十、DAO:链上协作、治理机制与现实边界
十、DAO:链上协作、治理机制与现实边界
DAO 是 Decentralized Autonomous Organization 的缩写,通常译为“去中心化自治组织”。它用公开规则、数字钱包、智能合约和在线社区协调一群人共同管理协议、资金或公共资源。
DAO 并不是“没有管理者的公司”,也不是把每件事都交给所有成员投票。现实中的 DAO 往往同时包含论坛讨论、核心团队、工作组、多签委员会和链上治理,是一套技术规则与社会协作混合而成的组织方式。
理解 DAO 的关键,是回答四个问题:谁能提出建议、谁有决定权、谁负责执行、谁为错误承担责任。
1. DAO 解决什么问题
假设一群来自不同国家的开发者和用户共同维护一个开源协议。协议积累了一笔收入,需要决定如何升级产品、资助开发和处理安全事故。
传统做法是成立公司,由董事会和管理层决策。DAO 则尝试把部分组织规则公开化:
- 成员通过钱包证明身份或治理权。
- 提案与讨论可以被所有人查看。
- 投票权按照预先约定的规则计算。
- 共同资金由多签钱包或智能合约管理。
- 通过的链上提案可以自动执行。
- 决策和资金流留下可审计记录。
这让跨地域协作更容易,但不会消除人的判断、谈判、利益冲突和法律责任。
2. 一个 DAO 通常由哪些部分组成
共同目标
DAO 需要明确自己为何存在,例如维护借贷协议、管理域名系统、资助公共产品或收藏数字艺术。没有共同目标的代币持有人,并不会自动形成有效组织。
成员与治理权
成员资格可能来自治理代币、NFT、贡献记录、邀请或现实身份。不同资格可以对应不同权利,例如讨论、提案、投票、领取预算或代表工作组。
治理规则
治理规则包括提案门槛、投票方式、法定人数、通过比例、执行延迟和紧急权限。规则可以写入智能合约,也可以由章程和社区共识约束。
金库
DAO 金库用于保存代币、稳定币或其他资产,并为开发、运营、研究和社区项目提供预算。公开地址让任何人能够查看余额和转账,但无法自动证明每一笔支出都合理。
执行者
投票通过后仍然需要执行。执行者可能是智能合约、多签成员、基金会、公司或工作组。判断 DAO 是否真正去中心化,不能只看投票界面,还要看最终控制密钥在谁手中。
3. 一项提案如何变成实际行动
成熟的治理不会从一个想法直接跳到资金转账,通常会经历多个阶段。

讨论
成员在论坛或社区中说明问题,收集反对意见,并判断它是否值得进入正式流程。
正式提案
提案需要写清目标、预算、时间表、负责人、验收标准和链上操作。涉及合约调用时,还要提供可以被审查的执行数据。
意见投票
社区可以先进行不直接执行的“温度检查”,观察支持度。此类投票成本较低,但结果可能只是社会信号。
正式投票
符合门槛的提案进入正式表决。系统会检查投票时间、投票权、法定人数和通过比例。
时间锁
通过的提案可以先进入一段等待期。时间锁让用户有机会发现恶意操作、撤出资产或采取防御措施。
执行
链上治理可以在等待期结束后调用合约或转移资金;链下治理则需要多签委员会或工作组按照结果执行。
一个社区工具资助案例
假设开发者申请 50,000 枚稳定币制作数据看板。一个完整提案至少应包含:
- 看板解决什么问题,目标用户是谁。
- 负责人过去完成过哪些项目。
- 资金分几期支付,每期交付什么成果。
- 源代码和数据是否向社区开放。
- 项目延期或停止时,剩余预算如何处理。
- 谁负责验收,争议如何解决。
投票只能决定“是否授权”,不能代替项目管理。使用分期拨款、里程碑和公开报告,通常比一次性支付全部资金更稳妥。
4. DAO 常见的四种决策机制

一人一票
每名合格成员拥有相同票数,形式上较平等。但系统需要解决一个人创建多个身份的问题,这被称为女巫攻击。
适用场景包括有明确成员审核的小型社区、合作组织或使用可信身份凭证的投票。
代币加权投票
持有的治理代币越多,投票权越大。它容易在开放网络中计算,也让承担较大经济风险的人拥有更高权重。
缺点是财富可能转化为治理控制权。早期团队、投资机构和大户可能主导结果,小额成员即使人数很多也难以影响决策。
委托投票
成员把投票权委托给更愿意研究提案的代表,代币通常仍保留在原钱包中。委托可以提高专业程度和参与率,也会形成具有持续影响力的代表群体。
评估委托制度时,要看委托能否随时更换、代表是否公开披露利益冲突,以及投票记录是否透明。
多签委员会
多签钱包要求多名成员中的一定数量共同签名。例如五名成员中至少三人签名,资金才能转出。
多签适合日常付款和紧急响应,执行速度通常快于全体投票。但签名人数量过少、身份关联或缺乏监督,会形成新的中心化风险。
机制组合比单一机制更常见
一个 DAO 可以让代币持有人决定重大方向,让工作组处理日常运营,再由多签钱包执行预算。不同决策使用不同机制,往往比“所有事情全民投票”更有效。
5. 法定人数、通过比例和投票门槛
治理参数决定少数人能否代表整个社区。
- 提案门槛:发起正式提案需要达到的投票权或支持量,用于减少垃圾提案。
- 法定人数:一项投票至少需要多少参与权重才有效。
- 通过比例:有效投票中需要多少赞成票才能通过。
- 投票周期:成员可以参与表决的时间长度。
- 执行延迟:通过后等待多久才能执行。
一个法定人数案例
某 DAO 一共有 100 万票治理权:
- 只有 2 万票参与投票。
- 其中 1.5 万票赞成,5 千票反对。
- 赞成比例是 75%,看似获得明显支持。
如果该 DAO 规定法定人数为 10 万票,这项提案仍然无效。法定人数防止极少数活跃成员在其他人不知情时控制组织。
但法定人数设置过高,也可能让任何提案都无法通过。治理设计是在安全、代表性和执行效率之间寻找平衡。
6. 多签和时间锁为什么重要
多签降低单点密钥风险
如果金库只由一个私钥控制,密钥泄露或持有人失联都可能造成严重后果。多签把执行权分散到多个签名人。
良好的多签安排还应考虑:
- 签名人分布在不同地区和设备。
- 成员之间不存在同一控制关系。
- 定期检查并轮换离职或失效的签名人。
- 保存可验证的执行记录。
- 为紧急情况准备恢复和替补流程。
时间锁提供反应窗口
假设一项提案通过后要转走金库中的大量资产。如果操作立即执行,社区即使发现提案代码与描述不一致,也没有时间阻止。
时间锁把“决定已经通过”和“操作真正发生”分开,为审查和应急响应留出窗口。不过,面对正在发生的攻击,过长的时间锁又可能妨碍快速修复。
7. 案例一:协议参数治理
借贷和稳定币协议需要不断调整抵押率、利率、支持资产和风险上限。一种常见模式是让治理代币持有人或代表对参数变化投票。
抵押品调整案例
假设社区准备把一种新代币加入借贷协议:
- 风险团队分析流动性、价格波动和预言机质量。
- 提案设置抵押率、借款上限和清算参数。
- 社区讨论该资产是否容易被操纵。
- 正式投票通过后,时间锁等待审查。
- 合约执行提案,把新资产加入市场。
如果参数过于宽松,攻击者可能利用低流动性资产借走优质资产;如果过于严格,新市场又无法使用。DAO 投票并不能取代风险专业知识,因此许多协议会设置专门的风险团队或委员会。
这类模式常见于 Maker、Aave、Compound 等协议治理。项目名称只是案例,不代表其当前具体参数或风险水平。
8. 案例二:ENS 的委托和工作组治理
ENS DAO 管理 ENS 协议和社区金库。其治理将代币投票、委托代表、章程与工作组结合起来。
一个普通代币持有人可能没有时间阅读每项提案,于是可以把投票权委托给长期参与治理的代表。代表研究提案并投票,持有人仍可以调整委托关系。
对于持续性的日常事务,工作组和负责人可以在授权预算内开展工作,例如生态建设、公共产品和治理运营。重大事项再进入更广泛的提案流程。
ENS 还使用章程为治理权设定边界:即使某个提案获得多数支持,也不意味着它一定符合组织的基本原则。
从案例中学到什么
- 委托解决“每个人都没有时间研究所有提案”的问题。
- 工作组适合处理需要连续投入的专业事务。
- 章程可以约束多数投票,防止治理无限扩张。
- 社会规则、法律主体与链上合约需要共同运作。
9. 案例三:Nouns DAO 的持续拍卖与公共金库
Nouns 采用一种容易观察的资金循环:系统持续生成并拍卖 NFT,拍卖收入进入 DAO 金库,NFT 持有人使用治理权决定如何使用资金。
假设社区成员提出制作一部开放版权短片:
- 创作者公开脚本、预算和制作时间。
- NFT 持有人讨论它是否有助于社区目标。
- 符合条件的提案进入链上投票。
- 通过后,金库按照提案执行资金转移。
- 社区继续跟踪作品是否按计划交付。
它展示了 NFT 不仅可以作为收藏品,也能同时代表治理成员资格。但一枚 NFT 一票的设计,也意味着持有成本和资产集中会影响治理参与。
从案例中学到什么
- 收入来源、成员资格与治理权可以通过协议连接起来。
- 链上执行提高了资金流的可验证性。
- 公开支出不等于支出有效,仍需要评审和验收。
- NFT 持有人与更广泛的社区参与者不一定拥有相同权力。
10. 案例四:紧急漏洞应该全民投票吗
假设安全团队发现一个尚未公开的漏洞,攻击者可能在两小时内转走资金。常规治理需要七天讨论和投票,显然来不及。
DAO 通常会考虑设置安全委员会,并授予有限权限,例如暂停特定合约。但这也产生新的问题:
- 委员会能否借“紧急”之名冻结正常用户?
- 权限是否有期限和适用范围?
- 暂停后由谁决定恢复?
- 委员身份和行动记录是否公开?
一种折中方案是让安全委员会只能暂停、不能转移资金,并要求暂停后在限定时间内获得完整治理确认,否则自动失效。
这个案例说明:治理越去中心化,紧急响应可能越慢;响应越集中,权力滥用风险越高。好的制度会限制紧急权力,而不是假设紧急权力永远不会被滥用。
11. DAO 常见的治理风险

低参与率
大量持有人不投票,少数活跃地址就可能决定结果。委托、提醒机制和合理的法定人数可以改善参与,但无法彻底解决冷漠问题。
巨鲸控制
代币加权投票可能让大户、团队和机构拥有决定性影响。公开委托、投票权上限或其他权重设计可以缓解,但也会增加复杂性。
治理攻击
攻击者可能购买或借入大量投票权,通过恶意提案转移资产或修改规则。提案门槛、历史快照、时间锁和安全否决机制可以提供防护。
多签失陷
签名人私钥泄露、合谋或长期不更新,会危及金库。硬件钱包、成员分散、密钥轮换和权限限制是必要措施。
治理疲劳
提案太多、文本太长或议题过于专业,会使普通成员退出治理。工作组和委托能够减少负担,但也可能让权力集中到少数专业参与者。
利益冲突
代表可能同时受雇于项目方、投资多个竞争协议,或从提案中直接获益。利益披露和回避机制对于建立信任十分重要。
12. DAO 不等于法律主体
智能合约能够持有资产和执行规则,但它本身不一定具有签订劳动合同、缴税、承担债务和出庭应诉的法律能力。
很多 DAO 会同时设立基金会、协会或公司,负责雇佣、知识产权、银行账户和合规事务。此时要区分:
- 链上治理决定了什么。
- 法律实体能够执行什么。
- 多签成员承担什么责任。
- 社区参与者是否构成合伙或其他法律关系。
不同地区对 DAO、代币和成员责任的规定差异很大。涉及募集资金、投资、雇佣或现实资产时,应获得适用地区的专业法律意见。
13. 如何判断一个 DAO 是否真正有效
不要只看它有没有治理代币或 Discord 社区,可以从以下维度评估:
- 目标是否清楚:成员是否知道组织要解决什么问题。
- 权力是否透明:合约管理员、多签成员和法律实体是否公开。
- 参与是否真实:投票人数、委托分布和讨论质量如何。
- 金库是否可持续:收入来源是什么,预算是否有监督。
- 执行是否可靠:通过的提案能否按时交付和验收。
- 安全是否分层:是否具有时间锁、权限限制和应急流程。
- 退出是否明确:成员如何退出,资产和责任如何处理。
DAO 的价值不在于把“公司”换成“社区”,而在于能否用更透明、更开放的方式完成长期协作。
本文小结
- DAO 是技术规则与社会协作共同构成的在线组织形式。
- 一套完整治理包含讨论、提案、投票、时间锁、执行和监督。
- 一人一票、代币加权、委托和多签各有适用场景与缺点。
- 法定人数和提案门槛用于防止极少数成员控制决策。
- ENS 展示了委托、章程和工作组的组合治理。
- Nouns 展示了持续收入、NFT 成员资格和链上金库治理。
- 紧急权限能够提高响应速度,但必须限制范围和期限。
- 公开投票不能自动解决低参与率、巨鲸控制和利益冲突。
- DAO 不一定是法律主体,现实活动仍需要明确责任和合规安排。
真正的自治,不是取消所有负责人,而是让权力来源、决策过程、执行权限和问责方式都更加清楚。