币圈界报道:

Polymarket平台遭大规模盗卡攻击,210亿美元上市路径受阻

2026年2月,有组织犯罪团伙将大量被盗借记卡关联至Polymarket美国账户,意图通过快速投注与提现手段转移至少1000万美元资金。支付处理商Checkout.com在此期间拒绝了超过80%的入金请求,远高于行业平均约1%的欺诈识别率,显示出系统性攻击特征。

非法资金如何通过平台实现合法化流转

该骗局得以实施的关键在于,平台允许用户直接绑定借记卡并即时调用余额。诈骗分子利用这些非法卡源充值后迅速开立并平仓头寸,再将资金转出至其控制的银行账户,完成从赃款到可提取现金的转化过程。

反欺诈机制失灵背后的结构性缺陷

在攻击高峰期,支付系统拦截率飙升至80%,远超正常水平。这一异常数据表明,这并非孤立滥用行为,而是经过协调的集中式攻击。尽管后续通过限制单账户绑定数量并引入Riskified反欺诈系统,欺诈率于2026年5月回落至可控范围,但此前暴露的风险敞口已造成严重信任危机。

为何去中介化架构使其易成洗钱温床

与传统交易所需经由经纪商和清算所层层筛查不同,Polymarket采取直连零售用户的模式,绕过了关键风控节点。这种设计虽提升了效率,却也为非法资金注入提供了捷径。前监管机构官员指出,此类结构风险在大宗商品与博彩领域均属罕见,凸显其治理短板。

系统性合规失序:不止一次失误

2026年2月的盗卡事件并非孤立案例。同年6月,公司因虚假营销视频被诉;同月还暴露出300万美元前端漏洞,导致用户pUSD资产流失;另一起380万美元的市场结果更正事件也引发争议。此外,纽约市议会启动对未成年人内容暴露问题的调查,而其重返美国市场的合规性正面临新一轮审查。

资本扩张与风险累积同步加剧

当前,首席执行官Shayne Coplan正以210亿美元估值推进10亿美元融资。唐纳德·特朗普之子风投基金1789 Capital出资约3亿美元,洲际交易所(ICE)则持有近22%股份,价值约16亿美元。为增强财务透明度,公司聘请了曾任职亚马逊的首任首席财务官Warren Jenson。然而,每一次背书都加深了监管、投资与公众对潜在负债的担忧。

CFTC调查升级:从审查走向问责

自2月事件后,美国商品期货交易委员会(CFTC)启动正式调查,并下达员工保存内部记录的指令,标志着案件进入证据固化阶段。值得注意的是,此次攻击发生在公司于2025年12月通过收购获得合规许可的指定合约市场QCX后不久,意味着其在美国市场的运营已处于联邦监管框架下,而非游离在外。这一背景使欺诈事件的严重性倍增,其后果或将超越罚款范畴,直接影响未来上市进程。