← नवीनतम पेपर
💻 computer science

Free-Riding in the AI Economy: Demystifying Logic Flaws in x402-Enabled Payment Systems

यह शोध पत्र x402 प्रोटोकॉल का पहला व्यापक सुरक्षा विश्लेषण प्रस्तुत करता है, जो सिग्नेचर डिज़ाइन अंतराल और रेस कंडीशंस जैसी महत्वपूर्ण कमजोरियों को उजागर करता है जो AI-संचालित भुगतान प्रणालियों में फ्री-राइडिंग और संसाधन रिसाव को सक्षम बनाती हैं, और मशीन-टू-मशीन लेनदेन को सुरक्षित करने के लिए वास्तुशिल्प शमन (architectural mitigations) प्रस्तावित करता है।

मूल लेखक: Shengchen Ling, Yihang Huang, Yuan Chen, Yajin Zhou, Lei Wu, Cong Wang

प्रकाशित 2026-06-01
📖 7 मिनट में पढ़ें🧠 गहराई से पढ़ें

मूल लेखक: Shengchen Ling, Yihang Huang, Yuan Chen, Yajin Zhou, Lei Wu, Cong Wang

मूल पेपर CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) के तहत लाइसेंस किया गया है। नीचे दिए गए पेपर की यह व्याख्या AI से तैयार की गई है। इसे लेखकों ने न तो लिखा है, न इसका समर्थन किया है। तकनीकी सटीकता के लिए मूल पेपर देखें। पूरा डिस्क्लेमर पढ़ें

कल्पना कीजिए कि एक हलचल भरा डिजिटल बाज़ार है जहाँ रोबोट (AI एजेंट) बिजली की गति से एक-दूसरे से सेवाएँ खरीद और बेच रहे हैं। उनके पास कोई कैशियर या मानव प्रबंधक नहीं है; वे बस एक-दूसरे से बात करते हैं और तुरंत डिजिटल सिक्के बदल लेते हैं। इसे काम करने के लिए, x402 नामक एक नया सिस्टम बनाया गया है। यह एक सार्वभौमिक "प्रवेश के लिए भुगतान करें" (Pay to Enter) साइन की तरह है जिसे रोबोट स्वचालित रूप से पढ़ और मान सकते हैं।

हालाँकि, यह शोध पत्र एक सुरक्षा रिपोर्ट है जो कहती है: "इस बाज़ार के ताले टूटे हुए हैं।"

शोधकर्ताओं ने पाया है कि क्योंकि यह सिस्टम बहुत तेज़ और बहुत लचीला होने की कोशिश करता है, इसने एक "अंतराल" (gap) बना दिया है—उस समय के बीच जब एक रोबोट कहता है कि वह भुगतान करेगा और जब पैसा वास्तव में पहुँचता है। यह अंतराल बुरे तत्वों (bad actors) को मुफ्त में काम करने के लिए सिस्टम को धोखा देने की अनुमति देता है।

यहाँ इस "फ्री-राइडिंग" (मुफ्तखोरी) के चार मुख्य तरीकों का विवरण दिया गया है, सरल उपमाओं का उपयोग करते हुए:

1. "गलत टिकट" की समस्या (Cross-Resource Substitution)

उपमा: कल्पना कीजिए कि आप द मैट्रिक्स नामक फिल्म के लिए एक टिकट खरीदते हैं। टिकट कहता है, "एक प्रवेश, 10"लेकिनथिएटरकासुरक्षागार्डकेवलकीमत(10।" लेकिन थिएटर का सुरक्षा गार्ड केवल कीमत (10) की जाँच करता है, फिल्म के नाम की नहीं।
खामी: एक हैकर एक सस्ती फिल्म (द मैट्रिक्स) के लिए टिकट खरीदता है लेकिन महंगी फिल्म (ड्यून) के वीआईपी लाउंज प्रवेश द्वार पर पहुँच जाता है। गार्ड $10 का टिकट देखता है, सिर हिलाता है, और उसे अंदर जाने देता है।
वास्तविकता: x402 सिस्टम में, डिजिटल "हस्ताक्षर" (signature) जिसका उपयोग एक रोबोट भुगतान के लिए करता है, वह सख्ती से यह नहीं बताता कि वह किस विशिष्ट सेवा के लिए भुगतान कर रहा है, बल्कि केवल यह बताता है कि कितना और किसे। एक हैकर एक सस्ते API कॉल के लिए वैध भुगतान प्रमाण ले सकता है और उसे एक महंगी, प्रीमियम AI सेवा को अनलॉक करने के लिए उपयोग कर सकता है। सिस्टम पैसे को स्वीकार करता है लेकिन गलत (और अधिक मूल्यवान) उत्पाद प्रदान करता है।

2. "डबल-बुकिंग" की समस्या (Probabilistic Service Duplication)

उपमा: कल्पना कीजिए कि एक होटल है जिसका फ्रंट डेस्क बहुत धीमा है। आप चलते हैं और कहते हैं, "मेरा आरक्षण है।" क्लर्क कंप्यूटर चेक करता है, देखता है कि आपका नाम स्पष्ट है, और कहता है, "ठीक है, अपने कमरे में जाएँ!"
जबकि क्लर्क अभी भी मुख्य लेजर (ledger) में आपकी चेक-इन प्रक्रिया टाइप कर रहा है, आप अपने एक दोस्त के साथ वापस फ्रंट डेस्क पर दौड़कर आते हैं और कहते हैं, "मेरा भी एक आरक्षण है!" क्योंकि क्लर्क ने अभी तक पहला वाला दर्ज करना पूरा नहीं किया है, कंप्यूटर अभी भी "स्पष्ट" दिखता है। आप दोनों को कमरे की चाबी मिल जाती है, लेकिन होटल आपसे केवल एक बार शुल्क लेता है।
खामी: x402 सिस्टम यह जाँचता है कि क्या भुगतान वैध है (चेक), लेकिन यह तुरंत लेनदेन को लॉक नहीं करता है ताकि कोई और इसका उपयोग न कर सके (लॉक)। एक हैकर एक ही भुगतान अनुरोध को एक सेकंड के भीतर 20 बार भेज सकता है। सर्वर, तेज़ी से चलते हुए, ब्लॉकचेन (मुख्य लेजर) के "रुको, यह भुगतान पहले ही उपयोग किया जा चुका है!" कहने से पहले ही सभी 20 अनुरोधों को "हाँ" कह देता है। मर्चेंट 20 सेवाएँ वितरित करता है लेकिन केवल एक के लिए भुगतान प्राप्त करता है।

3. "ब्लैंक चेक" की समस्या (Allowance Overdrafts)

उपमा: कल्पना कीजिए कि आप एक वेटर को 100कीसीमावालाक्रेडिटकार्डदेतेहैंऔरकहतेहैं,"जोभीऑर्डरकरनाहो,बस100 की सीमा वाला क्रेडिट कार्ड देते हैं और कहते हैं, "जो भी ऑर्डर करना हो, बस 100 से ऊपर न जाएँ।" वेटर महंगे स्टेक ऑर्डर करना शुरू कर देता है।
समस्या यह है कि वेटर बैंक द्वारा यह जाँचने से पहले ही 10 स्टेक ऑर्डर कर देता है कि आपके पास वास्तव में पैसे हैं या नहीं। जब तक बैंक कार्ड को चार्ज करने की कोशिश करता है, आप पहले ही $500 खर्च कर चुके होते हैं। बैंक भुगतान को अस्वीकार कर देता है, लेकिन वेटर ने खाना पहले ही परोस दिया है। आपको खाना मुफ्त में मिलता है; रेस्टोरेंट को इसकी लागत उठानी पड़ती है।
खामी: AI की दुनिया में, कार्य की लागत तब तक ज्ञात नहीं होती जब तक वह समाप्त नहीं हो जाता। हैकर्स एक "खर्च की सीमा" (allowance) सेट करते हैं जो त्वरित जाँच को पास करने के लिए पर्याप्त होती है। फिर वे भारी, महंगी AI टास्क शुरू करते हैं। सिस्टम तुरंत काम शुरू कर देता है (क्योंकि चेक पास हो गया था), लेकिन जब तक अंतिम बिल की गणना की जाती है, हैकर ने अपनी सीमा से अधिक खर्च कर चुका होता है। ब्लॉकचेन भुगतान को अस्वीकार कर देता है, लेकिन AI ने पहले ही काम कर दिया होता है।

4. "ट्रैफिक जाम" की समस्या (Denial of Settlement)

उपमा: कल्पना कीजिए कि एक टोल बूथ है जो प्रति मिनट केवल 10 कारों को प्रोसेस कर सकता है। एक हैकर एक साथ 50 कारें भेजता है। गेट सभी 50 के लिए खुल जाता है क्योंकि "प्रवेश" की जाँच तेज़ है। लेकिन जब कारें अंत में बूथ पर भुगतान करने की कोशिश करती हैं, तो बूथ अभिभूत हो जाता है और केवल 10 को ही प्रोसेस कर पाता है। बाकी 40 कारें बिना भुगतान किए निकल जाती हैं।
खामी: सिस्टम की प्रति सेकंड भुगतान संसाधित करने की एक सीमा है। हैकर्स सिस्टम को अनुरोधों से भर देते हैं। सर्वर उन सभी के लिए सेवा वितरित करता है क्योंकि "प्रवेश" तेज़ है, लेकिन "भुगतान" वाला हिस्सा जाम हो जाता है। सर्वर मुफ्त सेवाएँ देने लगता है क्योंकि वह भुगतान को प्रोसेस करने के लिए पर्याप्त तेज़ नहीं है कि "नहीं" कह सके।

बड़ी तस्वीर: यह क्यों मायने रखता है

यह शोध पत्र तर्क देता है कि x402 सिस्टम दो ऐसी चीज़ों को करने की कोशिश कर रहा है जो आपस में मेल नहीं खातीं:

  1. वेब की गति (Web Speed): तत्काल, "भरोसा करो" वाली बातचीत (जैसे HTTP अनुरोध)।
  2. ब्लॉकचेन सुरक्षा (Blockchain Safety): धीमी, "पहले सब कुछ सत्यापित करें" वाली सुरक्षा (जैसे ब्लॉकचेन फाइनलिटी)।

इन दोनों को जोड़ने की कोशिश में, सिस्टम ने एक "समय अंतराल" (time gap) बना दिया है। इस अंतराल में, बुरे तत्व फिसलकर अंदर जा सकते हैं।

प्रस्तावित समाधान

लेखक इसे ठीक करने के कुछ तरीके सुझाते हैं, जो अनिवार्य रूप से सिस्टम को अधिक सावधान रहने के लिए कह रहे हैं:

  • टिकट को विशिष्ट सीट से जोड़ें: यह सुनिश्चित करें कि डिजिटल हस्ताक्षर स्पष्ट रूप से बताता है कि कौन सी सेवा खरीदी जा रही है, न कि केवल कीमत।
  • लेजर पर "डू नॉट डिस्टर्ब" का साइन लगाएँ: जब किसी भुगतान की जाँच की जा रही हो, तो उसे तुरंत लॉक कर दें ताकि पुष्टि होने तक कोई और इसका उपयोग न कर सके।
  • चेक क्लियर होने तक खाना न परोसें: AI कार्यों के लिए, परिणामों को उपयोगकर्ता को स्ट्रीम न करें जब तक कि भुगतान वास्तव में पुष्ट न हो जाए। यदि भुगतान विफल हो जाता है, तो उपयोगकर्ता को कुछ नहीं मिलेगा।
  • टोल बूथ की क्षमता की जाँच करें: यदि भुगतान प्रणाली बिल प्रोसेस करने के लिए बहुत व्यस्त है, तो कार को अंदर ही न आने दें।

संक्षेप में: यह शोध पत्र प्रकट करता है कि AI एजेंटों के लिए "आर्थिक रेल" (economic rails) वर्तमान में उन छेदों से भरी हुई है जहाँ लोग सेवाओं की चोरी कर सकते हैं। इसे ठीक करने के लिए, हमें भुगतानों के बारे में इतने आशावादी होने के बजाय, चीजों को सुरक्षित रूप से लॉक करने की आवश्यकता है, भले ही इससे चीजें थोड़ी धीमी हो जाएँ।

अपने क्षेत्र के पेपरों की भीड़ में उलझे हुए हैं?

आपके रिसर्च कीवर्ड से मेल खाने वाले सबसे नए और अलग सोच वाले पेपरों का रोज़ाना Digest पाएँ—तकनीकी सारांश के साथ, आपकी भाषा में।

Digest आज़माएँ →