← Terug naar het nieuws
Crypto

31 beveiligingsgaten ontdekt in cryptobetalingen: miljarden transacties kwetsbaar

Een onderzoek uit juli heeft 31 eerder onbekende beveiligingsproblemen blootgelegd bij 15 grote aanbieders van x402-betalingen. Deze dienstverleners verwerken samen 99 procent van alle waargenomen transacties, wat betekent dat problemen in deze kritieke tussenstap miljoenen klanten kunnen treffen.

Vier soorten aanvallen mogelijk

De onderzoekers identificeerden vier klassen aanvallen. Bij "gratis winkelen" opent een handelaar de deur voordat een betaling volledig is verwerkt. "Diefstal van waarde" geeft aanvallers toegang tot geld onder controle van de betalingsdienst. "Serviceverstoring" verstoort betalingen met mislukte transacties, terwijl "gas-misbruik" ertoe leidt dat dienstverleners de rekening van aanvallers betalen.

Van de 31 kwetsbaarheden werden twee aanvallen in praktijk getest. Tien andere werden als zeer riskant ingedeeld omdat dit afhangt van handelaren die diensten vrijgeven zonder op volledige afwikkeling te wachten.

Sommige problemen al erkend

De onderzoeksresultaten werden in januari aan 14 van de 15 getroffen partijen gepresenteerd. Tot 6 februari hebben Coinbase, PayAI en Mogami samen zes kwetsbaarheden erkend en deels verholpen. Analyse van meer dan 119 miljoen transacties op Base en Solana toont ongeveer 202.000 dollar aan gas- en transactiekosten tussen oktober en december 2025.

Aanbevelingen voor veiligheid

Onderzoekers adviseren handelaren verificatie aan daadwerkelijke afwikkeling te koppelen, betalingen af te wijzen die niet economisch rendabel zijn, en diensten pas vrij te geven nadat de betaling volledig is verwerkt. x402 is een HTTP-standaard voor automatische betalingen die vooral voor kunstmatige intelligentie-agenten wordt gebruikt.

💬 De pushnieuws-chat

Praat mee — dezelfde chat onder elk artikel. Berichten zijn openbaar. Huisregels
Chat laden…
Over PushNieuws