En systematisk sikkerhedsanalyse af 15 x402 betalingstjenester afslørede 31 forskellige sårbarheder og 49 regelbrud – hver eneste tjeneste dumpede mindst én sikkerhedsregel, hvilket påvirker 99 % af alle observerede x... Studiet, der blev præsenteret på den 35.
Research answer

Create a landscape editorial hero image for this Studio Global article: What security vulnerabilities did researchers discover across 15 x402 payment facilitators (including Coinbase, Thirdweb, PayAI, and Mogami). Article summary: ## Overview. Topic tags: general, academic, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
x402-betalingsprotokollen gør det muligt for maskinagenter at betale for digitale tjenester med kryptovaluta via en standard HTTP 402-respons. Men en ny akademisk undersøgelse viser, at infrastrukturen, der håndterer disse betalinger, er kritisk mangelfuld.
Forskere fra EPFL, Zhejiang University og en uafhængig forsker præsenterede den første systematiske sikkerhedsanalyse af x402-betalingstjenester på den 35. USENIX Security Symposium . De testede 15 store aktører – herunder Coinbase, Thirdweb, PayAI og Mogami – og fandt, at hver eneste tjeneste overtrådte mindst én af otte sikkerhedsregler, hvilket resulterede i 49 regelbrud og 31 forskellige sårbarheder
. De berørte tjenester håndterer tilsammen 99 % af alle observerede x402-transaktioner og 98 % af betalingsvolumen og betjener over 60.000 sælgere og 360.000 købere
.
Forskerne udledte fire angrebsvektorer fra regelbruddene :
Den mest alvorlige angrebsvej involverede ERC-6492, en Ethereum-signaturstandard for smart-contract-tegnebøger, der endnu ikke er implementeret. Forskerne fandt, at ondsindede metadata kunne få en tjeneste til at finansiere og sende en vilkårlig token-godkendelsestransaktion i stedet for den forventede betaling . Forskerne flyttede ikke selv tjenesternes midler, men klassificerede fejlen som en direkte vej til tyveri af aktiver, fordi en angriber kunne bruge denne autoritet til at godkende overførsel af aktiver, som tjenesten kontrollerer.
Alle syv officielle Coinbase referenceserver-kits, som forskerne undersøgte, manglede eksplicitte mekanismer til at fortryde handlinger udført efter en vellykket verifikation . I versioner af Coinbases Flask-kit op til 0.2.1 kunne beskyttede ressourcer frigives efter verifikation, uanset om den efterfølgende afregning lykkedes eller ej. Det betyder, at en sælger, der bruger disse kits, kan udlevere en irreversibel tjeneste – f.eks. et API-svar eller et digitalt produkt – mens betalingen aldrig bliver endelig på blockchainen.
Studiet analyserede over 119 millioner x402-transaktioner på Base og Solana mellem 1. oktober og 26. december 2025 . Tjenesterne brugte tilsammen cirka 202.000 dollars på netværksgebyrer, herunder omkring 5.800 dollars på Base-transaktioner, der endte med at blive tilbagetrukket eller mislykkedes – hvilket viser den økonomiske asymmetri, hvor en tjeneste afholder blockchain-omkostninger, selv når en betaling aldrig gennemføres
. On-chain-målingerne viste desuden betydelig centralisering af tjenesterne, hvor Coinbases Base-tjeneste dominerede økosystemet i transaktionsvolumen i studieperioden.
Forskerne anmeldte ansvarligt alle fund til de berørte parter . Coinbase, PayAI og Mogami anerkendte problemerne og indførte afhjælpende foranstaltninger, herunder at rette 6 sårbarheder i februar 2026
. Artiklen bemærker, at Coinbase foretog specifikke ændringer som svar på anmeldelsen. Status for udbedring hos de andre tjenester blev ikke specificeret i de tilgængelige kilder.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
En systematisk sikkerhedsanalyse af 15 x402 betalingstjenester afslørede 31 forskellige sårbarheder og 49 regelbrud – hver eneste tjeneste dumpede mindst én sikkerhedsregel, hvilket påvirker 99 % af alle observerede x...
En systematisk sikkerhedsanalyse af 15 x402 betalingstjenester afslørede 31 forskellige sårbarheder og 49 regelbrud – hver eneste tjeneste dumpede mindst én sikkerhedsregel, hvilket påvirker 99 % af alle observerede x... Studiet, der blev præsenteret på den 35. USENIX Security Symposium, analyserede over 119 millioner x402 transaktioner på Base og Solana.