SEGURANÇA

Sua segurança. Nossa obsessão.

A maioria das carteiras protege sua chave privada. A Lumina protege todo o resto.

Perder criptomoedas nem sempre significa que alguém roubou sua frase de recuperação. A grande maioria das perdas de cripto ocorre durante ações cotidianas: enviar fundos para o endereço errado, clicar em «Aprovar» em um contrato malicioso ou conectar sua carteira a um site falso. São esses ataques que visam os usuários reais, todos os dias.

A Lumina Wallet foi desenvolvida com uma crença fundamental: você nunca deveria precisar ser um especialista em segurança para se manter seguro. É por isso que projetamos três camadas de proteção dedicadas que analisam cada ação antes que você a confirme. Nenhum conhecimento técnico é necessário. Apenas um feedback visual claro e instantâneo — sempre.

SCANNER 1

O Leitor QR Contextual

Dois scanners especializados. Ambiguidade zero.

A Lumina não utiliza um único scanner QR "universal". Fizemos a escolha deliberada de construir dois scanners separados e especializados — cada um dedicado a um único objetivo.

O scanner da seção Enviar

Lê apenas endereços de criptomoedas. Ele reconhece automaticamente o formato do código escaneado — seja um URI bitcoin:, ethereum:, um endereço solana:, ripple:, ou uma string de endereço bruta — e preenche o campo de destino. Se o código QR escaneado não for um endereço de criptomoeda válido, a transação é imediatamente bloqueada com uma mensagem de erro clara. Nenhuma ambiguidade, nenhum roteamento incorreto, nenhum espaço para erro.

O scanner da seção WalletConnect

Lê apenas URIs de conexão dApp. Esses são os códigos QR gerados por plataformas DeFi, marketplaces NFT e aplicativos Web3 quando eles solicitam a conexão da sua carteira. Se o scanner detectar um URI wc: válido, ele inicia uma sessão de emparelhamento segura através do protocolo WalletConnect v2 — o padrão de código aberto usado por Uniswap, OpenSea, Rainbow e praticamente todos os grandes aplicativos Web3. Qualquer outro tipo de código QR é rejeitado com uma mensagem de erro explícita.

Por que essa separação é uma escolha de segurança

Um scanner "universal" aumentaria a superfície de ataque. Um código QR malicioso apresentado no contexto errado poderia desencadear ações indesejadas. Ao restringir cada scanner ao seu papel preciso, a Lumina garante que uma tentativa de phishing por QR seja sempre detectada — mesmo que o usuário abra a seção errada. O scanner não pode ser enganado para fazer algo para o qual não foi projetado.

Formatos de endereços suportados (seção Enviar)

O scanner QR da Lumina reconhece e valida endereços em todas as blockchains suportadas:

  • Ethereum e todas as cadeias compatíveis com EVM: Polygon, BNB Smart Chain, Arbitrum, Optimism, Base, Avalanche, Fantom, Cronos, Gnosis
  • Bitcoin: Legacy (1...), P2SH (3...), SegWit e Native SegWit (bc1...)
  • Solana
  • XRP (Ripple)
  • Tron
SCANNER 2

Auditoria de Segurança de Endereços

Cada endereço é suspeito até prova em contrário.

Antes de enviar o menor satoshi, Lumina realiza uma auditoria de segurança completa no endereço de destino. Isso é feito automaticamente, sempre, sem que você precise fazer nada. Todo o processo é concluído em menos de 3 segundos.

A Auditoria de Segurança de Endereços opera em duas etapas que são iniciadas assim que você digita ou escaneia um endereço de destino.

Etapa 1 — Verificações locais instantâneas

Menos de 1 milissegundo. Totalmente no seu dispositivo. Sem conexão à internet.

A primeira etapa ocorre localmente, sem que nenhum dado saia do seu telefone. Lumina verifica imediatamente:

  • Validade do formato do endereço — Lumina realiza uma validação rigorosa do formato para cada blockchain suportada. Para Ethereum e cadeias compatíveis com EVM, isso significa uma verificação completa do checksum EIP-55 usando o algoritmo oficial keccak256 — um único caractere com capitalização incorreta é detectado e rejeitado. Para Solana, validação da codificação base58. Para Bitcoin, aplicação das regras de prefixo: bc1 para Native SegWit, 1 para Legacy, 3 para P2SH. Um endereço malformado nunca chega à rede.
  • Detecção de endereço nulo — O endereço 0x000...000 é o endereço de 'burn' do Ethereum. Enviar fundos para este endereço significa que eles serão perdidos para sempre — de forma permanente e irreversível. Lumina detecta e bloqueia automaticamente qualquer tentativa de envio para este endereço.
  • Detecção de autoenvio — Lumina compara o endereço de destino com o endereço da sua própria carteira ativa. Se eles corresponderem, a operação é sinalizada para confirmação.

Etapa 2 — Inteligência de Ameaças em Tempo Real

Menos de 3 segundos. Via API GoPlus Security. Apenas cadeias EVM.

A segunda etapa conecta-se à GoPlus Security, uma das plataformas de inteligência de ameaças Web3 mais completas e confiáveis disponíveis. A GoPlus mantém uma base de dados continuamente atualizada de endereços e contratos maliciosos. Lumina consulta essa base e verifica três tipos de ameaças específicas:

  • Endereços em lista negra — Endereços identificados e sinalizados pela comunidade de segurança como pertencentes a golpistas, hackers ou operações fraudulentas conhecidas. Se você estiver prestes a enviar fundos para uma carteira usada em um ataque anterior, Lumina saberá.
  • Endereços de phishing — Endereços associados a campanhas de phishing ativas — sites falsos, airdrops de tokens falsos ou ataques de roubo de identidade. Cruzados com o fluxo de ameaças em tempo real da GoPlus.
  • Contratos honeypot — Smart contracts projetados para aceitar fundos de entrada, mas tornar tecnicamente impossível a sua retirada. Frequentemente disfarçados de lançamentos de tokens promissores ou investimentos de alto rendimento. Lumina os identifica antes que você interaja.

Histórico de transações on-chain — Em paralelo, Lumina consulta diretamente o RPC Ethereum para verificar o número de transações de saída do endereço de destino. Se o endereço nunca enviou uma única transação, um aviso amarelo é exibido. Um endereço novo não é necessariamente perigoso — mas é incomum o suficiente para merecer uma segunda análise.

O resultado — claro, visual, sem ambiguidade

ResultLevelMeaning
🟢 SecuredGreenO endereço é válido, limpo e possui um histórico de transações normal. Você pode continuar.
🟡 WarningYellowO endereço é válido, mas não possui histórico de transações de saída, ou pertence a uma cadeia não-EVM onde os dados da GoPlus não estão disponíveis. Prossiga com cautela e verifique com o destinatário.
🔴 DangerRedO endereço está na lista negra, ligado a phishing, identificado como honeypot, ou tem um formato inválido. Transação bloqueada.

Você sempre verá este resultado antes da tela de confirmação. Você nunca será solicitado a confirmar uma transação para um endereço perigoso sem um aviso explícito.

SCANNER 3

O Decodificador de Transações e Assinaturas

O que você vê é o que você assina. Finalmente.

O problema que ele resolve

Quando você conecta sua carteira a uma plataforma DeFi, um marketplace de NFT, ou qualquer aplicativo Web3, ele frequentemente solicitará que você « assine » algo. A maioria das carteiras — incluindo a MetaMask — exibe essa solicitação de assinatura como um bloco bruto de código hexadecimal:

0x095ea7b3000000000000000000000000...

Isso é totalmente ilegível para um ser humano normal. E é exatamente com isso que os hackers contam. Eles sabem que a maioria dos usuários simplesmente clicará em « Confirmar » sem entender o que estão autorizando. Este é o mecanismo central dos ataques do tipo 'wallet drainer' — a categoria de roubo de cripto mais cara em 2024 e 2025.

O que o Lumina faz em vez disso

O Decodificador de Transações do Lumina lê os dados hexadecimais brutos, identifica o tipo de ação solicitada a partir do seletor de função (os 4 primeiros bytes do calldata) e traduz tudo para uma linguagem clara e legível antes de exibi-lo para você.

Aprovações de tokens ERC-20 (approve)

Quando uma dApp solicita que você « aprove » um token, ela está pedindo permissão para mover esse token em seu nome. Esta é uma parte normal e necessária da DeFi — mas os detalhes fazem toda a diferença.

  • Aprovação limitada para um protocolo conhecido — A dApp solicita permissão para mover uma quantia específica e definida de seus tokens, e o contrato solicitante pertence a um protocolo reconhecido e confiável (Uniswap, 1inch, Aave, Compound, Curve, PancakeSwap, OpenSea, Lido e mais de 20 outros). Exibido em verde. Atividade DeFi normal.
  • Aprovação ilimitada para um contrato desconhecido — O método mais comum usado por hackers e 'wallet drainers'. A dApp solicita permissão para mover TODOS os seus tokens — agora e para sempre — sem limite, e o contrato solicitante não é reconhecido. Se você assinar isso, este contrato poderá esvaziar sua carteira completamente a qualquer momento. Exibido em vermelho com um aviso forte e explícito.

Assinaturas Permit & Permit2 (aprovações sem gas)

Estas são assinaturas tipadas EIP-712 que concedem permissões de gasto de tokens sem a necessidade de uma transação blockchain — elas não custam gas e não deixam rastros óbvios on-chain. Isso as torna a ferramenta preferida dos 'wallet drainers' modernos. O Lumina analisa a mensagem tipada, identifica o endereço do gastador (spender) e exibe um aviso claro se o protocolo não for reconhecido.

Transferências Nativas (eth_sendTransaction)

Quando uma dApp solicita uma transferência direta de ETH ou de outra moeda nativa, o Lumina decodifica a transação e exibe claramente o valor exato enviado e o endereço de destino. Um lembrete de que as transações blockchain são irreversíveis também é exibido.

Interações com exchanges descentralizadas

O Lumina identifica o protocolo de roteamento (Uniswap, SushiSwap, PancakeSwap e outros) e exibe a quantidade de token nativo envolvido. Roteadores DEX conhecidos são exibidos em verde. Nota importante: O Lumina garante sistematicamente a identificação do protocolo e da quantidade nativa envolvida. A decodificação completa de todos os parâmetros de swap não é garantida para cada caminho de roteamento possível.

Assinatura de mensagens arbitrárias (personal_sign, eth_signTypedData)

Algumas dApps solicitam que você assine uma mensagem tipada ou pessoal para fins de autenticação — isso geralmente é legítimo. No entanto, também pode ser usado de forma maliciosa. O Lumina sempre exibe um aviso explícito antes de qualquer assinatura off-chain, independentemente do conteúdo da mensagem.

Os cinco níveis de risco — codificados por cor

ResultLevelMeaning
🟢 SafeGreenProtocolo conhecido, aprovação limitada ou interação verificada. Atividade DeFi normal.
🟢 LowGreenInteração menor com um contrato de baixo risco. Uma olhada rápida é suficiente.
🟡 MediumYellowSolicitação incomum ou contrato não verificado. Verifique antes de assinar.
🟠 HighOrangeSolicitação potencialmente perigosa. Forte cautela recomendada.
🔴 CriticalRedTática de 'drainer' conhecida detectada — aprovação ilimitada de um contrato desconhecido, ou assinatura Permit2 maliciosa. Não assine.

Nota: Seguro e Baixo Risco compartilham a mesma cor verde. A distinção informa o nível de interação, não o nível de risco — ambos são considerados seguros.

BONUS PROTECTION

Fake tokens — Blocked at the source

No unofficial token can ever appear in your wallet.

The problem: anyone can create a fake « USDT »

On EVM blockchains (Ethereum, BNB Chain, Polygon, Arbitrum…), any developer can deploy a token named « USDT », « USDC » or « Bitcoin ». Traditional wallets display everything the blockchain sends them — including thousands of spam tokens, sometimes with malicious links hidden in their name or description.

The consequence: you open your wallet one morning, you see « 10,000 USDT » you never bought, you click to sell… and you unknowingly sign a contract that drains your entire wallet.

How Lumina blocks these fake tokens

Lumina identifies every asset by its unique technical signature — the combination of network + official contract address — and NEVER by its name, symbol or logo. The principle is simple: if a token is not on our per-blockchain whitelist, it does not exist for Lumina.

  • Strict whitelist per blockchain: only official, verified contracts (USDT, USDC, WETH, DAI, etc.)
  • Targeted queries only: our backend only queries whitelisted contract addresses — fake tokens are never discovered
  • Double verification: every returned balance is re-checked against the whitelist before display — no unknown contract can slip through
  • Name, logo and symbol come from our verified metadata — never from the token's self-declared name

Concrete result

Fake USDT on Ethereum

A token named « USDT » deployed on any contract other than 0xdAC17F958D2ee523a2206206994597C13D831ec7 → will NEVER appear in your Lumina wallet. The real Ethereum USDT has one single official contract address; everything else is filtered out.

Fake USDT on BNB Chain

A token named « USDT » deployed on BNB Chain on any contract other than 0x55d398326f99059fF775485246999027B3197955 → will NEVER appear. Even if it carries the same name, the same logo, the same symbol as the real one — Lumina only looks at the contract + network pair.

This protection is always on, with no setup required. You have nothing to activate, nothing to check. If a token is not on the official whitelist for its blockchain, it will never reach your screen.

O que a Lumina faz — E o que ela não faz

O que a Lumina faz

  • Validação rigorosa do checksum EIP-55 (keccak256) para Ethereum e todas as cadeias compatíveis com EVM
  • Verificação cruzada em tempo real com a GoPlus Security (blacklist, phishing, honeypot)
  • Decodificação das funções approve ERC-20, assinaturas permit e permit2
  • Reconhecimento de mais de 20 protocolos DeFi e NFT de referência
  • Exibição em linguagem clara da ação solicitada antes de qualquer assinatura

O que a Lumina não faz — e por que a honestidade importa

A Lumina não simula a execução da sua transação. Ferramentas como Tenderly ou Blockaid podem prever o impacto exato de uma transação no seu saldo executando uma simulação completa antes da difusão. Este nível de análise custa vários dólares por transação em infraestrutura e não é compatível com o modelo móvel auto-hospedado da Lumina. A Lumina analisa as intenções declaradas — não os resultados previstos.

A Lumina não substitui o seu julgamento. Nenhum scanner é infalível. Nós lhe damos as ferramentas para tomar uma decisão informada. A palavra final é sempre sua.

Acreditamos que ser transparente sobre o que fazemos e não fazemos é, em si, uma forma de segurança. Num espaço repleto de produtos que prometem demais, a honestidade é uma funcionalidade.

Por que três camadas, não dez

Limitamos deliberadamente a Lumina a estes três scanners. Cada camada adicional introduziria atrito sem um benefício significativo para a grande maioria dos utilizadores. Estas três camadas cobrem os três vetores de ataque mais comuns em 2026:

  • Erro humano no endereço de destino → Scanner 2
  • Phishing via assinatura de transação opaca → Scanner 3
  • Cópia manual de endereço vulnerável a malwares de área de transferência → Scanner 1

Simples. Direto. Factual.

Lumina Wallet — Segurança sem mentiras.