
El Consejo de Seguridad de Arbitrum tomó medidas para bloquear nuevas activaciones de contratos Stylus en Arbitrum One y Nova a partir del 2 de octubre de 2026, en lo que la red describió como una respuesta de emergencia ante ataques asistidos por IA cada vez más sofisticados. La pausa en la activación de Stylus en Arbitrum no afecta a los contratos que ya se están ejecutando en la red, pero impide que los desarrolladores activen nuevos programas basados en WebAssembly hasta nuevo aviso, según el informe de acción del Consejo de Seguridad.
Puntos clave
- El Consejo de Seguridad de Arbitrum pausó las nuevas activaciones de contratos Stylus en Arbitrum One y Nova el 2 de octubre de 2026, citando riesgos de ataques asistidos por IA.
- La restricción se implementó elevando los costos de gas de activación a un nivel prohibitivamente caro, un cambio de configuración que no requirió ninguna actualización de ArbOS.
- Los contratos Stylus existentes siguen ejecutándose, y el despliegue y la ejecución ordinarios de Solidity en Arbitrum no se ven afectados.
- No se ha detectado ningún robo de fondos de usuarios a pesar de los errores y vectores de ataque identificados.
- Una salvaguarda independiente para las pruebas de un solo paso de BoLD podría retrasar los mensajes de retiro pendientes desde Arbitrum One hacia Ethereum.
- La reapertura de las activaciones de Stylus depende de un cronograma futuro establecido conjuntamente por la Arbitrum Foundation y ArbitrumDAO.
Pausa de emergencia en nuevas activaciones de contratos Stylus
El núcleo de esta acción es limitado pero deliberado: Arbitrum no está apagando nada; está bloqueando la puerta a nuevas entradas. La medida del Consejo de Seguridad del 2 de octubre se dirige específicamente a la activación de contratos Stylus, el paso que hace que un programa WebAssembly sea ejecutable en la cadena, sin tocar el código que ya está en producción.
Detalles de la implementación de la pausa
En lugar de impulsar una actualización de software, el Consejo eligió una palanca más simple: el precio del gas. Elevó el requisito de gas de activación a un nivel que el propio Consejo calificó de «prohibitivamente caro», lo que en la práctica deja fuera de alcance las nuevas activaciones sin alterar el protocolo subyacente. Esto es importante porque significa que la solución no requirió ninguna actualización de ArbOS, el software operativo que ejecuta Arbitrum One y Nova: el Consejo trató esto puramente como un cambio de configuración, algo que puede revertirse rápidamente una vez que se aborde el riesgo.
Alcance e impacto en los desarrolladores
Para los constructores que ya usan Stylus, la distinción práctica es entre almacenar código y hacerlo utilizable. El despliegue, que almacena un programa onchain, no se ve afectado. La activación, el paso que convierte ese código almacenado en algo ejecutable, es lo que está congelado. Las nuevas instancias de contrato que reutilizan una activación ya válida de código de programa idéntico aún pueden lanzarse con normalidad.
Lo que se bloquea es todo lo que necesite un nuevo comienzo: una nueva versión de una aplicación, un programa caducado que intenta reactivarse o cualquier contrato Stylus que requiera reactivación tras un cambio de versión. Antes de que un programa caduque realmente, sus desarrolladores conservan la opción de prolongar su estado activo mediante el mecanismo sin permisos de renovación keepalive, lo que significa que los programas cercanos a la expiración no terminan automáticamente, siempre que el equipo responsable los renueve a tiempo.
Es crucial destacar que la implementación y ejecución ordinarias de contratos Solidity en Arbitrum siguen sin verse afectadas. La gran mayoría de la actividad cotidiana en Arbitrum —protocolos DeFi basados en Solidity, dApps y contratos de tokens— continúa con normalidad. Se trata de una intervención específica para Stylus, no de un congelamiento de toda la red.
Motivo de la pausa: riesgos de ataques asistidos por IA
Arbitrum atribuyó la restricción a una amenaza creciente: ataques cada vez más sofisticados, asistidos por IA, construidos en torno a programas WebAssembly hechos a mano que eluden la cadena de herramientas estándar del compilador de Stylus. En otras palabras, los atacantes no están necesariamente escribiendo código malicioso en Rust o C y compilándolo de la forma habitual: están creando bytecode WebAssembly en bruto diseñado para explotar casos extremos que el compilador normalmente impediría.
Según el Consejo, los errores conocidos vinculados a este riesgo amenazan principalmente la vivacidad de la cadena más que los activos de los usuarios: piense en condiciones de denegación de servicio que podrían detener partes de la red, no en vaciar monederos. No se había descubierto ningún ataque que permitiera el robo de fondos de usuarios, una distinción que el Consejo se cuidó de dejar clara. Esto es importante para cualquiera que tenga activos en Arbitrum: el perfil de riesgo aquí se refiere a la estabilidad y el tiempo de actividad de la red, no a la pérdida directa de fondos.
Aun así, el hecho de que WebAssembly personalizado y generado por IA pueda buscar debilidades fuera de la cadena de herramientas normal es en sí mismo notable. Sugiere que los atacantes están utilizando herramientas automatizadas para encontrar casos límite que los revisores humanos o los compiladores estándar podrían pasar por alto, un patrón que los equipos de seguridad blockchain de toda la industria probablemente estén observando de cerca a medida que el desarrollo de exploits asistidos por IA se vuelve más común.
Salvaguardas de seguridad adicionales y efectos operativos
Junto con el congelamiento de Stylus, la misma acción de emergencia del 2 de octubre instaló una protección independiente para las pruebas de un solo paso de BoLD en Arbitrum One, el mecanismo utilizado para resolver disputas durante los períodos de desafío en el proceso de liquidación de la cadena.
Protección de las pruebas de un solo paso de BoLD
Esta protección se dirige a un caso particular: cuando se envían dos respuestas contradictorias para el mismo paso dentro de un desafío abierto, y el sistema de pruebas de un solo paso termina validando ambas, surge un conflicto durante la liquidación. La nueva salvaguarda pone en espera la liquidación de Arbitrum One hacia Ethereum si se activa esa condición de conflicto, dando al Consejo margen para implementar una solución antes de reanudar la liquidación normal.
Posibles retrasos de transacciones en Ethereum
Arbitrum afirma que Arbitrum One continúa procesando transacciones con normalidad incluso si se activa esta retención. El inconveniente afecta a los mensajes que se mueven desde Arbitrum One hacia Ethereum y que aún no han sido confirmados, incluidos los retiros. Esos tendrían que esperar mientras el Consejo resuelve el conflicto y reanuda la liquidación. La instalación de la salvaguarda no pausa automáticamente los retiros por sí misma; el retraso solo se activa si la condición específica de pruebas en conflicto se cumple realmente.
Esto merece ser señalado para cualquiera que planee puentear activos fuera de Arbitrum One en el corto plazo: un retiro que normalmente se liquidaría en Ethereum dentro de la ventana habitual podría, en el peor de los casos, quedar pendiente más tiempo del esperado.
Perspectivas de reapertura y decisiones futuras
Todavía no hay una fecha fija para la reanudación de las nuevas activaciones de Stylus. El informe y el aviso para desarrolladores del 2 de octubre dejaron el cronograma abierto, indicando que el Consejo afirma que la Arbitrum Foundation trabajará junto con ArbitrumDAO para decidir tanto el momento como la forma de restaurar las activaciones.
Esa falta de definición deja a los desarrolladores centrados en Stylus en una situación de espera. Los equipos con contratos activos pueden seguir operando y renovando mediante los mecanismos de keepalive, pero cualquiera que planee lanzar nuevas aplicaciones Stylus o implementar actualizaciones de versión importantes tendrá que esperar a que la Foundation y la DAO definan los próximos pasos.
Artículo producido con la asistencia de inteligencia artificial y revisado por el equipo editorial.