10 دقیقه
پولیمارکت زیر ذرهبین پس از گزارش طرح کارتهای سرقتی به ارزش ۱۰ میلیون دلار
پولیمارکت، یک اپراتور برجسته بازار پیشبینی، پس از گزارشی در ۱۹ سپتامبر که مدعی شد کلاهبرداران در فوریه با استفاده از مشخصات کارتهای بانکی سرقتی در پولیمارکت ایالات متحده حدود ۱۰ میلیون دلار در تلاش برای واریز، معامله و برداشت غیرقانونی بودهاند، بار دیگر در معرض بررسی قرار گرفته است. رقمی که در پوشش خبری پخش شده نشاندهنده مقدار پولی است که مجرمان ظاهراً قصد انتقال آن از طریق پلتفرم را داشتهاند — نه زیان تاییدشدهای که لزوماً بر مشتریان یا شرکت تحمیل شده باشد.
این رخداد پرسشهای تازهای را درباره ریسکهای پرداخت، احراز هویت حساب و یکپارچگی بازار برای بازارهای پیشبینی مرتبط با کریپتو که هم در محیطهای مقرراتی و هم در بسترهای بومی بلاکچین فعالیت میکنند، مطرح میکند. در ادامه، آنچه درباره این حادثه گزارش شده، واکنش عملیاتی پولیمارکت و زمینههای نظارتی و انطباقی که محصول ایالات متحده شرکت، پولیمارکت ایالات متحده (فعال تحت QCX)، را شکل میدهد، بررسی میکنیم.
نکات کلیدی
- گزارشهای رسانهای میگویند کلاهبرداران در فوریه دستکم ۱۰ میلیون دلار با استفاده از کارتهای دِبیت سرقتی در پولیمارکت ایالات متحده تلاش کردند.
- Checkout.com — پردازشگر پرداخت که در آن زمان بسیاری از واریزهای کارت پولیمارکت را پردازش میکرد — ظاهراً در اوج حمله بیش از ۸۰٪ از واریزهای پولیمارکت ایالات متحده را بهعنوان تقلبی علامتگذاری کرده است، در مقایسه با نرخهای معمول صنعتی نزدیک به ۱٪.
- پولیمارکت میگوید کنترلهای کارت را تشدید کرده و ابزارهای ضدتقلب ثالث را بهکار گرفته است؛ شاخصهای گزارششده تقلب پس از آن به سمت حدودهای معمول صنعتی بازگشتند.
- پولیمارکت ایالات متحده تحت نام QCX LLC فعالیت میکند، یک بازار قراردادی تعیینشده توسط CFTC که تحت نظارت فدرال مشتقات ایالات متحده قرار دارد.
- شرکت تیمهای انطباق، تحقیقات و مدیریت ریسک را گسترش داده و اخیراً وارن جنسن، مدیر اجرایی باتجربه مالی، را بهعنوان مدیر مالی استخدام کرده است.

گزارشها درباره موج تقلب فوریه چه میگویند
براساس گزارش والاستریت ژورنال و منابعی که این نشریه به آنها اشاره کرده، کلاهبرداران کارتهای دِبیت سرقتی را به هزاران حساب در پولیمارکت ایالات متحده متصل کردند. آنها ظاهراً حسابها را با آن کارتها تامین مالی کردند، از معاملات بازار پیشبینی برای انتقال ارزش از طریق پلتفرم استفاده کردند و سپس وجوه را به کارتها یا حسابهای بانکی که تحت کنترل خود داشتند، برداشت کردند. رقم گزارششده — حدود ۱۰ میلیون دلار — نشاندهنده تلاشهای انتقال است و گزارشهای عمومی بررسیشده برای این تحلیل جمع نهایی و مستقل از برداشتهای موفق یا زیانها را ارائه نمیکنند.
یک جزئیات قابل توجه در گزارشها نرخ بالای رد پرداخت توسط پردازشگر Checkout.com اعلام شده بود. ژورنال گزارش داد که Checkout.com بیش از ۸۰٪ از واریزهای پولیمارکت ایالات متحده را در آن دوره بهعنوان تقلبی مردود کرده است، نرخ رد بسیار بالاتری نسبت به تجربه معمول فروشندگان. مطالب عمومی Checkout.com نشان میدهد که این شرکت ابزارهای امتیازدهی تقلب و فیلتر تراکنش را در اختیار فروشندگان قرار میدهد، در حالی که تصمیم نهایی پذیرش را مطابق شرایط خود به فروشندگان واگذار میکند. Checkout.com بیانیه اختصاصی عمومی درباره عدد بیش از ۸۰٪ در زمینه پولیمارکت منتشر نکرده است.
نگرانیهای داخلی و اظهارنظر ادعایی مدیرعامل
کارکنان فعلی و سابق به والاستریت ژورنال گفتهاند که افزایش پرداختهای مشکوک را به مدیرعامل شین کوپلان ارجاع دادند. گزارش پاسخی منتسب به او را نقل کرده — «فقط به رشد ادامه دهید و اگر روزی مقررات متوجه شدند، جریمه را پرداخت کنید.» پولیمارکت بهصورت عمومی تایید نکرده که کوپلان این اظهارنظر را انجام داده است. شرکت اعلام کرده است که رویههایی برای شناسایی و پاسخ به فعالیت مشکوک دارد و با نیروهای انتظامی و نهادهای نظارتی همکاری میکند.
کنترلهای عملیاتی اجراشده برای مهار تقلب کارت
پس از اوج در فوریه، پولیمارکت ظاهراً کنترلهای کارت را تشدید کرد و ارائهدهنده ضدتقلب ثالثی بهنام Riskified را به کار گرفت. اقدامات گزارششده شامل محدود کردن تعداد کارتهای دِبیتی که یک حساب میتواند متصل کند و بهکارگیری سیستمهای تصمیمگیری خودکار ریسک برای غربال فعالیتهای مشکوک قبل از تاییدها بود. این مداخلهها همزمان با کاهش گزارششده نرخ تقلب به سمت حدودهای معمول صنعتی تا ماه مه بود.
Riskified امتیازدهی تقلب مبتنی بر یادگیری ماشین و کنترلهای تراکنش فروشنده را ارائه میدهد که با هدف کاهش chargeback و معاملات موردمناقشه طراحی شدهاند. هرچند مطالب عمومی Riskified خدمات را بهطور کلی توصیف میکنند، این شرکت شاخصهای خاص مرتبط با پولیمارکت را منتشر نکرده است.
مسیر برداشت و ریسک جرائم مالی
گزارشها میگویند اولین گامهای پولیمارکت شامل مجبور کردن برخی برداشتها برای بازگشت به همان منبع پرداختی بود که حساب را تامین مالی کرده بود — رویکردی رایج در کنترلهای پرداخت طراحیشده برای برهم زدن مسیرهای پولشویی. ژورنال گفت پولیمارکت بعدها آن محدودیت را سستتر کرد. منابع داخلی که در گزارشها نقل شدهاند نگرانیهایی را مطرح کردهاند که سستشدن تطابق منبع میتواند ریسک جرائم مالی را افزایش دهد. دفترچه قوانین ایالات متحده شرکت که بهصورت عمومی ثبت شده و در آوریل گواهی شده، به بورس اختیار میدهد حسابها را محدود کند، مشتریان را در وضعیت فقط تسویه قرار دهد و اقدامات دیگری برای حفاظت از مشتریان و یکپارچگی بازار انجام دهد.
زمینه نظارتی: QCX، CFTC و اجراها پیشین
پولیمارکت ایالات متحده از طریق QCX LLC فعالیت میکند، یک بازار قراردادی تعیینشده که در کمیسیون معاملات آتی کالاهای ایالات متحده (CFTC) ثبت شده است. QCX در ژوئیه ۲۰۲۵ تعیین وضعیت خود را دریافت کرد؛ ساختار دوپلتفرمی بدین معنا است که مشتریان خرد ایالات متحده از طریق صرافی تحت نظارت فدرال معامله میکنند، در حالی که کاربران بینالمللی به محصول جداگانهای مبتنی بر بلاکچین با قواعد و زیرساخت متفاوت دسترسی دارند.
این تمایز مهم است چون پولیمارکت ایالات متحده را کاملاً تحت نظارت مشتقات فدرال قرار میدهد. شرکت پیشتر در سال ۲۰۲۲ اتهامات CFTC را با ارائه گزینههای دودویی مبتنی بر رویداد غیراستاندارد حل و فصل کرده بود، با پرداخت ۱.۴ میلیون دلار جریمه مدنی و خاتمه برخی بازارها. والاستریت ژورنال همچنین گزارش داد که CFTC در حال بررسی مسائلی مرتبط با حادثه تقلب فوریه است؛ از کارکنان پولیمارکت گزارش شده که به حفظ اسناد دستور داده شده است. تا تاریخ آخرین گزارش، هیچ اطلاعیه اجرای جدید عمومی از سوی CFTC درباره ادعاهای مربوط به کارتهای سرقتی فوریه بهطور خاص منتشر نشده است، بنابراین هر تحقیق گزارششده باید بهعنوان یک بررسی باز تلقی شود.
علاقه کنگره
کنترلهای کنگره نیز توجه خود را به پولیمارکت معطوف کرده است. در ۲۲ مه، کمیته نظارت و اصلاحات دولت خانه درخواست مدارکی از شرکت درباره احراز هویت، ارجاعات فعالیتهای مشکوک، محدودیتهای جغرافیایی و تعاملات با مقامات ایالات متحده کرد. آن پرسشوجو عمدتاً بر معاملات داخلی و مسائل امنیت اطلاعات متمرکز بود و درخواست دادههایی درباره تعداد و روند رسیدگی به گزارشهای فعالیت مشکوک از اول ژانویه ۲۰۲۴ داشت؛ این درخواست محدود به وضعیت کارت پرداخت گزارششده در سپتامبر نبود.
واکنش شرکت: تقویت تیمها و ابزارها
پولیمارکت بهصورت عمومی توصیف کرده که از اوایل ۲۰۲۶ قابلیتهای تحقیقات داخلی، انطباق و مدیریت ریسک خود را تقویت کرده است. در این توسعه سازمانی، شرکت شانا باوتیستا، بازپرس سابق FBI، را بهعنوان رئیس جهانی تحقیقات و اطلاعات منصوب کرده است. شرکت میگوید که آنالیتیکس بلاکچین، یادگیری ماشین و نظارت بر معاملات را برای شناسایی رفتارهای غیرمعمول ترکیب میکند.
صفحه یکپارچگی بازار پولیمارکت گزارش میدهد که شرکت بیش از ۹۰ حساب را به مقامات انتظامی ارجاع داده و جزئیاتی برای بیش از ۳۱۵ کیفپول ارائه کرده است — ارقامی که شرکت اعلام عمومی کرده اما اختصاصاً به تقلب کارت پرداخت مربوط نیستند. مقامات فدرال همکاری را در دستکم یک پرونده نامربوط که مرتبط با اتهامات معاملات داخلی بر مبنای اطلاعات طبقهبندیشده بود، تایید کردهاند؛ دفتر دادستان ایالات متحده برای ناحیه جنوبی نیویورک اعلام کرده که پولیمارکت در آن موضوع همکاری داشته است.
استخدامهای اجرایی، جذب سرمایه و زمینه کسبوکار
پولیمارکت در ۱۰ سپتامبر وارن جنسن را بهعنوان اولین مدیر مالی خود منصوب کرد. جنسن پیشتر در موقعیتهای ارشد مالی در شرکتهای بزرگی از جمله آمازون، الکترونیک آرتس، دلتا ایرلاینز و نیلسن فعالیت داشته است. شرکت گفته جنسن بر امور مالی، استراتژی سرمایه و برنامهریزی بلندمدت نظارت خواهد داشت. گزارشها حاکی از آن است که پولیمارکت خود را برای مراحل شرکتی بالقوه آینده، از جمله احتمال عرضه عمومی، آماده میکند، هرچند شرکت تا زمان گزارش هیچ پرونده عمومی عرضه اولیه سهام ارائه نکرده است.
فعالیت تامین مالی قابل توجه بوده است: ICE، شرکت مادر بورس نیویورک، در مارس افشا کرد که سرمایه نقدی ۶۰۰ میلیون دلاری سرمایهگذاری کرده است، پس از یک سرمایهگذاری قبلی یک میلیارد دلاری در ۲۰۲۵. پوشش رسانهای از جذب سرمایه پولیمارکت نشان میداد شرکت در پی حدود یک میلیارد دلار سرمایه با ارزشی نزدیک به ۲۱ میلیارد دلار بوده است، گرچه چنین مذاکراتی در زمان گزارش بهعنوان پرونده رسمی عرضه اولیه اعلام نشده بودند.
سایر حوادث امنیتی در ۲۰۲۶ و پیامدهای آنها
تقلب با کارت پرداخت تنها چالش امنیتی پولیمارکت در سال جاری نبود. در ماه ژوئن، شرکت تایید کرد که یک فروشنده ثالث بهخطر افتاده و کد مخربی در رابط کاربری برای برخی کاربران تزریق شده است. پولیمارکت گفت وابستگی متاثر را حذف کرده، حادثه را مهار کرده و برنامه دارد به مشتریان آسیبدیده جبران خسارت کند. محققان بلاکچین بعدها تخمین زدند حدود ۳.۱ میلیون دلار در ۱۱ کیفپول مرتبط با آن حادثه از دست رفته است، و AMLBot گزارش داد که وجوه سرقتشده از شبکه Polygon به Ethereum منتقل شدهاند.
بهطور جداگانه، گزارشها همچنین یک رخداد امنیتی در ژوئیه را مستندسازی کردند که نزدیک به ۵۰۰ کاربر را متاثر کرد و در آن مهاجمان از اطلاعات شخصی سرقتی برای دسترسی به حسابها و پیوند روشهای پرداخت از طریق یک ضعف مهندسی سوءاستفاده کردند. پولیمارکت ظاهراً موافقت کرده است خسارات مشتریان متاثر را پوشش دهد، هرچند بیانیههای عمومی تا کنون رقم کلی و مستقل تاییدشدهای برای آن رویداد ارائه نکردهاند.
پیامدها برای بازارهای پیشبینی و پرداختهای کریپتو
این حوادث خطرات مستمر زمانی که مسیرهای پرداخت سنتی با بازارهای مطابق با کریپتو یا بومی بلاکچین تلاقی میکنند را برجسته میکند. طرحهای کارت سرقتی از ضعف در کنترلهای ورود کاربران، هویتهای مصنوعی و خلأهای نظارت تراکنشها سوءاستفاده میکنند. بازارهای پیشبینی که اجازه معامله با پول واقعی را میدهند باید دفاعهای چندلایه — کاهش chargeback، KYC/AML قوی، شناسایی دستگاه، تحلیل رفتار و کنترلهای منبع وجوه — را برای کاهش هم ریسک مالی مستقیم و هم ریسک دستکاری سیستماتیک بازار حفظ کنند.
تجربه پولیمارکت همچنین نشاندهنده مصالحهای است که شرکتها هنگام متعادلسازی رشد سریع کاربران با پیشگیری سختگیرانه تقلب با آن مواجه هستند. راهبردهای رشد تهاجمی میتوانند سطح حمله را افزایش دهند و انگیزههایی برای بازیگران بد ایجاد کنند تا از مقیاس سوءاستفاده کنند، در حالی که کنترلهای بیش از حد محدودکننده میتوانند دسترسی مشروع کاربران و نقدینگی را مختل کنند.
این مسئله برای کاربران و اکوسیستم کریپتو چه معنایی دارد
برای کاربران، این حادثه یادآور اهمیت رعایت بهداشت حساب است: از رمزهای عبور منحصربهفرد و قوی استفاده کنید، احراز هویت چندعاملی را فعال کنید و صورتحسابهای کارت و بانکی را بهدقت برای فعالیتهای غیرمجاز زیرنظر داشته باشید. پلتفرمها نیز باید درباره سیاستهای پرداخت، محدودیتهای مسیر برداشت و رویههای جبران خسارت در صورت متاثر شدن مشتریان بهصراحت اطلاعرسانی کنند.
برای نهادهای نظارتی و مقامات اجرای قانون، این حادثه اهمیت همکاری بینبخشی — بین پردازشگران پرداخت، پلتفرمهای کریپتو، شرکتهای تحلیل بلاکچین و نیروهای انتظامی — برای ردیابی وجوه، بازیابی داراییها در صورت امکان و بازداشتن طرحهای مشابه در آینده را نشان میدهد. همچنین این پیام را میرساند که پلتفرمهای تحت نظارت ایالات متحده مانند پولیمارکت ایالات متحده که تحت QCX فعالیت میکنند، هنگام بروز نقیصههای عملیاتی یا حوادث امنیتی، با بررسیهای فزایندهای روبهرو خواهند شد.
نگاهی به آینده
پولیمارکت میگوید کنترلها را تشدید کرده، ابزارهای ضدتقلب ثالث را بهکار گرفته، نیروی تحقیقات را گسترش داده و با مقامات همکاری میکند. اینکه آیا این گامها بهطور مؤثر تهدیدهای پایدار تقلب پرداخت را کاهش خواهند داد به سرمایهگذاری مداوم در تشخیص تقلب، بهبود کنترلهای مسیر پرداخت، تقویت احراز هویت و همکاری مستمر با پردازشگران پرداخت و نهادهای نظارتی بستگی دارد.
با ادامه گزارشها و هر اقدام نظارتی یا اجرایی که بهصورت عمومی اعلام شود، جزئیات برای شرکتکنندگان بازار، تیمهای انطباق و سرمایهگذارانی که بر تقلب، AML و تابآوری عملیاتی در سراسر چشمانداز کریپتو و بازارهای پیشبینی نظارت میکنند اهمیت خواهد یافت.








نظر بگذارید
نظرات (1)
واقعاً؟ ۱۰ میلیون تلاش برای واریز با کارت دزدی؟ یعنی کنترلها اینقدر ضعیف بودن یا چیز دیگهای پشتشه؟!