x402 хорошо, но какие скрытые проблемы?

作者:YQ,加密基础设施深度研究者;翻译:xz@金色财经

В 1994 году Марк Андрессон совершил крупную ошибку, о которой позже признался: компания Netscape не смогла встроить платежную функцию в браузер. Из-за регуляторных рисков и консервативной позиции финансовых учреждений сотрудничество Netscape с Visa, а также Microsoft с MasterCard в конечном итоге не состоялось. Это привело к тому, что стандартная бизнес-модель интернета была доминирована системой рекламы и мониторинга в течение тридцати лет — триллионная индустрия построена на полномасштабном отслеживании поведения, а не на прямом обмене ценностями.

Теперь AI-агенты меняют этот баланс. Самостоятельные системы не смотрят рекламу, не могут быть психологически профилированы и не имеют монетизируемого внимания. Контент-публикации сталкиваются с двоичным выбором: либо позволить паразитическому скрапингу разрушать мотивацию к творчеству, либо создать механизм прямых платежей. Протокол x402 — это наиболее надежная попытка активировать давно забытый статус-код HTTP «402 Payment Required (Требуется оплата)», объединяя блокчейн-расчеты и криптографическую авторизацию для переосмысления парадигмы обмена ценностями в эпоху AI.

Похоже, что время созрело. Инфраструктура блокчейна уже совершенна: сети Layer2 обеспечивают уровни транзакционных затрат и субсекундную окончательность, а объем оборотных средств стабильных монет на более чем 20 цепочках превышает 420 миллиардов долларов. Протокол Google A2A более явно планирует экосистему «оплаты и сборов за услуги» для агентов. Однако при тщательном изучении спецификаций v1, предложений по исправлению v2 и ранних этапов экосистемы выявляются фундаментальные ограничения архитектуры, которые при отсутствии существенных изменений могут затруднить масштабируемое применение.

Данная статья основана на принципах распределенных систем, экономике платежных протоколов и практических кейсах внедрения, и предлагает системную критику с последующим предложением архитектурных изменений, поддерживающих масштабирование на уровне интернета.

1. Понимание архитектуры x402

Этот протокол использует механизм transferWithAuthorization() EIP-3009 для безгазовых переводов стабильных монет. Клиент создает криптографически подписанный авторизационный сертификат, позволяющий третьей стороне (реле) выполнять перевод от его имени.

Ключевое наблюдение: данная схема реализует криптографическую проверку платежа без необходимости обработки приватных ключей или прямого управления инфраструктурой блокчейна. Расчеты осуществляются в сетях вроде Base (Эфир Layer2), с окончательностью около 200 миллисекунд и затратами газа менее 0,0001 доллара. Эта схема кажется элегантной, однако поверхностная простота скрывает несколько глубоких архитектурных проблем, которые проявляются при более тщательном анализе.

2. Скрытые архитектурные проблемы

Проблема 1: Недостатки экономической модели реле

Реле выполняет три функции: проверка подписи EIP-3009, трансляция транзакций в блокчейне, предоставление API-инфраструктуры. Но на уровне протокола отсутствует какая-либо экономическая компенсация. Проведем точные подсчеты затрат:

Реле в системе CDP Coinbase на сети Base обрабатывает USDC транзакции без комиссии за услуги. Каждая транзакция потребляет примерно 0,0006 долларов газа. При обработке миллиона транзакций в месяц только затраты на газ составляют 600 долларов (без учета серверных расходов, RPC-узлов, систем мониторинга, соответствия и обслуживания). На уровне протокола отсутствует механизм возврата этих затрат.

Ключевое открытие: по сравнению со всеми успешными платежными протоколами в истории интернета, такими как Stripe (2,9% + 0,3 доллара за транзакцию), PayPal (~3% комиссий), а также сетями кредитных карт (2–3% дохода за счет скидок для торговцев), эти системы создают ценность и строят устойчивую бизнес-модель, масштабируемую с ростом объема транзакций. В случае x402 реле предоставляет реальную ценность, но не получает никакой обратной связи.

Проблема 2: Двухфазная схема расчетов вызывает задержки и потерю атомарности

Текущая архитектура требует двух отдельных взаимодействий с блокчейном: этап проверки (подтверждение подписи и nonce) и этап расчетов (выполнение перевода). Такой дизайн вызывает снижение производительности и риски некорректности.

Задержка одного запроса 500–1100 миллисекунд допустима, но в реальных сценариях она накапливается экспоненциально:

  • автономный агент исследования получает данные с 100 API, защищенных x402: суммарная задержка — 50–110 секунд;
  • торговый робот обновляет позиции по 50 источникам данных в реальном времени: задержка — 25–55 секунд;
  • AI-ассистент вызывает 20 инструментов в диалоге: задержка — 10–22 секунды.

Это нарушает основные принципы распределенных систем: такие задержки — не гипотетическая проблема, а неизбежный результат разбиения атомарной операции (платежа) на двухфазный протокол. С 1970-х годов исследования в области распределенных систем ясно показывают: при наличии атомных решений двухфазные протоколы уязвимы к сбоям координатора. В области баз данных широко известен протокол двухфазной фиксации (2PC), демонстрирующий уязвимость к сбоям. x402 необходимо избегать подобных ошибок.

Проблема 3: Эксклюзивность EIP-3009 разрушает экосистему токенов

Протокол требует использования метода transferWithAuthorization() стандарта EIP-3009 для расчетов. Теоретически, это позволяет любым токенам, совместимым с EIP-3009, работать с x402. Но на практике таких токенов значительно меньше, чем стабильных монет с экономической связью.

Это означает, что версия 1 x402 совместима примерно с 60% основных токенов, таких как USDC, USDT, DAI. Другие стабильные монеты, например Tether (USDT), с оборотом свыше 140 миллиардов долларов, никогда не поддерживали стандарт EIP-3009 и не планируют это делать. DAI использует стандарт EIP-2612, схожий по функциональности, но несовместимый по интерфейсу.

(# Проблема 4: Поддержка мультицепочек — лишь видимость

Спецификация протокола заявляет, что x402 поддерживает «Base, Solana и любые EVM-сети через самоуправляемое реле», что создает впечатление кросс-чейн-совместимости. Однако при более глубоком анализе видно, что возможности мультицепочек значительно ограничены.

![])https://img-cdn.gateio.im/webp-social/moments-e4d211b779bd8c99d0961bb1d4244472.webp###

Каждое реле поддерживает лишь ограниченный набор сетей, с различиями в конфигурациях, списках токенов и зрелости операционных процессов. В протоколе отсутствует механизм обнаружения, позволяющий клиентам узнавать, «какие цепочки поддерживаются этим продавцом». В ответе на запрос 402 сервер указывает только одну сеть, что вынуждает клиента либо иметь средства на конкретной цепочке, либо отказаться от транзакции.

(# Проблема 5: Реле — лишний посредник

Нужно пересмотреть базовые предпосылки архитектуры: зачем вообще нужен реле? Традиционные объяснения вызывают сомнения.

![])https://img-cdn.gateio.im/webp-social/moments-4d3f4564580cb4726d71584205fd5cc1.webp###

Альтернативный дизайн обладает рядом преимуществ:

  • Атомарность: проверка и расчет выполняются в одной транзакции в блокчейне;
  • Задержка снижается: уменьшается число сетевых раундов (200–500 миллисекунд против 500–1100);
  • Надежность: не зависит от онлайн-статуса реле или его API;
  • Экономическая устойчивость: прямое списание с цепочки (1% комиссия платформы);
  • Прозрачность: вся логика расчетов — в блокчейне и доступна для аудита.

( 3. Предложения по v2: улучшения и нерешенные проблемы

Команда x402 выпустила ветку спецификаций v2, пытаясь решить некоторые ограничения v1 через «перестройку без привязки к транспортному уровню». После изучения обновлений, дорожной карты и документации я считаю, что, несмотря на постепенные улучшения, основные архитектурные проблемы остались.

Ключевые обновления v2:

Абстракция транспортного уровня: протокол разделен на типы (структуры данных), логику (схемы) и уровень представления (HTTP, MCP, A2A);

Расширяемость схем: спецификация включает «точное тарифицирование», поддерживающее новые режимы (по использованию, по коммерческой лицензии и др.);

Механизм обнаружения ресурсов: добавлен API Bazaar для поиска поддерживаемых ресурсов x402.

Основные нерешенные проблемы v2:

Продолжение использования архитектуры с реле (клиент→реле/проверка→реле/расчет→продавец);

Сохранение модели нулевой комиссии (реле по-прежнему не получает доход);

Поддержка двухфазных расчетов;

Поддержка исключительной совместимости с EIP-3009 (поддержка токенов откладывается до второго квартала 2026 года);

Продолжение явного выбора сети (отсутствие кросс-чейн-абстракции);

Обязательное участие реле.

![])https://img-cdn.gateio.im/webp-social/moments-2ef728e0eda5ca48ca2aef122f498e4a.webp###

( 4. Необходимые условия для масштабирования на уровне интернета

Исходя из тридцатилетних исследований распределенных систем и платежных протоколов, я сформулировал основные принципы архитектуры:

Экономическая устойчивость за счет стоимости протокола: списание 1% комиссии в блокчейне для генерации постоянных доходов;

Атомарные расчеты через смарт-контракты: одна транзакция в цепочке исключает гонки;

Гибкость токенов: поддержка EIP-3009, EIP-2612 и стандартных ERC-20;

Абстракция цепочек: маршрутизация на основе намерений с помощью Circle CCTP, Across протокола и других решений;

Минимизация доверия: механизмы прямых расчетов без обязательного участия реле.

)https://img-cdn.gateio.im/webp-social/moments-8ebc414b571549d8648102043969650e.webp###

( 5. Итоги

x402 v1 — это значительный прорыв в решении проблемы, которая мучила индустрию три десятилетия. Благодаря зрелости инфраструктуры блокчейна микроплатежи стали экономически оправданными. Экономика агентов и рост спроса на машинные платежи создают острую необходимость в протоколах машинного платежа. Поддержка Coinbase и интеграция с Google A2A придают протоколу институциональную надежность. Его базовая технология (статус-код HTTP 402 + расчет в блокчейне + криптографическая авторизация) — это прочная концепция.

Однако хорошие намерения и корпоративная поддержка не гарантируют успех. Модель реле создает недолговечную экономическую систему — ключевая инфраструктура должна постоянно терпеть убытки. Двухфазная схема вызывает задержки и риски потери атомарности, которые можно было бы устранить с помощью атомарных решений. Эксклюзивность EIP-3009 разрушает экосистему токенов, исключая 40% оборотного предложения USDC и практически блокируя конкурирующие стабильные монеты. Поддержка мультицепочек — лишь видимость, а на практике усугубляет проблему фрагментации блокчейна, создавая дополнительные сложности для конечных пользователей. В случаях, когда возможна прямая расчетная схема в смарт-контрактах, роль реле оказывается лишней.

Несмотря на то, что предложение v2 улучшает абстракцию транспортного уровня, механизмы обнаружения ресурсов и расширение схем, оно не решает ключевых проблем: модели экономики реле, двухфазных расчетов, ограничений по токенам и кросс-чейн-фрагментации. Дорожная карта откладывает основные исправления до второго квартала 2026 года. Для интернета, основанного на автономных системах, необходимы автономные платежные протоколы — x402 v1 демонстрирует техническую реализуемость, а постепенные улучшения v2 — прогресс, но до полного соответствия требованиям еще далеко.

ETH1.29%
DAI0.02%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить