← 최신 논문
💻 computer science

Free-Riding in the AI Economy: Demystifying Logic Flaws in x402-Enabled Payment Systems

본 논문은 x402 프로토콜에 대한 최초의 포괄적인 보안 분석을 제시하며, AI 기반 결제 시스템에서 무임 승차와 자원 누출을 가능하게 하는 서명 설계의 결함 및 레이스 컨디션과 같은 치명적인 취약점을 밝히고, 머신 간 거래를 보호하기 위한 아키텍처적 완화 방안을 제안한다.

원저자: Shengchen Ling, Yihang Huang, Yuan Chen, Yajin Zhou, Lei Wu, Cong Wang

게시일 2026-06-01
📖 4 분 읽기☕ 가벼운 읽기

원저자: Shengchen Ling, Yihang Huang, Yuan Chen, Yajin Zhou, Lei Wu, Cong Wang

원본 논문은 CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) 라이선스로 제공됩니다. 이것은 아래 논문에 대한 AI 생성 설명입니다. 저자가 작성하거나 승인한 것이 아닙니다. 기술적 정확성을 위해서는 원본 논문을 참조하세요. 전체 면책 조항 읽기

로봇(AI 에이전트)들이 빛의 속도로 서로의 서비스를 사고파는 활기찬 디지털 시장을 상상해 보십시오. 여기에는 계산원이나 인간 관리자가 없습니다. 그저 서로 대화하며 디지털 코인을 즉각적으로 교환할 뿐입니다. 이를 가능하게 하기 위해 x402라는 새로운 시스템이 발명되었습니다. 이것은 로봇들이 자동으로 읽고 따를 수 있는 일종의 보편적인 "입장료 지불" 표지판과 같습니다.

하지만 이 논문은 보안 보고서로서 다음과 같이 말합니다: "이 시장의 자물쇠가 고장 났습니다."

연구진들은 시스템이 너무 빠르고 유연하려고 노력하다 보니, 로봇이 돈을 내겠다고 말하는 시점과 실제로 돈이 도착하는 시점 사이에 "간극"이 생겼다는 것을 발견했습니다. 이 간극을 이용해 악의적인 행위자들이 공짜로 서비스를 가로챌 수 있습니다.

다음은 이 "무임승차(Free-Riding)"가 발생하는 네 가지 주요 방식에 대한 설명입니다. 쉬운 비유를 사용했습니다.

1. "잘못된 티켓" 문제 (교차 리소스 치환 - Cross-Resource Substitution)

비유: 당신이 매트릭스라는 영화 티켓을 샀다고 상상해 보십시오. 티켓에는 "1회 입장, 10달러"라고 적혀 있습니다. 하지만 영화관 보안 요원은 가격($10)만 확인할 뿐, 영화 제목은 확인하지 않습니다.
결함: 해커는 저렴한 영화(매트릭스) 티켓을 산 뒤, 비싼 영화()를 상영하는 VIP 라운지 입구로 걸어갑니다. 보안 요원은 10달러짜리 티켓을 보고 고개를 끄덕이며 그를 들여보내 줍니다.
실제 상황: x402 시스템에서 로봇이 결제에 사용하는 디지털 "서명"은 어떤 특정 서비스에 대해 결제하는지를 엄격하게 명시하지 않고, 오직 얼마를, 누구에게 내는지만을 나타냅니다. 해커는 저렴한 API 호출에 대한 유효한 결제 증명을 가져와서 더 비싸고 가치 있는 프리미엄 AI 서비스를 여는 데 사용할 수 있습니다. 시스템은 돈은 받지만, 실제로는 잘못된(그리고 더 가치 있는) 제품을 제공하게 됩니다.

2. "중복 예약" 문제 (확률적 서비스 복제 - Probabilistic Service Duplication)

비유: 안내 데스크가 매우 느린 호텔을 상상해 보십시오. 당신이 다가가서 "예약했습니다"라고 말합니다. 직원은 컴퓨터를 확인하고 이름이 깨끗한 것을 확인한 뒤, "좋습니다, 방으로 가세요!"라고 말합니다.
직원이 메인 장부에 체크인 내용을 입력하는 동안, 당신은 친구와 함께 다시 안내 데스크로 달려가 "저도 예약했어요!"라고 말합니다. 직원이 첫 번째 예약을 입력하는 도중이라 컴퓨터에는 여전히 "사용 가능" 상태로 뜨기 때문입니다. 두 사람 모두 방 키를 받게 되지만, 호텔은 한 번만 비용을 청구합니다.
결함: x402 시스템은 결제가 유효한지 확인(체크)하지만, 다른 사람이 그것을 사용하지 못하도록 즉시 잠그지는(락) 않습니다. 해커는 순식간에 동일한 결제 요청을 20번 보낼 수 있습니다. 속도를 중시하는 서버는 블록체인(메인 장부)이 "잠깐, 이 결제는 이미 사용되었습니다!"라고 말하기 전에 20개의 요청 모두에 "예"라고 답합니다. 상인은 20개의 서비스를 제공하지만 결제는 한 번만 받게 됩니다.

3. "백지 수표" 문제 (한도 초과 - Allowance Overdrafts)

비유: 당신이 웨이터에게 100달러 한도의 신용카드를 건네며 "원하는 대로 주문하되, 100달러를 넘지 마세요"라고 말한다고 상상해 보십시오. 웨이터는 비싼 스테이크를 주문하기 시작합니다.
문제는 웨이터가 은행에 실제로 돈이 있는지 확인하기도 전에 10개의 스테이크를 주문한다는 것입니다. 은행이 카드를 청구하려고 할 때쯤 당신은 이미 500달러를 쓴 상태가 됩니다. 은행은 결제를 거절하지만, 웨이트는 이미 음식을 서빙했습니다. 당신은 공짜로 음식을 먹게 되고, 식당은 손해를 봅니다.
실제 상황: AI 세계에서는 작업이 끝나기 전까지 비용을 알 수 없습니다. 해커들은 빠른 검사를 통과할 수 있을 만큼만 설정된 "지출 한도(allowance)"를 설정합니다. 그런 다음 막대한 비용이 드는 AI 작업을 트리거합니다. 시스템은 검사를 통과했기 때문에 즉시 작업을 시작하지만, 최종 청구액이 계산될 때쯤 해커는 이미 한도를 초과해 버립니다. 블록체인은 결제를 거부하지만, AI는 이미 작업을 완료한 상태입니다.

4. "교통 체증" 문제 (결제 정체 - Denial of Settlement)

비비유: 분당 10대의 차량만 처리할 수 있는 톨게이트를 상상해 보십시오. 해커가 한꺼번에 50대의 차량을 보냅니다. 입구 검사가 빠르기 때문에 게이트는 50대 모두를 위해 열립니다. 하지만 차들이 끝에 있는 요금소에 도착했을 때, 요금소는 과부하가 걸려 10대만 처리할 수 있습니다. 나머지 40대의 차량은 결제하지 않고 그냥 떠나버립니다.
결함: 시스템은 초당 처리할 수 있는 결제 수량에 제한이 있습니다. 해커들은 시스템에 요청을 쏟아붓습니다. 서버는 "입구"가 빠르기 때문에 모든 요청에 서비스를 제공하지만, "결제" 측면은 막혀버립니다. 서버는 결제를 충분히 빨리 처리하지 못해 "아니오"라고 말할 수 없게 되어, 결국 무료로 서비스를 제공하게 됩니다.

종합: 이것이 왜 중요한가

이 논문은 x402 시스템이 서로 잘 섞이지 않는 두 가지를 동시에 하려고 한다고 주장합니다:

  1. 웹의 속도: 즉각적이고 "믿음"에 기반한 상호작용 (HTTP 요청처럼).
  2. 블록체인의 안전성: "모든 것을 먼저 검증"하는 느린 방식 (블록체인 확정성처럼).

이 둘을 연결하려다 보니, 시스템에 "시간적 간극"이 생겼습니다. 이 간극 속에서 악의적인 행위자들이 몰래 빠져나갈 수 있습니다.

제안된 해결책

저자들은 시스템이 더 주의를 기울이도록 하는 몇 가지 방법을 제안하며, 본질적으로 시스템에 더 조심하라고 말합니다:

  • 티켓을 특정 좌석에 묶기: 디지털 서명이 단순히 가격만이 아니라, 정확히 어떤 서비스를 구매하는지를 명시하도록 만듭니다.
  • 장부에 "방해 금지" 표지판 붙이기: 결제가 확인되는 동안, 다른 사람이 그것을 사용할 수 없도록 즉시 잠금 처리를 합니다.
  • 결제가 확인될 때까지 음식 서빙하지 않기: AI 작업의 경우, 결제가 실제로 확인될 때까지 결과를 사용자에게 스트리밍하지 않습니다. 만약 결제가 실패하면 사용자는 아무것도 얻지 못합니다.
  • 톨게이트 용량 확인하기: 만약 결제 시스템이 너무 바빠서 청구를 처리할 수 없다면, 아예 차량이 들어오지 못하게 합니다.

요약하자면: 이 논문은 현재 AI 에이전트를 위한 "경제적 레일"에 사람들이 서비스를 훔칠 수 있는 구멍이 가득하다는 것을 밝히고 있습니다. 이를 해결하려면, 결제에 대해 너무 낙관적이지 말고, 조금 느려지더라도 보안을 강화하여 통제해야 합니다.

연구 분야의 논문에 파묻히고 계신가요?

연구 키워드에 맞는 최신 논문의 일일 다이제스트를 받아보세요 — 기술 요약 포함, 당신의 언어로.

Digest 사용해 보기 →