Des chercheurs ont testé 15 intermédiaires de paiement x402, dont Coinbase, Thirdweb, PayAI et Mogami, et ont constaté que chacun d’entre eux violait au moins une règle de sécurité. L’étude a cartographié 49 violations de règles à 31 vulnérabilités distinctes au sein de systèmes représentant 99% des transactions x402 observées et 98% du volume de paiements. Ces failles exposent les actifs des intermédiaires à un vol potentiel, génèrent des coûts réseau non contrôlés pour les fournisseurs, et permettent aux acheteurs malveillants d’obtenir des services sans paiement effectif. Coinbase domine ce marché concentré avec 77,17 millions de transactions et près de 27 millions de dollars en volume de paiement sur la période étudiée. Coinbase, PayAI et Mogami ont confirmé collectivement six vulnérabilités, mais aucune cartographie publique des failles par intermédiaire n’a été publiée.
Source: Lire l’article original

