セキュリティ

お客様のセキュリティ。 当社のこだわり。

ほとんどのウォレットは秘密鍵を保護しますが、Luminaはそれ以外のすべてを保護します。

暗号資産を失ったからといって、必ずしも誰かにリカバリーフレーズを盗まれたとは限りません。暗号資産損失の大部分は、誤ったアドレスに資金を送金する、悪意のあるコントラクトで「承認」をクリックする、あるいはウォレットを偽のウェブサイトに接続するといった日常的な操作中に発生します。これらの攻撃は、日々、実際のユーザーを標的にしています。

Lumina Walletは、「安全を保つために、セキュリティのエキスパートである必要は決してない」という基本的な信念のもとに構築されました。だからこそ、お客様が操作を確定する前にすべてのアクションを分析する、3つの専用保護レイヤーを設計しました。専門的な知識は一切不要です。必要なのは、毎回、明確で即座の視覚的フィードバックだけです。

SCANNER 1

コンテキスト認識QRリーダー

2つの専用スキャナー。曖昧さゼロ。

Luminaは、単一の「ユニバーサル」QRスキャナーを使用していません。私たちは、それぞれが単一の目的に特化した2つの独立した専門スキャナーを構築するという、意図的な選択をしました。

送信セクションのスキャナー

暗号資産アドレスのみを読み取ります。スキャンされたコードの形式(bitcoin:、ethereum:などのURI、solana:、ripple:などのアドレス、または生のアドレス文字列)を自動的に認識し、宛先フィールドに自動入力します。スキャンされたQRコードが有効な暗号資産アドレスでない場合、トランザクションは明確なエラーメッセージと共に即座にブロックされます。曖昧さや誤ったルーティングは一切なく、間違いの余地もありません。

WalletConnectセクションのスキャナー

dApp接続URIのみを読み取ります。これらは、DeFiプラットフォーム、NFTマーケットプレイス、Web3アプリケーションがウォレットへの接続を要求する際に生成されるQRコードです。スキャナーが有効なwc: URIを検出すると、WalletConnect v2プロトコルを介して安全なペアリングセッションを開始します。これは、Uniswap、OpenSea、Rainbow、および事実上すべての主要なWeb3アプリケーションで使用されているオープンソースの標準です。その他の種類のQRコードは、明確なエラーメッセージと共に拒否されます。

この分離がセキュリティ上の選択である理由

「ユニバーサル」スキャナーは攻撃対象領域を拡大します。誤ったコンテキストで悪意のあるQRコードが提示されると、意図しないアクションがトリガーされる可能性があります。各スキャナーをその特定の役割に限定することで、Luminaは、ユーザーが間違ったセクションを開いたとしても、QRフィッシングの試みが常に検出されることを保証します。スキャナーは、設計されていないことを実行するように騙されることはありません。

対応アドレス形式(送信セクション)

LuminaのQRスキャナーは、対応するすべてのブロックチェーン上のアドレスを認識し、検証します:

  • EthereumおよびすべてのEVM互換チェーン:Polygon、BNB Smart Chain、Arbitrum、Optimism、Base、Avalanche、Fantom、Cronos、Gnosis
  • Bitcoin:Legacy (1...)、P2SH (3...)、SegWitおよびNative SegWit (bc1...)
  • Solana
  • XRP (Ripple)
  • Tron
スキャナー2

アドレスのセキュリティ監査

すべてのアドレスは、疑わしきは罰せず、その逆もまた然りです。

Luminaは、お客様が1サトシでも送信する前に、宛先アドレスに対して完全なセキュリティ監査を実行します。これは、お客様が何もすることなく、毎回自動的に行われます。プロセス全体は3秒未満で完了します。

アドレスのセキュリティ監査は、お客様が宛先アドレスを入力またはスキャンするとすぐに開始される2つの段階で動作します。

ステップ1 — ローカルでの即時検証

1ミリ秒未満。完全にお使いのデバイス上で。インターネット接続不要。

最初の段階は、お客様の電話からデータが送信されることなく、ローカルで実行されます。Luminaは直ちに以下を確認します。

  • アドレス形式の有効性 — Luminaは、サポートされている各ブロックチェーンに対して厳格な形式検証を行います。EthereumおよびEVM互換チェーンの場合、これは公式のkeccak256アルゴリズムを使用するEIP-55チェックサムの完全な検証を意味します。1文字でも大文字・小文字が不正確な場合でも検出され、拒否されます。Solanaの場合、base58エンコーディングを検証します。Bitcoinの場合、プレフィックスルールを適用します。Native SegWitにはbc1、Legacyには1、P2SHには3。不正な形式のアドレスがネットワークに到達することはありません。
  • NULLアドレスの検出 — アドレス0x000...000はEthereumのバーンアドレスです。このアドレスに資金を送ると、永久に、不可逆的に失われます。Luminaは、このアドレスへの送信試行を自動的に検出してブロックします。
  • 自己送信の検出 — Luminaは宛先アドレスをお客様自身の現在のアクティブなウォレットアドレスと比較します。一致する場合、その操作は確認のためにフラグが立てられます。

ステップ2 — リアルタイム脅威インテリジェンス

3秒未満。GoPlus Security API経由。EVMチェーンのみ。

第2段階では、最も包括的で信頼性の高いWeb3脅威インテリジェンスプラットフォームの1つであるGoPlus Securityに接続します。GoPlusは、悪意のあるアドレスやコントラクトのデータベースを継続的に更新しています。Luminaはこのデータベースを照会し、以下の3つの特定の脅威タイプを確認します。

  • ブラックリストに載っているアドレス — 既知の詐欺師、ハッカー、または不正な操作に属するとセキュリティコミュニティによって特定され、報告されたアドレスです。以前の攻撃で使用されたウォレットに資金を送ろうとしている場合、Luminaはそれを検知します。
  • フィッシングアドレス — アクティブなフィッシングキャンペーン(偽のウェブサイト、偽のトークンエアドロップ、なりすまし攻撃など)に関連するアドレスです。GoPlusのライブ脅威フィードと照合されます。
  • ハニーポットコントラクト — 入金は受け付けるものの、技術的に引き出しを不可能にするように設計されたスマートコントラクトです。有望なトークンローンチや高利回り投資に偽装されていることがよくあります。Luminaは、お客様が操作する前にこれらを識別します。

オンチェーン取引履歴 — これと並行して、LuminaはEthereum RPCを直接照会し、宛先アドレスからの送信取引数をチェックします。アドレスが一度も取引を送信したことがない場合、黄色の警告が表示されます。まったく新しいアドレスが必ずしも危険であるとは限りませんが、もう一度確認する価値があるほど珍しい状況です。

結果 — 明確、視覚的、曖昧さなし

ResultLevelMeaning
🟢 SecuredGreenアドレスは有効でクリーンであり、通常の取引履歴があります。続行できます。
🟡 WarningYellowアドレスは有効ですが、送信取引履歴がないか、GoPlusデータが利用できない非EVMチェーンに属しています。注意して進め、受取人に確認してください。
🔴 DangerRedアドレスはブラックリストに載っている、フィッシングに関連している、ハニーポットとして識別されている、または形式が無効です。取引はブロックされました。

お客様は常にこの結果を確認画面の前に目にします。危険なアドレスへの取引を、明示的な警告なしに確認するよう求められることは決してありません。

スキャナー3

トランザクション&署名デコーダー

あなたが見ているものが、あなたが署名するものです。ついに。

解決する問題

ウォレットをDeFiプラットフォーム、NFTマーケットプレイス、またはあらゆるWeb3アプリケーションに接続すると、頻繁に何かを「署名」するように求められます。MetaMaskを含むほとんどのウォレットは、この署名要求を生の16進数コードのブロックとして表示します。

0x095ea7b3000000000000000000000000...

これは、通常の人間には全く読めません。そして、これこそがハッカーが頼りにしている点です。彼らは、ほとんどのユーザーが何を承認しているのか理解せずに「確認」をクリックすることを知っています。これは、ウォレットドレイナー型攻撃の中心的なメカニズムであり、2024年と2025年に最も高額な暗号資産盗難のカテゴリです。

Luminaが代わりにすること

Luminaのトランザクションデコーダーは、生の16進数データを読み取り、関数セレクター(コールデータの最初の4バイト)から要求されたアクションのタイプを識別し、あなたに表示する前にすべてを明確で読みやすい言語に翻訳します。

ERC-20トークン承認(approve)

dAppがトークンの「承認」を要求する場合、それはあなたの代わりにそのトークンを移動する許可を求めています。これはDeFiの正常かつ必要な部分ですが、その詳細がすべてを左右します。

  • 既知のプロトコルへの限定的な承認 — dAppは、指定された特定の量のトークンを移動する許可を要求し、要求元のコントラクトは、Uniswap、1inch、Aave、Compound、Curve、PancakeSwap、OpenSea、Lidoなど20以上の信頼できる既知のプロトコルに属しています。緑色で表示されます。通常のDeFiアクティビティです。
  • 不明なコントラクトへの無制限の承認 — ハッカーやウォレットドレイナーが使用する最も一般的な方法です。dAppは、今も将来も無制限に、あなたのすべてのトークンを移動する許可を要求し、要求元のコントラクトは認識されていません。これを署名すると、このコントラクトはいつでもあなたのウォレット全体を空にすることができます。強力かつ明示的な警告とともに赤色で表示されます。

Permit & Permit2署名(ガス不要の承認)

これらはEIP-712型の署名であり、ブロックチェーントランザクションを必要とせずにトークンの使用許可を付与します。ガスはかからず、オンチェーンには明確な痕跡を残しません。このため、最新のウォレットドレイナーに好んで使用されるツールとなっています。Luminaは型付きメッセージを解析し、スペンダーのアドレスを特定し、プロトコルが認識されない場合は明確な警告を表示します。

ネイティブ転送(eth_sendTransaction)

dAppがETHまたは他のネイティブ通貨の直接転送を要求する場合、Luminaはトランザクションをデコードし、送金される正確な金額と宛先アドレスを明確に表示します。ブロックチェーントランザクションは取り消し不能であるという注意も表示されます。

分散型取引所とのインタラクション

Luminaはルーティングプロトコル(Uniswap、SushiSwap、PancakeSwapなど)を識別し、関与するネイティブトークンの金額を表示します。既知のDEXルーターは緑色で表示されます。重要な注意:Luminaは、プロトコルと関与するネイティブ金額の識別を常に保証します。ただし、すべての可能なルーティングパスについて、すべてのスワップパラメーターの完全なデコードは保証されません。

任意のメッセージ署名(personal_sign, eth_signTypedData)

一部のdAppは、認証目的で型付きメッセージまたはパーソナルメッセージへの署名を要求します。これはしばしば正当なものです。しかし、悪意のある方法で使用されることもあります。Luminaは、メッセージの内容に関わらず、オフチェーン署名の前に常に明示的な警告を表示します。

5つのリスクレベル — 色分け

ResultLevelMeaning
🟢 SafeGreen既知のプロトコル、限定的な承認、または検証済みのインタラクション。通常のDeFiアクティビティ。
🟢 LowGreen低リスクのコントラクトとの軽微なインタラクション。さっと確認するだけで十分です。
🟡 MediumYellow珍しい要求、または未検証のコントラクト。署名する前に確認してください。
🟠 HighOrange潜在的に危険な要求。厳重な注意をお勧めします。
🔴 CriticalRed既知のドレイナー戦術を検出 — 不明なコントラクトに対する無制限の承認、または悪意のあるPermit2署名。署名しないでください。

注:SafeとLowは同じ緑色を共有します。この区別は、リスクレベルではなくインタラクションのレベルを示します。どちらも安全と見なされます。

BONUS PROTECTION

Fake tokens — Blocked at the source

No unofficial token can ever appear in your wallet.

The problem: anyone can create a fake « USDT »

On EVM blockchains (Ethereum, BNB Chain, Polygon, Arbitrum…), any developer can deploy a token named « USDT », « USDC » or « Bitcoin ». Traditional wallets display everything the blockchain sends them — including thousands of spam tokens, sometimes with malicious links hidden in their name or description.

The consequence: you open your wallet one morning, you see « 10,000 USDT » you never bought, you click to sell… and you unknowingly sign a contract that drains your entire wallet.

How Lumina blocks these fake tokens

Lumina identifies every asset by its unique technical signature — the combination of network + official contract address — and NEVER by its name, symbol or logo. The principle is simple: if a token is not on our per-blockchain whitelist, it does not exist for Lumina.

  • Strict whitelist per blockchain: only official, verified contracts (USDT, USDC, WETH, DAI, etc.)
  • Targeted queries only: our backend only queries whitelisted contract addresses — fake tokens are never discovered
  • Double verification: every returned balance is re-checked against the whitelist before display — no unknown contract can slip through
  • Name, logo and symbol come from our verified metadata — never from the token's self-declared name

Concrete result

Fake USDT on Ethereum

A token named « USDT » deployed on any contract other than 0xdAC17F958D2ee523a2206206994597C13D831ec7 → will NEVER appear in your Lumina wallet. The real Ethereum USDT has one single official contract address; everything else is filtered out.

Fake USDT on BNB Chain

A token named « USDT » deployed on BNB Chain on any contract other than 0x55d398326f99059fF775485246999027B3197955 → will NEVER appear. Even if it carries the same name, the same logo, the same symbol as the real one — Lumina only looks at the contract + network pair.

This protection is always on, with no setup required. You have nothing to activate, nothing to check. If a token is not on the official whitelist for its blockchain, it will never reach your screen.

Luminaが行うこと — そして行わないこと

Luminaが行うこと

  • EthereumおよびすべてのEVM互換チェーンに対するEIP-55 (keccak256) チェックサムの厳密な検証
  • GoPlus Securityとのリアルタイム照合 (ブラックリスト、フィッシング、ハニーポット)
  • ERC-20のapprove関数、permitおよびpermit2署名のデコード
  • 20以上の主要なDeFiおよびNFTプロトコルの認識
  • 署名前に要求されたアクションを平易な言葉で表示

Luminaが行わないこと — そして正直さが重要である理由

Luminaはトランザクションの実行をシミュレーションしません。TenderlyやBlockaidのようなツールは、トランザクションがブロードキャストされる前に完全なシミュレーションを実行することで、残高への正確な影響を予測できます。このレベルの分析は、インフラストラクチャにトランザクションあたり数ドルの費用がかかり、Luminaの自己ホスト型モバイルモデルとは互換性がありません。Luminaは宣言された意図を分析します — 予測された結果ではありません。

Luminaはあなたの判断に取って代わるものではありません。いかなるスキャナーも完璧ではありません。私たちは、情報に基づいた意思決定を行うためのツールを提供します。最終的な決定権は常にあなたにあります。

私たちが何を行い、何を行わないかについて透明であること自体が、セキュリティの一形態であると信じています。過剰な約束をする製品で溢れるこの分野において、正直さは機能です。

なぜ10層ではなく3層なのか

Luminaは意図的にこれら3つのスキャナーに限定しています。追加の層はそれぞれ、大半のユーザーにとって実質的なメリットがない摩擦を増やすだけだからです。これら3つの層は、2026年において最も一般的な3つの攻撃ベクトルをカバーしています。

  • 送金先アドレスに関する人為的ミス → スキャナー2
  • 不明瞭なトランザクション署名によるフィッシング → スキャナー3
  • クリップボードマルウェアに脆弱なアドレスの手動コピー → スキャナー1

シンプル。明確。事実。

Lumina Wallet — 嘘のないセキュリティ。