أخطر مسار هجوم تضمن ERC-6492، وهو معيار توقيع إيثيريوم للمحافظ الذكية التي قد لا تكون قد نُشرت بعد. وجد الباحثون أن البيانات الوصفية الضارة يمكن أن تجعل الميسّر يمول ويُرسل معاملة موافقة على رمز عشوائي بدلاً من الدفع المتوقع . لم يقم الباحثون بتحويل أموال الميسّر بأنفسهم لكنهم صنفوا الثغرة على أنها مسار مباشر لسرقة الأصول، لأن المهاجم يمكنه استخدام تلك السلطة للموافقة على تحويل الأصول التي يسيطر عليها الميسّر.
جميع أدوات الخادم المرجعية السبع الرسمية من Coinbase التي فحصها الباحثون تفتقر إلى آليات واضحة لعكس الإجراءات المتخذة بعد التحقق الناجح . في إصدارات أداة Flask من Coinbase حتى الإصدار 0.2.1، يمكن تحرير الموارد المحمية بعد التحقق بغض النظر عن نجاح التسوية اللاحقة. هذا يعني أن التاجر الذي يستخدم هذه الأدوات قد يسلم خدمة غير قابلة للعكس — مثل استجابة API أو سلعة رقمية — بينما لا يتم الدفع أبدًا داخل السلسلة.
حللت الدراسة أكثر من 119 مليون معاملة x402 على Base و Solana بين 1 أكتوبر و 26 ديسمبر 2025 . أنفقت الميسّرات مجتمعة ما يقرب من 202,000 دولار على رسوم الشبكة، بما في ذلك حوالي 5,800 دولار على معاملات Base التي تراجعت أو فشلت في النهاية — مما يوضح عدم التماثل الاقتصادي حيث يتحمل الميسّر تكاليف البلوكشين حتى عندما لا يكتمل الدفع
. كما حدد القياس داخل السلسلة تركيزًا كبيرًا للميسّرين، مع هيمنة ميسّر Base التابع لـ Coinbase على النظام البيئي من حيث حجم المعاملات خلال فترة الدراسة.
قام الباحثون بالإفصاح المسؤول عن جميع النتائج للأطراف المتضررة . اعترفت Coinbase و PayAI و Mogami بالمشكلات واعتمدت إجراءات تخفيفية، بما في ذلك تصحيح 6 ثغرات في فبراير 2026
. تشير الورقة إلى أن Coinbase أجرت تغييرات محددة استجابة للإفصاح. لم يتم تحديد حالة معالجة الميسّرين الآخرين في المصادر المتاحة.