オープンプロトコルの信頼の罠:なぜx402には中央集権的な責任層が必要なのか?
x402決済プロトコルが31の新たな脆弱性を暴露し、99%の取引が資産盗難のリスクにさらされています。
執筆:@Jun__Yoo
翻訳:AididiaoJP、Foresight News
CryptoSlateのAkiba(@akibablade)が最近、「新たに発見された31の脆弱性が99%のx402暗号決済を資産盗難と無料ショッピングのリスクにさらす」というタイトルの記事を発表しました。
この記事は「HTTP 402がブロックチェーンに出会ったとき:新興のx402決済のリスク」という論文に基づいています。この論文は受理され、USENIX Security 2026会議で発表される予定です。
論文は、x402が決済証明の検証とオンチェーン決済を第三者のファシリテーターに委託する方法を重点的に研究しています。この設計は、信頼と検証のロジックを複数の独立した商業者が共有する決済インフラに集中させます。あるファシリテーターに脆弱性が発生すると、多くのサービスに影響を及ぼす可能性があります。
研究者はまた、ファシリテーターが遵守すべき8つのセキュリティルールを定義しました。これらのルールに違反すると、無料ショッピング、資産盗難、サービス拒否、Gasの乱用という4つの攻撃が引き起こされる可能性があります。彼らは15の主要なファシリテーターを評価し、49のルール違反と31の未知の脆弱性を発見しました。研究結果は関連する運営者に非公開で開示されました。一部の問題は修正され、残りの問題の修正作業が進行中です。
この研究が行われたのは、x402が最初からオープンプロトコルとして開発されたためです。そのプロトコル仕様と参照SDKは公開されており、研究者はそこから決済プロセスのセキュリティルールを導き出すことができました。彼らはオープンソースのSDKと自分たちで構築したテスト商業者を使用して研究を行いました。
オープンソースは脆弱性を排除するものではありませんが、外部で発見された欠陥を共有のセキュリティ基準に変換する道を提供します。x402プロトコルは4月2日にLinux財団に移管され、x402 Foundationは7月14日に正式に運営を開始し、40名のメンバーを持っています。これにより、規範と参照実装のレベルで発見結果を議論する公式フォーラムが提供され、単一の供給者のパッチに限定されることはなくなりました。
研究者はまた、x402scopeの公開バージョンをリリースし、敏感な利用コードを削除しました。彼らはCoinbaseや他の主要なエコシステム参加者と、どのようにそのルールチェックを開発および展開前の検証プロセスに統合するかについて議論しています。
プロトコルの成熟度に関する議論はここまでです。私はこれらの発見から、さらに基本的な質問を提起したいと思います。
x402自体を中央集権化するのではなく、オープンプロトコルには、検証基準を強制し、安全事件による決済コストと損失を負担するための中央集権的な責任層が必要なのでしょうか?
中央集権化は自動的に安全を意味するわけではありません。しかし、決済分野では、権力を行使する側も失敗の代償を負うべきです。
x402の実際の運用方法を見てみましょう。誰でもサーバーを運営したり、ファシリテーターになることができます。しかし、システムは完全に信頼できるわけではありません。論文ではファシリテーターを「信頼を担う仲介者」と定義しています。一度検証と決済が委託されると、ユーザーはファシリテーターに相当の信頼を寄せなければなりません。
問題は、信頼が集中しているにもかかわらず、プロトコルが相応の資本、責任メカニズム、または決済の確実性を要求していないことです。このギャップは設計の3つの部分に現れています。
第一に、verify(検証)は「この時点で決済が可能である」と予測するようなものであり、クレジットカードの承認のようではありません。署名、残高、nonce、有効期限をチェックしますが、資金をロックすることも、nonceを消費することもありません。
第二に、verify → ビジネスロジック → settle(決済)の分離は、消費者と商業者を保護することを意図しています。プロトコルには、共有状態を通じて検証と決済を結びつけるメカニズムがありません。商業者がファシリテーターの検証結果に基づいて行動し、その後の決済が失敗した場合、商業者は全ての損失を負担しなければなりません。
第三に、多くのファシリテーターはオンチェーン決済コストを負担します。攻撃者は実行パスを操作し、ファシリテーターにその結果生じるGas費用を支払わせることができます。Solana上では、攻撃者はファシリテーターに対して攻撃者が制御するアカウントの家賃を支払わせることさえ可能です。
クレジットカード決済も承認と引き落としを分離しています。違いは、発行銀行が承認時にカード保持者の一部の信用枠または資金を予約することです。ネットワークのルールは、その後商業者に一定の決済の確実性を提供します。問題が発生した場合、承認の取り消し、拒否、商業者の制裁、争議処理手続きが利用可能です。
x402には、資金をロックし、決済を保証する発行銀行が存在しません。そのため、サーバーはverifyを通じて決済の可行性をチェックし、ビジネスロジックを実行し、その後settleを呼び出します。問題は、両端が状態を共有していないことです。検証後、残高、nonce、有効期限が変わる可能性があります。サーバーが決済前に不可逆的な操作を実行した場合、商業者は損失を被る可能性があります。ファシリテーターが操作された取引を提出した場合、Gasを失ったり、自身が管理する資産を失ったりする可能性があります。
カードネットワークは、発行銀行の資本とリスク管理チームがこの信頼コストを負担し、その後手数料を通じて回収しました。x402はその役割を排除しましたが、コストは排除されていません。
したがって、実際のパスはオープンプロトコルの上に責任層を構築する必要があるのでしょうか?
ここでの中央集権化は、x402プロトコル全体を単一の運営者に委ねることを意味するものではありません。各決済ルートには明確な責任主体が必要です。複数の運営者は同じオープンスタンダードの下で競争し続け、ユーザーはファシリテーターを切り替えることができます。この構造は運営責任を集中させつつ、プロトコルのオープン性と提供者間の競争を保持します。
CloudflareのMonetization Gatewayは、可能な例の一つです。これはx402のプログラム可能な決済フォーマットを保持しつつ、単一の制御層で決済戦略、検証、アクセス制御を処理します。別の道は、専門のファシリテーターを使用し、サービスレベル契約、Gas制限、決済前の再検証、イベント応答を提供することです。
ERC-8004と評判システムは代替案を提供しているように見えます。しかし、評判はリスクを評価するための追加の信号に過ぎず、資金を予約することも、決済を保証することもありません。私は、評判だけでは責任のギャップを埋めることはできないと考えています。
この視点は、発見層の役割と構造を再考することも要求します。この層は、単に利用可能なサービスを列挙するだけでなく、信頼とルーティングの層となり、どのリソースとファシリテーターが定められたセキュリティ基準に適合するかを選別することができます。決済保証が必要な場合、保証を提供する中央集権的な運営者と決済ルートを明確に区別することができます。この観点から、注目すべき2つの重要なプレイヤーがあります:
CDP(@CoinbaseDev)の統合戦略は、Agentic Wallet、CDP Facilitator、Bazaarを統合し、1つの技術スタックでウォレット、決済、コンプライアンス、発見機能を提供します。
Orthogonal(@orthogonal_sh)の統合戦略は、サービス発見、APIキーのプール、応答の標準化、請求を1つのアカウント、1つの残高、1つの請求書の下に統合します。これはcredits、x402、MPPをサポートします。これにより、複数の提供者と決済方法の管理の複雑さが中央ゲートウェイに集約されます。
これらの戦略は、現在のところ決済保証や損失吸収についてはまだ議論の余地があります。しかし、これらは断片化されたウォレット、検証、請求、発見機能を単一の運営者の下に置き、中央集権的な責任層の基盤を提供します。
もし中央集権的な責任層が普及すれば、決済構造自体も変わる可能性があります。1つの可能なモデルは、verify → ビジネスロジック → settleをverify → settle → ビジネスロジックに置き換えることです。
現在の順序は消費者を保護しますが、決済が不可逆であることが前提です。一度運営者が返金と争議処理の責任を受け入れると、この仮定は変わります。決済を先に確認し、商業者の未払いリスクを排除することができます。もし後続の実行が失敗した場合、運営者は消費者に返金することができます。運営者は最終決済前の流動性需要と決済義務を負う必要があり、これによりその資本と責任構造がより重要になります。
このモデルは、x402の現在の逐次決済プロセスに従うものではありません。x402は、決済条件と承認データを伝達するオープンインターフェースとして機能し続けます。運営者は実際の資金の流れを集約し、オンチェーンで最終決済を完了します。単一の決済記録は運営者の内部台帳に保持され、ブロックチェーンは集約された最終決済を記録します。内部台帳は可逆的であるため、この構造は不可逆的な決済の問題を軽減します。運営者は発行銀行のように返金や争議を処理することもできます。
誰かが尋ねるかもしれません:
これはブロックチェーンを共有決済データベースとして扱うことではないのか?
はい。
より正確には、ブロックチェーンは運営者間の最終残高を記録する共有決済台帳となります。単一の決済はチェーン外に残ります。少なくともこの市場では、信頼性を持ってこの役割を果たすことができれば十分かもしれません。システムは依然として低い決済コストとプログラム可能な通貨の利点を活用できます。
本コンテンツは、一般的な情報提供のみを目的としたものであり、金融、投資、法律、または税務に関する助言を構成するものではありません。ここに記載されているイベント、報酬、オンラインキャンペーン、またはそれらに関連する情報は、暗号資産の購入、売却、取引、その他いかなる取引の推奨、勧誘、または招待とみなされるべきではありません。暗号資産は価格変動が非常に大きく、損失が発生する可能性があります。WEEXのサービス、プロダクト、および関連イベントの提供状況は、地域によって異なる場合があります。お客様は、ご自身の参加が適用される現地の法令を遵守していることを自ら確認する責任を負うものとします。
関連記事

Bitget Walletがキャッシュバックをビットコインと株式に変換

新しい暗号通貨の世界へようこそ:今回は、損失を出す場所が株式市場だ

ロシア、ウクライナのテロ悪用を理由にTelegram創業者ドゥロフ氏の逮捕状を発行・国際指名手配へ

ビットコインのセキュリティ:正式な防御なしで1兆ドルは致命的な破綻か?

米国30年債の利回りが2007年以来の水準に達する

投資は上半期に7.6%減少し、年末に向けて明確な回復の兆しは見えない

ウォール街がイーサリアムに進出、なぜETHの価格は依然として低迷しているのか?

株式が暗号市場のルールに従い始めた。トークン化がもたらす変化

新冷戦はテクノロジー(株)戦

3540万ドル、エルサルバドルの5年間のビットコイン実験の答え

バーンスタインの解釈:広告収入27%増、Metaの個人AIはいつ収益化されるのか?

ビットコイン:量子後の時代への移行を簡素化する重要な進展

台湾モデルとAIエージェント、オードリー・タン氏の視座|WebX2026

中国最大のIPOを12日前に正確に価格設定:CXMTの初値はわずか1.4%の差?

ラザルスが121.5 BTCを移動:北朝鮮のマネーロンダリングが再び動き出す

オーストラリアの訴訟でテレグラムがテロリストコンテンツをオンラインに放置したと非難される

ビットコインの最も浅いベアマーケット:市場全体が静まり、現物取引量が2019年の最低を記録














