SICUREZZA

La tua sicurezza. La nostra ossessione.

La maggior parte dei wallet protegge la tua chiave privata. Lumina protegge tutto il resto.

Perdere criptovalute non significa sempre che qualcuno abbia rubato la tua frase di recupero. La grande maggioranza delle perdite di criptovalute si verifica durante azioni quotidiane: inviare fondi all'indirizzo sbagliato, cliccare su «Approva» su un contratto malevolo, o connettere il tuo wallet a un sito web falso. Sono questi gli attacchi che prendono di mira gli utenti reali, ogni giorno.

Lumina Wallet è stato costruito con una convinzione fondamentale: non dovresti mai aver bisogno di essere un esperto di sicurezza per rimanere al sicuro. Ecco perché abbiamo progettato tre strati di protezione dedicati che analizzano ogni azione prima che tu la confermi. Nessuna conoscenza tecnica richiesta. Solo un feedback visivo chiaro, istantaneo — ogni volta.

SCANNER 1

Il Lettore QR Contestuale

Due scanner specializzati. Zero ambiguità.

Lumina non utilizza un unico scanner QR "universale". Abbiamo fatto la scelta deliberata di costruire due scanner separati e specializzati – ciascuno dedicato a un unico obiettivo.

Lo scanner della sezione Invia

Legge solo indirizzi crypto. Riconosce automaticamente il formato del codice scansionato – che si tratti di un URI bitcoin:, ethereum:, di un indirizzo solana:, ripple:, o di una stringa di indirizzo pura – e pre-compila il campo di destinazione. Se il codice QR scansionato non è un indirizzo crypto valido, la transazione viene immediatamente bloccata con un chiaro messaggio di errore. Nessuna ambiguità, nessun instradamento errato, nessuno spazio per l'errore.

Lo scanner della sezione WalletConnect

Legge solo gli URI di connessione dApp. Questi sono i codici QR generati dalle piattaforme DeFi, dai marketplace NFT e dalle applicazioni Web3 quando richiedono di connettere il tuo wallet. Se lo scanner rileva un URI wc: valido, avvia una sessione di accoppiamento sicura tramite il protocollo WalletConnect v2 – lo standard open-source utilizzato da Uniswap, OpenSea, Rainbow e praticamente tutte le principali applicazioni Web3. Qualsiasi altro tipo di codice QR viene rifiutato con un messaggio di errore esplicito.

Perché questa separazione è una scelta di sicurezza

Uno scanner "universale" aumenterebbe la superficie di attacco. Un codice QR malevolo presentato nel contesto sbagliato potrebbe innescare azioni indesiderate. Restringendo ogni scanner al suo ruolo preciso, Lumina garantisce che un tentativo di phishing tramite QR sia sempre rilevato – anche se l'utente apre la sezione sbagliata. Lo scanner non può essere ingannato per fare qualcosa per cui non è stato progettato.

Formati di indirizzi supportati (sezione Invia)

Lo scanner QR di Lumina riconosce e convalida gli indirizzi su tutte le blockchain supportate:

  • Ethereum e tutte le catene compatibili EVM: Polygon, BNB Smart Chain, Arbitrum, Optimism, Base, Avalanche, Fantom, Cronos, Gnosis
  • Bitcoin: Legacy (1...), P2SH (3...), SegWit e Native SegWit (bc1...)
  • Solana
  • XRP (Ripple)
  • Tron
SCANNER 2

L'Audit di Sicurezza degli Indirizzi

Ogni indirizzo è sospetto fino a prova contraria.

Prima di poter inviare anche il minimo satoshi, Lumina esegue un audit di sicurezza completo sull'indirizzo di destinazione. Questo avviene automaticamente, ogni volta, senza che tu debba fare nulla. L'intero processo si completa in meno di 3 secondi.

L'Audit di Sicurezza degli Indirizzi opera in due fasi che si avviano non appena inserisci o scansiona un indirizzo di destinazione.

Fase 1 — Controlli locali istantanei

Meno di 1 millisecondo. Interamente sul tuo dispositivo. Senza connessione internet.

La prima fase si svolge localmente, senza che alcun dato lasci il tuo telefono. Lumina verifica immediatamente:

  • Validità del formato dell'indirizzo — Lumina esegue una convalida rigorosa del formato per ogni blockchain supportata. Per Ethereum e le catene compatibili EVM, ciò significa una verifica completa del checksum EIP-55 utilizzando l'algoritmo ufficiale keccak256 — un singolo carattere capitalizzato in modo errato viene rilevato e rifiutato. Per Solana, convalida dell'encoding base58. Per Bitcoin, applicazione delle regole di prefisso: bc1 per Native SegWit, 1 per Legacy, 3 per P2SH. Un indirizzo malformato non raggiunge mai la rete.
  • Rilevamento dell'indirizzo nullo — L'indirizzo 0x000...000 è l'indirizzo di burn di Ethereum. Inviare fondi a questo indirizzo significa che sono persi per sempre — in modo permanente e irreversibile. Lumina rileva e blocca automaticamente qualsiasi tentativo di invio a questo indirizzo.
  • Rilevamento dell'auto-invio — Lumina confronta l'indirizzo di destinazione con l'indirizzo del tuo wallet attivo. Se corrispondono, l'operazione viene segnalata per conferma.

Fase 2 — Intelligence sulle minacce in tempo reale

Meno di 3 secondi. Tramite l'API GoPlus Security. Solo catene EVM.

La seconda fase si connette a GoPlus Security, una delle piattaforme di intelligence sulle minacce Web3 più complete e affidabili disponibili. GoPlus mantiene un database costantemente aggiornato di indirizzi e contratti malevoli. Lumina interroga questo database e verifica tre tipi specifici di minacce:

  • Indirizzi blacklistati — Indirizzi identificati e segnalati dalla comunità di sicurezza come appartenenti a truffatori, hacker o operazioni fraudolente noti. Se stai per inviare fondi a un wallet utilizzato in un attacco precedente, Lumina lo saprà.
  • Indirizzi di phishing — Indirizzi associati a campagne di phishing attive — siti web falsi, airdrop di token falsi o attacchi di furto d'identità. Incrociati con il feed di minacce in tempo reale di GoPlus.
  • Contratti honeypot — Smart contract progettati per accettare fondi in entrata ma rendere tecnicamente impossibile il loro prelievo. Spesso camuffati da lanci di token promettenti o investimenti ad alto rendimento. Lumina li identifica prima che tu interagisca.

Cronologia delle transazioni on-chain — In parallelo, Lumina interroga direttamente l'RPC Ethereum per verificare il numero di transazioni in uscita dall'indirizzo di destinazione. Se l'indirizzo non ha mai inviato una singola transazione, viene visualizzato un avviso giallo. Un indirizzo completamente nuovo non è necessariamente pericoloso — ma è abbastanza insolito da meritare un secondo sguardo.

Il risultato — chiaro, visivo, senza ambiguità

ResultLevelMeaning
🟢 SecuredGreenL'indirizzo è valido, pulito e ha una cronologia di transazioni normale. Puoi procedere.
🟡 WarningYellowL'indirizzo è valido ma non ha alcuna cronologia di transazioni in uscita, o appartiene a una catena non-EVM dove i dati GoPlus non sono disponibili. Procedi con cautela e verifica con il destinatario.
🔴 DangerRedL'indirizzo è blacklistato, collegato al phishing, identificato come honeypot, o ha un formato non valido. Transazione bloccata.

Visualizzi sempre questo risultato prima della schermata di conferma. Non ti viene mai chiesto di confermare una transazione verso un indirizzo pericoloso senza un avviso esplicito.

SCANNER 3

Il Decodificatore di Transazioni e Firme

Ciò che vedi è ciò che firmi. Finalmente.

Il problema che risolve

Quando connetti il tuo wallet a una piattaforma DeFi, un marketplace NFT, o qualsiasi applicazione Web3, questa ti chiederà frequentemente di «firmare» qualcosa. La maggior parte dei wallet — incluso MetaMask — mostra questa richiesta di firma sotto forma di un blocco grezzo di codice esadecimale:

0x095ea7b3000000000000000000000000...

È totalmente illeggibile per un essere umano normale. Ed è esattamente su questo che contano gli hacker. Sanno che la maggior parte degli utenti cliccherà semplicemente su «Conferma» senza capire cosa stanno autorizzando. Questo è il meccanismo centrale degli attacchi di tipo 'wallet drainer' — la categoria di furto di criptovalute più costosa nel 2024 e 2025.

Cosa fa Lumina invece

Il Decodificatore di Transazioni di Lumina legge i dati esadecimali grezzi, identifica il tipo di azione richiesta dal selettore di funzione (i primi 4 byte del calldata), e traduce tutto in linguaggio chiaro e leggibile prima di visualizzartelo.

Approvazioni di token ERC-20 (approve)

Quando una dApp ti chiede di «approvare» un token, chiede il permesso di spostare quel token a tuo nome. È una parte normale e necessaria della DeFi — ma i dettagli fanno la differenza.

  • Approvazione limitata verso un protocollo conosciuto — La dApp chiede il permesso di spostare un importo specifico e definito dei tuoi token, e il contratto richiedente appartiene a un protocollo riconosciuto e affidabile (Uniswap, 1inch, Aave, Compound, Curve, PancakeSwap, OpenSea, Lido, e altri 20+). Visualizzato in verde. Attività DeFi normale.
  • Approvazione illimitata verso un contratto sconosciuto — Il metodo più comune utilizzato da hacker e wallet drainer. La dApp chiede il permesso di spostare TUTTI i tuoi token — ora e per sempre — senza limiti, e il contratto richiedente non è riconosciuto. Se firmi questo, il contratto può svuotare l'intero tuo wallet in qualsiasi momento. Visualizzato in rosso con un avviso forte ed esplicito.

Firme Permit e Permit2 (approvazioni senza gas)

Si tratta di firme tipizzate EIP-712 che concedono permessi di spesa di token senza richiedere una transazione blockchain — non costano gas e non lasciano alcuna traccia evidente on-chain. Questo le rende lo strumento preferito dai moderni wallet drainer. Lumina analizza il messaggio tipizzato, identifica l'indirizzo dello spender e visualizza un avviso chiaro se il protocollo non è riconosciuto.

Trasferimenti nativi (eth_sendTransaction)

Quando una dApp richiede un trasferimento diretto di ETH o di un'altra valuta nativa, Lumina decodifica la transazione e visualizza chiaramente l'importo esatto inviato e l'indirizzo di destinazione. Viene inoltre visualizzato un promemoria che le transazioni blockchain sono irreversibili.

Interazioni con gli exchange decentralizzati

Lumina identifica il protocollo di routing (Uniswap, SushiSwap, PancakeSwap, e altri) e visualizza l'importo del token nativo coinvolto. I router DEX conosciuti sono visualizzati in verde. Nota importante: Lumina garantisce sistematicamente l'identificazione del protocollo e dell'importo nativo coinvolto. La decodifica completa di tutti i parametri di swap non è garantita per ogni percorso di routing possibile.

Firma di messaggi arbitrari (personal_sign, eth_signTypedData)

Alcune dApp ti chiedono di firmare un messaggio tipizzato o personale a scopi di autenticazione — spesso è legittimo. Tuttavia, può anche essere usato in modo malevolo. Lumina visualizza sempre un avviso esplicito prima di qualsiasi firma off-chain, indipendentemente dal contenuto del messaggio.

I cinque livelli di rischio — codificati per colore

ResultLevelMeaning
🟢 SafeGreenProtocollo conosciuto, approvazione limitata o interazione verificata. Attività DeFi normale.
🟢 LowGreenInterazione minore con un contratto a basso rischio. Basta una rapida occhiata.
🟡 MediumYellowRichiesta insolita o contratto non verificato. Controlla prima di firmare.
🟠 HighOrangeRichiesta potenzialmente pericolosa. Si raccomanda forte prudenza.
🔴 CriticalRedTattica di 'drainer' conosciuta rilevata — approvazione illimitata di un contratto sconosciuto, o firma Permit2 malevola. Non firmare.

Nota: Safe e Low condividono lo stesso colore verde. La distinzione ti informa sul livello di interazione, non sul livello di rischio — entrambi sono considerati sicuri.

BONUS PROTECTION

Fake tokens — Blocked at the source

No unofficial token can ever appear in your wallet.

The problem: anyone can create a fake « USDT »

On EVM blockchains (Ethereum, BNB Chain, Polygon, Arbitrum…), any developer can deploy a token named « USDT », « USDC » or « Bitcoin ». Traditional wallets display everything the blockchain sends them — including thousands of spam tokens, sometimes with malicious links hidden in their name or description.

The consequence: you open your wallet one morning, you see « 10,000 USDT » you never bought, you click to sell… and you unknowingly sign a contract that drains your entire wallet.

How Lumina blocks these fake tokens

Lumina identifies every asset by its unique technical signature — the combination of network + official contract address — and NEVER by its name, symbol or logo. The principle is simple: if a token is not on our per-blockchain whitelist, it does not exist for Lumina.

  • Strict whitelist per blockchain: only official, verified contracts (USDT, USDC, WETH, DAI, etc.)
  • Targeted queries only: our backend only queries whitelisted contract addresses — fake tokens are never discovered
  • Double verification: every returned balance is re-checked against the whitelist before display — no unknown contract can slip through
  • Name, logo and symbol come from our verified metadata — never from the token's self-declared name

Concrete result

Fake USDT on Ethereum

A token named « USDT » deployed on any contract other than 0xdAC17F958D2ee523a2206206994597C13D831ec7 → will NEVER appear in your Lumina wallet. The real Ethereum USDT has one single official contract address; everything else is filtered out.

Fake USDT on BNB Chain

A token named « USDT » deployed on BNB Chain on any contract other than 0x55d398326f99059fF775485246999027B3197955 → will NEVER appear. Even if it carries the same name, the same logo, the same symbol as the real one — Lumina only looks at the contract + network pair.

This protection is always on, with no setup required. You have nothing to activate, nothing to check. If a token is not on the official whitelist for its blockchain, it will never reach your screen.

Cosa Lumina fa — E cosa non fa

Cosa Lumina fa

  • Validazione rigorosa del checksum EIP-55 (keccak256) per Ethereum e tutte le catene compatibili EVM
  • Confronto in tempo reale con GoPlus Security (blacklist, phishing, honeypot)
  • Decodifica delle funzioni approve ERC-20, delle firme permit e permit2
  • Riconoscimento di oltre 20 protocolli DeFi e NFT di riferimento
  • Visualizzazione in linguaggio chiaro dell'azione richiesta prima di qualsiasi firma

Cosa Lumina non fa — e perché l'onestà è importante

Lumina non simula l'esecuzione della tua transazione. Strumenti come Tenderly o Blockaid possono prevedere l'impatto esatto di una transazione sul tuo saldo eseguendo una simulazione completa prima della diffusione. Questo livello di analisi costa diversi dollari per transazione in termini di infrastruttura e non è compatibile con il modello mobile auto-ospitato di Lumina. Lumina analizza le intenzioni dichiarate — non i risultati previsti.

Lumina non sostituisce il tuo giudizio. Nessuno scanner è infallibile. Ti diamo gli strumenti per prendere una decisione informata. L'ultima parola è sempre tua.

Crediamo che essere trasparenti su ciò che facciamo e non facciamo sia di per sé una forma di sicurezza. In uno spazio pieno di prodotti che promettono troppo, l'onestà è una funzionalità.

Perché tre livelli, non dieci

Abbiamo deliberatamente limitato Lumina a questi tre scanner. Ogni strato aggiuntivo creerebbe attrito senza un significativo beneficio per la stragrande maggioranza degli utenti. Questi tre strati coprono i tre vettori di attacco più comuni nel 2026:

  • Errore umano sull'indirizzo di destinazione → Scanner 2
  • Phishing tramite firma di transazione opaca → Scanner 3
  • Copia manuale dell'indirizzo vulnerabile ai malware degli appunti → Scanner 1

Semplice. Diretto. Fattuale.

Lumina Wallet — La sicurezza senza le bugie.