
ENS DAO ha activado un nuevo Consejo de Seguridad de ocho miembros con poder limitado para cancelar propuestas de gobernanza maliciosas antes de que se ejecuten.
El consejo operará durante dos años bajo una estructura de multifirma de cinco de ocho, lo que significa que al menos cinco miembros deben estar de acuerdo antes de bloquear una transacción.
Esta medida crea una verificación de seguridad final durante el timelock de dos días de la gobernanza de ENS. Las propuestas exitosas no se ejecutan inmediatamente después del cierre de la votación. En su lugar, entran en un período de espera, dando tiempo a la comunidad para inspeccionar las transacciones en cola y permitiendo que el consejo intervenga cuando una propuesta cumpla las condiciones de emergencia definidas. El mandato del consejo se extiende hasta el 16 de julio de 2028.
El nuevo Consejo de Seguridad no puede mover fondos de la tesorería de ENS DAO, crear propuestas de gobernanza o cambiar propuestas que los poseedores de tokens hayan aprobado. Tampoco puede reemplazar una transacción cancelada con otra acción. Su contrato solo permite a los miembros cancelar operaciones que permanezcan pendientes dentro del timelock de gobernanza.
ENS describió el consejo como un “freno de emergencia” para los casos en que una propuesta maliciosa ya ha sido aprobada en una votación de la DAO pero aún no se ha ejecutado. Su mandato cubre ataques que involucran credenciales de gobernanza robadas, fraude, compra de votos, préstamos flash y otros métodos utilizados para obtener poder de voto fuera de la participación ordinaria del mercado. Las decisiones políticas controvertidas por sí solas no dan motivos al consejo para intervenir.
La estructura también eleva el umbral requerido para la intervención. El Consejo de Seguridad saliente utilizaba un requisito de aprobación de cuatro de ocho. El nuevo grupo necesita cinco firmas antes de poder detener una propuesta. Su autoridad expirará automáticamente después de dos años, a menos que ENS DAO apruebe una extensión mediante otra votación de gobernanza.
Los miembros también deben seguir un estatuto público, firmar acuerdos de nombramiento con la Fundación ENS y completar verificaciones de identidad y antecedentes. ENS afirmó que el marco incluye un proceso para destituir a los miembros del consejo que operen a sabiendas fuera de su autoridad aprobada.
ENS anunció el consejo poco después de un importante ataque de gobernanza a BonkDAO. Según informó crypto.news, BonkDAO declaró que una propuesta maliciosa drenó alrededor de $20 millones en BONK de su tesorería en julio. La organización contactó posteriormente con las autoridades y comenzó los esfuerzos para rastrear los fondos.
Un análisis posterior de crypto.news sobre el ataque a BonkDAO encontró que la DAO carecía de varias salvaguardias ahora integradas en el modelo ENS, incluyendo un timelock y un veto de multifirma de emergencia. En el caso de BonkDAO, el atacante adquirió suficiente poder de voto para aprobar una propuesta válida, mientras que la baja participación dejó la tesorería expuesta a la captura de gobernanza.
ENS citó el incidente de BonkDAO al explicar por qué la gobernanza misma puede convertirse en una vía de ataque. También señaló el exploit de Beanstalk de 2022, donde un atacante obtuvo temporalmente suficiente poder de voto a través de un préstamo flash para aprobar propuestas que transferían activos. El nuevo mandato de ENS permite específicamente la intervención cuando la evidencia documental muestra que una propuesta fue aprobada a través de un préstamo flash explotado o una manipulación de votos similar.
El enfoque de ENS no impide que una propuesta maliciosa entre en la gobernanza o gane una votación. En cambio, crea un período de dos días entre la aprobación y la ejecución. Cinco miembros del consejo pueden actuar durante esa ventana si la propuesta cumple las reglas de emergencia establecidas en el estatuto del consejo.
ENS también señaló la toma de control de la gobernanza de Tornado Cash en 2023 como otro tipo de amenaza. En ese caso, un atacante presentó una propuesta que parecía legítima durante la revisión, pero que luego cambió su comportamiento después de la aprobación. El atacante obtuvo entonces el control del sistema de gobernanza del protocolo.
Según informó crypto.news en su momento, la propuesta maliciosa otorgó al atacante control sobre la gobernanza de Tornado Cash y permitió el retiro de activos de votación bloqueados. El incidente demostró que los poseedores de tokens pueden aprobar código sin detectar comportamientos ocultos antes de la ejecución.
ENS afirmó que una delegación más fuerte y una mayor participación de los votantes pueden encarecer algunos ataques de gobernanza, ya que los atacantes necesitan un mayor poder de voto para controlar un resultado. Sin embargo, esas medidas no pueden abordar completamente las credenciales comprometidas, las compras coordinadas de tokens, los sobornos o las propuestas que contienen código malicioso. El Consejo de Seguridad añade una ventana de revisión separada después de que finaliza la votación.
Ese poder sigue restringido a las condiciones de emergencia aprobadas por ENS DAO. Las disputas ordinarias sobre gastos, dirección del protocolo y política organizativa permanecen con los poseedores de tokens y los delegados, incluso cuando los miembros del consejo no estén de acuerdo con el resultado.
El nuevo consejo incluye al fundador de ENS Nick Johnson, Hudson Jameson, Pablo Sabbatella, Colton Liberacki, Kevin Gaspar, Alex Van de Sande, Griff Green y Alex Netto. ENS seleccionó a los miembros mediante una elección por voto preferencial bajo la propuesta de gobernanza EP 6.50.
Los candidatos debían tener un historial en la gobernanza de ENS o experiencia profesional en áreas como la seguridad de contratos inteligentes, respuesta a incidentes, diseño de gobernanza y operaciones de multifirma. La DAO luego aprobó la propuesta en cadena que otorga al nuevo contrato del Consejo de Seguridad su función de cancelación.
La autoridad de cancelación del consejo saliente expira el 24 de julio, mientras que el nuevo mandato se extiende hasta el 16 de julio de 2028. ENS activó el reemplazo antes de que terminara la autoridad anterior para evitar dejar a la DAO sin un mecanismo de cancelación de emergencia durante la transición.
Bajo la estructura aprobada, la mayoría de las propuestas de gobernanza continuarán a través de la votación y ejecución sin la participación del consejo. El grupo de ocho miembros solo interviene en el proceso cuando una propuesta exitosa permanece dentro del timelock de dos días y cumple las condiciones definidas para un ataque de gobernanza malicioso o explotador.