Arbitrum sospende le nuove attivazioni di Stylus dopo attacchi assistiti dall'IA
Punti chiave
- •L'Arbitrum Security Council ha interrotto le nuove attivazioni di contratti Stylus su Arbitrum One e Nova il 2 ottobre 2026, dopo che gli strumenti assistiti dall'IA hanno reso più semplice costruire codice WebAssembly dannoso realizzato manualmente.
- •La restrizione è stata implementata impostando il requisito di gas per l'attivazione WASM a 2^64 – 1, una modifica di configurazione che rende le nuove attivazioni economicamente impraticabili senza richiedere un aggiornamento software.
- •I contratti Stylus esistenti restano pienamente operativi e rinnovabili tramite il meccanismo di keepalive permissionless, con l'upgrade ArbOS 61 che garantisce che nessuno scada prima del 20 agosto 2027.
- •Un OspSoundnessGuard appena distribuito può sospendere il settlement tra Arbitrum One ed Ethereum se il sistema di proof a un passo di BoLD accetta due risposte in conflitto per lo stesso passo di esecuzione.
- •Arbitrum non ha identificato alcun attacco che consenta il furto dei fondi degli utenti e non ha annunciato quando le attivazioni Stylus verranno ripristinate.

Arbitrum ha temporaneamente interrotto le nuove attivazioni di contratti Stylus su Arbitrum One e Nova, dopo che gli strumenti di sviluppo assistiti dall'IA hanno abbassato la barriera alla creazione di attacchi contro programmi WebAssembly costruiti manualmente. La misura di emergenza impedisce l'attivazione di nuovi contratti Stylus, ma non arresta il funzionamento dei contratti esistenti né impedisce agli utenti di interagire con le applicazioni già distribuite sulle reti.
L'Arbitrum Security Council — l'organismo di risposta alle emergenze abilitato dal quadro di governance di ArbitrumDAO ad agire su questioni di sicurezza — ha completato l'azione di emergenza alle 11:30 EST del 2 ottobre 2026. Oltre alla sospensione, la risposta ha introdotto una salvaguardia aggiuntiva per il meccanismo di proof a un passo di Arbitrum One sotto BoLD, il sistema utilizzato per validare lo stato della catena prima che venga regolato su Ethereum.
L'intervento è progettato per impedire l'ingresso in rete di nuovi programmi WASM realizzati manualmente, mentre Arbitrum indaga su vulnerabilità che potrebbero influire sulla disponibilità della catena, senza interrompere le applicazioni Stylus esistenti né lo sviluppo basato su Solidity.
Strumenti di IA e scenario d'attacco
Stylus consente agli sviluppatori di scrivere smart contract come programmi WebAssembly invece di fare affidamento esclusivamente sul percorso di esecuzione dell'Ethereum Virtual Machine. WebAssembly è uno standard aperto nato per un'esecuzione rapida e in sandbox nei browser web, ed è stato poi adottato come formato di esecuzione di smart contract anche su altre importanti piattaforme blockchain. La maggior parte dei contratti Stylus passa attraverso la toolchain di compilazione della piattaforma, ma lo scenario d'attacco identificato da Arbitrum riguardava codice WASM realizzato manualmente in grado di aggirare tale toolchain.
Secondo l'Arbitrum Foundation, gli strumenti assistiti dall'IA hanno aumentato la capacità di costruire programmi più sofisticati, capaci di produrre comportamenti inattesi. I programmi identificati potrebbero potenzialmente degradare le prestazioni della rete e ripercuotersi sugli altri utenti. Arbitrum non ha identificato alcun attacco che consenta il furto dei fondi degli utenti.
I contratti Stylus esistenti restano attivi
La restrizione riguarda l'attivazione e non l'esecuzione. I contratti Stylus esistenti continueranno a funzionare fino alla loro scadenza e gli utenti possono continuare a richiamarli. Gli sviluppatori possono inoltre rinnovare i contratti attivi tramite l'esistente meccanismo di keepalive permissionless.
Questa distinzione significa che le applicazioni già operative su Arbitrum non vengono chiuse a causa della misura di emergenza. La loro attività on-chain può proseguire anche se le nuove distribuzioni Stylus non possono attualmente essere attivate.
L'upgrade ArbOS 61 ha rinnovato tutti i contratti Stylus attivi su Arbitrum One, garantendo che nessuno scada prima del 20 agosto 2027. Tuttavia, riattivare un contratto dopo la scadenza, o distribuire una versione aggiornata che richieda una nuova attivazione, resta soggetto alla sospensione.
Lo sviluppo in Solidity non è influenzato. Gli sviluppatori possono continuare a distribuire ed eseguire contratti Solidity tramite l'EVM come di consueto.
La configurazione del gas rende le nuove attivazioni impraticabili
Arbitrum ha implementato la restrizione tramite una modifica di configurazione anziché con un nuovo rilascio software di rete. Il Security Council ha chiamato ArbOwner.setWasmActivationGas su ciascuna catena interessata e ha impostato il requisito di attivazione a 2^64 – 1, il valore massimo che un intero senza segno a 64 bit può contenere.
La configurazione rende le nuove attivazioni Stylus economicamente impraticabili, lasciando al contempo l'infrastruttura di esecuzione sottostante e i contratti già attivi pienamente operativi. Questo approccio ha permesso ad Arbitrum di limitare il punto d'ingresso vulnerabile senza richiedere un upgrade di ArbOS né un audit esterno separato per la modifica dell'attivazione in sé.
Il meccanismo di attivazione resta tecnicamente disponibile, ma il livello di gas richiesto lo colloca al di là dell'uso pratico. Il ripristino della normale attivazione di Stylus richiederà un'altra decisione di configurazione, e Arbitrum non ha annunciato quando tale modifica avverrà.
Protezione aggiuntiva per BoLD
La risposta di emergenza ha inoltre riguardato il sistema di proof a un passo di Arbitrum One sotto BoLD. Arbitrum One si regola su Ethereum tramite un modello di validazione basato su sfide, in cui le dichiarazioni di stato pubblicate possono essere contestate prima di diventare definitive, e la proof a un passo è progettata per risolvere tali dispute verificando direttamente un singolo passo di esecuzione anziché attraverso rounds successivi di contro-dichiarazioni. Un nuovo OspSoundnessGuard appena distribuito può ricevere due risposte in conflitto riguardo allo stesso passo in una sfida aperta. Se il sistema di proof accetta entrambe le risposte, il guard può sospendere il settlement tra Arbitrum One ed Ethereum, impedendo temporaneamente alla rete di finalizzare il proprio stato su Ethereum fino alla risoluzione del problema della proof in conflitto.
La salvaguardia è stata progettata con autorità limitate. Un nuovo contratto PauseExecutor può mettere in pausa il guard ma non detiene poteri più ampi. La Foundation ha dichiarato che i contratti del guard hanno subito un audit esterno.
Arbitrum ha qualificato la misura come precauzionale. La Foundation non ha indicato che il problema della proof a un passo sia stato sfruttato contro la rete di produzione.
Un vincolo temporaneo di distribuzione per gli sviluppatori
Per gli sviluppatori, l'impatto immediato si concentra sulle nuove attivazioni di Stylus. I contr Stylus esistenti possono continuare a funzionare ed essere rinnovati, mentre le nuove versioni che richiedono l'attivazione devono attendere. Le applicazioni EVM e Solidity restano invariate.
La sospensione crea un compromesso temporaneo: gli sviluppatori devono rinviare le nuove distribuzioni Stylus mentre Arbitrum indaga sulla superficie d'attacco, mentre gli utenti delle applicazioni esistenti possono continuare a utilizzare i contratti attivi senza necessità di effettuare prelievi.
Ci si attende che Arbitrum collabori con ArbitrumDAO su tempistiche e procedura per il ripristino delle attivazioni Stylus. Non è stata annunciata alcuna data di fine, e la Foundation non ha divulgato quanti contratti o progetti siano direttamente interessati.
L'incidente evidenzia una sfida di sicurezza crescente per lo sviluppo blockchain, man mano che gli strumenti di programmazione assistiti dall'IA rendono più accessibile la costruzione di attacchi sofisticati. Per Arbitrum, la risposta è strettamente concentrata sulla disponibilità della rete e sull'integrità del proprio processo di settlement, piuttosto che su evidenze di una minaccia diretta ai fondi degli utenti.