SÉCURITÉ

Votre sécurité. Notre obsession.

La plupart des wallets protègent votre clé privée. Lumina protège tout le reste.

Perdre des cryptos ne signifie pas toujours que quelqu'un a volé votre phrase de récupération. La grande majorité des pertes crypto surviennent lors d'actions quotidiennes : envoyer des fonds à la mauvaise adresse, cliquer sur « Approuver » sur un contrat malveillant, ou connecter votre wallet à un faux site web. Ce sont ces attaques qui ciblent les vrais utilisateurs, chaque jour.

Lumina Wallet a été construit avec une conviction fondamentale : vous ne devriez jamais avoir besoin d'être un expert en sécurité pour rester en sécurité. C'est pourquoi nous avons conçu trois couches de protection dédiées qui analysent chaque action avant que vous ne la confirmiez. Aucune connaissance technique requise. Juste un retour visuel clair, instantané — à chaque fois.

SCANNER 1

Le Lecteur QR Contextuel

Deux scanners spécialisés. Zéro ambiguïté.

Lumina n'utilise pas un seul scanner QR « universel ». Nous avons fait le choix délibéré de construire deux scanners séparés et spécialisés — chacun dédié à un seul objectif.

Le scanner de la section Envoi

Lit uniquement les adresses crypto. Il reconnaît automatiquement le format du code scanné — qu'il s'agisse d'un URI bitcoin:, ethereum:, d'une adresse solana:, ripple:, ou d'une chaîne d'adresse brute — et pré-remplit le champ de destination. Si le QR code scanné n'est pas une adresse crypto valide, la transaction est immédiatement bloquée avec un message d'erreur clair. Aucune ambiguïté, aucun routage incorrect, aucune place à l'erreur.

Le scanner de la section WalletConnect

Lit uniquement les URI de connexion dApp. Ce sont les QR codes générés par les plateformes DeFi, les marketplaces NFT et les applications Web3 lorsqu'elles demandent à connecter votre wallet. Si le scanner détecte un URI wc: valide, il initie une session d'appairage sécurisée via le protocole WalletConnect v2 — le standard open-source utilisé par Uniswap, OpenSea, Rainbow et pratiquement toutes les grandes applications Web3. Tout autre type de QR code est rejeté avec un message d'erreur explicite.

Pourquoi cette séparation est un choix de sécurité

Un scanner « universel » augmenterait la surface d'attaque. Un QR code malveillant présenté dans le mauvais contexte pourrait déclencher des actions non voulues. En restreignant chaque scanner à son rôle précis, Lumina garantit qu'une tentative de phishing par QR est toujours détectée — même si l'utilisateur ouvre la mauvaise section. Le scanner ne peut pas être trompé pour faire quelque chose pour lequel il n'a pas été conçu.

Formats d'adresses supportés (section Envoi)

Le scanner QR de Lumina reconnaît et valide les adresses sur toutes les blockchains supportées :

  • Ethereum et toutes les chaînes compatibles EVM : Polygon, BNB Smart Chain, Arbitrum, Optimism, Base, Avalanche, Fantom, Cronos, Gnosis
  • Bitcoin : Legacy (1...), P2SH (3...), SegWit et Native SegWit (bc1...)
  • Solana
  • XRP (Ripple)
  • Tron
SCANNER 2

L'Audit de Sécurité d'Adresses

Chaque adresse est suspecte jusqu'à preuve du contraire.

Avant de pouvoir envoyer le moindre satoshi, Lumina effectue un audit de sécurité complet sur l'adresse de destination. Cela se fait automatiquement, à chaque fois, sans que vous n'ayez rien à faire. L'ensemble du processus se termine en moins de 3 secondes.

L'Audit de Sécurité d'Adresses opère en deux étapes qui se lancent dès que vous saisissez ou scannez une adresse de destination.

Étape 1 — Vérifications locales instantanées

Moins d'1 milliseconde. Entièrement sur votre appareil. Sans connexion internet.

La première étape se déroule localement, sans qu'aucune donnée ne quitte votre téléphone. Lumina vérifie immédiatement :

  • Validité du format d'adresse — Lumina effectue une validation stricte du format pour chaque blockchain supportée. Pour Ethereum et les chaînes compatibles EVM, cela signifie une vérification complète du checksum EIP-55 utilisant l'algorithme officiel keccak256 — un seul caractère incorrectement capitalisé est détecté et rejeté. Pour Solana, validation de l'encodage base58. Pour Bitcoin, application des règles de préfixe : bc1 pour Native SegWit, 1 pour Legacy, 3 pour P2SH. Une adresse malformée n'atteint jamais le réseau.
  • Détection d'adresse nulle — L'adresse 0x000...000 est l'adresse de burn Ethereum. Envoyer des fonds à cette adresse signifie qu'ils sont perdus pour toujours — de manière permanente et irréversible. Lumina détecte et bloque automatiquement toute tentative d'envoi vers cette adresse.
  • Détection d'auto-envoi — Lumina compare l'adresse de destination avec l'adresse de votre propre wallet actif. Si elles correspondent, l'opération est signalée pour confirmation.

Étape 2 — Intelligence de menaces en temps réel

Moins de 3 secondes. Via l'API GoPlus Security. Chaînes EVM uniquement.

La deuxième étape se connecte à GoPlus Security, l'une des plateformes d'intelligence de menaces Web3 les plus complètes et fiables disponibles. GoPlus maintient une base de données continuellement mise à jour d'adresses et de contrats malveillants. Lumina interroge cette base et vérifie trois types de menaces spécifiques :

  • Adresses blacklistées — Adresses identifiées et signalées par la communauté de sécurité comme appartenant à des arnaqueurs, hackers ou opérations frauduleuses connus. Si vous êtes sur le point d'envoyer des fonds vers un wallet utilisé dans une attaque précédente, Lumina le saura.
  • Adresses de phishing — Adresses associées à des campagnes de phishing actives — faux sites web, faux airdrops de tokens, ou attaques d'usurpation d'identité. Croisées avec le flux de menaces en direct de GoPlus.
  • Contrats honeypot — Smart contracts conçus pour accepter les fonds entrants mais rendre techniquement impossible leur retrait. Fréquemment déguisés en lancements de tokens prometteurs ou investissements à haut risque. Lumina les identifie avant que vous n'interagissiez.

Historique de transactions on-chain — En parallèle, Lumina interroge directement le RPC Ethereum pour vérifier le nombre de transactions sortantes de l'adresse de destination. Si l'adresse n'a jamais envoyé une seule transaction, un avertissement jaune s'affiche. Une adresse toute neuve n'est pas nécessairement dangereuse — mais c'est suffisamment inhabituel pour mériter un second regard.

Le résultat — clair, visuel, sans ambiguïté

ResultLevelMeaning
🟢 SecuredGreenL'adresse est valide, propre et possède un historique de transactions normal. Vous pouvez continuer.
🟡 WarningYellowL'adresse est valide mais n'a aucun historique de transactions sortantes, ou appartient à une chaîne non-EVM où les données GoPlus ne sont pas disponibles. Procédez avec prudence et vérifiez avec le destinataire.
🔴 DangerRedL'adresse est blacklistée, liée au phishing, identifiée comme honeypot, ou a un format invalide. Transaction bloquée.

Vous voyez toujours ce résultat avant l'écran de confirmation. On ne vous demande jamais de confirmer une transaction vers une adresse dangereuse sans avertissement explicite.

SCANNER 3

Le Décodeur de Transactions & Signatures

Ce que vous voyez est ce que vous signez. Enfin.

Le problème qu'il résout

Quand vous connectez votre wallet à une plateforme DeFi, une marketplace NFT, ou toute application Web3, celle-ci vous demandera fréquemment de « signer » quelque chose. La plupart des wallets — y compris MetaMask — affichent cette demande de signature sous forme d'un bloc brut de code hexadécimal :

0x095ea7b3000000000000000000000000...

C'est totalement illisible pour un être humain normal. Et c'est exactement ce sur quoi comptent les hackers. Ils savent que la plupart des utilisateurs vont simplement cliquer sur « Confirmer » sans comprendre ce qu'ils autorisent. C'est le mécanisme central des attaques de type wallet drainer — la catégorie de vol crypto la plus coûteuse en 2024 et 2025.

Ce que Lumina fait à la place

Le Décodeur de Transactions de Lumina lit les données hexadécimales brutes, identifie le type d'action demandée à partir du sélecteur de fonction (les 4 premiers octets du calldata), et traduit tout en langage clair et lisible avant de vous l'afficher.

Approbations de tokens ERC-20 (approve)

Quand une dApp vous demande d'« approuver » un token, elle demande la permission de déplacer ce token en votre nom. C'est une partie normale et nécessaire de la DeFi — mais les détails font tout.

  • Approbation limitée vers un protocole connu — La dApp demande la permission de déplacer un montant spécifique et défini de vos tokens, et le contrat demandeur appartient à un protocole reconnu et de confiance (Uniswap, 1inch, Aave, Compound, Curve, PancakeSwap, OpenSea, Lido, et 20+ autres). Affiché en vert. Activité DeFi normale.
  • Approbation illimitée vers un contrat inconnu — La méthode la plus courante utilisée par les hackers et wallet drainers. La dApp demande la permission de déplacer TOUS vos tokens — maintenant et pour toujours — sans limite, et le contrat demandeur n'est pas reconnu. Si vous signez cela, ce contrat peut vider l'intégralité de votre wallet à tout moment. Affiché en rouge avec un avertissement fort et explicite.

Signatures Permit & Permit2 (approbations sans gas)

Ce sont des signatures typées EIP-712 qui accordent des permissions de dépense de tokens sans nécessiter de transaction blockchain — elles ne coûtent pas de gas et ne laissent aucune trace évidente on-chain. Cela en fait l'outil préféré des wallet drainers modernes. Lumina parse le message typé, identifie l'adresse du spender, et affiche un avertissement clair si le protocole n'est pas reconnu.

Transferts natifs (eth_sendTransaction)

Quand une dApp demande un transfert direct d'ETH ou d'une autre monnaie native, Lumina décode la transaction et affiche clairement le montant exact envoyé et l'adresse de destination. Un rappel que les transactions blockchain sont irréversibles est également affiché.

Interactions avec les exchanges décentralisés

Lumina identifie le protocole de routage (Uniswap, SushiSwap, PancakeSwap, et autres) et affiche le montant de token natif impliqué. Les routeurs DEX connus sont affichés en vert. Note importante : Lumina garantit systématiquement l'identification du protocole et du montant natif impliqué. Le décodage complet de tous les paramètres de swap n'est pas garanti pour chaque chemin de routage possible.

Signature de messages arbitraires (personal_sign, eth_signTypedData)

Certaines dApps vous demandent de signer un message typé ou personnel à des fins d'authentification — c'est souvent légitime. Cependant, cela peut aussi être utilisé de manière malveillante. Lumina affiche toujours un avertissement explicite avant toute signature off-chain, quel que soit le contenu du message.

Les cinq niveaux de risque — codés par couleur

ResultLevelMeaning
🟢 SafeGreenProtocole connu, approbation limitée ou interaction vérifiée. Activité DeFi normale.
🟢 LowGreenInteraction mineure avec un contrat à faible risque. Un coup d'œil rapide suffit.
🟡 MediumYellowRequête inhabituelle ou contrat non vérifié. Vérifiez avant de signer.
🟠 HighOrangeRequête potentiellement dangereuse. Forte prudence recommandée.
🔴 CriticalRedTactique de drainer connue détectée — approbation illimitée d'un contrat inconnu, ou signature Permit2 malveillante. Ne signez pas.

Note : Safe et Low partagent la même couleur verte. La distinction vous informe du niveau d'interaction, pas du niveau de risque — les deux sont considérés comme sûrs.

PROTECTION BONUS

Faux tokens — Bloqués à la source

Aucun jeton non officiel ne peut apparaître dans votre wallet.

Le problème : n'importe qui peut créer un « USDT »

Sur les blockchains EVM (Ethereum, BNB Chain, Polygon, Arbitrum…), n'importe quel développeur peut déployer un token nommé « USDT », « USDC » ou « Bitcoin ». Les wallets classiques affichent tout ce que la blockchain leur envoie — y compris des milliers de faux tokens pollueurs, parfois avec des liens malveillants cachés dans leur nom ou leur description.

Résultat : vous ouvrez votre wallet un matin, vous voyez « 10 000 USDT » que vous n'avez jamais achetés, vous cliquez pour vendre… et vous signez sans le savoir un contrat qui vide votre wallet.

Comment Lumina bloque ces faux tokens

Lumina identifie chaque actif par sa signature technique unique — la combinaison réseau + adresse de contrat officiel — et JAMAIS par son nom, son symbole ou son logo. Le principe est simple : si un token n'est pas dans notre liste blanche par blockchain, il n'existe pas pour Lumina.

  • Liste blanche stricte par blockchain : uniquement les contrats officiels et vérifiés (USDT, USDC, WETH, DAI, etc.)
  • Requête ciblée uniquement : notre backend n'interroge que les adresses de contrat de la whitelist — les faux tokens ne sont jamais découverts
  • Double vérification : chaque solde retourné est re-vérifié contre la whitelist avant affichage — aucun contrat inconnu ne peut se glisser
  • Nom, logo et symbole viennent de notre metadata vérifiée — jamais du nom auto-déclaré par le token

Résultat concret

Faux USDT sur Ethereum

Un token nommé « USDT » déployé sur un contrat autre que 0xdAC17F958D2ee523a2206206994597C13D831ec7 → n'apparaît JAMAIS dans votre wallet Lumina. Le vrai USDT Ethereum a une seule adresse de contrat officielle, tout le reste est filtré.

Faux USDT sur BNB Chain

Un token nommé « USDT » déployé sur BNB Chain sur un contrat autre que 0x55d398326f99059fF775485246999027B3197955 → n'apparaît JAMAIS. Même s'il porte le même nom, le même logo, le même symbole que le vrai — Lumina ne regarde que la paire contrat + réseau.

Cette protection est active en permanence, sans configuration. Vous n'avez rien à activer, rien à cocher. Si un token n'est pas dans la whitelist officielle de sa blockchain, il n'atteindra jamais votre écran.

Ce que Lumina fait — Et ce qu'il ne fait pas

Ce que Lumina fait

  • Validation stricte du checksum EIP-55 (keccak256) pour Ethereum et toutes les chaînes compatibles EVM
  • Croisement en temps réel avec GoPlus Security (blacklist, phishing, honeypot)
  • Décodage des fonctions approve ERC-20, signatures permit et permit2
  • Reconnaissance de 20+ protocoles DeFi et NFT de référence
  • Affichage en langage clair de l'action demandée avant toute signature

Ce que Lumina ne fait pas — et pourquoi l'honnêteté compte

Lumina ne simule pas l'exécution de votre transaction. Des outils comme Tenderly ou Blockaid peuvent prédire l'impact exact d'une transaction sur votre solde en exécutant une simulation complète avant diffusion. Ce niveau d'analyse coûte plusieurs dollars par transaction en infrastructure et n'est pas compatible avec le modèle mobile auto-hébergé de Lumina. Lumina analyse les intentions déclarées — pas les résultats prédits.

Lumina ne remplace pas votre jugement. Aucun scanner n'est infaillible. Nous vous donnons les outils pour prendre une décision éclairée. Le dernier mot est toujours le vôtre.

Nous croyons qu'être transparent sur ce que nous faisons et ne faisons pas est en soi une forme de sécurité. Dans un espace rempli de produits qui surpromettent, l'honnêteté est une fonctionnalité.

Pourquoi trois couches, pas dix

Nous avons délibérément limité Lumina à ces trois scanners. Chaque couche supplémentaire ajouterait de la friction sans bénéfice significatif pour la grande majorité des utilisateurs. Ces trois couches couvrent les trois vecteurs d'attaque les plus courants en 2026 :

  • Erreur humaine sur l'adresse de destination → Scanner 2
  • Phishing via signature de transaction opaque → Scanner 3
  • Copie manuelle d'adresse vulnérable aux malwares de presse-papiers → Scanner 1

Simple. Direct. Factuel.

Lumina Wallet — La sécurité sans les mensonges.