अमेरिका में विस्तार के दौरान Polymarket को कम से कम 1 करोड़ डॉलर के भुगतान-कार्ड धोखाधड़ी प्रयास का सामना करना पड़ा। हमलावरों ने चोरी किए गए डेबिट कार्ड से खाते में रकम जमा की, दांव लगाए और जमा राशि व जीत की रकम को अपने नियंत्रण वाले दूसरे कार्ड या खातों में भेजने की कोशिश की। घटना ने तेज उपयोगकर्ता वृद्धि, अनुपालन पर बढ़ते खर्च और प्लेटफॉर्म के नियंत्रणों के बीच तनाव को उजागर किया है।
यह घटना Polymarket के उन उपयोगकर्ताओं के लिए अमेरिकी प्लेटफॉर्म खोलने के कुछ महीनों बाद हुई, जो उसकी प्रतीक्षा सूची में थे। उसके भुगतान प्रोसेसर Checkout.com ने एक समय Polymarket US के लिए संसाधित 80% से अधिक जमा को धोखाधड़ी वाला मानकर अस्वीकार कर दिया था। उसी अवधि में उद्योग में चार्जबैक या धोखाधड़ी की पहचान की सामान्य दर लगभग 1% थी। बाद में Visa ने Checkout.com से Polymarket से जुड़े भुगतानों पर धोखाधड़ी नियंत्रण कड़े करने को कहा, जबकि प्रोसेसर ने प्रेडिक्शन-मार्केट ऑपरेटर से अपने सुरक्षा उपाय मजबूत करने का दबाव बनाया।
यह अभी स्पष्ट नहीं है कि प्रयास की गई चोरी में से कितनी रकम वास्तव में प्लेटफॉर्म से बाहर जा सकी। मामले से परिचित एक व्यक्ति के अनुसार, जमा करने की अधिकांश कोशिशें विफल रहीं और हमले में करीब सात उपयोगकर्ता शामिल थे। इनमें से एक ने कथित तौर पर लगभग 4,000 अलग-अलग जमा प्रयास किए। Polymarket ने अपने वास्तविक वित्तीय नुकसान का खुलासा नहीं किया है।
अनुपालन टीम पर बढ़ा वृद्धि का दबाव
घटना पर Polymarket की अनुपालन टीम मुख्य कार्यकारी अधिकारी Shayne Coplan की प्रतिक्रिया से हैरान थी। चर्चा से परिचित लोगों के अनुसार, Coplan ने कंपनी को वृद्धि को प्राथमिकता देने और संभावित नियामकीय जुर्माने से बाद में निपटने का निर्देश दिया। कंपनी के प्रवक्ता ने कहा कि Polymarket निष्पक्ष और पारदर्शी बाजारों के लिए प्रतिबद्ध है तथा नियामकों और कानून-प्रवर्तन एजेंसियों के साथ काम करेगी।
प्रवक्ता के मुताबिक, कंपनी के बाजार-अखंडता ढांचे में संदिग्ध गतिविधियों की पहचान, समीक्षा और उनसे निपटने की प्रक्रियाएं शामिल हैं। इसके बावजूद कार्ड धोखाधड़ी ने वैध ग्राहकों की निकासी संबंधी लंबित मांगों को और बढ़ा दिया, जिससे अनुपालन टीम पर दबाव बढ़ा।
बाद में Polymarket के प्रबंधन ने धनशोधन को सीमित करने के उद्देश्य से बनाया गया एक निकासी नियम हटा दिया। पुरानी नीति के तहत किसी विशेष भुगतान स्रोत से जमा की गई रकम को उसी स्रोत में वापस निकालना जरूरी था। कानून के तहत प्रेडिक्शन-मार्केट प्लेटफॉर्म के लिए ऐसा नियम स्पष्ट रूप से अनिवार्य नहीं है, लेकिन बैंक और अन्य वित्तीय संस्थान इसी तरह के नियंत्रण आम तौर पर लागू करते हैं।
यह नियम लागू रहने पर चोरी किए गए डेबिट कार्ड से जमा रकम को किसी दूसरे, साफ-सुथरे बैंक कार्ड में भेजना सामान्यतः संभव नहीं था। इससे रकम को आगे स्थानांतरित करने की गुंजाइश सीमित रहती थी। कुछ कर्मचारियों ने चेतावनी दी कि प्रतिबंध हटाने से धनशोधन और अन्य हमलों का जोखिम बढ़ सकता है। अधिकारियों का तर्क था कि कंपनी के बाकी नियम ऐसी गतिविधियों को कम करने के लिए पर्याप्त हैं।
मई तक, उपयोगकर्ताओं द्वारा खातों से जोड़े जा सकने वाले डेबिट कार्डों की संख्या सीमित करने जैसे उपाय लागू किए जाने के बाद, कंपनी द्वारा बताई गई धोखाधड़ी दर उद्योग में आम स्तरों तक गिर गई थी।
अमेरिकी विस्तार के बीच वरिष्ठ अधिकारियों का जाना
Polymarket US के मुख्य अनुपालन अधिकारी Andrew Clifford ने अप्रैल में कंपनी छोड़ दी। जाने से पहले उन्होंने प्रबंधन को कारोबार के सामने मौजूद धोखाधड़ी संबंधी समस्याओं पर एक विस्तृत रिपोर्ट सौंपी थी। इसके बाद Polymarket ने अपने अमेरिकी मुख्य कार्यकारी अधिकारी Justin Hertzberg को हटा दिया। अमेरिकी नियामकीय कार्यों और धनशोधन-रोधी कार्यक्रम के प्रमुख भी कंपनी से अलग हो गए।
कानूनी फर्म Sullivan & Cromwell ने बाद में एक जांच पूरी की। निष्कर्षों से परिचित लोगों के अनुसार, रिपोर्ट में कहा गया कि Polymarket ने लागू नियामकीय आवश्यकताओं का पालन किया था। कंपनी ने पूरी रिपोर्ट जारी नहीं की है और जांच में शामिल सभी मामलों का खुलासा भी नहीं किया।
प्रबंधन में ये बदलाव उस समय हुए जब Polymarket संभावित प्रारंभिक सार्वजनिक निर्गम (IPO) और नए वित्तपोषण दौर की तैयारी कर रहा था। कंपनी ने बाद में अपना पहला मुख्य वित्तीय अधिकारी नियुक्त किया। यह पद Warren Jenson को मिला, जो सितंबर 1999 से करीब ढाई साल तक Amazon के CFO रहे थे। मई से Polymarket ने जोखिम-प्रबंधन कर्मचारियों की संख्या बढ़ाई है और अनुपालन प्रक्रियाओं तथा उत्पाद परीक्षण में बदलाव किए हैं।
पंजीकरण की खामी से करीब 500 खाते प्रभावित
जुलाई के अंत में हुए एक अलग हमले में Polymarket के करीब 500 उपयोगकर्ता प्रभावित हुए। ऐसा प्रतीत होता है कि हमलावरों ने खाता-पंजीकरण प्रक्रिया की एक खामी का फायदा उठाया। किसी मौजूदा ग्राहक की निजी जानकारी, जिसमें चोरी किया गया Social Security नंबर भी शामिल हो सकता है, का इस्तेमाल कर पंजीकरण करने वाला व्यक्ति मूल उपयोगकर्ता नाम या पासवर्ड जाने बिना उस ग्राहक के खाते में प्रवेश कर सकता था। इसके बाद हमलावर जुड़े हुए बैंक खातों और डेबिट कार्डों तक पहुंच बना सकता था।
घटना से परिचित एक व्यक्ति ने कहा कि चोरी की रकम अपेक्षाकृत कम थी, लेकिन कोई आंकड़ा नहीं दिया। Polymarket के प्रवक्ता ने कहा कि कंपनी उपयोगकर्ताओं के नुकसान की भरपाई करेगी। हालांकि, घटना के बारे में बात करने वाले उपयोगकर्ताओं और Discord पर साझा किए गए संदेशों से संकेत मिला कि कुछ लोगों का नुकसान कई हजार डॉलर तक पहुंच गया था। Polymarket की ग्राहक सेवा को भेजी गई कुछ मदद की गुहार का कई सप्ताह तक जवाब नहीं मिला।
प्रेडिक्शन-मार्केट प्लेटफॉर्म के लिए इन दोनों घटनाओं का असर केवल प्रत्यक्ष वित्तीय नुकसान तक सीमित नहीं है। इनसे भुगतान सत्यापन, खाता अधिग्रहण, निकासी प्रतिबंधों और ग्राहक सहायता की गति पर सवाल उठते हैं। उपयोगकर्ता आधार बढ़ने के साथ प्लेटफॉर्म को यह दिखाना होगा कि नई लेनदेन गतिविधियों की सही जांच हो सकती है, जबकि अनुपालन संबंधी लंबित मामलों के कारण वैध ग्राहकों को लंबे समय तक अपनी रकम निकालने से न रोका जाए।
CFTC की जांच और नए वित्तपोषण की तैयारी
अमेरिकी कमोडिटी फ्यूचर्स ट्रेडिंग कमीशन (CFTC) Polymarket की जांच कर रहा है। आयोग के एक प्रवक्ता ने पहले कहा था कि एजेंसी यह पुष्टि या खंडन नहीं कर सकती कि कोई जांच चल रही है। Polymarket के कर्मचारियों को धोखाधड़ी हमले और अन्य मामलों से जुड़े रिकॉर्ड सुरक्षित रखने का निर्देश दिया गया है।
कंपनी को अपनी मार्केटिंग गतिविधियों को लेकर भी जांच का सामना करना पड़ा है। एक जांच में पाया गया कि Polymarket ने कंटेंट क्रिएटर्स को भुगतान कर नकली वेबसाइटों पर दांव लगाने और जीतने का अभिनय कराया था। इसके बाद अलग-अलग दलों से जुड़े दो अमेरिकी सीनेटरों ने CFTC से जांच करने को कहा और Polymarket ने अपनी मार्केटिंग टीम का पुनर्गठन किया। इन मामलों के साथ हाल में सामने आई भुगतान और खाता-सुरक्षा समस्याओं ने कंपनी के सामने नियमन, बाजार-अखंडता और ग्राहक सुरक्षा से जुड़े सवालों का दायरा बढ़ा दिया है।
इसी पृष्ठभूमि में Polymarket करीब 1 अरब डॉलर जुटाने की कोशिश कर रहा है और उसका लक्षित मूल्यांकन लगभग 2.1 अरब डॉलर रखा गया है। Donald Trump Jr. की 1789 Capital करीब 30 करोड़ डॉलर निवेश करने की योजना बना रही है। वह पहले लगभग 20 करोड़ डॉलर निवेश कर चुकी है। Trump Jr. Polymarket के सलाहकार बोर्ड में हैं और प्रतिस्पर्धी प्लेटफॉर्म Kalshi के रणनीतिक सलाहकार भी हैं। जून में Coplan ने 1789 Capital के सह-संस्थापक Omeed Malik के साथ कंपनी के संभावित 2027 IPO की तैयारियों पर चर्चा की थी।
Polymarket के प्रवक्ता ने कहा कि कंपनी अपने नए प्रबंधन दल से संतुष्ट है और बुनियादी ढांचे में सुधार जारी है। उन्होंने कहा कि तेज विस्तार के साथ कंपनी अपने संचालन को लगातार बेहतर बनाएगी। उपयोगकर्ताओं और संभावित निवेशकों के लिए अब भी मुख्य सवाल वास्तविक नुकसान की मात्रा, खाता-पंजीकरण की खामी को पूरी तरह ठीक किए जाने, CFTC की आगे की कार्रवाई और निकासी तथा धोखाधड़ी-रोधी नियमों को लगातार लागू किए जाने से जुड़े हैं।