Децентрализованная автономная организация Ethereum Name Service (ENS DAO) утвердила запуск экстренного Совета безопасности из восьми участников с ограниченными, но критически важными полномочиями — совет сможет отменять вредоносные управленческие предложения, уже прошедшие голосование, но ещё не исполненные. Инициатива стала ответом на волну резонансных атак на DAO, включая недавний инцидент с BonkDAO, где было похищено около $20 млн из казны.
Новый орган будет действовать до 16 июля 2028 года под управлением мультиподписного кошелька со схемой 5 из 8 — для вето на транзакцию требуется согласие минимум пяти членов. Предыдущий совет использовал порог четыре из восьми, и повышение планки призвано снизить риск злоупотреблений меньшинством. В состав избранного совета вошли основатель ENS Ник Джонсон, Хадсон Джеймсон, Пабло Саббателла и другие заметные фигуры экосистемы.
Инструмент работает как «аварийный тормоз»: любое одобренное держателями токенов предложение попадает в двухдневный таймлок перед финальным исполнением. Именно в это окно совет может вмешаться, если обнаружит подтверждённые свидетельства мошенничества, кражи учётных данных, подкупа голосов, флеш-кредитной манипуляции или скрытого вредоносного кода, как это произошло в случаях с Beanstalk и Tornado Cash. При этом чисто политические или бюджетные споры, не связанные с эксплуатацией механизмов голосования, остаются за рамками полномочий совета.
Совет не вправе перемещать средства казначейства, вносить собственные предложения, подменять утверждённые транзакции или узурпировать волю DAO иным способом. Каждый участник прошёл проверку личности и бэкграунда, подписал открытую хартию и соглашение с ENS Foundation; предусмотрен механизм исключения в случае превышения мандата. Срок полномочий истекает автоматически, если только DAO не проголосует за продление. Перекрытие с полномочиями предыдущего совета до 24 июля исключает пробел в защите.
Инцидент с BonkDAO стал триггером: злоумышленник при низкой явке делегатов провёл легитимное с виду предложение, опустошившее казну без наличия таймлока и мультисиг-предохранителя — тех элементов, которые теперь внедряются в модели ENS. Представители ENS подчеркнули, что даже активное делегирование не защищает от скоординированных атак с использованием быстрых кредитов, поэтому каскадный контроль на финальной стадии становится обязательным элементом архитектуры безопасности крупных DAO.