БЕЗОПАСНОСТЬ

Ваша безопасность. Наша одержимость.

Большинство кошельков защищают ваш приватный ключ. Lumina защищает все остальное.

Потеря криптовалюты не всегда означает, что кто-то украл вашу секретную фразу. Подавляющее большинство потерь криптовалюты происходит в ходе повседневных действий: отправка средств на неправильный адрес, нажатие «Одобрить» в вредоносном контракте или подключение кошелька к поддельному сайту. Именно эти атаки нацелены на реальных пользователей каждый день.

Lumina Wallet был создан на основе фундаментального убеждения: вам никогда не понадобится быть экспертом по безопасности, чтобы оставаться в безопасности. Именно поэтому мы разработали три выделенных уровня защиты, которые анализируют каждое действие, прежде чем вы его подтвердите. Никаких технических знаний не требуется. Только четкая, мгновенная визуальная обратная связь — каждый раз.

СКАНЕР 1

Контекстный QR-сканер

Два специализированных сканера. Нулевая двусмысленность.

Lumina не использует один «универсальный» QR-сканер. Мы осознанно решили создать два отдельных специализированных сканера, каждый из которых предназначен для выполнения одной конкретной задачи.

Сканер раздела «Отправить»

Читает только криптоадреса. Он автоматически распознает формат отсканированного кода — будь то URI bitcoin:, ethereum:, адрес solana:, ripple: или необработанная строка адреса — и предварительно заполняет поле назначения. Если отсканированный QR-код не является действительным криптоадресом, транзакция немедленно блокируется с четким сообщением об ошибке. Никакой двусмысленности, неправильной маршрутизации, места для ошибок.

Сканер раздела WalletConnect

Читает только URI подключения dApp. Это QR-коды, генерируемые платформами DeFi, NFT-маркетплейсами и Web3-приложениями при запросе на подключение вашего кошелька. Если сканер обнаруживает действительный URI wc:, он инициирует безопасную сессию сопряжения через протокол WalletConnect v2 — открытый стандарт, используемый Uniswap, OpenSea, Rainbow и практически всеми крупными Web3-приложениями. Любой другой тип QR-кода отклоняется с явным сообщением об ошибке.

Почему такое разделение — это выбор в пользу безопасности

«Универсальный» сканер увеличил бы поверхность атаки. Вредоносный QR-код, представленный в неправильном контексте, мог бы спровоцировать нежелательные действия. Ограничивая каждый сканер его точной ролью, Lumina гарантирует, что попытка фишинга через QR всегда будет обнаружена, даже если пользователь откроет неправильный раздел. Сканер невозможно обмануть, заставив его сделать то, для чего он не был предназначен.

Поддерживаемые форматы адресов (раздел «Отправить»)

QR-сканер Lumina распознает и проверяет адреса во всех поддерживаемых блокчейнах:

  • Ethereum и все EVM-совместимые сети: Polygon, BNB Smart Chain, Arbitrum, Optimism, Base, Avalanche, Fantom, Cronos, Gnosis
  • Bitcoin: Legacy (1...), P2SH (3...), SegWit и Native SegWit (bc1...)
  • Solana
  • XRP (Ripple)
  • Tron
СКАНЕР 2

Аудит безопасности адресов

Каждый адрес подозрителен, пока не доказано обратное.

Прежде чем вы сможете отправить хоть один сатоши, Lumina проводит полный аудит безопасности адреса назначения. Это происходит автоматически, каждый раз, без вашего участия. Весь процесс занимает менее 3 секунд.

Аудит безопасности адресов состоит из двух этапов, которые запускаются сразу после того, как вы вводите или сканируете адрес назначения.

Этап 1 — Мгновенные локальные проверки

Менее 1 миллисекунды. Полностью на вашем устройстве. Без подключения к интернету.

Первый этап выполняется локально, без передачи каких-либо данных с вашего телефона. Lumina немедленно проверяет:

  • Действительность формата адреса — Lumina выполняет строгую проверку формата для каждого поддерживаемого блокчейна. Для Ethereum и EVM-совместимых сетей это означает полную проверку контрольной суммы EIP-55 с использованием официального алгоритма keccak256 — один неверно написанный символ будет обнаружен и отклонен. Для Solana — проверка кодировки base58. Для Bitcoin — применение правил префиксов: bc1 для Native SegWit, 1 для Legacy, 3 для P2SH. Неправильно сформированный адрес никогда не достигнет сети.
  • Обнаружение нулевого адреса — Адрес 0x000...000 является адресом сжигания Ethereum. Отправка средств на этот адрес означает, что они будут потеряны навсегда — безвозвратно и необратимо. Lumina автоматически обнаруживает и блокирует любые попытки отправки на этот адрес.
  • Обнаружение самоотправки — Lumina сравнивает адрес назначения с адресом вашего собственного активного кошелька. Если они совпадают, операция помечается для подтверждения.

Этап 2 — Анализ угроз в реальном времени

Менее 3 секунд. Через API GoPlus Security. Только для EVM-совместимых сетей.

Второй этап подключается к GoPlus Security, одной из самых полных и надежных платформ аналитики угроз Web3. GoPlus поддерживает постоянно обновляемую базу данных вредоносных адресов и контрактов. Lumina запрашивает эту базу и проверяет три конкретных типа угроз:

  • Адреса из черного списка — Адреса, идентифицированные и отмеченные сообществом безопасности как принадлежащие известным мошенникам, хакерам или участникам мошеннических операций. Если вы собираетесь отправить средства на кошелек, использованный в предыдущей атаке, Lumina узнает об этом.
  • Фишинговые адреса — Адреса, связанные с активными фишинговыми кампаниями — поддельные веб-сайты, фальшивые аирдропы токенов или атаки с целью кражи личных данных. Пересекаются с потоком актуальных угроз GoPlus.
  • Контракты-медовые ловушки (honeypot) — Смарт-контракты, разработанные для приема входящих средств, но технически не позволяющие их вывод. Часто маскируются под многообещающие запуски токенов или высокодоходные инвестиции. Lumina идентифицирует их до вашего взаимодействия.

История ончейн-транзакций — Параллельно Lumina напрямую запрашивает RPC Ethereum для проверки количества исходящих транзакций с адреса назначения. Если с адреса никогда не была отправлена ни одна транзакция, отображается желтое предупреждение. Совершенно новый адрес не обязательно опасен — но это достаточно необычно, чтобы заслужить второй взгляд.

Результат — ясный, наглядный, однозначный

ResultLevelMeaning
🟢 SecuredGreenАдрес действителен, чист и имеет нормальную историю транзакций. Вы можете продолжить.
🟡 WarningYellowАдрес действителен, но не имеет исходящих транзакций или принадлежит к цепи, не совместимой с EVM, где данные GoPlus недоступны. Действуйте с осторожностью и уточните у получателя.
🔴 DangerRedАдрес находится в черном списке, связан с фишингом, идентифицирован как медовая ловушка или имеет неверный формат. Транзакция заблокирована.

Вы всегда видите этот результат перед экраном подтверждения. Вас никогда не попросят подтвердить транзакцию на опасный адрес без явного предупреждения.

СКАНЕР 3

Декодер Транзакций и Подписей

Что видите, то и подписываете. Наконец-то.

Проблема, которую он решает

Когда вы подключаете свой кошелек к платформе DeFi, торговой площадке NFT или любому приложению Web3, оно часто просит вас что-то «подписать». Большинство кошельков, включая MetaMask, отображают этот запрос на подпись в виде необработанного блока шестнадцатеричного кода:

0x095ea7b3000000000000000000000000...

Это совершенно нечитаемо для обычного человека. И именно на это рассчитывают хакеры. Они знают, что большинство пользователей просто нажмут «Подтвердить», не понимая, что они разрешают. Это основной механизм атак типа «опустошитель кошелька» (wallet drainer) — самой дорогостоящей категории краж криптовалюты в 2024 и 2025 годах.

Что Lumina делает взамен

Декодер транзакций Lumina считывает необработанные шестнадцатеричные данные, определяет тип запрашиваемого действия по селектору функции (первые 4 байта calldata) и переводит все это в понятный и читаемый вид, прежде чем отобразить вам.

Подтверждения токенов ERC-20 (approve)

Когда dApp просит вас «подтвердить» токен, оно запрашивает разрешение на перемещение этого токена от вашего имени. Это нормальная и необходимая часть DeFi — но детали решают все.

  • Ограниченное одобрение для известного протокола — dApp запрашивает разрешение на перемещение определенного и ограниченного количества ваших токенов, и запрашивающий контракт принадлежит признанному и надежному протоколу (Uniswap, 1inch, Aave, Compound, Curve, PancakeSwap, OpenSea, Lido и 20+ других). Отображается зеленым. Обычная активность DeFi.
  • Неограниченное одобрение для неизвестного контракта — наиболее распространенный метод, используемый хакерами и опустошителями кошельков (wallet drainers). dApp запрашивает разрешение на перемещение ВСЕХ ваших токенов — сейчас и навсегда — без ограничений, и запрашивающий контракт не распознан. Если вы это подпишете, этот контракт сможет опустошить ваш кошелек в любой момент. Отображается красным с сильным и явным предупреждением.

Подписи Permit и Permit2 (одобрения без газа)

Это типизированные подписи EIP-712, которые предоставляют разрешения на расходование токенов без необходимости блокчейн-транзакций — они не требуют газа и не оставляют явных следов в сети (on-chain). Это делает их предпочтительным инструментом современных опустошителей кошельков (wallet drainers). Lumina анализирует типизированное сообщение, определяет адрес тратящего (spender) и отображает четкое предупреждение, если протокол не распознан.

Нативные переводы (eth_sendTransaction)

Когда dApp запрашивает прямой перевод ETH или другой нативной валюты, Lumina декодирует транзакцию и четко отображает точную отправленную сумму и адрес назначения. Также отображается напоминание о том, что блокчейн-транзакции необратимы.

Взаимодействия с децентрализованными биржами

Lumina определяет протокол маршрутизации (Uniswap, SushiSwap, PancakeSwap и другие) и отображает сумму задействованного нативного токена. Известные DEX-маршрутизаторы отображаются зеленым цветом. Важное примечание: Lumina систематически гарантирует идентификацию протокола и задействованной нативной суммы. Полное декодирование всех параметров обмена не гарантируется для каждого возможного пути маршрутизации.

Подпись произвольных сообщений (personal_sign, eth_signTypedData)

Некоторые dApp просят вас подписать типизированное или персональное сообщение для целей аутентификации — это часто законно. Однако это также может быть использовано злонамеренно. Lumina всегда отображает явное предупреждение перед любой оффчейн-подписью, независимо от содержимого сообщения.

Пять уровней риска — цветовая кодировка

ResultLevelMeaning
🟢 SafeGreenИзвестный протокол, ограниченное одобрение или проверенное взаимодействие. Нормальная активность DeFi.
🟢 LowGreenНезначительное взаимодействие с контрактом низкого риска. Достаточно быстрого взгляда.
🟡 MediumYellowНеобычный запрос или непроверенный контракт. Проверьте перед подписанием.
🟠 HighOrangeПотенциально опасный запрос. Настоятельно рекомендуется соблюдать осторожность.
🔴 CriticalRedОбнаружена известная тактика опустошения (drainer) — неограниченное одобрение неизвестного контракта или вредоносная подпись Permit2. Не подписывайте.

Примечание: Уровни «Safe» (безопасно) и «Low» (низкий риск) имеют одинаковый зеленый цвет. Различие информирует вас об уровне взаимодействия, а не об уровне риска — оба считаются безопасными.

BONUS PROTECTION

Fake tokens — Blocked at the source

No unofficial token can ever appear in your wallet.

The problem: anyone can create a fake « USDT »

On EVM blockchains (Ethereum, BNB Chain, Polygon, Arbitrum…), any developer can deploy a token named « USDT », « USDC » or « Bitcoin ». Traditional wallets display everything the blockchain sends them — including thousands of spam tokens, sometimes with malicious links hidden in their name or description.

The consequence: you open your wallet one morning, you see « 10,000 USDT » you never bought, you click to sell… and you unknowingly sign a contract that drains your entire wallet.

How Lumina blocks these fake tokens

Lumina identifies every asset by its unique technical signature — the combination of network + official contract address — and NEVER by its name, symbol or logo. The principle is simple: if a token is not on our per-blockchain whitelist, it does not exist for Lumina.

  • Strict whitelist per blockchain: only official, verified contracts (USDT, USDC, WETH, DAI, etc.)
  • Targeted queries only: our backend only queries whitelisted contract addresses — fake tokens are never discovered
  • Double verification: every returned balance is re-checked against the whitelist before display — no unknown contract can slip through
  • Name, logo and symbol come from our verified metadata — never from the token's self-declared name

Concrete result

Fake USDT on Ethereum

A token named « USDT » deployed on any contract other than 0xdAC17F958D2ee523a2206206994597C13D831ec7 → will NEVER appear in your Lumina wallet. The real Ethereum USDT has one single official contract address; everything else is filtered out.

Fake USDT on BNB Chain

A token named « USDT » deployed on BNB Chain on any contract other than 0x55d398326f99059fF775485246999027B3197955 → will NEVER appear. Even if it carries the same name, the same logo, the same symbol as the real one — Lumina only looks at the contract + network pair.

This protection is always on, with no setup required. You have nothing to activate, nothing to check. If a token is not on the official whitelist for its blockchain, it will never reach your screen.

Что Lumina делает — И чего не делает

Что Lumina делает

  • Строгая проверка контрольной суммы EIP-55 (keccak256) для Ethereum и всех EVM-совместимых блокчейнов
  • Перекрестная проверка в реальном времени с GoPlus Security (черный список, фишинг, honeypot)
  • Декодирование функций approve ERC-20, подписей permit и permit2
  • Распознавание более 20 эталонных протоколов DeFi и NFT
  • Отображение запрашиваемого действия на простом языке перед любой подписью

Что Lumina не делает — и почему честность важна

Lumina не симулирует выполнение вашей транзакции. Такие инструменты, как Tenderly или Blockaid, могут предсказать точное влияние транзакции на ваш баланс, выполняя полную симуляцию перед ее отправкой. Такой уровень анализа обходится в несколько долларов за транзакцию в плане инфраструктуры и несовместим с автономной мобильной моделью Lumina. Lumina анализирует заявленные намерения, а не предсказанные результаты.

Lumina не заменяет ваше суждение. Ни один сканер не является безошибочным. Мы предоставляем вам инструменты для принятия обоснованного решения. Последнее слово всегда за вами.

Мы считаем, что прозрачность в отношении того, что мы делаем и чего не делаем, сама по себе является формой безопасности. В сфере, переполненной продуктами, которые дают чрезмерные обещания, честность — это функция.

Почему три слоя, а не десять

Мы намеренно ограничили Lumina этими тремя сканерами. Каждый дополнительный слой добавил бы неудобств без значительной пользы для подавляющего большинства пользователей. Эти три слоя охватывают три наиболее распространенных вектора атаки в 2026 году:

  • Человеческая ошибка при указании адреса получателя → Сканер 2
  • Фишинг через непрозрачную подпись транзакции → Сканер 3
  • Ручное копирование адреса, уязвимое для вредоносных программ буфера обмена → Сканер 1

Просто. Прямо. По факту.

Lumina Wallet — Безопасность без лжи.