論文の概要: When HTTP 402 Meets the Blockchain: Risks on Emerging x402 Payments
- arxiv url: http://arxiv.org/abs/2607.19545v1
- Date: Tue, 21 Jul 2026 19:45:13 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-07-23 18:51:37.917238
- Title: When HTTP 402 Meets the Blockchain: Risks on Emerging x402 Payments
- Title(参考訳): HTTP 402がブロックチェーンに遭遇すると、x402の支払いが増加するリスク
- Abstract要約: x402は、Web APIと自律AIエージェントのための新しい支払いプロトコルである。
我々は,現在のファシリテータを介するx402の野生展開において,認証の正当性と実行安全性に関する最初の体系的研究を行った。
我々は、Free Shopping、Asset Theft、Service Denial、Gas Abuseの4つの新たな攻撃ベクトルを導出する。
- 参考スコア(独自算出の注目度): 53.795332613020946
- License: http://creativecommons.org/licenses/by/4.0/
- Abstract: x402 is an emerging payment protocol for Web APIs and autonomous AI agents. x402 extends HTTP 402 with a payment negotiation flow and delegates payment proof verification and on-chain settlement to third-party facilitators. As a result, facilitators serve as a shared payment infrastructure for many independent merchants. This centralizes trust and validation in one component, so a single flaw can affect many services. Despite rapid adoption by major vendors and economically meaningful mainnet activity, the security posture of real-world x402 deployments remains poorly characterized. We present the first systematic study of authorization correctness and execution safety in current facilitator-mediated x402 deployments in the wild, identifying eight security rules for facilitators as critical payment infrastructure. Based on our analysis of rule violations, we derive four new attack vectors, including Free Shopping, Asset Theft, Service Denial, and Gas Abuse. These attacks exploit weaknesses in the real-world facilitator and server implementations and cause severe harm, including direct financial loss to merchants, theft of facilitator-held assets, unbounded sponsor-paid gas/fees, and disruption of payment services. To assess the security of x402 deployments at scale, we propose a semi-automated black-box tool and apply it to 15 major x402 facilitators collectively used by over 60K sellers and 360K buyers. Alarmingly, we find violations in all evaluated facilitators. We responsibly disclosed our findings to the affected parties, who acknowledged the issues and adopted mitigations, including changes by Coinbase. Finally, we complement our controlled testing with an empirical measurement of over 119 million recent Base and Solana transactions, quantifying x402 adoption, facilitator centralization, and ecosystem-level risk indicators.
- Abstract(参考訳): x402は、Web APIと自律AIエージェントのための新しい支払いプロトコルである。
x402は、支払い交渉フローでHTTP 402を拡張し、支払い証明検証とオンチェーン決済をサードパーティファシリテータに委譲する。
その結果、ファシリテーターは、多くの独立した商人のための共有支払い基盤として機能する。
これにより、信頼とバリデーションをひとつのコンポーネントにまとめることができ、単一の欠陥は多くのサービスに影響を与える可能性がある。
主要なベンダーによって急速に採用され、経済的に意味のあるメインネットの活動にもかかわらず、現実のx402デプロイメントのセキュリティ姿勢は、いまだに貧弱なままである。
我々は,現在のファシリテータを介するx402デプロイメントにおいて,認証の正当性と実行安全性に関する最初の体系的な研究を行い,ファシリテータに対する8つのセキュリティルールを重要な支払い基盤として特定する。
ルール違反の分析に基づいて、フリーショッピング、アセット盗難、サービス拒否、ガス乱用を含む4つの新たな攻撃ベクトルを導出する。
これらの攻撃は、現実のファシリテーターやサーバー実装の弱点を悪用し、商人への直接の金融損失、ファシリテーター保有資産の盗難、無拘束のスポンサー給付ガス/フィー、支払いサービスの破壊など、深刻な損害を生んでいる。
大規模なx402デプロイメントのセキュリティを評価するため、セミオートマチックなブラックボックスツールを提案し、それを60K以上の販売者と360K購入者が集合的に使用する15の主要なx402ファシリテータに適用する。
常に、評価されたファシリテータすべてに違反がある。
この問題を認め,Coinbaseによる変更を含む緩和を施した関係者に対して,当社の調査結果を責任を持って開示した。
最後に、制御されたテストを1億1900万以上のBaseとSolanaトランザクションの実証的な測定で補完し、x402の採用の定量化、ファシリテータの集中化、エコシステムレベルのリスク指標を作成します。
関連論文リスト
- SIR: Self-improving Red-teaming for Compute Use Agents [71.71987044117371]
コンピュータ・ユース・エージェント(CUA、Computer use agent)は、マウス、キーボード、端末を通じて画面を認識し、実際のオペレーティングシステムに作用する視覚言語モデルである。
操作中に信頼できないコンテンツに晒されるため、間接的プロンプトインジェクション(IPI)に弱い。
SIRは,平易な言語で記述された再利用原則の小さなライブラリからステルスインジェクションを構成するブラックボックスIPIアタックである。
論文 参考訳(メタデータ) (2026-08-31T03:39:43Z) - Poisoning Agentic Alpha: Adversarial Vulnerabilities Across Roles and Architectures in Multi-Agent Trading Systems [103.90831279037094]
LLMベースのマルチエージェントトレーディングシステムは、研究プロトタイプから実際の資産を管理するライブデプロイメントへと急速に移行している。
破損した信号は最終決定に伝播し、実現された財政損失に変換される。
本稿では,金融分野において,敵対的信号がマルチエージェント取引システムにどのように入るのかを特徴付ける最初の体系的実証的研究について述べる。
論文 参考訳(メタデータ) (2026-08-25T05:07:37Z) - Agent Security Meets Regulatory Reality -- A Practitioner Systematization of Autonomous-Agent Threats and Controls in Regulated Financial Systems [0.0]
大規模言語モデルエージェントは規制された金融システムに入りつつある。
攻撃面を特徴付けるセキュリティ文学は、ほぼ完全に実験室ベースである。
デプロイメントに関する実践的なガイダンスは、ピアレビューも、正式な脅威モデルにも関連しない。
論文 参考訳(メタデータ) (2026-06-28T01:11:00Z) - Free-Riding in the AI Economy: Demystifying Logic Flaws in x402-Enabled Payment Systems [14.489441237764161]
x402エコシステムの最初の包括的なセキュリティ分析を行います。
現在の実装では、トランザクションのアトミック性とコンテキストバインディングを強制できません。
攻撃者は同期ギャップを利用して商店に計算コストの補助を強制できることが示される。
論文 参考訳(メタデータ) (2026-05-29T08:31:18Z) - Five Attacks on x402 Agentic Payment Protocol [4.93108576295077]
我々はx402を分析し、設計と実装の両方に脆弱性があることを実証的に示す。
我々は、認証、バインディング、リプレイ保護、Web層処理の弱点を明らかにする5つの具体的な攻撃を示す。
以上の結果から,5件の攻撃はいずれも実用的であり,無給サービスあるいは有給/無給の結果をもたらす可能性が示唆された。
論文 参考訳(メタデータ) (2026-05-12T08:49:10Z) - SoK: Security of Autonomous LLM Agents in Agentic Commerce [17.16390433047924]
本稿では、商業・金融における自律型LLMエージェントの統一セキュリティフレームワークを開発する。
エージェントの完全性、トランザクション承認、エージェント間信頼、市場操作、規制コンプライアンスの5つの側面に沿って脅威を編成します。
本稿では,現行のエージェント支払いプロトコルが残している認証ギャップに対処する階層型防衛アーキテクチャを提案する。
論文 参考訳(メタデータ) (2026-04-15T01:55:40Z) - A402: Bridging Web 3.0 Payments and Web 2.0 Services with Atomic Service Channels [14.234772345560645]
我々は、Web 3.0支払いをWeb 2.0サービスにセキュアにバインドする、信頼最小化支払いアーキテクチャであるA402を提案する。
A402にはTEEベースのLiquidity Vaultが組み込まれており、ASCのライフサイクルをプライベートに管理し、その決済を単一のオンチェーントランザクションに集約する。
以上の結果から,A402は,信頼度を最小化したセキュリティ保証を提供しつつ,x402上でのオーダー・オブ・マグニチュード性能とオン・チェーンコストの改善を実現していることがわかった。
論文 参考訳(メタデータ) (2026-03-01T16:45:22Z) - OMNI-LEAK: Orchestrator Multi-Agent Network Induced Data Leakage [59.3826294523924]
オーケストレータ設定として知られる,一般的なマルチエージェントパターンのセキュリティ脆弱性について検討する。
本報告では,フロンティアモデルの攻撃カテゴリに対する感受性を報告し,推論モデルと非推論モデルの両方が脆弱であることが確認された。
論文 参考訳(メタデータ) (2026-02-13T21:32:32Z) - TxRay: Agentic Postmortem of Live Blockchain Attacks [52.658018348998105]
5年も経たないうちに、DeFiのエコシステムは15.75億米ドル以上を失い、エクスプロイトが報告された。
我々は、限られた証拠から生のACT攻撃を再構築する死後システムであるTxRayを提示する。
DeFiHackLabsの114件のインシデントで、TxRayは105件のインシデントに対して専門家による根本原因と実行可能なPoCを生成し、92.11%のエンド・ツー・エンドの再現を達成した。
論文 参考訳(メタデータ) (2026-02-01T16:17:33Z) - Regulation conform DLT-operable payment adapter based on trustless -
justified trust combined generalized state channels [77.34726150561087]
物の経済(EoT)は、ピアツーピアの信頼性のないネットワークで動作するソフトウェアエージェントに基づいています。
基本的価値と技術的可能性が異なる現在のソリューションの概要を述べる。
我々は,暗号ベースの分散型の信頼できない要素の強みと,確立された,十分に規制された支払い手段を組み合わせることを提案する。
論文 参考訳(メタデータ) (2020-07-03T10:45:55Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。