
Inaktibo ng ENS DAO ang isang bagong walong miyembro na Konsehong Panseguridad na may limitadong kapangyarihan na kanselahin ang mga malisyosong panukala sa pamamahala bago ang mga ito ay maisakatuparan.
Ang konseho ay gaganap sa loob ng dalawang taon sa ilalim ng isang limang-sa-walong istrukturang multisig, nangangahulugang hindi bababa sa limang miyembro ang dapat sumang-ayon bago harangan ang isang transaksyon.
Ang hakbang na ito ay lumilikha ng panghuling pagsusuri sa seguridad sa loob ng dalawang araw na timelock ng pamamahala ng ENS. Ang mga matagumpay na panukala ay hindi agad na isinasakatuparan pagkatapos magsara ang pagboto. Sa halip, ang mga ito ay pumapasok sa panahon ng paghihintay, na nagbibigay sa komunidad ng oras upang suriin ang mga nakapilang transaksyon at nagpapahintulot sa konseho na mamagitan kapag ang isang panukala ay tumutugma sa mga tinukoy na kondisyong pang-emergency. Ang termino ng konseho ay tatakbo hanggang Hulyo 16, 2028.
Ang bagong Konsehong Panseguridad ay hindi makapaglilipat ng pondo mula sa kabang-yaman ng ENS DAO, makakagawa ng mga panukala sa pamamahala o makakapagbago ng mga panukala na inaprubahan ng mga token holder. Hindi rin ito makakapagpalit ng kinanselang transaksyon ng ibang aksyon. Ang kontrata nito ay nagpapahintulot lamang sa mga miyembro na kanselahin ang mga operasyon na nananatiling nakabinbin sa loob ng timelock ng pamamahala.
Inilarawan ng ENS ang konseho bilang isang “emergency brake” para sa mga kaso kung saan ang isang malisyosong panukala ay naipasa na sa isang boto ng DAO ngunit hindi pa naisakatuparan. Sakop ng mandato nito ang mga pag-atake na kinasasangkutan ng mga ninakaw na kredensyal ng pamamahala, pandaraya, pagbili ng boto, flash loan, at iba pang pamamaraan na ginamit upang makakuha ng kapangyarihan sa pagboto sa labas ng ordinaryong partisipasyon sa merkado. Ang mga kontrobersyal na desisyon sa patakaran lamang ay hindi nagbibigay sa konseho ng batayan upang mamagitan.
Ang istruktura ay nagtataas din ng threshold na kinakailangan para sa interbensyon. Ang papalabas na Konsehong Panseguridad ay gumamit ng apat-sa-walong kinakailangan sa pag-apruba. Ang bagong grupo ay nangangailangan ng limang lagda bago nito mapigilan ang isang panukala. Ang awtoridad nito ay awtomatikong magtatapos pagkatapos ng dalawang taon maliban kung aprubahan ng ENS DAO ang isang pagpapalawig sa pamamagitan ng isa pang boto sa pamamahala.
Dapat ding sundin ng mga miyembro ang isang pampublikong charter, pumirma ng mga kasunduan sa paghirang sa ENS Foundation at kumpletuhin ang pagkakakilanlan at background check. Sinabi ng ENS na kasama sa balangkas ang isang proseso para sa pagtanggal ng mga miyembro ng konseho na sadyang nagpapatakbo sa labas ng kanilang aprubadong awtoridad.
Inanunsyo ng ENS ang konseho sa sandaling matapos ang isang malaking pag-atake sa pamamahala sa BonkDAO. Tulad ng iniulat ng crypto.news, sinabi ng BonkDAO na isang malisyosong panukala ang umubos ng humigit-kumulang $20 milyon na halaga ng BONK mula sa kabang-yaman nito noong Hulyo. Ang organisasyon ay nakipag-ugnayan kalaunan sa tagapagpatupad ng batas at nagsimula ng mga pagsisikap upang subaybayan ang mga pondo.
Isang pagtatasa kalaunan ng crypto.news sa pag-atake ng BonkDAO ang natuklasan na ang DAO ay walang ilang mga pananggalang na ngayon ay binuo sa modelo ng ENS, kabilang ang isang timelock at isang emergency multisig veto. Sa kaso ng BonkDAO, nakakuha ang attacker ng sapat na kapangyarihan sa pagboto upang maipasa ang isang balidong panukala, habang ang mababang partisipasyon ay nag-iwan sa kabang-yaman na nakalantad sa governance capture.
Binanggit ng ENS ang insidente ng BonkDAO nang ipaliwanag kung bakit ang pamamahala mismo ay maaaring maging isang ruta ng pag-atake. Itinuro din nito ang 2022 Beanstalk exploit, kung saan pansamantalang nakakuha ang isang attacker ng sapat na kapangyarihan sa pagboto sa pamamagitan ng flash loan upang maipasa ang mga panukala na naglipat ng mga asset. Ang bagong mandato ng ENS ay partikular na nagpapahintulot sa interbensyon kapag nagpapakita ang dokumentaryong ebidensya na ang isang panukala ay naipasa sa pamamagitan ng isang na-exploit na flash loan o katulad na manipulasyon sa pagboto.
Ang diskarte ng ENS ay hindi pumipigil sa isang malisyosong panukala na pumasok sa pamamahala o manalo sa isang boto. Sa halip, lumilikha ito ng dalawang-araw na panahon sa pagitan ng pag-apruba at pagpapatupad. Maaaring kumilos ang limang miyembro ng konseho sa loob ng panahong iyon kung ang panukala ay tumutugma sa mga panuntunang pang-emergency na itinakda sa charter ng konseho.
Itinuro din ng ENS ang 2023 Tornado Cash governance takeover bilang isa pang uri ng banta. Sa kasong iyon, nagsumite ang isang attacker ng isang panukala na lumitaw na lehitimo sa panahon ng pagsusuri ngunit kalaunan ay binago ang pag-uugali nito pagkatapos ng pag-apruba. Pagkatapos ay nakakuha ang attacker ng kontrol sa governance system ng protocol.
Tulad ng iniulat ng crypto.news noong panahong iyon, ang malisyosong panukala ay nagbigay sa attacker ng kontrol sa pamamahala ng Tornado Cash at pinahintulutan ang pag-withdraw ng mga nakakandadong asset ng pagboto. Ipinakita ng insidente na maaaring aprubahan ng mga token holder ang code nang hindi nakakakita ng nakatagong pag-uugali bago ang pagpapatupad.
Sinabi ng ENS na ang mas malakas na delegasyon at partisipasyon ng botante ay maaaring maging mas mahal ang ilang pag-atake sa pamamahala dahil kailangan ng mga attacker ng mas malaking kapangyarihan sa pagboto upang makontrol ang isang resulta. Gayunpaman, ang mga hakbang na iyon ay hindi lubos na makaka-address ng mga nakompromisong kredensyal, coordinated na pagbili ng token, suhol, o mga panukala na naglalaman ng malisyosong code. Ang Konsehong Panseguridad ay nagdaragdag ng hiwalay na window ng pagsusuri pagkatapos matapos ang pagboto.
Ang kapangyarihan na iyon ay nananatiling limitado sa mga kondisyong pang-emergency na inaprubahan ng ENS DAO. Ang mga ordinaryong alitan tungkol sa paggasta, direksyon ng protocol, at patakaran ng organisasyon ay nananatili sa mga token holder at delegado, kahit na hindi sumasang-ayon ang mga miyembro ng konseho sa resulta.
Kasama sa bagong konseho ang founder ng ENS na si Nick Johnson, Hudson Jameson, Pablo Sabbatella, Colton Liberacki, Kevin Gaspar, Alex Van de Sande, Griff Green, at Alex Netto. Pinili ng ENS ang mga miyembro sa pamamagitan ng isang ranked-choice election sa ilalim ng panukala sa pamamahala na EP 6.50.
Kailangan ng mga kandidato ng rekord sa pamamahala ng ENS o propesyonal na karanasan sa mga lugar tulad ng seguridad ng smart contract, pagtugon sa insidente, disenyo ng pamamahala, at mga operasyon ng multisig. Pagkatapos ay inaprubahan ng DAO ang onchain na panukala na nagbibigay sa bagong kontrata ng Konsehong Panseguridad ng papel nito sa pagkansela.
Ang awtoridad sa pagkansela ng papalabas na konseho ay magtatapos sa Hulyo 24, habang ang bagong termino ay tatakbo hanggang Hulyo 16, 2028. Inaktibo ng ENS ang kapalit bago matapos ang nakaraang awtoridad upang maiwasan na iwanan ang DAO nang walang mekanismo ng pagkansela ng emergency sa panahon ng transisyon.
Sa ilalim ng aprubadong istruktura, karamihan sa mga panukala sa pamamahala ay magpapatuloy sa pamamagitan ng pagboto at pagpapatupad nang walang paglahok ng konseho. Ang walong miyembro na grupo ay pumapasok lamang sa proseso kapag ang isang matagumpay na panukala ay nananatili sa loob ng dalawang-araw na timelock at tumutugma sa mga tinukoy na kondisyon para sa isang malisyoso o mapagsamantalang pag-atake sa pamamahala.