Trang chủTrung tâm tin tức LBank
ENS DAO kích hoạt hội đồng phủ quyết hai năm sau vụ tấn công BonkDAO trị giá 20 triệu USD
ens-dao-activates-two-year-veto-council-after-20m-bonkdao-attack
ENS DAO kích hoạt hội đồng phủ quyết hai năm sau vụ tấn công BonkDAO trị giá 20 triệu USD
ENS DAO đã thông qua một hội đồng gồm tám thành viên, yêu cầu năm chữ ký để hủy bỏ các đề xuất độc hại trước khi chúng được thực thi. Hội đồng có thể phủ quyết các giao dịch đang chờ xử lý nhưng không thể di chuyển quỹ kho bạc hoặc viết lại các đề xuất quản trị. Nhiệm kỳ hai năm này được thiết lập sau các cuộc tấn công quản trị DAO gần đây, bao gồm cả sự cố rút cạn 20 triệu USD từ kho bạc của BonkDAO.
2026-07-21 Nguồn:crypto.news

ENS DAO đã kích hoạt một Hội đồng Bảo mật mới gồm tám thành viên với quyền hạn hạn chế để hủy bỏ các đề xuất quản trị độc hại trước khi chúng được thực thi. 

Tóm tắt
  • ENS DAO đã phê duyệt một hội đồng gồm tám thành viên, yêu cầu năm chữ ký để hủy bỏ các đề xuất độc hại trước khi thực thi.
  • Hội đồng có thể phủ quyết các giao dịch đang chờ xử lý nhưng không thể chuyển tiền kho bạc hoặc viết lại các đề xuất quản trị.
  • Quyền hạn hai năm của hội đồng được thiết lập sau các cuộc tấn công quản trị DAO gần đây, bao gồm sự cố rút cạn 20 triệu đô la kho bạc của BonkDAO.

Hội đồng sẽ hoạt động trong hai năm theo cấu trúc đa chữ ký (multisig) năm trên tám, nghĩa là ít nhất năm thành viên phải đồng ý trước khi chặn một giao dịch.

Động thái này tạo ra một lớp kiểm tra bảo mật cuối cùng trong thời gian khóa hai ngày (timelock) của quản trị ENS. Các đề xuất thành công không thực thi ngay lập tức sau khi bỏ phiếu kết thúc. Thay vào đó, chúng đi vào giai đoạn chờ, cho cộng đồng thời gian để kiểm tra các giao dịch đang chờ xử lý và cho phép hội đồng can thiệp khi một đề xuất đáp ứng các điều kiện khẩn cấp đã định. Nhiệm kỳ của hội đồng kéo dài đến ngày 16 tháng 7 năm 2028.

Hội đồng Bảo mật mới không thể chuyển tiền từ kho bạc của ENS DAO, tạo các đề xuất quản trị hoặc thay đổi các đề xuất mà chủ sở hữu token đã phê duyệt. Nó cũng không thể thay thế một giao dịch đã bị hủy bằng một hành động khác. Hợp đồng của nó chỉ cho phép các thành viên hủy các hoạt động đang chờ xử lý bên trong thời gian khóa quản trị.

ENS mô tả hội đồng như một “phanh khẩn cấp” cho các trường hợp một đề xuất độc hại đã được thông qua trong cuộc bỏ phiếu của DAO nhưng chưa được thực thi. Nhiệm vụ của hội đồng bao gồm các cuộc tấn công liên quan đến việc đánh cắp thông tin đăng nhập quản trị, gian lận, mua phiếu, các khoản vay nhanh (flash loan) và các phương pháp khác được sử dụng để giành quyền bỏ phiếu ngoài sự tham gia thị trường thông thường. Riêng các quyết định chính sách gây tranh cãi không phải là lý do để hội đồng can thiệp.

Cấu trúc này cũng nâng cao ngưỡng cần thiết để can thiệp. Hội đồng Bảo mật sắp mãn nhiệm yêu cầu sự chấp thuận của bốn trên tám thành viên. Nhóm mới cần năm chữ ký trước khi có thể chặn một đề xuất. Quyền hạn của hội đồng sẽ tự động hết hạn sau hai năm trừ khi ENS DAO phê duyệt gia hạn thông qua một cuộc bỏ phiếu quản trị khác.

Các thành viên cũng phải tuân thủ điều lệ công khai, ký thỏa thuận bổ nhiệm với ENS Foundation và hoàn thành việc kiểm tra danh tính và lý lịch. ENS cho biết khuôn khổ này bao gồm một quy trình loại bỏ các thành viên hội đồng cố ý hoạt động ngoài thẩm quyền đã được phê duyệt của họ.

Cuộc tấn công BonkDAO đưa an ninh quản trị trở lại tâm điểm

ENS đã công bố hội đồng ngay sau một cuộc tấn công quản trị lớn vào BonkDAO. Như crypto.news đã đưa tin, BonkDAO cho biết một đề xuất độc hại đã rút khoảng 20 triệu đô la BONK từ kho bạc của mình vào tháng Bảy. Tổ chức này sau đó đã liên hệ với cơ quan thực thi pháp luật và bắt đầu nỗ lực truy tìm số tiền.

Một phân tích sau đó của crypto.news về cuộc tấn công BonkDAO cho thấy DAO này thiếu một số biện pháp bảo vệ hiện có trong mô hình ENS, bao gồm một timelock và quyền phủ quyết đa chữ ký khẩn cấp. Trong trường hợp của BonkDAO, kẻ tấn công đã giành đủ quyền bỏ phiếu để thông qua một đề xuất hợp lệ, trong khi sự tham gia thấp khiến kho bạc dễ bị kiểm soát quản trị.

ENS đã trích dẫn sự cố BonkDAO khi giải thích tại sao quản trị tự nó có thể trở thành một con đường tấn công. Nó cũng chỉ ra vụ khai thác Beanstalk năm 2022, nơi kẻ tấn công tạm thời giành đủ quyền bỏ phiếu thông qua một khoản vay nhanh để thông qua các đề xuất chuyển giao tài sản. Nhiệm vụ mới của ENS đặc biệt cho phép can thiệp khi bằng chứng tài liệu cho thấy một đề xuất được thông qua thông qua một khoản vay nhanh bị khai thác hoặc thao túng bỏ phiếu tương tự.

Phương pháp của ENS không ngăn chặn một đề xuất độc hại đi vào quản trị hoặc giành chiến thắng trong một cuộc bỏ phiếu. Thay vào đó, nó tạo ra một khoảng thời gian hai ngày giữa việc phê duyệt và thực thi. Năm thành viên hội đồng có thể hành động trong khoảng thời gian đó nếu đề xuất đáp ứng các quy tắc khẩn cấp được quy định trong điều lệ hội đồng.

Cuộc tấn công Tornado Cash cho thấy mã độc có thể tồn tại qua quá trình bỏ phiếu

ENS cũng chỉ ra vụ chiếm quyền quản trị Tornado Cash năm 2023 như một loại mối đe dọa khác. Trong trường hợp đó, kẻ tấn công đã gửi một đề xuất có vẻ hợp pháp trong quá trình xem xét nhưng sau đó đã thay đổi hành vi của nó sau khi được phê duyệt. Kẻ tấn công sau đó đã giành quyền kiểm soát hệ thống quản trị của giao thức.

Như crypto.news đã đưa tin vào thời điểm đó, đề xuất độc hại đã cho phép kẻ tấn công kiểm soát quản trị Tornado Cash và rút các tài sản bỏ phiếu bị khóa. Sự cố này cho thấy chủ sở hữu token có thể phê duyệt mã mà không phát hiện hành vi ẩn trước khi thực thi.

ENS cho biết việc ủy quyền mạnh mẽ hơn và sự tham gia của cử tri có thể làm cho một số cuộc tấn công quản trị trở nên tốn kém hơn vì kẻ tấn công cần quyền bỏ phiếu lớn hơn để kiểm soát kết quả. Tuy nhiên, những biện pháp đó không thể giải quyết hoàn toàn các vấn đề về thông tin đăng nhập bị xâm phạm, việc mua token phối hợp, hối lộ hoặc các đề xuất chứa mã độc. Hội đồng Bảo mật bổ sung một cửa sổ xem xét riêng biệt sau khi bỏ phiếu kết thúc.

Quyền hạn đó vẫn bị giới hạn trong các điều kiện khẩn cấp được ENS DAO phê duyệt. Các tranh chấp thông thường về chi tiêu, hướng phát triển giao thức và chính sách tổ chức vẫn thuộc về chủ sở hữu token và người được ủy quyền, ngay cả khi các thành viên hội đồng không đồng ý với kết quả.

Tám thành viên nắm quyền kiểm soát đến tháng 7 năm 2028

Hội đồng mới bao gồm người sáng lập ENS Nick Johnson, Hudson Jameson, Pablo Sabbatella, Colton Liberacki, Kevin Gaspar, Alex Van de Sande, Griff Green và Alex Netto. ENS đã chọn các thành viên thông qua một cuộc bầu cử xếp hạng lựa chọn theo đề xuất quản trị EP 6.50.

Các ứng cử viên cần có kinh nghiệm trong quản trị ENS hoặc kinh nghiệm chuyên môn trong các lĩnh vực như bảo mật hợp đồng thông minh, ứng phó sự cố, thiết kế quản trị và hoạt động đa chữ ký. DAO sau đó đã phê duyệt đề xuất trên chuỗi (onchain) trao cho hợp đồng của Hội đồng Bảo mật mới vai trò hủy bỏ.

Quyền hạn hủy bỏ của hội đồng mãn nhiệm hết hạn vào ngày 24 tháng 7, trong khi nhiệm kỳ mới kéo dài đến ngày 16 tháng 7 năm 2028. ENS đã kích hoạt sự thay thế trước khi quyền hạn trước đó kết thúc để tránh để DAO không có cơ chế hủy khẩn cấp trong quá trình chuyển đổi.

Theo cấu trúc đã được phê duyệt, hầu hết các đề xuất quản trị sẽ tiếp tục thông qua bỏ phiếu và thực thi mà không có sự tham gia của hội đồng. Nhóm tám thành viên chỉ tham gia vào quy trình khi một đề xuất thành công vẫn nằm trong thời gian khóa hai ngày (timelock) và đáp ứng các điều kiện đã định cho một cuộc tấn công quản trị độc hại hoặc mang tính khai thác.