ENS DAO已激活一个由八名成员组成的新安全理事会,该理事会拥有有限权力,可在恶意治理提案执行前将其取消。根据ENS DAO批准的方案,理事会需至少五名成员签名才能取消尚在时间锁内的恶意提案。理事会可以否决已排队待执行的交易,但无法转移国库资金或重写治理提案。其两年任期是在近期多起DAO治理攻击事件后设立的,包括BonkDAO被盗2000万美元国库事件。
该理事会采用五分之八的多签结构,即至少五名成员同意才能阻止一笔交易。此举在ENS治理的两天时间锁期间创建了一道最终安全检查。成功的提案在投票结束后不会立即执行,而是进入等待期,使社区有时间检查排队交易,并允许理事会在提案满足定义的紧急条件时介入。理事会任期至2028年7月16日。
新的安全理事会无法从ENS DAO国库转移资金,无法创建治理提案,也无法更改代币持有者已批准的提案。它也不能用其他操作替换已取消的交易。其合约仅允许成员取消仍在治理时间锁内待处理的操作。ENS将理事会描述为一种“紧急制动”,用于应对已通过DAO投票但尚未执行的恶意提案。其授权范围涵盖涉及被盗治理凭证、欺诈、投票买票、闪电贷及其他在正常市场参与之外获取投票权的方法的攻击。仅争议性政策决策不构成理事会干预的理由。
新结构还提高了干预门槛。即将离任的安全理事会采用四分之八的批准要求,而新组需要五张签名才能阻止提案。理事会权力将在两年后自动到期,除非ENS DAO通过另一项治理投票批准延期。成员还必须遵守公开章程,与ENS基金会签署任命协议,并完成身份和背景调查。ENS表示,该框架包含针对明知超出授权范围行事的理事会成员的罢免程序。
BonkDAO攻击再次聚焦治理安全。ENS宣布该理事会前不久,BonkDAO遭遇重大治理攻击。据crypto.news报道,BonkDAO表示一个恶意提案在7月从其国库中盗走了约价值2000万美元的BONK。该组织随后联系执法部门并开始追踪资金。后续分析发现,BonkDAO缺乏ENS模型中的多项安全措施,包括时间锁和紧急多签否决权。在BonkDAO案例中,攻击者获得了足够的投票权以通过一个看似合法的提案,而低参与度使国库暴露于治理被控制的风险中。ENS引用BonkDAO事件解释为何治理本身可能成为攻击途径。它还提到了2022年的Beanstalk漏洞,攻击者通过闪电贷暂时获得足够投票权,通过了转移资产的提案。ENS的新授权明确允许在有文件证据表明提案是通过利用闪电贷或类似投票操纵手段通过时进行干预。
ENS的方法并不能阻止恶意提案进入治理或赢得投票,而是在批准与执行之间创造了两天窗口期。在此期间,如果提案符合理事会章程中规定的紧急规则,五名理事会成员可以采取行动。ENS还指出了2023年的Tornado Cash治理接管事件作为另一种威胁类型。在那起事件中,攻击者提交了一个在审查时看似合法、但批准后改变行为的提案,随后控制了协议的治理系统。该事件表明,代币持有者可能在不知情的情况下批准包含隐藏恶意行为的代码。ENS表示,更强的委托和选民参与可以使某些治理攻击成本更高,因为攻击者需要更大的投票权来控制结果。然而,这些措施无法完全解决凭证被盗、协同代币购买、贿赂或包含恶意代码的提案。安全理事会在投票结束后增加了独立的审查窗口,但该权力仅限于ENS DAO批准的紧急情况。关于支出、协议方向和组织政策的普通争议仍由代币持有者和代表决定,即使理事会成员不同意结果。
八名成员掌权至2028年7月。新理事会成员包括ENS创始人Nick Johnson、Hudson Jameson、Pablo Sabbatella、Colton Liberacki、Kevin Gaspar、Alex Van de Sande、Griff Green和Alex Netto。ENS通过治理提案EP 6.50下的排名选择选举选出成员。候选人需要在ENS治理中有记录或在智能合约安全、事件响应、治理设计和多签操作等领域有专业经验。DAO随后批准了链上提案,赋予新安全理事会合约取消权限。即将离任的理事会取消权于7月24日到期,而新任期至2028年7月16日。ENS在旧权限到期前激活了替换方案,以避免过渡期间DAO失去紧急取消机制。根据已获批的结构,大多数治理提案将继续通过投票和执行,无需理事会介入。这八人组仅在成功提案处于两天时间锁内且满足恶意或利用性治理攻击的定义条件时才会介入。
