不法分子利用被盗的借记卡,对Polymarket的美国平台实施了一起涉案金额达1000万美元的诈骗 scheme,导致支付处理商Checkout.com以欺诈为由拒绝了超过80%的存款。
报道:Polymarket在遭遇1000万美元欺诈攻击期间忽视了警告

关键要点:
- 2026年2月,由于高管们将增长置于风险之上,Polymarket遭遇了一起涉及1000万美元被盗借记卡的攻击。
- 支付处理商Checkout.com拒绝了超过80%的存款,这暴露了预测市场普遍存在的合规漏洞。
- 在该平台聘请前联邦调查局(FBI)和亚马逊高管以推进10亿美元融资轮之际,美国商品期货交易委员会(CFTC)正对其展开调查。
高拒付率引发支付处理商严打
预测市场初创公司Polymarket正面临指控,称其在用户规模扩张和激进增长方面优先于合规保障,而此时不法分子正针对其美国平台,企图利用被盗借记卡套取至少1000万美元。
攻击者将被盗支付卡与账户绑定,进行投注,并试图提取现金以清洗其控制下的账户或单独卡片。在其中一例中,单个用户账户曾尝试存款约4,000次。
非法活动的激增促使支付处理商Checkout.com启动自动干预机制,开始拒绝相关存款。在危机最严重时,Checkout.com以欺诈为由拒绝了Polymarket超过80%的处理存款,这一比例远超行业标准的约1%欺诈率。
据《华尔街日报》报道,随着支付拒付情况日益严重,Polymarket员工向首席执行官谢恩·科普兰(Shayne Coplan)发出了紧急预警。据称,科普兰非但没有放缓运营以加强反洗钱管控,反而指示合规人员专注于业务增长,并暗示如果监管机构介入,公司只需缴纳罚款即可。
随后,高管们废除了要求提款必须退还至与存款相同的支付来源这一标准反欺诈政策。尽管员工警告称取消该限制会助长洗钱行为,但规则变更仍照常进行。
该事件导致该平台的高级风险管理层相继离职,其中包括美国首席合规官安德鲁·克利福德(Andrew Clifford),他在4月提交了一份概述合规缺陷的正式备忘录后辞职。 Polymarket美国首席执行官贾斯汀·赫茨伯格被解雇,而美国监管和反洗钱部门的负责人也相继离职。
安全漏洞与调查
继2月的借记卡攻击事件之后,同年晚些时候又发生了其他安全漏洞。6月,黑客利用第三方供应商向Polymarket网站植入恶意代码,直接侵蚀了部分用户的账户余额。 一个月后,账户注册系统中存在的一个漏洞使得攻击者利用窃取的个人数据,在无需登录密码的情况下入侵了近500个现有账户。Polymarket随后同意向受影响用户进行赔偿。 联邦当局正加大对该平台的施压力度。 美国商品期货交易委员会(CFTC)已启动调查,并指示工作人员保留与欺诈攻击及内部合规处理相关的记录。此外,Polymarket还面临纽约市议会对其营销做法的质询,以及十多个州提起的诉讼,指控其作为无牌照的赌博企业运营。
Polymarket坚称其内部控制措施最终遏制了这一问题。到5月,在限制单个用户可绑定到账户的借记卡数量后,该公司将欺诈率降至行业平均水平。随后,苏利文·克伦威尔律师事务所(Sullivan & Cromwell)的调查得出结论,认为该公司遵守了相关规定。
Polymarket的一位发言人在公开声明中为该平台的规程进行了辩护:“我们的市场诚信框架包含用于检测、审查和应对可疑活动的流程。Polymarket将继续致力于维护准确、公平和透明的市场,同时与监管机构和执法部门充分合作。”
为加强内部治理,Polymarket聘请了前联邦调查局(FBI)探员肖娜·巴蒂斯塔(Shauna Batista)领导其调查部门,引入了前亚马逊首席财务官沃伦·詹森(Warren Jenson),并任命前优步高管特拉维斯·范德赞登(Travis Vanderzanden)为首席增长官。
此次面临监管审查之际,Polymarket正寻求以210亿美元估值筹集10亿美元资金,其中部分由唐纳德·特朗普 Jr.旗下的1789 Capital承诺出资3亿美元领投,同时该公司也在为潜在的首次公开募股(IPO)奠定基础。
本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。












