En ciddi saldırı yolu ERC-6492 ile ilgiliydi. ERC-6492, henüz dağıtılmamış olabilecek akıllı sözleşme cüzdanları için bir Ethereum imza standardı. Araştırmacılar, kötü niyetli meta verilerin, bir sağlayıcının beklenen ödemeyi göndermek yerine rastgele bir token onaylama işlemini finanse etmesine ve başlatmasına neden olabileceğini keşfetti . Araştırmacılar kendileri sağlayıcı fonlarını taşımadı, ancak bu açığı varlık hırsızlığına doğrudan bir yol olarak sınıflandırdı çünkü bir saldırgan bu yetkiyi, sağlayıcı tarafından kontrol edilen varlıkların transferlerini onaylamak için kullanabilirdi.
Araştırmacılar tarafından incelenen Coinbase'in 7 resmi referans sunucu kiti (server kit) , başarılı bir doğrulama sonrasında yapılan işlemleri geri almak için açık bir mekanizmaya sahip değildi . Coinbase Flask kitinin 0.2.1 sürümüne kadar olan versiyonlarında, korumalı kaynaklar, müteakip ödemenin başarılı olup olmadığına bakılmaksızın doğrulamadan sonra serbest bırakılabiliyordu. Bu, bu kitleri kullanan bir satıcının, ödeme blockchain'de hiçbir zaman kesinleşmezken bile geri dönüşü olmayan bir hizmeti (örneğin bir API yanıtı veya dijital ürün) teslim edebileceği anlamına geliyor.
Çalışma, Base ve Solana ağları üzerinde 1 Ekim – 26 Aralık 2025 tarihleri arasında gerçekleşen 119 milyondan fazla x402 işlemini analiz etti . Sağlayıcılar toplamda yaklaşık 202.000 dolar ağ ücreti ödedi. Bunun yaklaşık 5.800 doları, Base ağında geri dönen (reverted) veya başarısız olan işlemler için harcandı
. Bu, bir ödemenin hiçbir zaman tamamlanmamasına rağmen sağlayıcının blockchain maliyetlerine katlanmak zorunda kaldığı ekonomik asimetriyi gözler önüne seriyor. Zincir üzeri ölçümler ayrıca önemli bir sağlayıcı yoğunlaşmasını ortaya koydu: Çalışma döneminde işlem hacminde Coinbase'in Base sağlayıcısı ekosisteme hakimdi.
Araştırmacılar tüm bulguları etkilenen taraflara sorumlu bir şekilde bildirdi . Coinbase, PayAI ve Mogami konuyu kabul etti ve Şubat 2026'da 6 güvenlik açığını gideren yamalar yayınladı
. Raporda Coinbase'in bu ifşaya yanıt olarak belirli değişiklikler yaptığı belirtiliyor. Diğer sağlayıcıların düzeltme durumu hakkında mevcut kaynaklarda bilgi bulunmuyor.