Arbitrum wstrzymuje nowe aktywacje Stylus w ramach awaryjnej aktualizacji bezpieczeństwa
Najważniejsze informacje
- •Awaryjna aktualizacja Arbitrum Security Council z 2 października 2026 zablokowała nowe aktywacje kontraktów Stylus na Arbitrum One i Nova, pozostawiając już aktywne kontrakty wolne do działania i odnawiania.
- •Niezałatane, ręcznie tworzone programy WASM mogłyby służyć jako wektory ataków denial-of-service zdolne zatrzymać przetwarzanie transakcji, ale znane błędy wpływają wyłącznie na żywotność i nie zagrażają środkom użytkowników.
- •Do mechanizmu BoLD one-step proof na Arbitrum One dodano bezpozwoleniowe zabezpieczenie, pozwalające wstrzymać rozliczenia w przypadku przyjęcia sprzecznych dowodów, kosztem możliwego opóźnienia niepotwierdzonych wypłat.
- •Wstrzymanie aktywacji działa jako prewencyjna blokada przed nadchodzącymi aktualizacjami ArbOS, a nie podano szacowanego terminu wznowienia nowych wdrożeń Stylus.
- •Arbitrum Foundation oświadczyło, że będzie współpracować z ArbitrumDAO, aby ustalić, kiedy nowe aktywacje Stylus mogą zostać wznowione, określając aktualizację jako element trwających proaktywnych działań bezpieczeństwa.

Arbitrum Security Council przeprowadził awaryjną aktualizację sieci Arbitrum One i Nova 2 października 2026 roku o 11:30 EST, wstrzymując wszystkie nowe aktywacje kontraktów Stylus na obu łańcuchach. Działanie to ma na celu wyeliminowanie luk związanych z frameworkiem Stylus, przy czym kontrakty już aktywne pozostają niezmienione — mogą dalej działać i być odnawiane.
Ta sama aktualizacja wprowadziła nowy mechanizm zabezpieczający do systemu rozstrzygania sporów Arbitrum One: zabezpieczenie (guard) na BoLD one-step proof. Gdyby system kiedykolwiek przyjął sprzeczne dowody, zabezpieczenie mogłoby opóźnić niepotwierdzone wypłaty.
Co się zmieniło
Awaryjna aktualizacja składała się z dwóch odrębnych środków. Pierwszy z nich zablokował aktywację nowych programów Stylus na Arbitrum One i Nova. Ograniczenie dotyczyło nowego dostępu do frameworka, a nie programów już działających.
Stylus to framework pozwalający deweloperom pisać inteligentne kontrakty w językach takich jak Rust i C++, zachowując jednocześnie kompatybilność z Ethereum Virtual Machine (EVM). Programy te kompilują się do WebAssembly (WASM), kompaktowego, niskopoziomowego formatu wykonywania kodu.
Obawy dotyczące bezpieczeństwa koncentrują się wokół ręcznie tworzonych programów WASM, które nie zostały załatane. Zgodnie z ustaleniami badaczy programy te mogłyby służyć jako wektory ataków denial-of-service (DoS) zdolne do osłabienia żywotności sieci. Awaria żywotności nie naraziłaby środków na ryzyko, ale mogłaby zatrzymać przetwarzanie transakcji w całej sieci. Znane błędy wpływają na żywotność łańcucha, a nie na bezpieczeństwo środków użytkowników, a wcześniejsze łatki ArbOS już je rozwiązały.
Wstrzymanie działa jako prewencyjna blokada, uniemożliwiająca wdrożenie niezałatanych programów WASM przed nadchodzącymi aktualizacjami ArbOS.
Zabezpieczenie Bo i wypłaty
BoLD to system rozstrzygania sporów Arbitrum służący do rozwiązywania rozbieżności dotyczących stanu łańcucha. One-step proof to ostatni etap takiego sporu, w którym pojedynczy sporny krok obliczeń jest weryfikowany bezpośrednio.
Security Council dodał bezpozwoleniowe zabezpieczenie do mechanizmu one-step proof na Arbitrum One. Jego celem jest ochrona przed potencjalnymi problemami z poprawnością (soundness). Gdyby system kiedykolwiek przyjął sprzeczne dowody, zabezpieczenie pozwala na terminowe wstrzymanie rozliczeń. Praktyczną konsekwencją jest to, że niepotwierdzone wypłaty mogłyby zostać opóźnione, gdyby taki scenariusz zaistniał.
Warto zauważyć, że zabezpieczenie dodano konkretnie do Arbitrum One, natomiast wstrzymanie aktywacji Stylus obejmuje zarówno Arbitrum One, jak i Nova.
Wpływ na istniejących twórców
Dla zespołów z już działającymi kontraktami Stylus codzienna działalność pozostaje w dużej mierze bez zmian. Aktywne kontrakty dalej funkcjonują i mogą być odnawiane do wygaśnięcia.
Deweloperzy planujący nowe wdrożenia Stylus muszą jednak liczyć się z otwartym oczekiwaniem. Te starty zależą teraz od harmonogramu, który nie został jeszcze ustalony, a nie podano szacowanego terminu wznowienia. Arbitrum Foundation oświadczyło, że będzie współpracować z ArbitrumDAO, aby ustalić, kiedy nowe aktywacje Stylus mogą zostać wznowione. Foundation określiło również awaryjną aktualizację jako element trwającej serii proaktywnych działań mających na celu ochronę bezpieczeństwa i integralności sieci.
W międzyczasie konkretne sygnały, na które warto zwracać uwagę, to nadchodzące aktualizacje ArbOS, którym wstrzymanie ma zapobiec, oraz ewentualne ogłoszenie Arbitrum Foundation i ArbitrumDAO ustalające datę wznowienia nowych aktywacji. Do tego czasu blokada aktywacji pozostaje w mocy na obu łańcuchach bez określonego końca.
Dlaczego to ważne
Zidentyfikowane problemy wpływają na żywotność, a nie na bezpieczeństwo środków użytkowników, i żadne środki użytkowników nie są zagrożone przez obecnie znane problemy. To rozróżnienie ma znaczenie: wstrzymana sieć to niedogodność, natomiast sieć tracąca depozyty stanowiłaby kryzys.
Zabezpieczenie BoLD stanowi siatkę bezpieczeństwa na wypadek, gdyby sam system dowodów zadziałał nieprawidłowo. Kosztem jest to, że niepotwierdzone wypłaty mogłyby pozostać w zawieszeniu, gdyby zabezpieczenie zostało kiedykolwiek aktywowane.
Bezpośrednie zaangażowanie Security Council jest również godne uwagi. Uprawnienia awaryjne istnieją właśnie na takie sytuacje, w których oczekiwanie na pełne głosowanie zarządcze mogłoby pozostawić znane słabość otwartą. Oddając harmonogram wznowienia w ręce ArbitrumDAO, rola rady w tym zdarzeniu była rolą pierwszego reagowania, a nie stałego organu decydującego o Stylus.