x402 암호화폐 결제망에서 31개 취약점 발견..거래 99% 노출 위험
09:392026년 7월 27일 월요일
크립토슬레이트에 따르면 HTTP 기반 암호화폐 결제 표준인 'x402'를 지원하는 주요 서비스 제공 업체들에서 31개의 신종 취약점이 발견됐다. 이번 조사는 전체 거래의 99%를 차지하는 15개 업체를 대상으로 진행되었으며, 모든 업체에서 결제 검증 및 정산 규정 위반이 확인됐다. 발견된 취약점은 무단 이용, 자산 도난, 서비스 거부, 가스비 남용 등 4가지 유형이다. 특히 정산이 완료되기 전 서비스를 제공하는 허점을 노린 '무단 이용(Free shopping)' 사례 2건이 검증됐다. 코인베이스, PayAI 등 주요 업체들은 관련 취약점을 인정하고 보완 작업에 나섰다. 연구진은 가맹점들에게 사전 검증에만 의존하지 말고, 최종 정산 확인 후 서비스를 제공하거나 명시적인 롤백 로직을 도입할 것을 당부했다.