En kritisk sårbarhet upptäcktes i Stripes Bitcoin-betalningsfunktionalitet som möjliggjorde att angripare kunde multiplicera Bitcoins. Sårbarheten utnyttjade att Stripe permanent låste växelkursen för en given Bitcoin-adress, även efter den initiala 10-minutersgarantin. Attacken involverade att betala med Bitcoin, vänta tills priset sjönk, skicka fler Bitcoins till samma adress och sedan begära en återbetalning av överskottet, vilket utnyttjade den gamla, högre växelkursen. Artikelförfattaren rapporterade omedelbart sårbarheten till Stripe, som hanterade ärendet exemplariskt, åtgärdade problemet snabbt och belönade författaren med en bug bounty. Upptäckten understryker vikten av bug bounty-program och noggrannhet vid hantering av fluktuerande växelkurser i kod.