Melhores Práticas de Governança de DAO: O que os Ataques e os Dados Realmente Ensinam
Melhores práticas de governança de DAO, fundamentadas nas falhas documentadas: o ataque de governança por empréstimo relâmpago do Beanstalk (abril de 2022, ~$182M — poder de voto emprestado e usado em uma transação), a tomada de proposta maliciosa do Tornado Cash (maio de 2023) e a disputa de baleia da Proposta 289 do Compound (julho de 2024) — além do registro empírico: um estudo de 21 DAOs encontrou alta concentração de direitos de voto, custos de governança ocultos e atividade de governança substancialmente inútil, enquanto DAOs de destaque lutam para alcançar 10% de comparecimento. Os cinco pilares que abordam isso: sistemas de delegação que tornam a participação escalável sem ocultar a concentração; argumentação estruturada para que o raciocínio de governança se torne memória institucional em vez de tópicos dispersos em fóruns; processos de proposta em várias etapas com bloqueios de tempo e votação resistente a empréstimos relâmpago; estruturas legais que protegem os contribuintes de responsabilidade pessoal; e métricas de saúde da governança — comparecimento, concentração de delegados, qualidade das propostas — medidas continuamente.
A governança de DAO produziu tanto os sistemas de decisão mais transparentes já construídos quanto algumas das falhas mais instrutivas na história do software — muitas vezes no mesmo protocolo. A síntese honesta:
- As falhas são específicas, não vagas: Beanstalk perdeu cerca de $182 milhões em um ataque de governança de empréstimo relâmpago em uma única transação (2022); o DAO do Tornado Cash foi capturado por meio de uma proposta maliciosa (2023); a Proposta 289 do Compound foi aprovada 51/49 em meio a uma disputa liderada por uma baleia antes de ser retirada (2024). Cada uma ensina uma regra de design concreta.
- A falha cotidiana é mais silenciosa: um estudo empírico de 21 grandes DAOs encontrou alta concentração de poder de voto, custos de governança ocultos e uma quantidade notável de atividade de governança sem sentido — enquanto as DAOs principais lutam para alcançar 10% de comparecimento.
- Os cinco pilares: delegação escalável · argumentação estruturada como memória institucional · propostas em várias etapas com prazos definidos · estruturas legais · métricas de saúde que você realmente acompanha.
- O fio que atravessa os cinco: a qualidade da governança é a qualidade do raciocínio — as cadeias votam on-chain, mas os argumentos ainda vivem em fóruns planos, e essa lacuna é onde tanto os ataques quanto a apatia crescem.
Em 17 de abril de 2022, alguém se tornou o maior detentor de tokens de governança do protocolo de stablecoin Beanstalk, votou através de uma proposta de "emergência" que havia submetido um dia antes, drenou aproximadamente $182 milhões, pagou o empréstimo relâmpago que havia comprado seu poder de voto e saiu — tudo dentro de uma única transação. Nenhum bug foi explorado no sentido usual. O sistema de governança executou exatamente como estava escrito.
Esse é o gênio desconfortável do caso: Beanstalk não foi hackeado ao redor de sua governança — foi hackeado através dela. E isso se encontra no extremo dramático de um espectro cujo extremo silencioso é igualmente prejudicial: DAOs onde nada é atacado porque quase ninguém aparece, o poder de voto se acumula silenciosamente com um punhado de carteiras, e propostas passam com uma participação de um dígito que ninguém consegue distinguir do consentimento.
Este post é a camada de práticas para nosso cluster de governança de blockchain: o que os ataques documentados e a pesquisa empírica realmente ensinam, destilados em cinco pilares que qualquer DAO — protocolo, tesouraria ou comunidade — pode implementar. Se você gerencia a governança, delega em uma, ou está decidindo se sua comunidade se tornará uma DAO, esta é a lista de verificação que os fracassos escreveram.
A governança funcionou exatamente como programado.
Esse era o problema.
A lição do ataque Beanstalk, abril de 2022
A Realidade Medida, Não o Whitepaper
A promessa fundadora da governança DAO — tomada de decisão transparente, sem permissão e coletivamente possuída — merece ser avaliada em relação à prática medida, e as medições existem. Um estudo empírico da governança on-chain de 21 DAOs principais (Feichtinger et al.) encontrou três padrões desconfortáveis: os direitos de voto são altamente concentrados, a governança on-chain acarreta custos monetários ocultos significativos, e uma parte notavelmente alta da atividade de governança é inútil — votos que não mudam nada, decididos antes de serem abertos.
A participação conta a mesma história do outro lado: até mesmo as DAOs mais importantes lutam para alcançar 10% de comparecimento dos eleitores em propostas críticas. O resultado é um sistema que é nominalmente descentralizado e praticamente ralo — decisões legitimadas pela abstenção dos muitos e sustentadas pela concentração dos poucos. Nada disso é um argumento contra a governança das DAOs; é a linha de base a partir da qual qualquer lista honesta de melhores práticas deve começar.
Três Ataques, Três Regras de Design
As falhas famosas são mais úteis do que os sucessos famosos, porque cada uma se converte diretamente em uma regra:
Beanstalk (abril de 2022): o poder de voto não deve ser emprestável
Um empréstimo relâmpago comprou a maioria do poder de voto, aprovou uma proposta pré-plantada e drenou cerca de $182 milhões — em uma única transação atômica. As regras que escreveu: bloqueios de tempo entre a aprovação da proposta e a execução (para que o poder emprestado não possa agir instantaneamente), instantâneas do poder de voto tiradas antes da abertura das propostas, e mecanismos de emergência que não compartilham o mesmo caminho de execução instantânea que se destinam a proteger.
Tornado Cash (maio de 2023): leia o código da proposta, não sua descrição
Um atacante anexou lógica oculta a uma proposta de governança, e sua aprovação lhe concedeu 1,2 milhão de votos — superando todos os detentores legítimos — e controle total da DAO. (Em uma coda surreal, eles posteriormente propuseram restaurar o controle, e a DAO aprovou isso.) A regra: o código da proposta deve ser verificado de forma independente em relação à sua descrição antes da votação — uma garantia de processo, não uma esperança de voluntário.
Composto (julho de 2024): a concentração é uma superfície de ataque mesmo quando é legal
A proposta 289 — transferindo cerca de $24M de COMP para um cofre controlado pelo grupo "Golden Boys", liderado pela baleia conhecida como Humpy — foi aprovada com 51% a 49% contra a forte objeção da comunidade, e foi retirada apenas após uma trégua negociada. Sem exploração, sem código oculto: apenas tokens concentrados superando uma comunidade distribuída. A regra: monitorar e publicar a concentração de delegados, e tratar votos apertados que movem fundos do tesouro como exigindo quórum elevado e atraso.
Cadeias votam na cadeia.
O raciocínio ainda vive em fóruns planos.
Os Cinco Pilares da Governança de DAO em Funcionamento
Os pilares estão ordenados da participação à proteção — cada um aborda uma falha documentada acima:
1. Delegação que amplia a participação — sem esconder a concentração
A maioria dos detentores de tokens nunca lerá a maioria das propostas; a delegação é como sua participação ainda contribui de forma reflexiva. O que separa a delegação saudável da oligarquia silenciosa é visibilidade e responsabilidade: plataformas de delegados publicadas, raciocínio registrado por voto, re-delegação fácil e painéis de concentração pública — assim, o cenário do Compound é pelo menos visível enquanto se forma, e não descoberto em 51/49.
2. Argumentação estruturada como memória institucional
Hoje, toda decisão importante de DAO é deliberada em fóruns e chats planos — e o raciocínio se evapora enquanto apenas a contagem de votos persiste na cadeia. Estruturar o debate como argumentos explícitos a favor e contra, anexados à proposta e preservados com o resultado, faz por uma DAO o que registros de decisões fazem por uma empresa: os novatos herdam o porquê, os precedentes se tornam encontráveis e propostas reavaliadas encontram sua própria história. Este é o pilar que as cadeias em si não podem fornecer — a governança é executada na cadeia, mas a qualidade do raciocínio é um problema fora da cadeia.
3. Propostas em múltiplas etapas com bloqueios de tempo reais
O padrão em que os DAOs maduros convergiram: uma fase de verificação de temperatura (sinal off-chain, iteração barata), seguida por uma fase vinculativa on-chain, separada por um tempo de revisão — com bloqueios de tempo de execução após a aprovação. Cada estágio é um filtro de ataque: a verificação de temperatura captura ideias ruins, a revisão captura código oculto (a lição do Tornado), e o bloqueio de tempo captura poder emprestado (do Beanstalk). Os custos de velocidade aqui são o prêmio de uma apólice de seguro bastante boa.
4. Documentos legais para os humanos envolvidos
Um DAO não envolto pode deixar os participantes ativos expostos como sócios gerais de uma associação não incorporada — pessoalmente responsáveis pelas ações do coletivo em algumas jurisdições. Estruturas de envoltório legal (associação, fundação e formas de LLC específicas para DAO) existem precisamente para limitar essa exposição e dar ao DAO a capacidade legal de contratar. Os detalhes dependem da jurisdição e mudam; a prática é: escolher um envoltório deliberadamente, com assessoria — antes que o tesouro ou uma disputa faça a escolha por você.
5. Métricas de saúde que você realmente acompanha
O que a pesquisa empírica mediu, sua DAO pode monitorar: participação dos eleitores por classe de proposta, concentração de delegados (quantas poucas carteiras decidem os resultados), razão de qualidade das propostas (quanto a atividade de governança muda algo) e tempo até a execução. Uma DAO que rastreia isso tem um sistema de alerta precoce; uma que não rastreia descobre seus números em um artigo de pesquisa de outra pessoa — ou em uma votação de tesouraria 51/49.
Não é a Governança On-Chain apenas um teatro sobre uma plutocracia?
A versão mais forte da crítica está bem armada — em parte pelo próprio estudo citado acima: a votação é concentrada, muita atividade é inútil, a participação é baixa e a votação ponderada por tokens é, por definição, plutocrática. Sob essa perspectiva, projetos honestos deveriam abandonar a pretensão e administrar uma fundação competente com um multisig; pelo menos a centralização seria legível.
A resposta honesta concede as premissas e rejeita a conclusão. Sim — a votação por token concentra; é por isso que o pilar 1 torna a concentração visível e o pilar 5 a mede. Sim — muita governança é ruído; é para isso que existe a filtragem em múltiplas etapas. Mas as falhas documentadas aqui são falhas de design com soluções de design, e a alternativa não é neutra: um multisig de fundação é uma suposição de confiança permanente sem saída, enquanto um DAO com pilares funcionais oferece algo que nenhuma estrutura corporativa faz — decisões cuja totalidade do raciocínio, incluindo dissenso, é pública e permanente. A transparência não é teatro; é o substrato sobre o qual as soluções são construídas.
A concessão que vale a pena manter: para pequenos projetos sem tesouraria ou escala comunitária, uma DAO é frequentemente uma cerimônia prematura — a maquinaria de governança deve chegar quando há realmente algo a ser governado. Adotar o vocabulário antes da necessidade é de onde vem a maior parte da "atividade de governança sem sentido".
O Diagnóstico
Três números sobre sua DAO, neste momento: a participação na última proposta, a porcentagem do poder de voto detida pelos cinco principais delegados e onde um novato encontraria a justificativa por trás da sua última decisão controversa. Se você não conseguir produzir todos os três em cinco minutos, comece com o pilar 5.
Onde o Argumentree se Encaixa: A Camada de Raciocínio
Os pilares 2 e 3 são exatamente o que a integração de governança da Argumentree oferece: propostas deliberadas como árvores de argumentos estruturadas de prós e contras — durante a fase de verificação de temperatura, onde o raciocínio realmente muda os resultados — com argumentos avaliados com base no mérito e preservados ao lado do eventual voto on-chain. Os delegados recebem um registro público e passível de inspeção de por que votaram, o que concretiza a responsabilidade do pilar 1.
A integração é nativa da cadeia onde conta: participação verificada por carteira em a governança da era Conway da Cardano, Polkadot OpenGov, o ecossistema DAO da Ethereum e o DAO da Arbitrum — deliberação estruturada alimentando qualquer trilho de votação que sua comunidade utilize. Veja o caso de uso de governança DAO para o fluxo de trabalho de ponta a ponta.
As Falhas Já Escreveram a Lista de Verificação
Beanstalk ensinou o bloqueio temporal. Tornado ensinou a verificação de propostas. Compound ensinou painéis de concentração. A pesquisa ensinou que as falhas silenciosas — baixa participação, votos sem sentido, raciocínio evaporando — custam mais ao longo do tempo do que as espetaculares. Nenhuma dessas lições requer a invenção de algo; elas requerem a implementação de cinco pilares que, até agora, estão completamente documentados.
E sob todos os cinco corre o mesmo substrato: a qualidade da governança de um DAO é a qualidade do raciocínio que sua comunidade pode produzir, preservar e inspecionar. Estruture os argumentos e torne o registro permanente, e os votos — em qualquer cadeia — começam a merecer a legitimidade que reivindicam. A governança deve funcionar exatamente como foi projetada. Projete-a.
A governança funcionará exatamente como foi projetada. Então, projete-a.
Dê à sua DAO uma camada de raciocínio
Deliberação estruturada de prós e contras para propostas, verificada por carteira, preservada com cada voto — em toda a governança do Cardano, Polkadot, Ethereum e Arbitrum.
Fontes e Leitura Adicional
- Feichtinger, R., Fritsch, R., Vonlanthen, Y., & Wattenhofer, R. (2023). As Deficiências Ocultas dos (D)AOs — Um Estudo Empírico da Governança On-Chain. arXiv:2302.12125.O estudo empírico 21-DAO por trás da seção de realidade medida: concentração de votos, custos ocultos, atividade de governança sem sentido.
- CoinDesk (abril de 2022). Atacante drena $182 milhões do protocolo de stablecoin Beanstalk.O ataque de governança de empréstimo relâmpago — relato contemporâneo do caso que escreveu a regra de bloqueio de tempo.
- The Block (maio de 2023). Atacante usa proposta maliciosa para assumir a governança do Tornado Cash.A tomada de proposta maliciosa — 1,2M de votos de atacantes contra ~700K legítimos.
- CoinDesk (julho de 2024). Token COMP sobe enquanto baleia recua em suposto 'ataque de governança' ao Compound.Proposta 289: a disputa da baleia 51/49 e sua retirada — concentração legal como uma superfície de ataque.
- CIP-1694 — Especificação de governança on-chain da Cardano.O design de governança tripartite (DReps, Comitê Constitucional, SPOs) mencionado em nossa cobertura sobre Cardano.
Perguntas Frequentes
Quais são as melhores práticas de governança de DAO?
Cinco pilares, cada um escrito por uma falha documentada: sistemas de delegação com raciocínio publicado e concentração visível; argumentação estruturada para que o raciocínio de governança persista como memória institucional; processos de proposta em várias etapas com fases de revisão e prazos de execução; estruturas legais que protegem os participantes de responsabilidade pessoal; e métricas de saúde continuamente monitoradas — comparecimento, concentração de delegados, qualidade da proposta.
O que foi o ataque de governança do Beanstalk?
Em abril de 2022, um atacante usou um empréstimo relâmpago para adquirir momentaneamente o poder de voto da maioria no protocolo de stablecoin Beanstalk, aprovou uma proposta maliciosa que havia plantado anteriormente e drenou cerca de $182 milhões — tudo em uma única transação. Isso estabeleceu a regra de design central de que o poder de voto não deve ser emprestado instantaneamente: capturas de tela antes da abertura das propostas e bloqueios de tempo entre a aprovação e a execução.
Quão comuns são os ataques à governança de DAOs?
Ataques espetaculares são raros, mas recorrentes — Beanstalk (2022), a tomada de proposta do Tornado Cash (2023) e ações contestadas de baleias como a Proposta 289 do Compound (2024). A falha mais comum é silenciosa: uma pesquisa empírica em 21 DAOs principais encontrou alta concentração de votos, custos ocultos e uma atividade de governança substancialmente inútil, com DAOs de destaque muitas vezes abaixo de 10% de comparecimento.
Por que as DAOs têm baixa participação dos votantes?
Porque votar de forma informada é caro: ler propostas, avaliar argumentos e acompanhar o contexto é um trabalho real, e os detentores de tokens racionais se abstêm — a mesma dinâmica de ignorância racional vista em outros sistemas de governança. A delegação funcional (participação por meio de representantes responsáveis) e a deliberação estruturada e digerível são as duas alavancas que aumentam a participação efetiva sem exigir que todos leiam tudo.
As DAOs precisam de uma estrutura legal?
Qualquer DAO com um tesouro, contratos a assinar ou colaboradores ativos deve decidir isso de forma deliberada com aconselhamento. Sem uma estrutura, os participantes ativos podem estar expostos a responsabilidade pessoal como membros de uma associação não incorporada em algumas jurisdições. As opções de estrutura — associações, fundações, formas de LLC específicas para DAO — variam de acordo com a jurisdição e evoluem, que é exatamente o motivo pelo qual a escolha deve preceder a disputa.
Como a governança de DAO é diferente da governança corporativa?
A execução é transparente e programática — votos e movimentos de tesouraria estão na cadeia e são permanentes — enquanto a membresia é pseudônima e global. Mas a camada de deliberação enfrenta os mesmos problemas que qualquer organização: enquadramento, dissenso, qualidade do raciocínio e memória institucional. As cadeias resolveram a execução de votos; a camada de raciocínio ainda precisa ser projetada, que é onde a argumentação estruturada entra.
Do Caos ao Consenso — Com o Raciocínio Anexado
Deliberação estruturada para propostas de DAO, verificada por carteira em quatro ecossistemas, com um registro público permanente.
Sobre Argumentree Team
Web3 Strategy
The Argumentree team is building the collaborative decision-making platform Argumentree. Our mission is to transform how organizations make, document, and learn from decisions.
Artigos Relacionados
Acha que multisigs superam DAOs?
Faça o caso — estruturado, registrado — no fórum Argumentree.
Participe da Discussão
