{"id":382,"date":"2026-09-09T12:55:27","date_gmt":"2026-09-09T12:55:27","guid":{"rendered":"https:\/\/hoge.gg\/dk\/det-legitime-kup-dao-afstemning-angreb-2026\/"},"modified":"2026-09-09T12:55:27","modified_gmt":"2026-09-09T12:55:27","slug":"det-legitime-kup-dao-afstemning-angreb-2026","status":"publish","type":"post","link":"https:\/\/hoge.gg\/dk\/det-legitime-kup-dao-afstemning-angreb-2026\/","title":{"rendered":"Det legitime kup: n\u00e5r reglerne virker og alligevel g\u00f8r ondt"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Den 2. september 2026 dukkede der en afstemning op i l\u00e5neprotokollen YAM Finance, som lignede alle andre. Forslag nummer 45 havde ingen titel og ingen begrundelse, bare en tom beskrivelse skrevet som \u00bb0x\u00ab og en enkelt kodelinje: overdrag protokollens administratorrettigheder til en adresse, ingen kendte. Angriberen havde p\u00e5 forh\u00e5nd samlet omkring 504.000 YAM, cirka 3,3 procent af beholdningen, lige akkurat nok til at skubbe forslaget over d\u00f8rt\u00e6rsklen for quorum. Sikkerhedsbotten Defimon opdagede det og gav resten af f\u00e6llesskabet omkring 34 timer til at stemme nej, f\u00f8r forslaget kunne udf\u00f8res, med cirka 337.000 dollar (godt 2 mio. kr) p\u00e5 spil, <a href='https:\/\/crypto.news\/yam-finance-governance-attack-puts-337k-in-assets-at-risk\/'>rapporterede crypto.news<\/a>.<\/p><p class=\"wp-block-paragraph\">Her er det m\u00e6rkelige: angriberen br\u00f8d ingenting. Der blev ikke fundet noget hul i koden, ingen stj\u00e5len n\u00f8gle, ingen fejl at rette. Personen samlede stemmer og brugte dem, pr\u00e6cis som systemet var bygget til. Det er kernen i det, der i 2026 er blevet DAO-verdenens mest ubehagelige drama. Ikke hacket, men afstemningen. Ikke fejlen, men reglen der virkede efter hensigten og alligevel f\u00f8lte sig som et r\u00f8veri.<\/p><h2 class='wp-block-heading'>Dramaet er ikke hacket, det er afstemningen<\/h2><p class=\"wp-block-paragraph\">En DAO, en decentraliseret autonom organisation, er i sin enkleste form en kasse med penge styret af en afstemning. Ejerne af governance-tokenet stemmer om, hvad der skal ske med kassen, og en smart contract udf\u00f8rer beslutningen automatisk. Ideen var smuk: ingen chef, ingen bank, ingen bestyrelse, bare kode og et f\u00e6llesskab. Problemet er, at en afstemning kan vindes, og en kasse kan t\u00f8mmes, uden at nogen nogensinde skriver et ondsindet stykke kode. Man k\u00f8ber bare nok stemmer.<\/p><p class=\"wp-block-paragraph\">Det er den erkendelse, der binder \u00e5rets st\u00f8rste konflikter sammen. Angriberen, der dr\u00e6nede Term Finance. Hvalen, der tog BonkDAO. De s\u00e5kaldte Golden Boys, der fik Compound til at stemme 24 mio. dollar over til sig selv. Aktivisterne, der stemte om at t\u00f8mme GnosisDAOs kasse. Og grund-blokken, der stemte det bredere Aave-f\u00e6llesskab ned. De fulgte alle sammen hver eneste skrevne regel. Stemmen var stemmen. Og det er netop derfor, det er drama og ikke en fejlrapport. HOGE Wire har tidligere fortalt historien om <a href='https:\/\/hoge.gg\/dk\/degods-forklaret-nft-laboratorium-eksperiment-2026\/'>NFT-samlingen der blev til et governance-laboratorium<\/a>; i \u00e5r er laboratoriet blevet til en retssal, hvor sp\u00f8rgsm\u00e5let ikke er, om nogen sn\u00f8d, men om det overhovedet giver mening at kalde en lovlig sejr for et angreb.<\/p><h2 class='wp-block-heading'>Da \u00bbcode is law\u00ab blev en trosbekendelse<\/h2><p class=\"wp-block-paragraph\">For at forst\u00e5, hvorfor det g\u00f8r s\u00e5 ondt, m\u00e5 man tilbage til sommeren 2016. Den oprindelige DAO, en investeringsfond bygget p\u00e5 Ethereum, samlede dengang omkring en syvendedel af al ETH i oml\u00f8b. En angriber fandt en fejl af typen reentrancy og trak cirka 3,6 mio. ETH, omtrent en tredjedel af fonden, ud i en underfond, <a href='https:\/\/www.gemini.com\/cryptopedia\/the-dao-hack-makerdao'>som Gemini har dokumenteret<\/a>. Ethereum-f\u00e6llesskabet valgte at lave et hard fork for at rulle tyveriet tilbage, og k\u00e6den splittede sig i Ethereum og Ethereum Classic. En stor del af f\u00e6llesskabet n\u00e6gtede at acceptere forket med den begrundelse, at koden var loven: hvis den smarte kontrakt tillod det, var det per definition lovligt.<\/p><p class=\"wp-block-paragraph\">\u00bbCode is law\u00ab blev en trosbekendelse, n\u00e6sten en identitet. Den lovede noget, ingen bank kan love: at reglerne er faste, upartiske og h\u00e6vet over menneskelig lune. Men trosbekendelsen har en bagside, som ti \u00e5r senere er ved at blive smertelig tydelig. Hvis koden er loven, s\u00e5 er en afstemning, der f\u00f8lger koden, altid legitim, uanset hvor rovgrisk den er. Angriberen beh\u00f8ver ikke at bryde loven. Han beh\u00f8ver bare at l\u00e6se den grundigt og udnytte, at den ikke skelner mellem en engageret ejer og en fjendtlig opk\u00f8ber.<\/p><h2 class='wp-block-heading'>Regnestykket der g\u00f8r en lovlig stemme til et v\u00e5ben<\/h2><p class=\"wp-block-paragraph\">Risikofonden a16z crypto opstillede allerede i 2022 det regnestykke, der driver et governance-angreb. Gevinsten er v\u00e6rdien af det, angrebet kan stj\u00e6le, minus prisen for at skaffe nok stemmer, minus prisen for at udf\u00f8re det. S\u00e5 l\u00e6nge kassen er st\u00f8rre end prisen p\u00e5 stemmeflertallet, er der en gevinst at hente, <a href='https:\/\/a16zcrypto.com\/posts\/article\/dao-governance-attacks-and-how-to-avoid-them\/'>skrev fondens forskere<\/a>. Det knusende ved analysen er begrebet, de kalder uadskillelighed: markedet kan ikke se forskel p\u00e5 en, der k\u00f8ber tokens, fordi han tror p\u00e5 projektet, og en, der k\u00f8ber dem for at plyndre det. Begge byder prisen op. Begge ligner en ny storaktion\u00e6r. F\u00f8rst n\u00e5r afstemningen er slut, ved man, hvem der var hvem.<\/p><p class=\"wp-block-paragraph\">Det er derfor et governance-angreb ikke er et hack i teknisk forstand. Der er ingen s\u00e5rbarhed at lukke, fordi s\u00e5rbarheden er selve princippet om, at en stemme kan k\u00f8bes p\u00e5 et frit marked. Ethereum-medstifteren Vitalik Buterin har beskrevet et governance-token som <a href='https:\/\/vitalik.eth.limo\/general\/2021\/08\/16\/voting3.html'>\u00bba bundle of two rights\u00ab<\/a>, en pakke af to rettigheder: en \u00f8konomisk andel i protokollen og en ret til at styre den. De to rettigheder kan skilles ad, p\u00e5peger han, og n\u00e5r de bliver det, for eksempel via et flash loan, f\u00e5r l\u00e5ntageren styringsmagt uden nogen \u00f8konomisk interesse i, at protokollen overlever. S\u00e5 kan man stemme for noget, der \u00f8del\u00e6gger tokenets v\u00e6rdi, uden selv at tabe en krone.<\/p><h2 class='wp-block-heading'>Beanstalk og Steem: l\u00e5net og k\u00f8beren<\/h2><p class=\"wp-block-paragraph\">Historien kender to klassiske m\u00e5der at vinde en afstemning p\u00e5 uden reelt at eje projektet, og de forklarer hver sin halvdel af \u00e5rets drama. Den f\u00f8rste er lynangrebet med et flash loan. I april 2022 l\u00e5nte en angriber over 1 mia. dollar i et enkelt, atomart tr\u00e6k fra Aave, Uniswap og SushiSwap, brugte pengene til at skaffe sig et to-tredjedeles flertal i stablecoin-projektet Beanstalk, stemte for et forslag, der sendte kassen over til angriberen selv, og betalte l\u00e5net tilbage, alt sammen i \u00e9n og samme transaktion. Nettoresultatet var et tab p\u00e5 cirka 182 mio. dollar (i omegnen af 1,16 mia. kr) og en gevinst til angriberen p\u00e5 omkring 80 mio. dollar, <a href='https:\/\/cointelegraph.com\/news\/beanstalk-farms-loses-182m-in-defi-governance-exploit'>opgjorde Cointelegraph<\/a>. Ingen tegnebog ejede stemmerne i mere end et \u00f8jeblik; de var l\u00e5nt, brugt og leveret tilbage, f\u00f8r nogen kunne n\u00e5 at reagere. Det er pr\u00e6cis den adskillelse af \u00f8konomisk interesse og stemmeret, Buterin advarer imod.<\/p><p class=\"wp-block-paragraph\">Den anden m\u00e5de er det \u00e5benlyse opk\u00f8b. I 2020 k\u00f8bte iv\u00e6rks\u00e6tteren Justin Sun blogplatformen Steemit og en stor forh\u00e5ndsminet andel af Steem-tokenet, og da f\u00e6llesskabet fors\u00f8gte at fastfryse hans stemmer, fik han store b\u00f8rser til at stemme med deres kunders indskud og fjerne de blokproducenter, f\u00e6llesskabet havde valgt, <a href='https:\/\/www.coindesk.com\/tech\/2020\/03\/17\/steem-community-plans-hostile-hard-fork-to-flee-justin-suns-steemit'>beskrev CoinDesk<\/a>. F\u00e6llesskabet svarede med det mest dramatiske tr\u00e6k, en decentraliseret organisation r\u00e5der over: det lavede et hard fork, forlod k\u00e6den i protest og startede forfra som Hive uden Sun. Det er den samme secession, som The DAO udl\u00f8ste i 2016, blot vendt om. Dengang forlod man k\u00e6den for at rulle et tyveri tilbage; her for at flygte fra en storaktion\u00e6r, der havde vundet efter reglerne. Mellem l\u00e5net og opk\u00f8bet ligger hele spektret af det legitime kup.<\/p><h2 class='wp-block-heading'>Efter\u00e5ret 2026: b\u00f8lgen der ikke ville stoppe<\/h2><p class=\"wp-block-paragraph\">Det, der f\u00f8r var enkeltst\u00e5ende kuriositeter, blev i 2026 til en industri. Sikkerhedsfirmaet Blockaid opgjorde, at der mellem 9. juni og 6. august ramte mindst syv governance-overtagelser p\u00e5 tv\u00e6rs af Ethereum, Solana og Base, med et samlet dr\u00e6n p\u00e5 omkring 22 mio. dollar (cirka 140 mio. kr), <a href='https:\/\/www.blockaid.io\/blog\/governance-takeovers-how-22m-was-drained-and-how-to-stop-them'>if\u00f8lge firmaets gennemgang<\/a>. M\u00f8nstret var det samme igen og igen: find en protokol med en tyndt handlet governance-token og ingen reel sp\u00e6rretid, k\u00f8b dig til flertal, og lad den smarte kontrakt udf\u00f8re resten.<\/p><figure class='wp-block-table'><table><thead><tr><th>Sag<\/th><th>Dato<\/th><th>K\u00e6de<\/th><th>Tab eller p\u00e5 spil<\/th><th>S\u00e5dan virkede det<\/th><\/tr><\/thead><tbody><tr><td>Token of Power<\/td><td>9. jun<\/td><td>Ethereum<\/td><td>1,59M dollar (~10 mio. kr)<\/td><td>Aragon-app: opret, vedtag og udf\u00f8r i \u00e9n transaktion uden timelock; udstedte 10 mia. nye tokens<\/td><\/tr><tr><td>BonkDAO<\/td><td>6. jul<\/td><td>Solana<\/td><td>20M dollar (~128 mio. kr)<\/td><td>~4,4M dollar k\u00f8bte cirka 1 procent af beholdningen; kun syv tegneb\u00f8ger stemte<\/td><\/tr><tr><td>BarnBridge<\/td><td>15. jul<\/td><td>Ethereum<\/td><td>777.000 dollar (~5 mio. kr)<\/td><td>Stemmemagt for cirka 600 dollar; kaprede en opgraderingssti<\/td><\/tr><tr><td>Term Finance<\/td><td>23. aug<\/td><td>Ethereum<\/td><td>8,5M dollar (~54 mio. kr)<\/td><td>2 ETH via Tornado Cash, derefter opk\u00f8b til fuld kontrol over fire kasser<\/td><\/tr><tr><td>YAM Finance<\/td><td>2. sep<\/td><td>Ethereum<\/td><td>337.000 dollar (~2,2 mio. kr) p\u00e5 spil<\/td><td>Tomt forslag #45 satte angriberen som ny administrator; opdaget, ikke udf\u00f8rt<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">YAM var i \u00f8vrigt ikke ny i rollen som m\u00e5l. Protokollen afv\u00e6rgede et n\u00e6sten identisk fors\u00f8g allerede i juli 2022, hvor omkring 3,1 mio. dollar i kassen var i fare, <a href='https:\/\/decrypt.co\/104848\/yam-finance-safeguards-3-1m-treasury-governance-attack'>som Decrypt beskrev dengang<\/a>. Fire \u00e5r senere er b\u00e5de angrebet og forsvaret blevet mere professionelt: en dedikeret overv\u00e5gningsbot fangede fors\u00f8get i luften, og f\u00e6llesskabet blev bedt om at stemme det ned inden en bestemt blok. Angrebet er blevet en genre, og genren har nu sit eget beredskab.<\/p><p class=\"wp-block-paragraph\">Netop det beredskab er \u00e5rets stilf\u00e6rdige nyhed. Den samme overv\u00e5gningstjeneste, Defimon drevet af sikkerhedsfirmaet Decurity, opdagede b\u00e5de Term Finance i august og YAM i september, ofte f\u00f8r pengene var ude af d\u00f8ren. Doktrinen har flyttet sig fra alene at designe sin governance rigtigt til at antage, at man bliver et m\u00e5l, og bygge overv\u00e5gning og et hurtigt modsvar oven p\u00e5 koden. Det er en erkendelse af, at et governance-angreb ikke l\u00e6ngere er et sj\u00e6ldent uheld, men en tilbagevendende driftsrisiko p\u00e5 linje med phishing og tyveri af private n\u00f8gler. For angriberne er \u00f8konomien ganske enkelt for fristende: en tyndt handlet token kan give kontrol over en kasse, der er mange gange dyrere end de stemmer, det koster at vinde den.<\/p><h2 class='wp-block-heading'>Term Finance: da timelocken ikke reddede nogen<\/h2><p class=\"wp-block-paragraph\">Hvis nogen sag punkterer myten om, at bedre teknik alene l\u00f8ser problemet, er det Term Finance. Protokollen var langtfra sjusket. Den k\u00f8rte sine kasser oven p\u00e5 Yearns gennemtestede V3-infrastruktur, og den havde netop de v\u00e6rn, som eksperterne anbefaler: en syv dages timelock, vetoret for indskyderne og en adskillelse mellem den, der foresl\u00e5r, og den, der udf\u00f8rer. Og alligevel faldt den. Den 23. august 2026 sivede en angriber ind med bare 2 ETH sluset gennem Tornado Cash, k\u00f8bte sig derefter p\u00e5 det \u00e5bne marked til fuld kontrol over stemmerne i fire ud af fem USDC-kasser og omkring 91 procent i ETH-kassen, og dr\u00e6nede cirka 8,5 mio. dollar, <a href='https:\/\/www.theblock.co\/news\/defi\/2026-08-23-defi-lending-protocol-term-finance-loses-an-estimated-8-5-million-to-governance-exploit-412543'>bekr\u00e6ftede The Block<\/a>. Byttet var 2.843 ETH plus 1,68 mio. USDC, byttet til DAI, hvad der svarede til cirka 68 procent af de omkring 12,45 mio. dollar, kasserne holdt, <a href='https:\/\/cointelegraph.com\/news\/term-finance-8-5m-vault-governance-exploit'>oplyste Cointelegraph<\/a>.<\/p><p class=\"wp-block-paragraph\">Sikkerhedsfirmaerne PeckShield og CertiK var enige om diagnosen. Angrebet <a href='https:\/\/cryptobriefing.com\/term-finance-governance-attack-8m-loss\/'>\u00bbtargeted the voting mechanics rather than any flaw in the underlying smart contract code\u00ab<\/a>, alts\u00e5 selve stemmemekanikken snarere end nogen fejl i koden. Yearn understregede, at angrebsvektoren ikke gjaldt standard-kasser, men Terms egen governance-indpakning ovenp\u00e5. V\u00e6rnene var der. De var bare p\u00e5 det forkerte lag, og ingen stod klar til at tr\u00e6kke i vetoet, mens uret tikkede. Buterin har sammenlignet en timelock med en betalingsmur p\u00e5 en avis snarere end en l\u00e5s: den forsinker, men den stopper ikke nogen, der er villig til at forts\u00e6tte. En timelock virker kun, hvis der st\u00e5r et v\u00e5gent menneske bag den, klar til at gribe ind. Term Labs har siden f\u00e5et de fastforrentede l\u00e5nepositioner i sikkerhed, men de ramte Meta-kasser er permanent lukket for nye indskud, og de dr\u00e6nede midler er v\u00e6k, <a href='https:\/\/crypto.news\/term-labs-recovers-fixed-rate-positions-after-8-5m-governance-attack\/'>oplyste crypto.news i starten af september<\/a>.<\/p><h2 class='wp-block-heading'>Golden Boys og sp\u00f8rgsm\u00e5let ingen vil besvare<\/h2><p class=\"wp-block-paragraph\">Det tydeligste eksempel p\u00e5 gr\u00e5zonen er ikke et dr\u00e6n, men en afstemning, der teknisk set gik helt efter bogen. I juli 2024 fik en hval kendt som Humpy og en gruppe ved navn Golden Boys et forslag, Proposal 289, igennem i Compound. Det flyttede omkring 499.000 COMP, dengang cirka 24 mio. dollar (godt 154 mio. kr) og en betydelig del af protokollens reserver, over i et afkastprodukt, gruppen selv kontrollerede, <a href='https:\/\/www.theblock.co\/post\/307943\/24-million-compound-finance-proposal-passed-by-whale-over-dao-objections'>som The Block beskrev<\/a>. Stemmemagten var samlet over m\u00e5neder, og den afg\u00f8rende opbakning landede i de sidste godt halve time af afstemningsvinduet. En stor del af stemmerne var rutet gennem centrale b\u00f8rser, og en del var endda l\u00e5nt gennem Compound selv, <a href='https:\/\/cryptoslate.com\/daos-are-forcing-crypto-protocols-to-choose-between-code-and-emergency-brakes\/'>bem\u00e6rkede CryptoSlate i en analyse fra 5. september 2026<\/a>. Compound tilf\u00f8jede efterf\u00f8lgende en veto-funktion, og tildelingen blev rullet tilbage efter en v\u00e5benhvile.<\/p><p class=\"wp-block-paragraph\">Var det et angreb? Eller var det bare en gruppe ejere, der brugte deres stemmer, s\u00e5dan som enhver ejer har lov til? Humpy insisterede p\u00e5 det sidste. F\u00e6llesskabet oplevede det som det f\u00f8rste. Det er pr\u00e6cis her, dramaet bor, i afstanden mellem, hvad reglerne tillod, og hvad folk f\u00f8lte var ret. CryptoSlate opsummerede paradokset skarpt: de v\u00e6rn, man bygger for at stoppe s\u00e5dan noget, samler i sig selv magt hos de f\u00e5, for <a href='https:\/\/cryptoslate.com\/daos-are-forcing-crypto-protocols-to-choose-between-code-and-emergency-brakes\/'>\u00bbthe people with the most capital, time, technical fluency, or control over customer assets tend to run the place\u00ab<\/a>. De med mest kapital, tid, teknisk indsigt eller kontrol over kundernes aktiver ender med at bestemme. At kalde det et kup er kontroversielt, netop fordi der ikke blev brudt en eneste regel.<\/p><h2 class='wp-block-heading'>Kassen som en udbetalingsknap<\/h2><p class=\"wp-block-paragraph\">En ny variant af det legitime kup handler ikke om at stj\u00e6le en kasse, men om at t\u00f8mme den lovligt til sig selv. I sommeren 2026 vedtog GnosisDAO forslaget GIP-151, der gav ejerne af GNO-tokenet ret til at indl\u00f8se deres tokens for en forholdsm\u00e6ssig andel af DAOens likvide kasse. Kassen rummede omkring 228 mio. dollar, hvoraf cirka 109 mio. dollar var likvide, n\u00e5r man trak den egne token-eksponering fra, og indl\u00f8sningen blev ansl\u00e5et til cirka 115 dollar per GNO, <a href='https:\/\/cryptoslate.com\/a-223m-dao-vote-could-turn-governance-into-a-cash-out-button\/'>beregnede CryptoSlate<\/a>. Da tokenet handlede med rabat i forhold til den underliggende v\u00e6rdi, opstod der en \u00e5bning: k\u00f8b tokenet billigt, stem for indl\u00f8sning, indkass\u00e9r forskellen.<\/p><p class=\"wp-block-paragraph\">CryptoSlate kaldte det at importere aktivisme fra lukkede investeringsfonde til DAO-verdenen. Er det plyndring eller bare fornuftig kapitalforvaltning fra ejere, der ikke l\u00e6ngere tror p\u00e5 projektets fremtid? Igen: ingen br\u00f8d en regel. En kasse, der var t\u00e6nkt som br\u00e6ndstof for en langsigtet mission, kan med et enkelt flertal blive lavet om til en udbetalingsknap. Det er samme sp\u00e6nding, som HOGE Wire tidligere har set, da <a href='https:\/\/hoge.gg\/dk\/degods-dedao-forklaret-basketballhold-royalty-2026\/'>en NFT-kasse stemte om at k\u00f8be et basketballhold<\/a>: en f\u00e6lles kasse er kun s\u00e5 f\u00e6lles, som det flertal, der til enhver tid kontrollerer stemmerne, \u00f8nsker den skal v\u00e6re.<\/p><h2 class='wp-block-heading'>Skilsmissen: da Aave mistede sine ansatte<\/h2><p class=\"wp-block-paragraph\">Ikke alt drama er et raid. Nogle gange er det en skilsmisse. Ingen protokol har illustreret det bedre end Aave, DeFis st\u00f8rste l\u00e5neprotokol med omkring 26 mia. dollar i indskud (i omegnen af 166 mia. kr). Her handlede striden ikke om en tyv, men om, hvem der reelt sad for bordenden. Da grundl\u00e6ggeren Stani Kulechovs selskab, Aave Labs, pressede p\u00e5 for en rekordstor budgetbevilling og en overgang til en ny version fire, opdagede f\u00e6llesskabet, at \u00e9n blok af stemmer var stor nok til at vedtage sit eget budget hen over hovedet p\u00e5 alle andre. Marc Zeller, der stod i spidsen for serviceudbyderen Aave Chan Initiative, sagde det rent ud til <a href='https:\/\/www.theblock.co\/post\/391872\/aave-chan-initiative-marc-zeller-leave-governance-tensions'>The Block<\/a>: <a href='https:\/\/www.theblock.co\/post\/391872\/aave-chan-initiative-marc-zeller-leave-governance-tensions'>\u00bbThe temp check demonstrated that a single entity holds enough voting power to pass its own budget proposals over community opposition\u00ab<\/a>, alts\u00e5 at en enkelt akt\u00f8r havde nok stemmemagt til at vedtage sine egne budgetter trods modstand.<\/p><p class=\"wp-block-paragraph\">Konsekvensen blev en exodus. BGD Labs meldte sin afgang i februar 2026, Zellers Aave Chan Initiative varslede en fire m\u00e5neders afvikling i marts, og risikoforvalteren Chaos Labs forlod protokollen i april med henvisning til stigende byrder og bekymring for juridisk ansvar, <a href='https:\/\/www.coindesk.com\/tech\/2026\/04\/06\/aave-loses-key-risk-manager-chaos-labs-amid-contributor-exodus-and-disputes'>som CoinDesk berettede<\/a>. Analysehuset Tiger Research spurgte \u00e5bent, om exodusen i praksis var <a href='https:\/\/reports.tiger-research.com\/p\/is-chaos-labs-exit-the-privatization-eng'>en privatisering af Aave<\/a>. En leaderl\u00f8s organisation mistede p\u00e5 f\u00e5 m\u00e5neder hele det professionelle lag, der holdt den k\u00f8rende. Det er en p\u00e5mindelse om <a href='https:\/\/hoge.gg\/dk\/uerstattelige-builder-noegleperson-risiko-2026\/'>n\u00f8gleperson-risikoen, n\u00e5r kritisk viden bor i for f\u00e5 hoveder<\/a>: en DAO kan eje milliarder og stadig v\u00e6re dybt afh\u00e6ngig af en h\u00e5ndfuld firmaer, der lige s\u00e5 godt kan pakke sammen og g\u00e5. Og heller ikke her br\u00f8d nogen en regel. Grund-blokken stemte, som den havde lov til. F\u00e6llesskabet tabte alligevel.<\/p><p class=\"wp-block-paragraph\">Kulturelt er skilsmissen mere afsl\u00f8rende end noget hack. Den viser, at den moderne DAO ikke er en l\u00f8s sv\u00e6rm af entusiaster, men en arbejdsplads med l\u00f8nnede fagfolk: risikoforvaltere, udviklerfirmaer og professionelle delegater, der lever af at holde maskinen k\u00f8rende. Da de gik, blev striden reelt en overenskomstkonflikt i en organisation, der officielt ikke har nogen ledelse. Zeller og hans folk fremh\u00e6vede, at de ville sikre en ordentlig afvikling, der efterlod protokollen i gode h\u00e6nder, frem for en pludselig exit. Men budskabet til resten af DeFi var utvetydigt: er stemmemagten koncentreret nok til, at en enkelt part kan betale sig selv, s\u00e5 forsvinder de dygtige folk l\u00e6nge f\u00f8r kassen g\u00f8r. En kasse p\u00e5 166 mia. kr beskytter ikke mod at miste dem, der ved, hvordan den forvaltes.<\/p><h2 class='wp-block-heading'>Hvorfor m\u00f8nt-stemmer altid ender i f\u00e5mandsv\u00e6lde<\/h2><p class=\"wp-block-paragraph\">Den f\u00e6lles n\u00e6vner er koncentration. En stemme per token lyder demokratisk, men i praksis samler magten sig hos de f\u00e5, der ejer mest. Analysefirmaet Chainalysis fandt allerede i 2022, at under 1 procent af ejerne kontrollerede omkring 90 procent af stemmemagten i ti store DAOer, <a href='https:\/\/cointelegraph.com\/news\/less-than-1-of-all-holders-have-90-of-the-voting-power-in-daos-report'>if\u00f8lge en rapport gengivet af Cointelegraph<\/a>. To akademiske studier fra 2026, udf\u00f8rt af forskere fra Max Planck Institute for Software Systems og Vrije Universiteit Amsterdam, gennemgik 48 Ethereum-DAOer og n\u00e5ede frem til et lige s\u00e5 n\u00f8gternt billede, <a href='https:\/\/cryptoslate.com\/daos-are-forcing-crypto-protocols-to-choose-between-code-and-emergency-brakes\/'>refereret af CryptoSlate<\/a>.<\/p><figure class='wp-block-table'><table><thead><tr><th>M\u00e5ling<\/th><th>Fund<\/th><\/tr><\/thead><tbody><tr><td>DAOer hvor de ti st\u00f8rste ejere har over 50 procent af stemmerne<\/td><td>39 ud af 48<\/td><\/tr><tr><td>Gennemsnitlig registreret stemmebeholdning<\/td><td>21 procent af udstedte tokens<\/td><\/tr><tr><td>DAOer der kr\u00e6ver staking for at stemme<\/td><td>15 ud af 48 (median-binding 27,4 procent)<\/td><\/tr><tr><td>Delegeret magt: Convex i Curve<\/td><td>53 procent<\/td><\/tr><tr><td>Delegeret magt: StakeDAO i Angle<\/td><td>57 procent<\/td><\/tr><tr><td>Delegeret magt: Aura i Balancer<\/td><td>65 procent<\/td><\/tr><tr><td>Store DAOer hvor under 1 procent af ejerne har ~90 procent af magten (Chainalysis 2022)<\/td><td>10 ud af 10<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Tallene forklarer, hvorfor de fleste afstemninger afg\u00f8res af en h\u00e5ndfuld tegneb\u00f8ger, og hvorfor et opk\u00f8b af bare nogle f\u00e5 procent af beholdningen kan v\u00e6re nok til at afg\u00f8re en sag. Det er ikke et hj\u00f8rnetilf\u00e6lde. Det er normaltilstanden. Ali Yahya, partner hos a16z crypto, opsummerede l\u00e6rdommen skarpt over for <a href='https:\/\/fortune.com\/crypto\/2026\/06\/22\/daos-governance-a16z-crypto-coinfund-botto\/'>Fortune<\/a>: <a href='https:\/\/fortune.com\/crypto\/2026\/06\/22\/daos-governance-a16z-crypto-coinfund-botto\/'>\u00bbWe spent the last 10 years rediscovering the hard way that direct democracy is a bad idea\u00ab<\/a>, at branchen har brugt et \u00e5rti p\u00e5 den h\u00e5rde m\u00e5de at genopdage, at direkte demokrati er en d\u00e5rlig id\u00e9.<\/p><h2 class='wp-block-heading'>N\u00f8dbremsen: DeFis stille indr\u00f8mmelse<\/h2><p class=\"wp-block-paragraph\">Svaret p\u00e5 b\u00f8lgen har v\u00e6ret en stribe n\u00f8dbremser. Protokoller tilf\u00f8jer vetoer, vogtere (guardians), sikkerhedsr\u00e5d, l\u00e6ngere afstemningsvinduer og \u00f8jebliksbilleder af stemmebeholdningen fra en tidligere blok, s\u00e5 man ikke kan l\u00e5ne sig til flertal i sidste \u00f8jeblik. Compound tilf\u00f8jede sit veto. Term lukkede sine kasser. Blockaid anbefaler at h\u00e6ve quorum, ringe mint-, kasse- og opgraderingsrettigheder ind bag adskilte sp\u00e6rringer og overv\u00e5ge koncentration i realtid. V\u00e6rkt\u00f8jssmeden OpenZeppelin har l\u00e6nge leveret <a href='https:\/\/docs.openzeppelin.com\/contracts\/5.x\/governance'>timelock- og governance-moduler<\/a> netop for at give brugerne tid til at reagere.<\/p><p class=\"wp-block-paragraph\">V\u00e6rkt\u00f8jskassen er efterh\u00e5nden veldokumenteret. Et \u00f8jebliksbillede af stemmebeholdningen fra en tidligere blok fjerner muligheden for at l\u00e5ne sig til flertal i sidste \u00f8jeblik. En reel timelock med en bemyndiget veto-holder giver tid til at gribe ind. Mint-, kasse- og opgraderingsrettigheder kan ringes ind bag adskilte sp\u00e6rringer, s\u00e5 ingen enkelt afstemning kan n\u00e5 dem alle. Nogle protokoller har indf\u00f8rt egentlige sikkerhedsr\u00e5d med et lille antal folkevalgte medlemmer, andre en tokammermodel, hvor en anden forsamling kan nedl\u00e6gge veto. OpenZeppelin anbefaler en streng rollefordeling, hvor kun governance-modulet kan foresl\u00e5, og timelocken holder midlerne. Men hver af disse l\u00f8sninger rejser det samme gamle sp\u00f8rgsm\u00e5l: hvem vogter vogterne? Et sikkerhedsr\u00e5d, der kan stoppe en tyv, kan ogs\u00e5 stoppe et ubekvemt, men legitimt forslag, og s\u00e5 er man tilbage ved en bestyrelse med et andet navn.<\/p><p class=\"wp-block-paragraph\">Men her opst\u00e5r paradokset. Hver bremse, man tilf\u00f8jer, giver nogen magten til at tr\u00e6kke i den. Et veto er kun s\u00e5 godt som den, der holder det, og en vogter, der kan stoppe et ondsindet forslag, kan i princippet ogs\u00e5 stoppe et legitimt. DeFi bygger alts\u00e5 langsomt de bestyrelser og n\u00f8dstop tilbage ind i systemet, som hele ideen var at undg\u00e5. Det er en stille indr\u00f8mmelse af, at \u00bbcode is law\u00ab aldrig var nok i sig selv. Nedenst\u00e5ende tabel viser, hvor konsekvent m\u00f8nstret gentager sig: i sag efter sag blev der ikke brudt en linje kode.<\/p><figure class='wp-block-table'><table><thead><tr><th>Sag<\/th><th>Blev koden brudt?<\/th><th>Hvem vandt afstemningen<\/th><th>F\u00e6llesskabets svar<\/th><\/tr><\/thead><tbody><tr><td>Term Finance (2026)<\/td><td>Nej, kun stemmemekanikken<\/td><td>Angriberen<\/td><td>Kasser permanent lukket<\/td><\/tr><tr><td>Compound Golden Boys (2024)<\/td><td>Nej<\/td><td>Humpy og Golden Boys (knebent)<\/td><td>Veto tilf\u00f8jet, tildeling rullet tilbage<\/td><\/tr><tr><td>GnosisDAO GIP-151 (2026)<\/td><td>Nej<\/td><td>Indl\u00f8snings-fortalerne<\/td><td>Splittet: aktivisme eller plyndring?<\/td><\/tr><tr><td>Aave (2026)<\/td><td>Nej<\/td><td>Aave Labs og grund-blokken<\/td><td>Alle tre serviceudbydere forlod DAOen<\/td><\/tr><tr><td>Mango Markets (2022)<\/td><td>Nej (\u00bbpermissionless\u00ab)<\/td><td>Angriberen<\/td><td>Dommen senere oph\u00e6vet i 2025<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>Er det overhovedet en forbrydelse?<\/h2><p class=\"wp-block-paragraph\">Hvis reglerne blev overholdt, blev der s\u00e5 beg\u00e5et en forbrydelse? Det er ikke et teoretisk sp\u00f8rgsm\u00e5l. I oktober 2022 t\u00f8mte Avraham Eisenberg omkring 110 mio. dollar fra Mango Markets ved at manipulere prisen p\u00e5 protokollens eget token og derefter l\u00e5ne mod den oppustede v\u00e6rdi. Han beskrev det selv offentligt som en yderst profitabel handelsstrategi. Han blev f\u00f8rst d\u00f8mt, men i maj 2025 blev dommen for svig og markedsmanipulation oph\u00e6vet af dommer Arun Subramanian, blandt andet fordi kontrakten var permissionless og selvudf\u00f8rende, hvilket underminerede anklagen om vildledning, <a href='https:\/\/www.coindesk.com\/business\/2025\/05\/24\/judge-overturns-convictions-in-mango-markets-exploiters-crypto-fraud-case'>rapporterede CoinDesk<\/a>. Med andre ord: n\u00e5r koden g\u00f8r pr\u00e6cis, hvad den er bygget til, er det juridisk sv\u00e6rt at kalde det bedrageri.<\/p><p class=\"wp-block-paragraph\">Den anden vej findes ogs\u00e5. I 2023 afsagde en amerikansk domstol en udeblivelsesdom mod Ooki DAO og fastslog, at en DAO kan v\u00e6re en juridisk person, en uinkorporeret forening, der kan sags\u00f8ges og p\u00e5l\u00e6gges en b\u00f8de, i det tilf\u00e6lde 643.542 dollar (godt 4 mio. kr), <a href='https:\/\/www.cftc.gov\/PressRoom\/PressReleases\/8715-23'>oplyste den amerikanske tilsynsmyndighed CFTC<\/a>. Det efterlader token-ejere i en ubehagelig knibe: de kan h\u00e6fte for organisationens handlinger uden reelt at kontrollere den. Angriberen, derimod, opererer ofte pseudonymt og sluser midlerne gennem en mixer, en p\u00e5mindelse om, at man i krypto ofte m\u00e5 <a href='https:\/\/hoge.gg\/dk\/interviewet-uden-ansigt-anonyme-kryptostifter-2026\/'>bed\u00f8mme en anonym akt\u00f8r alene p\u00e5 handlingerne<\/a>, aldrig et ansigt. Den juridiske gr\u00e5zone er selve pointen: dramaet udspiller sig i et rum, hvor hverken koden eller loven giver et klart svar.<\/p><p class=\"wp-block-paragraph\">Nogle fors\u00f8ger at lukke gr\u00e5zonen med jura frem for kode. Den amerikanske delstat Wyoming indf\u00f8rte i 2024 en ny selskabsform, DUNA, en decentraliseret uinkorporeret nonprofit-forening, der giver en DAO en juridisk eksistens, mulighed for at betale skat og en vis ansvarsbegr\u00e6nsning for medlemmerne, <a href='https:\/\/www.coindesk.com\/policy\/2024\/03\/08\/wyoming-grants-daos-new-legal-structure'>rapporterede CoinDesk<\/a>. Tanken er, at hvis en DAO er en genkendelig juridisk person, kan den indg\u00e5 aftaler, holdes ansvarlig og beskytte sine deltagere, i stedet for at efterlade dem i Ooki-sagens limbo. Men en juridisk indpakning \u00e6ndrer ikke, hvordan stemmerne fordeles p\u00e5 k\u00e6den. Den g\u00f8r det lettere at placere ansvaret bagefter; den forhindrer ikke, at et flertal lovligt stemmer imod mindretallets interesser i f\u00f8rste omgang.<\/p><h2 class='wp-block-heading'>Hvad dramaet betyder for en dansk investor<\/h2><p class=\"wp-block-paragraph\">For en dansk l\u00e6ser er det vigtigt at forst\u00e5, hvor lidt regulering r\u00e6kker ind i det her. EU-forordningen MiCA regulerer udbydere af kryptoaktivtjenester, alts\u00e5 b\u00f8rser, opbevaring og udstedere, og i Danmark udsteder <a href='https:\/\/www.finanstilsynet.dk\/'>Finanstilsynet<\/a> disse tilladelser. Men MiCA regulerer ikke, hvordan en DAO designer sin afstemning. En protokol uden et selskab eller en tjenesteudbyder bag sig falder i vidt omfang uden for. Kryptoderivater som futures og perpetuals er derimod finansielle instrumenter under MiFID II og h\u00f8rer under markedstilsynet, ikke MiCA. Kort sagt: hvis du deltager i en DAO og bliver stemt over bord i et legitimt kup, er der ingen dansk myndighed, der kan rulle afstemningen tilbage for dig.<\/p><p class=\"wp-block-paragraph\">Skattem\u00e6ssigt er billedet heller ikke enkelt. Gevinster og tab p\u00e5 kryptoaktiver behandles typisk efter spekulationsreglerne, og et token, der pludselig bliver v\u00e6rdil\u00f8st, fordi en kasse er blevet dr\u00e6net, er ikke uden videre et fradragsberettiget tab; det afh\u00e6nger af de konkrete forhold, og man b\u00f8r s\u00f8ge r\u00e5dgivning hos Skattestyrelsen eller en revisor. Fordi kronen er bundet til euroen via Nationalbankens fastkurspolitik, rammer globale kryptobev\u00e6gelser danske portef\u00f8ljer gennem EUR\/USD, mens selve kronen ligger stabilt; i starten af september 2026 l\u00e5 dollaren omkring 6,4 kr. Pointen er, at et governance-drama ikke bare er underholdning p\u00e5 en fjern forumtr\u00e5d. Det kan ramme v\u00e6rdien af noget, du ejer, uden at nogen har brudt en lov, du kan p\u00e5ber\u00e5be dig.<\/p><h2 class='wp-block-heading'>S\u00e5dan l\u00e6ser du en DAOs n\u00e6ste drama<\/h2><p class=\"wp-block-paragraph\">Man beh\u00f8ver ikke v\u00e6re smart contract-udvikler for at vurdere, om en DAO er s\u00e5rbar. De fleste af \u00e5rets ofre delte de samme r\u00f8de flag, og de er synlige for enhver, der gider kigge, f\u00f8r pengene l\u00e6gges ind. Her er de sp\u00f8rgsm\u00e5l, der adskiller en robust kasse fra det n\u00e6ste offer.<\/p><ul class='wp-block-list'><li>Hvor spredt er tokenet? Hvis ti tegneb\u00f8ger har over halvdelen af stemmerne, er afstemningen en formalitet, uanset hvor stort f\u00e6llesskabet ser ud.<\/li><li>Er der en reel timelock, og hvem kan tr\u00e6kke i vetoet? En forsinkelse uden et v\u00e5gent menneske bag er en betalingsmur, ikke en l\u00e5s.<\/li><li>Kan mint-, kasse- og opgraderingsrettigheder \u00e6ndres i en enkelt afstemning? Adskilte sp\u00e6rringer g\u00f8r et lynkup langt sv\u00e6rere.<\/li><li>Bruges der \u00f8jebliksbilleder af beholdningen fra en tidligere blok? Ellers kan man l\u00e5ne stemmemagt via et flash loan i sidste \u00f8jeblik.<\/li><li>Hvem g\u00f8r det egentlige arbejde? Hvis en h\u00e5ndfuld eksterne firmaer holder protokollen k\u00f8rende, er deres exit en systemisk risiko, som Aave viste.<\/li><li>Findes der overv\u00e5gning? Botten der fangede Term og YAM, er blevet lige s\u00e5 vigtig som koden selv.<\/li><\/ul><p class=\"wp-block-paragraph\">Der er noget n\u00e6rmest tragisk over udviklingen. En bev\u00e6gelse, der begyndte med dr\u00f8mmen om at afskaffe chefen, banken og bestyrelsen, bruger nu sine bedste kr\u00e6fter p\u00e5 at genopfinde netop dem, bare med nye navne: vogtere i stedet for bestyrelser, sikkerhedsr\u00e5d i stedet for direktioner, overv\u00e5gningsbotter i stedet for revisorer. M\u00e5ske er det ikke et nederlag, men en modning. En organisation, der forvalter milliarder, har brug for bremser, uanset om den kalder sig decentral. Prisen er bare, at man m\u00e5 opgive den reneste version af l\u00f8ftet: at koden alene, uden mennesker i loopet, kunne holde alle \u00e6rlige.<\/p><p class=\"wp-block-paragraph\">Er DAOerne s\u00e5 d\u00f8de? Simon Hudson fra det AI-drevne kunstnerkollektiv Botto gav <a href='https:\/\/fortune.com\/crypto\/2026\/06\/22\/daos-governance-a16z-crypto-coinfund-botto\/'>Fortune<\/a> et svar, der rummer hele ambivalensen: <a href='https:\/\/fortune.com\/crypto\/2026\/06\/22\/daos-governance-a16z-crypto-coinfund-botto\/'>\u00bbAre they dead? Certainly not. Have a lot of people been burned by them? Oh yeah\u00ab<\/a>. De er ikke d\u00f8de, men mange er blevet br\u00e6ndt. Det legitime kup forsvinder ikke, for det udnytter ikke en fejl, men et princip. S\u00e5 l\u00e6nge en stemme kan k\u00f8bes, og en kasse kan t\u00f8mmes efter reglerne, vil DAO-dramaet forts\u00e6tte. Det bedste, en investor kan g\u00f8re, er at l\u00e6se reglerne lige s\u00e5 grundigt som den n\u00e6ste angriber, der allerede sidder og regner p\u00e5, om din kasse er st\u00f8rre end prisen p\u00e5 dine stemmer. P\u00e5 samme m\u00e5de som du ville <a href='https:\/\/hoge.gg\/dk\/interviewet-der-gjorde-stifteren-til-et-maal-2026\/'>gennemskue en grundl\u00e6gger, f\u00f8r du tror p\u00e5 l\u00f8ftet<\/a>, b\u00f8r du gennemskue afstemningen, f\u00f8r du tror p\u00e5 decentraliseringen.<\/p><h2 class='wp-block-heading'>Ofte stillede sp\u00f8rgsm\u00e5l<\/h2><h3 class='wp-block-heading'>Hvad er et governance-angreb p\u00e5 en DAO?<\/h3><p class=\"wp-block-paragraph\">Et governance-angreb er, n\u00e5r nogen skaffer sig nok stemmemagt i en DAO til at vedtage et forslag, der gavner dem selv, typisk ved at dr\u00e6ne kassen eller sende tokens til egne adresser. Det s\u00e6rlige er, at der som regel ikke brydes nogen kode; angriberen bruger afstemningssystemet pr\u00e6cis som det er bygget, og k\u00f8ber eller l\u00e5ner sig blot til flertal. Derfor ligner det p\u00e5 papiret en helt lovlig beslutning.<\/p><h3 class='wp-block-heading'>Er et governance-angreb ulovligt?<\/h3><p class=\"wp-block-paragraph\">Det er juridisk uafklaret. Da dommen mod Mango Markets-angriberen Avraham Eisenberg blev oph\u00e6vet i 2025, spillede det en rolle, at kontrakten var permissionless og selvudf\u00f8rende, hvilket gjorde det sv\u00e6rt at bevise vildledning. Omvendt fastslog en amerikansk domstol i Ooki-sagen, at en DAO kan sags\u00f8ges som en juridisk person. I Danmark regulerer MiCA og Finanstilsynet tjenesteudbydere, ikke selve en protokols afstemningsdesign, s\u00e5 der er sj\u00e6ldent en myndighed, der kan rulle en afstemning tilbage.<\/p><h3 class='wp-block-heading'>Hvad skete der med Term Finance i 2026?<\/h3><p class=\"wp-block-paragraph\">Den 23. august 2026 mistede l\u00e5neprotokollen Term Finance cirka 8,5 mio. dollar (godt 54 mio. kr) i et governance-angreb. En angriber sluste 2 ETH gennem Tornado Cash, k\u00f8bte sig derefter til fuld kontrol over stemmerne i flere kasser og stemte midlerne over til sig selv. Protokollen havde ellers b\u00e5de timelock og vetoret, men ingen greb ind i tide. Term Labs har siden reddet de fastforrentede l\u00e5nepositioner, men de ramte kasser er lukket permanent.<\/p><h3 class='wp-block-heading'>Hvorfor kaldes Aave-striden en skilsmisse?<\/h3><p class=\"wp-block-paragraph\">Fordi der ikke var en tyv, men et brud. I 2026 opdagede Aave-f\u00e6llesskabet, at en enkelt blok af stemmer, knyttet til grundl\u00e6ggeren og Aave Labs, var stor nok til at vedtage sit eget budget mod f\u00e6llesskabets \u00f8nske. I l\u00f8bet af f\u00e5 m\u00e5neder forlod alle tre store serviceudbydere, BGD Labs, Aave Chan Initiative og Chaos Labs, protokollen. Ingen br\u00f8d en regel, men den professionelle stab, der holdt protokollen k\u00f8rende, gik, og nogle analytikere kaldte det en de facto privatisering.<\/p><h3 class='wp-block-heading'>Hvordan kan man se, om en DAO er s\u00e5rbar over for et kup?<\/h3><p class=\"wp-block-paragraph\">Kig p\u00e5 koncentrationen af tokens, om der er en reel timelock med et v\u00e5gent veto bag, om mint-, kasse- og opgraderingsrettigheder kan \u00e6ndres i \u00e9n afstemning, og om der bruges \u00f8jebliksbilleder fra en tidligere blok, s\u00e5 man ikke kan l\u00e5ne stemmemagt via et flash loan. Tjek ogs\u00e5, hvor afh\u00e6ngig protokollen er af f\u00e5 eksterne firmaer, og om der findes aktiv overv\u00e5gning. Er de ti st\u00f8rste tegneb\u00f8ger over halvdelen af stemmerne, er afstemningen reelt en formalitet.<\/p><script type=\"application\/ld+json\">{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Hvad er et governance-angreb p\u00e5 en DAO?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Et governance-angreb er, n\u00e5r nogen skaffer sig nok stemmemagt i en DAO til at vedtage et forslag, der gavner dem selv, typisk ved at dr\u00e6ne kassen eller sende tokens til egne adresser. Det s\u00e6rlige er, at der som regel ikke brydes nogen kode; angriberen bruger afstemningssystemet pr\u00e6cis som det er bygget, og k\u00f8ber eller l\u00e5ner sig blot til flertal.\"}},{\"@type\":\"Question\",\"name\":\"Er et governance-angreb ulovligt?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Det er juridisk uafklaret. Da dommen mod Mango Markets-angriberen blev oph\u00e6vet i 2025, spillede det en rolle, at kontrakten var permissionless og selvudf\u00f8rende. Omvendt fastslog en amerikansk domstol i Ooki-sagen, at en DAO kan sags\u00f8ges som juridisk person. I Danmark regulerer MiCA og Finanstilsynet tjenesteudbydere, ikke selve en protokols afstemningsdesign.\"}},{\"@type\":\"Question\",\"name\":\"Hvad skete der med Term Finance i 2026?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Den 23. august 2026 mistede Term Finance cirka 8,5 mio. dollar i et governance-angreb. En angriber sluste 2 ETH gennem Tornado Cash, k\u00f8bte sig til fuld kontrol over stemmerne i flere kasser og stemte midlerne over til sig selv. Protokollen havde timelock og vetoret, men ingen greb ind i tide, og de ramte kasser er lukket permanent.\"}},{\"@type\":\"Question\",\"name\":\"Hvorfor kaldes Aave-striden en skilsmisse?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Fordi der ikke var en tyv, men et brud. Aave-f\u00e6llesskabet opdagede i 2026, at en enkelt blok af stemmer knyttet til grundl\u00e6ggeren og Aave Labs var stor nok til at vedtage sit eget budget mod f\u00e6llesskabets \u00f8nske. I l\u00f8bet af f\u00e5 m\u00e5neder forlod alle tre store serviceudbydere protokollen, uden at nogen br\u00f8d en regel.\"}},{\"@type\":\"Question\",\"name\":\"Hvordan kan man se, om en DAO er s\u00e5rbar over for et kup?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Kig p\u00e5 koncentrationen af tokens, om der er en reel timelock med et v\u00e5gent veto bag, om mint-, kasse- og opgraderingsrettigheder kan \u00e6ndres i \u00e9n afstemning, og om der bruges \u00f8jebliksbilleder fra en tidligere blok. Tjek ogs\u00e5 afh\u00e6ngigheden af f\u00e5 eksterne firmaer og om der findes aktiv overv\u00e5gning. Er de ti st\u00f8rste tegneb\u00f8ger over halvdelen af stemmerne, er afstemningen reelt en formalitet.\"}}]}<\/script><p class=\"wp-block-paragraph\">Af Marcus Okafor, Culture og Long-reads, HOGE Wire<\/p>","protected":false},"excerpt":{"rendered":"<p>I 2026 er DAO-dramaets st\u00f8rste konflikter ikke hacks; ingen bryder koden. Fra Term Finance til Aave vandt angriberen efter reglerne, og DeFi svarer nu igen med n\u00f8dbremser.<\/p>\n","protected":false},"author":5,"featured_media":383,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7],"tags":[],"class_list":["post-382","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-culture"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/dk\/wp-json\/wp\/v2\/posts\/382","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/dk\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/dk\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/dk\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/dk\/wp-json\/wp\/v2\/comments?post=382"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/dk\/wp-json\/wp\/v2\/posts\/382\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/dk\/wp-json\/wp\/v2\/media\/383"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/dk\/wp-json\/wp\/v2\/media?parent=382"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/dk\/wp-json\/wp\/v2\/categories?post=382"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/dk\/wp-json\/wp\/v2\/tags?post=382"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}