
O Conselho de Segurança da Arbitrum decidiu bloquear novas ativações de contratos Stylus na Arbitrum One e na Nova a partir de 2 de outubro de 2026, em uma medida que a rede descreveu como uma resposta de emergência a ataques cada vez mais sofisticados assistidos por IA. A pausa na ativação do Arbitrum Stylus não afeta contratos que já estão em execução na rede, mas impede que desenvolvedores ativem novos programas baseados em WebAssembly até novo aviso, de acordo com o relatório de ação do Conselho de Segurança.
Principais pontos
- O Conselho de Segurança da Arbitrum pausou novas ativações de contratos Stylus na Arbitrum One e na Nova em 2 de outubro de 2026, citando riscos de ataques assistidos por IA.
- A restrição foi implementada elevando os custos de gás de ativação para um nível proibitivamente caro, uma alteração de configuração que não exigiu nenhuma atualização do ArbOS.
- Contratos Stylus existentes continuam em execução, e a implantação e execução comuns de Solidity na Arbitrum permanecem inalteradas.
- Nenhum roubo de fundos de usuários foi detectado, apesar dos bugs e vetores de ataque identificados.
- Uma proteção separada para as provas de uma etapa do BoLD pode atrasar mensagens de saque pendentes da Arbitrum One para a Ethereum.
- A reabertura das ativações do Stylus depende de um cronograma futuro definido em conjunto pela Arbitrum Foundation e pela ArbitrumDAO.
Pausa de emergência em novas ativações de contratos Stylus
O núcleo dessa ação é restrito, mas deliberado: a Arbitrum não está desligando nada; está apenas bloqueando a porta para novas entradas. A medida do Conselho de Segurança em 2 de outubro mira especificamente a ativação de contratos Stylus, a etapa que torna um programa WebAssembly executável na cadeia, sem tocar no código que já está ativo.
Detalhes da implementação da pausa
Em vez de aplicar uma atualização de software, o Conselho escolheu uma alavanca mais simples: o preço do gás. Ele elevou a exigência de gás de ativação para um nível que o próprio Conselho chamou de “proibitivamente caro”, efetivamente tornando novas ativações inviáveis sem alterar o protocolo subjacente. Isso é importante porque significa que a correção não exigiu nenhuma atualização do ArbOS, o software operacional que executa a Arbitrum One e a Nova — o Conselho tratou isso puramente como uma alteração de configuração, algo que pode ser revertido rapidamente assim que o risco for tratado.
Escopo e impacto para desenvolvedores
Para os builders que já usam Stylus, a distinção prática é entre armazenar código e torná-lo utilizável. A implantação, que armazena um programa on-chain, não é afetada. A ativação, a etapa que transforma esse código armazenado em algo executável, é o que está congelado. Novas instâncias de contrato que reutilizam uma ativação já válida de código de programa idêntico ainda podem ser lançadas normalmente.
O que está bloqueado é qualquer coisa que precise de um novo começo: uma nova versão de aplicação, um programa expirado tentando se reativar ou qualquer contrato Stylus que precise de reativação após uma mudança de versão. Antes de um programa realmente expirar, seus desenvolvedores mantêm a opção de prolongar seu status ativo por meio do mecanismo permissionless de renovação keepalive — o que significa que programas próximos da expiração não estão automaticamente encerrados, desde que a equipe responsável renove a tempo.
Crucialmente, a implantação e execução comuns de contratos Solidity na Arbitrum permanecem inalteradas. A grande maioria da atividade cotidiana na Arbitrum — protocolos DeFi baseados em Solidity, dApps e contratos de tokens — continua normalmente. Esta é uma intervenção específica do Stylus, não um congelamento em toda a rede.
Motivo da pausa: riscos de ataques assistidos por IA
A Arbitrum atribuiu a restrição a uma ameaça crescente: ataques cada vez mais sofisticados, assistidos por IA, construídos em torno de programas WebAssembly feitos à mão que contornam a cadeia de ferramentas padrão do compilador Stylus. Em outras palavras, os atacantes não estão necessariamente escrevendo código malicioso em Rust ou C e compilando da forma normal — eles estão criando bytecode WebAssembly bruto projetado para explorar casos extremos que o compilador normalmente impediria.
Segundo o Conselho, os bugs conhecidos ligados a esse risco ameaçam principalmente a vivacidade da cadeia, e não os ativos dos usuários — pense em condições de negação de serviço que podem paralisar partes da rede, não em esvaziar carteiras. Nenhum ataque que permitisse o roubo de fundos de usuários foi descoberto, uma distinção que o Conselho fez questão de destacar. Isso é relevante para qualquer pessoa que detenha ativos na Arbitrum: o perfil de risco aqui diz respeito à estabilidade e ao tempo de atividade da rede, não à perda direta de fundos.
Ainda assim, o fato de que WebAssembly personalizado e gerado por IA pode procurar por fraquezas fora da cadeia de ferramentas normal é, por si só, notável. Isso sugere que atacantes estão usando ferramentas automatizadas para encontrar casos de borda que revisores humanos ou compiladores padrão podem deixar passar — um padrão que equipes de segurança blockchain em todo o setor provavelmente estão observando de perto à medida que o desenvolvimento de exploits assistidos por IA se torna mais comum.
Salvaguardas de segurança adicionais e efeitos operacionais
Junto com o congelamento do Stylus, a mesma ação de emergência de 2 de outubro instalou uma proteção separada para as provas de uma etapa do BoLD da Arbitrum One, o mecanismo usado para resolver disputas durante períodos de contestação no processo de liquidação da cadeia.
Proteção das provas de uma etapa do BoLD
Essa proteção mira um caso específico: quando duas respostas contraditórias são enviadas para o mesmo passo dentro de uma contestação aberta, e o sistema de provas de uma etapa acaba validando ambas, surge um conflito durante a liquidação. A nova proteção coloca a liquidação da Arbitrum One na Ethereum em espera se essa condição de conflito for acionada, dando ao Conselho espaço para implementar uma correção antes de retomar a liquidação normal.
Possíveis atrasos de transações na Ethereum
A Arbitrum afirma que a Arbitrum One continua processando transações normalmente mesmo se essa espera for acionada. O ponto de atenção é para mensagens que se movem da Arbitrum One para a Ethereum e que ainda não foram confirmadas — incluindo saques. Essas teriam que aguardar enquanto o Conselho resolve o conflito e retoma a liquidação. A instalação da proteção não pausa automaticamente os saques por si só; o atraso só entra em cena se a condição específica de provas conflitantes realmente ocorrer.
Isso merece atenção de qualquer pessoa que planeje fazer bridge de ativos para fora da Arbitrum One no curto prazo: um saque que normalmente seria liquidado na Ethereum dentro da janela usual pode, no pior cenário, ficar pendente por mais tempo do que o esperado.
Perspectivas de reabertura e decisões futuras
Ainda não há uma data definida para a retomada das novas ativações do Stylus. O relatório de 2 de outubro e o aviso aos desenvolvedores deixaram o cronograma em aberto, com o Conselho afirmando que a Arbitrum Foundation trabalhará ao lado da ArbitrumDAO para decidir tanto o momento quanto a forma de restaurar as ativações.
Essa indefinição coloca os desenvolvedores focados em Stylus em um estado de espera. Equipes com contratos ativos podem continuar operando e renovando por meio dos mecanismos de keepalive, mas qualquer pessoa planejando lançar novas aplicações Stylus ou implementar grandes atualizações de versão precisará aguardar até que a Foundation e a DAO definam os próximos passos.
Artigo produzido com a assistência de inteligência artificial e revisado pela equipe editorial.