AI 攻击致 Arbitrum 紧急叫停 Stylus 激活,资金安全未受威胁
核心要点
因AI辅助攻击风险,Arbitrum于10月2日暂停Stylus新合约激活。现有应用照常运行,Solidity部署不受影响,提款流程视情况延迟。
据 Woofun AI 消息, 安全委员会于 10 月 2 日采取紧急措施,暂时禁止在 及 平台上启动新的 合约激活流程。
这一决定直接源于日益复杂的、由人工智能辅助的攻击手段,此类攻击利用非标准 Stylus 编译工具链生成的定制化 WebAssembly 程序,对区块链运行稳定性构成潜在威胁。
尽管存在服务中断风险,但目前尚未发现任何能够窃取用户资金的攻击案例,现有已运行的 Stylus 应用及普通 Solidity 合约的部署与执行均不受影响。
深入技术层面,此次限制精准区分了代码存储与激活两个环节。Arbitrum 文档明确界定,将代码存储在链上属于部署步骤,而让其中的 WebAssembly 程序得以运行则需经过激活步骤。只要现有的激活状态仍然有效,使用相同程序代码的新合约实例即可复用该激活状态;
然而,那些需要重新激活的新应用版本在暂停期间则无法运行。值得注意的是,已经过期的程序或因 Stylus 版本更新而需要重新激活的程序,同样被禁止重新激活。此次措施仅针对激活行为,并非全面禁止部署任何新合约实例,现有程序在到期前仍可被调用。开发者可通过无需许可的保持活性续期机制,在程序到期前延长其运行时间,这意味着即便已过期的程序无法重新激活,续期功能依然可用。
Woofun AI 整理数据显示,安全委员会通过将激活所需的 Gas 成本提升到极高的水平来实施这一限制,这属于一种配置调整,无需对网络操作系统 ArbOS 进行任何升级。相关以太坊、Arbitrum One 及 Nova 平台的交易记录证实,相关操作在 10 月 2 日 UTC 时间 15:30 至 15:31 左右已成功执行。
与此同时,同样的紧急措施还为 Arbitrum One 平台上的 一步式证明机制设置了额外的安全防护。根据安全委员会的说法,对于开放挑战中的同一环节,任何人都可以给出两种相互矛盾的答案;
如果一步式证明机制接受了这两种答案,该防护机制就会暂停该合约在以太坊上的和解流程。Arbitrum 方面表示,在暂停期间该合约仍会正常处理业务,不过那些尚未得到确认的、从该合约发送到以太坊的消息,包括提款请求,都必须等待安全委员会部署修复方案并恢复和解流程之后才能处理。安装这一防护机制本身并不会暂停提款操作,延迟的出现取决于是否出现了冲突情况。
对于正在等待激活新 Stylus 代码的构建者而言,下一步仍需决定是否重新开启相关功能。10 月 2 日的报告以及发给开发者的通知并未给出具体时间,仅表示基金会将会与 ArbitrumDAO 共同确定恢复合约激活功能的时间表及具体方式。

评论
暂无评论