InicioCentro de noticias de LBank
ENS DAO activa consejo de veto de dos años tras ataque de $20M a BonkDAO
ens-dao-activates-two-year-veto-council-after-20m-bonkdao-attack
ENS DAO activa consejo de veto de dos años tras ataque de $20M a BonkDAO
La DAO de ENS aprobó un consejo de ocho miembros que requiere cinco firmas para cancelar propuestas maliciosas antes de su ejecución. El consejo puede vetar transacciones en cola, pero no puede mover fondos del tesoro ni reescribir propuestas de gobernanza. Su autoridad, con una duración de dos años, surge a raíz de recientes ataques a la gobernanza de DAOs, incluyendo el incidente del drenaje de 20 millones de dólares del tesoro de BonkDAO.
2026-07-21 Fuente:crypto.news

ENS DAO ha activado un nuevo Consejo de Seguridad de ocho miembros con poder limitado para cancelar propuestas de gobernanza maliciosas antes de que se ejecuten. 

Resumen
  • ENS DAO aprobó un consejo de ocho miembros que requiere cinco firmas para cancelar propuestas maliciosas antes de su ejecución.
  • El consejo puede vetar transacciones en cola, pero no puede mover fondos de la tesorería ni reescribir propuestas de gobernanza.
  • Su autoridad de dos años surge tras recientes ataques a la gobernanza de DAOs, incluido el incidente de drenaje de tesorería de $20 millones de BonkDAO.

El consejo operará durante dos años bajo una estructura de multifirma de cinco de ocho, lo que significa que al menos cinco miembros deben estar de acuerdo antes de bloquear una transacción.

Esta medida crea una verificación de seguridad final durante el timelock de dos días de la gobernanza de ENS. Las propuestas exitosas no se ejecutan inmediatamente después del cierre de la votación. En su lugar, entran en un período de espera, dando tiempo a la comunidad para inspeccionar las transacciones en cola y permitiendo que el consejo intervenga cuando una propuesta cumpla las condiciones de emergencia definidas. El mandato del consejo se extiende hasta el 16 de julio de 2028.

El nuevo Consejo de Seguridad no puede mover fondos de la tesorería de ENS DAO, crear propuestas de gobernanza o cambiar propuestas que los poseedores de tokens hayan aprobado. Tampoco puede reemplazar una transacción cancelada con otra acción. Su contrato solo permite a los miembros cancelar operaciones que permanezcan pendientes dentro del timelock de gobernanza.

ENS describió el consejo como un “freno de emergencia” para los casos en que una propuesta maliciosa ya ha sido aprobada en una votación de la DAO pero aún no se ha ejecutado. Su mandato cubre ataques que involucran credenciales de gobernanza robadas, fraude, compra de votos, préstamos flash y otros métodos utilizados para obtener poder de voto fuera de la participación ordinaria del mercado. Las decisiones políticas controvertidas por sí solas no dan motivos al consejo para intervenir.

La estructura también eleva el umbral requerido para la intervención. El Consejo de Seguridad saliente utilizaba un requisito de aprobación de cuatro de ocho. El nuevo grupo necesita cinco firmas antes de poder detener una propuesta. Su autoridad expirará automáticamente después de dos años, a menos que ENS DAO apruebe una extensión mediante otra votación de gobernanza.

Los miembros también deben seguir un estatuto público, firmar acuerdos de nombramiento con la Fundación ENS y completar verificaciones de identidad y antecedentes. ENS afirmó que el marco incluye un proceso para destituir a los miembros del consejo que operen a sabiendas fuera de su autoridad aprobada.

El ataque a BonkDAO vuelve a poner la seguridad de la gobernanza en el punto de mira

ENS anunció el consejo poco después de un importante ataque de gobernanza a BonkDAO. Según informó crypto.news, BonkDAO declaró que una propuesta maliciosa drenó alrededor de $20 millones en BONK de su tesorería en julio. La organización contactó posteriormente con las autoridades y comenzó los esfuerzos para rastrear los fondos.

Un análisis posterior de crypto.news sobre el ataque a BonkDAO encontró que la DAO carecía de varias salvaguardias ahora integradas en el modelo ENS, incluyendo un timelock y un veto de multifirma de emergencia. En el caso de BonkDAO, el atacante adquirió suficiente poder de voto para aprobar una propuesta válida, mientras que la baja participación dejó la tesorería expuesta a la captura de gobernanza.

ENS citó el incidente de BonkDAO al explicar por qué la gobernanza misma puede convertirse en una vía de ataque. También señaló el exploit de Beanstalk de 2022, donde un atacante obtuvo temporalmente suficiente poder de voto a través de un préstamo flash para aprobar propuestas que transferían activos. El nuevo mandato de ENS permite específicamente la intervención cuando la evidencia documental muestra que una propuesta fue aprobada a través de un préstamo flash explotado o una manipulación de votos similar.

El enfoque de ENS no impide que una propuesta maliciosa entre en la gobernanza o gane una votación. En cambio, crea un período de dos días entre la aprobación y la ejecución. Cinco miembros del consejo pueden actuar durante esa ventana si la propuesta cumple las reglas de emergencia establecidas en el estatuto del consejo.

El ataque a Tornado Cash demostró que el código malicioso puede sobrevivir a la votación

ENS también señaló la toma de control de la gobernanza de Tornado Cash en 2023 como otro tipo de amenaza. En ese caso, un atacante presentó una propuesta que parecía legítima durante la revisión, pero que luego cambió su comportamiento después de la aprobación. El atacante obtuvo entonces el control del sistema de gobernanza del protocolo.

Según informó crypto.news en su momento, la propuesta maliciosa otorgó al atacante control sobre la gobernanza de Tornado Cash y permitió el retiro de activos de votación bloqueados. El incidente demostró que los poseedores de tokens pueden aprobar código sin detectar comportamientos ocultos antes de la ejecución.

ENS afirmó que una delegación más fuerte y una mayor participación de los votantes pueden encarecer algunos ataques de gobernanza, ya que los atacantes necesitan un mayor poder de voto para controlar un resultado. Sin embargo, esas medidas no pueden abordar completamente las credenciales comprometidas, las compras coordinadas de tokens, los sobornos o las propuestas que contienen código malicioso. El Consejo de Seguridad añade una ventana de revisión separada después de que finaliza la votación.

Ese poder sigue restringido a las condiciones de emergencia aprobadas por ENS DAO. Las disputas ordinarias sobre gastos, dirección del protocolo y política organizativa permanecen con los poseedores de tokens y los delegados, incluso cuando los miembros del consejo no estén de acuerdo con el resultado.

Ocho miembros toman el control hasta julio de 2028

El nuevo consejo incluye al fundador de ENS Nick Johnson, Hudson Jameson, Pablo Sabbatella, Colton Liberacki, Kevin Gaspar, Alex Van de Sande, Griff Green y Alex Netto. ENS seleccionó a los miembros mediante una elección por voto preferencial bajo la propuesta de gobernanza EP 6.50.

Los candidatos debían tener un historial en la gobernanza de ENS o experiencia profesional en áreas como la seguridad de contratos inteligentes, respuesta a incidentes, diseño de gobernanza y operaciones de multifirma. La DAO luego aprobó la propuesta en cadena que otorga al nuevo contrato del Consejo de Seguridad su función de cancelación.

La autoridad de cancelación del consejo saliente expira el 24 de julio, mientras que el nuevo mandato se extiende hasta el 16 de julio de 2028. ENS activó el reemplazo antes de que terminara la autoridad anterior para evitar dejar a la DAO sin un mecanismo de cancelación de emergencia durante la transición.

Bajo la estructura aprobada, la mayoría de las propuestas de gobernanza continuarán a través de la votación y ejecución sin la participación del consejo. El grupo de ocho miembros solo interviene en el proceso cuando una propuesta exitosa permanece dentro del timelock de dos días y cumple las condiciones definidas para un ataque de gobernanza malicioso o explotador.