מסלול התקיפה החמור ביותר כלל את ERC-6492, תקן חתימת את'ריום לארנקי חוזה חכם שעדיין לא נפרסו. החוקרים מצאו כי מטא-דאטה זדוני עלול לגרום לספק לממן ולשלוח עסקת אישור אסימונים שרירותית במקום התשלום הצפוי . החוקרים לא הזיזו כספי ספק בעצמם, אך סיווגו את הליקוי כמסלול ישיר לגניבת נכסים, משום שתוקף יכול היה להשתמש בסמכות זו כדי לאשר העברות של נכסים הנשלטים על ידי הספק.
כל שבע ערכות ההפניה הרשמיות של Coinbase (reference server kits) שנבחנו על ידי החוקרים חסרו מנגנונים מפורשים לביטול פעולות שננקטו לאחר אימות מוצלח . בגרסאות של ערכת Flask של Coinbase עד גרסה 0.2.1, משאבים מוגנים עלולים להשתחרר לאחר האימות ללא קשר להצלחת ההסדר העוקב. משמעות הדבר היא שסוחר המשתמש בערכות אלה עלול למסור שירות בלתי הפיך — למשל, תגובת API או מוצר דיגיטלי — בעוד שהתשלום לעולם לא מתבצע על השרשרת.
המחקר ניתח למעלה מ-119 מיליון עסקאות x402 ברשתות Base ו-Solana בין ה-1 באוקטובר ל-26 בדצמבר 2025 . ספקים הוציאו במצטבר כ- 202,000 דולר על עמלות רשת, כולל כ- 5,800 דולר על עסקאות Base שבסופו של דבר בוטלו (reverted) או נכשלו — המדגים את האסימטריה הכלכלית שבה ספק נושא בעלויות בלוקצ'יין גם כאשר תשלום לעולם לא מסתיים
. המדידה בשרשרת העלתה עוד ריכוזיות משמעותית של ספקים, כאשר הספק של Coinbase ברשת Base שולט במערכת מבחינת היקף העסקאות במהלך תקופת המחקר.
החוקרים חשפו באחריות את כל הממצאים בפני הגורמים המושפעים . Coinbase, PayAI ו-Mogami אישרו את הבעיות ואימצו צעדי הפחתה, כולל תיקון 6 פרצות בפברואר 2026
. המאמר מציין כי Coinbase ביצעה שינויים ספציפיים בתגובה לגילוי. מצב התיקונים של ספקים אחרים לא צוין במקורות הזמינים.