Sua segurança. Nossa obsessão.
A maioria das carteiras protege sua chave privada. A Lumina protege todo o resto.
Perder criptomoedas nem sempre significa que alguém roubou sua frase de recuperação. A grande maioria das perdas de cripto ocorre durante ações cotidianas: enviar fundos para o endereço errado, clicar em «Aprovar» em um contrato malicioso ou conectar sua carteira a um site falso. São esses ataques que visam os usuários reais, todos os dias.
A Lumina Wallet foi desenvolvida com uma crença fundamental: você nunca deveria precisar ser um especialista em segurança para se manter seguro. É por isso que projetamos três camadas de proteção dedicadas que analisam cada ação antes que você a confirme. Nenhum conhecimento técnico é necessário. Apenas um feedback visual claro e instantâneo — sempre.
O Leitor QR Contextual
Dois scanners especializados. Ambiguidade zero.
A Lumina não utiliza um único scanner QR "universal". Fizemos a escolha deliberada de construir dois scanners separados e especializados — cada um dedicado a um único objetivo.
O scanner da seção Enviar
Lê apenas endereços de criptomoedas. Ele reconhece automaticamente o formato do código escaneado — seja um URI bitcoin:, ethereum:, um endereço solana:, ripple:, ou uma string de endereço bruta — e preenche o campo de destino. Se o código QR escaneado não for um endereço de criptomoeda válido, a transação é imediatamente bloqueada com uma mensagem de erro clara. Nenhuma ambiguidade, nenhum roteamento incorreto, nenhum espaço para erro.
O scanner da seção WalletConnect
Lê apenas URIs de conexão dApp. Esses são os códigos QR gerados por plataformas DeFi, marketplaces NFT e aplicativos Web3 quando eles solicitam a conexão da sua carteira. Se o scanner detectar um URI wc: válido, ele inicia uma sessão de emparelhamento segura através do protocolo WalletConnect v2 — o padrão de código aberto usado por Uniswap, OpenSea, Rainbow e praticamente todos os grandes aplicativos Web3. Qualquer outro tipo de código QR é rejeitado com uma mensagem de erro explícita.
Por que essa separação é uma escolha de segurança
Um scanner "universal" aumentaria a superfície de ataque. Um código QR malicioso apresentado no contexto errado poderia desencadear ações indesejadas. Ao restringir cada scanner ao seu papel preciso, a Lumina garante que uma tentativa de phishing por QR seja sempre detectada — mesmo que o usuário abra a seção errada. O scanner não pode ser enganado para fazer algo para o qual não foi projetado.
Formatos de endereços suportados (seção Enviar)
O scanner QR da Lumina reconhece e valida endereços em todas as blockchains suportadas:
- Ethereum e todas as cadeias compatíveis com EVM: Polygon, BNB Smart Chain, Arbitrum, Optimism, Base, Avalanche, Fantom, Cronos, Gnosis
- Bitcoin: Legacy (1...), P2SH (3...), SegWit e Native SegWit (bc1...)
- Solana
- XRP (Ripple)
- Tron
Auditoria de Segurança de Endereços
Cada endereço é suspeito até prova em contrário.
Antes de enviar o menor satoshi, Lumina realiza uma auditoria de segurança completa no endereço de destino. Isso é feito automaticamente, sempre, sem que você precise fazer nada. Todo o processo é concluído em menos de 3 segundos.
A Auditoria de Segurança de Endereços opera em duas etapas que são iniciadas assim que você digita ou escaneia um endereço de destino.
Etapa 1 — Verificações locais instantâneas
Menos de 1 milissegundo. Totalmente no seu dispositivo. Sem conexão à internet.
A primeira etapa ocorre localmente, sem que nenhum dado saia do seu telefone. Lumina verifica imediatamente:
- Validade do formato do endereço — Lumina realiza uma validação rigorosa do formato para cada blockchain suportada. Para Ethereum e cadeias compatíveis com EVM, isso significa uma verificação completa do checksum EIP-55 usando o algoritmo oficial keccak256 — um único caractere com capitalização incorreta é detectado e rejeitado. Para Solana, validação da codificação base58. Para Bitcoin, aplicação das regras de prefixo: bc1 para Native SegWit, 1 para Legacy, 3 para P2SH. Um endereço malformado nunca chega à rede.
- Detecção de endereço nulo — O endereço 0x000...000 é o endereço de 'burn' do Ethereum. Enviar fundos para este endereço significa que eles serão perdidos para sempre — de forma permanente e irreversível. Lumina detecta e bloqueia automaticamente qualquer tentativa de envio para este endereço.
- Detecção de autoenvio — Lumina compara o endereço de destino com o endereço da sua própria carteira ativa. Se eles corresponderem, a operação é sinalizada para confirmação.
Etapa 2 — Inteligência de Ameaças em Tempo Real
Menos de 3 segundos. Via API GoPlus Security. Apenas cadeias EVM.
A segunda etapa conecta-se à GoPlus Security, uma das plataformas de inteligência de ameaças Web3 mais completas e confiáveis disponíveis. A GoPlus mantém uma base de dados continuamente atualizada de endereços e contratos maliciosos. Lumina consulta essa base e verifica três tipos de ameaças específicas:
- Endereços em lista negra — Endereços identificados e sinalizados pela comunidade de segurança como pertencentes a golpistas, hackers ou operações fraudulentas conhecidas. Se você estiver prestes a enviar fundos para uma carteira usada em um ataque anterior, Lumina saberá.
- Endereços de phishing — Endereços associados a campanhas de phishing ativas — sites falsos, airdrops de tokens falsos ou ataques de roubo de identidade. Cruzados com o fluxo de ameaças em tempo real da GoPlus.
- Contratos honeypot — Smart contracts projetados para aceitar fundos de entrada, mas tornar tecnicamente impossível a sua retirada. Frequentemente disfarçados de lançamentos de tokens promissores ou investimentos de alto rendimento. Lumina os identifica antes que você interaja.
Histórico de transações on-chain — Em paralelo, Lumina consulta diretamente o RPC Ethereum para verificar o número de transações de saída do endereço de destino. Se o endereço nunca enviou uma única transação, um aviso amarelo é exibido. Um endereço novo não é necessariamente perigoso — mas é incomum o suficiente para merecer uma segunda análise.
O resultado — claro, visual, sem ambiguidade
| Result | Level | Meaning |
|---|---|---|
| 🟢 Secured | Green | O endereço é válido, limpo e possui um histórico de transações normal. Você pode continuar. |
| 🟡 Warning | Yellow | O endereço é válido, mas não possui histórico de transações de saída, ou pertence a uma cadeia não-EVM onde os dados da GoPlus não estão disponíveis. Prossiga com cautela e verifique com o destinatário. |
| 🔴 Danger | Red | O endereço está na lista negra, ligado a phishing, identificado como honeypot, ou tem um formato inválido. Transação bloqueada. |
Você sempre verá este resultado antes da tela de confirmação. Você nunca será solicitado a confirmar uma transação para um endereço perigoso sem um aviso explícito.
O Decodificador de Transações e Assinaturas
O que você vê é o que você assina. Finalmente.
O problema que ele resolve
Quando você conecta sua carteira a uma plataforma DeFi, um marketplace de NFT, ou qualquer aplicativo Web3, ele frequentemente solicitará que você « assine » algo. A maioria das carteiras — incluindo a MetaMask — exibe essa solicitação de assinatura como um bloco bruto de código hexadecimal:
Isso é totalmente ilegível para um ser humano normal. E é exatamente com isso que os hackers contam. Eles sabem que a maioria dos usuários simplesmente clicará em « Confirmar » sem entender o que estão autorizando. Este é o mecanismo central dos ataques do tipo 'wallet drainer' — a categoria de roubo de cripto mais cara em 2024 e 2025.
O que o Lumina faz em vez disso
O Decodificador de Transações do Lumina lê os dados hexadecimais brutos, identifica o tipo de ação solicitada a partir do seletor de função (os 4 primeiros bytes do calldata) e traduz tudo para uma linguagem clara e legível antes de exibi-lo para você.
Aprovações de tokens ERC-20 (approve)
Quando uma dApp solicita que você « aprove » um token, ela está pedindo permissão para mover esse token em seu nome. Esta é uma parte normal e necessária da DeFi — mas os detalhes fazem toda a diferença.
- Aprovação limitada para um protocolo conhecido — A dApp solicita permissão para mover uma quantia específica e definida de seus tokens, e o contrato solicitante pertence a um protocolo reconhecido e confiável (Uniswap, 1inch, Aave, Compound, Curve, PancakeSwap, OpenSea, Lido e mais de 20 outros). Exibido em verde. Atividade DeFi normal.
- Aprovação ilimitada para um contrato desconhecido — O método mais comum usado por hackers e 'wallet drainers'. A dApp solicita permissão para mover TODOS os seus tokens — agora e para sempre — sem limite, e o contrato solicitante não é reconhecido. Se você assinar isso, este contrato poderá esvaziar sua carteira completamente a qualquer momento. Exibido em vermelho com um aviso forte e explícito.
Assinaturas Permit & Permit2 (aprovações sem gas)
Estas são assinaturas tipadas EIP-712 que concedem permissões de gasto de tokens sem a necessidade de uma transação blockchain — elas não custam gas e não deixam rastros óbvios on-chain. Isso as torna a ferramenta preferida dos 'wallet drainers' modernos. O Lumina analisa a mensagem tipada, identifica o endereço do gastador (spender) e exibe um aviso claro se o protocolo não for reconhecido.
Transferências Nativas (eth_sendTransaction)
Quando uma dApp solicita uma transferência direta de ETH ou de outra moeda nativa, o Lumina decodifica a transação e exibe claramente o valor exato enviado e o endereço de destino. Um lembrete de que as transações blockchain são irreversíveis também é exibido.
Interações com exchanges descentralizadas
O Lumina identifica o protocolo de roteamento (Uniswap, SushiSwap, PancakeSwap e outros) e exibe a quantidade de token nativo envolvido. Roteadores DEX conhecidos são exibidos em verde. Nota importante: O Lumina garante sistematicamente a identificação do protocolo e da quantidade nativa envolvida. A decodificação completa de todos os parâmetros de swap não é garantida para cada caminho de roteamento possível.
Assinatura de mensagens arbitrárias (personal_sign, eth_signTypedData)
Algumas dApps solicitam que você assine uma mensagem tipada ou pessoal para fins de autenticação — isso geralmente é legítimo. No entanto, também pode ser usado de forma maliciosa. O Lumina sempre exibe um aviso explícito antes de qualquer assinatura off-chain, independentemente do conteúdo da mensagem.
Os cinco níveis de risco — codificados por cor
| Result | Level | Meaning |
|---|---|---|
| 🟢 Safe | Green | Protocolo conhecido, aprovação limitada ou interação verificada. Atividade DeFi normal. |
| 🟢 Low | Green | Interação menor com um contrato de baixo risco. Uma olhada rápida é suficiente. |
| 🟡 Medium | Yellow | Solicitação incomum ou contrato não verificado. Verifique antes de assinar. |
| 🟠 High | Orange | Solicitação potencialmente perigosa. Forte cautela recomendada. |
| 🔴 Critical | Red | Tática de 'drainer' conhecida detectada — aprovação ilimitada de um contrato desconhecido, ou assinatura Permit2 maliciosa. Não assine. |
Nota: Seguro e Baixo Risco compartilham a mesma cor verde. A distinção informa o nível de interação, não o nível de risco — ambos são considerados seguros.
Fake tokens — Blocked at the source
No unofficial token can ever appear in your wallet.
The problem: anyone can create a fake « USDT »
On EVM blockchains (Ethereum, BNB Chain, Polygon, Arbitrum…), any developer can deploy a token named « USDT », « USDC » or « Bitcoin ». Traditional wallets display everything the blockchain sends them — including thousands of spam tokens, sometimes with malicious links hidden in their name or description.
The consequence: you open your wallet one morning, you see « 10,000 USDT » you never bought, you click to sell… and you unknowingly sign a contract that drains your entire wallet.
How Lumina blocks these fake tokens
Lumina identifies every asset by its unique technical signature — the combination of network + official contract address — and NEVER by its name, symbol or logo. The principle is simple: if a token is not on our per-blockchain whitelist, it does not exist for Lumina.
- Strict whitelist per blockchain: only official, verified contracts (USDT, USDC, WETH, DAI, etc.)
- Targeted queries only: our backend only queries whitelisted contract addresses — fake tokens are never discovered
- Double verification: every returned balance is re-checked against the whitelist before display — no unknown contract can slip through
- Name, logo and symbol come from our verified metadata — never from the token's self-declared name
Concrete result
Fake USDT on Ethereum
A token named « USDT » deployed on any contract other than 0xdAC17F958D2ee523a2206206994597C13D831ec7 → will NEVER appear in your Lumina wallet. The real Ethereum USDT has one single official contract address; everything else is filtered out.
Fake USDT on BNB Chain
A token named « USDT » deployed on BNB Chain on any contract other than 0x55d398326f99059fF775485246999027B3197955 → will NEVER appear. Even if it carries the same name, the same logo, the same symbol as the real one — Lumina only looks at the contract + network pair.
This protection is always on, with no setup required. You have nothing to activate, nothing to check. If a token is not on the official whitelist for its blockchain, it will never reach your screen.
O que a Lumina faz — E o que ela não faz
O que a Lumina faz
- Validação rigorosa do checksum EIP-55 (keccak256) para Ethereum e todas as cadeias compatíveis com EVM
- Verificação cruzada em tempo real com a GoPlus Security (blacklist, phishing, honeypot)
- Decodificação das funções approve ERC-20, assinaturas permit e permit2
- Reconhecimento de mais de 20 protocolos DeFi e NFT de referência
- Exibição em linguagem clara da ação solicitada antes de qualquer assinatura
O que a Lumina não faz — e por que a honestidade importa
A Lumina não simula a execução da sua transação. Ferramentas como Tenderly ou Blockaid podem prever o impacto exato de uma transação no seu saldo executando uma simulação completa antes da difusão. Este nível de análise custa vários dólares por transação em infraestrutura e não é compatível com o modelo móvel auto-hospedado da Lumina. A Lumina analisa as intenções declaradas — não os resultados previstos.
A Lumina não substitui o seu julgamento. Nenhum scanner é infalível. Nós lhe damos as ferramentas para tomar uma decisão informada. A palavra final é sempre sua.
Acreditamos que ser transparente sobre o que fazemos e não fazemos é, em si, uma forma de segurança. Num espaço repleto de produtos que prometem demais, a honestidade é uma funcionalidade.
Por que três camadas, não dez
Limitamos deliberadamente a Lumina a estes três scanners. Cada camada adicional introduziria atrito sem um benefício significativo para a grande maioria dos utilizadores. Estas três camadas cobrem os três vetores de ataque mais comuns em 2026:
- Erro humano no endereço de destino → Scanner 2
- Phishing via assinatura de transação opaca → Scanner 3
- Cópia manual de endereço vulnerável a malwares de área de transferência → Scanner 1
Simples. Direto. Factual.
Lumina Wallet — Segurança sem mentiras.