Найнебезпечніший шлях атаки був пов'язаний зі стандартом підпису ERC-6492 для смарт-контрактних гаманців, які ще можуть бути не розгорнуті. Дослідники виявили, що шкідливі метадані можуть змусити посередника профінансувати та подати довільну транзакцію на схвалення токенів замість очікуваного платежу . Дослідники не переміщували кошти посередників, але класифікували цю ваду як прямий шлях до крадіжки активів, оскільки зловмисник міг би використати ці повноваження для схвалення переказів активів, контрольованих посередником.
Усі сім офіційних серверних наборів Coinbase, які дослідили науковці, не мали явних механізмів для скасування дій, виконаних після успішної верифікації . У версіях набору Flask від Coinbase до 0.2.1 захищені ресурси могли бути надані після верифікації незалежно від того, чи був успішним подальший розрахунок. Це означає, що мерчанти, які використовують ці набори, могли передати незворотну послугу (наприклад, відповідь API або цифровий товар), у той час як платіж так і не завершувався ончейн.
Дослідження проаналізувало понад 119 мільйонів транзакцій x402 на Base та Solana у період з 1 жовтня по 26 грудня 2025 року . Посередники сукупно витратили приблизно 202 000 доларів США на мережеві комісії, включаючи приблизно 5 800 доларів на транзакції в Base, які в кінцевому підсумку були скасовані або завершилися невдачею – це демонструє економічну асиметрію, за якої посередник несе витрати на блокчейн, навіть коли платіж ніколи не завершується
. Ончейн-вимірювання також виявило значну централізацію посередників: посередник Coinbase на Base домінував в екосистемі за обсягом транзакцій протягом періоду дослідження.
Дослідники відповідально розкрили всі знахідки постраждалим сторонам . Coinbase, PayAI та Mogami визнали проблеми та впровадили заходи пом'якшення, усунувши 6 вразливостей у лютому 2026 року
. У статті зазначається, що Coinbase внесла конкретні зміни у відповідь на розкриття інформації. Статус виправлення інших посередників у доступних джерелах не вказано.