Bitcoin.com News
Oferit de

Raport: Polymarket a ignorat avertismentele în timpul unui atac fraudulos de 10 milioane de dolari

Persoanele rău intenționate au vizat platforma Polymarket din SUA într-o schemă de fraudă în valoare de 10 milioane de dolari, folosind carduri de debit furate, ceea ce a determinat procesatorul de plăți Checkout.com să respingă peste 80% din depuneri ca fiind frauduloase.

DISTRIBUIE
Raport: Polymarket a ignorat avertismentele în timpul unui atac fraudulos de 10 milioane de dolari

Concluzii cheie

  • Polymarket s-a confruntat cu un atac prin carduri de debit furate în valoare de 10 milioane de dolari în februarie 2026, în contextul în care conducerea a acordat prioritate creșterii în detrimentul gestionării riscurilor.
  • Furnizorul de servicii de plată Checkout.com a respins peste 80% din depuneri, scoțând la iveală deficiențe de conformitate pe piețele de predicții.
  • CFTC anchetează platforma în timp ce aceasta angajează foști lideri ai FBI și Amazon pentru a demara o rundă de finanțare de 1 miliard de dolari.

Ratele ridicate de respingere determină măsuri severe din partea procesatorului de plăți

Startup-ul de pe piața de predicții Polymarket se confruntă cu acuzații că a acordat prioritate extinderii bazei de utilizatori și creșterii agresive în detrimentul măsurilor de conformitate, în timp ce actori rău intenționați au vizat platforma sa din SUA în încercarea de a sustrage cel puțin 10 milioane de dolari folosind carduri de debit furate.

Atacatorii au asociat cardurile de plată furate cu conturi, au plasat pariuri și au încercat să retragă numerar pentru a „curăța” conturile sau cardurile aflate sub controlul lor. Într-un caz, un singur cont de utilizator a efectuat aproximativ 4.000 de încercări separate de depunere.

Creșterea bruscă a activității ilicite a determinat intervenția automată a procesatorului de plăți Checkout.com, care a început să respingă depunerile. În momentul culminant al crizei, Checkout.com a respins peste 80% din depunerile procesate de Polymarket ca fiind frauduloase, depășind cu mult nivelurile standard de fraudă din industrie, de aproximativ 1%.

Conform unui raport al Wall Street Journal, angajații Polymarket au semnalat urgent probleme grave directorului general Shayne Coplan pe măsură ce respingerile plăților se înmulțeau. În loc să încetinească operațiunile pentru a consolida controalele împotriva spălării banilor, Coplan ar fi instruit personalul responsabil cu conformitatea să se concentreze pe creștere, sugerând că firma ar putea pur și simplu să plătească o amendă dacă autoritățile de reglementare ar interveni vreodată.

Conducerea a eliminat apoi o politică standard de prevenire a fraudei care impunea ca retragerile să fie returnate către aceeași sursă de plată utilizată pentru depuneri. În ciuda avertismentelor personalului că eliminarea restricției ar favoriza spălarea de bani, modificarea regulii a fost pusă în aplicare.

Incidentul a declanșat plecarea conducerii de nivel superior a departamentului de risc al platformei, inclusiv a directorului de conformitate pentru SUA, Andrew Clifford, care a demisionat în aprilie după ce a prezentat o notă oficială în care sublinia deficiențele de conformitate. Justin Hertzberg, directorul general al Polymarket US, a fost concediat, în timp ce șefii departamentelor de reglementare și combatere a spălării banilor din SUA au părăsit, de asemenea, compania.

Deficiențe de securitate și investigații

Atacul asupra cardurilor de debit din februarie a fost urmat de alte breșe de securitate pe parcursul anului. În iunie, hackerii au exploatat un furnizor terț pentru a injecta cod malicios în site-ul web al Polymarket, compromițând direct soldurile anumitor utilizatori. O lună mai târziu, o vulnerabilitate în procesul de înregistrare a conturilor a permis atacatorilor, care dispuneau de date personale furate, să acceseze ilegal aproape 500 de conturi existente fără a avea nevoie de parolele de autentificare. Ulterior, Polymarket a acceptat să despăgubească utilizatorii afectați.

Autoritățile federale intensifică presiunea asupra platformei. Comisia pentru Tranzacționarea Contractelor Futures pe Mărfuri (CFTC) a demarat o anchetă, dând instrucțiuni angajaților să păstreze înregistrările legate de atacurile frauduloase și de gestionarea internă a conformității. Polymarket se confruntă, de asemenea, cu anchete privind practicile sale de marketing din partea Consiliului Municipal al orașului New York, alături de procese în mai mult de o duzină de state, în care se susține că operează ca o întreprindere de jocuri de noroc fără licență.

Polymarket a susținut că măsurile sale de control intern au reușit în cele din urmă să țină sub control problema. Până în luna mai, după ce a limitat numărul de carduri de debit pe care un singur utilizator le putea asocia unui cont, compania a redus ratele de fraudă la nivelul mediei din industrie. O anchetă ulterioară efectuată de firma de avocatură Sullivan & Cromwell a concluzionat că compania a respectat normele aplicabile.

Într-o declarație publică, un purtător de cuvânt al Polymarket a apărat protocoalele platformei: „Cadrul nostru de integritate a pieței include procese de detectare, analiză și reacție la activități suspecte. Polymarket rămâne angajată în menținerea unor piețe precise, echitabile și transparente, cooperând în același timp pe deplin cu autoritățile de reglementare și cu forțele de ordine.”

Pentru a consolida guvernanța internă, Polymarket a angajat-o pe fosta agentă FBI Shauna Batista pentru a conduce departamentul de investigații, l-a adus pe fostul director financiar al Amazon, Warren Jenson, și l-a numit pe fostul director executiv al Uber, Travis Vanderzanden, în funcția de director de dezvoltare.

Scrutinul autorităților de reglementare survine în contextul în care Polymarket încearcă să strângă 1 miliard de dolari în finanțare la o evaluare de 21 de miliarde de dolari, proces condus în parte de un angajament de 300 de milioane de dolari din partea 1789 Capital a lui Donald Trump Jr., pe măsură ce pune bazele unei potențiale oferte publice inițiale.

Acest articol a fost tradus din limba engleză cu ajutorul inteligenței artificiale. Versiunea originală în limba engleză este sursa autoritară; traducerile automate pot conține inexactități, în special în terminologia juridică și de reglementare.