De infrastructuur achter betalingen voor Web API's en autonome AI-agenten staat onder druk na de ontdekking van significante beveiligingslekken in het x402-betalingsprotocol. Uit een recent wetenschappelijk onderzoek blijkt dat alle geanalyseerde facilitators, de partijen die betalingsbewijzen verifiëren en afwikkelen op de blockchain, gebreken vertoonden. Dit stelt gebruikers bloot aan risico's variërend van het verlies van digitale activa tot het ongeoorloofd verkrijgen van betaalde diensten.
Het x402-protocol is ontstaan als een moderne uitbreiding van de HTTP 402-statuscode, die oorspronkelijk was bedoeld voor betalingsverzoeken. In de huidige vorm wordt er een onderhandelingsproces voor betalingen geïmplementeerd. Hierbij wordt de cruciale taak van verificatie en de uiteindelijke financiële afwikkeling uitbesteed aan externe facilitators. Deze partijen vormen een gedeelde infrastructuur voor een groot aantal onafhankelijke verkopers, wat volgens een publicatie op arxiv.org leidt tot een gevaarlijke concentratie van vertrouwen.
Omdat de validatie gecentraliseerd is binnen één component, kan een enkele fout in de facilitator direct impact hebben op talloze verschillende diensten. Onderzoekers, waaronder Qinying Wang, hebben daarom een studie uitgevoerd naar de veiligheid van de uitvoering binnen deze omgevingen. Zij stelden acht fundamentele beveiligingsregels op waaraan facilitators moeten voldoen om als betrouwbare infrastructuur te kunnen fungeren. De resultaten tonen aan dat de beveiligingsstatus van veel implementaties in de praktijk onvoldoende is, ondanks de snelle adoptie door grote leveranciers.
Uit de analyse van deze regelovertredingen zijn vier kritieke aanvalsvectoren geïdentificeerd. Ten eerste is er sprake van 'Free Shopping', waarbij aanvallers diensten kunnen gebruiken zonder te betalen. Ten tweede is er een risico op 'Asset Theft', waarbij activa die door de facilitator worden beheerd, gestolen kunnen worden. Daarnaast is er het gevaar van 'Service Denial', waarbij legitieme transacties worden geblokkeerd, en 'Gas Abuse', waarbij sponsors onbedoeld onbeperkte transactiekosten op de blockchain moeten betalen. Deze kwetsbaarheden zijn volgens de auteurs van het rapport op het gevolg van zwakheden in zowel de facilitators als de servers die het protocol gebruiken.
Om de schaal van het probleem te bepalen, gebruikten de onderzoekers een semi-automatische black-box tool om 15 grote facilitators te testen. Deze partijen worden gezamenlijk gebruikt door ongeveer 360.000 kopers en 60.000 verkopers. De bevindingen waren alarmerend: elke geteste facilitator vertoonde schendingen van de beveiligingsregels. De onderzoekers hebben deze lekken op verantwoorde wijze gemeld, waarna diverse partijen, waaronder Coinbase, maatregelen hebben getroffen om de systemen te beveiligen, zoals beschreven in de studie via .
Ter ondersteuning van hun conclusies hebben de auteurs een empirische analyse uitgevoerd van ruim 119 miljoen transacties op de Solana- en Base-netwerken. Deze data bevestigen de sterke centralisatie rondom een klein aantal facilitators, wat het systeemrisico verder vergroot. Het onderzoek, dat is ingediend bij de USENIX Security 2026 conferentie, benadrukt de dringende noodzaak voor strengere standaarden. Dit is vooral kritiek nu autonome AI-agenten steeds vaker zelfstandig financiële transacties uitvoeren via dergelijke protocollen. Meer details over de voorgestelde oplossingen zijn beschikbaar in het volledige document op .