Saskaņā ar Wu Shuo, neatkarīgais drošības pētnieks Paskāls Kaversačo atklāja, ka pēc ziņojuma saņemšanas kļūdu novēršanas platforma OpenBounty automātiski publicēs saturu darījuma veidā blokķēdē Shentu, kuru pārvalda tās mātes organizācija Shentu Foundation. Atklātā informācija ietver ievainojamības apdraudējuma līmeni, potenciāli ievainojamā koda atrašanās vietu un ziņojuma autora komentārus, kurus hakeri var izsijāt un izmantot.

OpenBounty arī uzskaita un pieņem kļūdu ziņojumus no citiem drošības uzņēmumiem un kriptogrāfijas projektiem bez atļaujas. CertiK pārstāvis DL News apstiprināja, ka Shentu, vienība, kas kontrolē OpenBounty platformu, kādreiz bija daļa no CertiK Lai gan Shentu darbojas autonomi kā neatkarīga vienība kopš 2020. gada, OpenBounty platformas kods joprojām ir saistīts ar CertiK nosaukumu. domēna vārds.