2016 年 6 月 17 日那个夜晚,以太坊社区的论坛和聊天室里,有人敲下了一行后来被反复引用的话:DAO 正在被安全地抽干,不要恐慌(DAO IS BEING SECURELY DRAINED. DO NOT PANIC)1

说这话的是以太坊的首席设计师之一。那一刻,一个名叫 The DAO 的智能合约里,将近 360 万枚以太币正被一名匿名攻击者通过一个递归调用漏洞一笔笔搬走,按当时币价约 5000 万美元2。而那行“不要恐慌”的话之所以荒诞又真实,是因为发话的一方——一群后来自称罗宾汉小组的白帽——正在用同一个漏洞,抢在攻击者前面把剩下的钱也抽走,先保管起来再说3

请把这个画面记住。在这套被宣称为“代码即法律、不可篡改、无需信任人”的系统里,当真出事的时候,挽救它的不是代码,是几个有名有姓的人,半夜爬起来,用攻击者的武器反向操作,把钱掏进自己临时控制的合约。三个多星期后,以太坊的核心开发者们做了一件更彻底的事:在区块 1,920,000 的高度,他们用一次硬分叉改写了账本,让那笔“不可撤销”的盗款,撤销了4。一条链由此裂成两条。坚持“代码即法律、分叉是危险先例”的少数人,留在了旧账本上,那条链叫以太坊经典5

这就是去中心化自治组织(DAO)的第一次大规模公开亮相:一个许诺“不必再信任人”的机器,第一次撞上现实,就靠人治活了下来。

这本书把 DAO 当作一台需要审视的机器,而不是一种需要加入的信仰。

这个区别很重要。十年来,关于 DAO 的写作大体分两类:一类是布道,告诉你这是组织形态的未来,是把权力还给社区;另一类是嘲讽,把它一律斥为骗局和投机泡沫。两类我都不打算做。把 DAO 当机器,意味着我关心的是它怎么运转、谁能拨动它、出力的是谁、按下执行键的又是谁——而不是它该不该被相信。机器有它的设计意图,也有它的实际行为,二者经常对不上。这本书要做的,就是把对不上的地方一处处指出来。

它要审的那句核心许诺,是“代码即法律”(Code is Law)。

值得说清楚的是,这句话的原主人,意思恰好相反。1999 年,法学家劳伦斯·莱斯格写下 Code is Law 时,是一句警告:在网络空间里,软件的架构像法律一样规训着人的行为,因此代码本身就是一处权力场所,必须接受民主与宪政价值的约束6。他怕的是代码不受监督。而加密世界把这句话整个翻转过来,当成了理想:代码应当是终局的、自治的、凌驾于任何人为干预之上的。一句关于“代码需要被约束”的警告,被改写成了“代码就是约束本身”的信条。

这本书的判断是:被改写后的那个版本,是一则创世神话,而 DAO 的真实历史,是它被一次次证伪的历史。权力没有因为去中心化而蒸发。它只是换了个藏身的地方。

权力沉淀到了四个代码管不住的角落,每一个都对应着本书的一条暗线。我在这里只点名,不展开——它们会在后面的章节里各自现身。

第一条,解绑问题。治理代币把一个人的“经济利益”和“投票权”捆在一起,仿佛持币越多、越在乎、票就越该多。但这两样东西极容易被拆开:票可以借、可以买、可以让交易所替你投。后面几乎所有的治理创新,都是在试图把它们重新捆回去,或者干脆逃离按币计票这件事。

第二条,治理速度的两难。一套慢而不可更改的治理流程,是防止有人半路夺权的盾;可同样这套流程,在金库正在失血时,就成了无法及时止血的枷锁。快有快的危险,慢有慢的代价,没有哪一个速度对突袭和应急同时安全。

第三条,自治度倒挂。一个反常的事实是:真正做到全链上自治、由协议自己执行升级的,往往是那些根本不自称 DAO 的公链;而被郑重冠以 DAO 之名的,多数仍然是链下投票加多签人工落地。叫得最响的,未必走得最远。

第四条,金库幻觉。那些动辄数十亿美元的“社区金库”,约九成是协议自己发行的代币——真要清算,市值会随之归零;而决定这些钱怎么花的投票,平均参与率常常不到 7%。“社区拥有”这四个字,需要被一项项核对。

这四条线在 2016 年的 The DAO 身上第一次同时引爆,此后十年里在不同的 DAO 上反复重演。它们是这本书的暗线,也是我用来拆这台机器的四把扳手。

故事还有一个尾声,恰好把这十年扣成一个回环。

2026 年初,当年罗宾汉小组抢救出来、之后在链上静静躺了将近十年的那批以太币——七万多枚——被一群以太坊元老重新启用,注入一个约 2.2 亿美元、名叫 The DAO Fund 的项目,用来给以太坊的安全研究做长期资助7。其中六万九千多枚被质押,预计每年产出约 800 万美元的收益。这个数字本身是个圈内的玩笑梗,但这件事不是玩笑:当年那台失败的机器留下的残款,十年后变成了守护整条链的常备预算。

第一台 DAO 死于人治,它的遗产又靠一群有名有姓的人重新安排了用途。神话被证伪了,可没人真的离开。这是这本书想讲清楚的那种东西——不是 DAO 行不行,而是当代码管不住的时候,权力究竟去了哪里、落到了谁手上。

最后,说几句这本书该怎么读。

它可以躺着读。全书十二章加前后记,从理念的起源讲到 The DAO 之死,再到投票机器的技术内里、最成熟的链上国家、谁真正在投票、把选票变成商品的 Curve 战争、真正完全链上的那几条链、治理攻击的解剖、治理剧场、DAO 的自我毁灭,直到代码撞上法律、自治的极限——它按时间和机制铺开,每一章自成一个完整的场景,你不必先懂代码,也不必持有任何代币。需要解释的技术细节,我会在用到它的地方就地讲明白。

书里不会出现“你该去访谈谁”“读者不妨亲自走访”这类把功课推给你的句子。哪些判断只能靠进一步的实地调查才能坐实,我把它们连同后续研究的路线,统一收进了全书末尾的附录,放在那里供有兴趣的人自取,而不是塞进正文打扰你。正文里我尽量只让结构说话:排出谁出钱、谁获客、谁担风险、谁握执行键、谁能在一个区块里租到多数票——把这些摆清楚,剩下的判断,留给你自己。

我叫慢。这个署名是有意的。这本书写得慢,也希望你读得慢一点。我们要拆的这台机器,最迷人也最危险的地方,恰恰在于它跑得太快、信得太急。

慢一点,我们从头看起。


参考文献

  1. Vice,“How Ethereum Coders ‘Hacked Back’ to Rescue $208 Million in Ethereum”(含 Alex Van de Sande “DAO IS BEING SECURELY DRAINED. DO NOT PANIC” 推文),https://www.vice.com/en/article/qvp5b3/how-ethereum-coders-hacked-back-to-rescue-dollar208-million-in-ethereum ,2016。

  2. Christoph Jentzsch(Slock.it),“The History of the DAO and Lessons Learned”,https://medium.com/slock-it-blog/the-history-of-the-dao-and-lessons-learned-d06740f8cfa5 ,2016-08。

  3. CoinDesk,“How The DAO Hack Changed Ethereum and Crypto”,https://www.coindesk.com/consensus-magazine/2023/05/09/coindesk-turns-10-how-the-dao-hack-changed-ethereum-and-crypto ,2023-05-09。

  4. Ethereum Foundation Blog,“To fork or not to fork”(硬分叉于 block 1,920,000 激活,2016-07-20),https://blog.ethereum.org/2016/07/15/to-fork-or-not-to-fork ,2016-07-15。

  5. Wikipedia,“Ethereum Classic”(以太坊经典起源于不接受分叉、坚持不可篡改/Code is Law 的少数派),https://en.wikipedia.org/wiki/Ethereum_Classic

  6. Lawrence Lessig,“Code Is Law: On Liberty in Cyberspace”,Harvard Magazine,https://www.harvardmagazine.com/2000/01/code-is-law-html ,2000-01(原书《Code and Other Laws of Cyberspace》,1999)。

  7. CoinDesk,“Ethereum OGs Revive The DAO With $220 Million Security Fund”,https://www.coindesk.com/business/2026/01/29/ethereum-ogs-revive-the-dao-with-usd220-million-security-fund-unchained-reports ,2026-01-29。