Skip to main content
Kalau Anda membaca halaman ini karena merasa ada yang sedang bermasalah dengan akun Anda, lakukan tiga tindakan di bagian berikut sebelum membaca apa pun yang lain.

Lakukan tiga hal ini sekarang juga

  1. Pindahkan sisa dana ke dompet yang kuncinya belum pernah terekspos. Kalau dompet yang disusupi masih punya saldo, anggap penyerangnya sedang mengawasi dan akan menyapu apa pun yang masuk. Kirim satu transfer uji ke dompet yang baru dibuat, pastikan sampai, lalu pindahkan sisanya. Kalau dana ada di Intention, mulai penarikan ke dompet baru itu alih-alih terus memakai kunci yang sudah disusupi.
  2. Cabut semua tanda tangan sesi yang aktif. Buka menu akun di Intention Exchange dan cabut sesi yang sedang berjalan. Dari dompet Anda, putuskan situs itu dari daftar situs terhubung. Kalau Anda pernah menyetujui kontrak pihak ketiga dengan allowance token, cabut itu juga memakai alat pencabutan tepercaya pilihan Anda.
  3. Dokumentasikan semuanya. Ambil tangkapan layar setiap interaksi mencurigakan, salin setiap hash transaksi yang bisa Anda temukan, dan catat waktu UTC-nya. Kronologi yang Anda susun selagi ingatan masih segar jauh lebih berguna bagi investigasi daripada cerita samar seminggu kemudian.

Apa yang bisa dilakukan Intention Labs

  • Kami bisa menjawab pertanyaan forensik tentang apa yang diamati protokol. Kalau Anda mengirimi kami alamat akun dan rentang waktu, kami bisa memberi tahu transaksi mana saja yang diproses mesin untuk akun itu selama rentang tersebut.
  • Dalam beberapa kasus kami bisa memblokir alamat yang diketahui jahat dari frontend Intention Exchange yang kami hosting. Ini tidak membekukan dana — protokolnya nonkustodial dan kami tidak bisa dan tidak akan membangun mekanisme pembekuan — tapi ini bisa mencegah penyerang terus memakai frontend itu untuk memindahkan dana curian.
  • Kami bisa berkoordinasi dengan tim lain di ekosistem kalau penyerangnya juga berinteraksi dengan sistem mereka dan kami punya hubungan kerja dengan mereka.
  • Kami bisa menerbitkan peringatan soal situs phishing dan kampanye penipuan, setelah terkonfirmasi, supaya pengguna lain lebih kecil kemungkinannya terjebak.

Apa yang tidak bisa dilakukan Intention Labs

  • Kami tidak bisa membatalkan transaksi on-chain. Protokolnya nonkustodial. Tidak ada tim, di mana pun, yang mampu memutar balik transaksi yang sudah final di blockchain yang hidup, dan siapa pun yang mengklaim sebaliknya sedang membohongi Anda.
  • Kami tidak bisa memulihkan dana dari dompet penyerang. Kalau kunci dompet Anda bocor, semua yang dipegang dompet itu, di Intention maupun di tempat lain, kini berada di bawah kendali penyerang.
  • Kami tidak bisa memulihkan seed phrase. Kami tidak pernah memilikinya. Seed phrase Anda tidak pernah dikirim ke kami dan tidak ada salinannya di server mana pun yang kami operasikan.
  • Kami tidak bisa mengidentifikasi penyerang. Kami bisa membagikan hash transaksi kepada aparat penegak hukum kalau Anda memintanya, tapi kami tidak menjalankan investigasi.

Cara melapor

Kirim laporan ke contact@intention.xyz. Sertakan:
  • Alamat akun Anda di Intention.
  • Waktu UTC saat Anda pertama menyadari akun disusupi.
  • Daftar lengkap hash transaksi yang terkait insiden, di Intention maupun di chain lain mana pun.
  • Kronologi kejadian dengan kata-kata Anda sendiri, termasuk apa yang Anda klik, tanda tangani, atau pasang pada hari-hari sebelumnya.
  • Tangkapan layar situs phishing, pesan, atau DM apa pun yang Anda yakini bagian dari serangan itu.
Jangan memposting apa pun dari ini ke kanal publik. Pengungkapan publik bisa memperingatkan penyerang, merusak investigasi yang sedang berjalan, dan mengundang penipu lapis kedua menghubungi Anda dengan klaim bisa “memulihkan” dana Anda dengan bayaran.

Cara memastikan pesan benar-benar dari Intention Labs

Ini bagian terpenting di halaman ini. Penipu terus-menerus menyamar sebagai tim proyek. Pakai daftar periksa berikut sebelum memercayai pesan apa pun yang mengaku berasal dari kami.
  • Kami hanya menghubungi pengguna dari alamat yang berakhiran @intention.xyz. Bukan Gmail. Bukan ProtonMail. Bukan domain tiruan seperti intention-labs.xyz atau inten­tion.xyz dengan karakter Unicode tersembunyi. Periksa alamat pengirim dengan teliti.
  • Kami tidak akan pernah meminta seed phrase, private key, atau bagian mana pun dari kata sandi Anda. Tidak pernah. Untuk alasan apa pun. Dalam bingkai apa pun. Kalau ada pesan yang meminta itu, pesan itu bukan dari kami.
  • Kami tidak akan pernah meminta Anda menandatangani tanda tangan “verifikasi” atau “penyegaran akun” di luar alur sesi yang normal. Lihat Tanda tangan sesi untuk melihat seperti apa permintaan tanda tangan yang sah.
  • Kami tidak akan pernah meminta Anda memindahkan dana ke “safe wallet” yang kami berikan. Dompet aman dalam setiap kasus penyusupan adalah dompet yang Anda kendalikan, bukan yang diserahkan orang lain.
  • Kami tidak akan pernah mengirimi Anda tautan ke “portal dukungan” di luar domain intention.xyz. Kalau Anda menerimanya, anggap itu jebakan phishing.
Kalau ada pesan yang gagal di salah satu pemeriksaan ini, itu serangan. Jangan balas, jangan klik, dan teruskan ke contact@intention.xyz supaya kami bisa melacak kampanyenya.