Steam จ่ายเงินรางวัลสูงถึง 7,500 เหรียญฯ หรือเกือบ ๆ 250,000 บาท ให้กับผู้รายงานช่องโหว่ในระบบ ที่ทำให้ผู้ใช้สามารถปลอมแปลงการเติมเงินได้อย่างไม่จำกัดใน Steam Wallet
สำหรับช่องโหว่นี้ ถูกรายงานโดยนักวิจัยนาม drbrix บนเว็บไซต์ HackerOne ซึ่งผู้ใช้จะสามารถดักข้อมูลก่อนที่จะจ่ายเงินจริงผ่านระบบ Smart2Pay และแก้ไขตัวเลขใหม่ให้เป็นจำนวนที่ต้องการ เพื่อส่งค่ากลับให้ Steam
ปัจจุบันตัวบั๊กได้รับการแก้ไขแล้วเรียบร้อย และ Valve ก็กล่าวชื่นชมว่าเขาเขียนอธิบายในรายงานไว้ละเอียดดีมาก ทำให้สามารถนำไปทำงานต่อได้ง่าย
จนถึงขณะนี้ ยังไม่มีการเปิดเผยว่ามีใครได้ใช้ช่องโหว่นี้แล้วบ้างหรือไม่ ก่อนที่จะได้รับการแก้ไขจนแล้วเสร็จ
ที่มา : Eurogamer