AI 에이전트가 사람 개입 없이 자동 결제할 수 있도록 설계된 결제 프로토콜 'x402'에서 코인베이스를 포함한 주요 결제 중개업체 15곳 전부가 최소 한 가지 이상의 보안 규칙을 위반한 것으로 확인됐다. USENIX 보안 심포지엄 발표 연구에 따르면 이들 업체에서 총 49건의 보안 규칙 위반과 31개 취약점이 발견됐으며, 결제 승인 후 블록체인 정산이 실패해도 판매자가 서비스를 제공해 대금을 받지 못하는 '공짜 구매' 공격 경로 2개가 실제 검증됐다. 조사 대상 서버의 93% 이상이 단일 중개업체(주로 코인베이스)에 의존하고 있어 특정 업체 장애가 다수 판매자에게 동시에 영향을 줄 수 있는 집중 위험도 지적됐다.
- •코인베이스 등 x402 중개업체 15곳 전부에서 보안 규칙 위반 49건, 취약점 31개 발견
- •'공짜 구매' 공격 경로 2개 실제 검증, 결제 실패해도 상품이 제공되는 구조
- •조사된 서버 93% 이상이 단일 중개업체에 의존, 코인베이스 처리량 7,717만건으로 최대
- •ERC-6492 관련 공격으로 중개업체 자산·네트워크 수수료도 피해 위험에 노출
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
AI 결제망 x402 보안 취약점…코인베이스 등 15곳 모두 문제 발견

본문 미리보기
[블록미디어 명정선 기자] 인공지능(AI) 에이전트가 사람의 개입 없이 상품과 서비스를 구매할 수 있도록 설계된 결제 프로토콜 ‘x402’에서 광범위한 보안 취약점이 발견됐다. 코인베이스를 포함한 주요 결제 중개업체 15곳이 모두 최소 한 가지 이상의 보안 규칙을 위반한 것으로 나타났다. 일부 취약점은 판매자가 대금을 받지 못하거나 중개업체의 자산과 네트워크 수수료가 공격에 노출될 가능성이 있는 것으로 분석됐다. 13일(현지시각) 가상자산 [...]
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:09AI 초안
