您的安全。 我们的执着。
大多数钱包保护您的私钥。Lumina 保护其他一切。
丢失加密资产不总是意味着有人窃取了您的恢复短语。绝大多数加密资产损失发生在日常操作中:将资金发送到错误的地址,在恶意合约上点击“批准”,或者将您的钱包连接到一个虚假网站。这些攻击每天都在针对真实用户。
Lumina Wallet 的构建基于一个基本信念:您不应该为了保持安全而需要成为一名安全专家。这就是为什么我们设计了三层专用保护,它们会在您确认之前分析每一项操作。无需任何技术知识。每次都能获得清晰、即时的视觉反馈。
上下文相关的二维码扫描器
两个专用扫描器。零歧义。
Lumina 不使用单一的“通用”二维码扫描器。我们特意构建了两个独立且专用的扫描器——每个扫描器都只专注于一个目标。
发送部分的扫描器
仅读取加密地址。它会自动识别扫描代码的格式——无论是 bitcoin:、ethereum: URI,solana:、ripple: 地址,还是原始地址字符串——并预填充目标字段。如果扫描的二维码不是有效的加密地址,交易将立即被阻止,并显示清晰的错误消息。无歧义,无错误路由,无出错空间。
WalletConnect 部分的扫描器
仅读取 dApp 连接 URI。这些是 DeFi 平台、NFT 市场和 Web3 应用程序在请求连接您的钱包时生成的二维码。如果扫描器检测到有效的 wc: URI,它将通过 WalletConnect v2 协议(Uniswap、OpenSea、Rainbow 以及几乎所有主要 Web3 应用程序使用的开源标准)启动一个安全的配对会话。任何其他类型的二维码都将以明确的错误消息拒绝。
为什么这种分离是出于安全考量
一个“通用”扫描器会增加攻击面。在错误上下文中呈现的恶意二维码可能会触发意外操作。通过将每个扫描器限制在其精确角色,Lumina 确保 QR 钓鱼尝试总能被检测到——即使用户打开了错误的区块。扫描器不能被欺骗去执行它未被设计用于执行的操作。
支持的地址格式(发送部分)
Lumina 的二维码扫描器识别并验证所有支持的区块链上的地址:
- 以太坊和所有兼容 EVM 的链:Polygon、BNB Smart Chain、Arbitrum、Optimism、Base、Avalanche、Fantom、Cronos、Gnosis
- 比特币:旧式 (1...)、P2SH (3...)、SegWit 和 Native SegWit (bc1...)
- Solana
- XRP (Ripple)
- Tron
地址安全审计
在证明清白之前,每个地址都可疑。
在您发送任何聪之前,Lumina 会对目标地址执行全面的安全审计。此过程会自动进行,无需您操作,每次都如此。整个过程在 3 秒内完成。
地址安全审计分两个阶段进行,当您输入或扫描目标地址时即启动。
阶段 1 — 即时本地验证
小于 1 毫秒。完全在您的设备上运行。无需互联网连接。
第一阶段在本地进行,您的手机不会有任何数据离开设备。Lumina 立即验证:
- 地址格式有效性 — Lumina 对每个受支持的区块链执行严格的格式验证。对于以太坊和兼容 EVM 的链,这意味着使用官方 keccak256 算法进行完整的 EIP-55 校验和验证 — 任何一个大小写错误的字符都会被检测并拒绝。对于 Solana,验证 base58 编码。对于比特币,应用前缀规则:bc1 用于 Native SegWit,1 用于 Legacy,3 用于 P2SH。格式错误的地址绝不会到达网络。
- 空地址检测 — 0x000...000 地址是以太坊的销毁地址。将资金发送到此地址意味着它们将永远丢失 — 永久且不可逆转。Lumina 会自动检测并阻止任何尝试发送到此地址的操作。
- 自发检测 — Lumina 会将目标地址与您自己的活动钱包地址进行比较。如果它们匹配,则会标记此操作以进行确认。
阶段 2 — 实时威胁情报
小于 3 秒。通过 GoPlus Security API。仅限 EVM 链。
第二阶段连接到 GoPlus Security,这是可用 Web3 威胁情报平台中最全面、最可靠的平台之一。GoPlus 维护一个持续更新的恶意地址和合约数据库。Lumina 查询此数据库并验证三种特定类型的威胁:
- 黑名单地址 — 经安全社区识别并标记为属于已知诈骗者、黑客或欺诈性操作的地址。如果您即将向曾在以前攻击中使用的钱包发送资金,Lumina 会知道。
- 网络钓鱼地址 — 与活跃的网络钓鱼活动相关的地址 — 虚假网站、虚假代币空投或身份冒充攻击。与 GoPlus 的实时威胁流交叉比对。
- 蜜罐合约 — 智能合约,旨在接受传入资金,但技术上使其无法提取。常伪装成有前景的代币发行或高收益投资。Lumina 会在您交互之前识别它们。
链上交易历史 — 同时,Lumina 直接查询以太坊 RPC 以验证目标地址的出站交易数量。如果该地址从未发送过任何交易,则会显示黄色警告。一个全新地址不一定危险 — 但这足以不寻常,值得再次审查。
结果 — 清晰、直观、明确
| Result | Level | Meaning |
|---|---|---|
| 🟢 Secured | Green | 地址有效、干净,且具有正常的交易历史记录。您可以继续。 |
| 🟡 Warning | Yellow | 地址有效,但没有出站交易历史记录,或者属于非 EVM 链,GoPlus 数据不可用。请谨慎操作并与收款人核实。 |
| 🔴 Danger | Red | 地址已列入黑名单、与网络钓鱼相关、被识别为蜜罐,或格式无效。交易已被阻止。 |
您总是在确认屏幕之前看到此结果。除非有明确警告,否则绝不会要求您确认发送到危险地址的交易。
交易与签名解码器
所见即所签,一目了然。
它解决的问题
当您将钱包连接到 DeFi 平台、NFT 市场或任何 Web3 应用程序时,它会经常要求您“签名”某些内容。大多数钱包——包括 MetaMask——都以一串原始十六进制代码的形式显示此签名请求:
这对普通人来说完全无法阅读。而这正是黑客所依赖的。他们知道大多数用户会不假思索地点击“确认”而不知道自己正在授权什么。这是钱包抽干器(wallet drainer)攻击的核心机制——2024年和2025年最昂贵的加密货币盗窃类别。
Lumina 的替代方案
Lumina 的交易解码器读取原始十六进制数据,从函数选择器(calldata 的前 4 个字节)中识别请求的操作类型,并在显示给您之前将所有内容翻译成清晰可读的语言。
ERC-20 代币授权 (approve)
当 dApp 要求您“批准”一个代币时,它是在请求以您的名义移动该代币的权限。这是 DeFi 中正常且必要的一部分——但细节决定一切。
- 对已知协议的有限授权 — dApp 请求移动您特定且明确数量代币的权限,并且请求合约属于一个已知且受信任的协议(Uniswap, 1inch, Aave, Compound, Curve, PancakeSwap, OpenSea, Lido, 和其他 20+ 个)。以绿色显示。正常的 DeFi 活动。
- 对未知合约的无限授权 — 黑客和钱包抽干器最常用的方法。dApp 请求移动您所有代币的权限——现在以及将来——没有限制,并且请求合约未被识别。如果您签署此项,此合约可以随时清空您的整个钱包。以红色显示,并附有强烈且明确的警告。
Permit 和 Permit2 签名 (免 Gas 授权)
这些是 EIP-712 类型的签名,无需区块链交易即可授予代币花费权限——它们不消耗 Gas 且不在链上留下明显的痕迹。这使其成为现代钱包抽干器首选的工具。Lumina 解析类型化消息,识别 spender 地址,并在协议未被识别时显示明确警告。
原生代币转账 (eth_sendTransaction)
当 dApp 请求直接转账 ETH 或其他原生代币时,Lumina 会解码交易并清楚地显示发送的确切金额和目标地址。同时还会显示区块链交易不可逆的提醒。
去中心化交易所交互
Lumina 识别路由协议(Uniswap, SushiSwap, PancakeSwap 等)并显示所涉及的原生代币金额。已知的 DEX 路由以绿色显示。重要提示:Lumina 始终保证识别协议和所涉及的原生金额。对于每种可能的路由路径,不保证完全解码所有兑换参数。
任意消息签名 (personal_sign, eth_signTypedData)
某些 dApp 会要求您签署类型化或个人消息以进行身份验证——这通常是合法的。然而,这也可以被恶意利用。无论消息内容如何,Lumina 在进行任何链下签名之前都会始终显示明确警告。
五个风险级别 — 颜色编码
| Result | Level | Meaning |
|---|---|---|
| 🟢 Safe | Green | 已知协议、有限授权或已验证交互。正常的 DeFi 活动。 |
| 🟢 Low | Green | 与低风险合约的次要交互。快速查看即可。 |
| 🟡 Medium | Yellow | 异常请求或未经验证的合约。签名前请仔细检查。 |
| 🟠 High | Orange | 潜在危险请求。强烈建议谨慎。 |
| 🔴 Critical | Red | 检测到已知的抽干器策略——对未知合约的无限授权,或恶意 Permit2 签名。请勿签名。 |
注意:安全(Safe)和低风险(Low)共享相同的绿色。此区分告知您交互级别,而非风险级别——两者都被认为是安全的。
Fake tokens — Blocked at the source
No unofficial token can ever appear in your wallet.
The problem: anyone can create a fake « USDT »
On EVM blockchains (Ethereum, BNB Chain, Polygon, Arbitrum…), any developer can deploy a token named « USDT », « USDC » or « Bitcoin ». Traditional wallets display everything the blockchain sends them — including thousands of spam tokens, sometimes with malicious links hidden in their name or description.
The consequence: you open your wallet one morning, you see « 10,000 USDT » you never bought, you click to sell… and you unknowingly sign a contract that drains your entire wallet.
How Lumina blocks these fake tokens
Lumina identifies every asset by its unique technical signature — the combination of network + official contract address — and NEVER by its name, symbol or logo. The principle is simple: if a token is not on our per-blockchain whitelist, it does not exist for Lumina.
- Strict whitelist per blockchain: only official, verified contracts (USDT, USDC, WETH, DAI, etc.)
- Targeted queries only: our backend only queries whitelisted contract addresses — fake tokens are never discovered
- Double verification: every returned balance is re-checked against the whitelist before display — no unknown contract can slip through
- Name, logo and symbol come from our verified metadata — never from the token's self-declared name
Concrete result
Fake USDT on Ethereum
A token named « USDT » deployed on any contract other than 0xdAC17F958D2ee523a2206206994597C13D831ec7 → will NEVER appear in your Lumina wallet. The real Ethereum USDT has one single official contract address; everything else is filtered out.
Fake USDT on BNB Chain
A token named « USDT » deployed on BNB Chain on any contract other than 0x55d398326f99059fF775485246999027B3197955 → will NEVER appear. Even if it carries the same name, the same logo, the same symbol as the real one — Lumina only looks at the contract + network pair.
This protection is always on, with no setup required. You have nothing to activate, nothing to check. If a token is not on the official whitelist for its blockchain, it will never reach your screen.
Lumina 做什么 — 以及不做些什么
Lumina 做什么
- 严格验证 Ethereum 和所有 EVM 兼容链的 EIP-55 (keccak256) 校验和
- 与 GoPlus Security 进行实时交叉验证(黑名单、钓鱼、蜜罐)
- 解码 ERC-20 的 approve 函数、permit 和 permit2 签名
- 识别 20+ 个主流 DeFi 和 NFT 协议
- 在任何签名之前,以清晰的语言显示所请求的操作
Lumina 不做什么 — 以及为什么诚实很重要
Lumina 不模拟您的交易执行。像 Tenderly 或 Blockaid 这样的工具可以通过在广播前执行完整模拟来预测交易对您余额的确切影响。这种级别的分析在基础设施方面每笔交易需要花费数美元,并且与 Lumina 的自托管移动模型不兼容。Lumina 分析的是声明的意图 — 而非预测的结果。
Lumina 不会取代您的判断。没有哪个扫描器是万无一失的。我们为您提供工具,帮助您做出明智的决定。最终决定权始终在您手中。
我们相信,对我们做什么和不做什么保持透明本身就是一种安全形式。在一个充斥着过度承诺产品的领域,诚实是一种功能。
为何三层,而非十层
我们有意将 Lumina 限制在这三款扫描器。每一额外层都会增加摩擦,而对绝大多数用户而言并无显著益处。这三层涵盖了 2026 年最常见的三种攻击媒介:
- 目标地址上的人为错误 → 扫描器 2
- 通过不透明交易签名进行的网络钓鱼 → 扫描器 3
- 易受剪贴板恶意软件攻击的手动地址复制 → 扫描器 1
简单。直接。务实。
Lumina Wallet — 无谎言的安全保障。