Condividi questo articolo

Mark Zuckerberg pourrait donner une leçon de gouvernance aux DAO comme Compound

Une « attaque de gouvernance » de 24 millions de dollars menée par une baleine connue sous le nom de Humpy montre les failles d'un système «un jeton, un vote », déclare le cabinet d'audit de sécurité OpenZeppelin.

  • La gouvernance de la DAO doit être repensée et les actions devraient avoir une structure multi-classes similaire à celle de Meta et d'autres géants de la Silicon Valley, déclare la société de sécurité OpenZeppelin.
  • Un tel changement aiderait à prévenir les attaques de gouvernance, comme ONE menée l'été dernier contre Compound, explique Michael Lewellen, responsable de l'architecture des solutions chez OpenZeppelin.

BANGKOK – Il est pratiquement impossible de mener une attaque de gouvernance contre Meta.

L'activisme actionnarial est un non-démarreur dans l'empire de Mark Zuckerberg, car la structure d'actions à double classe de l'entreprise - où les actions de classe B détenues par des initiés ont plus de poids en termes de vote que les actions de classe A disponibles pour le public - signifie qu'il conserve environ 58 % du contrôle des votes de l'entreprise.

La storia continua sotto
Non perderti un'altra storia.Iscriviti alla Newsletter The Protocol oggi. Vedi Tutte le Newsletter

Mais dans le monde des organisations autonomes décentralisées (DAO), qui sont à bien des égards analogues aux entreprises, c'est un vote pour un jeton.

C'est ainsi qu'une baleine - un grand détenteur de jetons - qui se fait appeler Humpy et ses « GoldenBoys », un groupe affilié dirigé par Humpy ou peut-être Humpy lui-même, a dirigé ce que certains ont appelé un «attaque de gouvernance" contre le protocole de prêt Compound en juillet.

Ils ont utilisé leur pouvoir de vote collectif pour allouer 24 millions de dollars de jetons COMP à un protocole de rendement appelé goldCOMP, contrôlé par eux, afin de générer des revenus passifs pour les détenteurs de jetons.

Ce mois-ci,un dossier judiciaire déposé par la succession de FTXIl semblerait qu'il ait « doxé » – ou nommé – Humpy et l'ait accusé d'entretenir des liens avec des réseaux criminels. Nawaaz Mohammad Meerun, la personne soupçonnée d'être derrière ce pseudonyme, a nié ces accusations de liens criminels dans une déclaration à CoinDesk.

Bien que certains aient décrit « l’attaque » comme uneconséquence de l'apathie des électeursOpenZeppelin, une société d'audit de sécurité avec laquelle le DAO de Compoud est engagé et un participant actif au forum de gouvernance du DAO, voit les choses différemment.

Dans une interview avec CoinDesk en marge de Devcon la semaine dernière, Michael Lewellen, responsable de l'architecture des solutions d'OpenZeppelin, a décrit ce que Humpy a fait comme un exploit sur le modèle lui-même.

« Les modèles de gouvernance dominés par les détenteurs de jetons, où aucun contrôle significatif n'est exercé sur ces derniers, sont tous susceptibles de connaître ce problème. La question est de savoir quand », a-t-il déclaré.

Dans l’esprit de Lewellen, si la décentralisation est essentielle pour la Technologies blockchain, car ONE garantit la fiabilité et la sécurité, elle constitue un défi pour la gouvernance.

« La décentralisation est un bien objectif, mais elle n'est pas aussi bénéfique en matière de gouvernance qu'en matière de blockchain », a-t-il déclaré. « Un plus grand nombre de voix dans ce débat n'est T forcément une meilleure chose si beaucoup d'entre elles ne sont pas alignées sur la DAO et ne sont pas informées. »

Les initiatives de connaissance du client (KYC) font partie de l'avenir de la gouvernance des DAO, déclare Lewellen, et le secteur doit trouver comment authentifier les participants pour introduire la responsabilité sans compromettre la Politique de confidentialité.

« Il devrait exister un moyen de vérifier qu'il s'agit bien d'une personne réelle et qu'elle ne se fait pas passer pour quelqu'un d'autre. Par exemple, la cryptographie à connaissance nulle peut permettre de vérifier les identités sans divulguer d'informations personnelles », a-t-il déclaré.

De telles mesures empêcheraient également des acteurs comme Humpy de créer plusieurs profils de délégués pour manipuler la gouvernance.

« Si quelqu'un dispose d'un pouvoir de gouvernance important, il doit l'affirmer ouvertement », a soutenu Lewellen. « Les citoyens devraient avoir la possibilité de reconnaître précisément leur influence et de pouvoir la contrer si nécessaire. »

Et pour se préparer à un autre « Humpy », les DAO doivent s'engager dans des exercices de wargame.

« La modélisation des menaces pour les scénarios les plus pessimistes devrait être une pratique courante », a déclaré Lewellin. « Les équipes ont besoin de réponses concrètes à des questions telles que : que se passerait-il si un acteur malveillant obtenait un pouvoir de vote important ? Comment réagirions-nous sur la chaîne ? »

L'apathie demeure un défi majeur pour la gouvernance des DAO, la participation électorale étant souvent faible, ce qui montre la nécessité d'encourager les bons comportements Civic . Les DAO doivent adopter des modèles de gouvernance garantissant que les décisions critiques – notamment celles concernant les fonds des utilisateurs et la sécurité des protocoles – soient prises avec soin et expertise, plutôt que d'être laissées aux seuls détenteurs du plus grand nombre de jetons.

« Nous devons donner aux détenteurs de jetons des raisons d'être des gestionnaires responsables du protocole », a déclaré Lewellen. « En récompensant la participation, nous pouvons garantir que les décisions de gouvernance sont prises par des parties prenantes informées et engagées. »

Dans un monde idéal, les DAO qui gèrent des milliards de dollars structureraient leur gouvernance davantage comme Meta et moins comme leur itération actuelle, a déclaré Lewellen.

« Nous avons besoin de systèmes de gouvernance qui reflètent cette réalité, des systèmes qui équilibrent la décentralisation avec des garanties pour assurer la durabilité à long terme. »

MISE À JOUR (20 novembre 2024, 16h30 UTC) :Remplace la photo ; modifications apportées pour plus de clarté.

Sam Reynolds

Sam Reynolds est un journaliste senior basé en Asie. Il faisait partie de l'équipe CoinDesk qui a remporté le prix Gerald Loeb 2023 dans la catégorie « actualité de dernière minute » pour sa couverture de l'effondrement de FTX. Avant de rejoindre CoinDesk, il était journaliste chez Blockworks et analyste en semi-conducteurs chez IDC.

Sam Reynolds