Уязвимости безопасности в крупных платежных фасилитаторах x402 могут привести к раскрытию активов, хранящихся у фасилитаторов, и оставить продавцов без оплаты за предоставленные услуги, согласно новому исследованию, представленному на 35-м симпозиуме USENIX по безопасности.
Исследователи протестировали 15 крупных фасилитаторов x402, включая Coinbase, Thirdweb, PayAI и Mogami, и обнаружили, что каждая платформа нарушила как минимум одно правило безопасности.
Они сопоставили 49 нарушений правил с 31 отдельной уязвимостью в системах, на которые пришлось 99% наблюдаемых транзакций x402 и 98% объема платежей за время исследования.
Исследователи выделили четыре широких класса атак: free shopping, asset theft, service disruption и gas abuse.
Они напрямую подтвердили шесть векторов атак в ограниченных условиях, включая две атаки типа «free shopping», три атаки типа «gas abuse» и один вектор, который может раскрыть активы, хранящиеся у фасилитатора.

Эти результаты не означают, что 99% транзакций x402 сами по себе были уязвимы. Скорее, в статье говорится, что атаки могут привести к «прямым финансовым потерям для продавцов, краже активов, хранящихся у фасилитаторов, неограниченным затратам на газ/комиссии, оплачиваемым спонсором, и нарушению платежных услуг».
Эти результаты появляются на фоне того, что x402 продвигается как инфраструктура для машинной коммерции, позволяющая веб-сайтам и API запрашивать платежи, которые ИИ-агенты могут выполнять автономно. Фасилитаторы находятся между покупателями и продавцами, проверяя подписанные платежные авторизации перед отправкой транзакций в блокчейны.
Такое положение дает фасилитаторам значительный контроль над расчетами, одновременно концентрируя риски.
Средства фасилитаторов могут быть раскрыты
Наиболее серьезный вектор атаки был связан с ERC-6492, стандартом подписи Ethereum, предназначенным для поддержки подписей из кошельков смарт-контрактов, которые еще не были развернуты.
Исследователи обнаружили, что вредоносные метаданные могут заставить фасилитатора профинансировать и отправить произвольную транзакцию одобрения токена вместо ожидаемого платежа для расчета.
Исследователи не стали перемещать средства фасилитатора, но классифицировали этот недостаток как прямой путь к краже активов, поскольку злоумышленник потенциально может использовать эти полномочия для одобрения переводов активов, контролируемых фасилитатором.
Три другие подтвержденные атаки использовали ту же экономическую особенность, которая делает фасилитаторов полезными для продавцов: фасилитаторы могут спонсировать комиссии за транзакции в блокчейне от их имени.
Злоумышленники могут заставить затронутые реализации платить за дорогостоящее развертывание или инициализацию смарт-контрактов, перекладывая потенциально неограниченные сетевые затраты на фасилитатора.
«Если фасилитаторы спонсируют комиссии без надежной сверки или возврата платежей, вызванный злоумышленником расчет может стать прямым убытком спонсора», — написали исследователи.
Этот риск уже заметен в обычной расчетной деятельности, хотя исследование не установило, что исторические сбои были злонамеренными.
Исследователи проанализировали более 119 миллионов транзакций x402 в Base и Solana в период с 1 октября по 26 декабря 2025 года. Фасилитаторы потратили около $202 000 на сетевые комиссии, включая примерно $5 800 на транзакции Base, которые в итоге были отменены или завершились неудачей.
Неудачные транзакции показывают экономическую асимметрию, заложенную в спонсируемые расчеты: фасилитатор может понести затраты на блокчейн, даже если сам платеж так и не был завершен.
Продавцы могут предоставлять услуги до поступления платежа
Вторая группа недостатков создает противоположную проблему, перекладывая убытки с фасилитаторов на продавцов. Исследователи назвали эту атаку «free shopping».
Платеж x402 может пройти первоначальную проверку вне сети, но все равно не пройти при отправке в блокчейн, например, из-за истечения срока действия авторизации или отсутствия достаточных средств у покупателя.
Если продавец предоставляет необратимую услугу сразу после проверки, покупатель может получить товар, даже если расчет впоследствии не удастся.
Исследователи напрямую подтвердили два вектора атаки типа «free shopping» и классифицировали еще 10 как высокорискованные.
Проблема распространилась за пределы отдельных фасилитаторов на программное обеспечение, поставляемое продавцам. Все семь официальных референсных наборов серверов Coinbase, изученных исследователями, не имели явных механизмов для отмены действий, предпринятых после успешной проверки.
В версиях набора Flask от Coinbase до 0.2.1 защищенные ресурсы могли быть освобождены после проверки независимо от того, удался ли последующий расчет.
Такая конструкция особенно важна для коммерции на основе ИИ, где автономное программное обеспечение может запрашивать и потреблять API, данные или другие цифровые услуги в течение секунд. Компания McKinsey оценила, что ИИ-агенты к 2030 году могут опосредовать от $3 трлн до $5 трлн мирового потребительского коммерческого оборота.
Coinbase доминирует на концентрированном рынке фасилитаторов
Потенциальный радиус поражения усиливается концентрацией активности x402 в течение периода измерений исследователей.
Coinbase был крупнейшим фасилитатором с большим отрывом, обработав 77,17 млн транзакций и почти $27 млн в объеме платежей.
Концентрация также наблюдалась на стороне продавцов. Более 93% из примерно 53 500 уникальных серверов, наблюдаемых в исследовании, были связаны с одним фасилитатором.
Такая структура означает, что уязвимость, сбой или ошибочное предположение в программном обеспечении у одного крупного провайдера могут затронуть тысячи продавцов, а не оставаться изолированными в небольшой реализации.
Это также делает устранение неравномерным. Исправление основного сервиса фасилитатора может не устранить риск, если продавцы продолжают использовать старые комплекты разработки программного обеспечения или выпускают продукты до окончательности расчета.
Исправления начались, но развертывание остается неясным
Раскрытия побудили к исправлениям некоторых из изученных фасилитаторов, хотя публичные данные не показывают, насколько широко эти исправления были применены к работающей инфраструктуре x402.
Последнее обновление по исправлениям в статье от 6 февраля сообщает, что Coinbase, PayAI и Mogami совместно подтвердили шесть уязвимостей. Некоторые были исправлены, а работа над другими продолжается.
Исследователи не публиковали карту отдельных уязвимостей по конкретным фасилитаторам, что затрудняет определение того, какие провайдеры были подвержены каждой атаке или насколько широко исправления достигли производственных систем.
Вместо этого они рекомендовали считать все предоставленные клиентом поля транзакций ненадежными, повторно проверять условия платежа непосредственно перед расчетом и устанавливать строгие ограничения на расходы на газ, спонсируемые фасилитатором.
Для продавцов исследователи рекомендовали откладывать необратимые услуги до успешного завершения расчета или сохранять возможность отмены действий при неудачном платеже.
Эти меры защиты направлены на устранение векторов атак, выявленных в исследовании. Их эффективность будет зависеть от того, будут ли фасилитаторы, разработчики SDK и продавцы последовательно внедрять их на рынке x402, активность которого уже сосредоточена среди небольшой группы провайдеров.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Oluwapelumi Adejumo




