ДАО Ethereum Name Service (ENS) активувало восьмимісну Раду з безпеки з повноваженнями скасовувати шкідливі пропозиції щодо управління до їх виконання. Рада працює через мультипідписний гаманець із схемою «п’ять із восьми» та діятиме до 16 липня 2028 року. До складу входять засновник ENS Нік Джонсон (Nick Johnson), Гадсон Джеймсон (Hudson Jameson), Пабло Саббателья (Pablo Sabbatella), Колтон Ліберякі (Colton Liberacki), Кевін Гаспар (Kevin Gaspar), Алекс Ван де Санд (Alex Van de Sande), Гріфф Грін (Griff Green) і Алекс Нетто (Alex Netto). Рада виступає як екстрений запобіжник під час дворівневої затримки виконання протоколу, відомої як timelock. ENS DAO погодило таку структуру після виборів із ранжованим вибором, підвищивши поріг підписів із «чотирьох із восьми» до послаблення ризику зловживання меншістю.
Рада потребує щонайменше п’яти членів, щоб схвалити будь-яке втручання. Попередня Рада вимагала чотирьох підписів із восьми членів. ENS DAO ухвалило фінальну onchain-пропозицію після добору членів на виборах із ранжованим вибором. Кожен член має публічно підтвердити статут Ради, підписати угоду про призначення з ENS Foundation і пройти перевірки ідентичності та бекграунду. Фреймворк створює процес для усунення членів, які свідомо діють поза межами своїх повноважень.
Рада може скасувати лише пропозицію, яка пройшла голосування власників токенів ENS і перейшла у двоетапний тимчасовий режим виконання протоколу. Під час timelock делегати та члени спільноти можуть переглядати транзакції, прикріплені до схваленої пропозиції. Рада може втрутитися, якщо транзакції виглядають як результат шахрайства, підкупу, купівлі голосів, маніпуляцій із flash-loan, викрадених облікових даних або іншого експлойту процесу управління. Її мандат також охоплює пропозиції, що порушують конкретну статтю Конституції ENS, переказують активи неавторизованому отримувачу або змінюють важливі контракти протоколу після того, як підтримку під час голосування було отримано через задокументоване примушення або маніпуляції.
Члени Ради не можуть ініціювати пропозиції, вносити зміни до схвалених транзакцій, перенаправляти активи скарбниці або підміняти свій бажаний результат рішенням для DAO. Звичайні розбіжності, що стосуються бюджетів, організаційної структури чи політики протоколу, залишаються поза її компетенцією.
У 2022 році зловмисник використав позичену голосувальну спроможність, щоб провести шкідливі пропозиції проти Beanstalk, що призвело до вилучення приблизно $77 мільйонів у небі-Beanstalk активах користувачів. ENS також послався на інциденти, коли код пропозиції приховував функціональність, яка стала небезпечною лише після схвалення. Саме по собі токен-голосування може не захистити від швидкоплинних атак на управління.
Дворічне закінчення повноважень Ради має на меті не допустити, щоб її екстрені повноваження стали постійними за замовчуванням. Після завершення терміну її право на скасування може бути припинене, якщо ENS DAO не схвалить продовження через інше голосування з управління. Повноваження чинної Ради спливають 24 липня 2026 року, створюючи коротке накладання з новоактивованим органом.
Які повноваження має Рада з безпеки ENS?
Рада може скасовувати шкідливі пропозиції щодо управління, які пройшли голосування власників токенів і перейшли у двоетапний timelock на виконання. Вона може втручатися, якщо транзакції є наслідком шахрайства, підкупу, купівлі голосів, маніпуляцій із flash-loan, викрадених облікових даних або інших експлойтів управління. Члени Ради не можуть ініціювати пропозиції, змінювати транзакції або перенаправляти активи скарбниці.
Як довго Рада з безпеки ENS працюватиме?
Рада працюватиме до 16 липня 2028 року. Дворічний термін призначений, щоб не допустити перетворення екстрених повноважень на постійні за замовчуванням. Після завершення терміну її повноваження можуть бути припинені, якщо ENS DAO не схвалить продовження через інше голосування з управління. Повноваження чинної Ради спливають 24 липня 2026 року.
Пов’язані новини