الصفحة الرئيسةمركز أخبار LBank
ENS DAO تفعّل مجلس حق النقض لعامين بعد هجوم BonkDAO بقيمة 20 مليون دولار
ens-dao-activates-two-year-veto-council-after-20m-bonkdao-attack
ENS DAO تفعّل مجلس حق النقض لعامين بعد هجوم BonkDAO بقيمة 20 مليون دولار
صادقت ENS DAO على تشكيل مجلس مكون من ثمانية أعضاء يتطلب خمسة توقيعات لإلغاء المقترحات الخبيثة قبل تنفيذها. يمكن للمجلس نقض المعاملات المدرجة في قائمة الانتظار، لكنه لا يستطيع نقل أموال الخزانة أو إعادة كتابة مقترحات الحوكمة. تأتي صلاحياته الممتدة لعامين في أعقاب هجمات حوكمة المنظمات اللامركزية المستقلة الأخيرة، بما في ذلك حادثة استنزاف خزانة BonkDAO التي بلغت 20 مليون دولار.
2026-07-21 المصدر:crypto.news

قامت منظمة ENS DAO بتفعيل مجلس أمن جديد مكون من ثمانية أعضاء بصلاحيات محدودة لإلغاء مقترحات الحوكمة الخبيثة قبل تنفيذها. 

ملخص
  • وافقت منظمة ENS DAO على مجلس مكون من ثمانية أعضاء يتطلب خمس توقيعات لإلغاء المقترحات الخبيثة قبل تنفيذها.
  • يمكن للمجلس استخدام حق النقض ضد المعاملات المدرجة في قائمة الانتظار، لكنه لا يستطيع نقل أموال الخزانة أو إعادة صياغة مقترحات الحوكمة.
  • تأتي صلاحياته لمدة عامين في أعقاب هجمات حوكمة DAO الأخيرة، بما في ذلك حادثة سحب 20 مليون دولار من خزينة BonkDAO.

سيعمل المجلس لمدة عامين بموجب هيكل توقيع متعدد (multisig) يتطلب موافقة خمسة من ثمانية أعضاء، مما يعني أنه يجب أن يوافق خمسة أعضاء على الأقل قبل حظر أي معاملة.

تخلق هذه الخطوة فحصًا أمنيًا نهائيًا خلال فترة قفل الوقت (timelock) التي تستمر يومين في حوكمة ENS. فالمقترحات الناجحة لا تُنفذ فورًا بعد إغلاق التصويت. بدلاً من ذلك، تدخل فترة انتظار، مما يمنح المجتمع وقتًا لفحص المعاملات المدرجة في قائمة الانتظار ويسمح للمجلس بالتدخل عندما يستوفي الاقتراح شروط الطوارئ المحددة. تمتد مدة عمل المجلس حتى 16 يوليو 2028.

لا يمكن لمجلس الأمن الجديد نقل الأموال من خزينة ENS DAO، أو إنشاء مقترحات حوكمة، أو تغيير المقترحات التي وافق عليها حاملو الرموز. كما لا يمكنه استبدال معاملة ملغاة بإجراء آخر. يسمح عقد المجلس فقط للأعضاء بإلغاء العمليات التي لا تزال معلقة داخل فترة قفل وقت الحوكمة.

وصفت ENS المجلس بأنه "فرامل طوارئ" للحالات التي يمر فيها اقتراح خبيث بالفعل عبر تصويت DAO لكنه لم ينفذ بعد. تغطي صلاحياته الهجمات التي تنطوي على سرقة بيانات اعتماد الحوكمة، والاحتيال، وشراء الأصوات، والقروض السريعة (flash loans)، وغيرها من الأساليب المستخدمة للحصول على قوة تصويت خارج المشاركة العادية في السوق. قرارات السياسة المثيرة للجدل وحدها لا تمنح المجلس أسبابًا للتدخل.

يرفع الهيكل أيضًا العتبة المطلوبة للتدخل. استخدم مجلس الأمن السابق متطلب موافقة أربعة من ثمانية أعضاء. تحتاج المجموعة الجديدة إلى خمسة توقيعات قبل أن تتمكن من إيقاف اقتراح. ستنتهي صلاحياتها تلقائيًا بعد عامين ما لم توافق ENS DAO على تمديدها من خلال تصويت حوكمة آخر.

يجب على الأعضاء أيضًا الالتزام بميثاق عام، وتوقيع اتفاقيات تعيين مع مؤسسة ENS، وإجراء فحوصات الهوية والخلفية. وقالت ENS إن الإطار يتضمن عملية لإقالة أعضاء المجلس الذين يعملون عن علم خارج نطاق صلاحياتهم المعتمدة.

هجوم BonkDAO يعيد أمن الحوكمة إلى دائرة الضوء

أعلنت ENS عن تشكيل المجلس بعد وقت قصير من هجوم حوكمة كبير على BonkDAO. كما أفاد موقع crypto.news، ذكرت BonkDAO أن مقترحًا خبيثًا أدى إلى سحب حوالي 20 مليون دولار من عملة BONK من خزانتها في يوليو. اتصلت المنظمة لاحقًا بجهات إنفاذ القانون وبدأت جهودها لتتبع الأموال.

كشف تحليل لاحق من crypto.news لهجوم BonkDAO أن المنظمة اللامركزية (DAO) كانت تفتقر إلى العديد من الضمانات المدمجة الآن في نموذج ENS، بما في ذلك قفل الوقت (timelock) وحق النقض الطارئ متعدد التوقيعات (multisig veto). في حالة BonkDAO، اكتسب المهاجم قوة تصويت كافية لتمرير اقتراح صالح، بينما أدت المشاركة المنخفضة إلى تعريض الخزانة لاختراق الحوكمة.

استشهدت ENS بحادثة BonkDAO عند شرح سبب أن الحوكمة نفسها يمكن أن تصبح مسارًا للهجوم. كما أشارت إلى استغلال Beanstalk في عام 2022، حيث اكتسب مهاجم مؤقتًا قوة تصويت كافية من خلال قرض سريع (flash loan) لتمرير مقترحات نقلت الأصول. تسمح صلاحية ENS الجديدة بالتدخل تحديدًا عندما تظهر الأدلة الوثائقية أن اقتراحًا قد مر من خلال قرض سريع مستغل أو تلاعب مماثل في التصويت.

لا يمنع نهج ENS المقترح الخبيث من دخول الحوكمة أو الفوز بالتصويت. بدلاً من ذلك، فإنه يخلق فترة يومين بين الموافقة والتنفيذ. يمكن لخمسة أعضاء من المجلس التصرف خلال تلك النافذة إذا استوفى الاقتراح قواعد الطوارئ المنصوص عليها في ميثاق المجلس.

هجوم Tornado Cash أظهر أن الكود الخبيث يمكن أن ينجو من التصويت

أشارت ENS أيضًا إلى الاستيلاء على حوكمة Tornado Cash في عام 2023 كنوع آخر من التهديدات. في تلك الحالة، قدم مهاجم اقتراحًا بدا مشروعًا أثناء المراجعة ولكنه غير سلوكه لاحقًا بعد الموافقة. ثم سيطر المهاجم على نظام حوكمة البروتوكول.

كما أفاد موقع crypto.news في ذلك الوقت، منح الاقتراح الخبيث المهاجم سيطرة على حوكمة Tornado Cash وسمح بسحب أصول التصويت المقفلة. أظهر الحادث أن حاملي الرموز يمكنهم الموافقة على الكود دون اكتشاف سلوك مخفي قبل التنفيذ.

قالت ENS إن التفويض الأقوى ومشاركة الناخبين يمكن أن يجعلان بعض هجمات الحوكمة أكثر تكلفة لأن المهاجمين يحتاجون إلى قوة تصويت أكبر للتحكم في النتيجة. ومع ذلك، لا يمكن لهذه الإجراءات معالجة المشكلات المتعلقة ببيانات الاعتماد المخترقة، أو عمليات شراء الرموز المنسقة، أو الرشوة، أو المقترحات التي تحتوي على كود خبيث بشكل كامل. يضيف مجلس الأمن نافذة مراجعة منفصلة بعد انتهاء التصويت.

تظل هذه الصلاحية مقصورة على شروط الطوارئ التي وافقت عليها ENS DAO. تظل النزاعات العادية حول الإنفاق، وتوجيه البروتوكول، والسياسة التنظيمية بيد حاملي الرموز والمندوبين، حتى عندما يختلف أعضاء المجلس مع النتيجة.

ثمانية أعضاء يتولون المسؤولية حتى يوليو 2028

يضم المجلس الجديد مؤسس ENS نيك جونسون، وهدسون جيمسون، وبابلو ساباتيا، وكولتون ليبيراكي، وكيفن جاسبار، وأليكس فان دي ساندي، وغريف جرين، وأليكس نيتو. اختارت ENS الأعضاء من خلال انتخابات تفضيلية (ranked-choice election) بموجب اقتراح الحوكمة EP 6.50.

احتاج المرشحون إلى سجل في حوكمة ENS أو خبرة مهنية في مجالات مثل أمن العقود الذكية، والاستجابة للحوادث، وتصميم الحوكمة، وعمليات التوقيع المتعدد (multisig). ثم وافقت المنظمة اللامركزية (DAO) على الاقتراح الموجود على السلسلة والذي يمنح عقد مجلس الأمن الجديد دور الإلغاء.

تنتهي صلاحية سلطة الإلغاء للمجلس المنتهية ولايته في 24 يوليو، بينما تمتد فترة المجلس الجديد حتى 16 يوليو 2028. قامت ENS بتفعيل البديل قبل انتهاء السلطة السابقة لتجنب ترك المنظمة اللامركزية (DAO) بدون آلية إلغاء طارئة خلال الفترة الانتقالية.

بموجب الهيكل المعتمد، ستستمر معظم مقترحات الحوكمة عبر التصويت والتنفيذ دون تدخل المجلس. تدخل المجموعة المكونة من ثمانية أعضاء العملية فقط عندما يظل اقتراح ناجح داخل فترة قفل الوقت (timelock) التي تستغرق يومين ويلبي الشروط المحددة لهجوم حوكمة خبيث أو استغلالي.

العملات المشفرة الشائعة
سجل الآن ولا تفوّت أي تحديثات!