글로벌 암호화폐 거래소 코인베이스(Coinbase)의 혁신적인 결제 프로토콜 ‘x402’가 인공지능(AI) 결제 시장에서 신속하게 자리 잡고 있다. 이 프로토콜은 웹에서의 결제 발생을 가능하게 하는 HTTP 402 상태코드(“Payment Required”)를 활용하여, 웹 서비스와 AI 에이전트 간의 온체인 결제를 자동으로 처리할 수 있도록 설계되었다.
x402는 기존의 웹 구조를 유지하면서도 결제 요청을 처리하는 표준화된 API 방식을 채택하고 있다. 데이터를 유료로 제공하는 서버가 402 응답을 전송하면, AI 에이전트나 브라우저는 연결된 지갑을 통해 스테이블코인으로 결제를 진행하게 된다.결제가 완료되면 서버는 즉시 콘텐츠나 결과물을 제공한다는 점에서 개발자들은 별도의 결제 시스템을 구축할 필요가 없어진다.
코인베이스는 “x402는 기존 웹 표준인 HTTP, JSON, JWT를 기반으로 작성되었으며, API 호출, GPU 연산, 디지털 파일 거래 등 다양한 웹 자원도 거래할 수 있는 구조를 지원한다”고 설명했다. 최근에는 구글과 이더리움재단이 x402와 관련된 주요 개발에 참여하며, AI 결제의 기술적 기초를 다지고 있다. 구글은 9월 AI 결제를 위한 ‘Agent Payments Protocol(AP2)’를 공개했으며, 이를 기반으로 코인베이스는 ‘A2A x402(Agent-to-Agent)’를 공동 개발하고 있다.
또한, A2A x402는 AI 에이전트가 사용자 승인 하에 스테이블코인으로 결제를 진행하고 블록체인에 거래 기록을 남기는 기능을 제공하고 있다. 마스터카드, 페이팔 등 60개 이상의 글로벌 결제사들도 이 협의체에 참여하여 x402 프로토콜의 표준화 논의가 활발히 이루어지고 있다.
최근 시장 조사를 통해 x402와 관련된 거래량이 2025년 9월 한 달 동안 약 1만% 증가했다는 사실이 확인되었다. 주간 고유 거래 사용자 수가 수천 명에서 수십만 명까지 확대되었으며, 카르다노(ADA)와 바이낸스(BNB) 등 다양한 블록체인이 x402를 채택함에 따라 AI 기반 소액결제 서비스 확산에 속도가 붙고 있다. 현재 미국과 유럽에서 x402 기반 결제 시스템이 시범 운영 중이며, 한국의 스타트업들도 AI API 결제 자동화를 시험하고 있다.
그러나 이러한 기술적 혁신 속에서도 보안 문제는 여전히 큰 우려 요소로 떠오르고 있다. 10월 27일, x402 기반 크로스체인 프로젝트인 ‘402Bridge’에서 대규모 해킹 사고가 발생하여 약 1만7천 달러 상당의 USDC가 탈취되었다. 블록체인 보안업체 고플러스(Goplus)는 이번 사건이 프로젝트 운영팀의 프라이빗키 유출과 관리 권한 이전으로 인한 것이라고 분석했다.
이에 따라 코인베이스와 x402 커뮤니티는 보안 점검에 착수했으며, 접근 권한을 다중서명 방식으로 전환하고 AI 에이전트의 지갑을 오프라인 서명 구조로 변경하였다. 더불어 API 호출 시 자동 결제 한도에 제한이 추가되었다. 개발자 커뮤니티는 'x402 보안 표준화 제안서(EIP-402-SAFE)'를 준비 중이며, 이 제안서는 결제 요청 시 트랜잭션 단위별 인증 절차 도입과 무제한 승인 기능의 폐지를 포함하고 있다.
이번 사건으로 인해 AI 결제의 법적 책임 분담 구조에 대한 논의가 본격적으로 진행되고 있다. AI가 사용자의 지갑 대신 결제를 수행할 때 발생하는 오류나 피해에 대한 책임이 서비스 제공자와 프로토콜 개발자, AI 운영자 중 누구에게 있는지가 명확하지 않기 때문이다. 미국과 유럽의 금융 당국은 AI 결제 프로토콜을 자율 거래 인프라로 분류하고 소비자 보호를 위한 가이드라인을 작성할 예정이라고 발표하였다.
HTTP 402 상태코드는 1990년대에 도입된 웹 표준이지만 거의 사용되지 않았던 상태였다
코인베이스 ‘x402’, AI 결제의 새로운 패러다임으로 떠오르다

같은 코너에서 더 읽기
레저 하드웨어 지갑 도난, 공식 리셀러의 주인이 이미 바뀌어 있었다
레저(Ledger)는 동남아 공식 리셀러 CryptoBilis에 판매·배송 중단을 지시하고 최근 90일 구매자에게 기기를 켜지 말라고 권고했다. 연구자들은 손실을 7,200만~8,600만 달러 이상으로 본다. 이 사건의 핵심은 해킹 기법이 아니라, 공식 인증 간판은 그대로인데 그 뒤의 주인이 바뀌어 있었다는 공급망의 빈틈이다.
코인셰어즈 부자 코인 설문, 조사를 낸 곳이 암호화폐 운용사다
코인셰어즈 설문에서 고액자산가 포트폴리오 내 암호화폐 비중은 평균 10%로 나왔다. 반면 자문가 단체 설립자 릭 에델먼은 실제로는 2~5%가 흔하다고 반박했다. 설문을 낸 곳이 암호화폐 운용사라는 점을 감안하면 10%는 수요의 실측치라기보다 업계가 바라는 방향에 가깝고, 내 비중은 남의 평균이 아니라 내가 견딜 수 있는 손실 폭으로 정해야 한다는 것이 우리 판단이다.
민와일 비트코인 생명보험, 3,750만 달러 투자자 명단에 생명보험사가 있다
민와일(Meanwhile)은 보험료와 사망보험금을 모두 비트코인으로 정하는 버뮤다 생명보험사이고, 이번에 베인캐피털 크립토 주도로 3,750만 달러를 조달해 누적 1억8,000만 달러가 됐다. 투자자 명단에 Apollo와 노스웨스턴 뮤추얼의 벤처 자회사가 들어 있다는 점에서, 이 거래는 비트코인이 거래 자산에서 상속·보험 자산으로 옮겨 가는 실험에 전통 보험업 자본이 직접 걸었다는 신호다.
코인베이스 USDT 자동 전환, 10월 30일까지 안 빼면 USDC 등으로 바뀐다
ESMA가 MiCA 미준수 스테이블코인을 정리하라고 하면서 그동안 열려 있던 수탁·이체 통로까지 닫았다. 최종 시한은 2027년 1월 8일이지만 코인베이스는 USDT·PYUSD 잔액을 10월 30일까지 빼라고 했고, 남은 잔액은 USDC 등으로 자동 전환한다. 거래만 막히는 것이 아니라, 보유자가 스스로 옮기지 않으면 거래소가 대신 바꿔 버리는 구조로 넘어갔다.