Hook
Ngày 13 tháng 8, Fabio Marzella, đồng sáng lập XAO DAO, đăng một bài viết dài trên Medium. Ông công bố ba thay đổi quản trị lớn: delegate voting, điều chỉnh ngưỡng túc số, và micro-grants. Đọc xong, tôi nhận ra một điều: đây không phải là một bản nâng cấp. Đây là một lời cầu cứu. Mỗi dòng chữ đều phản ánh một DAO đang chảy máu, cố gắng vá víu các vết thương trước khi cạn kiệt sinh lực. Và điều đáng sợ nhất? Những miếng vá đó có thể chỉ làm vết thương nhiễm trùng nặng hơn.
Context
XAO DAO vận hành trên XRP Ledger (XRPL), một blockchain không có Turing-complete smart contract. Thay vào đó, nó dựa vào các native feature như Escrow, MultiSign, Amendment, và gần đây là Hooks. Nhưng Hooks vẫn chưa được áp dụng rộng rãi. XRPL đang ở giai đoạn khó khăn: XRP giao dịch gần mức thấp nhất 21 tháng, daily active addresses tăng lên 35.700 (cao hơn tháng 7 là 26.400), nhưng số lượng ví mới hầu như không đổi. Nhiều dự án trong hệ sinh thái đóng cửa hoặc thu hẹp. Gen3, một trong những đội phát triển cơ sở hạ tầng chính, vừa tuyên bố ngừng sản phẩm retail của họ (aigent.run và AxiomProtocol) vì nhu cầu yếu và chi phí tăng. Marzella thừa nhận: “Chỉ tài trợ cho nhà phát triển không giải quyết được vấn đề kinh doanh bền vững.”
Ba thay đổi được đề xuất: (1) delegate voting – cho phép holder chuyển quyền biểu quyết cho người khác; (2) điều chỉnh ngưỡng túc số – không tính các ví không hoạt động vào ngưỡng tối thiểu; (3) micro-grants – quỹ nhỏ cho các đề xuất cộng đồng. Nghe có vẻ hợp lý. Nhưng khi nhìn vào chi tiết kỹ thuật, tôi thấy những vấn đề chết người.
Core
Mỗi NFT được mint – một giao dịch thất thoát gas. Câu nói ấy thường ám chỉ sự lãng phí tài nguyên trên Ethereum. Nhưng trên XRPL, gas gần như bằng không, nên vấn đề không phải là chi phí – mà là thiết kế cơ chế. Hãy bắt đầu với delegate voting. Về mặt lý thuyết, nó cho phép holder ủy quyền cho chuyên gia, tăng participation. Nhưng kinh nghiệm audit của tôi cho thấy điều ngược lại. Tôi từng phân tích một DAO trên Ethereum có cơ chế delegate tương tự. Sau 6 tháng, ba địa chỉ kiểm soát 80% quyền biểu quyết. Số còn lại không thèm vote. Delegate tạo ra một lớp trung gian quyền lực, biến DAO từ “dân chủ” thành “tập trung có chọn lọc”. Trên XRPL, nơi mà số lượng holder nhỏ và phân tán, delegate sẽ nhanh chóng dồn quyền lực vào tay một nhóm nhỏ. Điều này trái ngược hoàn toàn với tuyên bố “tăng tính đại diện”. Thực tế, nó giết chết sự tham gia của số đông.

Tiếp theo, điều chỉnh ngưỡng túc số. Ý tưởng: không tính các ví không hoạt động vào ngưỡng tối thiểu. Nghe có vẻ thông minh – tránh tình trạng không đủ vote vì phần lớn holder không quan tâm. Nhưng đây là con dao hai lưỡi. Nếu ngưỡng được đặt quá thấp, một nhóm nhỏ có thể thông qua bất kỳ đề xuất nào. Và ai sẽ quyết định “không hoạt động” là gì? 30 ngày? 90 ngày? Nếu không có định nghĩa rõ ràng, kẻ tấn công có thể tạo ra hàng loạt ví ảo, để chúng “hoạt động” vừa đủ, sau đó kiểm soát quy trình. Đây là attack vector kinh điển mà tôi đã thấy trong nhiều DAO non nớt.
Micro-grants là phần thú vị nhất. XAO DAO muốn cấp các khoản tài trợ nhỏ cho nhiều dự án hơn, thay vì một vài khoản lớn. Lý do: giảm rủi ro tập trung, tăng đa dạng. Nhưng nhìn vào thực tế: Gen3 nhận tài trợ, xây dựng sản phẩm, rồi đóng cửa. Vấn đề không phải là thiếu tiền, mà là thiếu nhu cầu thị trường. Micro-grants chỉ làm tăng số lượng “thí nghiệm thất bại” với chi phí thấp hơn, nhưng vẫn không giải quyết được gốc rễ: sản phẩm không có người dùng. Hơn nữa, trên XRPL, việc chống sybil attack gần như bất khả thi vì thiếu các oracle và identity layer. Kẻ tấn công có thể tạo hàng trăm đề xuất giả, moi tiền từ quỹ rồi biến mất. Tôi đã từng research cơ chế ZK-proof cho danh tính, nhưng XRPL chưa hỗ trợ điều đó.
Về tokenomics, bài báo gốc không cung cấp bất kỳ thông tin nào về supply, inflation, hay vesting schedule của XAO token. Điều này đáng báo động. Một DAO công bố nâng cấp quản trị mà không tiết lộ cấu trúc token? Có thể họ không muốn holder biết rằng token đang bị pha loãng hoặc treasury đang cạn kiệt. Tôi suy luận: nếu treasury phần lớn là XRP, và XRP đang ở đáy 21 tháng, thì sức mua đã giảm đáng kể. Micro-grants có thể là cách để kéo dài tuổi thọ treasury bằng cách chi tiêu ít hơn mỗi lần, chứ không phải vì hiệu quả.
Contrarian
Nhiều người sẽ nói: delegate voting là tiến bộ, micro-grants là phân tán rủi ro. Nhưng tôi thấy điều ngược lại. Delegate trên XRPL là một bước lùi. Vì sao? Bởi vì XRPL không có cơ sở hạ tầng để hỗ trợ delegate một cách minh bạch. Trên Ethereum, bạn có các giao thức như Tally, Snapshot, giúp theo dõi lịch sử vote, delegate preference, và reward. Trên XRPL, không có gì. Delegate sẽ trở thành một “black box” – holder giao quyền cho người khác mà không biết người đó vote thế nào. Kết quả: sự tham gia giảm, quyền lực tập trung, và cuối cùng là governance capture.

Điểm mù bảo mật lớn nhất: không có audit, không có time lock, không có multisig. Bài báo không đề cập đến bất kỳ biện pháp an toàn nào. Một DAO không có audit giống như một hợp đồng thông minh không có test – chờ sập. Tôi đã từng phát hiện lỗi reentrancy trong một DAO trên Ethereum chỉ vì họ không có time lock giữa proposal và execution. Nếu XAO DAO triển khai delegate mà không có cơ chế khẩn cấp (emergency pause, multisig), một đề xuất độc hại có thể được thông qua trong vài giờ và rút sạch treasury.
Takeaway
XAO DAO đang cố gắng sửa một cái máy đã hỏng bằng cách thay bánh xe, trong khi động cơ đã chết. Delegate, quorum adjustment, micro-grants – tất cả đều là những miếng vá. Vấn đề thực sự của XRPL ecosystem là thiếu nhu cầu từ người dùng cuối, thiếu sản phẩm có product-market fit. Nếu không giải quyết được điều đó, mọi nỗ lực quản trị chỉ là kéo dài sự hấp hối. Câu hỏi cuối cùng: Liệu XAO DAO có đang tự lừa dối mình rằng những thay đổi này sẽ cứu vãn được tình hình, hay họ biết rõ điều đó nhưng vẫn phải làm để giữ thể diện? Dù thế nào, tôi sẽ không đặt XAO token vào bất kỳ portfolio nào cho đến khi tôi thấy code, audit, và – quan trọng nhất – sản phẩm thực sự có người dùng.
