Vi er klar over den offentlige diskusjonen rundt en nylig konflikt om bug bounty. Vi forstår frustrasjonen som kan komme med slike situasjoner, både for forskere og prosjekter. Men vi mener ikke at offentlige fora er det rette stedet for å vurdere sårbarhetsgraden, diskutere utbetalingsbeløp eller føre rettssaker om detaljene i en rapport mens en tvist ikke er avsluttet. Denne tilnærmingen risikerer å gå på bekostning av kvaliteten på diskusjonen og selve løsningsprosessen. Siden mekling om utbetalingsbeløpet ikke ble bedt om, har vi selvinitiert mekling for å undersøke detaljene i rapporten, noe som tar tid på grunn av kompleksiteten, men vi vil iverksette nødvendige tiltak etter å ha kommet til en konklusjon. I mellomtiden har vi satt prosjektet på pause for å sikre at det gis riktig oppmerksomhet til eventuelle utestående rapporter.