Arbitrum bloqueó temporalmente las nuevas activaciones de contratos Stylus en sus redes Arbitrum One y Nova ante el riesgo de ataques asistidos por inteligencia artificial. La medida, adoptada por el Consejo de Seguridad el 2 de octubre, impide poner en ejecución determinados programas nuevos, aunque los contratos Stylus que ya estaban activos siguen funcionando y las operaciones habituales con contratos Solidity no se han visto afectadas.
El bloqueo afecta a la activación, no al despliegue
Stylus permite ejecutar programas WebAssembly en Arbitrum. En este sistema hay una diferencia relevante entre desplegar un contrato y activarlo: el despliegue almacena el código en la cadena, mientras que la activación lo convierte en ejecutable.
Por eso, la decisión no supone una prohibición general para crear nuevas instancias de contratos. Las aplicaciones que utilicen un código cuya activación ya exista pueden seguir operando bajo las condiciones previstas. En cambio, una nueva versión que necesite una activación adicional no podrá ejecutarse mientras la restricción siga vigente.
También quedan bloqueadas la reactivación de programas cuyo periodo de validez haya expirado y las activaciones necesarias después de un cambio de versión de Stylus. Los programas que continúan activos pueden seguir siendo utilizados hasta su vencimiento. Además, los desarrolladores mantienen la posibilidad de ampliar su duración mediante el mecanismo de renovación keepalive, siempre que lo hagan antes de que expire.
El riesgo identificado está relacionado con la disponibilidad
Arbitrum justificó la medida por la creciente sofisticación de ataques asistidos por inteligencia artificial. El foco está en programas WebAssembly diseñados manualmente y fuera de la cadena habitual de compilación de Stylus, que podrían explotar fallos todavía presentes en este entorno.
Según el Consejo de Seguridad, las vulnerabilidades conocidas afectan principalmente a la disponibilidad de la red. Entre los riesgos mencionados figura la posibilidad de provocar una denegación de servicio. No se ha identificado, sin embargo, ningún ataque que permita sustraer los fondos de los usuarios.
La restricción se aplicó elevando el requisito de gas de las activaciones hasta un nivel considerado prohibitivo. El cambio no exigió actualizar ArbOS, el software que opera la red. Los registros de transacciones enlazados por Arbitrum One, Nova y Ethereum muestran que la medida se ejecutó el 2 de octubre, aproximadamente entre las 15:30 y las 15:31 UTC.
Una salvaguarda adicional para las pruebas de BoLD
La misma actuación de emergencia incorporó una protección independiente para las pruebas de un solo paso de BoLD en Arbitrum One. En una disputa abierta, cualquier participante puede presentar dos respuestas contradictorias para un mismo paso. Si la prueba de un solo paso aceptase ambas, la salvaguarda detendría la liquidación de Arbitrum One en Ethereum.
Arbitrum señala que la red One seguiría procesando operaciones con normalidad durante esa suspensión. No obstante, los mensajes enviados desde One a Ethereum que aún no hubieran sido confirmados, incluidos los retiros, tendrían que esperar mientras el Consejo despliega una solución y reanuda la liquidación. La instalación de esta protección no congela por sí sola los retiros: el retraso solo se produciría si se diera la condición de conflicto prevista.
El Consejo de Seguridad y la Fundación Arbitrum no han fijado una fecha para reabrir las activaciones de Stylus. El informe del 2 de octubre indica que la Fundación trabajará con ArbitrumDAO para decidir cuándo y de qué forma se restablecerá la función.












