> ## Documentation Index
> Fetch the complete documentation index at: https://docs.intention.xyz/llms.txt
> Use this file to discover all available pages before exploring further.

# 詐欺またはアカウントの侵害

> 詐欺に遭った、またはアカウントが侵害されたと考えられる場合の緊急対応と、Intention Labsにできること・できないことです。

アカウントにいま何かおかしなことが起きていると思ってこのページを開いたのなら、他を読む前に次の節の3つを実行してください。

<h2 id="do-these-three-things-right-now">
  いますぐこの3つを実行してください
</h2>

1. **鍵が一度も露出していないウォレットに、残っている資金を移してください。** 侵害されたウォレットにまだ残高があるなら、攻撃者がそれを監視していて、入ってきたものは何でも抜き取ると考えてください。まず新規作成したウォレットに少額のテスト送金を1件行い、着金を確認してから残りを移してください。資金がIntention上にある場合は、侵害された鍵を使い続けようとせず、新しいウォレット宛に出金を開始してください。
2. **有効なセッション署名をすべて失効させてください。** **Intention Exchange**のアカウントメニューを開き、現在のセッションを失効させてください。ウォレット側では、接続済みサイトの一覧からこのサイトを切断してください。トークンの許可枠を伴う第三者コントラクトを承認していた場合は、信頼できる失効ツールでそれらも取り消してください。
3. **すべてを記録してください。** 不審なやり取りをすべてスクリーンショットに残し、見つかるトランザクションハッシュをすべて控え、UTC時刻を書き留めてください。記憶が新しいうちに自分でまとめた時系列は、1週間後の曖昧な説明より桁違いに調査の役に立ちます。

<h2 id="what-intention-labs-can-do">
  Intention Labsにできること
</h2>

* プロトコルが何を観測したかについて、**フォレンジックな質問に答えられます**。アカウントアドレスと時間帯を送れば、その期間にそのアカウントについてエンジンが処理したトランザクションを回答できます。
* 場合によっては、**既知の不正アドレスをIntention Exchangeのホスト版フロントエンドでブロックできます**。これは資金の凍結ではありません。プロトコルはノンカストディアルであり、凍結の仕組みを作ることはできませんし、作りません。ただし、攻撃者がホスト版フロントエンドを使って盗んだ資金を動かし続けることは防げます。
* 攻撃者が他チームのシステムにも接触していて、そのチームと関係がある場合は、**エコシステム内の他チームと連携できます**。
* フィッシングサイトや詐欺キャンペーンについて、確認が取れ次第**警告を公開できます**。他のユーザーが引っかかりにくくなります。

<h2 id="what-intention-labs-cannot-do">
  Intention Labsにできないこと
</h2>

* **オンチェーンのトランザクションを取り消すことはできません。** プロトコルはノンカストディアルです。稼働中のブロックチェーン上で確定したトランザクションを巻き戻せるチームは、どこにも存在しません。できると主張する者は嘘をついています。
* **攻撃者のウォレットから資金を取り戻すことはできません。** ウォレットの鍵が漏れたなら、そのウォレットが保持していたものは、Intention上のものも他のものも、すべて攻撃者の支配下にあります。
* **シードフレーズを復元することはできません。** こちらは一度も保持していません。送られてきたこともなく、こちらが運用するどのサーバーにも複製はありません。
* **攻撃者を特定することはできません。** 依頼があればトランザクションハッシュを法執行機関と共有できますが、調査を行うことはしません。

<h2 id="how-to-report">
  報告の方法
</h2>

報告は`contact@intention.xyz`に送ってください。次の内容を含めてください。

* Intention上のアカウントアドレス。
* 侵害に最初に気づいたUTC時刻。
* Intention上および他のチェーン上の、この事案に関係するトランザクションハッシュの完全な一覧。
* 何が起きたかをご自身の言葉でまとめた時系列。その数日前に何をクリックし、何に署名し、何をインストールしたかも含めてください。
* 攻撃の一部だと考えられるフィッシングサイト、メッセージ、DMのスクリーンショット。

これらを公開チャネルに投稿しないでください。公開すれば攻撃者に警戒され、進行中の調査を損ない、「手数料を払えば資金を取り戻せる」と称する二次的な詐欺師を呼び込みます。

<h2 id="how-to-verify-that-a-message-is-really-from-intention-labs">
  Intention Labsからのメッセージだと確認する方法
</h2>

このページで最も重要な節です。詐欺師は絶えずプロジェクトチームになりすまします。こちらからのものだと称するメッセージを信用する前に、次のチェックリストを使ってください。

* **ユーザーへの連絡は`@intention.xyz`で終わるアドレスからのみ行います。** Gmailは使いません。ProtonMailも使いません。`intention-labs.xyz`や、不可視のUnicode文字を含む`inten­tion.xyz`のような紛らわしいドメインも使いません。送信元アドレスを注意深く確認してください。
* **シードフレーズ、秘密鍵、パスワードの一部を尋ねることは決してありません。** 一度もありません。いかなる理由でも。いかなる口実でも。これらを求めるメッセージは、こちらからのものではありません。
* **通常のセッションの流れの外で、「確認」や「アカウント更新」の署名を求めることは決してありません。** 正当な署名要求がどのようなものかは[セッション署名](/ja/help/session-signature)を参照してください。
* **こちらが指定する「安全なウォレット」に資金を移すよう求めることは決してありません。** 侵害時の安全なウォレットとは、**ご自身**が管理するものであって、誰かから渡されるものではありません。
* **`intention.xyz`ドメインの外にある「サポートポータル」へのリンクを送ることは決してありません。** 受け取った場合はフィッシングの罠だと考えてください。

いずれかのチェックに引っかかるメッセージは攻撃です。返信せず、クリックせず、キャンペーンを追跡できるよう`contact@intention.xyz`に転送してください。
