自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

ENS DAO 在遭遇2000万美元 BonkDAO 攻击后启动两年期否决委员会

2026-07-21 15:18:34
收藏

ENS DAO 激活新安全委员会,可阻止恶意治理提案

概述

ENS DAO 批准成立一个八人委员会,在恶意提案执行前,需经五名成员签名方可取消。

该委员会有权否决已进入队列的交易,但无法动用 treasury 资金或重写治理提案。其两年任期是在近期多起 DAO 治理攻击事件(包括 BonkDAO 价值 2000 万美元的 treasury 被盗事件)后设立的。

委员会运作机制

该委员会将采用八分之五的多重签名结构运行两年,即至少需要五名成员同意才能阻止一笔交易。此举为 ENS 治理的两天时间锁机制提供了最后一道安全审查。成功的提案在投票结束后不会立即执行,而是进入等待期,让社区有时间检查已排队的交易,并允许委员会在提案符合特定紧急条件时进行干预。委员会的任期至 2028 年 7 月 16 日结束。

新安全委员会无权从 ENS DAO 的 treasury 转移资金、创建治理提案或更改已获代币持有者批准的提案。它也不能用其他操作替换已取消的交易。其合约仅允许成员取消在治理时间锁内仍处于待处理状态的操作。

ENS 将委员会描述为一个“紧急制动器”,用于处理已通过 DAO 投票但尚未执行的恶意提案。其授权范围涵盖涉及治理凭证被盗、欺诈、贿选、闪电贷攻击以及其他通过非正常市场参与方式获取投票权的攻击行为。仅凭有争议的政策决策本身并不能成为委员会干预的理由。

提高干预门槛

新的结构提高了干预所需的门槛。即将离任的安全委员会采用八分之四的批准要求,而新小组需要五名成员签名才能阻止提案。其权限将在两年后自动到期,除非 ENS DAO 通过另一次治理投票批准延期。

成员还必须遵守公开章程,与 ENS 基金会签署委任协议,并完成身份和背景调查。ENS 表示,该框架包含一个流程,用于罢免故意超出其授权范围行事的委员会成员。

BonkDAO 攻击促使治理安全再受关注

ENS 在 BonkDAO 遭受重大治理攻击后不久宣布了该委员会。据报道,BonkDAO 表示,一个恶意提案在 7 月从其 treasury 中窃取了价值约 2000 万美元的 BONK 代币。该组织随后联系了执法部门,并开始追踪资金。

后续对 BonkDAO 攻击的分析发现,该 DAO 缺乏 ENS 模型现已内置的多项安全措施,包括时间锁和紧急多重签名否决权。在 BonkDAO 案例中,攻击者获得了足够的投票权以通过一个看似有效的提案,而低参与率使得 treasury 容易受到治理捕获。

ENS 在解释为何治理本身可能成为攻击途径时引用了 BonkDAO 事件。它还提到了 2022 年的 Beanstalk 漏洞事件,攻击者通过闪电贷临时获得足够的投票权,通过了转移资产的提案。新的 ENS 授权特别允许在有文件证据表明提案是通过利用闪电贷或类似投票操纵手段通过时进行干预。

ENS 的方法并不能阻止恶意提案进入治理流程或在投票中获胜。相反,它在批准和执行之间创建了一个为期两天的窗口期。如果提案符合委员会章程中规定的紧急规则,五名委员会成员可以在此窗口期内采取行动。

Tornado Cash 攻击显示恶意代码可躲避投票

ENS 还指出 2023 年的 Tornado Cash 治理接管事件是另一种威胁类型。在该案例中,攻击者提交了一个在审查时看似合法、但在批准后却改变行为的提案。攻击者随后获得了协议治理系统的控制权。

当时报道称,该恶意提案使攻击者控制了 Tornado Cash 的治理,并能够提取锁定的投票资产。该事件表明,代币持有者可能在未检测到隐藏行为的情况下批准代码。

ENS 表示,更强大的委托和投票者参与机制可以使某些治理攻击成本更高,因为攻击者需要更大的投票权才能控制结果。然而,这些措施无法完全解决凭证被盗、协调性的代币购买、贿赂或包含恶意代码的提案等问题。安全委员会在投票结束后增加了一个独立的审查窗口。

该权力仍然仅限于 ENS DAO 批准的紧急情况。对于开支、协议方向和组织政策等方面的普通争议,仍由代币持有者和代表处理,即使委员会成员不同意其结果也不例外。

八名成员接管,任期至 2028 年 7 月

新委员会成员包括 ENS 创始人 Nick Johnson、Hudson Jameson、Pablo Sabbatella、Colton Liberacki、Kevin Gaspar、Alex Van de Sande、Griff Green 和 Alex Netto。ENS 通过治理提案 EP 6.50 下的排序投票选举产生了这些成员。

候选人需要在 ENS 治理方面有良好记录,或在智能合约安全、事件响应、治理设计和多重签名操作等领域拥有专业经验。随后,DAO 批准了链上提案,授予新安全委员会合约取消权限。

即将离任的委员会的取消权限将于 7 月 24 日到期,而新任期将持续到 2028 年 7 月 16 日。ENS 在旧权限到期前激活了替代委员会,以避免在过渡期间 DAO 缺乏紧急取消机制。

根据已批准的结构,大多数治理提案将继续在无需委员会参与的情况下完成投票和执行。只有当成功的提案仍处于两天时间锁内,并且满足恶意或剥削性治理攻击的既定条件时,这个八人小组才会介入流程。

展开阅读全文
更多新闻