Architektur · v1.3 · 2026-07-12

Von deinem Gerät zu einem bestätigten Bundle, vier Hops.

Jeder Key-Pfad, jeder Node-Call, jeder Cent der Fee-Einnahmen, gezogen aus den deployten Contracts und dem laufenden Backend. Auf Ethereum liest der Hot-Path ausschließlich aus dem eigenen Reth-Node des Operators über einen lokalen IPC-Socket, ohne externe RPC-Abhängigkeit im Trade-Execution-Pfad. Auf Base, Solana, Monad und Bitcoin läuft der Ausführungspfad über den RPC-Zugang, den du einträgst.

Smart-Contract-Quellcode offen auf sourcify.dev · verified source. Die Trading-Engine bleibt proprietär; der Schutz kommt aus dem On-Chain-Footprint, nicht aus Geheimhaltung. Vor jeder Einzahlung lesen.

01 · Hot-Path

PWA, lokaler Reth, Multi-Builder, On-Chain.

Vier physische Hops zwischen einem Face-ID-Bestätigen und einem gelandeten Block. Jede Schicht unten entspricht einem Hop.

+--------------------------------------------------------------------+
| L4   PWA-Shell                                                     |
|      React + Vite. Service Worker. iOS Safari / Android Chrome /   |
|      Desktop / Telegram WebApp. Kein App-Store, keine Extension.   |
+----+---------------------------------------------------------------+
     |  Touch / Face ID / Passkey-Zeremonie
     v
+----+---------------------------------------------------------------+
| L3   Signing                                                       |
|      Deine Wallet: eine Passkey-abgeleitete EOA. Der Key entsteht  |
|      im Browser via WebAuthn-PRF, ~Millisekunden zwischen credential-get   |
|      und signiertem Payload, danach genullt. Snipe-Auth separat:   |
|      ein selbstverwahrter Session-Key mit eigenem Guthaben - mehr  |
|      kann er nie ausgeben; Disarm holt alles heim.                 |
+----+---------------------------------------------------------------+
     |  signiertes Payload (kein Key-Material) über HTTPS
     v
+----+---------------------------------------------------------------+
| L2   Backend + lokaler Reth                                        |
|      Rust (axum + tokio). Liest aus einem LOKALEN Reth-Node über   |
|      IPC ( unter 1 ms RTT ). Kein externer RPC-Provider auf dem    |
|      Hot-Path. Backend sieht signierte Payloads,                   |
|      nie Key-Material.                                             |
+----+---------------------------------------------------------------+
     |  eth_sendRawTx ( 4-Builder-Fan-Out )
     v
+----+---------------------------------------------------------------+
| L1   Multi-Builder-Relay  ( 4 Ziele )                              |
|        flashbots.net                                               |
|        beaverbuild.org                                             |
|        titanbuilder.xyz                                            |
|        lightspeedbuilder.info                                      |
|      Erste Inklusion gewinnt; der Rest wird verworfen.             |
+----+---------------------------------------------------------------+
     |  Block-N-Bestätigung
     v
+----+---------------------------------------------------------------+
| L0   Ethereum-Mainnet                                              |
|      LOSURIA-DEX + die großen Ethereum-Pools (Quote). Anti-Rug-    |
|      LP-Monitor auf gehaltenen Tokens; Trip -> Auto-Sell front-    |
|      reicht den Exit mit erhöhtem Priority-Tip ein; auf Ethereum über das private Bundle. Eine Heuristik, keine Garantie.            |
+--------------------------------------------------------------------+
02 · Wallet

Passkey, Wallet, Snipe-Auth.

Eine Zeremonie pro Sitzung. Die Schlüssel leben Millisekunden im Browser, dann werden sie genullt. Snipes laufen über einen selbstverwahrten Session-Key, der nur das Guthaben ausgeben kann, mit dem du ihn auflädst — ein Tap entschärft und holt alles zurück in deine Wallet.

Passkey-Owner
Dein Passkey liegt in der Secure Enclave (iOS), im TPM (Windows / Android) oder auf einem Hardware-Security-Key. Der Private Key, der Transaktionen signiert, ist ein secp256k1, abgeleitet aus dem Passkey via WebAuthn-PRF-Extension. Speicher-Lebensdauer: ~Millisekunden zwischen credentials.get() und signiertem Payload. Danach SubtleCrypto.deleteKey + genullte Buffer. LOSURIA sieht den Rohschlüssel nie.
↓ autorisiert
Deine Wallet
Die Passkey-abgeleitete secp256k1-Adresse ist die Wallet — eine gewöhnliche EOA, die du unabhängig von LOSURIA jederzeit aus deinem Passkey neu ableiten kannst. Guthaben, Token und Approvals liegen hier. Jeder Swap und jeder Native-Send läuft durch einen unveränderlichen, owner-losen Forwarder-Contract, der die Plattform-Fee (1 % Swap · 0,05 % Send) atomar in derselben Transaktion abrechnet — kein Contract-Wrapper um dein Guthaben, kein Deploy-Schritt, dasselbe Modell auf Ethereum, Base und Monad.
↓ armt
Snipe-Autorisierung
Eine Custody-Regel: Ein Signer gibt nur aus, was er selbst hält. Snipe-Session: ein eigener Session-Key, abgeleitet aus deinem Wallet-Key. Du lädst ihn mit exakt dem Betrag auf, den du einsetzen willst; an dein Hauptguthaben kommt er nie heran, und weil er abgeleitet ist — nicht zufällig — kannst du ihn jederzeit aus deiner Passkey-Wallet neu erzeugen und die Funds zurückholen, mit oder ohne LOSURIA. API-Session: programmatische API und First-Block-Sniping laufen auf demselben Modell — ein hinter deinem API-Credential abgeleiteter Key, der autonom bei geschlossenem Tab signiert, keine neuen Keys autorisieren kann und nie mehr ausgibt, als du aufgeladen hast. Entschärfen: ein Tap — die gesamte Position, Token und Native, kommt zurück in deine Wallet.
03 · Trust-Model

Was du LOSURIA vertraust vs. was prüfbar ist.

Was on-chain steht, kannst du selbst beweisen. Was operativ ist, sagen wir explizit.

On-Chain prüfbar · kein Operator-Vertrauen nötig
  • Abonnement ist non-custodial, jede Zahlung geht direkt aus deiner Wallet an die unveränderliche Treasury via LosuriaSubscription; der Contract hält nie Gelder und du kannst jederzeit on-chain kündigen.
  • Abonnement abgerechnet in DAI pro 30-Tage-Periode, Pro-Plan ≈€20, Whale-Plan ≈€200; jeder Plan-Preis ist on-chain auf einen 50–200 %-Korridor um seinen Deploy-Wert begrenzt.
  • Fee-Ziel: unveränderlich pro Swap-Leg auf Ethereum, Base und Monad; Solana fließt auf ein festes wSOL-Konto.
  • LSR-Token: 1 Mrd. fixes Supply, kein mint(), kein Upgrade-Pfad, ERC20Votes verdrahtet.
  • Launchpad: Die Factory deployt den Token, fundet die LP und lockt sie, factory-erzwungen auf Ethereum, Base und Monad — es gibt kein Fenster, in dem der Token ohne gesperrte LP handelbar ist. Der Creator hält die LP-Position nie.
  • Launchpad-Käufer-Steuer: Creator-Set 0–5 %, post-Deploy unveränderlich, Sells sind steuerfrei, Routing auf jedem Buy. Token-Contract hat kein mint(), kein pause(), keinen Admin und keine Blacklist.
  • Snipe-Fenster: jeder EVM-Wizard-Launch läuft über deployScheduled() mit 60-Sekunden-Minimum-Delay zwischen TokenDeployed und PoolOpened, durchgesetzt durch MIN_DELAY_SECS auf der Factory — Abonnenten bekommen das Pre-Arm-Fenster bei jedem geplanten Launch.
  • Monad: Swaps, Snipes und Launches laufen auf der LOSURIA-DEX, unserer eigenen unveränderbaren DEX — die 1 % Plattformgebühr wird direkt im swap() des Pools erhoben, ohne Admin, ohne Upgrade und ohne gebührenfreie Route daran vorbei.
Operator-Vertrauen · was du uns aufs Wort glaubst
  • Lokaler Reth ist up und korrekt konfiguriert, nachprüfbar über /latency (operator-veröffentlicht) und über eigenen Ping gegen die öffentlichen Surfaces.
  • Trading-Engine-Quellcode ist proprietär. Jeder geroutete Swap steht mit Tx-Hash unter /trades, sodass Route und Fee-Leg an jedem davon on-chain nachprüfbar sind.
  • Backend sieht signierte Payloads, nie deinen Wallet-Key. Solange eine Snipe-Session scharf ist, hält es zusätzlich den Session-Key, den du aufgeladen hast — nur im Arbeitsspeicher, nie auf der Platte. Dieser Key kann ausschließlich sein eigenes Guthaben ausgeben: Deine Wallet wird nie autorisiert, der Worst Case ist auf das Aufgeladene begrenzt, und du kannst denselben Key jederzeit aus deiner Passkey-Wallet neu ableiten und selbst zurückholen — mit oder ohne LOSURIA.
  • Operator-Treasury-Custody liegt auf einem Hardware-Security-Device unter physischer Kontrolle des Betreibers. Das Vertrauen liegt hier in operativer Disziplin, nicht im Code — und anders als der Rest dieser Seite ist es von außen nicht prüfbar.
  • Punkte im Rollout (eigene Low-Latency-Nodes für Base, Solana und Monad) gehen live, wenn sie fertig sind — wir bewerben sie nie als Live-Vorteile.
04 · Deployment

Adressen auf Ethereum-Mainnet.

Jede Adresse zeigt auf einen Contract, dessen Solidity-Quelle auf der offenen Sourcify-Registry exact_match-verifiziert ist. Klick eine Zeile für den Sourcify-Lookup; die /audit-Seite hat die deterministischen Bytecode-sha256s.

LOSURIA Subscription0x11Eb592D…35052dcc ↗
Signed-Order-Executor0x8D47a937…1c47F68f ↗
Spend-Swap-Executor0xb6ab7256…69869693 ↗
Swap Forwarder · 1% Fee0xa186b51B…4f172993 ↗
Send Forwarder · 0,05% Fee0x87f4c561…2F22D313 ↗
LOSURIA DEX Factory0x43C27ccA…294c3cE7 ↗
LOSURIA DEX Router0x7076C08A…15060019 ↗
Token Factory · DEX-Venue0xD12C3efe…A57bE94E ↗
LSR-Governance-Token0xe9126022…b339db04 ↗
05 · Security-Posture

Jeder Key-Pfad auf der Seite.

Kann ein Schlüssel für dich signieren, steht er in der Tabelle, mit Halter und Rotations-Pfad.

Key-Pfad
Scope
Halter
Rotation
User-Passkey
Alles, was deine Wallet hält
Du · Secure Enclave / TPM / Hardware-Key
Backup-Passkey hinzufügen, alten widerrufen
Snipe-Session-Key
Nur das Guthaben, mit dem du ihn auflädst — nie deine Haupt-Wallet
Abgeleitet aus deinem Wallet-Key · nur während des Arms im Backend-RAM · von dir jederzeit neu ableitbar
1-Tap-Disarm → voller Sweep zurück; auch ohne LOSURIA wiederherstellbar
Operator-EOA
Gas-Bezahlung für manche Snipe-Bundles (refundiert)
Operator · Hardware-Security-Device
Betreiber-kontrolliertes Hardware-Gerät
Whale-Plan-Abonnent
Priority-Execution-Lane (eine höhere Priority-Fee-Obergrenze, keine dedizierte Infrastruktur: Whale-Orders eskalieren zu einem höheren Priority-Fee-Ceiling als Pro-Orders, sodass sie bei einem umkämpften Launch überbieten und vorn landen, eine softwareseitige Reihenfolge-Präferenz, keine Garantie auf Konsens- oder Block-Positions-Ebene) · 1 Governance-Stimme, aufgelöst aus currentTier(addr) · programmatische API zur Execution-Engine, rate-limitiert
Du · deine Passkey-abgeleitete Wallet
Jederzeit on-chain kündbar
Token-Factory-Owner
Featured-Fee setzen (bounded) — die 1%-Launch-Fee ist immutable
Operator-EOA
Bounded durch Contract FEE_MIN/MAX
Fee Collector
ETH empfangen · Sweep in Treasury
Kein Admin · unveränderlich
By design unmöglich
LSR (Governance-Token)
1 Mrd. fixes Supply · ERC20Votes
Kein mint() · Supply beim Deploy fix
By design unmöglich

Jeder Owner-Key-Pfad auf Operator-Seite nutzt ein Hardware-Security-Device. Die Schlüssel berühren nie eine vernetzte Maschine, jede Signing-Operation wird auf dem Gerät in der Wallet-App verifiziert. Das ist betriebliche Praxis auf unserer Seite, nichts, was dir die Chain beweisen kann.

06 · Live-Endpunkte

Jede Aussage oben endet in einem Permalink.

Bookmarken; sie aktualisieren sich in Echtzeit.

Lokale Reth-Latenzapp.losuria.com/latency ↗
Jeder geroutete Swap, mit Tx-Hashapp.losuria.com/trades ↗
Smart-Contract-Quellcodesourcify.dev · verified source ↗