На 35-м симпозиуме USENIX Security были представлены результаты исследования, согласно которым все 15 крупных платёжных посредников x402, включая Coinbase, Thirdweb, PayAI и Mogami, нарушили как минимум одно правило безопасности. Эксперты зафиксировали 49 нарушений, которые соответствуют 31 различной уязвимости; на изученные системы пришлось 99% наблюдаемых транзакций x402 и 98% объёма платежей за период исследования.
x402 продвигается как инфраструктура для машинной коммерции: сайты и API могут запрашивать оплату, которую программное обеспечение и ИИ-агенты выполняют автономно. Посредники находятся между покупателями и продавцами, проверяют подписанные платёжные поручения и передают транзакции в блокчейн. По мнению авторов, такое положение даёт им значительный контроль над расчётами, но и концентрирует риски.
Наиболее опасная атака связана с ERC-6492 — стандартом подписей Ethereum для ещё не развёрнутых контрактных кошельков. Вредоносные метаданные могут заставить посредника оплатить и отправить не ожидаемый платёж, а произвольную транзакцию на одобрение токенов. Исследователи не выводили средства, но отнесли путь к прямой угрозе кражи активов, поскольку злоумышленник потенциально может получить право на перевод средств, контролируемых платёжным посредником.
Ещё три подтверждённые атаки использовали экономическую особенность, полезную для продавцов: посредники могут спонсировать комиссии блокчейна. Атакующие могли заставить системы оплачивать дорогостоящее развёртывание или инициализацию смарт-контрактов, перенося на посредника потенциально неограниченные сетевые издержки. За период с 1 октября по 26 декабря 2025 года исследователи проанализировали более 119 млн транзакций x402 в Base и Solana: посредники потратили около $202 000 на сетевые комиссии, из них примерно $5 800 — на транзакции Base, которые в итоге были отменены или завершились неудачей.
Вторая группа проблем получила название «бесплатные покупки». Платёж может пройти офчейн-проверку, но не завершиться в блокчейне — например, из-за истечения срока авторизации или нехватки средств у покупателя. Если продавец сразу предоставляет необратимую услугу, покупатель получает продукт, хотя расчёт не состоялся. Были напрямую подтверждены два сценария бесплатных покупок, ещё десять отнесены к высокому риску. Во всех семи официальных эталонных серверных комплектах Coinbase, изученных исследователями, отсутствовали явные механизмы отмены действий после успешной проверки. В версиях Flask-набора до 0.2.1 защищённые ресурсы могли выдаваться после проверки независимо от того, завершился ли последующий расчёт.
Рынок сильно сконцентрирован: Coinbase обработала 77,17 млн транзакций и почти $27 млн платёжного объёма, а более 93% примерно 53 500 уникальных серверов были связаны с одним посредником. Это означает, что ошибка или сбой у крупного провайдера может затронуть тысячи продавцов. На 6 февраля Coinbase, PayAI и Mogami суммарно подтвердили шесть уязвимостей, часть из них уже исправлена, но масштаб внедрения обновлений в действующую инфраструктуру публично не раскрыт.
Юридический контекст также остаётся неопределённым. Глава Brickken Эдвин Мата считает, что ИИ-агенты не могут нести ответственность, поскольку закон не признаёт их правосубъектными. По его словам, ответственность следует за переданными полномочиями: если агент действовал в рамках утверждённого мандата, последствия обычно несёт принципал. Для фиксации таких мандатов предложен стандарт ERC-8226, или Regulated Agent Mandate Standard, который предполагает лимиты по активам, действиям, срокам и суммам, возможность отзыва и проверяемые записи на блокчейне. В США действуют требования SEC Rule 15c3-5 к контролю автоматизированных систем доступа к рынкам, а в потребительских платежах — Regulation E. При этом, как отмечают юристы, действующие правила не дают однозначного ответа, как применять постоянные инструкции вроде «управляй моим портфелем», когда ИИ самостоятельно выбирает и проводит отдельные переводы.
Интерес к автономным платежам растёт: по данным Keyrock, за предыдущие 12 месяцев ИИ-агенты провели расчёты на $73 млн через 176 млн транзакций, из которых 98,6% пришлось на USDC. Chainalysis к июлю зафиксировала более 100 млн платежей, связанных с x402, на Base, хотя часть ранней активности объясняется мемкоин-фермерством и автоматизированными операциями.