Изыскатель безопасности под ником DrBrix рассказал на сайте HackerOne об уязвимости параметр, характеризующий возможность нанесения описываемой системе повреждений любой природы теми или иными внешними средствами или факторами Steam, которая позволяла пользователям добавлять неограниченное кол-во средств на кошелёк.
Вскоре после публикации на сообщение обратил внимание сотрудник Valve под ником JonP, который подтвердил наличие уязвимости. Компания выпустила исправление и попросила DrBrix протестировать его. Тот подтвердил, что не сумел получить лишние деньги на кошелёк.
Valve изменила оценку серьёзности уязвимости, сделав её критической из-за возможных затрат для бизнеса. За нахождение уязвимости DrBrix получил 7500 долларов.