DAO pokladne spravujú obrovské množstvo kapitálu. Decentralizované autonómne organizácie (DAO) podľa dostupných údajov držia spolu viac ako 50 000 DAO aktíva v hodnote približne 16,9 miliardy dolárov. Najväčší hráči ako Uniswap, Arbitrum alebo Optimism majú pokladne v hodnote niekoľkých miliárd dolárov. Tieto prostriedky sú však často zle spravované, koncentrované v jedinom aktíve a zraniteľné voči útokom. Prípad BonkDAO v júli 2026 ukázal, že stačí 4,4 milióna dolárov na nákup tokenov a slabá účasť vo hlasovaní, aby útočník odčerpal z pokladne 20 miliónov dolárov. Tento článok sa pozrie na to, ako DAO spravujú svoje pokladne, aké riziká im hrozia a čo sa dá robiť, aby boli bezpečnejšie.
Veľkosť a zloženie DAO pokladní
Najväčšie DAO disponujú pokladňami v hodnote miliárd dolárov. Uniswap DAO vedie s pokladňou odhadovanou na 2,2 až 5,4 miliardy dolárov. Nasledujú Optimism so 3,8 miliardy, Mantle s 2,7 miliardy a Arbitrum s 2,4 miliardy dolárov. Ďalšie významné pokladne majú ENS DAO, Graph DAO, Ethereum Foundation alebo Sky (predtým MakerDAO). Celkovo DAO spravujú desiatky miliárd dolárov v rôznych kryptoaktívach.
Problémom je, že drvivá väčšina týchto prostriedkov je koncentrovaná v jedinom aktíve – vlastnom governance tokene. Podľa analýzy Keyrock z roku 2026 tvoria natívne governance tokeny približne 80 % hodnoty pokladní u 25 sledovaných protokolov. Medián alokácie do stablecoinov je len 3,6 %. Uniswap je extrémnym príkladom – jeho pokladňa je takmer na 100 % tvorená tokenom UNI. To znamená, že reálna hodnota pokladne je výrazne nižšia, než sa na prvý pohľad zdá, a je extrémne závislá od ceny jedného aktíva.
Problém nečinného kapitálu
Väčšina DAO pokladní leží ladem. Generujú len minimálne výnosy, čo je v čase, keď na blockchaine existujú desiatky nástrojov na správu aktív, veľká strata. Celkový ročný výnos analyzovaných pokladní činí iba 6,6 milióna dolárov. Ak by DAO alokovali 30 % svojich aktív do výnosových pozícií s konzervatívnym výnosom 5 %, mohli by generovať 84,7 milióna dolárov ročne – teda 13-krát viac. To ukazuje obrovský potenciál, ktorý zatiaľ zostáva nevyužitý.
Nové prístupy k správe pokladní
Niektoré DAO už začínajú s aktívnejším prístupom. Arbitrum rozšírilo v roku 2025 svoj program Stable Treasury Endowment Program (STEP), v spolupráci s Karpatkey previedlo časť pokladne do stablecoinov a nasadilo ich do lending protokolov a RWA vaultov. Cieľom je zabezpečiť väčšiu finančnú stabilitu celého ekosystému.
MakerDAO (teraz Sky) je v tomto smere priekopníkom. Do roku 2025 nasadil stovky miliónov dolárov do amerických vládnych dlhopisov, private creditu a tokenizovaných nehnuteľností. Jeho cieľom je podporiť miliardy stablecoinov DAI diverzifikovanými, výnosovými aktívami.
ENS DAO zvolilo cestu swapu 6 000 ETH za 20 miliónov USDC, aby si vytvorilo stabilnú rezervu na prevádzkové náklady. Prístup pripomína „univerzitný endowment“ – stabilný, dlhodobý a v súlade so zaslaním.
Objavujú sa aj nové formy spolupráce. V februári 2025 uskutočnili Balancer DAO a CoW DAO vzájomný swap tokenov v hodnote 500 000 dolárov s dvojročným záväzkom držania. Nešlo o likviditu, ale o strategické prepojenie a deklaráciu spoločných záujmov.
Hrozba: Útok na pokladňu cez governance
Najväčším rizikom pre DAO pokladne nie je chyba v kóde, ale slabina v samotnom rozhodovacom procese. Prípad BonkDAO v júli 2026 je varovným príkladom. Útočník nakúpil tokeny BONK za 4,4 milióna dolárov, čím získal viac než 1 % celkovej ponuky a spĺňal kvórum potrebné na hlasovanie. Následne predložil návrh na prevod 20 miliónov dolárov z pokladne na svoju adresu. Návrh prešiel s 99,9 % hlasov za, pretože útočník bol prakticky jediný, kto hlasoval.
Útok odhalil tri zásadné slabiny:
Nízke kvórum 1 % – stačilo kúpiť relatívne malý podiel tokenov, aby útočník získal kontrolu nad hlasovaním.
Nízka účasť – z viac než 18 000 členov hlasovalo len 7 peňaženiek. Útočníkov hlas tak fakticky rozhodol sám.
Chýbajúci časový zámok (timelock) – návrh bol vykonaný okamžite po schválení, bez možnosti reakcie komunity.
Ako sa brániť: Overené postupy
Odborníci a bezpečnostní audítori odporúčajú niekoľko opatrení, ktoré by podobným útokom mali zabrániť:
1. Vyššie kvórum a prahové hodnoty – kvórum by malo byť nastavené tak vysoko, aby si útočník nemohol dovoliť nakúpiť potrebný počet tokenov. Pre väčšinu DAO sa odporúča kvórum 10 % alebo vyššie.
2. Časový zámok (timelock) – každý návrh na pohyb treasury by mal mať povinnú čakať dobu (napr. 48 hodín) medzi schválením a vykonaním. To dáva komunite čas na reakciu a organizáciu protiútoku.
3. Limity na výbery – treasury kontrakt by mal mať pevné limity, koľko je možné vybrať za jeden návrh, deň alebo mesiac. Napríklad limit 10 % na jeden návrh by v prípade BonkDAO obmedzil stratu na 2 milióny dolárov namiesto 20 miliónov.
4. Viacúrovňové schvaľovanie (multisig) – pre veľké transakcie by malo byť vyžadované schválenie viacerých podpisov od dôveryhodných členov komunity, nie len automatické vykonanie na základe hlasovania.
5. Oddelenie pokladní – prostriedky by mali byť rozdelené do viacerých „vedier“ (operatívna rezerva, strategická rezerva, dlhodobé investície) s rôznymi pravidlami prístupu.
Budúcnosť správy DAO pokladní
DAO pokladne prechádzajú premenou od pasívnych rezerv k aktívne spravovaným portfóliám. Stále viac DAO si najíma profesionálnych správcov aktív (ako Karpatkey, Llama alebo Steakhouse Financial) alebo vytvára interné výbory pre správu treasury. Tieto subjekty majú za úlohu rebalansovať portfóliá, voliť výnosové stratégie a preverovať protistrany v rámci schválených mandátov.
Tento posun však prináša nové napätie. Čím viac právomocí je delegovaných, tým väčšia je vzdialenosť medzi governance a tými, ktorí rozhodujú. Ako poznamenal jeden z prispievateľov na fóre MakerDAO: „Ak držitelia tokenov nerozumejú financiám, ako ich môžu riadiť?“ DAO tak stojí pred výzvou skĺbiť finančnú sofistikovanosť s princípmi decentralizácie.
