을 구현하는 것이 필요합니다.
모든 다섯 가지 아래에는 동일한 기초가 있습니다: DAO의 거버넌스 품질은 그 커뮤니티가 생산하고 보존하며 검토할 수 있는 추론의 품질입니다. 주장을 구조화하고 기록을 영구적으로 남기며, 투표는 — 어떤 체인에서든 — 그들이 주장하는 정당성을 받을 자격이 생깁니다. 거버넌스는 설계된 대로 정확히 작동해야 합니다. 설계하세요.
거버넌스는 설계된 대로 정확히 작동할 것입니다. 그러니 설계하세요.
당신의 DAO에 추론 레이어를 추가하세요.
제안에 대한 구조화된 찬반 심의, 지갑 인증, 모든 투표와 함께 보존됨 — 카르다노, 폴카닷, 이더리움 및 아비트럼 거버넌스 전반에 걸쳐.
출처 및 추가 읽기
- Feichtinger, R., Fritsch, R., Vonlanthen, Y., & Wattenhofer, R. (2023). (D)AOs의 숨겨진 단점 — 온체인 거버넌스에 대한 실증 연구. arXiv:2302.12125.측정된 현실 섹션 뒤에 있는 21-DAO 실증 연구: 투표 집중, 숨겨진 비용, 무의미한 거버넌스 활동.
- 코인데스크 (2022년 4월). 공격자가 빈스톡 스테이블코인 프로토콜에서 1억 8200만 달러를 빼앗다.플래시 론 거버넌스 공격 — 타임락 규칙을 작성한 사건에 대한 동시 보도.
- 블록 (2023년 5월). 공격자가 악성 제안을 사용하여 토네이도 캐시 거버넌스를 장악합니다.악의적인 제안 인수 — 120만 공격자 투표에 대해 약 70만의 정당한 투표.
- 코인데스크 (2024년 7월). COMP 토큰, 고래가 컴파운드에 대한 소문난 '거버넌스 공격'에서 물러나면서 상승.제안 289: 51/49 고래 분쟁 및 그 철회 — 공격 표면으로서의 법적 집중.
- CIP-1694 — 카르다노의 온체인 거버넌스 사양.우리의 카르다노 보도에서 언급된 삼자 거버넌스 설계(DReps, 헌법 위원회, SPOs).
자주 묻는 질문
DAO 거버넌스 모범 사례는 무엇인가요?
다섯 가지 기둥, 각각 문서화된 실패에 의해 작성됨: 공개된 이유와 가시적인 집중을 가진 위임 시스템; 거버넌스 추론이 제도적 기억으로 지속되도록 하는 구조화된 논증; 검토 단계와 실행 타임록이 있는 다단계 제안 프로세스; 참가자를 개인적 책임으로부터 보호하는 법적 보호 장치; 그리고 지속적으로 추적되는 건강 지표 — 투표율, 대의원 집중도, 제안 품질.
빈스톡 거버넌스 공격이란 무엇인가요?
2022년 4월, 공격자는 플래시 론을 사용하여 Beanstalk 스테이블코인 프로토콜에서 순간적으로 다수의 투표 권한을 획득하고, 이전에 심어놓은 악의적인 제안을 통과시킨 후 약 1억 8200만 달러를 한 번의 거래로 빼냈습니다. 이는 투표 권한이 즉시 빌릴 수 없어야 한다는 핵심 설계 규칙을 확립했습니다: 제안이 열리기 전의 스냅샷과 통과와 실행 사이의 시간 잠금.
DAO 거버넌스 공격은 얼마나 흔한가요?
장관적인 공격은 드물지만 반복적으로 발생합니다 — 비anstalk(2022), 토네이도 캐시 제안 인수(2023), 그리고 컴파운드의 제안 289(2024)와 같은 논란이 있는 고래 행동들. 더 일반적인 실패는 조용합니다: 21개의 주요 DAO에 대한 실증 연구는 높은 투표 집중도, 숨겨진 비용, 그리고 상당한 무의미한 거버넌스 활동을 발견했으며, 주요 DAO들은 종종 10% 미만의 투표율을 보입니다.
왜 DAO의 투표 참여율이 낮은가요?
정보에 기반한 투표는 비용이 많이 들기 때문에: 제안서를 읽고, 주장을 평가하며, 맥락을 추적하는 것은 실제로 많은 노력이 필요하며, 합리적인 토큰 보유자들은 기권합니다 — 이는 다른 거버넌스 시스템에서 볼 수 있는 동일한 합리적 무지의 역학입니다. 책임 있는 대표를 통한 참여인 위임 작업과 구조화되고 소화 가능한 심의가 모든 사람이 모든 것을 읽도록 요구하지 않으면서 효과적인 참여를 높이는 두 가지 수단입니다.
DAO에 법적 틀이 필요할까요?
재무를 가진 DAO, 서명할 계약이 있는 DAO, 또는 활동적인 기여자가 있는 DAO는 신중하게 상담을 통해 이 결정을 내려야 합니다. 래퍼가 없으면, 활동적인 참여자는 일부 관할권에서 비법인 단체의 구성원으로서 개인적인 책임에 노출될 수 있습니다. 래퍼 옵션 — 협회, 재단, DAO 전용 LLC 형태 — 는 관할권에 따라 다르며 발전합니다. 이것이 바로 선택이 분쟁 이전에 이루어져야 하는 이유입니다.
DAO 거버넌스는 기업 거버넌스와 어떻게 다른가요?
실행은 투명하고 프로그래밍 방식이며, 투표와 재무 이동은 온체인에서 영구적입니다. 반면, 회원 자격은 가명이며 전 세계적입니다. 그러나 심의 계층은 모든 조직이 직면하는 동일한 문제에 직면해 있습니다: 프레이밍, 반대, 추론의 질 및 제도적 기억. 체인은 투표 실행 문제를 해결했지만, 추론 계층은 여전히 설계되어야 하며, 여기서 구조화된 논증이 필요합니다.
혼돈에서 합의로 — 논리가 붙어 있는 상태로
DAO 제안에 대한 구조화된 심의, 네 가지 생태계에서 지갑 인증, 영구적인 공개 기록.
정보 Argumentree Team
Web3 Strategy
The Argumentree team is building the collaborative decision-making platform Argumentree. Our mission is to transform how organizations make, document, and learn from decisions.

