Bitcoin.com News
Működteti

Jelentés: A Polymarket figyelmen kívül hagyta a figyelmeztetéseket egy 10 millió dolláros csalási támadás során

A rosszindulatú szereplők ellopott bankkártyák felhasználásával 10 millió dolláros csalási akció keretében a Polymarket amerikai platformját vették célba, ami arra késztette a Checkout.com fizetési szolgáltatót, hogy a befizetések több mint 80%-át csalásként utasítsa el.

MEGOSZTÁS
Jelentés: A Polymarket figyelmen kívül hagyta a figyelmeztetéseket egy 10 millió dolláros csalási támadás során

Főbb tanulságok

  • A Polymarket 2026 februárjában 10 millió dolláros, lopott bankkártyákkal elkövetett támadással szembesült, mivel a vezetők a kockázat helyett a növekedést részesítették előnyben.
  • A Checkout.com fizetési feldolgozó a befizetések több mint 80%-át elutasította, ezzel feltárva a jóslási piacok szabályozási hiányosságait.
  • A CFTC vizsgálatot indított a platform ellen, miközben a vállalat korábbi FBI- és Amazon-vezetőket alkalmaz, hogy 1 milliárd dolláros finanszírozási kört hajtson végre.

A magas elutasítási arányok a fizetési szolgáltató szigorú fellépését váltják ki

A jóslatpiaci startup, a Polymarket azzal a váddal szembesül, hogy a szabályozási biztosítékok helyett a felhasználói bővülést és az agresszív növekedést helyezte előtérbe, amikor rosszindulatú szereplők célba vették az amerikai platformját, és ellopott bankkártyák segítségével legalább 10 millió dollárt próbáltak elsikkasztani.

A támadók lopott fizetési kártyákat kapcsoltak a fiókokhoz, fogadásokat kötöttek, és megpróbáltak készpénzt felvenni, hogy „tisztára mossák” a számlákat, illetve elkülönítsék az általuk ellenőrzött kártyákat. Egy esetben egyetlen felhasználói fiókból körülbelül 4 000 különálló befizetési kísérlet történt.

Az illegális tevékenységek hirtelen megnövekedése automatikus beavatkozást váltott ki a Checkout.com fizetési feldolgozó részéről, amely elkezdte elutasítani a befizetéseket. A válság csúcspontján a Checkout.com a Polymarket által feldolgozott befizetések több mint 80%-át csalásként utasította el, ami messze meghaladta az iparági átlagos csalási arányt, amely körülbelül 1%.

A Wall Street Journal egyik riportja szerint a Polymarket alkalmazottai sürgős figyelmeztetéseket intéztek Shayne Coplan vezérigazgatóhoz, miközben a befizetések elutasításainak száma egyre nőtt. Ahelyett, hogy lassította volna a működést a pénzmosás elleni ellenőrzések megerősítése érdekében, Coplan állítólag utasította a megfelelési osztály munkatársait, hogy a növekedésre koncentráljanak, és azt sugallta, hogy a cég egyszerűen kifizethetne egy bírságot, ha a szabályozó hatóságok valaha is beavatkoznának.

A vezetők ezután eltávolították azt a szokásos csalásmegelőzési szabályt, amely előírta, hogy a kifizetéseket ugyanazon fizetési forrásra kell visszautalni, amelyet a befizetésekhez használtak. Annak ellenére, hogy a személyzet figyelmeztetett arra, hogy a korlátozás eltörlése pénzmosáshoz vezethet, a szabálymódosítás mégis végrehajtásra került.

Az eset a platform kockázatkezelési vezetésének távozásához vezetett, beleértve Andrew Cliffordot, az amerikai megfelelési vezetőt is, aki áprilisban mondott le, miután benyújtott egy hivatalos feljegyzést, amelyben felvázolta a megfelelési hiányosságokat. Justin Hertzbergot, a Polymarket US vezérigazgatóját elbocsátották, míg az amerikai szabályozási és pénzmosás elleni osztályok vezetői szintén elhagyták a vállalatot.

Biztonsági hiányosságok és nyomozások

A februári bankkártyás támadást az év későbbi részében további biztonsági hiányosságok követték. Júniusban a hackerek egy külső szolgáltatót használtak fel arra, hogy rosszindulatú kódot juttassanak a Polymarket weboldalára, ami közvetlenül veszélybe sodorta bizonyos felhasználók egyenlegét. Egy hónappal később a fiókregisztrációban fellelhető hiba miatt a lopott személyes adatokkal rendelkező támadók bejelentkezési jelszó nélkül is hozzáférhettek közel 500 meglévő fiókhoz. A Polymarket később beleegyezett abba, hogy kártalanítsa az érintett felhasználókat.

A szövetségi hatóságok egyre nagyobb nyomást gyakorolnak a platformra. A Commodity Futures Trading Commission (CFTC) vizsgálatot indított, és utasította alkalmazottait, hogy őrizzék meg a csalási támadásokkal és a belső megfelelési eljárásokkal kapcsolatos dokumentumokat. A Polymarket emellett a New York-i városi tanács részéről is vizsgálatnak van kitéve marketinggyakorlatai miatt, valamint több mint egy tucat államban indultak ellene perek, amelyek szerint engedély nélküli szerencsejáték-vállalkozásként működik.

A Polymarket állítása szerint belső ellenőrzési rendszere végül megfékezte a problémát. Májusra, miután korlátozták az egy felhasználó által egy fiókhoz kapcsolható bankkártyák számát, a vállalat a csalási arányt az iparági átlag szintjére csökkentette. A Sullivan & Cromwell ügyvédi iroda által ezt követően lefolytatott vizsgálat megállapította, hogy a vállalat betartotta az alkalmazandó szabályokat.

Egy nyilvános nyilatkozatban a Polymarket szóvivője védelmébe vette a platform protokolljait: „Piaci integritási keretrendszerünk magában foglalja a gyanús tevékenységek felismerésére, felülvizsgálatára és az azokra való reagálásra szolgáló folyamatokat. A Polymarket továbbra is elkötelezett a pontos, tisztességes és átlátható piacok fenntartása mellett, miközben teljes mértékben együttműködik a szabályozó hatóságokkal és a bűnüldöző szervekkel.”

A belső irányítás megerősítése érdekében a Polymarket felvette Shauna Batista volt FBI-ügynököt a nyomozó részleg vezetésére, szerződtette Warren Jenson volt Amazon pénzügyi igazgatót, és kinevezte Travis Vanderzanden volt Uber-vezetőt növekedési igazgatónak.

A szabályozói vizsgálat akkor indult, amikor a Polymarket 1 milliárd dollár tőkét kívánott bevonni 21 milliárd dolláros értékelés mellett – részben Donald Trump Jr. 1789 Capital nevű társaságának 300 millió dolláros befektetési ígéretével –, miközben megteremti az alapokat egy esetleges tőzsdei bevezetéshez.

Ezt a cikket mesterséges intelligencia segítségével fordították le angolról. Az eredeti angol nyelvű változat a hiteles forrás; az automatikus fordítások pontatlanságokat tartalmazhatnak, különösen a jogi és szabályozási terminológiában.