Loading market data...

Des chercheurs découvrent 31 vulnérabilités chez 15 facilitateurs de paiement x402

Des chercheurs découvrent 31 vulnérabilités chez 15 facilitateurs de paiement x402

Quatre classes d'attaques identifiées

Les attaques de shopping gratuit permettent aux commerçants d'ouvrir un service avant qu'un paiement ne soit réglé. Le vol d'actifs donne aux attaquants l'accès à la valeur contrôlée par le facilitateur. Le déni de service bloque les voies de paiement, et l'abus de gas oblige les facilitateurs à payer les frais d'exécution de l'attaquant. Les chercheurs ont validé deux cas de shopping gratuit de bout en bout et en ont signalé 10 autres comme étant à haut risque. Ils ont également signalé trois cas d'abus de gas et un cas de vol d'actifs lié à la norme ERC-6492.

Une preuve de concept contrôlée a induit une approbation de jeton, mais aucun transfert ou vol réel n'a été exécuté. Les 15 facilitateurs ont présenté des voies de déni de service