پولی مارکت؛ ادعای تلاش ۱۰ میلیون دلاری با کارت های سرقتی

گزارشی از ادعای تلاش برای انتقال حدود ۱۰ میلیون دلار با کارت‌های سرقتی از طریق پولی‌مارکت ایالات متحده. مقاله روند رخداد، واکنش‌های عملیاتی، زمینه نظارتی و پیامدها برای کاربران و اکوسیستم کریپتو را بررسی می‌کند.

.1 دیدگاه
پولی مارکت؛ ادعای تلاش ۱۰ میلیون دلاری با کارت های سرقتی

10 دقیقه

دنبال کردن در گوگل

پولی‌مارکت زیر ذره‌بین پس از گزارش طرح کارت‌های سرقتی به ارزش ۱۰ میلیون دلار

پولی‌مارکت، یک اپراتور برجسته بازار پیش‌بینی، پس از گزارشی در ۱۹ سپتامبر که مدعی شد کلاهبرداران در فوریه با استفاده از مشخصات کارت‌های بانکی سرقتی در پولی‌مارکت ایالات متحده حدود ۱۰ میلیون دلار در تلاش برای واریز، معامله و برداشت غیرقانونی بوده‌اند، بار دیگر در معرض بررسی قرار گرفته است. رقمی که در پوشش خبری پخش شده نشان‌دهنده مقدار پولی است که مجرمان ظاهراً قصد انتقال آن از طریق پلتفرم را داشته‌اند — نه زیان تاییدشده‌ای که لزوماً بر مشتریان یا شرکت تحمیل شده باشد.

این رخداد پرسش‌های تازه‌ای را درباره ریسک‌های پرداخت، احراز هویت حساب و یکپارچگی بازار برای بازارهای پیش‌بینی مرتبط با کریپتو که هم در محیط‌های مقرراتی و هم در بسترهای بومی بلاک‌چین فعالیت می‌کنند، مطرح می‌کند. در ادامه، آنچه درباره این حادثه گزارش شده، واکنش عملیاتی پولی‌مارکت و زمینه‌های نظارتی و انطباقی که محصول ایالات متحده شرکت، پولی‌مارکت ایالات متحده (فعال تحت QCX)، را شکل می‌دهد، بررسی می‌کنیم.

نکات کلیدی

  • گزارش‌های رسانه‌ای می‌گویند کلاهبرداران در فوریه دست‌کم ۱۰ میلیون دلار با استفاده از کارت‌های دِبیت سرقتی در پولی‌مارکت ایالات متحده تلاش کردند.
  • Checkout.com — پردازش‌گر پرداخت که در آن زمان بسیاری از واریزهای کارت پولی‌مارکت را پردازش می‌کرد — ظاهراً در اوج حمله بیش از ۸۰٪ از واریزهای پولی‌مارکت ایالات متحده را به‌عنوان تقلبی علامت‌گذاری کرده است، در مقایسه با نرخ‌های معمول صنعتی نزدیک به ۱٪.
  • پولی‌مارکت می‌گوید کنترل‌های کارت را تشدید کرده و ابزارهای ضدتقلب ثالث را به‌کار گرفته است؛ شاخص‌های گزارش‌شده تقلب پس از آن به سمت حدودهای معمول صنعتی بازگشتند.
  • پولی‌مارکت ایالات متحده تحت نام QCX LLC فعالیت می‌کند، یک بازار قراردادی تعیین‌شده توسط CFTC که تحت نظارت فدرال مشتقات ایالات متحده قرار دارد.
  • شرکت تیم‌های انطباق، تحقیقات و مدیریت ریسک را گسترش داده و اخیراً وارن جنسن، مدیر اجرایی باتجربه مالی، را به‌عنوان مدیر مالی استخدام کرده است.

گزارش‌ها درباره موج تقلب فوریه چه می‌گویند

براساس گزارش وال‌استریت ژورنال و منابعی که این نشریه به آن‌ها اشاره کرده، کلاهبرداران کارت‌های دِبیت سرقتی را به هزاران حساب در پولی‌مارکت ایالات متحده متصل کردند. آن‌ها ظاهراً حساب‌ها را با آن کارت‌ها تامین مالی کردند، از معاملات بازار پیش‌بینی برای انتقال ارزش از طریق پلتفرم استفاده کردند و سپس وجوه را به کارت‌ها یا حساب‌های بانکی که تحت کنترل خود داشتند، برداشت کردند. رقم گزارش‌شده — حدود ۱۰ میلیون دلار — نشان‌دهنده تلاش‌های انتقال است و گزارش‌های عمومی بررسی‌شده برای این تحلیل جمع نهایی و مستقل از برداشت‌های موفق یا زیان‌ها را ارائه نمی‌کنند.

یک جزئیات قابل توجه در گزارش‌ها نرخ بالای رد پرداخت توسط پردازش‌گر Checkout.com اعلام شده بود. ژورنال گزارش داد که Checkout.com بیش از ۸۰٪ از واریزهای پولی‌مارکت ایالات متحده را در آن دوره به‌عنوان تقلبی مردود کرده است، نرخ رد بسیار بالاتری نسبت به تجربه معمول فروشندگان. مطالب عمومی Checkout.com نشان می‌دهد که این شرکت ابزارهای امتیازدهی تقلب و فیلتر تراکنش را در اختیار فروشندگان قرار می‌دهد، در حالی که تصمیم نهایی پذیرش را مطابق شرایط خود به فروشندگان واگذار می‌کند. Checkout.com بیانیه اختصاصی عمومی درباره عدد بیش از ۸۰٪ در زمینه پولی‌مارکت منتشر نکرده است.

نگرانی‌های داخلی و اظهارنظر ادعایی مدیرعامل

کارکنان فعلی و سابق به وال‌استریت ژورنال گفته‌اند که افزایش پرداخت‌های مشکوک را به مدیرعامل شین کوپلان ارجاع دادند. گزارش پاسخی منتسب به او را نقل کرده — «فقط به رشد ادامه دهید و اگر روزی مقررات متوجه شدند، جریمه را پرداخت کنید.» پولی‌مارکت به‌صورت عمومی تایید نکرده که کوپلان این اظهارنظر را انجام داده است. شرکت اعلام کرده است که رویه‌هایی برای شناسایی و پاسخ به فعالیت مشکوک دارد و با نیروهای انتظامی و نهادهای نظارتی همکاری می‌کند.

کنترل‌های عملیاتی اجراشده برای مهار تقلب کارت

پس از اوج در فوریه، پولی‌مارکت ظاهراً کنترل‌های کارت را تشدید کرد و ارائه‌دهنده ضدتقلب ثالثی به‌نام Riskified را به کار گرفت. اقدامات گزارش‌شده شامل محدود کردن تعداد کارت‌های دِبیتی که یک حساب می‌تواند متصل کند و به‌کارگیری سیستم‌های تصمیم‌گیری خودکار ریسک برای غربال فعالیت‌های مشکوک قبل از تاییدها بود. این مداخله‌ها همزمان با کاهش گزارش‌شده نرخ تقلب به سمت حدودهای معمول صنعتی تا ماه مه بود.

Riskified امتیازدهی تقلب مبتنی بر یادگیری ماشین و کنترل‌های تراکنش فروشنده را ارائه می‌دهد که با هدف کاهش chargeback و معاملات موردمناقشه طراحی شده‌اند. هرچند مطالب عمومی Riskified خدمات را به‌طور کلی توصیف می‌کنند، این شرکت شاخص‌های خاص مرتبط با پولی‌مارکت را منتشر نکرده است.

مسیر برداشت و ریسک جرائم مالی

گزارش‌ها می‌گویند اولین گام‌های پولی‌مارکت شامل مجبور کردن برخی برداشت‌ها برای بازگشت به همان منبع پرداختی بود که حساب را تامین مالی کرده بود — رویکردی رایج در کنترل‌های پرداخت طراحی‌شده برای برهم زدن مسیرهای پولشویی. ژورنال گفت پولی‌مارکت بعدها آن محدودیت را سست‌تر کرد. منابع داخلی که در گزارش‌ها نقل شده‌اند نگرانی‌هایی را مطرح کرده‌اند که سست‌شدن تطابق منبع می‌تواند ریسک جرائم مالی را افزایش دهد. دفترچه قوانین ایالات متحده شرکت که به‌صورت عمومی ثبت شده و در آوریل گواهی شده، به بورس اختیار می‌دهد حساب‌ها را محدود کند، مشتریان را در وضعیت فقط تسویه قرار دهد و اقدامات دیگری برای حفاظت از مشتریان و یکپارچگی بازار انجام دهد.

زمینه نظارتی: QCX، CFTC و اجراها پیشین

پولی‌مارکت ایالات متحده از طریق QCX LLC فعالیت می‌کند، یک بازار قراردادی تعیین‌شده که در کمیسیون معاملات آتی کالاهای ایالات متحده (CFTC) ثبت شده است. QCX در ژوئیه ۲۰۲۵ تعیین وضعیت خود را دریافت کرد؛ ساختار دوپلتفرمی بدین معنا است که مشتریان خرد ایالات متحده از طریق صرافی تحت نظارت فدرال معامله می‌کنند، در حالی که کاربران بین‌المللی به محصول جداگانه‌ای مبتنی بر بلاک‌چین با قواعد و زیرساخت متفاوت دسترسی دارند.

این تمایز مهم است چون پولی‌مارکت ایالات متحده را کاملاً تحت نظارت مشتقات فدرال قرار می‌دهد. شرکت پیشتر در سال ۲۰۲۲ اتهامات CFTC را با ارائه گزینه‌های دودویی مبتنی بر رویداد غیراستاندارد حل و فصل کرده بود، با پرداخت ۱.۴ میلیون دلار جریمه مدنی و خاتمه برخی بازارها. وال‌استریت ژورنال همچنین گزارش داد که CFTC در حال بررسی مسائلی مرتبط با حادثه تقلب فوریه است؛ از کارکنان پولی‌مارکت گزارش شده که به حفظ اسناد دستور داده شده است. تا تاریخ آخرین گزارش، هیچ اطلاعیه اجرای جدید عمومی از سوی CFTC درباره ادعاهای مربوط به کارت‌های سرقتی فوریه به‌طور خاص منتشر نشده است، بنابراین هر تحقیق گزارش‌شده باید به‌عنوان یک بررسی باز تلقی شود.

علاقه کنگره

کنترل‌های کنگره نیز توجه خود را به پولی‌مارکت معطوف کرده است. در ۲۲ مه، کمیته نظارت و اصلاحات دولت خانه درخواست مدارکی از شرکت درباره احراز هویت، ارجاعات فعالیت‌های مشکوک، محدودیت‌های جغرافیایی و تعاملات با مقامات ایالات متحده کرد. آن پرسش‌و‌جو عمدتاً بر معاملات داخلی و مسائل امنیت اطلاعات متمرکز بود و درخواست داده‌هایی درباره تعداد و روند رسیدگی به گزارش‌های فعالیت مشکوک از اول ژانویه ۲۰۲۴ داشت؛ این درخواست محدود به وضعیت کارت پرداخت گزارش‌شده در سپتامبر نبود.

واکنش شرکت: تقویت تیم‌ها و ابزارها

پولی‌مارکت به‌صورت عمومی توصیف کرده که از اوایل ۲۰۲۶ قابلیت‌های تحقیقات داخلی، انطباق و مدیریت ریسک خود را تقویت کرده است. در این توسعه سازمانی، شرکت شانا باوتیستا، بازپرس سابق FBI، را به‌عنوان رئیس جهانی تحقیقات و اطلاعات منصوب کرده است. شرکت می‌گوید که آنالیتیکس بلاک‌چین، یادگیری ماشین و نظارت بر معاملات را برای شناسایی رفتارهای غیرمعمول ترکیب می‌کند.

صفحه یکپارچگی بازار پولی‌مارکت گزارش می‌دهد که شرکت بیش از ۹۰ حساب را به مقامات انتظامی ارجاع داده و جزئیاتی برای بیش از ۳۱۵ کیف‌پول ارائه کرده است — ارقامی که شرکت اعلام عمومی کرده اما اختصاصاً به تقلب کارت پرداخت مربوط نیستند. مقامات فدرال همکاری را در دست‌کم یک پرونده نامربوط که مرتبط با اتهامات معاملات داخلی بر مبنای اطلاعات طبقه‌بندی‌شده بود، تایید کرده‌اند؛ دفتر دادستان ایالات متحده برای ناحیه جنوبی نیویورک اعلام کرده که پولی‌مارکت در آن موضوع همکاری داشته است.

استخدام‌های اجرایی، جذب سرمایه و زمینه کسب‌وکار

پولی‌مارکت در ۱۰ سپتامبر وارن جنسن را به‌عنوان اولین مدیر مالی خود منصوب کرد. جنسن پیش‌تر در موقعیت‌های ارشد مالی در شرکت‌های بزرگی از جمله آمازون، الکترونیک آرتس، دلتا ایرلاینز و نیلسن فعالیت داشته است. شرکت گفته جنسن بر امور مالی، استراتژی سرمایه و برنامه‌ریزی بلندمدت نظارت خواهد داشت. گزارش‌ها حاکی از آن است که پولی‌مارکت خود را برای مراحل شرکتی بالقوه آینده، از جمله احتمال عرضه عمومی، آماده می‌کند، هرچند شرکت تا زمان گزارش هیچ پرونده عمومی عرضه اولیه سهام ارائه نکرده است.

فعالیت تامین مالی قابل توجه بوده است: ICE، شرکت مادر بورس نیویورک، در مارس افشا کرد که سرمایه نقدی ۶۰۰ میلیون دلاری سرمایه‌گذاری کرده است، پس از یک سرمایه‌گذاری قبلی یک میلیارد دلاری در ۲۰۲۵. پوشش رسانه‌ای از جذب سرمایه پولی‌مارکت نشان می‌داد شرکت در پی حدود یک میلیارد دلار سرمایه با ارزشی نزدیک به ۲۱ میلیارد دلار بوده است، گرچه چنین مذاکراتی در زمان گزارش به‌عنوان پرونده رسمی عرضه اولیه اعلام نشده بودند.

سایر حوادث امنیتی در ۲۰۲۶ و پیامدهای آن‌ها

تقلب با کارت پرداخت تنها چالش امنیتی پولی‌مارکت در سال جاری نبود. در ماه ژوئن، شرکت تایید کرد که یک فروشنده ثالث به‌خطر افتاده و کد مخربی در رابط کاربری برای برخی کاربران تزریق شده است. پولی‌مارکت گفت وابستگی متاثر را حذف کرده، حادثه را مهار کرده و برنامه دارد به مشتریان آسیب‌دیده جبران خسارت کند. محققان بلاک‌چین بعدها تخمین زدند حدود ۳.۱ میلیون دلار در ۱۱ کیف‌پول مرتبط با آن حادثه از دست رفته است، و AMLBot گزارش داد که وجوه سرقت‌شده از شبکه Polygon به Ethereum منتقل شده‌اند.

به‌طور جداگانه، گزارش‌ها همچنین یک رخداد امنیتی در ژوئیه را مستندسازی کردند که نزدیک به ۵۰۰ کاربر را متاثر کرد و در آن مهاجمان از اطلاعات شخصی سرقتی برای دسترسی به حساب‌ها و پیوند روش‌های پرداخت از طریق یک ضعف مهندسی سوءاستفاده کردند. پولی‌مارکت ظاهراً موافقت کرده است خسارات مشتریان متاثر را پوشش دهد، هرچند بیانیه‌های عمومی تا کنون رقم کلی و مستقل تاییدشده‌ای برای آن رویداد ارائه نکرده‌اند.

پیامدها برای بازارهای پیش‌بینی و پرداخت‌های کریپتو

این حوادث خطرات مستمر زمانی که مسیرهای پرداخت سنتی با بازارهای مطابق با کریپتو یا بومی بلاک‌چین تلاقی می‌کنند را برجسته می‌کند. طرح‌های کارت سرقتی از ضعف در کنترل‌های ورود کاربران، هویت‌های مصنوعی و خلأهای نظارت تراکنش‌ها سوءاستفاده می‌کنند. بازارهای پیش‌بینی که اجازه معامله با پول واقعی را می‌دهند باید دفاع‌های چندلایه — کاهش chargeback، KYC/AML قوی، شناسایی دستگاه، تحلیل رفتار و کنترل‌های منبع وجوه — را برای کاهش هم ریسک مالی مستقیم و هم ریسک دستکاری سیستماتیک بازار حفظ کنند.

تجربه پولی‌مارکت همچنین نشان‌دهنده مصالحه‌ای است که شرکت‌ها هنگام متعادل‌سازی رشد سریع کاربران با پیشگیری سختگیرانه تقلب با آن مواجه هستند. راهبردهای رشد تهاجمی می‌توانند سطح حمله را افزایش دهند و انگیزه‌هایی برای بازیگران بد ایجاد کنند تا از مقیاس سوءاستفاده کنند، در حالی که کنترل‌های بیش از حد محدودکننده می‌توانند دسترسی مشروع کاربران و نقدینگی را مختل کنند.

این مسئله برای کاربران و اکوسیستم کریپتو چه معنایی دارد

برای کاربران، این حادثه یادآور اهمیت رعایت بهداشت حساب است: از رمزهای عبور منحصربه‌فرد و قوی استفاده کنید، احراز هویت چندعاملی را فعال کنید و صورت‌حساب‌های کارت و بانکی را به‌دقت برای فعالیت‌های غیرمجاز زیرنظر داشته باشید. پلتفرم‌ها نیز باید درباره سیاست‌های پرداخت، محدودیت‌های مسیر برداشت و رویه‌های جبران خسارت در صورت متاثر شدن مشتریان به‌صراحت اطلاع‌رسانی کنند.

برای نهادهای نظارتی و مقامات اجرای قانون، این حادثه اهمیت همکاری بین‌بخشی — بین پردازش‌گران پرداخت، پلتفرم‌های کریپتو، شرکت‌های تحلیل بلاک‌چین و نیروهای انتظامی — برای ردیابی وجوه، بازیابی دارایی‌ها در صورت امکان و بازداشتن طرح‌های مشابه در آینده را نشان می‌دهد. همچنین این پیام را می‌رساند که پلتفرم‌های تحت نظارت ایالات متحده مانند پولی‌مارکت ایالات متحده که تحت QCX فعالیت می‌کنند، هنگام بروز نقیصه‌های عملیاتی یا حوادث امنیتی، با بررسی‌های فزاینده‌ای روبه‌رو خواهند شد.

نگاهی به آینده

پولی‌مارکت می‌گوید کنترل‌ها را تشدید کرده، ابزارهای ضدتقلب ثالث را به‌کار گرفته، نیروی تحقیقات را گسترش داده و با مقامات همکاری می‌کند. اینکه آیا این گام‌ها به‌طور مؤثر تهدیدهای پایدار تقلب پرداخت را کاهش خواهند داد به سرمایه‌گذاری مداوم در تشخیص تقلب، بهبود کنترل‌های مسیر پرداخت، تقویت احراز هویت و همکاری مستمر با پردازش‌گران پرداخت و نهادهای نظارتی بستگی دارد.

با ادامه گزارش‌ها و هر اقدام نظارتی یا اجرایی که به‌صورت عمومی اعلام شود، جزئیات برای شرکت‌کنندگان بازار، تیم‌های انطباق و سرمایه‌گذارانی که بر تقلب، AML و تاب‌آوری عملیاتی در سراسر چشم‌انداز کریپتو و بازارهای پیش‌بینی نظارت می‌کنند اهمیت خواهد یافت.

پوریا عبدی‌زاده
«خبر برای من فقط یک تیتر نیست، یه جریان زنده‌ست. سعی می‌کنم تحولات اقتصادی و بازارها رو دقیق، سریع و بدون حاشیه براتون پوشش بدم.»

نظر بگذارید

نظرات (1)

کوینپ

واقعاً؟ ۱۰ میلیون تلاش برای واریز با کارت دزدی؟ یعنی کنترل‌ها اینقدر ضعیف بودن یا چیز دیگه‌ای پشتشه؟!