Ihre Sicherheit. Unsere Obsession.
Die meisten Wallets schützen Ihren privaten Schlüssel. Lumina schützt alles andere.
Kryptowährungen zu verlieren bedeutet nicht immer, dass jemand Ihre Wiederherstellungsphrase gestohlen hat. Die überwiegende Mehrheit der Krypto-Verluste geschieht bei alltäglichen Aktionen: das Senden von Geld an die falsche Adresse, das Klicken auf „Approve“ bei einem bösartigen Vertrag oder das Verbinden Ihres Wallets mit einer gefälschten Website. Das sind die Angriffe, die jeden Tag auf echte Nutzer abzielen.
Lumina Wallet wurde mit einer grundlegenden Überzeugung entwickelt: Sie sollten kein Sicherheitsexperte sein müssen, um sicher zu sein. Deshalb haben wir drei spezielle Schutzschichten entwickelt, die jede Aktion analysieren, bevor Sie sie bestätigen. Keine technischen Kenntnisse erforderlich. Nur klares, sofortiges visuelles Feedback – jedes Mal.
Der kontextbezogene QR-Scanner
Zwei spezialisierte Scanner. Null Unklarheiten.
Lumina verwendet keinen einzelnen „universellen“ QR-Scanner. Wir haben uns bewusst dafür entschieden, zwei separate und spezialisierte Scanner zu entwickeln – jeder für einen einzigen Zweck.
Der Scanner im Senden-Bereich
Liest nur Krypto-Adressen. Er erkennt automatisch das Format des gescannten Codes – sei es eine bitcoin:, ethereum:, solana:, ripple: URI oder ein reiner Adress-String – und füllt das Zielfeld vorab aus. Wenn der gescannte QR-Code keine gültige Krypto-Adresse ist, wird die Transaktion sofort mit einer klaren Fehlermeldung blockiert. Keine Unklarheiten, kein falsches Routing, kein Raum für Fehler.
Der Scanner im WalletConnect-Bereich
Liest nur dApp-Verbindungs-URIs. Dies sind die QR-Codes, die von DeFi-Plattformen, NFT-Marktplätzen und Web3-Anwendungen generiert werden, wenn sie eine Verbindung mit Ihrem Wallet anfordern. Wenn der Scanner eine gültige wc: URI erkennt, initiiert er eine sichere Kopplungssitzung über das WalletConnect v2-Protokoll – den Open-Source-Standard, der von Uniswap, OpenSea, Rainbow und praktisch allen großen Web3-Anwendungen verwendet wird. Jeder andere QR-Code-Typ wird mit einer expliziten Fehlermeldung abgelehnt.
Warum diese Trennung eine Sicherheitsentscheidung ist
Ein „universeller“ Scanner würde die Angriffsfläche vergrößern. Ein bösartiger QR-Code, der im falschen Kontext präsentiert wird, könnte unerwünschte Aktionen auslösen. Indem Lumina jeden Scanner auf seine spezifische Rolle beschränkt, wird sichergestellt, dass ein QR-Phishing-Versuch immer erkannt wird – selbst wenn der Benutzer den falschen Bereich öffnet. Der Scanner kann nicht dazu verleitet werden, etwas zu tun, wofür er nicht entwickelt wurde.
Unterstützte Adressformate (Senden-Bereich)
Der QR-Scanner von Lumina erkennt und validiert Adressen auf allen unterstützten Blockchains:
- Ethereum und alle EVM-kompatiblen Chains: Polygon, BNB Smart Chain, Arbitrum, Optimism, Base, Avalanche, Fantom, Cronos, Gnosis
- Bitcoin: Legacy (1...), P2SH (3...), SegWit und Native SegWit (bc1...)
- Solana
- XRP (Ripple)
- Tron
Das Adress-Sicherheitsaudit
Jede Adresse ist verdächtig, bis das Gegenteil bewiesen ist.
Bevor Sie auch nur einen einzigen Satoshi senden können, führt Lumina ein vollständiges Sicherheitsaudit der Zieladresse durch. Dies geschieht automatisch, jedes Mal, ohne dass Sie etwas tun müssen. Der gesamte Prozess ist in weniger als 3 Sekunden abgeschlossen.
Das Adress-Sicherheitsaudit arbeitet in zwei Stufen, die gestartet werden, sobald Sie eine Zieladresse eingeben oder scannen.
Schritt 1 – Sofortige lokale Prüfungen
Weniger als 1 Millisekunde. Vollständig auf Ihrem Gerät. Ohne Internetverbindung.
Der erste Schritt findet lokal statt, ohne dass Daten Ihr Telefon verlassen. Lumina prüft sofort:
- Gültigkeit des Adressformats – Lumina führt eine strikte Formatvalidierung für jede unterstützte Blockchain durch. Für Ethereum und EVM-kompatible Chains bedeutet dies eine vollständige EIP-55-Prüfsummenverifizierung mit dem offiziellen keccak256-Algorithmus – ein einziges falsch großgeschriebenes Zeichen wird erkannt und abgewiesen. Für Solana, Validierung der base58-Kodierung. Für Bitcoin, Anwendung der Präfix-Regeln: bc1 für Native SegWit, 1 für Legacy, 3 für P2SH. Eine fehlerhafte Adresse erreicht niemals das Netzwerk.
- Erkennung der Null-Adresse – Die Adresse 0x000...000 ist die Ethereum-Burn-Adresse. Gelder an diese Adresse zu senden bedeutet, dass sie für immer verloren sind – dauerhaft und unumkehrbar. Lumina erkennt und blockiert automatisch jeden Versuch, an diese Adresse zu senden.
- Erkennung von Selbstsendungen – Lumina vergleicht die Zieladresse mit der Adresse Ihres eigenen aktiven Wallets. Stimmen sie überein, wird die Operation zur Bestätigung markiert.
Schritt 2 – Bedrohungsanalyse in Echtzeit
Weniger als 3 Sekunden. Über die GoPlus Security API. Nur EVM-Chains.
Der zweite Schritt verbindet sich mit GoPlus Security, einer der umfassendsten und zuverlässigsten Web3-Threat-Intelligence-Plattformen. GoPlus pflegt eine kontinuierlich aktualisierte Datenbank mit bösartigen Adressen und Verträgen. Lumina fragt diese Datenbank ab und prüft auf drei spezifische Bedrohungsarten:
- Adressen auf der Blacklist – Adressen, die von der Sicherheits-Community als zu bekannten Betrügern, Hackern oder betrügerischen Operationen gehörend identifiziert und gemeldet wurden. Wenn Sie im Begriff sind, Geld an ein Wallet zu senden, das bei einem früheren Angriff verwendet wurde, wird Lumina es wissen.
- Phishing-Adressen – Adressen, die mit aktiven Phishing-Kampagnen in Verbindung stehen – gefälschte Websites, gefälschte Token-Airdrops oder Identitätsdiebstahl-Angriffe. Abgeglichen mit dem Live-Bedrohungs-Feed von GoPlus.
- Honeypot-Verträge – Smart Contracts, die so konzipiert sind, dass sie eingehende Gelder akzeptieren, es aber technisch unmöglich machen, sie wieder abzuheben. Häufig als vielversprechende Token-Launches oder hochrentable Investitionen getarnt. Lumina identifiziert sie, bevor Sie interagieren.
On-Chain-Transaktionsverlauf – Parallel dazu fragt Lumina direkt den Ethereum RPC ab, um die Anzahl der ausgehenden Transaktionen von der Zieladresse zu überprüfen. Wenn die Adresse noch nie eine einzige Transaktion gesendet hat, wird eine gelbe Warnung angezeigt. Eine brandneue Adresse ist nicht zwangsläufig gefährlich – aber es ist ungewöhnlich genug, um einen zweiten Blick zu verdienen.
Das Ergebnis – klar, visuell, eindeutig
| Result | Level | Meaning |
|---|---|---|
| 🟢 Secured | Green | Die Adresse ist gültig, sauber und hat einen normalen Transaktionsverlauf. Sie können fortfahren. |
| 🟡 Warning | Yellow | Die Adresse ist gültig, hat aber keinen ausgehenden Transaktionsverlauf oder gehört zu einer Nicht-EVM-Chain, für die keine GoPlus-Daten verfügbar sind. Gehen Sie mit Vorsicht vor und überprüfen Sie die Adresse mit dem Empfänger. |
| 🔴 Danger | Red | Die Adresse steht auf der Blacklist, ist mit Phishing verbunden, als Honeypot identifiziert oder hat ein ungültiges Format. Transaktion blockiert. |
Sie sehen dieses Ergebnis immer vor dem Bestätigungsbildschirm. Sie werden niemals aufgefordert, eine Transaktion an eine gefährliche Adresse ohne eine explizite Warnung zu bestätigen.
Der Transaktions- & Signatur-Decoder
Was Sie sehen, ist das, was Sie signieren. Endlich.
Das Problem, das er löst
Wenn Sie Ihr Wallet mit einer DeFi-Plattform, einem NFT-Marktplatz oder einer beliebigen Web3-Anwendung verbinden, werden Sie häufig aufgefordert, etwas zu „signieren“. Die meisten Wallets – einschließlich MetaMask – zeigen diese Signaturanfrage als einen rohen Block aus Hexadezimalcode an:
Für einen normalen Menschen ist das völlig unleserlich. Und genau darauf verlassen sich Hacker. Sie wissen, dass die meisten Benutzer einfach auf „Bestätigen“ klicken, ohne zu verstehen, was sie autorisieren. Das ist der zentrale Mechanismus von Wallet-Drainer-Angriffen – der kostspieligsten Kategorie von Krypto-Diebstählen in den Jahren 2024 und 2025.
Was Lumina stattdessen tut
Der Transaktions-Decoder von Lumina liest die rohen Hexadezimaldaten, identifiziert den angeforderten Aktionstyp anhand des Funktionsselektors (die ersten 4 Bytes der Calldata) und übersetzt alles in eine klare, lesbare Sprache, bevor er es Ihnen anzeigt.
ERC-20-Token-Freigaben (approve)
Wenn eine dApp Sie auffordert, einen Token zu „approven“ (freizugeben), bittet sie um die Erlaubnis, diesen Token in Ihrem Namen zu bewegen. Das ist ein normaler und notwendiger Teil von DeFi – aber die Details sind entscheidend.
- Begrenzte Freigabe für ein bekanntes Protokoll – Die dApp bittet um die Erlaubnis, einen spezifischen, festgelegten Betrag Ihrer Token zu bewegen, und der anfragende Vertrag gehört zu einem anerkannten und vertrauenswürdigen Protokoll (Uniswap, 1inch, Aave, Compound, Curve, PancakeSwap, OpenSea, Lido und über 20 weitere). Wird grün angezeigt. Normale DeFi-Aktivität.
- Unbegrenzte Freigabe für einen unbekannten Vertrag – Die häufigste Methode, die von Hackern und Wallet-Drainern verwendet wird. Die dApp bittet um die Erlaubnis, ALLE Ihre Token zu bewegen – jetzt und für immer – ohne Limit, und der anfragende Vertrag ist nicht bekannt. Wenn Sie dies signieren, kann dieser Vertrag Ihr gesamtes Wallet jederzeit leeren. Wird rot mit einer starken, expliziten Warnung angezeigt.
Permit- & Permit2-Signaturen (gasfreie Freigaben)
Dies sind typisierte EIP-712-Signaturen, die Ausgabeberechtigungen für Token erteilen, ohne eine Blockchain-Transaktion zu erfordern – sie kosten kein Gas und hinterlassen keine offensichtlichen Spuren on-chain. Das macht sie zum bevorzugten Werkzeug moderner Wallet-Drainer. Lumina parst die typisierte Nachricht, identifiziert die Spender-Adresse und zeigt eine klare Warnung an, wenn das Protokoll nicht bekannt ist.
Native Überweisungen (eth_sendTransaction)
Wenn eine dApp eine direkte Überweisung von ETH oder einer anderen nativen Währung anfordert, dekodiert Lumina die Transaktion und zeigt den exakten gesendeten Betrag und die Zieladresse klar an. Ein Hinweis darauf, dass Blockchain-Transaktionen unumkehrbar sind, wird ebenfalls angezeigt.
Interaktionen mit dezentralen Börsen
Lumina identifiziert das Routing-Protokoll (Uniswap, SushiSwap, PancakeSwap und andere) und zeigt den beteiligten Betrag an nativen Token an. Bekannte DEX-Router werden grün angezeigt. Wichtiger Hinweis: Lumina garantiert systematisch die Identifizierung des Protokolls und des beteiligten nativen Betrags. Die vollständige Dekodierung aller Swap-Parameter wird nicht für jeden möglichen Routing-Pfad garantiert.
Signieren von beliebigen Nachrichten (personal_sign, eth_signTypedData)
Einige dApps bitten Sie, zur Authentifizierung eine typisierte oder persönliche Nachricht zu signieren – das ist oft legitim. Es kann jedoch auch bösartig verwendet werden. Lumina zeigt immer eine explizite Warnung vor jeder Off-Chain-Signatur an, unabhängig vom Inhalt der Nachricht.
Die fünf Risikostufen – farbcodiert
| Result | Level | Meaning |
|---|---|---|
| 🟢 Safe | Green | Bekanntes Protokoll, begrenzte Freigabe oder verifizierte Interaktion. Normale DeFi-Aktivität. |
| 🟢 Low | Green | Geringfügige Interaktion mit einem Vertrag mit geringem Risiko. Ein kurzer Blick genügt. |
| 🟡 Medium | Yellow | Ungewöhnliche Anfrage oder nicht verifizierter Vertrag. Vor dem Signieren prüfen. |
| 🟠 High | Orange | Potenziell gefährliche Anfrage. Hohe Vorsicht wird empfohlen. |
| 🔴 Critical | Red | Bekannte Drainer-Taktik erkannt – unbegrenzte Freigabe für einen unbekannten Vertrag oder bösartige Permit2-Signatur. Nicht signieren. |
Hinweis: Safe und Low teilen sich dieselbe grüne Farbe. Die Unterscheidung informiert Sie über die Interaktionsebene, nicht über die Risikostufe – beide gelten als sicher.
Fake tokens — Blocked at the source
No unofficial token can ever appear in your wallet.
The problem: anyone can create a fake « USDT »
On EVM blockchains (Ethereum, BNB Chain, Polygon, Arbitrum…), any developer can deploy a token named « USDT », « USDC » or « Bitcoin ». Traditional wallets display everything the blockchain sends them — including thousands of spam tokens, sometimes with malicious links hidden in their name or description.
The consequence: you open your wallet one morning, you see « 10,000 USDT » you never bought, you click to sell… and you unknowingly sign a contract that drains your entire wallet.
How Lumina blocks these fake tokens
Lumina identifies every asset by its unique technical signature — the combination of network + official contract address — and NEVER by its name, symbol or logo. The principle is simple: if a token is not on our per-blockchain whitelist, it does not exist for Lumina.
- Strict whitelist per blockchain: only official, verified contracts (USDT, USDC, WETH, DAI, etc.)
- Targeted queries only: our backend only queries whitelisted contract addresses — fake tokens are never discovered
- Double verification: every returned balance is re-checked against the whitelist before display — no unknown contract can slip through
- Name, logo and symbol come from our verified metadata — never from the token's self-declared name
Concrete result
Fake USDT on Ethereum
A token named « USDT » deployed on any contract other than 0xdAC17F958D2ee523a2206206994597C13D831ec7 → will NEVER appear in your Lumina wallet. The real Ethereum USDT has one single official contract address; everything else is filtered out.
Fake USDT on BNB Chain
A token named « USDT » deployed on BNB Chain on any contract other than 0x55d398326f99059fF775485246999027B3197955 → will NEVER appear. Even if it carries the same name, the same logo, the same symbol as the real one — Lumina only looks at the contract + network pair.
This protection is always on, with no setup required. You have nothing to activate, nothing to check. If a token is not on the official whitelist for its blockchain, it will never reach your screen.
Was Lumina tut – und was nicht
Was Lumina tut
- Strikte EIP-55-Prüfsummenvalidierung (keccak256) für Ethereum und alle EVM-kompatiblen Chains
- Echtzeitabgleich mit GoPlus Security (Blacklist, Phishing, Honeypot)
- Dekodierung von ERC-20-Approve-Funktionen, Permit- und Permit2-Signaturen
- Erkennung von über 20 führenden DeFi- und NFT-Protokollen
- Klartextanzeige der angeforderten Aktion vor jeder Signatur
Was Lumina nicht tut – und warum Ehrlichkeit zählt
Lumina simuliert nicht die Ausführung Ihrer Transaktion. Tools wie Tenderly oder Blockaid können die genauen Auswirkungen einer Transaktion auf Ihr Guthaben vorhersagen, indem sie eine vollständige Simulation vor der Übertragung durchführen. Dieses Analyselevel kostet mehrere Dollar pro Transaktion an Infrastruktur und ist nicht mit dem mobilen, selbst gehosteten Modell von Lumina kompatibel. Lumina analysiert die deklarierten Absichten – nicht die vorhergesagten Ergebnisse.
Lumina ersetzt nicht Ihr Urteilsvermögen. Kein Scanner ist unfehlbar. Wir geben Ihnen die Werkzeuge, um eine fundierte Entscheidung zu treffen. Das letzte Wort haben immer Sie.
Wir glauben, dass Transparenz darüber, was wir tun und was nicht, an sich schon eine Form der Sicherheit ist. In einer Branche voller Produkte, die zu viel versprechen, ist Ehrlichkeit ein Feature.
Warum drei Schichten, nicht zehn
Wir haben Lumina bewusst auf diese drei Scanner beschränkt. Jede zusätzliche Schicht würde die Nutzung erschweren, ohne für die große Mehrheit der Benutzer einen signifikanten Nutzen zu bringen. Diese drei Schichten decken die drei häufigsten Angriffsvektoren im Jahr 2026 ab:
- Menschlicher Fehler bei der Zieladresse → Scanner 2
- Phishing durch intransparente Transaktionssignaturen → Scanner 3
- Manuelles Kopieren von Adressen, anfällig für Clipboard-Malware → Scanner 1
Einfach. Direkt. Sachlich.
Lumina Wallet – Sicherheit ohne Lügen.