報告指出 x402 加密支付堆疊存在 31 項漏洞
重點速覽
- •一項安全分析報告稱,用於代理與機器驅動加密支付的 x402 支付堆疊存在 31 項漏洞。
- •目前可取得的資料並未確認主動利用、資金損失、嚴重程度等級或實際暴露範圍。
- •x402 被描述為一項用於網際網路原生支付的開放協定,可支援軟體代理在每一步都無需人工核准的情況下為網路服務付款。
- •此議題之所以重要,是因為包括 Coinbase 在內的公司已將 AI 代理支付推廣為新興加密用例。
- •觀察者正等待官方維護者回應、修復細節、修補說明,以及提供給整合 x402 專案的指引。

一份新發布的報告指出,x402 加密支付存在 31 項漏洞。x402 是一項對機器友善的支付標準,旨在讓軟體與 AI 代理能直接為線上服務付款。這些發現來自對該協定的安全分析,並引發外界對正在被採用於自動化交易的支付流程可靠性的疑問。
31 項漏洞這一數字來自對新披露研究的報導,該研究將這些弱點與 x402 支付堆疊連結起來。本文描述該研究所報告的內容,並未獨立驗證任何漏洞利用、資金損失或實際濫用情況。相關底層技術工作以學術報告形式發布於 arXiv。x402 專案的官方網站將該標準描述為一項用於網際網路原生支付的開放協定。
報告稱,受影響的範圍是用於代理與機器驅動支付的 x402 支付堆疊。不過,這些問題的嚴重程度、任何修復措施的狀態,以及實際暴露範圍,仍需要維護者與整合方進一步確認。
x402 被定位為自動化支付的基礎設施,包括軟體代理在每一步都無需人工介入即可為網路服務付款的使用情境。包括 Coinbase 在內的公司已推廣 AI 代理使用加密支付這一更廣泛概念,這使支付標準的安全性對依賴這些支付軌道轉移價值的使用者、商家、開發者與整合合作夥伴具有相關性。
若可被利用,軟體代理所使用的支付流程中的弱點,可能影響自動化交易如何被授權、信任與結算。不過,該報告在目前可取得的資料中並未確認存在主動利用,也未提供已確立的嚴重程度分級。因此,在維護者或受影響專案發布更詳細指引之前,任何實際後果都應被視為有條件的情境,而非既定事實。
隨著高階主管持續將代理驅動支付定位為加密基礎設施的一項發展中用例,這項議題正受到更多關注。Coinbase 執行長 Brian Armstrong 曾另行主張,AI 代理透過加密貨幣完成的交易量可能超過人類,這一情境將使 x402 等標準承載更大的經濟權重。Armstrong 也曾另行表示,AI 將需要加密貨幣,而不是取代它,這凸顯了為何機器可讀支付軌道的安全性正受到審視。
此類安全披露通常會接續出現修補程式、協調披露更新、技術公告,以及來自協定維護者或下游整合方的聲明。目前可取得的資料尚未包含已確認的緩解步驟、特定版本指引或修復時間表。
追蹤 x402 的觀察者應留意該專案的官方溝通、修補說明,以及整合該標準的團隊所發布的任何後續稽核或披露。在維護者發布已確認的修復細節之前,所報告的漏洞數量不應被視為營運風險的完整衡量標準。接下來最相關的進展包括官方回應、技術修補、部署指引,以及釐清任何已報告問題是否影響正式系統。