
Polymarket 再次受到關注,此前 9 月 19 日的一份報告指出,詐欺者於二月份在其美國平台上使用被盜簽帳金融卡,試圖進行至少 1,000 萬美元的非法提款和押注。
《華爾街日報》報導,犯罪分子將被盜卡連接到數千個 Polymarket 美國帳戶,為其注資,然後試圖透過交易轉移資金,再將其提款至他們控制的卡片或帳戶中。
據《華爾街日報》報導,在二月攻擊高峰期,支付處理商 Checkout.com 拒絕了其為 Polymarket 處理的超過 80% 存款,認定其為詐欺。該報紙將此比率與約 1% 的行業水平進行了比較。
Checkout.com 在本次報告審查的公開聲明中,並未獨立證實 80% 的數字。Checkout.com 確實為商家提供詐欺評分、交易過濾和身份驗證工具,而其目前的服務條款規定,商家仍需自行決定是否接受或取消交易。
現任和前任員工告訴《華爾街日報》,合規部門員工將此次詐欺激增的擔憂上報給 Polymarket 執行長 Shayne Coplan。據該報引述的消息人士稱,Coplan 回應道:「繼續成長就好,如果監管機構發現,就付一筆罰款。」
Polymarket 並未公開證實 Coplan 發表過此言論。該公司告訴《華爾街日報》,它維護識別和應對可疑活動的程序,並致力於配合監管機構和執法部門。
這 1,000 萬美元的數字代表詐欺者據稱試圖轉移的金額,而非客戶或 Polymarket 遭受的確認損失。本文審查的公開報導並未提供透過二月方案成功提款的最終金額。
《華爾街日報》報導,在二月之後的幾個月,詐欺活動持續高漲,儘管拒絕率並未回到第一波期間記錄到的高峰。據報導,到五月,在 Polymarket 限制用戶可連結的簽帳金融卡數量,並引入外部反詐欺服務供應商 Riskified 之後,詐欺率已恢復到正常的行業水平。
《The Information》較早的一份報告曾獨立描述,在犯罪分子利用被盜支付憑證和虛假身份創建帳戶後,包括 Polymarket 在內的預測市場運營商加強了卡片詐欺控制。據報導,隨著爭議交易的增加,Visa 推動支付處理商收緊審查。
Riskified 提供自動化的詐欺決策系統,用於在商家批准交易之前識別可疑的卡片活動。該公司的公開資料描述其服務結合了機器學習風險評分與商家交易控制,但 Riskified 尚未公開披露 Polymarket 特定的詐欺數字。
《華爾街日報》進一步報導,Polymarket 最初要求某些提款必須返回到為該帳戶注資的相同支付來源。據該報導引述員工對金融犯罪風險的擔憂,該平台後來放寬了這項限制。
Polymarket 目前的美國規則手冊賦予該交易所限制帳戶、將客戶置於僅可清算狀態以及採取其他措施來保護客戶和市場完整性的權力。包含 3 月 20 日版本的 CFTC 備案文件已於 4 月獲得認證。
Polymarket 美國平台在法律上與該公司的國際區塊鏈預測市場是獨立的。
商品期貨交易委員會 (CFTC) 的現有登記冊將以 Polymarket US 名義經營的 QCX LLC 列為指定合約市場。QCX 在 2025 年 7 月獲得其指定,之後才以 Polymarket US 的名稱運營。
正如 Polymarket 的雙平台結構先前所解釋,美國客戶透過聯邦監管的交易所進行交易,而國際產品則使用獨立的區塊鏈基礎設施和訪問規則。
目前的監管狀況與 Polymarket 在 2022 年的情況不同,當時 CFTC 命令該公司支付 140 萬美元的民事罰款,原因是在未經註冊市場運營的情況下提供基於事件的二元期權。該和解協議要求 Polymarket 結束不合規市場並停止命令中引用的違規行為。
《華爾街日報》報導,CFTC 目前正在調查與 Polymarket 相關的問題,且員工被指示保留涉及二月詐欺事件及其他事項的文件。
截至 9 月 20 日,尚未發現新的公開 CFTC 執法公告專門處理二月簽帳金融卡盜刷事件。因此,據報導的調查應被視為《華爾街日報》所描述的持續性詢問,而非認定 Polymarket 違反聯邦法律的結果。
國會的獨立審查已經在進行中。5 月 22 日,眾議院監督與政府改革委員會要求 Polymarket 提供有關身份驗證、可疑活動、地理限制以及向美國當局轉介的記錄。
該委員會特別要求提供自 2024 年 1 月 1 日以來可疑活動轉介數量和處理情況的文件。該調查重點是內線交易和敏感資訊,而非本週末報導的簽帳金融卡盜刷方案。
自二月事件以來,Polymarket 已建立其內部調查和管理職能。前聯邦調查局 (FBI) 調查員 Shana Bautista 加入,擔任全球調查與情報主管。路透社在八月報導稱,該公司利用區塊鏈分析、機器學習和交易監控來識別異常行為。
Polymarket 自身的市場誠信頁面表示,該公司已將超過 90 個帳戶轉介給執法部門,並向當局提供了涉及超過 315 個錢包的詳細資訊。這些數字是公司自行報告的,並不專門與支付卡詐欺有關。
聯邦當局已公開承認在至少一個獨立案件中的合作。四月,紐約南區聯邦檢察官辦公室表示,Polymarket 在一名被控使用機密資訊交易事件合約的陸軍軍人案件中與調查人員合作。
CFTC 提出了平行內線交易投訴,聲稱被告在與尼古拉斯·馬杜羅(Nicolás Maduro)被捕相關的市場交易中賺取了超過 404,000 美元。此案仍與二月的支付卡指控分開。
Polymarket 於 9 月 10 日增加了另一位高級主管,任命 Warren Jenson 為其首任財務長。在擔任此財務長職位之前,Jenson 曾擔任亞馬遜、藝電、達美航空和尼爾森等公司的高級財務職位。
該公司表示,Jenson 將負責財務、資本策略和長期規劃。Polymarket 在任命他時並未宣布 IPO 時間表,儘管《華爾街日報》報導稱該公司正在為潛在的公開上市做準備。
Polymarket 同時一直在募集大量私人資本。紐約證券交易所的母公司 ICE 在 2025 年投資 10 億美元後,於三月又披露了 6 億美元的現金投資。
正如近期 Polymarket 融資報導所指出,該公司一直在尋求約 10 億美元的新資本,估值接近 210 億美元。Polymarket 並未將此融資視為正式的 IPO 申請。
支付詐欺並非該公司今年唯一的安全問題。六月,Polymarket 證實一個受損的第三方供應商向部分用戶的前端注入了惡意代碼。該公司表示已移除受影響的依賴項,遏制了事件並將會賠償受影響的客戶。
區塊鏈調查人員後來估計,11 個錢包的損失總計約 310 萬美元。AMLBot 表示,在惡意活動之後,被盜資產已從 Polygon 轉移到 Ethereum。
六月事件在技術上與二月簽帳金融卡盜刷活動是分開的。它涉及受損的網路基礎設施和錢包互動,而早期的方案據報導則依賴被盜的簽帳金融卡憑證和帳戶注資。
《華爾街日報》報導了七月發生的另一起帳戶安全事件,涉及近 500 名用戶。據其說法,攻擊者利用被盜的個人資訊透過工程漏洞訪問現有帳戶並連結支付方式。據報導,Polymarket 同意承擔受影響的損失。
本次報告審查的 Polymarket 公開通知中,沒有一份提供該七月事件獨立確認的總損失金額。
該公司目前的立場是,其詐欺控制措施已得到加強,並且它與執法部門合作處理可疑活動。《華爾街日報》的報導指出,在簽帳金融卡限制和 Riskified 部署之後,二月的支付詐欺率已在五月前恢復到行業常態。