新闻加密货币报告指出 x402 加密支付栈存在 31 个漏洞

报告指出 x402 加密支付栈存在 31 个漏洞

作者: CoinLineup·

要点速览

  • •一项安全分析报告称,用于代理和机器驱动加密支付的 x402 支付栈存在 31 个漏洞。
  • •现有材料尚未确认是否存在主动利用、资金损失、严重性级别或现实环境中的暴露范围。
  • •x402 被描述为一种面向互联网原生支付的开放协议,可支持软件代理在每一步无需人工批准的情况下为网络服务付款。
  • •该问题的重要性在于,包括 Coinbase 在内的公司已将 AI 代理支付推广为一种新兴加密用例。
  • •观察者正在等待官方维护者回应、修复细节、补丁说明,以及面向集成 x402 项目的指引。
报告指出 x402 加密支付栈存在 31 个漏洞

一份新发布的报告指出,x402 加密支付存在 31 个漏洞。x402 是一种面向机器的支付标准,旨在允许软件和 AI 代理直接为在线服务付款。这些发现来自对该协议的安全分析,并引发了对一种正被用于自动化交易的支付流程可靠性的疑问。

31 个漏洞这一数字来自对新披露研究的报道,该研究将这些弱点与 x402 支付栈联系起来。本文描述的是该研究所报告的内容,并未独立验证任何漏洞利用、资金损失或现实环境中的滥用情况。相关底层技术工作已作为学术报告发布在 arXiv。x402 项目的官方网站将该标准描述为一种面向互联网原生支付的开放协议。

报告称,受影响的范围是用于代理和机器驱动支付的 x402 支付栈。不过,这些问题的严重程度、任何修复工作的状态以及现实环境中的暴露范围,仍需要维护者和集成方进一步确认。

x402 被定位为自动化支付基础设施,其中包括软件代理在每一步无需人工干预的情况下为网络服务付款的使用场景。包括 Coinbase 在内的公司已经推广 AI 代理使用加密支付这一更广泛的概念,这使得支付标准的安全性与依赖这些支付通道转移价值的用户、商户、开发者和集成合作伙伴相关。

如果这些弱点可被利用,软件代理所使用支付流程中的缺陷可能会影响自动化交易的授权、信任和结算方式。不过,报告并未在现有材料中确认存在主动利用,也未提供已确立的严重性分级。因此,在维护者或受影响项目发布更详细指引之前,任何实际后果都应被视为有条件的,而非已经确定。

随着高管们继续将代理驱动支付描述为加密基础设施的一个发展中用例,该问题正获得更多关注。Coinbase CEO Brian Armstrong 曾另行表示,AI 代理使用加密货币的交易量可能超过人类;这一情景将使 x402 等标准承载更大的经济权重。Armstrong 还曾另行表示,AI 将需要加密货币,而不是取代加密货币,这凸显了机器可读支付通道的安全性为何正在受到审视。

此类安全披露通常会随后出现补丁、协调披露更新、技术公告,以及来自协议维护者或下游集成方的声明。现有材料尚未包含已确认的缓解步骤、特定版本指引或修复时间表。

关注 x402 的观察者应留意该项目的官方沟通、补丁说明,以及集成该标准的团队发布的任何后续审计或披露。在维护者公布已确认的修复细节之前,已报告的漏洞数量不应被视为衡量运营风险的完整指标。接下来最相关的进展包括官方回应、技术修复、部署指引,以及澄清所报告的问题是否已影响线上系统。