Arbitrums Sicherheitsrat hat am 2. Oktober die Aktivierung neuer Stylus-Programme auf Arbitrum One und Nova vorübergehend gesperrt. Die Stiftung begründet den Schritt mit zunehmend ausgefeilten, KI-gestützten Angriffen auf eigens angefertigte WebAssembly-Programme.
Bereits aktive Stylus-Programme laufen bis zu ihrem Ablauf weiter. Normale Solidity- und EVM-Anwendungen sind von der Sperre nicht betroffen. Aktivierung ist der Schritt, der gespeicherten Stylus-Code ausführbar macht; die Maßnahme bedeutet deshalb keinen vollständigen Netzwerkstopp.
Der Sicherheitsrat ergänzte außerdem einen getrennten Schutz für das BoLD-Beweisverfahren auf Arbitrum One. Werden widersprüchliche Antworten gleichzeitig als gültig akzeptiert, kann dieser Mechanismus die Abwicklung zu Ethereum anhalten. Unbestätigte Auszahlungen müssten dann warten; die Installation allein löst diese Pause nicht aus.
Nach Angaben der Stiftung gefährden die bekannten Stylus-Probleme vor allem den laufenden Betrieb. Ein Angriff, der den Diebstahl von Nutzergeldern ermöglicht, sei nicht bekannt. Der Bericht belegt eine Sicherheitsmaßnahme gegen KI-gestützte Angriffe, aber keine eigenmächtige Handlung eines KI-Systems außerhalb seines Auftrags.