Мошенники начали атаку на американскую версию платформы в феврале, через несколько месяцев после того, как Polymarket открыла регистрацию пользователям из списка ожидания. Схема работала так, выяснили журналисты: злоумышленники пополняли счета краденными дебетовыми картами, делали ставки, а затем пытались вывести выигрыш на «чистые карты» или счета, которыми они управляли.
Платежный оператор Checkout.com в один момент отклонил как мошеннические более 80% обрабатываемых депозитов Polymarket US. Для сравнения, средний показатель по рынку составляет около 1%.
Волна пополнений счетов мошенниками усугубила и без того большую очередь запросов на вывод средств от клиентов, перегрузив комплаенс-отдел, пишет газета. Это вынудило руководство Polymarket отменить правило, ограничивавшее отмывание денег: ранее средства, внесенные с одного источника, можно было вывести только на тот же источник.
К маю площадка ограничила количество дебетовых карт, которые можно привязать к одному аккаунту, и уровень мошенничества вернулся к отраслевым нормам. Журналистам не удалось выяснить, какая часть из $10 млн попала к мошенникам — большинство подозрительных пополнений не прошло. По словам одного из источников WSJ, большинство попыток пополнения провалились. Атаку организовали около семи человек, причем один из них предпринял порядка 4000 попыток совершить операцию.
Комиссия по торговле товарными фьючерсами США (CFTC) начала расследование в отношении Polymarket. Сотрудникам поручено сохранять документы, связанные с этой атакой мошенников и некоторыми другими вопросами.
За первые шесть месяцев года объем ставок с признаками инсайдерских сделок на блокчейн-платформе Polymarket достиг примерно $200 млн, подсчитали журналисты Bloomberg.