Polymarket став жертвою шахрайства з викраденими картками на $10 млн

шахрайство з викраденими карткамиринок прогнозівплатіжне шахрайствоPolymarketComplianceCFTC
1 годину томуДжерело: crypto.news
Polymarket став жертвою шахрайства з викраденими картками на $10 млн

Polymarket знову опинився під пильною увагою після звіту від 19 вересня, в якому йшлося про те, що шахраї використовували викрадені дебетові картки на його американській платформі в лютому, намагаючись здійснити незаконні зняття коштів і ставки на суму щонайменше 10 мільйонів доларів.

Резюме

  • За повідомленнями, Polymarket зіткнувся зі спробами шахрайства з викраденими картками на суму щонайменше 10 мільйонів доларів протягом лютого цього року.
  • За повідомленнями, Checkout.com відхилив понад 80% депозитів Polymarket US як шахрайські під час лютневого піку.
  • Polymarket заявляє, що рівень шахрайства згодом повернувся до галузевих норм після запровадження посиленого контролю за картками.
  • Polymarket US працює через QCX, контрактний ринок, визначений CFTC, який сьогодні підпадає під федеральний нагляд за деривативами.
  • Polymarket нещодавно найняв Воррена Дженсона на посаду фінансового директора, одночасно розширюючи штат з питань комплаєнсу, розслідувань та управління ризиками.

The Wall Street Journal повідомив, що злочинці прив’язували викрадені картки до тисяч облікових записів Polymarket US, поповнювали їх, а потім намагалися перемістити гроші через торгівлю, перш ніж зняти їх на картки або рахунки, які вони контролювали.

За повідомленнями, Polymarket мав рівень відхилення шахрайства понад 80%

На піку лютневої атаки платіжний процесор Checkout.com відхилив понад 80% депозитів, які він обробляв для Polymarket, як шахрайські, згідно з Journal. Газета порівняла цей показник із галузевим рівнем приблизно 1%.

Показник у 80% не був незалежно підтверджений Checkout.com у публічній заяві, розглянутій для цього звіту. Checkout.com надає продавцям інструменти для оцінки шахрайства, фільтрації транзакцій та автентифікації, а його поточні умови обслуговування зазначають, що продавці залишаються відповідальними за вирішення того, чи приймати чи скасовувати транзакції.

Нинішні та колишні співробітники розповіли Journal, що працівники з комплаєнсу ескалували занепокоєння щодо цього сплеску генеральному директору Polymarket Шейну Коплану. Згідно з людьми, на яких посилається газета, Коплан відповів: «Просто продовжуйте зростати і заплатіть штраф, якщо регулятори колись дізнаються».

Polymarket публічно не підтвердив, що Коплан зробив цю заяву. Компанія повідомила Journal, що вона підтримує процедури для виявлення та реагування на підозрілу активність і залишається відданою співпраці з регуляторами та правоохоронними органами.

Сума в 10 мільйонів доларів становить суму, яку шахраї нібито намагалися перемістити, а не підтверджені збитки, зазнані клієнтами чи Polymarket. Публічні звіти, розглянуті для цієї статті, не надають остаточної суми, успішно знятої через лютневу схему.

Обмеження карток допомогли знизити рівень шахрайства до травня

Journal повідомив, що підвищений рівень шахрайства тривав кілька місяців після лютого, хоча показники відхилення не повернулися до піку, зафіксованого під час першої хвилі. До травня рівень шахрайства, за повідомленнями, повернувся до нормальних галузевих рівнів після того, як Polymarket обмежив кількість дебетових карток, які користувачі могли прив’язати до своїх облікових записів, і залучив Riskified як зовнішнього постачальника послуг із запобігання шахрайству.

Раніший звіт від The Information окремо описав операторів ринків прогнозів, включаючи Polymarket, які посилювали контроль за шахрайством з картками після того, як злочинці використовували викрадені платіжні дані та фальшиві особи для створення облікових записів. За повідомленнями, Visa закликала платіжні процесори посилити перевірку, оскільки кількість спірних транзакцій зросла.

Riskified надає автоматизовані системи прийняття рішень щодо шахрайства, які використовуються для виявлення підозрілої активності з картками до того, як продавці схвалять транзакції. Публічні матеріали компанії описують її послугу як поєднання оцінки ризику на основі машинного навчання з контролем транзакцій продавця, але Riskified публічно не розкривав конкретні показники шахрайства Polymarket.

Journal також повідомив, що Polymarket спочатку вимагав, щоб деякі зняття коштів поверталися до того самого платіжного джерела, яке поповнювало обліковий запис. Згідно зі звітом, платформа згодом послабила це обмеження, посилаючись на співробітників, які висловлювали занепокоєння щодо ризиків фінансових злочинів.

Поточний американський звід правил Polymarket надає біржі повноваження обмежувати облікові записи, переводити клієнтів у статус «лише ліквідація» та вживати інших заходів для захисту клієнтів і цілісності ринку. Подання CFTC filing, що містить версію від 20 березня, було засвідчено у квітні.

Polymarket US працює під регульованим CFTC QCX

Polymarket US юридично відокремлений від міжнародного блокчейн-ринку прогнозів компанії.

Поточний реєстр register Комісії з торгівлі товарними ф'ючерсами США містить QCX LLC, що веде діяльність під назвою Polymarket US, як визначений контрактний ринок. QCX отримала своє визначення у липні 2025 року перед тим, як працювати під назвою Polymarket US.

Як раніше пояснювалося в структурі двох платформ Polymarket, американські клієнти торгують через федерально регульовану біржу, тоді як міжнародний продукт використовує окрему блокчейн-інфраструктуру та правила доступу.

Регуляторний статус відрізняється від позиції Polymarket у 2022 році, коли CFTC наказала компанії сплатити штраф у розмірі 1,4 мільйона доларів за пропонування бінарних опціонів на основі подій без роботи через зареєстрований ринок. Угода вимагала від Polymarket згорнути невідповідні ринки та припинити порушення, зазначені в наказі.

The Journal повідомила, що CFTC зараз розслідує питання, пов'язані з Polymarket, і що працівникам було наказано зберегти документи, що стосуються лютневого інциденту шахрайства та інших питань.

Станом на 20 вересня не було знайдено нового публічного повідомлення CFTC про правозастосування, яке б конкретно стосувалося лютневого епізоду з викраденими картками. Тому про розслідування, про яке повідомлялося, слід говорити як про поточне розслідування, описане The Journal, а не як про висновок, що Polymarket порушила федеральний закон.

Окремий нагляд Конгресу вже тривав. 22 травня Комітет Палати представників з нагляду та урядової реформи запросив у Polymarket записи щодо перевірки особи, підозрілої активності, географічних обмежень і звернень до американських органів влади.

Комітет конкретно запросив документи, що показують кількість і результати звернень щодо підозрілої активності з 1 січня 2024 року. Це розслідування було зосереджене на інсайдерській торгівлі та конфіденційній інформації, а не на схемі з викраденими картками, про яку повідомлялося цими вихідними.

Polymarket розширила команди розслідувань і фінансів

Після лютневого інциденту Polymarket розбудувала свої внутрішні функції розслідувань і управління. Шана Баутіста, колишня слідча ФБР, приєдналася як глобальна керівниця розслідувань і розвідки. Reuters повідомило у серпні, що компанія використовує блокчейн-аналітику, машинне навчання та торговий нагляд для виявлення аномальної поведінки.

Власна сторінка Polymarket щодо цілісності ринку page зазначає, що компанія передала правоохоронним органам понад 90 облікових записів і надала органам влади деталі, що стосуються понад 315 гаманців. Ці цифри наведені самою компанією і не стосуються виключно шахрайства з платіжними картками.

Федеральні органи влади публічно визнали співпрацю принаймні в одній окремій справі. У квітні Офіс прокурора США у Південному окрузі Нью-Йорка заявив, що Polymarket співпрацювала зі слідчими у справі військовослужбовця армії, обвинуваченого у використанні секретної інформації для торгівлі контрактами на події.

CFTC подала паралельну скаргу щодо інсайдерської торгівлі, стверджуючи, що відповідач заробив понад 404 000 доларів, торгуючи ринком, пов'язаним із захопленням Ніколаса Мадуро. Ця справа залишається окремою від лютневих звинувачень щодо платіжних карток.

Polymarket додала ще одного високопосадовця 10 вересня, коли призначила Воррена Дженсона своїм першим фінансовим директором. Призначення фінансового директора, Дженсон раніше обіймав керівні фінансові посади в Amazon, Electronic Arts, Delta Air Lines і Nielsen.

Компанія заявила, що Дженсон керуватиме фінансами, стратегією капіталу та довгостроковим плануванням. Polymarket не оголосила графік IPO, коли призначала його, хоча The Journal повідомила, що компанія готується до потенційного публічного розміщення.

Polymarket паралельно залучав значні обсяги приватного капіталу. ICE, материнська компанія Нью-Йоркської фондової біржі, розкрила додаткову інвестицію в розмірі 600 мільйонів доларів готівкою у березні після інвестування 1 мільярда доларів у 2025 році.

Як повідомлялося в нещодавньому висвітленні фінансування Polymarket, компанія окремо шукала близько 1 мільярда доларів нового капіталу за оцінкою близько 21 мільярда доларів. Polymarket не подавав це фінансування як офіційну заявку на IPO.

Окремі інциденти безпеки додали тиску протягом 2026 року

Шахрайство з платежами не було єдиною проблемою безпеки компанії цього року. У червні Polymarket підтвердив, що скомпрометований сторонній постачальник впровадив шкідливий код у його фронтенд для деяких користувачів. Компанія заявила, що видалила уражену залежність, локалізувала інцидент і відшкодує збитки постраждалим клієнтам.

Дослідники блокчейну згодом оцінили збитки приблизно в 3,1 мільйона доларів за 11 гаманцями. AMLBot заявив, що викрадені активи були переміщені з Polygon в Ethereum після шкідливої активності.

Червнева подія технічно відрізнялася від лютневої активності з викраденими картками. Вона стосувалася скомпрометованої веб-інфраструктури та взаємодій з гаманцями, тоді як попередня схема, за повідомленнями, покладалася на викрадені облікові дані дебетових карток і поповнення рахунків.

The Journal повідомив про ще один епізод із безпекою акаунтів у липні, який торкнувся майже 500 користувачів. Згідно з його повідомленням, зловмисники використали викрадену особисту інформацію для доступу до існуючих акаунтів і пов'язаних платіжних методів через інженерну вразливість. Polymarket, за повідомленнями, погодився покрити завдані збитки.

Жодне публічне повідомлення Polymarket, розглянуте для цього звіту, не надає незалежно підтвердженого загального обсягу збитків від того липневого інциденту.

Поточна позиція компанії полягає в тому, що її засоби контролю шахрайства були посилені і що вона співпрацює з правоохоронними органами щодо підозрілої активності. У звіті The Journal зазначається, що рівень шахрайства з платежами в лютому повернувся до галузевих норм до травня після обмежень на дебетові картки та впровадження Riskified.