Een systematische beveiligingsanalyse van 15 x402 betalingsfacilitatoren heeft 31 unieke kwetsbaarheden en 49 schendingen van veiligheidsregels aan het licht gebracht — élke facilitator zakte voor ten minste één regel... Het onderzoek, gepresenteerd op de 35e USENIX Security Symposium, analyseerde meer dan 119 miljo...
Research answer

Create a landscape editorial hero image for this Studio Global article: What security vulnerabilities did researchers discover across 15 x402 payment facilitators (including Coinbase, Thirdweb, PayAI, and Mogami). Article summary: ## Overview. Topic tags: general, academic, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Het x402-betalingsprotocol stelt AI-agenten en andere geautomatiseerde systemen in staat om voor digitale diensten te betalen met cryptovaluta, via een standaard HTTP 402-antwoord. Maar nieuw academisch onderzoek laat zien dat de onderliggende infrastructuur die deze betalingen afhandelt, fundamenteel gebrekkig is.
Onderzoekers van de EPFL (Zwitserland), de Zhejiang University (China) en een onafhankelijk onderzoeker presenteerden de eerste systematische beveiligingsanalyse van x402-betalingsfacilitatoren op de 35e USENIX Security Symposium . Ze testten 15 grote facilitators — waaronder Coinbase, Thirdweb, PayAI en Mogami — en ontdekten dat élke facilitator minstens één van de acht veiligheidsregels overtrad, wat resulteerde in 49 regelovertredingen en 31 unieke kwetsbaarheden
. De getroffen facilitators verwerken gezamenlijk 99% van alle waargenomen x402-transacties en 98% van het betalingsvolume. Ze bedienen meer dan 60.000 verkopers en 360.000 kopers
.
De onderzoekers hebben uit de regelovertredingen vier aanvalsvectoren afgeleid :
Het meest kritieke aanvalspad maakte gebruik van ERC-6492, een Ethereum-handtekeningstandaard voor smart-contract-portemonnees die nog niet geïmplementeerd hoeven te zijn. De onderzoekers ontdekten dat kwaadaardige metadata ervoor konden zorgen dat een facilitator een willekeurige token-goedkeuringstransactie financierde en uitvoerde in plaats van de verwachte betaling . De onderzoekers hebben zelf geen facilitator-gelden verplaatst, maar classificeerden de fout als een direct pad naar diefstal van bezittingen, omdat een aanvaller die autoriteit kan gebruiken om overdrachten van door de facilitator gecontroleerde activa goed te keuren.
Alle zeven officiële Coinbase-referentieserverkits die werden onderzocht, misten expliciete mechanismen om acties terug te draaien die waren ondernomen na een succesvolle verificatie . In versies van Coinbase's Flask-kit tot en met 0.2.1 konden beschermde bronnen worden vrijgegeven na verificatie, ongeacht of de daaropvolgende afwikkeling slaagde. Dit betekent dat een verkoper die deze kits gebruikt, een onomkeerbare dienst kan leveren — zoals een API-reactie of een digitaal goed — terwijl de betaling nooit on-chain wordt afgerond.
Het onderzoek analyseerde meer dan 119 miljoen x402-transacties op de blockchains Base en Solana in de periode van 1 oktober tot 26 december 2025 . De facilitators gaven gezamenlijk ongeveer $202.000 uit aan netwerkkosten, waarvan ongeveer $5.800 aan Base-transacties die uiteindelijk werden teruggedraaid of mislukten. Dit toont de economische asymmetrie aan: een facilitator maakt blockchain-kosten, zelfs als een betaling nooit wordt voltooid
. De on-chain-meting liet ook een significante centralisatie van facilitators zien, waarbij Coinbase's Base-facilitator het ecosysteem domineerde in termen van transactievolume tijdens de onderzoeksperiode.
De onderzoekers hebben alle bevindingen verantwoordelijk gemeld aan de getroffen partijen . Coinbase, PayAI en Mogami hebben de problemen erkend en maatregelen genomen, waaronder het patchen van 6 kwetsbaarheden in februari 2026
. Het artikel vermeldt dat Coinbase specifieke wijzigingen heeft doorgevoerd naar aanleiding van de melding. De herstelstatus van de andere facilitators werd niet gespecificeerd in de beschikbare bronnen.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Een systematische beveiligingsanalyse van 15 x402 betalingsfacilitatoren heeft 31 unieke kwetsbaarheden en 49 schendingen van veiligheidsregels aan het licht gebracht — élke facilitator zakte voor ten minste één regel...
Een systematische beveiligingsanalyse van 15 x402 betalingsfacilitatoren heeft 31 unieke kwetsbaarheden en 49 schendingen van veiligheidsregels aan het licht gebracht — élke facilitator zakte voor ten minste één regel... Het onderzoek, gepresenteerd op de 35e USENIX Security Symposium, analyseerde meer dan 119 miljoen x402 transacties op de blockchains Base en Solana.
De meest kritieke fout maakt gebruik van de ERC 6492 standaard en stelt aanvallers in staat om de facilitator te laten betalen voor een frauduleuze token goedkeuring, wat direct tot diefstal van facilitator bezittinge...