أمانك. هاجسنا.
معظم المحافظ تحمي مفتاحك الخاص. لومينا تحمي كل شيء آخر.
فقدان العملات المشفرة لا يعني دائمًا أن شخصًا ما سرق عبارة الاسترداد الخاصة بك. تحدث الغالبية العظمى من خسائر العملات المشفرة أثناء الإجراءات اليومية: إرسال الأموال إلى عنوان خاطئ، الضغط على "موافقة" على عقد خبيث، أو ربط محفظتك بموقع ويب مزيف. هذه هي الهجمات التي تستهدف المستخدمين الحقيقيين، كل يوم.
تم بناء محفظة Lumina على قناعة أساسية: لا ينبغي عليك أبدًا أن تكون خبيرًا في الأمن لتبقى آمنًا. لهذا السبب، قمنا بتصميم ثلاث طبقات مخصصة للحماية تقوم بتحليل كل إجراء قبل أن تؤكده. لا يتطلب الأمر أي معرفة تقنية. فقط ملاحظات بصرية واضحة وفورية — في كل مرة.
قارئ QR السياقي
ماسحان ضوئيان متخصصان. صفر غموض.
لا يستخدم Lumina ماسح QR ضوئيًا واحدًا "شاملاً". لقد اتخذنا خيارًا مدروسًا لبناء ماسحين ضوئيين منفصلين ومتخصصين — كل منهما مخصص لهدف واحد فقط.
الماسح الضوئي لقسم الإرسال
يقرأ عناوين العملات المشفرة فقط. يتعرف تلقائيًا على تنسيق الرمز الممسوح ضوئيًا — سواء كان URI لـ bitcoin:، ethereum:، أو عنوان solana:، ripple:، أو سلسلة عنوان خام — ويملأ حقل الوجهة مسبقًا. إذا لم يكن رمز QR الممسوح ضوئيًا عنوان عملة مشفرة صالحًا، يتم حظر المعاملة على الفور برسالة خطأ واضحة. لا غموض، لا توجيه خاطئ، لا مجال للخطأ.
الماسح الضوئي لقسم WalletConnect
يقرأ فقط عناوين URI الخاصة باتصال التطبيقات اللامركزية (dApp). هذه هي رموز QR التي تُنشئها منصات DeFi وأسواق NFT وتطبيقات Web3 عندما تطلب ربط محفظتك. إذا اكتشف الماسح الضوئي عنوان URI صالحًا من نوع wc:، فإنه يبدأ جلسة إقران آمنة عبر بروتوكول WalletConnect v2 — المعيار مفتوح المصدر الذي تستخدمه Uniswap و OpenSea و Rainbow وتقريبًا جميع تطبيقات Web3 الكبرى. يتم رفض أي نوع آخر من رموز QR برسالة خطأ واضحة.
لماذا يُعد هذا الفصل خيارًا أمنيًا
يزيد الماسح الضوئي "الشامل" من مساحة الهجوم. يمكن لرمز QR ضار يُقدم في سياق خاطئ أن يؤدي إلى إجراءات غير مرغوبة. من خلال تقييد كل ماسح ضوئي بدوره المحدد، يضمن Lumina اكتشاف محاولة التصيد الاحتيالي عبر QR دائمًا — حتى لو فتح المستخدم القسم الخاطئ. لا يمكن خداع الماسح الضوئي للقيام بشيء لم يُصمم من أجله.
تنسيقات العناوين المدعومة (قسم الإرسال)
يتعرف ماسح Lumina الضوئي لرمز QR ويتحقق من صحة العناوين على جميع سلاسل الكتل المدعومة:
- إيثيريوم وجميع السلاسل المتوافقة مع EVM: Polygon, BNB Smart Chain, Arbitrum, Optimism, Base, Avalanche, Fantom, Cronos, Gnosis
- بيتكوين: Legacy (1...), P2SH (3...), SegWit و Native SegWit (bc1...)
- سولانا
- XRP (ريبل)
- ترون
تدقيق أمان العناوين
كل عنوان مشبوه حتى تثبت براءته.
قبل أن تتمكن من إرسال أي ساتوشي، يجري Lumina تدقيقًا أمنيًا شاملاً على عنوان الوجهة. يتم ذلك تلقائيًا، في كل مرة، دون الحاجة إلى القيام بأي شيء. تكتمل العملية بأكملها في أقل من 3 ثوانٍ.
يعمل تدقيق أمان العناوين على مرحلتين تبدأان بمجرد إدخالك أو مسحك لعنوان الوجهة.
المرحلة 1 — الفحوصات المحلية الفورية
أقل من 1 جزء من الألف من الثانية. بالكامل على جهازك. بدون اتصال بالإنترنت.
تتم المرحلة الأولى محليًا، دون أن تغادر أي بيانات هاتفك. يتحقق Lumina على الفور من:
- صلاحية تنسيق العنوان — يجري Lumina تحققًا صارمًا من التنسيق لكل سلسلة كتل مدعومة. بالنسبة للإيثيريوم وسلاسل EVM المتوافقة، يعني هذا التحقق الكامل من مجموع التحقق EIP-55 باستخدام خوارزمية keccak256 الرسمية — يتم اكتشاف ورفض أي حرف واحد مكتوب بحرف كبير بشكل غير صحيح. بالنسبة لسولانا، يتم التحقق من ترميز base58. بالنسبة للبيتكوين، يتم تطبيق قواعد البادئة: bc1 لـ Native SegWit، و 1 لـ Legacy، و 3 لـ P2SH. لن يصل العنوان المشوه أبدًا إلى الشبكة.
- اكتشاف العنوان الصفري — العنوان 0x000...000 هو عنوان حرق الإيثيريوم. إرسال الأموال إلى هذا العنوان يعني أنها تُفقد إلى الأبد — بشكل دائم ولا رجعة فيه. يكتشف Lumina ويحظر تلقائيًا أي محاولة للإرسال إلى هذا العنوان.
- اكتشاف الإرسال الذاتي — يقارن Lumina عنوان الوجهة بعنوان محفظتك النشطة. إذا تطابقا، يتم الإبلاغ عن العملية للتأكيد.
المرحلة 2 — استخبارات التهديدات في الوقت الفعلي
أقل من 3 ثوانٍ. عبر واجهة برمجة تطبيقات GoPlus Security. سلاسل EVM فقط.
تتصل المرحلة الثانية بـ GoPlus Security، وهي واحدة من أكثر منصات استخبارات تهديدات Web3 شمولاً وموثوقية المتاحة. تحتفظ GoPlus بقاعدة بيانات محدثة باستمرار من العناوين والعقود الضارة. يستعلم Lumina هذه القاعدة ويتحقق من ثلاثة أنواع محددة من التهديدات:
- العناوين المدرجة في القائمة السوداء — عناوين تم تحديدها والإبلاغ عنها من قبل مجتمع الأمن على أنها تخص محتالين أو قراصنة أو عمليات احتيالية معروفة. إذا كنت على وشك إرسال أموال إلى محفظة استخدمت في هجوم سابق، فسيعرف Lumina ذلك.
- عناوين التصيد الاحتيالي — عناوين مرتبطة بحملات تصيد احتيالي نشطة — مواقع ويب مزيفة، عمليات إسقاط رموز مزيفة، أو هجمات انتحال هوية. تتم مطابقتها مع تدفق التهديدات المباشر من GoPlus.
- عقود وعاء العسل (Honeypot) — عقود ذكية مصممة لقبول الأموال الواردة ولكن تجعل سحبها مستحيلًا من الناحية الفنية. غالبًا ما تتنكر في شكل إطلاقات رموز واعدة أو استثمارات عالية العائد. يحددها Lumina قبل أن تتفاعل معها.
سجل المعاملات على السلسلة — بالتوازي، يستعلم Lumina مباشرة RPC الإيثيريوم للتحقق من عدد المعاملات الصادرة من عنوان الوجهة. إذا لم يرسل العنوان أبدًا معاملة واحدة، فسيتم عرض تحذير أصفر. العنوان الجديد تمامًا ليس بالضرورة خطيرًا — ولكنه غير عادي بما يكفي ليستحق نظرة ثانية.
النتيجة — واضحة، مرئية، لا لبس فيها
| Result | Level | Meaning |
|---|---|---|
| 🟢 Secured | Green | العنوان صالح ونظيف ويحتوي على سجل معاملات طبيعي. يمكنك المتابعة. |
| 🟡 Warning | Yellow | العنوان صالح ولكنه لا يحتوي على أي سجل للمعاملات الصادرة، أو ينتمي إلى سلسلة غير EVM حيث لا تتوفر بيانات GoPlus. تابع بحذر وتحقق مع المستلم. |
| 🔴 Danger | Red | العنوان مدرج في القائمة السوداء، أو مرتبط بالتصيد الاحتيالي، أو تم تحديده على أنه وعاء عسل (honeypot)، أو بتنسيق غير صالح. المعاملة محظورة. |
ترى هذه النتيجة دائمًا قبل شاشة التأكيد. لا يُطلب منك أبدًا تأكيد معاملة إلى عنوان خطير بدون تحذير صريح.
مُفسّر المعاملات والتوقيعات
ما تراه هو ما توقّعه. أخيرًا.
المشكلة التي يحلها
عند ربط محفظتك بمنصة DeFi، أو سوق NFT، أو أي تطبيق Web3، ستطلب منك هذه التطبيقات غالبًا «التوقيع» على شيء ما. تعرض معظم المحافظ — بما في ذلك MetaMask — طلب التوقيع هذا على شكل كتلة خام من التعليمات البرمجية السداسية العشرية:
هذا غير مقروء تمامًا بالنسبة للإنسان العادي. وهذا بالضبط ما يعتمد عليه المتسللون. إنهم يعلمون أن معظم المستخدمين سيضغطون ببساطة على «تأكيد» دون فهم ما يوافقون عليه. هذه هي الآلية المركزية لهجمات سحب المحفظة (wallet drainer) — وهي الفئة الأكثر تكلفة من سرقات العملات المشفرة في عامي 2024 و 2025.
ما يفعله Lumina بدلاً من ذلك
يقرأ مُفسّر معاملات Lumina البيانات السداسية العشرية الخام، ويحدد نوع الإجراء المطلوب من مُحدِّد الدالة (أول 4 بايت من calldata)، ويترجم كل شيء إلى لغة واضحة ومقروءة قبل عرضه لك.
موافقات رموز ERC-20 (approve)
عندما يطلب منك تطبيق لامركزي (dApp) «الموافقة» على رمز مميز (token)، فإنه يطلب الإذن بنقل هذا الرمز نيابة عنك. هذا جزء طبيعي وضروري من التمويل اللامركزي (DeFi) — لكن التفاصيل هي كل شيء.
- موافقة محدودة لبروتوكول معروف — يطلب التطبيق اللامركزي (dApp) الإذن بنقل مبلغ محدد ومعرّف من رموزك، وينتمي العقد الطالب لبروتوكول معترف به وموثوق (Uniswap، 1inch، Aave، Compound، Curve، PancakeSwap، OpenSea، Lido، و20+ آخرين). يعرض باللون الأخضر. نشاط DeFi طبيعي.
- موافقة غير محدودة لعقد غير معروف — الطريقة الأكثر شيوعًا التي يستخدمها المتسللون وسارقي المحافظ (wallet drainers). يطلب التطبيق اللامركزي (dApp) الإذن بنقل جميع رموزك — الآن وإلى الأبد — بلا حدود، والعقد الطالب غير معترف به. إذا وقعت على ذلك، يمكن لهذا العقد إفراغ محفظتك بالكامل في أي وقت. يعرض باللون الأحمر مع تحذير قوي وصريح.
توقيعات Permit & Permit2 (موافقات بدون رسوم غاز)
هذه توقيعات من نوع EIP-712 تمنح أذونات لإنفاق الرموز دون الحاجة إلى معاملة بلوك تشين — لا تكلف رسوم غاز ولا تترك أي أثر واضح على السلسلة. وهذا يجعلها الأداة المفضلة لسارقي المحافظ الحديثين (wallet drainers). يحلل Lumina الرسالة المكتوبة، ويحدد عنوان المنفق (spender)، ويعرض تحذيرًا واضحًا إذا لم يكن البروتوكول معترفًا به.
تحويلات أصلية (eth_sendTransaction)
عندما يطلب تطبيق لامركزي (dApp) تحويلًا مباشرًا لـ ETH أو أي عملة أصلية أخرى، يقوم Lumina بفك تشفير المعاملة ويعرض بوضوح المبلغ الدقيق المرسل وعنوان الوجهة. كما يتم عرض تذكير بأن معاملات البلوك تشين لا رجعة فيها.
التفاعلات مع البورصات اللامركزية
يحدد Lumina بروتوكول التوجيه (Uniswap، SushiSwap، PancakeSwap، وغيرها) ويعرض مقدار الرمز الأصلي المتضمن. تعرض موجهات DEX المعروفة باللون الأخضر. ملاحظة مهمة: يضمن Lumina دائمًا تحديد البروتوكول والمبلغ الأصلي المتضمن. لا يضمن فك التشفير الكامل لجميع معلمات المقايضة لكل مسار توجيه محتمل.
توقيع الرسائل العشوائية (personal_sign, eth_signTypedData)
تطلب بعض التطبيقات اللامركزية (dApps) منك توقيع رسالة مكتوبة أو شخصية لأغراض المصادقة — وهذا غالبًا ما يكون مشروعًا. ومع ذلك، يمكن استخدام هذا أيضًا بطريقة ضارة. يعرض Lumina دائمًا تحذيرًا صريحًا قبل أي توقيع خارج السلسلة (off-chain)، بغض النظر عن محتوى الرسالة.
مستويات المخاطر الخمسة — مرمّزة بالألوان
| Result | Level | Meaning |
|---|---|---|
| 🟢 Safe | Green | بروتوكول معروف، موافقة محدودة أو تفاعل متحقق منه. نشاط DeFi طبيعي. |
| 🟢 Low | Green | تفاعل بسيط مع عقد منخفض المخاطر. نظرة سريعة تكفي. |
| 🟡 Medium | Yellow | طلب غير عادي أو عقد غير متحقق منه. تحقق قبل التوقيع. |
| 🟠 High | Orange | طلب يحتمل أن يكون خطيرًا. يوصى بالحذر الشديد. |
| 🔴 Critical | Red | تم اكتشاف أسلوب سحب (drainer) معروف — موافقة غير محدودة من عقد غير معروف، أو توقيع Permit2 ضار. لا توقع. |
ملاحظة: "آمن" و "منخفض" يتشاركان نفس اللون الأخضر. يميز التمييز بينهما مستوى التفاعل، وليس مستوى المخاطر — كلاهما يعتبر آمنًا.
Fake tokens — Blocked at the source
No unofficial token can ever appear in your wallet.
The problem: anyone can create a fake « USDT »
On EVM blockchains (Ethereum, BNB Chain, Polygon, Arbitrum…), any developer can deploy a token named « USDT », « USDC » or « Bitcoin ». Traditional wallets display everything the blockchain sends them — including thousands of spam tokens, sometimes with malicious links hidden in their name or description.
The consequence: you open your wallet one morning, you see « 10,000 USDT » you never bought, you click to sell… and you unknowingly sign a contract that drains your entire wallet.
How Lumina blocks these fake tokens
Lumina identifies every asset by its unique technical signature — the combination of network + official contract address — and NEVER by its name, symbol or logo. The principle is simple: if a token is not on our per-blockchain whitelist, it does not exist for Lumina.
- Strict whitelist per blockchain: only official, verified contracts (USDT, USDC, WETH, DAI, etc.)
- Targeted queries only: our backend only queries whitelisted contract addresses — fake tokens are never discovered
- Double verification: every returned balance is re-checked against the whitelist before display — no unknown contract can slip through
- Name, logo and symbol come from our verified metadata — never from the token's self-declared name
Concrete result
Fake USDT on Ethereum
A token named « USDT » deployed on any contract other than 0xdAC17F958D2ee523a2206206994597C13D831ec7 → will NEVER appear in your Lumina wallet. The real Ethereum USDT has one single official contract address; everything else is filtered out.
Fake USDT on BNB Chain
A token named « USDT » deployed on BNB Chain on any contract other than 0x55d398326f99059fF775485246999027B3197955 → will NEVER appear. Even if it carries the same name, the same logo, the same symbol as the real one — Lumina only looks at the contract + network pair.
This protection is always on, with no setup required. You have nothing to activate, nothing to check. If a token is not on the official whitelist for its blockchain, it will never reach your screen.
ما يفعله Lumina — وما لا يفعله
ما يفعله Lumina
- التحقق الصارم من checksum EIP-55 (keccak256) لـ Ethereum وجميع سلاسل الكتل المتوافقة مع EVM
- المطابقة في الوقت الفعلي مع GoPlus Security (القائمة السوداء، التصيد الاحتيالي، honeypot)
- فك تشفير وظائف approve لـ ERC-20، وتوقيعات permit و permit2
- التعرف على أكثر من 20 بروتوكول DeFi و NFT مرجعي
- عرض الإجراء المطلوب بلغة واضحة قبل أي توقيع
ما لا يفعله Lumina — ولماذا الصدق مهم
لا يقوم Lumina بمحاكاة تنفيذ معاملتك. يمكن لأدوات مثل Tenderly أو Blockaid التنبؤ بالتأثير الدقيق للمعاملة على رصيدك من خلال إجراء محاكاة كاملة قبل البث. يتكلف هذا المستوى من التحليل عدة دولارات لكل معاملة في البنية التحتية، وهو غير متوافق مع نموذج Lumina المحمول المستضاف ذاتيًا. يحلل Lumina النوايا المعلنة — وليس النتائج المتوقعة.
لا يحل Lumina محل حكمك. لا يوجد ماسح ضوئي معصوم عن الخطأ. نحن نوفر لك الأدوات لاتخاذ قرار مستنير. الكلمة الأخيرة دائمًا هي لك.
نعتقد أن الشفافية بشأن ما نفعله وما لا نفعله هي بحد ذاتها شكل من أشكال الأمان. في عالم مليء بالمنتجات التي تعد بالكثير، الصدق ميزة.
لماذا ثلاث طبقات، وليس عشرة
لقد قمنا بتقييد Lumina عمدًا على هذه الماسحات الثلاثة. كل طبقة إضافية ستضيف تعقيدًا دون فائدة كبيرة لغالبية المستخدمين. هذه الطبقات الثلاث تغطي متجهات الهجوم الثلاثة الأكثر شيوعًا في عام 2026:
- خطأ بشري في عنوان الوجهة ← الماسح 2
- تصيد احتيالي عبر توقيع معاملة غير واضح ← الماسح 3
- نسخ يدوي للعنوان عرضة لبرامج ضارة خاصة بالحافظة ← الماسح 1
بسيط. مباشر. واقعي.
Lumina Wallet — الأمان بدون الأكاذيب.