Arbitrum suspend les nouvelles activations Stylus après des attaques assistées par l'IA
Points clés
- •Le Conseil de sécurité d'Arbitrum a interrompu les nouvelles activations de contrats Stylus sur Arbitrum One et Nova le 2 octobre 2026, après que des outils assistés par l'IA ont facilité la construction de code WebAssembly artisanal malveillant.
- •La restriction a été mise en œuvre en fixant le besoin en gaz d'activation WASM à 2^64 – 1, un changement de configuration qui rend les nouvelles activations économiquement impraticables sans nécessiter de mise à niveau logicielle.
- •Les contrats Stylus existants restent pleinement opérationnels et renouvelables via le mécanisme keepalive sans permission, la mise à niveau ArbOS 61 garantissant qu'aucun n'expire avant le 20 août 2027.
- •Un OspSoundness nouvellement déployé peut suspendre le règlement entre Arbitrum One et Ethereum si le système de preuve en une étape BoLD accepte deux réponses contradictoires pour la même étape d'exécution.
- •Arbitrum n'a identifié aucune attaque permettant le vol de fonds des utilisateurs et n'a pas annoncé quand les activations Stylus seront rétablies.

Arbitrum a temporairement interrompu les nouvelles activations de contrats Stylus sur Arbitrum One et Nova après que des outils de développement assistés par l'IA ont abaissé la barrière à la conception d'attaques contre des programmes WebAssembly artisanaux. La mesure d'urgence empêche l'activation de nouveaux contrats Stylus, mais elle ne stoppe pas le fonctionnement des contrats existants ni les interactions des utilisateurs avec les applications déjà déployées sur les réseaux.
Le Conseil de sécurité d'Arbitrum — l'organe de réponse aux urgences habilité, dans le cadre de gouvernance d'ArbitrumDAO, à agir sur les questions de sécurité — a achevé l'action d'urgence à 11h30 EST le 2 octobre 2026. Parallèlement à la suspension, la réponse a introduit une protection supplémentaire pour le mécanisme de preuve en une étape d'Arbitrum One sous BoLD, le système utilisé pour valider l'état de la chaîne avant son règlement sur Ethereum.
L'intervention vise à empêcher l'entrée sur le réseau de nouveaux programmes WASM artisanaux pendant qu'Arbitrum enquête sur des vulnérabilités susceptibles d'affecter la disponibilité de la chaîne, sans perturber les applications Stylus existantes ni le développement basé sur Solidity.
Les outils d'IA et le scénario d'attaque
Stylus permet aux développeurs d'écrire des contrats intelligents sous forme de programmes WebAssembly plutôt que de s'appuyer uniquement sur le chemin d'exécution de la machine virtuelle Ethereum. WebAssembly est un standard ouvert conçu pour une exécution rapide et en bac à sable dans les navigateurs web, et il a depuis été adopté comme format d'exécution de contrats intelligents sur d'autres grandes plateformes blockchain. La plupart des contrats Stylus passent par les outils de compilation de la plateforme, mais le scénario d'attaque identifié par Arbitrum impliquait du code WASM fabriqué manuellement capable de contourner cette chaîne d'outils.
Selon l'Arbitrum Foundation, les outils assistés par l'IA ont accru la capacité de construire des programmes plus sophistiqués capables de produire des comportements inattendus. Les programmes identifiés pourraient potentiellement dégrader les performances du réseau et affecter d'autres utilisateurs. Arbitrum n'a identifié aucune attaque permettant le vol de fonds des utilisateurs.
Les contrats Stylus existants restent actifs
La restriction cible l'activation plutôt que l'exécution. Les contrats Stylus existants continueront de fonctionner jusqu'à leur expiration, et les utilisateurs peuvent continuer à les solliciter. Les développeurs peuvent également renouveler les contrats actifs via le mécanisme keepalive sans permission existant.
Cette distinction signifie que les applications opérant déjà sur Arbitrum ne sont pas arrêtées par la mesure d'urgence. Leur activité on-chain peut se poursuivre même si les nouveaux déploiements Stylus ne peuvent pas être activés pour le moment.
La mise à niveau ArbOS 61 a renouvelé tous les contrats Stylus actifs sur Arbitrum One, garantissant qu'aucun n'expirera avant le 20 août 2027. Cependant, la réactivation d'un contrat après expiration, ou le dépement d'une version mise à jour nécessitant une nouvelle activation, reste soumis à la suspension.
Le développement Solidity n'est pas affecté. Les développeurs peuvent continuer à déployer et exécuter des contrats Solidity via l'EVM comme d'habitude.
La configuration du gaz rend les nouvelles activations impraticables
Arbitrum a mis en œuvre la restriction par un changement de configuration plutôt que par une nouvelle version logicielle du réseau. Le Conseil de sécurité a appelé ArbOwner.setWasmActivationGas sur chaque chaîne concernée et fixé le besoin d'activation à 2^64 – 1, la plus grande valeur qu'un entier non signé de 64 bits puisse contenir.
Cette configuration rend les nouvelles activations Stylus économiquement impraticables tout en laissant l'infrastructure d'exécution sous-jacente et les contrats déjà actifs pleinement opérationnels. Cette approche a permis à Arbitrum de restreindre le point d'entrée vulnérable sans nécessiter de mise à niveau d'ArbOS ni d'audit externe distinct pour le changement d'activation lui-même.
Le mécanisme d'activation reste techniquement disponible, mais le niveau de gaz requis le place hors de portée pratique. Le rétablissement de l'activation normale de Stylus nécessitera une autre décision de configuration, et Arbitrum n'a pas annoncé quand ce changement interviendra.
Protection supplémentaire ajoutée pour BoLD
La réponse d'urgence a également traité le système de preuve en une étape d'Arbitrum One sous BoLD. Arbitrum One règle sur Ethereum via un modèle de validation par contestation dans lequel les affirmations d'état publiées peuvent être contestées avant de devenir définitives, et la preuve en une étape est conçue pour résoudre ces différends en vérifiant directement une seule étape d'exécution plutôt qu'à travers des tours successifs de contre-affirmations. Un OspSoundnessGuard nouvellement déployé peut recevoir deux réponses contradictoires concernant la même étape dans une contestation ouverte. Si le système de preuve accepte les deux réponses, le garde-fou peut suspendre le règlement entre Arbitrum One et Ethereum, empêchant temporairement le réseau de finaliser son état sur Ethereum jusqu'à ce que le problème de preuve contradictoire soit résolu.
Le dispositif de protection a été conçu avec des pouvoirs limités. Un nouveau contrat PauseExecutor peut suspendre le garde-fou mais ne détient aucun pouvoir plus étendu. La Fondation a déclaré que les contrats de garde-fou ont fait l'objet d'un audit externe.
Arbitrum a qualifié la mesure de préventive. La Fondation n'a pas indiqué que le problème de la preuve en une étape avait été exploité contre le réseau de production.
Une contrainte de déploiement temporaire pour les développeurs
Pour les développeurs, l'impact immédiat se concentre sur les nouvelles activations Stylus. Les contrats Stylus existants peuvent continuer à fonctionner et être renouvelés, tandis que les nouvelles versions nécessitant une activation doivent attendre. Les applications EVM et Solidity restent inchangées.
La suspension crée un compromis temporaire : les développeurs doivent retarder les nouveaux déploiements Stylus pendant qu'Arbitrum enquête sur la surface d'attaque, tandis que les utilisateurs des applications existantes peuvent continuer à utiliser les contrats actifs sans avoir besoin de retirer leurs fonds.
Arbitrum devrait travailler avec l'ArbitrumDAO sur le calendrier et le processus de rétablissement des activations Stylus. Aucune date de fin n'a été annoncée, et la Fondation n'a pas révélé combien de contrats ou de projets sont directement touchés.
L'incident souligne un défi de sécurité croissant pour le développement blockchain à mesure que les outils de programmation assistés par l'IA rendent la construction d'attaques sophistiquées plus accessible. Pour Arbitrum, la réponse est étroitement centrée sur la disponibilité du réseau et l'intégrité de son processus de règlement plutôt que sur des preuves d'une menace directe pour les fonds des utilisateurs.