Arbitrum pauzeert nieuwe Stylus-activeringen in noodmaatregel voor beveiliging
Belangrijkste punten
- •De noodupgrade van de Arbitrum Security Council op 2 oktober 2026 blokkeerde nieuwe Stylus-contractactiveringen op zowel Arbitrum One als Nova, terwijl reeds actieve contracten vrij bleven om te draaien en te worden verlengd.
- •Ongepatchte, handgemaakte WASM-programma's kunnen dienen als denial-of-service-vectoren die de transactieverwerking kunnen stoppen, maar de bekende bugs hebben alleen invloed op liveness en brengen gebruikersfondsen niet in gevaar.
- •Er is een permissionless guard toegevoegd aan het BoLD one-step proof-mechanisme op Arbitrum One, waardoor settlements kunnen worden gepauzeerd als tegenstrijdige bewijzen worden geaccepteerd, met als keerzijde dat ongeconfirmde opnames kunnen worden vertraagd.
- •De activeringspauze fungeert als een preventieve blokkade vóór de komende ArbOS-updates, en er is geen geste termijn gegeven voor het hervatten van nieuwe Stylus-implementaties.
- •De Arbitrum Foundation heeft aangegeven dat zij zal samenwerken met ArbitrumDAO om te bepalen wanneer nieuwe Stylus-activeringen kunnen worden hervat, en schetste de upgrade als onderdeel van doorlopende proactieve beveiligingsmaatregelen.

De Arbitrum Security Council heeft op 2 oktober 2026 om 11:30 EST een noodupgrade uitgevoerd op Arbitrum One en Nova, waarmee alle nieuwe activeringen van Stylus-contracten op beide ketens worden stopgezet. De maatregel richt zich op kwetsbaarheden die aan het Stylus-framework zijn gekoppeld, terwijl contracten die al actief zijn onaangetast blijven — ze kunnen blijven worden uitgevoerd en verlengd.
Dezelfde upgrade introduceerde een nieuwe beveiliging in het geschillensysteem van Arbitrum One: een guard op het BoLD one-step proof. Als het systeem ooit tegenstrijdige bewijzen zou accepteren, kan de guard ongeconfirmde opnames vertragen.
Wat er is veranderd
De noodupgrade bestond uit twee afzonderlijke maatregelen. De eerste blokkeerde het activeren van nieuwe Stylus-programma's op Arbitrum One en Nova. De beperking gold voor nieuwe toetreding tot het framework, niet voor programma's die al in bedrijf waren.
Stylus is een framework waarmee ontwikkelaars smart contracts kunnen schrijven in talen zoals Rust en C++, terwijl de compatibiliteit met de Ethereum Virtual Machine (EVM) behouden blijft. Deze programma's worden gecompileerd naar WebAssembly (WASM), een compact laag-niveauformaat voor het uitvoeren van code.
De zorg rond beveiliging richt zich op handgemaakte WASM-programma's die niet zijn gepatcht. Volgens de onderzoeksresultaten kunnen dergelijke programma's dienen als denial-of-service (DoS)-vectoren die de liveness van het netwerk kunnen aantasten. Een liveness-storing zou fondsen niet in gevaar brengen, maar kon de transactieverwerking op het netwerk tot stilstand brengen. De bekende bugs hebben betrekking op de liveness van de keten en niet op de veiligheid van gebruikersfondsen, en eerdere ArbOS-patches hadden die problemen al verholpen.
De pauze fungeert als een preventieve blokkade, waardoor ongepatchte WASM-programma's niet kunnen worden uitgerold vóór de komende ArbOS-updates.
De BoLD-guard en opnames
BoLD is het geschillenoplossingssysteem van Arbitrum voor het beslechten van meningsverschillen over de staat van de keten. Een one-step proof is de laatste fase van zo'n geschil, waarin één betwiste berekeningsstap direct wordt geverifieerd.
De Security Council heeft een permissionless guard toegevoegd aan het one-step proof-mechanisme op Arbitrum One. Het doel iserming tegen mogelijke soundness-problemen. Als het systeem ooit tegenstrijdige bewijzen zou accepteren, maakt de guard het mogelijk om settlements tijdig te pauzeren. De praktische consequentie is dat ongeconfirmde opnames kunnen worden vertraagd als dat scenario zich voordoet.
Opmerkelijk is dat de guard specifiek aan Arbitrum One is toegevoegd, terwijl de pauze van Stylus-activeringen zowel Arbitrum One als Nova omvat.
Impact op bestaande bouwers
Voor teams met reeds live Stylus-contracten blijven de dagelijkse werkzaamheden grotendeels onveranderd. Actieve contracten blijven functioneren en kunnen worden verlengd tot de vervaldatum.
Ontwikkelaars die nieuwe Stylus-implementaties plannen, wachten echter onbepaalde tijd. Die lanceringen zijn nu afhankelijk van een tijdlijn die nog niet is vastgesteld, en er is geen geschatte termijn voor hervatting gegeven. De Arbitrum Foundation zei dat zij zal samenwerken met de ArbitrumDAO om te bepalen wanneer nieuwe Stylus-activeringen kunnen worden hervat. De Foundation karakteriseerde de noodupgrade ook als onderdeel van een doorlopende reeks proactieve maatregelen bedoeld om de beveiliging en integriteit van het netwerk te beschermen.
In de tussentijd zijn de concrete signalen om op te letten de komende ArbOS-updates waarvoor de pauze is bedoeld, samen met eventuele aankondigingen van de Arbitrum Foundation en ArbitrumDAO over een datum voor het hervatten van nieuwe activeringen. Tot die tijd blijft de blokkade op activeringen van kracht op beide ketens, zonder aangegeven eindpunt.
Waarom dit belangrijk is
De geïdentificeerde problemen hebben betrekking op liveness, niet op de veiligheid van gebruikersfondsen, en er lopen geen gebruikersfondsen risico door de momenteel bekende problemen. Dat onderscheid is belangrijk: een gepauzeerd netwerk is een ongemak, terwijl een netwerk dat stortingen verliest een crisis zou vormen.
De BoLD-guard biedt een vangnet voor een scenario waarin het bewijszelf zelf storing vertoont. De keerzijde is dat ongeconfirmde opnames in onzekerheid kunnen blijven als de guard ooit wordt geactiveerd.
De directe betrokkenheid van de Security Council is ook opmerkelijk. Noodbevoegdheden bestaan precies voor deze situaties, waarin wachten op een volledige bestuursstemming een bekende zwakte bloot zou laten. Door de tijdlijn voor de herstart terug te geven aan de ArbitrumDAO, was de rol van de council in deze affaire die van eerste hulpverlener, niet van permanente autoriteit over Stylus.