Mark Zuckerberg pourrait donner une leçon de gouvernance aux DAO comme Compound
Une « attaque de gouvernance » de 24 millions de dollars menée par une baleine connue sous le nom de Humpy montre les failles d'un système «un jeton, un vote », déclare le cabinet d'audit de sécurité OpenZeppelin.

- La gouvernance de la DAO doit être repensée et les actions devraient avoir une structure multi-classes similaire à celle de Meta et d'autres géants de la Silicon Valley, déclare la société de sécurité OpenZeppelin.
- Un tel changement aiderait à prévenir les attaques de gouvernance, comme ONE menée l'été dernier contre Compound, explique Michael Lewellen, responsable de l'architecture des solutions chez OpenZeppelin.
BANGKOK – Il est pratiquement impossible de mener une attaque de gouvernance contre Meta.
L'activisme actionnarial est un non-démarreur dans l'empire de Mark Zuckerberg, car la structure d'actions à double classe de l'entreprise - où les actions de classe B détenues par des initiés ont plus de poids en termes de vote que les actions de classe A disponibles pour le public - signifie qu'il conserve environ 58 % du contrôle des votes de l'entreprise.
Mais dans le monde des organisations autonomes décentralisées (DAO), qui sont à bien des égards analogues aux entreprises, c'est un vote pour un jeton.
C'est ainsi qu'une baleine - un grand détenteur de jetons - qui se fait appeler Humpy et ses « GoldenBoys », un groupe affilié dirigé par Humpy ou peut-être Humpy lui-même, a dirigé ce que certains ont appelé un «attaque de gouvernance" contre le protocole de prêt Compound en juillet.
Ils ont utilisé leur pouvoir de vote collectif pour allouer 24 millions de dollars de jetons COMP à un protocole de rendement appelé goldCOMP, contrôlé par eux, afin de générer des revenus passifs pour les détenteurs de jetons.
Ce mois-ci,un dossier judiciaire déposé par la succession de FTXIl semblerait qu'il ait « doxé » – ou nommé – Humpy et l'ait accusé d'entretenir des liens avec des réseaux criminels. Nawaaz Mohammad Meerun, la personne soupçonnée d'être derrière ce pseudonyme, a nié ces accusations de liens criminels dans une déclaration à CoinDesk.
Bien que certains aient décrit « l’attaque » comme uneconséquence de l'apathie des électeursOpenZeppelin, une société d'audit de sécurité avec laquelle le DAO de Compoud est engagé et un participant actif au forum de gouvernance du DAO, voit les choses différemment.
Dans une interview avec CoinDesk en marge de Devcon la semaine dernière, Michael Lewellen, responsable de l'architecture des solutions d'OpenZeppelin, a décrit ce que Humpy a fait comme un exploit sur le modèle lui-même.
« Les modèles de gouvernance dominés par les détenteurs de jetons, où aucun contrôle significatif n'est exercé sur ces derniers, sont tous susceptibles de connaître ce problème. La question est de savoir quand », a-t-il déclaré.
Dans l’esprit de Lewellen, si la décentralisation est essentielle pour la Technologies blockchain, car ONE garantit la fiabilité et la sécurité, elle constitue un défi pour la gouvernance.
« La décentralisation est un bien objectif, mais elle n'est pas aussi bénéfique en matière de gouvernance qu'en matière de blockchain », a-t-il déclaré. « Un plus grand nombre de voix dans ce débat n'est T forcément une meilleure chose si beaucoup d'entre elles ne sont pas alignées sur la DAO et ne sont pas informées. »
Les initiatives de connaissance du client (KYC) font partie de l'avenir de la gouvernance des DAO, déclare Lewellen, et le secteur doit trouver comment authentifier les participants pour introduire la responsabilité sans compromettre la Politique de confidentialité.
« Il devrait exister un moyen de vérifier qu'il s'agit bien d'une personne réelle et qu'elle ne se fait pas passer pour quelqu'un d'autre. Par exemple, la cryptographie à connaissance nulle peut permettre de vérifier les identités sans divulguer d'informations personnelles », a-t-il déclaré.
De telles mesures empêcheraient également des acteurs comme Humpy de créer plusieurs profils de délégués pour manipuler la gouvernance.
« Si quelqu'un dispose d'un pouvoir de gouvernance important, il doit l'affirmer ouvertement », a soutenu Lewellen. « Les citoyens devraient avoir la possibilité de reconnaître précisément leur influence et de pouvoir la contrer si nécessaire. »
Et pour se préparer à un autre « Humpy », les DAO doivent s'engager dans des exercices de wargame.
« La modélisation des menaces pour les scénarios les plus pessimistes devrait être une pratique courante », a déclaré Lewellin. « Les équipes ont besoin de réponses concrètes à des questions telles que : que se passerait-il si un acteur malveillant obtenait un pouvoir de vote important ? Comment réagirions-nous sur la chaîne ? »
L'apathie demeure un défi majeur pour la gouvernance des DAO, la participation électorale étant souvent faible, ce qui montre la nécessité d'encourager les bons comportements Civic . Les DAO doivent adopter des modèles de gouvernance garantissant que les décisions critiques – notamment celles concernant les fonds des utilisateurs et la sécurité des protocoles – soient prises avec soin et expertise, plutôt que d'être laissées aux seuls détenteurs du plus grand nombre de jetons.
« Nous devons donner aux détenteurs de jetons des raisons d'être des gestionnaires responsables du protocole », a déclaré Lewellen. « En récompensant la participation, nous pouvons garantir que les décisions de gouvernance sont prises par des parties prenantes informées et engagées. »
Dans un monde idéal, les DAO qui gèrent des milliards de dollars structureraient leur gouvernance davantage comme Meta et moins comme leur itération actuelle, a déclaré Lewellen.
« Nous avons besoin de systèmes de gouvernance qui reflètent cette réalité, des systèmes qui équilibrent la décentralisation avec des garanties pour assurer la durabilité à long terme. »
MISE À JOUR (20 novembre 2024, 16h30 UTC) :Remplace la photo ; modifications apportées pour plus de clarté.
More For You
Protocol Research: GoPlus Security

What to know:
- As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
- GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
- Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.
More For You
Drift de Solana lance la version 3, avec des transactions 10 fois plus rapides

Avec la version 3, l'équipe indique qu'environ 85 % des ordres au marché seront exécutés en moins d'une demi-seconde, et que la liquidité s'approfondira suffisamment pour réduire le glissement sur les transactions importantes à environ 0,02 %.
What to know:
- Drift, l'une des plus grandes plateformes de trading de contrats perpétuels sur Solana, a lancé Drift v3, une mise à jour majeure visant à rendre le trading on-chain aussi rapide et fluide que celui d'une plateforme centralisée.
- La nouvelle version offrira une exécution des transactions 10 fois plus rapide grâce à une refonte complète du backend, marquant ainsi le plus grand saut de performance réalisé par le projet à ce jour.











