DAO's dwingen cryptoprotocollen te kiezen tussen code en noodremmen
Belangrijkste punten
- •Compound's Proposal 289 werd aangenomen met 682.191 tegen 633.636 stemmen nadat 563.591 stemmen, 82% van de steun, in de laatste 34 minuten van de stemming binnenkwamen.
- •De wallets achter Proposal 289 verzamelden in vier maanden meer dan 680.000 $COMP, met 563.790 tokens gekocht via vier gecentraliseerde exchanges en 118.089 geleend via Compound, terwijl ze eerder slechts 853 $COMP hielden.
- •Twee studies uit 2026 van het Max Planck Institute for Software Systems en de Vrije Universiteit Amsterdam onderzochten 48 grote Ethereum-DAO's en constateerden dat stemmacht wordt geconcentreerd door registratie-, staking- en delegatieregels.
- •De tien grootste houders controleerden meer dan de helft van de stemmacht in 39 van de 48 bestudeerde DAO's, en in 36 registratiegebaseerde DAO's was het gemiddeld geregistreerde aandeel van de tokenvoorraad slechts 21%.
- •Onderzoekers classificeerden 16 van 28 DAO-governance-incidenten als vermijdbare aanvallen, waaronder het verlies van ongeveer $182 miljoen bij Beanstalk in 2022, toen een flash loan de aanneming van een schadelijk voorstel financierde.

Compound is een cryptouitleenprotocol dat wordt bestuurd door houders die hun $COMP-tokens delegeren, een constructie die bekendstaat als een decentralized autonomous organization, of DAO. Het functioneert als een online republiek: tokenhouders bespreken voorstellen, stemmen, en software voert het resultaat uit. DAO's zijn geen niche-experiment; gezamenlijk besturen ze treasuries ter waarde van miljarden dollars en controleren ze enkele van de grootste DeFi-protocollen, waardoor hun governancemechanismen reële financiële belangen met zich meebrengen.
In juli 2024 dreigde die republiek een fortuin over te dragen aan een kleine groep stemmers. Proposal 289 vroeg Compound om 499.000 $COMP — destijds ongeveer $24 miljoen waard — over te hevelen naar een rentegevend voertuig dat door die stemmers werd gecontroleerd. Twee eerdere versies waren mislukt en de derde leek hetzelfde lot te wachten.
Toen brachten ondersteunende adressen in de laatste 34 minuten 563.591 stemmen uit, gelijk aan 82% van alle steun voor het voorstel. Het laatste grote blok arriveerde acht minuten voor de deadline, en het voorstel werd aangenomen met 682.191 tegen 633.636 stemmen.
De kwestie was uiterst controversieel en blijft zwaar omstreden, maar de code functioneerde niet foutief — hij werkte exact zoals bedoeld. Dat was precies het probleem: de wallets hadden vóór het sluiten van het venster voldoende $COMP verzameld en hun stemmacht gedelegeerd, en Compound beschikte over geen enkele noodinstantie die de software kon pauzeren. Verschillende afzonderlijk redelijke regels hadden samen een handige route naar een treasury-overval gevormd.
Compound bereikte een schikking waarbij de toewijzing werd geannuleerd en voegde later een vetorol toe, waarmee een rem werd ingebouwd in een systeem dat was opgebouwd rond automatische besturing door tokenhouders.
Die episode vat het centrale DAO-dilemma samen: de meeste verdedigingen tegen gehaaste of vijandige stemmingen geven uiteindelijk iemand meer controle over deelname of de einduitslag.
Twee studies uit 2026 — één van het Max Planck Institute for Software Systems en één van de Vrije Universiteit Amsterdam — traceerden een vergelijkbaar probleem bij 48 grote Ethereum-DAO's. Eén onderzocht hoe registratie, staking en delegatie stemmacht concentreren; de andere breidde aanvallen in kaart die gebruikmaken van geldige governanceregels.
De stembus heeft een fluwelen koord
Een governance-token een "stem" noemen is niet helemaal correct. Afhankelijk van de DAO moet een houder mogelijk een wallet registreren, tokens locken, ze delegeren, een minimumsaldo aanhouden of betalen voor een on-chain transactie voordat er daadwerkelijk gestemd kan worden.
Ook voorstellen stuiten op eigen obstakels. Er zijn voldoende tokens of gedelegeerde steun nodig om er überhaupt één in te dienen, en het idee kan door een forum en een informele peiling gaan voordat er een bindende stemming op de blockchain plaatsvindt of via een off-chain dienst zoals Snapshot, die veel Ethereum-DAO's gebruiken om houders te bevragen zonder transactiekosten in rekening te brengen.
Zodra de uitslag de quorum- en goedkeuringsformule passeert, voert een smart contract, een multisignature-wallet of een met naam genoemde persoon het resultaat uit.
Elk van deze poorten lost een reëel probleem op, maar bevoordelt tegelijk een bepaald type deelnemer. Voorsteldrempels ontmoedigen spam en schadelijke code, maar reserveren het auteurschap onbedoeld voor vermogende houders en gevestigde gedelegeerden. On-chain stemmen maakt resultaten afdwingbaar, maar transactiekosten bevoordelen wie genoeg geld en overtuiging heeft om het te gebruiken. Gratis off-chain peilingen trekken een breder publiek, maar zijn daarna afhankelijk van een kleinere groep voor de uitvoering.
De onderzoekers vonden een gelijke verdeling: 24 DAO's gebruikten on-chain stemmen en 24 gebruikten off-chain systemen.
Uniswap illustreerde hoe verschillende electoraten binnen dezelfde organisatie kunnen ontstaan: meer wallets namen deel aan de gratis off-chain peilingen, terwijl veel grotere blokken stemmacht verschenen tijdens de betaalde on-chain fase die een voorstel bindend kon maken.
Opkomst is maar een klein onderdeel van het beeld. Een protocol kan duizenden tokenhouders hebben terwijl een handvol adressen voorstellen, stemmen en uitvoering beheerst. Tegen de tijd dat de openbare uitslag verschijnt, hebben de regels het electoraat al gekozen.
De beveiligingsregels kiezen de heersende klasse
DAO's bewaren tokens vaak in treasury-contracten, en oprichtingsteams of investeerders kunnen nog niet vested allocaties hebben, dus registratie scheidt circulerende tokens van saldi die momenteel stemrechten dragen.
Van de 48 bestudeerde DAO's vereisten er 36 een vorm van registratie, en slechts vier hadden meer dan de helft van hun uitstaande voorraad geregistreerd. Over die 36 organisaties was het gemiddeld geregistreerde aandeel 21%, wat betekent dat het praktische electoraat doorgaans slechts een klein deel van alle tokens besloeg.
Veel van de ontbrekende voorraad behoorde toe aan gebruikers van wie de munten op exchanges of in DeFi-protocollen lagen. Gecentraliseerde exchanges hadden gemiddeld meer dan 10% van de uitstaande tokens in de steekproef, en DeFi-contracten nog eens 3,5%. In 14 registratiegebaseerde DAO's controleerden die tussenpersonen-wallets meer tokens dan het volledige geregistreerde electoraat.
Dit creëert een vreemd en nogal uniek bewaarprobleem: een exchange-wallet kan duizenden klanten vertegenwoordigen, terwijl de blockchain één adres met één enorm saldo ziet. De exchange laten stemmen maakt van een bewaarder een politiek zwaargewicht; de exchange uitsluiten ontnemt klanten governancerechten die aan hun betaalde tokens vastzitten. De meeste DAO's staan een wallet bovendien toe om al zijn macht naar één gedelegeerde te sturen, wat het splitsen van stemmen onder de onderliggende eigenaars moeilijk maakt.
Staking pakt een ander kwetsbaarheid aan door stemmacht duur op te bouwen en traag af te wikkelen. Een aanvaller kan een grote positie kopen of lenen, een gunstig voorstel goedkeuren en verkopen zodra de stemming sluit; een lock houdt die stemmer langer financieel blootgesteld aan de uitkomst.
Vijftien DAO's vereisten staking, met een mediaan van 27,4% van de tokens gelocked. Sommigen legden een wachttijd van één à twee weken op voor opnames, terwijl Curve, Angle en Frax sterkere stemmacht boden voor locks tot vier jaar. Het systeem beloont geduld en maakt liquide vermogen tot voorwaarde voor politieke invloed. Curves model spawnede vooral een secundaire markt waarin protocollen concurreerden om gelockte stemmacht — een dynamiek die breed bekendstaat als de "Curve wars" — wat illustreert hoe stemversterkende regels governance-invloed tot een verhandelbaar goed kunnen maken.
Crypto produceerde al snel tussenpersonen voor mensen die zowel invloed als de vrijheid om te handelen wilden. Deze diensten onderhouden lange locks, geven verhandelbare substituten uit en behouden de oorspronkelijke stemrechten. Volgens de metingen van de onderzoekers concentreerde deze constructie enorme stemblokken binnen enkele diensten.
Delegatie werkt vergelijkbaar, omdat de meeste houders weinig zin hebben in forumdiscussies over onderpandratio's. Stemmen overdragen aan een professionele deelnemer is logisch, en herhaalde delegatie bouwt duurzame politieke blokken.
De tien grootste houders controleerden meer dan de helft van de stemmacht in 39 van de 48 DAO's, en gedelegeerd stemmen was doorgaans geconcentreerder dan direct stemmen.
Registratie beschermt treasurysaldi, staking maakt snelle aanvallen kostbaarder, en delegatie geeft passieve houders een stem via iemand die oplet. Samen genomen zijn het de mensen met het meeste kapitaal, tijd, technische vaardigheid of controle over klantvermogen die de boel doorgaans runnen.
Een legale DAO-stemming kan nog steeds een overval zijn
Het tweede artikel definieert een governance-aanval als een actor die het geautoriseerde proces gebruikt om een uitkomst te behalen die de bredere organisatie schaadt.
Van 28 DAO-incidenten classificeerden de onderzoekers er 16 als aanvallen die een ander mechanisme had kunnen voorkomen. Zes betroffen contractbugs, terwijl tien afhankelijk waren van het kopen of lenen van voldoende tokens om een stemming te beïnvloeden.
Dit patroon heeft precedent. In 2022 verloor het kredietprotocol Beanstalk ongeveer $182 miljoen nadat een aanvaller met een flash loan voldoende stemmacht verwierf om een schadelijk voorstel door het eigen governanceproces van het protocol aan te nemen — een eerder bewijs dat een formeel legitieme stem kan functioneren als diefstalmechanisme.
Compound is het duidelijkste voorbeeld in de studie. De wallets die met Proposal 289 werden geassocieerd, verzamelden in vier maanden meer dan 680.000 $COMP. De onderzoekers traceerden 563.790 tokens die via vier gecentraliseerde exchanges waren verworven en nog eens 118.089 die via Compound zelf waren geleend — terwijl die adressen voor de opbouw slechts 853 $COMP hadden gehouden en weinig geschiedenis hadden in de politiek van het protocol.
De late stemtoestroom maakte misbruik van een community die verwachtte dat het derde voorstel zou mislukken. Compound had de stemming kunnen verlengen toen vlak voor de deadline een groot blok verscheen, langere staking kunnen eisen, of een vertrouwde raad de uitvoering kunnen laten pauzeren. Elk van die opties zou macht hebben verschoven naar reactieve stemmers, toegewijde houders, lockdiensten of een kleine noodinstantie. Die laatste optie — een veiligheidsraad of guardian-multisig met de macht om te pauzeren of te vetoën — is al een gangbaar ontwerp in Ethereum-ecosystemen, en de afweging is precies die waar Compound voor stond: het herintroduceert een vertrouwde autoriteit in een systeem dat erop was ontworpen er een te elimineren.
Compound koos de noodrem. En in de 2024-configuraties die de onderzoekers beoordeelden, deelden zeven andere DAO's de blootstelling aan gemakkelijk beschikbare stemmacht en late stemaccumulatie: Uniswap, Radicle, Gitcoin, Silo, Ampleforth, Hop en Cryptex. Die systemen kunnen via governance evolueren, dus de lijst vastlegt een moment in 2024; een actuele beveiligingsbeoordeling zou een nieuwe evaluatie vereisen.
Decentralisatie vergt een rijkere boekhouding dan alleen tokenverdeling. Een goed governancerapport zou laten zien hoeveel voorraad daadwerkelijk kan stemmen, hoeveel macht de grootste gedelegeerden controleren, welke tussenpersonen gestakte tokens vasthouden, en wie voorstellen kan indienen, uitvoeren of vetoën.
Smart contract-audits vragen al na of governancecode de specificatie volgt; een constitutionele audit zou vragen waar die specificatie het gezag naartoe stuurt.
DAO's kunnen eigendom over duizenden wallets verspreiden en toch de praktische controle doen toestromen naar enkele tientallen professionals, bewaarders en grote houders — met software die onderweg foutloos presteert.