Arbitrum、緊急セキュリティ対応で新規Stylusアクティベーションを一時停止
重要ポイント
- •Arbitrumセキュリティカウンシルは2026年10月2日の緊急アップグレードで、Arbitrum OneとNova両方における新規Stylusコントラクトのアクティベーションを阻止し、すでに稼働中のコントラクトは引き続き運用・更新可能なままとしていました。
- •未パッチの手作りWASMプログラムはトランザクション処理を停止させ得るサービス拒否(DoS)攻撃のベクトルとして機能する可能性がありましたが、既知のバグはライブネスのみに影響し、ユーザー資金を危険にさらすものではありません。
- •Arbitrum OneのBoLDワンステップ証明メカニズムにパーミッションレスのガードが追加され、矛盾する証明が受理された場合に決済を一時停止できるようになりましたが、その代償として未確認の引き出しが遅延する可能性があります。
- •アクティベーションの一時停止は、今後のArbOSアップデートに先立つ予防的なブロックとして機能しており、新規Stylusデプロイ再開の目安となる期間は示されていません。
- •Arbitrum Foundationは、新規Stylusアクティベーションの再開時期を決定するためにArbitrumDAOと連携すると述べ、このアップグレードを継続的な先回りしたセキュリティ対策の一環として位置付けています。

Arbitrumセキュリティカウンシルは2026年10月2日11時30分(EST)、Arbitrum OneとNovaに対して緊急アップグレードを実施し、両チェーン上の新規Stylusコントラクトのアクティベーションをすべて停止しました。この措置はStylusフレームワークに関連する脆弱性を対象としており、すでに稼働中のコントラクトには影響していません。これらは引き続き実行および更新が可能です。
同じアップグレードにより、Arbitrum Oneのディスピュートシステムに新しい安全装置が導入されました。BoLDワンステップ証明に対するガードです。仮にシステムが矛盾する証明を受理した場合、このガードは未確認の引き出しを遅延させる可能性があります。
何が変更されたのか
緊急アップグレードは、2つの独立した措置で構成されていました。第1に、Arbitrum OneとNova上で新規のStylusプログラムがアクティベーションされることを阻止しました。この制限は、すでに稼働しているプログラムではなく、フレームワークへの新規参入に適用されるものです。
Stylusは、RustやC++などの言語でスマートコントラクトを記述できる一方、Ethereum Virtual Machine(EVM)との互換性を維持できるフレームワークです。これらのプログラムは、コード実行用のコンパクトな低レベル形式であるWebAssembly(WASM)にコンパイルされます。
セキュリティ上の懸念は、パッチが適用されていない手作りのWASMプログラムに集中しています。調査結果によると、こうしたプログラムはネットワークのライブネスを損なうサービス拒否(DoS)攻撃のベクトルとして機能する可能性があります。ライブネスの障害は資金を危険にさらすものではありませんが、ネットワーク全体のトランザクション処理を停止させる可能性があります。既知のバグはチェーンのライブに影響するものであり、ユーザー資金の安全性には関わりません。これらの問題は以前のArbOSパッチですでに対応済みです。
今回の一時停止は予防的なブロックとして機能し、今後のArbOSアップデートに先立って、未パッチのWASMプログラムのデプロイを防止します。
BoLDガードと引き出し
BoLDは、チェーンの状態をめぐる意見の相違を解決するためのArbitrumのディスピュート解決システムです。ワンステップ証明はそのディスピュートの最終段階であり、争われた単一の計算ステップが直接検証されます。
セキュリティカウンシルは、Arbitrum Oneのワンステップ証明メカニズムにパーミッションレスのガードを追加しました。その目的は、潜在的なサウンドネス(健全性)の問題から保護することです。仮にシステムが矛盾する証明を受理した場合、このガードにより決済を適時に一時停止することができます。実際的な結果として、そのシナリオが発生した場合には未確認の引き出しが遅延する可能性があります。
特筆すべきは、このガードがArbitrum Oneに特化して追加された点です。一方、Stylusアクティベーションの一時停止はArbitrum OneとNovaの両方に適用されます。
既存の開発者への影響
すでにStylusコントラクトを稼働させているチームにとっては、日常的な状況はほぼ変わりません。稼働中のコントラクトは引き続き機能し、有効期限まで更新することが可能です。
一方、新規のStylusデプロイを計画していた開発者は、先の見えない待機を余儀なくされています。これらのローンチは未定の時期に依存する形となり、再開の目安となる期間は示されていません。Arbitrum Foundationは、新規Stylusアクティベーションの再開時期を決定するためにArbitrumDAOと連携すると述べています。また同財団は、この緊急アップグレードを、ネットワークのセキュリティと整合性を保護することを目的とした継続的な先回りした措置の一環として位置付けています。
それまでの間、注目すべき具体的なシグナルは、この一時停止が意図的に先行する今後のArbOSアップデートと、新規アクティベーション再開日を確定させるArbitrum FoundationおよびArbitrumDAOからの発表です。それまでの間、アクティベーションのブロックは両チェーンで終了時期を明示しないまま有効に留まります。
なぜ重要なのか
特定された問題はライブネスに影響するものであり、ユーザー資金の安全性には関わりません。現時点で判明している問題によりユーザーの資金が危険にさらされることはありません。この区別は重要です。停止したネットは不便ですが、預かり資金を失うネットワークは危機となります。
BoLDガードは、証明システム自体が誤作動した場合のシナリオに対する安全策を提供します。そのトレードオフとして、ガードが発動した場合には未確認の引き出しが宙ぶらりんのまま残る可能性があります。
セキュリティカウンシルの直接的な関与も注目に値します。緊急権限は、まさにこうした状況のために存在しており、完全なガバナンス投票を待っていては既知の弱点が開いたままになる可能性があります。再開の時期決定をArbitrumDAOに委ねたことから、今回の件におけるカウンシルの役割は、Stylusの恒久的な権限者ではなく、最初に対応する救急隊員(ファーストレスポンダー)であったことが示されています。