馃捇 Valve pag贸 7.500 € a hacker que descubri贸 fallo cr铆tico en Steam
Fecha del hallazgo: 2021 | Investigador: Drbrix
馃洝️ El fallo que pudo costar millones
En 2021, el investigador de seguridad Drbrix descubri贸 una vulnerabilidad cr铆tica en el sistema de pagos de Steam, espec铆ficamente en el m茅todo Smart2Pay. El exploit permit铆a interceptar y modificar solicitudes POST durante una recarga de saldo, pagando una cantidad m铆nima y recibiendo cientos o miles de euros en el monedero de Steam.
⚡ La respuesta de Valve
- Clasific贸 el fallo como “cr铆tico”.
- Trabaj贸 con el proveedor de pagos para corregirlo r谩pidamente.
- Pag贸 7.500 € a Drbrix como recompensa.
- Limit贸 el da帽o pese a que algunos usuarios lo explotaron antes del parche.
馃挰 Debate sobre la recompensa
Si bien la cifra fue superior a la media de otros programas de bug bounty, algunos expertos creen que no refleja el riesgo real, ya que las p茅rdidas potenciales para Valve pod铆an haber sido millonarias.
馃搶 Conclusi贸n
Este caso demuestra la importancia de los programas de recompensas por errores y la colaboraci贸n entre investigadores y empresas para proteger ecosistemas digitales tan grandes como Steam.
