USENIX 보안 심포지엄에서 발표된 연구에 따르면 코인베이스를 포함한 x402 결제 퍼실리테이터 15곳 전부가 최소 하나 이상의 보안 규칙을 위반했으며, 총 31개 취약점과 49건의 규칙 위반이 발견됐다. 연구진은 무료 쇼핑, 자산 탈취, 서비스 방해, 가스 남용 등 4개 공격 유형을 분류했고 이 중 6개 공격 경로를 직접 검증했다. 가장 심각한 사례는 ERC-6492 서명 표준을 악용해 퍼실리테이터가 임의의 토큰 승인 거래에 자금을 지불하도록 유도하는 방식이었다. 코인베이스는 관측된 거래의 77%(약 2700만달러)를 처리할 만큼 시장이 집중돼 있어, 단일 업체의 결함이 수천 개 가맹점에 영향을 줄 수 있다는 우려가 나온다.
- •테스트한 x402 퍼실리테이터 15곳 전부가 보안 규칙 위반, 31개 취약점·49건 위반 확인
- •ERC-6492 서명 악용 시 퍼실리테이터 보유 자산이 임의 토큰 승인 거래로 유출될 위험 존재
- •가스비 대납 악용 공격으로 퍼실리테이터가 결제 실패 거래에도 네트워크 수수료 부담
- •'무료 쇼핑' 공격: 결제 검증 통과 후 온체인 정산 실패해도 상품이 이미 제공되는 구조적 결함
- •코인베이스가 x402 거래의 77%(약 2700만달러) 처리, 시장 집중으로 리스크 확산 우려
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Coinbase and 14 other x402 facilitators failed security tests built for the coming AI-agent economy

본문 미리보기
The USENIX study found 31 vulnerabilities, including six directly validated paths and 25 high-risk cases. The post Coinbase and 14 other x402 facilitators failed security tests built for the coming AI-agent economy appeared first on CryptoSlate.
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 10:48AI 초안



