Polymarket 在 9 月 19 日的一份報告稱,詐騙者於 2 月在其美國平台上使用被盜的借記卡,試圖進行至少 1000 萬美元的非法提款和投注後,再次受到審查。
摘要
- 據報導,Polymarket 在今年 2 月面臨至少 1000 萬美元的盜卡詐騙未遂。
- 據報導,Checkout.com 在 2 月高峰期拒絕了超過 80% 的 Polymarket 美國存款,因其為詐騙。
- Polymarket 表示,在引入更嚴格的卡片控制後,詐騙率後來恢復到行業正常水平。
- Polymarket 美國通過 QCX 運營,QCX 是 CFTC 指定的合約市場,目前受聯邦衍生品監管。
- Polymarket 最近聘請 Warren Jenson 為財務長,同時擴大合規、調查和風險管理人員編制。
《華爾街日報》報導稱,犯罪分子將被盜卡片與數千個 Polymarket 美國帳戶相關聯,為其注資,然後試圖通過交易轉移資金,再提款到他們控制的卡片或帳戶。
據報導,Polymarket 的詐騙拒絕率超過 80%
據《華爾街日報》報導,在 2 月攻擊的高峰期,支付處理商 Checkout.com 拒絕了其為 Polymarket 處理的超過 80% 的存款,因其為詐騙。該報將此比率與約 1% 的行業水平進行了比較。
本報告查閱的公開聲明中,Checkout.com 並未獨立確認 80% 這一數字。Checkout.com 確實為商家提供詐騙評分、交易過濾和身份驗證工具,而其當前服務條款規定,商家仍負責決定交易是被接受還是取消。
現任和前任員工告訴《華爾街日報》,合規工作人員將對激增的擔憂升級給 Polymarket 執行長 Shayne Coplan。據該報引述的人士稱,Coplan 回應道:「繼續增長,如果監管機構發現了就付罰款。」
Polymarket 並未公開確認 Coplan 發表過該言論。該公司告訴《華爾街日報》,其維持識別和應對可疑活動的程序,並致力於與監管機構和執法部門合作。
1000 萬美元這一數字代表詐騙者據稱試圖轉移的金額,而非客戶或 Polymarket 遭受的已確認損失。本文查閱的公開報導並未提供通過 2 月計劃成功提取的最終金額。
卡片限制幫助到 5 月時降低了詐騙率
《華爾街日報》報導稱,2 月之後的高詐騙率持續了數月,儘管拒絕率並未回到第一波期間記錄的峰值。據報導,到 5 月,在 Polymarket 限制用戶可以連接到其帳戶的借記卡數量,並引入 Riskified 作為外部反詐騙提供商後,詐騙率已回落至正常行業水平。
The Information 早些時候的一份報告曾分別描述,包括 Polymarket 在內的預測市場運營商在犯罪分子使用被盜支付憑證和虛假身份創建帳戶後,加強了卡片詐騙控制。據報導,隨著爭議交易增加,Visa 推動支付處理商收緊審查。
Riskified 提供自動化詐騙決策系統,用於在商家批准交易前識別可疑卡片活動。該公司的公開材料將其服務描述為結合機器學習風險評分與商家交易控制,但 Riskified 並未公開披露 Polymarket 特定的詐騙數字。
《華爾街日報》進一步報導,Polymarket 最初要求某些提款返回到為帳戶注資的同一支付來源。據該報導,該平台後來放寬了這一限制,報導引述了對金融犯罪風險提出擔憂的員工。
Polymarket 目前的美國規則手冊賦予該交易所限制帳戶、將客戶置於僅限清算狀態,以及採取其他措施以保護客戶和市場誠信的權限。包含 3 月 20 日版本的 CFTC 申報文件已於 4 月獲得認證。
Polymarket US 在 CFTC 監管的 QCX 下運營
Polymarket US 在法律上與該公司的國際區塊鏈預測市場是分開的。
商品期貨交易委員會目前的登記冊將以 Polymarket US 名義經營的 QCX LLC 列為指定合約市場。QCX 於 2025 年 7 月獲得指定,之後才以 Polymarket US 名稱運營。
正如先前在 Polymarket 的雙平台結構中所解釋的,美國客戶透過聯邦監管的交易所進行交易,而國際產品則使用獨立的區塊鏈基礎設施和存取規則。
該監管地位與 Polymarket 在 2022 年的處境不同,當時 CFTC 命令該公司支付 140 萬美元民事罰款,原因是其在未透過註冊市場運營的情況下提供事件型二元期權。和解協議要求 Polymarket 逐步關閉不合規市場,並停止該命令中引述的違規行為。
《華爾街日報》報導稱,CFTC 目前正在調查與 Polymarket 相關的問題,並且員工已被指示保留涉及 2 月詐欺事件及其他事項的文件。
截至 9 月 20 日,未找到專門針對 2 月被盜卡片事件的新 CFTC 公開執法新聞稿。因此,報導中的調查應被視為《華爾街日報》所描述的一項正在進行的調查,而非認定 Polymarket 違反了聯邦法律。
國會的另一項審查早已展開。5 月 22 日,眾議院監督與政府改革委員會要求 Polymarket 提供有關身分驗證、可疑活動、地理限制以及向美國當局轉介的記錄。
該委員會特別要求提供顯示自 2024 年 1 月 1 日以來可疑活動轉介數量和處理結果的文件。該調查聚焦於內線交易和敏感資訊,而非本週末報導的被盜卡片計畫。
Polymarket 擴大了調查和財務團隊
自 2 月事件以來,Polymarket 已建立其內部調查和管理職能。前 FBI 調查員 Shana Bautista 加入擔任全球調查與情報主管。路透社在 8 月報導稱,該公司使用區塊鏈分析、機器學習和交易監控來識別異常行為。
Polymarket 自己的市場誠信頁面稱,該公司已向執法部門轉介超過 90 個帳戶,並向當局提供了涉及超過 315 個錢包的詳細資訊。這些數字為公司自行報告,且並非僅與支付卡詐欺有關。
聯邦當局已公開承認在至少一起單獨案件中進行了合作。4 月,美國紐約南區檢察官辦公室表示,Polymarket 在一起陸軍軍人被控利用機密資訊交易事件合約的案件中與調查人員合作。
CFTC 提出了並行的內線交易投訴,指控被告透過交易與尼古拉斯·馬杜羅被捕相關的市場賺取了超過 404,000 美元。該案與 2 月的支付卡指控仍屬分開。
Polymarket 於 9 月 10 日任命 Warren Jenson 為其首位財務長,從而增加了另一位高階主管。該財務長任命,Jenson 此前曾在亞馬遜、美商藝電、達美航空和尼爾森擔任高階財務職務。
該公司表示,Jenson 將負責財務、資本策略和長期規劃。Polymarket 在任命他時並未宣布 IPO 時間表,儘管《華爾街日報》報導稱該公司正在為潛在的公開上市做準備。
Polymarket 同時一直在籌集大量私人資本。紐約證券交易所的母公司 ICE 在 2025 年投資 10 億美元後,於 3 月披露再投資 6 億美元現金。
正如近期 Polymarket 融資報導所述,該公司另外一直在尋求約 10 億美元的新資本,估值接近 210 億美元。Polymarket 並未將此次融資作為正式 IPO 申報來呈現。
2026 年期間另有多起安全事件增添壓力
支付詐欺並非該公司今年唯一的安全問題。6 月,Polymarket 確認一家遭入侵的第三方供應商向部分用戶的前端注入了惡意程式碼。該公司表示已移除受影響的依賴項、控制住事件,並將賠償受影響的客戶。
區塊鏈調查人員後來估計,11 個錢包的損失約為 310 萬美元。AMLBot 表示,被盜資產在惡意活動後從 Polygon 轉移至 Ethereum。
6 月事件在技術上與 2 月的被盜卡片活動無關。它涉及遭入侵的網路基礎設施和錢包互動,而較早的計畫據報導依賴被盜的簽帳卡憑證和帳戶充值。
《華爾街日報》報導了 7 月另一起涉及近 500 名用戶的帳戶安全事件。據其所述,攻擊者利用被盜的個人資訊,透過一項工程弱點存取現有帳戶及已連結的支付方式。據報導,Polymarket 同意承擔受影響的損失。
本報導所查閱的 Polymarket 公開通知中,沒有任何一則提供該 7 月事件經獨立確認的損失總額。
該公司目前的立場是,其詐欺控制措施已獲加強,並就可疑活動與執法部門合作。《華爾街日報》的報導稱,在簽帳卡限制和 Riskified 部署後,2 月的支付詐欺率已於 5 月恢復至行業常規水準。






