Hackeé Y Combinator y entré a Startup School: la vulnerabilidad en Paxel

I got into YC by hacking it

Hackeé Y Combinator y entré a Startup School: la vulnerabilidad en Paxel

Obaid descubrió que YC puntúa a más de 1,2 millones de desarrolladores mediante Paxel, su herramienta de análisis. Encontró una vulnerabilidad crítica: los nonces no firmaban las puntuaciones, permitiendo forjar y subir resultados alterados. Tras hacerlo público, Jared Friedman parcheó el bug y lo invitó a Startup School en San Francisco. El artículo detalla el proceso técnico y la solución propuesta.

Lo que faltaba era una firma: el nonce no codificaba las puntuaciones, así que cualquiera podía cambiar sus resultados y YC los aceptaba.

Más de este día

2026-07-24