Tu seguridad. Nuestra obsesión.
La mayoría de las wallets protegen tu clave privada. Lumina protege todo lo demás.
Perder criptomonedas no siempre significa que alguien ha robado tu frase de recuperación. La gran mayoría de las pérdidas de criptomonedas ocurren durante acciones cotidianas: enviar fondos a la dirección equivocada, hacer clic en «Aprobar» en un contrato malicioso, o conectar tu wallet a un sitio web falso. Estos son los ataques que tienen como objetivo a los usuarios reales, cada día.
Lumina Wallet fue construido con una convicción fundamental: nunca deberías necesitar ser un experto en seguridad para mantenerte seguro. Por eso, hemos diseñado tres capas de protección dedicadas que analizan cada acción antes de que la confirmes. No se requiere conocimiento técnico. Solo una retroalimentación visual clara e instantánea, en todo momento.
El Lector QR Contextual
Dos escáneres especializados. Cero ambigüedad.
Lumina no utiliza un único escáner QR «universal». Hemos tomado la decisión deliberada de construir dos escáneres separados y especializados, cada uno dedicado a un único propósito.
El escáner de la sección Enviar
Solo lee direcciones de cripto. Reconoce automáticamente el formato del código escaneado — ya sea un URI bitcoin:, ethereum:, una dirección solana:, ripple:, o una cadena de dirección bruta — y pre-rellena el campo de destino. Si el código QR escaneado no es una dirección de cripto válida, la transacción se bloquea inmediatamente con un mensaje de error claro. Sin ambigüedad, sin enrutamiento incorrecto, sin lugar a errores.
El escáner de la sección WalletConnect
Solo lee URIs de conexión dApp. Estos son los códigos QR generados por las plataformas DeFi, los mercados NFT y las aplicaciones Web3 cuando solicitan conectar su cartera. Si el escáner detecta un URI wc: válido, inicia una sesión de emparejamiento segura a través del protocolo WalletConnect v2 — el estándar de código abierto utilizado por Uniswap, OpenSea, Rainbow y prácticamente todas las grandes aplicaciones Web3. Cualquier otro tipo de código QR es rechazado con un mensaje de error explícito.
Por qué esta separación es una elección de seguridad
Un escáner «universal» aumentaría la superficie de ataque. Un código QR malicioso presentado en el contexto incorrecto podría desencadenar acciones no deseadas. Al restringir cada escáner a su rol preciso, Lumina garantiza que un intento de phishing por QR siempre se detecta, incluso si el usuario abre la sección incorrecta. El escáner no puede ser engañado para hacer algo para lo que no fue diseñado.
Formatos de direcciones compatibles (sección Enviar)
El escáner QR de Lumina reconoce y valida las direcciones en todas las blockchains compatibles:
- Ethereum y todas las cadenas compatibles con EVM: Polygon, BNB Smart Chain, Arbitrum, Optimism, Base, Avalanche, Fantom, Cronos, Gnosis
- Bitcoin: Legacy (1...), P2SH (3...), SegWit y Native SegWit (bc1...)
- Solana
- XRP (Ripple)
- Tron
Auditoría de Seguridad de Direcciones
Cada dirección es sospechosa hasta que se demuestre lo contrario.
Antes de que pueda enviar el más mínimo satoshi, Lumina realiza una auditoría de seguridad completa de la dirección de destino. Esto se hace automáticamente, cada vez, sin que tenga que hacer nada. Todo el proceso se completa en menos de 3 segundos.
La Auditoría de Seguridad de Direcciones opera en dos etapas que se inician tan pronto como usted introduce o escanea una dirección de destino.
Etapa 1 — Verificaciones locales instantáneas
Menos de 1 milisegundo. Completamente en su dispositivo. Sin conexión a internet.
La primera etapa se lleva a cabo localmente, sin que ningún dato salga de su teléfono. Lumina verifica inmediatamente:
- Validez del formato de la dirección — Lumina realiza una validación estricta del formato para cada blockchain compatible. Para Ethereum y las cadenas compatibles con EVM, esto significa una verificación completa del checksum EIP-55 utilizando el algoritmo oficial keccak256 — un solo carácter con mayúscula incorrecta es detectado y rechazado. Para Solana, validación de la codificación base58. Para Bitcoin, aplicación de las reglas de prefijo: bc1 para Native SegWit, 1 para Legacy, 3 para P2SH. Una dirección mal formada nunca llega a la red.
- Detección de dirección nula — La dirección 0x000...000 es la dirección de quema de Ethereum (burn address). Enviar fondos a esta dirección significa que se pierden para siempre — de manera permanente e irreversible. Lumina detecta y bloquea automáticamente cualquier intento de envío a esta dirección.
- Detección de autoenvío — Lumina compara la dirección de destino con la dirección de su propia cartera activa. Si coinciden, la operación se señala para confirmación.
Etapa 2 — Inteligencia de amenazas en tiempo real
Menos de 3 segundos. A través de la API de GoPlus Security. Solo cadenas EVM.
La segunda etapa se conecta a GoPlus Security, una de las plataformas de inteligencia de amenazas Web3 más completas y confiables disponibles. GoPlus mantiene una base de datos continuamente actualizada de direcciones y contratos maliciosos. Lumina consulta esta base y verifica tres tipos específicos de amenazas:
- Direcciones en lista negra — Direcciones identificadas y reportadas por la comunidad de seguridad como pertenecientes a estafadores, hackers u operaciones fraudulentas conocidas. Si está a punto de enviar fondos a una cartera utilizada en un ataque anterior, Lumina lo sabrá.
- Direcciones de phishing — Direcciones asociadas a campañas de phishing activas — sitios web falsos, airdrops de tokens falsos, o ataques de suplantación de identidad. Cruzadas con el flujo de amenazas en vivo de GoPlus.
- Contratos honeypot — Smart contracts diseñados para aceptar fondos entrantes pero hacer técnicamente imposible su retiro. Frecuentemente disfrazados como lanzamientos de tokens prometedores o inversiones de alto rendimiento. Lumina los identifica antes de que usted interactúe.
Historial de transacciones on-chain — En paralelo, Lumina consulta directamente el RPC de Ethereum para verificar el número de transacciones salientes de la dirección de destino. Si la dirección nunca ha enviado una sola transacción, se mostrará una advertencia amarilla. Una dirección completamente nueva no es necesariamente peligrosa, pero es lo suficientemente inusual como para merecer una segunda mirada.
El resultado — claro, visual, sin ambigüedades
| Result | Level | Meaning |
|---|---|---|
| 🟢 Secured | Green | La dirección es válida, segura y tiene un historial de transacciones normal. Puede continuar. |
| 🟡 Warning | Yellow | La dirección es válida pero no tiene historial de transacciones salientes, o pertenece a una cadena no-EVM donde los datos de GoPlus no están disponibles. Proceda con precaución y verifique con el destinatario. |
| 🔴 Danger | Red | La dirección está en la lista negra, vinculada a phishing, identificada como honeypot, o tiene un formato inválido. Transacción bloqueada. |
Siempre verá este resultado antes de la pantalla de confirmación. Nunca se le pedirá que confirme una transacción a una dirección peligrosa sin una advertencia explícita.
El Decodificador de Transacciones y Firmas
Lo que ves es lo que firmas. Por fin.
El problema que resuelve
Cuando conectas tu wallet a una plataforma DeFi, un marketplace de NFT, o cualquier aplicación Web3, esta te pedirá con frecuencia que «firmes» algo. La mayoría de las wallets —incluida MetaMask— muestran esta solicitud de firma como un bloque de código hexadecimal sin procesar:
Esto es totalmente ilegible para un ser humano normal. Y es exactamente con lo que cuentan los hackers. Saben que la mayoría de los usuarios simplemente harán clic en «Confirmar» sin entender lo que están autorizando. Este es el mecanismo central de los ataques de tipo wallet drainer — la categoría de robo de criptomonedas más costosa en 2024 y 2025.
Lo que hace Lumina en su lugar
El Decodificador de Transacciones de Lumina lee los datos hexadecimales brutos, identifica el tipo de acción solicitada a partir del selector de función (los primeros 4 bytes del calldata), y traduce todo a un lenguaje claro y legible antes de mostrártelo.
Aprobaciones de tokens ERC-20 (approve)
Cuando una dApp te pide que «apruebes» un token, está pidiendo permiso para mover ese token en tu nombre. Esta es una parte normal y necesaria de DeFi — pero los detalles lo son todo.
- Aprobación limitada a un protocolo conocido — La dApp solicita permiso para mover una cantidad específica y definida de tus tokens, y el contrato solicitante pertenece a un protocolo reconocido y de confianza (Uniswap, 1inch, Aave, Compound, Curve, PancakeSwap, OpenSea, Lido, y más de 20 otros). Se muestra en verde. Actividad DeFi normal.
- Aprobación ilimitada a un contrato desconocido — El método más común utilizado por hackers y wallet drainers. La dApp solicita permiso para mover TODOS tus tokens —ahora y para siempre— sin límite, y el contrato solicitante no es reconocido. Si firmas esto, este contrato puede vaciar toda tu wallet en cualquier momento. Se muestra en rojo con una advertencia fuerte y explícita.
Firmas Permit y Permit2 (aprobaciones sin gas)
Estas son firmas tipificadas EIP-712 que otorgan permisos de gasto de tokens sin necesidad de una transacción blockchain — no cuestan gas y no dejan rastros evidentes on-chain. Esto las convierte en la herramienta preferida de los wallet drainers modernos. Lumina analiza el mensaje tipificado, identifica la dirección del gastador (spender), y muestra una advertencia clara si el protocolo no es reconocido.
Transferencias nativas (eth_sendTransaction)
Cuando una dApp solicita una transferencia directa de ETH u otra moneda nativa, Lumina decodifica la transacción y muestra claramente el monto exacto enviado y la dirección de destino. También se muestra un recordatorio de que las transacciones blockchain son irreversibles.
Interacciones con los exchanges descentralizados
Lumina identifica el protocolo de enrutamiento (Uniswap, SushiSwap, PancakeSwap, y otros) y muestra el monto de token nativo involucrado. Los enrutadores DEX conocidos se muestran en verde. Nota importante: Lumina garantiza sistemáticamente la identificación del protocolo y del monto nativo involucrado. El descifrado completo de todos los parámetros de intercambio no está garantizado para cada ruta de enrutamiento posible.
Firma de mensajes arbitrarios (personal_sign, eth_signTypedData)
Algunas dApps te piden que firmes un mensaje tipificado o personal con fines de autenticación — esto es a menudo legítimo. Sin embargo, también puede usarse de manera maliciosa. Lumina siempre muestra una advertencia explícita antes de cualquier firma off-chain, independientemente del contenido del mensaje.
Los cinco niveles de riesgo — codificados por colores
| Result | Level | Meaning |
|---|---|---|
| 🟢 Safe | Green | Protocolo conocido, aprobación limitada o interacción verificada. Actividad DeFi normal. |
| 🟢 Low | Green | Interacción menor con un contrato de bajo riesgo. Un vistazo rápido es suficiente. |
| 🟡 Medium | Yellow | Solicitud inusual o contrato no verificado. Verifique antes de firmar. |
| 🟠 High | Orange | Solicitud potencialmente peligrosa. Se recomienda mucha precaución. |
| 🔴 Critical | Red | Táctica de drainer conocida detectada — aprobación ilimitada de un contrato desconocido, o firma Permit2 maliciosa. No firmes. |
Nota: Seguro y Bajo comparten el mismo color verde. La distinción te informa del nivel de interacción, no del nivel de riesgo — ambos se consideran seguros.
Fake tokens — Blocked at the source
No unofficial token can ever appear in your wallet.
The problem: anyone can create a fake « USDT »
On EVM blockchains (Ethereum, BNB Chain, Polygon, Arbitrum…), any developer can deploy a token named « USDT », « USDC » or « Bitcoin ». Traditional wallets display everything the blockchain sends them — including thousands of spam tokens, sometimes with malicious links hidden in their name or description.
The consequence: you open your wallet one morning, you see « 10,000 USDT » you never bought, you click to sell… and you unknowingly sign a contract that drains your entire wallet.
How Lumina blocks these fake tokens
Lumina identifies every asset by its unique technical signature — the combination of network + official contract address — and NEVER by its name, symbol or logo. The principle is simple: if a token is not on our per-blockchain whitelist, it does not exist for Lumina.
- Strict whitelist per blockchain: only official, verified contracts (USDT, USDC, WETH, DAI, etc.)
- Targeted queries only: our backend only queries whitelisted contract addresses — fake tokens are never discovered
- Double verification: every returned balance is re-checked against the whitelist before display — no unknown contract can slip through
- Name, logo and symbol come from our verified metadata — never from the token's self-declared name
Concrete result
Fake USDT on Ethereum
A token named « USDT » deployed on any contract other than 0xdAC17F958D2ee523a2206206994597C13D831ec7 → will NEVER appear in your Lumina wallet. The real Ethereum USDT has one single official contract address; everything else is filtered out.
Fake USDT on BNB Chain
A token named « USDT » deployed on BNB Chain on any contract other than 0x55d398326f99059fF775485246999027B3197955 → will NEVER appear. Even if it carries the same name, the same logo, the same symbol as the real one — Lumina only looks at the contract + network pair.
This protection is always on, with no setup required. You have nothing to activate, nothing to check. If a token is not on the official whitelist for its blockchain, it will never reach your screen.
Lo que Lumina hace — Y lo que no hace
Lo que Lumina hace
- Validación estricta del checksum EIP-55 (keccak256) para Ethereum y todas las cadenas compatibles con EVM
- Cruce en tiempo real con GoPlus Security (lista negra, phishing, honeypot)
- Decodificación de las funciones approve ERC-20, firmas permit y permit2
- Reconocimiento de más de 20 protocolos DeFi y NFT de referencia
- Visualización en lenguaje claro de la acción solicitada antes de cualquier firma
Lo que Lumina no hace — y por qué la honestidad importa
Lumina no simula la ejecución de su transacción. Herramientas como Tenderly o Blockaid pueden predecir el impacto exacto de una transacción en su saldo al ejecutar una simulación completa antes de la difusión. Este nivel de análisis cuesta varios dólares por transacción en infraestructura y no es compatible con el modelo móvil autoalojado de Lumina. Lumina analiza las intenciones declaradas — no los resultados predichos.
Lumina no reemplaza su juicio. Ningún escáner es infalible. Le proporcionamos las herramientas para tomar una decisión informada. La última palabra siempre es suya.
Creemos que ser transparente sobre lo que hacemos y lo que no es en sí mismo una forma de seguridad. En un espacio lleno de productos que prometen demasiado, la honestidad es una característica.
Por qué tres capas, no diez
Hemos limitado deliberadamente Lumina a estos tres escáneres. Cada capa adicional añadiría fricción sin un beneficio significativo para la gran mayoría de los usuarios. Estas tres capas cubren los tres vectores de ataque más comunes en 2026:
- Error humano en la dirección de destino → Escáner 2
- Phishing mediante firma de transacción opaca → Escáner 3
- Copia manual de dirección vulnerable a malware de portapapeles → Escáner 1
Sencillo. Directo. Objetivo.
Lumina Wallet — Seguridad sin mentiras.