مجلس ENS DAO يفعل حق النقض لمدة عامين بعد هجوم بقيمة 20 مليون دولار على BonkDAO

قامت منظمة $ENSDAO بتفعيل مجلس أمن جديد مكون من ثمانية أعضاء، يتمتع بصلاحيات محدودة لإلغاء مقترحات الحوكمة الضارة قبل تنفيذها.
سيعمل المجلس لمدة عامين وفق هيكل توقيع متعدد يتطلب موافقة خمسة من أصل ثمانية أعضاء، مما يعني ضرورة موافقة خمسة أعضاء على الأقل قبل منع أي معاملة.
تخلق هذه الخطوة فحصاً أمنياً نهائياً خلال فترة الانتظار التي تستمر يومين في نظام حوكمة $ENS. فالمقترحات الناجحة لا تُنفذ فوراً بعد انتهاء التصويت، بل تدخل فترة انتظار تمنح المجتمع وقتاً لفحص المعاملات المدرجة، وتتيح للمجلس التدخل عندما يستوفي المقترح شروط الطوارئ المحددة. تنتهي مدة عمل المجلس في 16 يوليو 2028.
لا يستطيع مجلس الأمن الجديد تحويل أموال من خزينة $ENSDAO، أو إنشاء مقترحات حوكمة، أو تعديل المقترحات التي وافق عليها حاملو الرمز المميز. كما لا يمكنه استبدال معاملة ملغاة بإجراء آخر. يسمح عقده فقط للأعضاء بإلغاء العمليات المعلقة داخل فترة انتظار الحوكمة.
وصفت $ENS المجلس بأنه “فرامل طوارئ” للحالات التي يمر فيها مقترح ضار بالفعل عبر تصويت DAO لكنه لم يُنفذ بعد. تشمل صلاحياته الهجمات التي تنطوي على سرقة بيانات الحوكمة، والاحتيال، وشراء الأصوات، والقروض السريعة، وغيرها من الأساليب المستخدمة لكسب قوة التصويت خارج نطاق المشاركة السوقية العادية. القرارات السياسية المثيرة للجدل وحدها لا تعطي المجلس مبرراً للتدخل.
يرفع الهيكل الجديد أيضاً عتبة التدخل المطلوبة. فمجلس الأمن السابق كان يتطلب موافقة أربعة من أصل ثمانية أعضاء. أما المجموعة الجديدة فتحتاج إلى خمسة توقيعات قبل أن تتمكن من إيقاف المقترح. ستنتهي صلاحيته تلقائياً بعد عامين ما لم يوافق $ENSDAO على تمديدها عبر تصويت حوكمة آخر.
يجب على الأعضاء أيضاً اتباع ميثاق عام، وتوقيع اتفاقيات تعيين مع مؤسسة $ENS، وإكمال فحوصات الهوية والخلفية. ذكرت $ENS أن الإطار يتضمن عملية لعزل أعضاء المجلس الذين يعملون عن علم خارج نطاق صلاحياتهم المعتمدة.
هجوم على BonkDAO يعيد التركيز على أمن الحوكمة
أعلنت $ENS عن المجلس بعد وقت قصير من هجوم حوكمة كبير على BonkDAO. كما ذكرت crypto.news، قالت BonkDAO إن مقترحاً ضاراً استنزف حوالي 20 مليون دولار من رمز BONK من خزينتها في يوليو. تواصلت المنظمة لاحقاً مع سلطات إنفاذ القانون وبدأت جهوداً لتتبع الأموال.
وجد تحليل لاحق من crypto.news لهجوم BonkDAO أن المنظمة كانت تفتقر إلى العديد من الضمانات المدمجة الآن في نموذج $ENS، بما في ذلك فترة الانتظار وآلية الفيتو المتعدد للطوارئ. في حالة BonkDAO، تمكن المهاجم من الحصول على قوة تصويت كافية لتمرير مقترح صالح، بينما ترك انخفاض المشاركة الخزينة معرضة للاستيلاء على الحوكمة.
استشهدت $ENS بحادثة BonkDAO عند شرح سبب كون الحوكمة نفسها يمكن أن تصبح طريقاً للهجوم. كما أشارت إلى استغلال Beanstalk عام 2022، حيث حصل مهاجم مؤقتاً على قوة تصويت كافية من خلال قرض سريع لتمرير مقترحات نقلت الأصول. تسمح صلاحية $ENS الجديدة بالتدخل تحديداً عندما تظهر أدلة موثقة أن مقترحاً تم تمريره عبر قرض سريع مستغل أو تلاعب تصويتي مماثل.
لا يمنع نهج $ENS المقترح الضار من الدخول إلى الحوكمة أو الفوز بالتصويت. بدلاً من ذلك، يخلق فترة يومين بين الموافقة والتنفيذ. يمكن لخمسة من أعضاء المجلس التصرف خلال تلك النافذة إذا استوفى المقترح قواعد الطوارئ المنصوص عليها في ميثاق المجلس.
هجوم Tornado Cash أظهر أن الكود الضار يمكنه البقاء بعد التصويت
أشارت $ENS أيضاً إلى استيلاء حوكمة Tornado Cash عام 2023 كنوع آخر من التهديدات. في تلك الحالة، قدم مهاجم مقترحاً بدا شرعياً أثناء المراجعة لكنه غير سلوكه لاحقاً بعد الموافقة. ثم سيطر المهاجم على نظام حوكمة البروتوكول.
كما ذكرت crypto.news في ذلك الوقت، أعطى المقترح الضار المهاجم السيطرة على حوكمة Tornado Cash وسمح بسحب أصول التصويت المحجوزة. أظهرت الحادثة أن حاملي الرمز المميز يمكنهم الموافقة على كود دون اكتشاف سلوكه الخفي قبل التنفيذ.
قالت $ENS إن التفويض القوي والمشاركة الأعلى في التصويت يمكن أن يجعل بعض هجمات الحوكمة أكثر تكلفة لأن المهاجمين يحتاجون إلى قوة تصويت أكبر للسيطرة على النتيجة. ومع ذلك، لا يمكن لهذه الإجراءات معالجة بيانات الاعتماد المخترقة بشكل كامل، أو عمليات شراء الرمز المميز المنسقة، أو الرشاوى، أو المقترحات التي تحتوي على كود ضار. يضيف مجلس الأمن نافذة مراجعة منفصلة بعد انتهاء التصويت.
تظل هذه الصلاحية مقصورة على شروط الطوارئ التي وافق عليها $ENSDAO. النزاعات العادية حول الإنفاق، وتوجيه البروتوكول، والسياسة التنظيمية تبقى مع حاملي الرمز المميز والمفوضين، حتى عندما يختلف أعضاء المجلس مع النتيجة.
ثمانية أعضاء يتولون السيطرة حتى يوليو 2028
يشمل المجلس الجديد مؤسس $ENS نيك جونسون، وهودسون جيمسون، وبابلو ساباتيلا، وكولتون ليبيراكي، وكيفن جاسبار، وأليكس فان دي ساندي، وغريف غرين، وأليكس نيتو. اختارت $ENS الأعضاء من خلال انتخابات مرتبة حسب الأولوية بموجب مقترح الحوكمة EP 6.50.
كان على المرشحين أن يكون لديهم سجل في حوكمة $ENS أو خبرة مهنية في مجالات مثل أمان العقود الذكية، والاستجابة للحوادث، وتصميم الحوكمة، وعمليات التوقيع المتعدد. ثم وافقت DAO على المقترح على السلسلة الذي أعطى عقد مجلس الأمن الجديد دور الإلغاء.
تنتهي صلاحية الإلغاء للمجلس السابق في 24 يوليو، بينما تستمر المدة الجديدة حتى 16 يوليو 2028. قامت $ENS بتفعيل البديل قبل انتهاء الصلاحية السابقة لتجنب ترك DAO بدون آلية إلغاء طارئ أثناء الفترة الانتقالية.
في ظل الهيكل المعتمد، ستستمر معظم مقترحات الحوكمة في التصويت والتنفيذ دون تدخل المجلس. لا تدخل المجموعة المكونة من ثمانية أعضاء في العملية إلا عندما يبقى مقترح ناجح داخل فترة الانتظار التي تستمر يومين ويستوفي الشروط المحددة لهجوم حوكمة ضار أو استغلالي.
الأسئلة الشائعة
ما هو دور مجلس الأمن الجديد في $ENSDAO؟
دور المجلس هو العمل كـ”فرامل طوارئ” لإلغاء مقترحات الحوكمة الضارة قبل تنفيذها، وذلك خلال فترة الانتظار التي تستمر يومين بعد التصويت. لا يمكنه تحويل الأموال أو إنشاء مقترحات جديدة، وصلاحيته محدودة بإلغاء العمليات الضارة فقط.
كيف يختلف المجلس الجديد عن المجلس السابق؟
المجلس الجديد يتطلب موافقة خمسة من أصل ثمانية أعضاء لإيقاف مقترح، مقارنة بأربعة أعضاء في المجلس السابق. هذا يرفع عتبة التدخل لزيادة الأمان، وستنتهي صلاحيته تلقائياً بعد عامين ما لم يتم التجديد عبر تصويت.
متى يمكن لمجلس الأمن التدخل في مقترح؟
يمكن للمجلس التدخل فقط عندما يبقى المقترح داخل فترة الانتظار التي تستمر يومين ويستوفي شروط الطوارئ المحددة، مثل الهجمات باستخدام القروض السريعة أو سرقة بيانات الحوكمة أو شراء الأصوات. القرارات السياسية العادية لا تعطي المجلس مبرراً للتدخل.












