
خضعت Polymarket لتدقيق متجدد بعد أن ذكر تقرير صدر في 19 سبتمبر أن محتالين استخدموا بطاقات خصم مسروقة على منصتها الأمريكية في فبراير لمحاولة سحب ورهان غير مشروعين بقيمة 10 ملايين دولار على الأقل.
ذكرت صحيفة وول ستريت جورنال أن مجرمين ربطوا بطاقات مسروقة بآلاف من حسابات Polymarket US، وقاموا بتمويلها، ثم حاولوا تحويل الأموال من خلال التداول قبل سحبها إلى بطاقات أو حسابات يسيطرون عليها.
في ذروة هجوم فبراير، رفض معالج المدفوعات Checkout.com أكثر من 80% من الودائع التي تعامل بها لشركة Polymarket باعتبارها احتيالية، وفقًا للصحيفة. وقارنت الصحيفة هذا المعدل بمستوى صناعي يبلغ حوالي 1%.
لم يتم تأكيد الرقم البالغ 80% بشكل مستقل من قبل Checkout.com في بيان عام تم مراجعته لهذا التقرير. توفر Checkout.com للتجار أدوات تقييم الاحتيال وتصفية المعاملات والمصادقة، في حين تنص شروط خدمتها الحالية على أن التجار يظلون مسؤولين عن تحديد ما إذا كانت المعاملات مقبولة أو ملغاة.
أخبر موظفون حاليون وسابقون الصحيفة أن العاملين في الامتثال قاموا بتصعيد المخاوف بشأن هذا الارتفاع إلى الرئيس التنفيذي لشركة Polymarket شاين كوبلان. ووفقًا لأشخاص استشهدت بهم الصحيفة، أجاب كوبلان: "فقط استمروا في النمو وادفعوا غرامة إذا اكتشف المنظمون الأمر في أي وقت".
لم تؤكد Polymarket علنًا أن كوبلان أدلى بهذا التصريح. وقالت الشركة لصحيفة وول ستريت جورنال إنها تحافظ على إجراءات لتحديد النشاط المشبوه والاستجابة له، وتظل ملتزمة بالتعاون مع المنظمين وأجهزة إنفاذ القانون.
يمثل الرقم البالغ 10 ملايين دولار المبلغ الذي يُزعم أن المحتالين حاولوا تحويله، وليس خسارة مؤكدة تكبدها العملاء أو Polymarket. لا تقدم التقارير العامة التي تم مراجعتها لهذه المقالة مبلغًا نهائيًا تم سحبه بنجاح من خلال مخطط فبراير.
ذكرت صحيفة وول ستريت جورنال أن الاحتيال المرتفع استمر لعدة أشهر بعد فبراير، على الرغم من أن معدلات الرفض لم تعد إلى الذروة المسجلة خلال الموجة الأولى. وبحلول مايو، عادت معدلات الاحتيال إلى مستوياتها الطبيعية في الصناعة بعد أن قيدت Polymarket عدد بطاقات الخصم التي يمكن للمستخدمين ربطها بحساباتهم وأدخلت Riskified كمزود خارجي لمكافحة الاحتيال.
وكان تقرير سابق من "The Information" قد وصف بشكل منفصل مشغلي أسواق التنبؤ، بما في ذلك Polymarket، وهم يعززون ضوابط الاحتيال على البطاقات بعد أن استخدم المجرمون بيانات اعتماد الدفع المسروقة وهويات مزيفة لإنشاء حسابات. ويُقال إن فيزا دفعت معالجي الدفع لتشديد الفحص مع تزايد المعاملات المتنازع عليها.
توفر Riskified أنظمة آلية لاتخاذ قرارات الاحتيال تُستخدم لتحديد النشاط المشبوه للبطاقات قبل أن يوافق التجار على المعاملات. تصف المواد العامة للشركة خدمتها بأنها تجمع بين تسجيل المخاطر بالتعلم الآلي وضوابط معاملات التجار، لكن Riskified لم تكشف علنًا عن أرقام الاحتيال الخاصة بـ Polymarket.
ذكرت الصحيفة كذلك أن Polymarket طلبت في البداية أن تعود بعض السحوبات إلى نفس مصدر الدفع الذي مول الحساب. وقالت إن المنصة خففت هذا القيد لاحقًا، وفقًا للتقرير، الذي استشهد بموظفين أثاروا مخاوف بشأن مخاطر الجرائم المالية.
يمنح كتيب قواعد Polymarket الحالي في الولايات المتحدة البورصة سلطة تقييد الحسابات، ووضع العملاء في حالة التصفية فقط، واتخاذ خطوات أخرى لحماية العملاء ونزاهة السوق. تم التصديق على إيداع CFTC الذي يحتوي على نسخة 20 مارس في أبريل.
تعتبر Polymarket US كيانًا قانونيًا منفصلاً عن سوق التنبؤات الدولية القائمة على البلوكتشين التابعة للشركة.
يسجل السجل الحالي للجنة تداول السلع الآجلة (CFTC) شركة QCX LLC، التي تعمل تحت اسم Polymarket US، كسوق عقود معينة. تلقت QCX تسميتها في يوليو 2025 قبل أن تعمل تحت اسم Polymarket US.
كما أوضح سابقًا في هيكل Polymarket المكون من منصتين، يتداول عملاء الولايات المتحدة من خلال البورصة المنظمة فيدراليًا، بينما يستخدم المنتج الدولي بنية تحتية منفصلة للبلوكتشين وقواعد وصول مختلفة.
يختلف الوضع التنظيمي عن موقف Polymarket في عام 2022، عندما أمرت لجنة تداول السلع الآجلة (CFTC) الشركة بدفع غرامة مدنية قدرها 1.4 مليون دولار لتقديم خيارات ثنائية قائمة على الأحداث دون العمل من خلال سوق مسجل. تطلب التسوية من Polymarket تصفية الأسواق غير المتوافقة ووقف الانتهاكات المذكورة في الأمر.
أفادت صحيفة وول ستريت جورنال أن لجنة تداول السلع الآجلة (CFTC) تحقق الآن في قضايا مرتبطة بـ Polymarket، وأنه تم توجيه الموظفين للحفاظ على المستندات المتعلقة بحادثة الاحتيال في فبراير ومسائل أخرى.
لم يتم العثور على أي بيان عام جديد لإنفاذ القانون صادر عن CFTC يتناول تحديدًا حادثة البطاقات المسروقة في فبراير حتى 20 سبتمبر. ولذلك، يجب التعامل مع التحقيق المبلغ عنه على أنه استفسار مستمر وصفته صحيفة وول ستريت جورنال، وليس إثباتًا بأن Polymarket انتهكت القانون الفيدرالي.
كان التدقيق البرلماني المنفصل قيد التنفيذ بالفعل. ففي 22 مايو، طلبت لجنة الرقابة والإصلاح الحكومي بمجلس النواب سجلات من Polymarket تتعلق بالتحقق من الهوية، والنشاط المشبوه، والقيود الجغرافية، والإحالات إلى السلطات الأمريكية.
طلبت اللجنة تحديدًا وثائق توضح عدد وتصرف إحالات الأنشطة المشبوهة منذ 1 يناير 2024. وقد تركز هذا التحقيق على التداول من الداخل والمعلومات الحساسة، وليس مخطط البطاقات المسروقة الذي تم الإبلاغ عنه في نهاية هذا الأسبوع.
منذ حادثة فبراير، قامت Polymarket بتطوير وظائفها الداخلية للتحقيق والإدارة. انضمت شانا باوتيستا، محققة سابقة في مكتب التحقيقات الفيدرالي، كرئيسة عالمية للتحقيقات والاستخبارات. وذكرت رويترز في أغسطس أن الشركة تستخدم تحليلات البلوكتشين، والتعلم الآلي، ومراقبة التداول لتحديد السلوك الشاذ.
تذكر صفحة نزاهة السوق الخاصة بـ Polymarket أن الشركة أحالت أكثر من 90 حسابًا إلى أجهزة إنفاذ القانون وقدمت للسلطات تفاصيل تتضمن أكثر من 315 محفظة. الأرقام المبلغ عنها من قبل الشركة ولا تتعلق حصريًا بالاحتيال على بطاقات الدفع.
اعترفت السلطات الفيدرالية علنًا بالتعاون في قضية منفصلة واحدة على الأقل. ففي أبريل، قال مكتب المدعي العام الأمريكي للمنطقة الجنوبية من نيويورك إن Polymarket تعاونت مع المحققين في قضية عضو خدمة عسكرية اتهم باستخدام معلومات سرية لتداول عقود الأحداث.
قدمت لجنة تداول السلع الآجلة (CFTC) شكوى موازية بشأن التداول من الداخل تزعم أن المدعى عليه ربح أكثر من 404,000 دولار من تداول في سوق يتعلق بالقبض على نيكولاس مادورو. تظل القضية منفصلة عن مزاعم الاحتيال على بطاقات الدفع في فبراير.
أضافت Polymarket مسؤولًا تنفيذيًا كبيرًا آخر في 10 سبتمبر عندما عينت وارين جينسون كأول مدير مالي لها. شغل جينسون، قبل تعيينه كمدير مالي، مناصب مالية عليا في أمازون، وإلكترونيك آرتس، وخطوط دلتا الجوية، ونيلسن.
قالت الشركة إن جينسون سيشرف على الشؤون المالية واستراتيجية رأس المال والتخطيط طويل الأجل. لم تعلن Polymarket عن جدول زمني للاكتتاب العام عند تعيينه، على الرغم من أن صحيفة وول ستريت جورنال ذكرت أن الشركة تستعد لاحتمال الطرح العام.
كانت Polymarket تجمع مبالغ كبيرة من رأس المال الخاص بالتوازي. كشفت ICE، الشركة الأم لبورصة نيويورك، عن استثمار نقدي إضافي بقيمة 600 مليون دولار في مارس بعد استثمار مليار دولار في عام 2025.
كما أفادت التغطية الأخيرة لتمويل Polymarket، كانت الشركة تسعى بشكل منفصل للحصول على ما يقرب من مليار دولار من رأس المال الجديد بتقييم يقارب 21 مليار دولار. لم يتم تقديم هذا التمويل من قبل Polymarket كإيداع رسمي للاكتتاب العام.
لم يكن الاحتيال في المدفوعات المشكلة الأمنية الوحيدة للشركة هذا العام. ففي يونيو، أكدت Polymarket أن بائعًا خارجيًا مخترقًا قام بحقن رمز خبيث في واجهتها الأمامية لبعض المستخدمين. وقالت الشركة إنها أزالت التبعية المتأثرة، واحتوت الحادث، وستقوم بتعويض العملاء المتضررين.
قدر محققو البلوكتشين لاحقًا الخسائر بنحو 3.1 مليون دولار عبر 11 محفظة. وقالت AMLBot إن الأصول المسروقة تم نقلها من بوليجون إلى إيثريوم بعد النشاط الخبيث.
كان حدث يونيو منفصلاً تقنيًا عن نشاط البطاقات المسروقة في فبراير. فقد شمل بنية تحتية للويب مخترقة وتفاعلات المحافظ، بينما اعتمد المخطط السابق على بيانات اعتماد بطاقة الخصم المسروقة وتمويل الحساب.
أفادت صحيفة وول ستريت جورنال عن حادثة أمن حساب أخرى في يوليو شملت ما يقرب من 500 مستخدم. ووفقًا لتقريرها، استخدم المهاجمون معلومات شخصية مسروقة للوصول إلى الحسابات الحالية وربط طرق الدفع من خلال ضعف هندسي. يُقال إن Polymarket وافقت على تغطية الخسائر المتضررة.
لا يوجد إشعار عام من Polymarket تم مراجعته لهذا التقرير يقدم إجمالي خسائر مؤكد بشكل مستقل من حادث يوليو هذا.
موقف الشركة الحالي هو أن ضوابط الاحتيال لديها قد تم تعزيزها وأنها تعمل مع أجهزة إنفاذ القانون بشأن النشاط المشبوه. ويذكر تقرير صحيفة وول ستريت جورنال أن معدل الاحتيال في المدفوعات لشهر فبراير عاد إلى المعايير الصناعية بحلول مايو بعد قيود بطاقات الخصم ونشر Riskified.





