การศึกษาใหม่พบช่องโหว่ด้านความปลอดภัย 31 รายการในผู้ให้บริการ 15 รายที่รองรับโปรโตคอลการชำระเงิน x402 ซึ่งเป็นระบบที่จัดการธุรกรรมเกือบทั้งหมดที่สังเกตได้ในช่วงเวลาการวิจัย ผู้ให้บริการทั้ง 15 รายล้มเหลวในการปฏิบัติตามกฎหลักอย่างน้อยหนึ่งข้อจากแปดข้อสำหรับการตรวจสอบหรือการชำระราคา ทำให้เกิดช่องทางสำหรับการโจมตีสี่ประเภท ได้แก่ การซื้อฟรี การขโมยสินทรัพย์ การปฏิเสธบริการ และการละเมิดการใช้แก๊ส
การโจมตีสี่ประเภทที่ระบุ
การโจมตีแบบซื้อฟรีทำให้ผู้ค้าสามารถเปิดบริการก่อนที่การชำระเงินจะเสร็จสมบูรณ์ การขโมยสินทรัพย์ทำให้ผู้โจมตีเข้าถึงมูลค่าที่ผู้ให้บริการควบคุม การปฏิเสธบริการทำให้ช่องทางการชำระเงินติดขัด และการละเมิดการใช้แก




