Valve наградила пользователя 7500 долларов за сообщение об ошибке, которая позволяла игрокам фальсифицировать кредиты на свой кошелек Steam.
Пользователь под ником drbrix сообщил об эксплойте через HackerOne, заявив, что он «обнаружил уязвимость, которая позволяет злоумышленнику генерировать баланс кошелька Steam». Ошибка, которая с тех пор была устранена, позволяла игрокам с "amount100" в адресе электронной почты их учетной записи Steam перехватывать платежи, сделанные через Smart2Pay, и искусственно завышать их.
Подробно объяснив, как может быть сгенерирован эксплойт, JonP из Valve сразу же поблагодарил drbrix и согласился, что команда Valve смогла «подтвердить, что это происходит примерно так, как описано», и предприняла шаги для решения