NachrichtenKryptoArbitrum setzt neue Stylus-Aktivierungen nach KI-unterstützten Angriffen aus

Arbitrum setzt neue Stylus-Aktivierungen nach KI-unterstützten Angriffen aus

Autor: CoinTrust·

Wichtige Erkenntnisse

  • •Der Arbitrum Security Council setzte am 2. Oktober 2026 neue Stylus-Vertragsaktivierungen auf Arbitrum One und Nova aus, nachdem KI-unterstützte Werkzeuge die Konstruktion bösartigen handgefertigten WebAssembly-Codes erleichtert hatten.
  • •Die Beschränkung wurde durch Festlegung der WASM-Aktivierungsgas-Anforderung auf 2^64 – 1 umgesetzt — eine Konfigurationsänderung, die neue Aktivierungen wirtschaftlich unpraktikabel macht, ohne dass ein Software-Upgrade erforderlich ist.
  • •Bestehende Stylus-Verträge bleiben vollständig betriebsbereit und können über den permissionlosen Keepalive-Mechanismus verlängert werden; das ArbOS-61-Upgrade stellt sicher, dass keiner vor dem 20. August 2027 abläuft.
  • •Ein neu eingesetzter OspSoundnessGuard kann die Abwicklung zwischen Arbitrum One und Ethereum anhalten, wenn das BoLD-One-Step-Proof-System zwei widersprüchliche Antworten für denselben Ausführungsschritt akzeptiert.
  • •Arbitrum hat keinen Angriff identifiziert, der den Diebstahl von Nutzergeldern ermöglicht, und nicht angekündigt, wann die Stylus-Aktivierungen wiederhergestellt werden.
Arbitrum setzt neue Stylus-Aktivierungen nach KI-unterstützten Angriffen aus

Arbitrum hat neue Stylus-Vertragsaktivierungen auf Arbitrum One und Nova vorübergehend ausgesetzt, nachdem KI-unterstützte Entwicklungswerkzeuge die Hürde für die Erstellung von Angriffen gegen handgebaute WebAssembly-Programme gesenkt haben. Die Notfallmaßnahme blockiert die Aktivierung neuer Stylus-Verträge, stoppt jedoch nicht den Betrieb bestehender Verträge und hindert Nutzer nicht daran, mit bereits auf den Netzwerken eingesetzten Anwendungen zu interagieren.

Der Arbitrum Security Council — das für Sicherheitsfragen zuständige Notfallorgan unter dem Governance-Framework der ArbitrumDAO — schloss die Notfallmaßnahme am 2. Oktober 2026 um 11:30 EST ab. Neben der Aussetzung führte die Maßnahme eine zusätzliche Schutzvorrichtung für den One-Step-Proof-Mechanismus von Arbitrum One unter BoLD ein, das System zur Validierung des Chain-Status, bevor dieser auf Ethereum abgewickelt wird.

Ziel der Intervention ist es, zu verhindern, dass neue handgefertigte WASM-Programme in das Netzwerk gelangen, während Arbitrum Schwachstellen untersucht, die die Verfügbarkeit der Chain beeinträchtigen könnten — und zwar ohne bestehende Stylus-Anwendungen oder die Solidity-basierte Entwicklung zu stören.

KI-Werkzeuge und das Angriffsszenario

Stylus ermöglicht Entwicklern, Smart Contracts als WebAssembly-Programme zu schreiben, anstatt sich ausschließlich auf den Ausführungspfad der Ethereum Virtual Machine zu verlassen. WebAssembly ist ein offener Standard für schnelle, sandboxgeschützte Ausführung in Webbrowsern und wurde inzwischen auch als Smart-Contract-Ausführungsformat auf anderen großen Blockchain-Plattformen übernommen. Die meisten Stylus-Verträge durchlaufen die Compiler-Tooling der Plattform, doch das von Arbitrum identifizierte Angriffsszenario betraf manuell erstellten WASM-Code, der dieses Toolchain umgehen konnte.

Laut der Arbitrum Foundation haben KI-unterstützte Werkzeuge die Möglichkeit erhöht, anspruchsvollere Programme zu entwickeln, die unerwartetes Verhalten erzeugen können. Die identifizierten Programme könnten potenziell die Netzwerkleistung beeinträchtigen und andere Nutzer betreffen. Arbitrum hat keinen Angriff identifiziert, der den Diebstahl von Nutzergeldern ermöglichen würde.

Bestehende Stylus-Verträge bleiben aktiv

Die Beschränkung zielt auf die Aktivierung und nicht auf die Ausführung ab. Bestehende Stylus-Verträge laufen bis zu ihrem Ablauf weiter, und Nutzer können sie weiterhin aufrufen. Entwickler können aktive Verträge auch über den bestehenden permissionlosen Keepalive-Mechanismus verlängern.

Diese Unterscheidung bedeutet, dass Anwendungen, die bereits auf Arbitrum betrieben werden, durch die Notfallmaßnahme nicht abgeschaltet werden. Ihre On-Chain-Aktivität kann fort werden, auch wenn neue Stylus-Bereitstellungen derzeit nicht aktiviert werden können.

Das ArbOS-61-Upgrade hat jeden aktiven Stylus-Vertrag auf Arbitrum One verlängert, sodass keiner vor dem 20. August 2027 abläuft. Die Reaktivierung eines Vertrags nach Ablauf oder die Bereitstellung einer aktualisierten Version, die eine neue Aktivierung erfordert, unterliegt jedoch weiterhin der Aussetzung.

Die Solidity-Entwicklung ist nicht betroffen. Entwickler können Solidity-Verträge wie gewohnt über die EVM bereitstellen und ausführen.

Gas-Konfiguration macht neue Aktivierungen unpraktikabel

Arbitrum hat die Beschränkung durch eine Konfigurationsänderung und nicht durch ein neues Netzwerk-Software-Release umgesetzt. Der Security Council hat ArbOwner.setWasmActivationGas auf jeder betroffenen Chain aufgerufen und die Aktivierungsanforderung auf 2^64 – 1 festgelegt, den größten Wert, den eine 64-Bit-Unsigned-Integer aufnehmen kann.

Die Konfiguration macht neue Stylus-Aktivierungen wirtschaftlich unpraktikabel, während die zugrunde liegende Ausführungsinfrastruktur und bereits aktive Verträge vollständig betriebsbereit bleiben. Dieser Ansatz ermöglichte es Arbitrum, den verwundbaren Einstiegspunkt einzuschränken, ohne dass ein ArbOS-Upgrade oder eine separate externe Prüfung der Aktivierungsänderung selbst erforderlich war.

Der Aktivierungsmechanismus bleibt technisch verfügbar, aber die erforderliche Gas-Höhe macht ihn praktisch unbrauchbar. Die Wiederherstellung der normalen Stylus-Aktivierung erfordert eine weitere Konfigurationsentscheidung, und Arbitrum hat nicht angekündigt, wann diese Änderung erfolgen wird.

Zusätzlicher Schutz für BoLD

Die Notfallmaßnahme befasste sich auch mit dem One-Step-Proof-System von Arbitrum One unter BoLD. Arbitrum One wickelt sich über ein challenge-basiertes Validierungsmodell auf Ethereum ab, bei dem eingereichte Zustandsbehauptungen angefochten werden können, bevor sie endgültig werden; der One-Step-Proof soll solche Streitigkeiten durch die direkte Verifizierung eines einzelnen Ausführungsschritts lösen statt über aufeinanderfolgende Runden von Gegenbehauptungen. Ein neu eingesetzter OspSoundnessGuard kann zwei widersprüchliche Antworten zu demselben Schritt in einer offenen Challenge erhalten. Wenn das Proof-System beide Antworten akzeptiert, kann der Guard die Abwicklung zwischen Arbitrum One und Ethereum anhalten und so vorübergehend verhindern, dass das Netzwerk seinen Status auf Ethereum finalisiert, bis das Problem mit dem widersprüchlichen Proof gelöst ist.

Die Schutzvorrichtung wurde mit begrenzter Befugnis konzipiert. Ein neuer PauseExecutor-Vertrag kann den Guard anhalten, verfügt jedoch über keine weiterreichenden Befugnisse. Die Foundation gab an, dass die Guard-Verträge einer externen Prüfung unterzogen wurden.

Arbitrum bezeichnete die Maßnahme als vorsorglich. Die Foundation hat nicht angegeben, dass das One-Step-Proof-Problem gegen das Produktionsnetzwerk ausgenutzt wurde.

Eine vorübergehende Bereitstellungsbeschränkung für Entwickler

Für Entwickler konzentriert sich die unmittelbare Auswirkung auf neue Stylus-Aktivierungen. Bestehende Stylus-Verträge können weiterlaufen und verlängert werden, während neue Versionen, die eine Aktivierung erfordern, warten müssen. EVM- und Solidity-Anwendungen bleiben unberührt.

Die Aussetzung schafft einen vorübergehenden Kompromiss: Entwickler müssen neue Stylus-Bereitstellungen verschieben, während Arbitrum die Angriffsfläche untersucht, während Nutzer bestehender Anwendungen aktive Verträge weiterhin nutzen können, ohne dass die Notfallnahme selbst Abhebungen erfordert.

Es wird erwartet, dass Arbitrum mit der ArbitrumDAO an Timing und Verfahren zur Wiederherstellung der Stylus-Aktivierungen arbeitet. Ein Enddatum wurde nicht bekannt gegeben, und die Foundation hat nicht offengelegt, wie viele Verträge oder Projekte direkt betroffen sind.

Der Vorfall unterstreicht eine wachsende Sicherheitsherausforderung für die Blockchain-Entwicklung, da KI-unterstützte Programmierwerkzeuge die Konstruktion anspruchsvoller Angriffe leichter zugänglich machen. Für Arbitrum konzentriert sich die Reaktion eng auf die Netzwerkverfügbarkeit und die Integrität seines Abwicklungsprozesses und nicht auf Hinweise auf eine direkte Bedrohung für Nutzergelder.