
ENS DAO a activat un nou Consiliu de Securitate format din opt membri, cu putere limitată de a anula propuneri de guvernanță malițioase înainte ca acestea să fie executate.
Consiliul va funcționa timp de doi ani sub o structură multisig de cinci din opt, ceea ce înseamnă că cel puțin cinci membri trebuie să fie de acord înainte de a bloca o tranzacție.
Această mișcare creează o verificare finală de securitate în timpul perioadei de timelock de două zile a guvernanței ENS. Propunerile de succes nu sunt executate imediat după închiderea votului. În schimb, acestea intră în perioada de așteptare, oferind comunității timp să inspecteze tranzacțiile aflate în coadă și permițând consiliului să intervină atunci când o propunere îndeplinește condițiile de urgență definite. Mandatul consiliului se extinde până pe 16 iulie 2028.
Noul Consiliu de Securitate nu poate muta fonduri din trezoreria ENS DAO, nu poate crea propuneri de guvernanță sau modifica propuneri pe care deținătorii de tokenuri le-au aprobat. De asemenea, nu poate înlocui o tranzacție anulată cu o altă acțiune. Contractul său permite membrilor să anuleze doar operațiunile care rămân în așteptare în cadrul timelock-ului de guvernanță.
ENS a descris consiliul ca o „frână de urgență” pentru cazurile în care o propunere malițioasă a trecut deja de un vot DAO, dar nu a fost încă executată. Mandatul său acoperă atacurile care implică credențiale de guvernanță furate, fraudă, cumpărare de voturi, împrumuturi flash și alte metode utilizate pentru a obține putere de vot în afara participării obișnuite pe piață. Deciziile controversate de politică, luate individual, nu oferă consiliului motive pentru a interveni.
Structura crește, de asemenea, pragul necesar pentru intervenție. Consiliul de Securitate anterior a folosit o cerință de aprobare de patru din opt. Noul grup are nevoie de cinci semnături înainte de a putea opri o propunere. Autoritatea sa va expira automat după doi ani, cu excepția cazului în care ENS DAO aprobă o prelungire printr-un alt vot de guvernanță.
Membrii trebuie, de asemenea, să respecte o cartă publică, să semneze acorduri de numire cu Fundația ENS și să finalizeze verificările de identitate și antecedente. ENS a declarat că acest cadru include un proces de revocare a membrilor consiliului care operează în mod conștient în afara autorității lor aprobate.
ENS a anunțat consiliul la scurt timp după un atac major de guvernanță asupra BonkDAO. Așa cum a raportat crypto.news, BonkDAO a declarat că o propunere malițioasă a drenat aproximativ 20 de milioane de dolari în BONK din trezoreria sa în iulie. Organizația a contactat ulterior forțele de ordine și a început eforturile de a urmări fondurile.
O analiză ulterioară a atacului BonkDAO realizată de crypto.news a constatat că DAO-ul nu avea mai multe măsuri de siguranță acum integrate în modelul ENS, inclusiv un timelock și un veto multisig de urgență. În cazul BonkDAO, atacatorul a dobândit suficientă putere de vot pentru a trece o propunere validă, în timp ce participarea scăzută a lăsat trezoreria expusă capturării guvernanței.
ENS a citat incidentul BonkDAO atunci când a explicat de ce guvernanța însăși poate deveni o rută de atac. A menționat, de asemenea, exploatarea Beanstalk din 2022, unde un atacator a obținut temporar suficientă putere de vot printr-un împrumut flash pentru a trece propuneri care transferau active. Noul mandat ENS permite în mod specific intervenția atunci când dovezile documentare arată că o propunere a trecut printr-un împrumut flash exploatat sau printr-o manipulare similară a votului.
Abordarea ENS nu împiedică o propunere malițioasă să intre în guvernanță sau să câștige un vot. În schimb, creează o perioadă de două zile între aprobare și execuție. Cinci membri ai consiliului pot acționa în acea fereastră dacă propunerea îndeplinește regulile de urgență stabilite în carta consiliului.
ENS a indicat, de asemenea, preluarea guvernanței Tornado Cash din 2023 ca un alt tip de amenințare. În acel caz, un atacator a trimis o propunere care părea legitimă în timpul revizuirii, dar și-a schimbat ulterior comportamentul după aprobare. Atacatorul a obținut apoi controlul asupra sistemului de guvernanță al protocolului.
Așa cum a raportat crypto.news la vremea respectivă, propunerea malițioasă a oferit atacatorului controlul asupra guvernanței Tornado Cash și a permis retragerea activelor de vot blocate. Incidentul a demonstrat că deținătorii de tokenuri pot aproba codul fără a detecta comportamente ascunse înainte de execuție.
ENS a declarat că o delegare mai puternică și participarea sporită a votanților pot face unele atacuri de guvernanță mai costisitoare, deoarece atacatorii au nevoie de o putere de vot mai mare pentru a controla un rezultat. Cu toate acestea, aceste măsuri nu pot aborda pe deplin credențialele compromise, achizițiile coordonate de tokenuri, mita sau propunerile care conțin cod malițios. Consiliul de Securitate adaugă o fereastră de revizuire separată după încheierea votului.
Această putere rămâne restrânsă la condițiile de urgență aprobate de ENS DAO. Disputele obișnuite privind cheltuielile, direcția protocolului și politica organizațională rămân în sarcina deținătorilor de tokenuri și a delegaților, chiar și atunci când membrii consiliului nu sunt de acord cu rezultatul.
Noul consiliu îi include pe fondatorul ENS Nick Johnson, Hudson Jameson, Pablo Sabbatella, Colton Liberacki, Kevin Gaspar, Alex Van de Sande, Griff Green și Alex Netto. ENS a selectat membrii printr-o alegere cu vot clasat în cadrul propunerii de guvernanță EP 6.50.
Candidații aveau nevoie de un istoric în guvernanța ENS sau de experiență profesională în domenii precum securitatea contractelor inteligente, răspunsul la incidente, designul guvernanței și operațiunile multisig. DAO-ul a aprobat apoi propunerea onchain care acorda noului contract al Consiliului de Securitate rolul său de anulare.
Autoritatea de anulare a consiliului anterior expiră pe 24 iulie, în timp ce noul mandat se desfășoară până pe 16 iulie 2028. ENS a activat înlocuirea înainte de încheierea autorității precedente pentru a evita ca DAO-ul să rămână fără un mecanism de anulare de urgență în timpul tranziției.
Conform structurii aprobate, majoritatea propunerilor de guvernanță vor continua prin vot și execuție fără implicarea consiliului. Grupul de opt membri intră în proces doar atunci când o propunere de succes rămâne în cadrul timelock-ului de două zile și îndeplinește condițiile definite pentru un atac de guvernanță malițios sau exploatator.








