
ENS DAO已啟動一個新的八人安全委員會,其權力有限,可在惡意治理提案執行前將其取消。
該委員會將在五之八多簽(multisig)結構下運作兩年,這意味著至少五名成員必須同意才能阻止一筆交易。
此舉在ENS治理的兩天時間鎖(timelock)期間創建了最終安全檢查。成功的提案在投票結束後不會立即執行。相反,它們會進入等待期,讓社群有時間檢查排隊中的交易,並允許委員會在提案符合定義的緊急情況時介入。該委員會的任期至2028年7月16日。
新的安全委員會不能從ENS DAO國庫中轉移資金、創建治理提案或修改代幣持有者已批准的提案。它也不能用另一項行動取代已取消的交易。其合約只允許成員取消在治理時間鎖內仍待處理的操作。
ENS將該委員會描述為一種「緊急剎車」,適用於惡意提案已通過DAO投票但尚未執行的情況。其職權範圍涵蓋涉及被盜治理憑證、詐欺、買票、閃電貸(flash loans)以及其他在正常市場參與之外獲取投票權的方法。單純的爭議性政策決定不構成委員會介入的理由。
該結構也提高了介入的門檻。現任安全委員會採用四之八的批准要求。新團體需要五個簽名才能阻止提案。其權力將在兩年後自動失效,除非ENS DAO通過另一次治理投票批准延期。
成員還必須遵守公共章程,與ENS基金會簽署任命協議,並完成身份和背景調查。ENS表示,該框架包括一個罷免故意超越其批准權限的委員會成員的程序。
ENS在BonkDAO遭受重大治理攻擊後不久宣布了該委員會。據crypto.news報導,BonkDAO表示,七月份的一個惡意提案從其國庫中抽走了約2000萬美元的BONK。該組織隨後聯繫了執法部門並開始追蹤資金。
crypto.news隨後對BonkDAO攻擊的分析發現,該DAO缺乏ENS模型中現在內置的幾項安全保障措施,包括時間鎖和緊急多簽否決權。在BonkDAO案例中,攻擊者獲得了足夠的投票權來通過一個有效提案,而低參與度導致國庫容易受到治理劫持。
ENS引用BonkDAO事件解釋了治理本身為何可能成為攻擊途徑。它還指出2022年的Beanstalk漏洞利用事件,其中攻擊者通過閃電貸暫時獲得足夠的投票權,以通過傳輸資產的提案。新的ENS職權範圍明確允許在有文件證據表明提案是通過被利用的閃電貸或類似的投票操縱通過時進行干預。
ENS的方法並不能阻止惡意提案進入治理或贏得投票。相反,它在批准和執行之間設立了兩天的期限。如果提案符合委員會章程中規定的緊急規則,五名委員會成員可以在此期間採取行動。
ENS還指出2023年Tornado Cash治理劫持是另一種威脅。在該案例中,攻擊者提交了一個提案,在審查期間看似合法,但在批准後改變了其行為。攻擊者隨後控制了協議的治理系統。
據crypto.news當時報導,惡意提案讓攻擊者控制了Tornado Cash治理,並允許提取鎖定的投票資產。該事件表明,代幣持有者可以在執行前批准代碼而未檢測到隱藏行為。
ENS表示,更強大的委託和選民參與可以使一些治理攻擊變得更加昂貴,因為攻擊者需要更大的投票權來控制結果。然而,這些措施無法完全解決憑證被洩露、協調的代幣購買、賄賂或包含惡意代碼的提案。安全委員會在投票結束後增加了一個單獨的審查窗口。
該權力僅限於ENS DAO批准的緊急情況。關於支出、協議方向和組織政策的普通爭議仍由代幣持有者和委託人處理,即使委員會成員不同意結果。
新委員會成員包括ENS創辦人Nick Johnson、Hudson Jameson、Pablo Sabbatella、Colton Liberacki、Kevin Gaspar、Alex Van de Sande、Griff Green和Alex Netto。ENS通過治理提案EP 6.50下的排名選擇投票選出了這些成員。
候選人需要在ENS治理方面有記錄,或在智能合約安全、事件應對、治理設計和多簽操作等領域具有專業經驗。DAO隨後批准了鏈上提案,賦予新的安全委員會合約其取消職責。
現任委員會的取消權力於7月24日到期,而新任期則持續到2028年7月16日。ENS在上一任權力結束前啟動了替換,以避免在過渡期間DAO缺乏緊急取消機制。
在批准的結構下,大多數治理提案將在沒有委員會參與的情況下繼續投票和執行。只有當成功的提案在兩天時間鎖內,並符合惡意或利用性治理攻擊的定義條件時,該八人小組才會介入。