З найбільшої платформи криптоставок хотіли вкрасти $10 млн: яку схему викрили

З найбільшої платформи криптоставок хотіли вкрасти $10 млн: яку схему викрили

Масштабна спроба шахрайства сколихнула популярну платформу ринків передбачень Polymarket. Злочинці намагалися вивести та легалізувати щонайменше $10 млн, використовуючи дані викрадених дебетових карток для внесення депозитів та укладання угод.

Про це із посиланням на власне розслідування повідомило видання The Wall Street Journal. Втім, незалежний аудит підтвердив, що платформа дотримувалася всіх регуляторних вимог.

Понад 80% заблокованих платежів та тисячі спроб

За даними ЗМІ, атака розпочалася у лютому, а ключова активність була зосереджена навколо семи основних облікових записів. Масштаби зловживань виявилися безпрецедентними:

  • Масовий спам депозитами

Лише з одного акаунта злочинці здійснили близько 4000 спроб поповнення рахунку за допомогою чужих карток.

  • Аномальний рівень шахрайства

Платіжний оператор Checkout.com у пікові моменти відхиляв як мошенницькі понад 80% усіх депозитів американського підрозділу Polymarket US. Для порівняння, середньогалузевий показник відмов становить близько 1%.

  • Механіка виведення

Злочинці поповнювали баланс, робили ставки на платформі, після чого намагалися вивести "очищені" кошти на власні картки або підконтрольні рахунки.

Більшість підозрілих транзакцій було заблоковано на етапі еквайрингу, тому точна сума збитків наразі залишається невідомою.

Уразливості в системі безпеки та послаблення правил

Через різке зростання обсягу підозрілих операцій на платформі утворилася величезна черга зі запитів сумлінних користувачів на виведення коштів. Прагнучи прискорити розгляд заявок, керівництво Polymarket ухвалило ризиковане рішення – тимчасово скасувати правило, яке дозволяло виводити гроші лише на те джерело, з якого надходив депозит.

Базове правило виведення коштів на вихідне джерело є стандартним бар'єром проти відмивання грошей (AML). Частина співробітників компанії попереджала керівництво, що його скасування суттєво підвищить ризики фроду. Втім, топменеджмент визнав інші внутрішні механізми контролю достатніми.

Згодом майданчик був змушений запровадити нові обмеження – зокрема, чітко лімітувати кількість дебетових карток, які можна прив'язати до одного акаунта. До травня частка мошенницьких операцій знизилася до норми.

Представники Polymarket заявили про повну співпрацю з регуляторами та правоохоронцями. Внутрішній аудит, проведений юридичною фірмою Sullivan & Cromwell, засвідчив, що платформа дотримувалася всіх регуляторних вимог.

Источник: finance.obozrevatel.com