Arbitrum pauzeert nieuwe Stylus-activeringen na AI-ondersteunde aanvallen
Belangrijkste punten
- •De Arbitrum Security Council heeft op 2 oktober 2026 nieuwe Stylus-contractactiveringen op Arbitrum One en Nova stopgezet, nadat AI-ondersteunde tools het gemakkelijker maakten om kwaadaardige handgemaakte WebAssembly-code te bouwen.
- •De beperking werd doorgevoerd door de WASM-activeringsgasvereiste in te stellen op 2^64 – 1, een configuratiewijziging die nieuwe activeringen economisch onpraktisch maakt zonder dat een software-upgrade nodig is.
- •Bestaande Stylus-contracten blijven volledig operationeel en verlengbaar via het permissionless keepalive-mechanisme, en de ArbOS 61-upgrade garandeert dat geen enkel contract afloopt vóór 20 augustus 2027.
- •Een nieuw uitgerolde OspSoundnessGuard kan de settlement tussen Arbitrum One en Ethereum pauzeren als het BoLD one-step proofsysteem twee tegenstrijdige antwoorden accepteert voor dezelfde uitvoeringsstap.
- •Arbitrum heeft geen enkele aanval geïdentificeerd die diefstal van gebruikersmiddelen mogelijk maakt en heeft niet aangekondigd wanneer Stylus-activeringen worden hersteld.

Arbitrum heeft nieuwe Stylus-contractactiveringen op Arbitrum One en Nova tijdelijk stopgezet, nadat AI-ondersteunde ontwikkeltools de drempel voor het maken van aanvallen op handgemaakte WebAssembly-programma's hebben verlaagd. De noodmaatregel blokkeert de activering van nieuwe Stylus-contracten, maar voorkomt niet dat bestaande contracten blijven draaien of dat gebruikers interageren met applicaties die al op de netwerken zijn uitgerold.
De Arbitrum Security Council — het noodresponsorgaan dat binnen het bestuurskader van ArbitrumDAO bevoegd is om te handelen bij beveiligingskwesties — voltooide de noodactie op 2 oktober 2026 om 11:30 EST. Naast de pauze introduceerde de maatregel een extra beveiliging voor het one-step proofmechanisme van Arbitrum One onder BoLD, het systeem dat wordt gebruikt om de status van de chain te valideren voordat deze wordt vastgelegd op Ethereum.
De interventie is bedoeld om te voorkomen dat nieuwe handgemaakte WASM-programma's het netwerk binnenkomen terwijl Arbitrum kwetsbaarheden onderzoekt die de beschikbaarheid van de chain kunnen beïnvloeden, zonder bestaande Stylus-applicaties of op Solidity gebaseerde ontwikkeling te verstoren.
AI-tools en het aanvalsscenario
Met Stylus kunnen ontwikkelaars smart contracts schrijven als WebAssembly-programma's in plaats van uitsluitend te vertrouwen op het execution path van de Ethereum Virtual Machine. WebAssembly is een open standaard die is gebouwd voor snelle, gesandboxte uitvoering in webbrowsers en wordt inmiddels ook op andere grote blockchainplatformen gebruikt als uitvoeringsformaat voor smart contracts. De meeste Stylus-contracten gaan door de compilertools van het platform, maar het aanvalsscenario dat Arbitrum identificeerde betrof handmatig vervaardigde WASM-code die die toolchain kon omzeilen.
Volgens de Arbitrum Foundation hebben AI-ondersteunde tools de mogelijkheid vergroot om geavanceerdere programma's te bouwen die onverwacht gedrag kunnen vertonen. De geïdentificeerde programma's zouden de netwerkprestaties kunnen aantasten en gevolgen kunnen hebben voor andere gebruikers. Arbitrum heeft geen enkele aanval geïdentificeerd die diefstal van gebruikersmiddelen mogelijk zou maken.
Bestaandeylus-contracten blijven actief
De beperking richt zich op activering, niet op uitvoering. Bestaande Stylus-contracten blijven draaien tot hun afloop, en gebruikers kunnen ze blijven aanroepen. Ontwikkelaars kunnen actieve contracten ook verlengen via de bestaande permissionless keepalive-mechanisme.
Dat onderscheid betekent dat applicaties die al op Arbitrum draaien niet worden stilgelegd onder de noodmaatregel. Hun on-chain activiteit kan doorgaan, ook al kunnen nieuwe Stylus-deployments momenteel niet worden geactiveerd.
De ArbOS 61-upgrade heeft elk actief Stylus-contract op Arbitrum One verlengd, zodat geen enkel contract afloopt vóór 20 augustus 2027. Het opnieuw activeren van een contract na afloop, of het uitrollen van een bijgewerkte versie die een nieuwe activering vereist, blijft echter onderworpen aan de pauze.
Solidity-ontwikkeling is onaangetast. Ontwikkelaars kunnen Solidity-contracten zoals gewoonlijk blijven uitrollen en uitvoeren via de EVM.
Gasconfiguratie maakt nieuwe activeringen onpraktisch
Arbitrum heeft de beperking doorgevoerd via een configuratiewijziging in plaats van een nieuwe netwerksoftware-release. De Security Council heeft ArbOwner.setWasmActivationGas aangeroepen op elke getroffen chain en de activeringsvereiste ingesteld op 2^64 – 1, de grootste waarde die een 64-bit unsigned integer kan bevatten.
De configuratie maakt nieuwe Stylus-activeringen economisch onpraktisch, terwijl de onderliggende uitvoeringsinfrastructuur en al actieve contracten volledig operationeel blijven. Dankzij deze aanpak kon Arbitrum het kwetsbare toegangspunt beperken zonder een ArbOS-upgrade of een aparte externe audit voor de activeringswijziging zelf.
Het activeringsmechanisme blijft technisch beschikbaar, maar het vereiste gasniveau plaatst het buiten praktisch gebruik. Het herstellen van normale Stylus-activering vergt een nieuwe configuratiebeslissing, en Arbitrum heeft niet aangekondigd wanneer die wijziging zal plaatsvinden.
Extra bescherming toegevoegd voor BoLD
De noodrespons behandelde ook het one-step proofsysteem van Arbitrum One onder BoLD. Arbitrum One legt vast op Ethereum via een op challenges gebaseerd validatiemodel, waarbij gepubliceerde statusclaims kunnen worden betwist voordat ze definitief worden, en de one-step proof is ontworpen om dergelijke geschillen op te lossen door één enkele uitvoeringsstap rechtstreeks te verifiëren in plaats van via opeenvolgende rondes van tegenclaims. Een nieuw uitgerolde OspSoundnessGuard kan twee tegenstrijdige antwoorden ontvangen over dezelfde stap in een open challenge. Als het proofsysteem beide antwoorden accepteert, kan de guard de settlement tussen Arbitrum One en Ethereum pauzeren, waardoor het netwerk tijdelijk zijn status niet op Ethereum kan vastleggen totdat het probleem met de tegenstrijdige proof is opgelost.
De beveiliging is ontworpen met beperkte bevoegdheid. Een nieuw PauseExecutor-contract kan de guard pauzeren maar heeft geen bredere bevoegdheden. De Foundation zei dat de guard-contracten een externe audit hebben onderan.
Arbitrum karakteriseerde de maatregel als voorzorgsmaatregel. De Foundation heeft niet aangegeven dat het one-step proofprobleem werd misbruikt tegen het productienetwerk.
Een tijdelijke beperking voor ontwikkelaars
Voor ontwikkelaars ligt de directe impact op nieuwe Stylus-activeringen. Bestaande Stylus-contracten kunnen blijven draaien en kunnen worden verlengd, terwijl nieuwe versies die activering vereisen moeten wachten. EVM- en Solidity-applicaties blijven onaangetast.
De pauze creëert een tijdelijke afweging: ontwikkelaars moeten nieuwe Stylus-deployments uitstellen terwijl Arbitrum het aanvalsoppervlak onderzoekt, terwijl gebruikers van bestaande applicaties actieve contracten kunnen blijven gebruiken zonder dat de noodmaatregel zelf opnames vereist.
Van Arbitrum wordt verwacht dat het met ArbitrumDAO samenwerkt over de timing en het proces voor het herstellen van Stylus-activeringen. Er is geen einddatum aangekondigd, en de Foundation heeft niet bekendgemaakt hoeveel contracten of projecten rechtstreeks worden getroffen.
Het incident onderstreept een groeiende beveiligingsuitdaging voor blockchainontwikkeling, nu AI-ondersteunde programmeertools het bouwen van geavanceerde aanvallen toegankelijker maken. Voor Arbitrum is de respons smal gericht op de beschikbaarheid van het netwerk en de integriteit van het settlementproces, in plaats van op enig bewijs van een directe dreiging voor gebruikersmiddelen.