诈骗分子如何针对 Polymarket 的美国平台?
今年二月,诈骗分子试图利用被盗的借记卡通过 Polymarket 的美国平台转移至少 1000 万美元的资金。这一事件暴露了该平台在支付和提现控制方面的弱点,而当时该预测市场运营商才刚刚开放美国用户注册数月。该骗局涉及从受损的借记卡存入资金、下注,然后试图将收益提取到攻击者控制的不同卡片或账户中。据报道,Polymarket 的支付处理商 Checkout.com 在一次攻击期间拒绝了其处理的超过 80% 的存款,因为这些存款看起来具有欺诈性。相比之下,类似支付活动中的典型欺诈率更接近于 1%。报告并未确定这 1000 万美元的尝试金额中有多少被成功提取。一位知情人士透露,大多数存款尝试失败,约有七名用户负责了大部分活动。其中一个账户 reportedly 尝试了约 4,000 次存款。
此次攻击发生在 Polymarket 通过收购 QCEX 重返受监管的美国市场后不久,并开始向等待名单上的用户开放其美国平台之际。据报道,首席执行官 Shayne Coplan 曾指示员工优先考虑增长,并稍后处理潜在的监管罚款。此后,Polymarket 表示已加强其基础设施、风险控制和管理团队。据知情人士透露,由律师事务所 Sullivan & Cromwell 进行的内部调查得出结论,该公司符合适用的法规要求。
为什么 Polymarket 要更改其提现控制措施?
欺诈性存款造成了第二个问题,导致合法客户的提现请求积压,并对 Polymarket 的合规运营造成压力。随后,管理层移除了要求客户通过用于原始存款的相同支付来源进行提现的保障措施。此类控制措施可以使盗卡方案更难实施,因为犯罪分子不能简单地使用受损的卡片为账户注资,并通过另一个“干净”的支付方式套现。该限制并非预测市场的特定监管要求。尽管如此,据报道,员工警告称,移除该限制可能会增加洗钱和支付欺诈的风险,而高管认为其他控制措施足以应对风险。Polymarket 后来限制了单个用户可以连接到其账户的借记卡数量。据知情人士透露,到五月,欺诈率已恢复到接近行业规范的水平。
投资者启示
这次未遂盗窃案的重要性不在于 1000 万美元这个数字,而在于它测试了 Polymarket 的控制措施是否与其美国业务的扩张速度相匹配。随着公司寻求新的资本、扩大受监管业务并准备可能的公开上市,这个问题变得更为重要。
七月账户攻击事件详情
二月份的借记卡事件之后,七月末发生了一起单独的安全事故,影响了近 500 名用户。据报道,攻击者发现,包括社会安全号码在内的被盗个人信息可用于账户注册过程中,从而在不知道既定用户名或密码的情况下访问现有客户的账户。关联的银行账户和借记卡随后可能被访问。被盗总金额被描述为相对较小,尽管一些用户报告损失高达数千美元。Polymarket 表示将向受影响的用户提供赔偿。这两起事件涉及不同的攻击方法,但指向相同的运营挑战:快速的用户增长同时会对支付控制、身份验证、产品测试和客户支持造成压力。此后,Polymarket 增加了经验丰富的风险管理专业人员并升级了合规程序。该公司还在一个受到更密切关注的美国预测市场领域运营,其中 CFTC(美国商品期货交易委员会)最近已向 Polymarket、Kalshi 和其他受监管场所发出关于合规义务的警告。
时机对 Polymarket 融资和 IPO 计划为何重要?
欺诈披露正值 Polymarket 追求约 10 亿美元的融资,估值约为 210 亿美元之际。预计 1789 Capital 将在此次融资轮次中贡献约 3 亿美元,此前它已投资了约 2 亿美元。该公司还讨论了准备可能在 2027 年首次公开募股(IPO),并扩大了其执行团队,包括聘请前亚马逊财务高管 Warren Jenson 担任其首位首席财务官。与此同时,几位美国高级合规和监管高管离职。美国首席合规官 Andrew Clifford 在起草了一份概述欺诈担忧的报告后于今年四月辞职,随后美国首席执行官 Justin Hertzberg 也被解雇。负责美国监管和反洗钱职能的高管也相继离开。Polymarket 表示,它在扩展业务的同时继续投资于控制措施。“我们对关键领导层的任命和持续的基础设施升级感到自豪,我们迅速扩展规模,并专注于在金融、科技和文化的前沿负责任地增长,”公司发言人表示。对于投资者来说,下一个问题是这些升级能否防止运营风险随估值和交易量同步上升。一个寻求 210 亿美元估值和可能 IPO 的平台,不仅会受到对其吸引交易者速度的评判,还会受到对其欺诈、身份和合规系统能否大规模承载这些流量的评判。