遭遇
Steamウォレットの残高増殖バグにValveが対応、発見者に80万円の報奨金 - GIGAZINE
https://gigazine.net/news/20210816-steam-wallet-cheat/
hackeroneの方読んでパラメータを変えたのはわかったけどhash不整合にならないのか?
ハッシュが全部のパラメータを=などの記号を除いて連結したもので作成されるけどから、Amount=10&CustomerEmail=brixamount100とAmount1=0&CustomerEmail=brix&amount=100が同じハッシュになるのか