Coinbase의 x402 프로토콜은 AI 에이전트가 HTTP를 통해 즉시 암호화폐 결제를 할 수 있게 합니다. 3,500만 건 이상의 거래와 Google의 AP2 지원으로 에이전트 경제가 시작되었습니다.

Kai Nakamoto
신흥 기술 분석가

당신의 다음 우버 탑승은 AI 에이전트가 예약하고 운전자에게 USDC로 결제하며, 200밀리초 만에 정산되고 수수료는 $0.0001 미만일 수 있습니다. Coinbase의 x402 프로토콜은 이것을 오늘 가능하게 하며, 이미 3,500만 건의 거래가 작동함을 증명했습니다.
AI 에이전트가 유료 API에 접근하거나, 컴퓨팅 시간을 구매하거나, 데이터를 구입해야 할 때마다 같은 장벽에 부딪힙니다. 신용카드는 인간의 신원을 요구하고, 은행 송금은 며칠이 걸리며, API 키 구독은 사전 등록을 요구합니다. 이러한 시스템 중 어느 것도 시간당 수천 건의 소액 거래를 해야 하는 기계를 위해 만들어지지 않았습니다.
HTTP 402 상태 코드인 "Payment Required"는 1997년부터 존재했습니다. 인터넷에 네이티브 결제 레이어가 없어서 미래 사용을 위해 예약되었습니다. 거의 30년이 지난 후, Coinbase가 마침내 이를 활성화했습니다.
x402는 다음과 같이 작동합니다. AI 에이전트가 서버에 리소스를 요청합니다. 서버는 HTTP 402로 응답하고 결제 지침을 포함하여 가격, 통화(일반적으로 USDC), 블록체인 네트워크 및 대상 지갑을 지정합니다. 에이전트는 온체인에서 결제를 승인하고, 결제 증명과 함께 요청을 다시 제출하며, 접근 권한을 받습니다. 전체 프로세스는 1초 미만에 완료됩니다.
계정도 없습니다. API 키도 없습니다. 구독도 없습니다. 그냥 결제하고 접근하면 됩니다.
프로토콜의 아키텍처는 함께 작동하는 네 가지 구성 요소를 가지고 있습니다.
클라이언트는 요청을 하는 AI 에이전트, 브라우저 또는 애플리케이션입니다. HTTP를 사용하는 모든 소프트웨어는 최소한의 통합으로 x402 클라이언트가 될 수 있습니다.
리소스 서버는 가격 뒤에 콘텐츠나 API를 제한하는 표준 HTTP 서버입니다. x402 지원을 추가하려면 보호된 엔드포인트에서 결제 메타데이터를 반환하는 미들웨어 레이어만 필요합니다.
퍼실리테이터 서버는 결제 검증을 처리합니다. Coinbase는 Base와 Solana에서 스테이블코인 결제를 처리하는 호스팅 퍼실리테이터 서비스를 제공하므로 판매자가 직접 블록체인 인프라를 유지할 필요가 없습니다.
블록체인 정산 레이어는 최종 정산을 제공합니다. Base와 Solana가 주요 네트워크이며, Layer 2에서 약 200밀리초에 거래가 정산되고 비용은 $0.0001 미만입니다.
프로토콜은 다양한 결제 방식도 지원합니다. "Exact" 모드는 고정 금액을 전송합니다(기사를 읽으려면 $1 지불). Cloudflare가 제안한 "deferred" 방식은 여러 소액 결제를 주기적 정산으로 일괄 처리하여 LLM 토큰 생성과 같은 고처리량 시나리오에서 잠재적으로 초당 수백만 건의 거래를 지원합니다.
2025년 5월 출시 이후, x402는 3,500만 건 이상의 거래를 처리했으며 거래량은 1,000만 달러 이상입니다. CoinGecko x402 생태계 카테고리는 약 8억 달러의 시가총액에 도달했습니다.
Solana가 지배적인 정산 레이어로 부상하여 모든 x402 거래의 약 50-80%를 처리합니다. 약 400밀리초의 1초 미만 최종성과 $0.00025 미만의 수수료는 소액 결제에 자연스럽게 적합합니다.
주요 플랫폼이 표준을 통합했습니다. Cloudflare는 고처리량 사용 사례를 위한 지연 결제 방식을 제안했습니다. Vercel은 서버리스 함수 수익화를 위해 x402를 지원합니다. Google의 참여는 x402와 함께 작동하도록 설계된 보완 프로토콜인 AP2를 통해 이루어집니다.
실용적인 응용 프로그램은 간단합니다. AI 연구 에이전트가 실시간 시장 피드를 위해 데이터 제공자에게 결제합니다. 콘텐츠 생성 에이전트가 쿼리당 팩트 체크 서비스에 결제합니다. 자율 거래 봇이 호출당 프리미엄 API 액세스 비용을 지불합니다. 각 거래는 에이전트가 서비스 제공자와 계정을 가질 필요 없이 즉시 정산됩니다.
x402는 에이전트 결제를 다루는 유일한 프로토콜이 아니지만 특정 틈새 시장을 차지합니다. 세 가지 주요 접근 방식을 비교하면 다음과 같습니다.
**x402 (Coinbase)**는 암호화폐 네이티브, 사용량 기반 HTTP 결제에 중점을 둡니다. 오픈소스이고, 블록체인 정산이며, 기계 간 소액 결제에 최적화되어 있습니다. 결제 레일로 생각하면 됩니다.
**AP2 (Google)**는 권한 부여 및 오케스트레이션 레이어입니다. Mastercard, PayPal, Adyen을 포함한 60개 이상의 초기 파트너와 함께 Apache 2.0으로 출시된 AP2는 에이전트가 다양한 시스템에서 결제를 협상하고 승인할 수 있는 프레임워크를 만듭니다. x402를 정산 방법 중 하나로 지원합니다.
**ACP (Agentic Commerce Protocol)**는 체크아웃 및 상점 통합 레이어를 처리합니다. 이미 ChatGPT의 체크아웃 플로우 내에서 프로덕션 중이며, 에이전트-상점 간 거래의 마지막 단계를 관리합니다.
이러한 프로토콜은 경쟁적이지 않고 보완적입니다. AP2는 권한 부여를 처리하고, x402는 암호화폐 정산을 처리하며, ACP는 전통적인 체크아웃 플로우를 처리합니다. 함께 AI 에이전트가 암호화폐와 법정화폐 시스템 모두에서 거래할 수 있는 스택을 형성합니다.
네 번째 플레이어인 전직 Stripe 팀의 ATXP도 이 분야에서 구축 중이지만 아직 초기 단계입니다.
AI 에이전트가 DeFi를 재편하는 방법에 대한 더 넓은 관점을 보려면 결제 인프라 레이어가 퍼즐의 중요한 조각입니다.
x402 생태계에는 위험이 없지 않습니다. 2025년 10월, x402를 기반으로 구축된 크로스체인 프로토콜인 402Bridge가 권한 부여 결함으로 인해 해킹당했습니다. 200명 이상의 사용자가 계정에서 USDC를 잃었습니다.
GoPlus Security의 30개 이상 x402 생태계 프로젝트 감사에서 대부분이 최소 하나의 고위험 취약점을 가지고 있음을 발견했습니다. 가장 흔한 문제는 과도한 권한 부여(계약 소유자가 자금을 인출할 수 있음), 서명 재생 공격, 허니팟 동작 및 무제한 토큰 발행이었습니다.
402Bridge 사건은 특히 여러 아키텍처 문제를 노출했습니다. 중요한 작업의 단일 키 제어(다중 서명 보호 없음), 콜드 백업 없이 로그와 함께 저장된 관리자 키, 최소한의 내부 투명성.
Coinbase는 가장 일반적인 취약점 패턴을 대상으로 하는 다섯 가지 보안 업그레이드를 도입한 x402 V2로 대응했습니다. 그러나 더 광범위한 교훈은 명확합니다. 프로토콜 표준 자체는 건전하지만 그 위에 구축된 많은 프로젝트가 적절한 보안 관행 없이 출시되었습니다.
이 패턴은 초기 DeFi 프로토콜에서 발생한 일을 반영합니다. 인프라는 작동하지만 애플리케이션은 성숙해지는 데 시간이 필요합니다. EVMbench가 AI를 사용하여 스마트 계약 보안을 개선하는 것과 같은 프로젝트가 결국 x402 생태계 프로젝트를 대규모로 감사하는 데 도움이 될 수 있습니다.
x402의 즉각적인 기회는 AI 에이전트 경제입니다. Grand View Research에 따르면 글로벌 AI 에이전트 시장은 2026년에 109억 1천만 달러에 도달하고 2033년까지 1,830억 달러로 성장할 것으로 예상됩니다. Gartner는 2026년까지 엔터프라이즈 애플리케이션의 40%가 작업별 AI 에이전트를 포함할 것으로 예측하는데, 이는 2025년의 5% 미만에서 증가한 것입니다.
이러한 에이전트는 결제를 해야 합니다. 직원을 대신하여 회의실을 예약하고, 케이터링을 주문하고, 차량 서비스를 예약하고, 소프트웨어 라이선스를 구매하는 엔터프라이즈 AI 어시스턴트를 고려하십시오. 현재 이러한 각 거래는 사람의 승인과 전통적인 결제 레일을 필요로 합니다. x402는 에이전트가 즉각적인 정산과 온체인의 완전한 감사 가능성으로 자율적으로 처리할 수 있게 합니다.
더 광범위한 비전은 일부가 "기계 경제"라고 부르는 것으로 확장되며, 자율 시스템이 지속적으로 서로 거래합니다. 통행료를 지불하는 자율주행 차량. 클라우드 스토리지를 구매하는 IoT 센서. 교체 부품을 주문하는 제조 로봇. Gartner는 이 기계 간 경제가 2030년까지 30조 달러에 도달할 수 있다고 추정합니다.
참고로, Bittensor와 같은 분산형 AI 컴퓨팅 플랫폼은 이미 이 방정식의 공급 측면을 구축하고 있으며, 에이전트가 x402와 같은 프로토콜을 사용하여 비용을 지불할 AI 인프라를 제공합니다.
x402는 여러 암호화폐 섹터에 긍정적입니다.
스테이블코인은 주요 교환 매체입니다. Base와 Solana의 USDC가 정산을 처리하여 스테이블코인이 결제를 위한 암호화폐의 킬러 앱이라는 명제를 강화합니다. 이는 이미 진행 중인 스테이블코인 시장 확장과 일치합니다.
Layer 2 및 고성능 L1은 정산 레이어가 되는 것으로부터 이익을 얻습니다. Base(Coinbase의 L2)와 Solana가 현재 주요 수혜자이지만 프로토콜은 설계상 체인에 구애받지 않습니다. 빠른 최종성과 낮은 수수료를 가진 모든 체인이 x402 정산 레이어가 될 수 있습니다.
x402 생태계의 AI 토큰은 폭발적인 성장을 보였지만 투자자는 주의를 기울여야 합니다. CoinGecko x402 카테고리에는 세 가지 유형의 토큰이 포함됩니다. 네이티브 통화로 결제를 요구하는 API 토큰, 정산 서비스에 사용되는 퍼실리테이터 토큰, 실제 유용성이 없는 투기 토큰. 실제 또는 거의 상용화된 제품을 가진 프로젝트만이 장기적으로 생존할 가능성이 높습니다.
크로스체인 결제, 신원 확인 또는 API 수익화를 촉진하는 인프라 프로토콜은 생태계가 성숙함에 따라 이익을 얻을 것입니다.
x402 생태계는 투자자가 이해해야 할 여러 위험을 수반합니다.
투기적 토큰 위험: x402와 연관성을 주장하는 많은 토큰이 프로토콜과 실제 연결이 없습니다. Coinbase는 "공식 x402 코인"이라고 주장하는 모든 토큰은 사기일 가능성이 높다고 경고했습니다. x402는 네이티브 토큰이 없는 오픈 표준이기 때문입니다.
보안 미성숙: GoPlus 감사 결과는 많은 생태계 프로젝트가 적절한 보안 검토 없이 빠르게 출시되고 있음을 시사합니다.
규제 불확실성: 자율 AI 결제는 규제 당국이 아직 다루지 않은 책임, 규정 준수 및 자금 세탁 방지 요구 사항에 대한 질문을 제기합니다.
법정화폐 레일과의 경쟁: AP2와 Mastercard 및 PayPal의 파트너십은 전통적인 결제 시스템도 AI 에이전트를 서비스하기 위해 적응하고 있음을 의미합니다. 법정화폐 대안이 대부분의 사용 사례에 충분한 것으로 입증되면 x402를 통한 암호화폐 정산이 기본값이 되지 않을 수 있습니다.
면책 조항: 이 기사는 정보 제공 목적으로만 작성되었으며 재정 자문을 구성하지 않습니다. 암호화폐 투자는 상당한 위험을 수반합니다. 투자 결정을 내리기 전에 항상 자체 조사를 수행하고 자격을 갖춘 재정 자문가와 상담하십시오.
세 가지 개발이 x402가 기계 결제의 표준이 될지 여부를 결정할 것입니다.
AP2 통합 깊이. Google의 프로토콜은 명시적으로 x402를 정산 방법으로 지원합니다. Mastercard 및 PayPal과 같은 주요 AP2 파트너가 에이전트 결제의 일부만이라도 x402를 통해 라우팅한다면 거래량이 몇 배나 증가할 수 있습니다.
엔터프라이즈 채택. 개발자 실험에서 엔터프라이즈 배포로의 전환이 진정한 테스트가 될 것입니다. 클라우드 제공업체가 API 수익화 도구에 x402를 통합하는 발표를 주목하십시오.
보안 성숙. 생태계는 더 많은 감사되고 실전 테스트된 구현이 필요합니다. x402 V2는 한 걸음 전진이지만 402Bridge 사건은 하나의 주요 익스플로잇이 전체 카테고리에 걸쳐 신뢰를 손상시킬 수 있음을 보여주었습니다.
HTTP 402 상태 코드는 그 순간을 위해 29년을 기다렸습니다. AI 에이전트가 자율 결제에 대한 수십억 달러의 수요를 창출하면서 그 순간이 도래한 것으로 보입니다. 문제는 기계가 서로 결제할 것인지가 아니라 어떤 레일을 사용할 것인지입니다.
AI와 암호화폐 내러티브가 어떻게 수렴하는지에 대한 더 깊은 분석을 보려면 암호화폐의 돌파 내러티브로서의 AI와 이러한 결제 네트워크를 연결할 크로스체인 인프라에 대한 우리의 분석을 읽어보십시오.
시장 분석 및 실행 가능한 인사이트. 스팸은 절대 없습니다.