El usuario de Reddit bajo el nombre de Stasik publicó una exhaustiva investigación que detalla una vulnerabilidad en Steam, la cual permite la duplicación de objetos raros de Dota 2. Según sus afirmaciones, este exploit ha estado en uso desde principios de 2025 y hasta la fecha no ha sido completamente solucionado. Stasik compartió todos los pormenores de este grave problema de duplicación en su publicación original en Reddit.
Según el autor, el esquema se fundamenta en el abuso de los mecanismos de intercambio, regalos y el Mercado de Steam. Los objetos pueden ser copiados si se lleva a cabo una cadena de ventas y manipulaciones específicas entre varias cuentas en un corto periodo de tiempo. Los traders explotaron esta falla utilizando docenas de perfiles y bots de comercio automatizados, vendiendo los duplicados a precios ligeramente superiores a los habituales. Como resultado, cientos de copias de arcanas ultrararas, gemas y mensajeros inundaron el mercado, provocando que el valor de algunos ítems cayera de decenas de miles de dólares a solo unos pocos miles.
Stasik señala que dos grupos de traders, inicialmente independientes, fueron los principales usuarios de esta falla. Con el tiempo, estos grupos entraron en una «guerra de ideologías» sobre la forma «correcta» de explotar el bug, lo que, según él, colapsó severamente el mercado de objetos coleccionables de Dota 2. En sus actualizaciones, el autor indica que entre febrero y octubre de 2025 se crearon más de 30 mil duplicados, con un valor total que supera los 30 millones de dólares; tan solo en la primera semana de octubre se generaron aproximadamente dos mil copias.
Además, se descubrió que Valve fue notificada de este problema ya en primavera, sin embargo, la compañía no logró eliminar completamente la vulnerabilidad para el verano. Esto permitió a los explotadores encontrar rápidamente nuevas formas de eludir las correcciones. Aunque algunas cuentas individuales sí recibieron prohibiciones y restricciones de inventario, el error, según los datos del autor, continúa siendo funcional.