AI Agents · Blockchain Security

Khi HTTP 402 gặp Blockchain: x402 đang ẩn chứa những lỗ hổng nghiêm trọng

x402 mở ra khả năng để AI agent tự thanh toán cho dữ liệu, API và nội dung số. Nhưng nghiên cứu mới cho thấy cả 15 facilitator lớn nhất được kiểm tra đều vi phạm ít nhất một quy tắc bảo mật.

x402 là gì và tại sao nó đang bùng nổ?

Hãy tưởng tượng một AI agent có thể tự động “quẹt thẻ” để mua dữ liệu, gọi API hoặc truy cập nội dung trả phí mà không cần con người can thiệp, đăng nhập hay dùng thẻ tín dụng. Đó là mục tiêu của x402, giao thức thanh toán được xây dựng trên mã trạng thái HTTP 402 “Payment Required”.

x402 cho phép client, thường là AI agent, ký một bằng chứng thanh toán off-chain rồi gửi kèm request. Server nhờ một bên thứ ba gọi là facilitator xác minh bằng chứng và thực hiện thanh toán on-chain trên Base hoặc Solana. Khi thanh toán hợp lệ, server mới trả tài nguyên được yêu cầu.

Luồng thanh toán x402

01 · Request: AI agent yêu cầu dữ liệu, API hoặc nội dung trả phí.
02 · Proof: Client ký bằng chứng thanh toán off-chain và gửi kèm request.
03 · Verify & settle: Facilitator xác minh proof và gửi giao dịch lên blockchain.
04 · Delivery: Server trả tài nguyên sau khi thanh toán được xác nhận.

Giao thức đã được triển khai bởi nhiều tên tuổi như Coinbase, Cloudflare, AWS, Circle và Google. Theo x402scan, hệ sinh thái có hơn 400.000 người mua và 80.000 người bán. Tuy nhiên, nghiên cứu từ EPFL và Đại học Chiết Giang cho thấy lớp trung gian của hệ thống vẫn tồn tại nhiều lỗ hổng đáng lo ngại.

Vấn đề cốt lõi: Facilitator nắm giữ quá nhiều niềm tin

Facilitator xác minh và thanh toán thay cho hàng chục nghìn merchant. Vì vậy, một lỗi tại một facilitator có thể ảnh hưởng đồng thời tới hàng loạt dịch vụ và người dùng.

Khác với thanh toán thẻ tín dụng có cơ chế chargeback, giao dịch on-chain gần như không thể đảo ngược sau khi settlement thành công. Việc xác minh phải đủ chặt chẽ trước khi server tin rằng đơn hàng đã được thanh toán.

Kết quả kiểm tra: Tất cả 15 facilitator đều vi phạm ít nhất một trong tám quy tắc bảo mật; đồng thời, mỗi quy tắc đều bị ít nhất một nền tảng vi phạm.

8 yêu cầu bảo mật quan trọng

  • Proof phải khớp với yêu cầu thanh toán của server.
  • Chữ ký phải xác thực và chưa hết hạn.
  • Chỉ báo “đã thanh toán” sau khi settlement on-chain thành công.
  • Từ chối giao dịch vô nghĩa về kinh tế, chẳng hạn số tiền bằng 0.
  • Giới hạn chi phí gas mà facilitator tài trợ.
  • Kiểm tra lại điều kiện ngay trước khi settlement.
  • Chỉ cho phép các hành động on-chain đã được xác định rõ.
  • Không để lệnh gọi hợp đồng tùy ý trà trộn vào giao dịch.

4 kiểu tấn công mới được phát hiện

01 · FREE SHOPPING

Nhận hàng mà không thanh toán thành công

Nhiều server trả tài nguyên ngay sau bước verify mà không đợi settlement hoàn tất. Nếu giao dịch sau đó thất bại hoặc bị revert, khách hàng vẫn đã nhận dịch vụ còn merchant mất doanh thu.

Phát hiện đáng chú ý: Cả 7 SDK server chính thức của Coinbase đều thiếu cơ chế rollback khi thanh toán thất bại sau xác minh.
02 · ASSET THEFT

Biến settlement thành lệnh rút tài sản

Kẻ tấn công có thể lợi dụng chữ ký hợp đồng thông minh như ERC-6492 để cấy một lệnh gọi tùy ý vào giao dịch. Facilitator ký và trả gas, còn lệnh độc hại có thể chuyển tài sản khỏi ví của chính facilitator.

Nhóm nghiên cứu xác nhận lỗ hổng này tồn tại tại một facilitator có khối lượng giao dịch top đầu.
03 · SERVICE DENIAL

Bào mòn ngân sách bằng giao dịch sẽ thất bại

Kẻ tấn công gửi hàng loạt proof trông hợp lệ nhưng sẽ thất bại khi lên chain. Facilitator vẫn phải trả gas cho mỗi lần thử, gây hao tổn tài nguyên và có thể làm gián đoạn dịch vụ.

04 · GAS ABUSE

Biến ngân sách gas thành công cụ cho kẻ tấn công

Thông qua chữ ký hợp đồng phức tạp như ERC-1271 hoặc ERC-6492, kẻ tấn công có thể ép facilitator thực thi logic tốn kém, thậm chí trả phí triển khai một hợp đồng mới do kẻ tấn công kiểm soát.

X402Scope: kiểm thử tự động mà không cần source code

Nhóm nghiên cứu xây dựng X402Scope, công cụ kiểm thử bán tự động theo phương pháp black-box. Công cụ không cần biết cấu trúc nội bộ của facilitator và hoàn thành một mục tiêu trong dưới 10 phút.

Bước Hoạt động kiểm thử
01 Phát hiện mạng và loại proof mà facilitator hỗ trợ.
02 Tạo payload thanh toán bị biến đổi có chủ đích theo từng quy tắc bảo mật.
03 Gửi payload tới endpoint /verify/settle.
04 Đối chiếu phản hồi HTTP và biên nhận on-chain để xác định vi phạm.

Kết quả kiểm thử 15 facilitator lớn nhất

X402Scope được áp dụng lên 15 facilitator chiếm khoảng 99% tổng số giao dịch của hệ sinh thái, gồm Coinbase, PayAI, Dexter, Daydreams và nhiều nền tảng khác. Các facilitator này phục vụ hơn 60.000 người bán và 360.000 người mua.

Kết quả chính
49 vi phạm quy tắc bảo mật được phát hiện.
31 lỗ hổng chưa từng được biết đến trước đó.
Rủi ro phổ biến nhất là gas abusefree shopping; asset theft ít gặp hơn nhưng có mức thiệt hại tiềm tàng cao nhất.

Các vi phạm thường liên quan đến việc không kiểm tra lại điều kiện trước settlement và không giới hạn chi phí gas. Nhóm nghiên cứu đã thực hiện responsible disclosure. Coinbase, PayAI và Mogami xác nhận và đang khắc phục các lỗi được báo cáo.

Dữ liệu on-chain: Con số biết nói

Ngoài kiểm thử trực tiếp, nhóm nghiên cứu còn phân tích hơn 119 triệu giao dịch thực tế trên Base và Solana để đánh giá rủi ro ở cấp độ toàn hệ sinh thái.

Chỉ số Phát hiện
Phí gas Hơn 202.000 USD, trong đó khoảng 5.800 USD đến từ giao dịch bị revert.
Base Tỷ lệ giao dịch thất bại gần 2%.
Coinbase Hơn 77 triệu giao dịch và gần 27 triệu USD khối lượng.
Merchant Hơn 93% chỉ sử dụng một facilitator duy nhất.
Solana Gần 38.000 sự kiện tạo tài khoản token ATA do facilitator trả phí.
Rủi ro tập trung: Coinbase chiếm phần lớn hoạt động, trong khi hơn 93% merchant chỉ phụ thuộc vào một facilitator. Sự cố tại một số ít nền tảng có thể lan rộng ra toàn hệ sinh thái.

Ba hướng khắc phục chính

01 · Gắn verify với settlement: dùng nonce reservation, token có thời hạn ngắn và kiểm tra lại điều kiện ngay trước khi thanh toán.
02 · Không tin input từ client: áp dụng bộ lọc và allowlist nghiêm ngặt, đặc biệt với chữ ký hợp đồng thông minh.
03 · Giới hạn chi phí tài trợ: từ chối thanh toán vô nghĩa và mô phỏng khả năng thành công trước khi gửi giao dịch lên chain.
Đối với merchant: không nên trả tài nguyên chỉ dựa vào kết quả verify. Cần đợi settlement thành công và chuẩn bị cơ chế rollback nếu thanh toán thất bại sau đó.
Kết luận

x402 đang phát triển nhanh, nhưng bảo mật của lớp facilitator chưa theo kịp tốc độ ứng dụng. Khi các nền tảng này xử lý hàng chục triệu giao dịch và hàng chục triệu USD mỗi tháng, lỗ hổng không còn là rủi ro lý thuyết. Với thanh toán agent-to-agent, tốc độ đổi mới thường đi trước tốc độ hoàn thiện bảo mật, và trong crypto, khoảng cách đó luôn được tính bằng tiền thật.

Nguồn: Nội dung tổng hợp và diễn giải từ nghiên cứu “When HTTP 402 Meets the Blockchain: Risks on Emerging x402 Payments” của Wang, Yang, Chen, Ji và Payer, EPFL & Zhejiang University, 2026.

Bài viết chỉ mang tính thông tin, không phải lời khuyên đầu tư.
L

Lê Minh

Chuyên gia phân tích tài chính tại FinVenture

Chia sẻ
Social share links

0 Comments
Sort by
Oldest
User avatar