توقف فعال‌سازی Stylus در Arbitrum خطر حملات هوش مصنوعی را متوقف می‌کند

By: cryptonomist.ch|03/10/2026 10:10:52
0
اشتراک‌گذاری
copy
امتیازدهی ما در گوگلامتیازدهی ما در گوگل

شورای امنیت Arbitrum توقفی در فعال‌سازی‌های Stylus در Arbitrum One و Nova از 2 اکتبر 2026 اعلام کرده است. این اقدام پاسخی اضطراری به خطر حملات با کمک هوش مصنوعی است.

این توقف فعال‌سازی Stylus در Arbitrum به قراردادهای در حال اجرا مربوط نمی‌شود، بلکه روشن شدن برنامه‌های جدید مبتنی بر WebAssembly را تا اطلاع ثانوی متوقف می‌کند، طبق گزارش اقدام شورای امنیت.

نکات کلیدی

  • توقف هدفمند برای فعال‌سازی‌های جدید Stylus
    • نحوه عملکرد توقف: مکانیزم گاز
    • چه تغییراتی برای توسعه‌دهندگان وجود دارد
  • چرا توقف: خطر حملات با کمک هوش مصنوعی
  • یک محافظت دوم: اثبات‌های یک مرحله‌ای BoLD
    • احتمال تأخیر در برداشت‌ها به سمت Ethereum
  • کی فعال‌سازی‌های Stylus دوباره باز خواهند شد

نکات کلیدی

  • شورای امنیت فعال‌سازی‌های جدید قراردادهای Stylus در Arbitrum One و Nova را از 2 اکتبر 2026 به دلیل خطر حملات با کمک هوش مصنوعی متوقف کرده است.
  • این محدودیت با افزایش هزینه گاز فعال‌سازی به سطحی غیرقابل تحمل معرفی شده است، بدون نیاز به ارتقاء ArbOS.
  • قراردادهای Stylus که قبلاً فعال هستند به طور عادی کار می‌کنند، همچنین استقرار و اجرای قراردادهای Solidity.
  • هیچ سرقتی از وجوه کاربران شناسایی نشده است، با وجود اشکالات و نقاط حمله شناسایی شده.
  • یک محافظت جداگانه برای اثبات‌های یک مرحله‌ای BoLD ممکن است تأخیرهایی در پیام‌های برداشت که هنوز در انتظار هستند از Arbitrum One به Ethereum ایجاد کند.

توقف هدفمند برای فعال‌سازی‌های جدید Stylus

این توقف فقط فعال‌سازی قراردادهای جدید Stylus را تحت تأثیر قرار می‌دهد، نه کدهایی که قبلاً در شبکه فعال هستند. Arbitrum هیچ چیزی را خاموش نمی‌کند: در واقع در حال بستن در به روی ورودی‌های جدید است.

اقدام 2 اکتبر به طور خاص به فعال‌سازی قراردادهای Stylus مربوط می‌شود، مرحله‌ای که یک برنامه WebAssembly را در زنجیره قابل اجرا می‌کند، بدون اینکه به کدهای زنده موجود آسیبی برساند.

نحوه عملکرد توقف: مکانیزم گاز

شورا هیچ ارتقاء نرم‌افزاری را تحمیل نکرده است، بلکه بر قیمت گاز تأثیر گذاشته است. آنها نیاز به گاز برای فعال‌سازی را به سطحی افزایش داده‌اند که خود شورا آن را "غیرقابل تحمل" توصیف کرده است، و در واقع فعال‌سازی‌های جدید را خارج از دسترس قرار داده‌اند بدون اینکه پروتکل زیرین را تغییر دهند.

این بدان معناست که اصلاحات نیازی به ارتقاء ArbOS، نرم‌افزاری که Arbitrum One و Nova را اجرا می‌کند، نداشته است. شورا این را به عنوان یک تغییر ساده در پیکربندی در نظر گرفته است که به سرعت قابل بازگشت است، به محض اینکه خطر برطرف شود.

چه تغییراتی برای توسعه‌دهندگان وجود دارد

برای کسانی که قبلاً از Stylus استفاده می‌کنند، تفاوت عملی بین ذخیره کد و قابل استفاده کردن آن است. استقرار، که یک برنامه را در زنجیره ذخیره می‌کند، تحت تأثیر قرار نمی‌گیرد. فعال‌سازی چیزی است که متوقف می‌شود.

نسخه‌های جدید قرارداد که از یک فعال‌سازی معتبر قبلی با کد مشابه استفاده می‌کنند، می‌توانند به طور عادی راه‌اندازی شوند. اما همه چیز که نیاز به راه‌اندازی جدید دارد: یک نسخه جدید از برنامه، یک برنامه منقضی که سعی در فعال‌سازی مجدد دارد، یا یک قرارداد Stylus که نیاز به فعال‌سازی مجدد پس از تغییر نسخه دارد، متوقف شده است.

قبل از اینکه یک برنامه منقضی شود، توسعه‌دهندگان گزینه تمدید وضعیت فعال آن را از طریق مکانیزم تمدید keepalive بدون نیاز به مجوز خاصی دارند. بنابراین، برنامه‌های نزدیک به انقضا به طور خودکار پایان نمی‌یابند، به شرطی که تیم مسئول به موقع تمدید کند.

استقرار و اجرای عادی قراردادهای Solidity در Arbitrum به طور کامل عادی باقی می‌ماند. بیشتر فعالیت‌های روزمره در شبکه --- پروتکل‌های DeFi، dApp و قراردادهای توکن مبتنی بر Solidity --- بدون وقفه ادامه می‌یابد. این یک مداخله خاص در Stylus است، نه یک توقف در کل شبکه.

چرا توقف: خطر حملات با کمک هوش مصنوعی

آربیتراوم محدودیت را به یک تهدید در حال رشد نسبت می‌دهد: حملات روزافزون و پیچیده‌تر مبتنی بر برنامه‌های WebAssembly که به‌صورت دستی و با کمک هوش مصنوعی نوشته شده‌اند و قادر به دور زدن زنجیره ابزار استاندارد کامپایلر استایلوس هستند.

به عبارت دیگر، مهاجمان لزوماً کد مخرب Rust یا C را به‌طور معمول نمی‌نویسند: آن‌ها بایت‌کد خام WebAssembly را طراحی می‌کنند که برای بهره‌برداری از شرایط مرزی که کامپایلر مانع آن می‌شود، ساخته شده است.

به گفته شورای آربیتراوم، اشکالات شناخته‌شده مرتبط با این خطر عمدتاً تهدیدی برای زنده‌بودن زنجیره هستند، نه دارایی‌های کاربران: این شرایط مربوط به حملات عدم سرویس هستند که می‌توانند بخش‌هایی از شبکه را مسدود کنند، نه اینکه کیف پول‌ها را خالی کنند. هیچ حمله‌ای که اجازه سرقت از دارایی‌های کاربران را بدهد شناسایی نشده است، تفکیکی که شورای آربیتراوم به دقت مشخص کرده است.

برای کسانی که دارایی‌هایی در آربیتراوم دارند، پروفایل ریسک در واقع به ثبات و زمان فعالیت شبکه مربوط می‌شود، نه از دست دادن مستقیم دارایی‌ها. با این حال، قابل توجه است که بایت‌کد WebAssembly سفارشی و تولیدشده با هوش مصنوعی می‌تواند نقاط ضعف خارج از زنجیره ابزار معمول را مورد آزمایش قرار دهد: نشانه‌ای که تیم‌های امنیت بلاک‌چین در سراسر صنعت احتمالاً با دقت به آن توجه می‌کنند، در حالی که توسعه اکسپلویت‌های کمک‌شده با هوش مصنوعی به طور فزاینده‌ای رایج می‌شود.

قیمت --

--
--
--

یک محافظت دوم: اثبات‌های یک‌مرحله‌ای BoLD

به همراه مسدودسازی استایلوس، همان اقدام اضطراری در ۲ اکتبر یک محافظت جداگانه برای اثبات‌های یک‌مرحله‌ای BoLD در آربیتراوم وان معرفی کرد، مکانیزمی که برای حل و فصل اختلافات در طول دوره‌های مناقشه در فرآیند تسویه زنجیره استفاده می‌شود.

این محافظت به یک مورد خاص مربوط می‌شود: زمانی که دو پاسخ متناقض برای همان مرحله در یک مناقشه باز ارائه می‌شود و سیستم اثبات یک‌مرحله‌ای در نهایت هر دو را تأیید می‌کند، در طول تسویه یک تعارض ایجاد می‌شود. محافظت جدید تسویه آربیتراوم وان به سمت اتریوم را در صورت وقوع این شرایط معلق می‌کند و به شورای آربیتراوم فضایی برای پیاده‌سازی یک اصلاح قبل از از سرگیری تسویه عادی می‌دهد.

تأخیرهای ممکن در برداشت‌ها به سمت اتریوم

آربیتراوم تصریح می‌کند که آربیتراوم وان به پردازش تراکنش‌ها به‌طور عادی ادامه می‌دهد حتی اگر این مسدودسازی فعال شود. مشکل مربوط به پیام‌های در حال حرکت از آربیتراوم وان به اتریوم است که هنوز تأیید نشده‌اند، از جمله برداشت‌ها.

این پیام‌ها باید منتظر بمانند در حالی که شورای آربیتراوم تعارض را حل و تسویه را از سر می‌گیرد. نصب محافظت به‌طور خودکار برداشت‌ها را معلق نمی‌کند: تأخیر فقط در صورتی فعال می‌شود که شرایط خاص تعارض بین اثبات‌ها واقعاً برآورده شود.

شایان ذکر است برای کسانی که برنامه‌ریزی می‌کنند دارایی‌ها را در کوتاه‌مدت از آربیتراوم وان منتقل کنند: یک برداشت که معمولاً در پنجره عادی بر روی اتریوم تسویه می‌شود، ممکن است در بدترین حالت بیشتر از آنچه انتظار می‌رود معلق بماند.

کی فعال‌سازی‌های استایلوس دوباره باز خواهند شد

هنوز تاریخ ثابتی برای از سرگیری فعال‌سازی‌های جدید استایلوس وجود ندارد. گزارش ۲ اکتبر و هشدار به توسعه‌دهندگان زمان‌بندی را باز گذاشته است.

شورای آربیتراوم اعلام کرده است که بنیاد آربیتراوم با آربیتراومDAO همکاری خواهد کرد تا هم زمان‌ها و هم روش‌های بازیابی فعال‌سازی‌ها را تعیین کند.

این باز شدن توسعه‌دهندگان متمرکز بر استایلوس را در مرحله انتظار قرار می‌دهد. تیم‌هایی که قراردادهای فعال دارند می‌توانند به فعالیت و تجدید از طریق مکانیزم‌های نگهداری ادامه دهند، اما هر کسی که برنامه‌ریزی می‌کند تا برنامه‌های جدید استایلوس را راه‌اندازی کند یا به‌روزرسانی‌های مهم نسخه را فشار دهد باید منتظر بماند تا بنیاد و DAO مراحل بعدی را مشخص کنند. بنابراین، توقف در فعال‌سازی‌های استایلوس در آربیتراوم همچنان باز است، بدون افق زمانی مشخص.

محتوا با کمک هوش مصنوعی و با ویرایش انسانی تهیه شده است.

این محتوا صرفاً برای اطلاع‌رسانی عمومی ارائه شده است و به‌منزله مشاوره مالی، سرمایه‌گذاری، حقوقی یا مالیاتی تلقی نمی‌شود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید به‌عنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر دارایی‌های رمزارزی تلقی شود. دارایی‌های رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.

ممکن است شما نیز علاقه‌مند باشید

جدیدترین مقالات

بیشتر

آخرین لیست سکه ها در WEEX

iconiconiconiconiconiconiconicon
پشتیبانی مشتری:@weikecs
همکاری تجاری:@weikecs
معاملات کمّی و بازارسازی:[email protected]
برنامه VIP:[email protected]