
ENS DAO یک شورای امنیت هشت نفره جدید را فعال کرده است که دارای اختیارات محدودی برای لغو پیشنهادهای حاکمیتی مخرب پیش از اجرا شدن آنها است.
این شورا برای دو سال تحت یک ساختار چندامضایی پنج از هشت (five-of-eight multisig) فعالیت خواهد کرد، به این معنی که حداقل پنج عضو باید پیش از مسدود کردن یک تراکنش موافقت کنند.
این اقدام یک بررسی امنیتی نهایی را در طول قفل زمانی دو روزه حاکمیت ENS ایجاد میکند. پیشنهادهای موفق بلافاصله پس از بسته شدن رأیگیری اجرا نمیشوند. در عوض، آنها وارد دوره انتظار میشوند که به جامعه زمان میدهد تا تراکنشهای صفشده را بررسی کرده و به شورا اجازه میدهد در شرایط اضطراری تعریفشده برای یک پیشنهاد، مداخله کند. دوره فعالیت شورا تا ۱۶ ژوئیه ۲۰۲۸ ادامه دارد.
شورای امنیت جدید نمیتواند وجوه را از خزانه ENS DAO جابجا کند، پیشنهادهای حاکمیتی ایجاد کند یا پیشنهاداتی را که توسط دارندگان توکن تأیید شدهاند تغییر دهد. همچنین نمیتواند یک تراکنش لغو شده را با عملیات دیگری جایگزین کند. قرارداد آن تنها به اعضا اجازه میدهد عملیاتی را لغو کنند که در داخل قفل زمانی حاکمیت در حالت انتظار باقی ماندهاند.
ENS این شورا را به عنوان یک "ترمز اضطراری" برای مواردی توصیف کرد که یک پیشنهاد مخرب قبلاً رأی DAO را گذرانده اما هنوز اجرا نشده است. اختیارات آن حملاتی را شامل میشود که در آن اعتبارنامههای حاکمیتی به سرقت رفته، کلاهبرداری، خرید رأی، وامهای فلش و سایر روشهای مورد استفاده برای کسب قدرت رأیگیری خارج از مشارکت عادی بازار انجام شده است. تصمیمات بحثبرانگیز سیاستگذاری به تنهایی به شورا اجازه مداخله نمیدهند.
این ساختار همچنین آستانه مورد نیاز برای مداخله را افزایش میدهد. شورای امنیت قبلی از یک الزام تأیید چهار از هشت استفاده میکرد. گروه جدید برای توقف یک پیشنهاد به پنج امضا نیاز دارد. اختیارات آن به طور خودکار پس از دو سال منقضی میشود مگر اینکه ENS DAO تمدید آن را از طریق رأی حاکمیتی دیگری تأیید کند.
اعضا همچنین باید یک منشور عمومی را دنبال کنند، قراردادهای انتصاب را با بنیاد ENS امضا کنند و بررسیهای هویتی و پیشینه را تکمیل کنند. ENS اظهار داشت که این چارچوب شامل فرآیندی برای برکناری اعضای شورا است که آگاهانه خارج از اختیارات تأیید شده خود عمل میکنند.
ENS اعلامیه تشکیل این شورا را اندکی پس از یک حمله حاکمیتی بزرگ به BonkDAO منتشر کرد. همانطور که crypto.news گزارش داد، BonkDAO اعلام کرد که یک پیشنهاد مخرب حدود ۲۰ میلیون دلار توکن BONK را از خزانهاش در ماه ژوئیه تخلیه کرده است. این سازمان بعداً با مراجع قانونی تماس گرفت و تلاشهایی را برای ردیابی وجوه آغاز کرد.
تحلیل بعدی crypto.news از حمله BonkDAO نشان داد که DAO فاقد چندین مکانیسم حفاظتی بود که اکنون در مدل ENS گنجانده شدهاند، از جمله قفل زمانی و وتوی اضطراری چندامضایی. در مورد BonkDAO، مهاجم قدرت رأیگیری کافی را برای تصویب یک پیشنهاد معتبر به دست آورد، در حالی که مشارکت پایین، خزانه را در معرض تصرف حاکمیت قرار داد.
ENS به حادثه BonkDAO اشاره کرد تا توضیح دهد که چرا خود حاکمیت میتواند به مسیر حمله تبدیل شود. همچنین به اکسپلویت Beanstalk در سال ۲۰۲۲ اشاره کرد، جایی که یک مهاجم به طور موقت از طریق یک وام فلش قدرت رأیگیری کافی برای تصویب پیشنهادهایی که داراییها را منتقل میکردند، به دست آورد. مأموریت جدید ENS به طور خاص اجازه مداخله را میدهد هنگامی که شواهد مستند نشان دهد که یک پیشنهاد از طریق یک وام فلش سوءاستفادهشده یا دستکاری رأیگیری مشابه تصویب شده است.
رویکرد ENS از ورود یک پیشنهاد مخرب به حاکمیت یا برنده شدن در رأیگیری جلوگیری نمیکند. در عوض، یک دوره دو روزه بین تأیید و اجرا ایجاد میکند. پنج عضو شورا میتوانند در آن بازه زمانی عمل کنند اگر پیشنهاد با قوانین اضطراری تعیین شده در منشور شورا مطابقت داشته باشد.
ENS همچنین به تصرف حاکمیت Tornado Cash در سال ۲۰۲۳ به عنوان نوع دیگری از تهدید اشاره کرد. در آن مورد، یک مهاجم پیشنهادی را ارائه کرد که در طول بررسی مشروع به نظر میرسید اما بعداً پس از تأیید، رفتار خود را تغییر داد. سپس مهاجم کنترل سیستم حاکمیتی پروتکل را به دست گرفت.
همانطور که crypto.news در آن زمان گزارش داد، پیشنهاد مخرب به مهاجم کنترل حاکمیت Tornado Cash را داد و اجازه برداشت داراییهای رأیگیری قفل شده را صادر کرد. این حادثه نشان داد که دارندگان توکن میتوانند کدی را بدون شناسایی رفتار پنهان پیش از اجرا تأیید کنند.
ENS اظهار داشت که واگذاری اختیار و مشارکت بیشتر رأیدهندگان میتواند برخی حملات حاکمیتی را گرانتر کند زیرا مهاجمان برای کنترل نتیجه به قدرت رأیگیری بیشتری نیاز دارند. با این حال، این اقدامات نمیتوانند به طور کامل اعتبارنامههای به خطر افتاده، خریدهای هماهنگ توکن، رشوه یا پیشنهادهایی که حاوی کد مخرب هستند را برطرف کنند. شورای امنیت یک پنجره بازبینی جداگانه پس از پایان رأیگیری اضافه میکند.
این قدرت به شرایط اضطراری تأیید شده توسط ENS DAO محدود باقی میماند. اختلافات عادی بر سر هزینهها، جهتگیری پروتکل و سیاست سازمانی با دارندگان توکن و نمایندگان باقی میماند، حتی زمانی که اعضای شورا با نتیجه مخالف باشند.
شورای جدید شامل نیک جانسون بنیانگذار ENS، هادسون جیمسون، پابلو ساباتلا، کلتون لیبراکی، کوین گاسپار، الکس ون د ساند، گریف گرین و الکس نتو است. ENS اعضا را از طریق یک انتخابات با رأیگیری ترجیحی تحت پیشنهاد حاکمیتی EP 6.50 انتخاب کرد.
نامزدها به سابقه در حاکمیت ENS یا تجربه حرفهای در زمینههایی مانند امنیت قرارداد هوشمند، پاسخ به حوادث، طراحی حاکمیت و عملیات چندامضایی نیاز داشتند. سپس DAO پیشنهاد درونزنجیرهای را تأیید کرد که به قرارداد شورای امنیت جدید نقش لغو را میداد.
اختیارات لغو شورای قبلی در ۲۴ ژوئیه منقضی میشود، در حالی که دوره جدید تا ۱۶ ژوئیه ۲۰۲۸ ادامه دارد. ENS جایگزینی را پیش از پایان اختیارات قبلی فعال کرد تا از باقی ماندن DAO بدون مکانیسم لغو اضطراری در طول انتقال جلوگیری کند.
طبق ساختار تأیید شده، بیشتر پیشنهادهای حاکمیتی بدون دخالت شورا از طریق رأیگیری و اجرا پیش خواهند رفت. گروه هشت نفره تنها زمانی وارد فرآیند میشود که یک پیشنهاد موفق در داخل قفل زمانی دو روزه باقی مانده و با شرایط تعریف شده برای یک حمله حاکمیتی مخرب یا استثمارگرانه مطابقت داشته باشد.