Polymarket、大規模なデビットカード不正利用スキームの被害を報道される
重要ポイント
- •ウォール・ストリート・ジャーナルによると、不正者は数千のアカウントに紐付けた盗難デビットカードを使い、Polymarketの米国プラットフォームで少なくとも1,000万ドルの資金移動を試みました。
- •2月のスキームピーク時には、決済プロセッサーのCheckout.comが不審に見えるとして、Polymarket入金の80%超を拒否したと報じられています。
- •現職および元従業員は、CEOのシェイン・コプラン氏がコンプライアンス担当スタッフの警告にもかかわらず成長を重視したと述べていますが、これらの主張は独立した検証を受けていません。
- •Polymarketは6月にサードパーティーベンダーの侵害に関連するハッキングを確認しており、ジャーナルは7月に、エンジニアリング上の脆弱性により攻撃者が約500のユーザーアカウントにアクセスしたとされるインシデントを報じています。
- •同社は米国事業の拡大に伴い、ウォーレン・ジェンソン氏を初の最高財務責任者に、元Uber幹部のトラビス・ヴァンダーザンデン氏をチーフ・グロース・オフィサーに任命しました。

現実世界の出来事の結果を取引する予測市場プラットフォームPolymarketが、今年初めに大規模な不正操作の標的となったと、ウォール・ストリート・ジャーナルの新たな報道で伝えられました。
犯罪者は、盗難デビットカードを使用して同社の米国プラットフォームで少なくとも1,000万ドルの資金移動を試みました。このスキームは2月に発覚しました。従来の銀行決済基盤を通じてアカウントに資金を入金するプラットフォームにとって、決済カード不正は深刻なリスクであり、盗難カード情報は窃盗が検知される前に資金を送金される恐れがあります。
報道によると、不正者は数千のPolymarket USアカウントに盗難カードを登録し、資金を賭け金に変換しようとしました。不正のピーク時には、決済プロセッサーのCheckout.comが不審に見えるとして、処理したPolymarket入金の80%超を拒否していました。この拒否率は、異例な規模で取引が不正スクリーニングシステムにフラグされたことを示しています。
成長対不正対策
ジャーナルの報道によると、社員は内部で懸念を提起していました。現職および元従業員は同紙に対し、CEOのシェイン・コプラン氏がコンプライアンス担当スタッフの警告にもかかわらず成長を重視し続けたと語りました。これらの主張は独立した検証を受けていません。報道で描かれた摩擦は、顧客獲得による成長と不正対策が対立しうる、一般向け取引プラットフォームに共通するジレンマを反映しています。
不正の水準は2月の急増後も数か月間高止まりしていたとされています。Polymarketは最終的に、アカウントに紐付けできるデビットカードの枚数に関する制限を化しました。同社は以前、出金を入金に使用した同じ決済手段に限るよう利用者に求めていましたが、ジャーナルの報道によれば、この制限はその後に緩和されたといいます。
さらなるセキュリティインシデント
この不正スキームは、同社が直面した唯一のセキュリティ問題ではありません。6月、Polymarketはサードパーティーベンダーの侵害に関連し、ハッカーが一部ユーザーの資金を盗んだことを確認しました。同社によると、一部のユーザーに対して同社のウェブサイトに悪意あるコードが注入されたといいます。
ジャーナルはまた、7月に約500人のユーザーが関与する別のインシデントも報じており、エンジニアリング上の脆弱性により、盗まれた個人情報を持つ攻撃者が既存アカウントにアクセスできたとされています。
幹部チームの拡充
こうした開示は、Polymarketが米国でさらなる拡大を進める中で伝えられました。今月初め、同社はベテランの財務幹部ウォーレン・ジェンソン氏を初の最高財務責任者(CFO)に任命しました。ジェンソン氏はAmazon、Electronic Arts、デルタ航空、NielsenでCFOを歴任しています。
また、Polymarketは元Uber幹部のトラビス・ヴァンダーザンデン氏をチーフ・グロース・オフィサーとして迎え入れました。これらの登用は、米国で事業を拡大する同社がリーダーシップ体制を整えていることを示しており、ジャーナルの調査結果を受けて、決済の健全性とアカウントセキュリティが引き続き注目される段階を迎えています。
元の記事はU.Todayで公開されました。