한 시간 전
31건의 x402 취약점, 결제 검증 리스크 노출
31 vulnerabilities found in x402 crypto payment network, risking exposure of 99% of trades
CoinNess

핵심 포인트
연구진은 HTTP 기반 암호화폐 결제 표준인 x402를 지원하는 주요 서비스 제공업체에서 31건의 취약점을 발견했다. 이번 연구는 전체 거래의 99%를 차지하는 15개 기업을 대상으로 했다. 모든 제공업체가 결제 검증 및 정산 규칙을 위반했다. 취약점은 무단 사용, 자산 탈취, 서비스 거부, 가스 수수료 남용으로 구분됐다. 연구진은 정산이 완료되기 전에 서비스가 제공될 수 있었던 무단 사용 사례 2건을 확인했다.
왜 중요한가: 정산 공백은 제공업체가 서비스 제공 전 최종 결제를 검증하지 못할 경우 결제 표준의 결함을 가맹점 손실과 도입 지연으로 이어지게 할 수 있다.
시장 심리
신중한 약세, 스트레스 국면, 기술 주도, 위험 축소.
이유: 취약점은 x402 거래의 99%를 차지한 제공업체에 영향을 미쳤기 때문에, 개선 조치가 검증될 때까지 결제 네트워크 신뢰가 약해질 수 있다.
유사 과거 사례
Nomad 브리지 익스플로잇에서는 검증 실패로 특수하게 구성된 거래가 통과될 수 있었고, Coinbase는 2022년 8월 1일 몇 시간 만에 1억8,600만 달러 이상이 탈취됐다고 밝혔다. (Coinbase) 차이점은 현재 x402 이슈가 보고된 대규모 자산 유출이 아니라 취약점과 무단 사용 사례 2건을 설명한다는 점이다.
파급 효과
정산 검증의 약점은 최종 결제가 확인되기 전에 서비스가 제공될 수 있기 때문에 가맹점 연동 전반으로 확산될 수 있다. 제공업체가 개선을 완료하고 가맹점이 최종 정산을 기다린다면, 리스크는 구현 변경에 국한돼야 한다. 무단 사용이 계속된다면, 가맹점은 결제 완결성 통제가 개선될 때까지 x402 도입을 늦출 수 있다.
기회와 리스크
기회: Coinbase, PayAI 또는 다른 제공업체가 개선을 확인하면, x402 연동은 결제 인프라 익스포저에 대해 더 낮은 운영 리스크 신호가 될 수 있다.
리스크: 최종 정산 전에 무단 사용이 계속된다면, 사전 검증을 사용하는 서비스에 대한 의존도를 줄이는 것이 운영상 하방 위험을 제한할 수 있다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.