7월 21일 발표된 보안 연구가 HTTP 네이티브 결제 표준 x402의 주요 퍼실리테이터 15곳에서 미공개 취약점 31개를 발견했다. 이들 사업자는 관측된 x402 거래의 99%를 처리하며, 각 업체가 결제 검증·정산 8개 규칙 중 최소 1개를 위반해 총 49건의 위반 사례가 무료 쇼핑, 자산 탈취, 서비스 거부, 가스 남용 4개 공격 유형으로 분류됐다. 무료 쇼핑 2건은 실제로 끝까지 검증됐고, ERC-6492 경유 자산 탈취 경로 1건과 가스 남용 3건도 확인됐으며, 연구진은 1월에 15곳 중 14곳에 취약점을 통보해 Coinbase·PayAI·Mogami가 6건을 인정하고 일부를 수정했다. AI 에이전트 결제 인프라로 주목받는 x402가 규모를 키우기 전에 검증-정산 바인딩 등 중간계층 보안 통제가 시급함을 보여준다.
- •15개 퍼실리테이터에서 31개 신규 취약점 발견, 해당 사업자들이 관측 거래의 99% 처리
- •49건 위반 사례를 무료 쇼핑·자산 탈취·서비스 거부·가스 남용 4개 공격 유형으로 분류
- •무료 쇼핑 2건은 end-to-end 실증, ERC-6492 자산 탈취 경로 1건과 가스 남용 3건도 확인
- •1월 취약점 통보 후 Coinbase·PayAI·Mogami가 6건 인정하고 일부 수정 완료
- •연구진은 검증-정산 바인딩, 논스 예약, 수수료 상한 등을 머쳄트 보호 대책으로 권고
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
31 newly discovered vulnerabilities expose 99% of x402 crypto payments to asset theft and free shopping

- 1.7월 21일 연구, x402 결제 퍼실리테이터 15곳에서 미공개 취약점 31개 발견… 관측 거래의 99% 해당
- 2.위반 49건을 무료쇼핑·자산탈취·서비스거부·가스남용 4유형으로 분류, 무료쇼핑 2건 실증
- 3.코인베이스·PayAI·모가미가 취약점 6건 인정하고 일부 수정, 나머지는 진행 중
- 4.연구진, 검증-정산 바인딩·논스 예약·ERC-6492 허용목록·수수료 상한 등 권고
왜 중요한가?
x402는 AI 에이전트 결제의 핵심 표준으로 부상 중인데, 거래 99%를 처리하는 중간층 퍼실리테이터가 공통 취약점을 안고 있다는 실증이다. 정산 확인 전 서비스를 열어주는 머쳀트 관행을 바꿔야 한다는 구체적 경고다.
본문 미리보기
The 15 operators covered 99% of observed transactions, with two free-shopping cases validated and other high-impact tests deliberately bounded. The post 31 newly discovered vulnerabilities expose 99% of x402 crypto payments to asset theft and free shopping appeared first on CryptoSlate.
전체 내용이 궁금하다면?
원문을 직접 읽어보세요



