Architektur · v1.4 · 2026-08-01

Von deinem Gerät bis zur bestätigten Transaktion: eine klare Kontrollkette.

Jeder Schlüsselpfad, jede Ausführungsgrenze und jeder Gebührenfluss unten ist aus den bereitgestellten Contracts und dem laufenden Backend abgeleitet. Jede Chain nutzt den in der App angezeigten Ausführungspfad; ausgewählte Solana- und Bring-your-own-RPC-Browserpfade nutzen den angezeigten Endpoint, während automatisches Monad-Sniping über den Backend-Relay-Pfad läuft.

Smart-Contract-Quellcode offen auf sourcify.dev · verified source. Die Trading-Engine bleibt proprietär; der Schutz kommt aus dem On-Chain-Footprint, nicht aus Geheimhaltung. Vor jeder Einzahlung lesen.

01 · Hot-Path

PWA, Signatur, geschützte Ausführung, On-Chain.

Eine begrenzte Kontrollkette zwischen Passkey-Bestätigung und Block. Jede Schicht unten entspricht einer Grenze.

+--------------------------------------------------------------------+
| L4   PWA-Shell                                                     |
|      React + Vite. Service Worker. iOS Safari / Android Chrome /   |
|      Desktop / mobile PWA. Kein App-Store, keine Extension.        |
+----+---------------------------------------------------------------+
     |  Touch / Face ID / Passkey-Zeremonie
     v
+----+---------------------------------------------------------------+
| L3   Signing                                                       |
|      Im Browser entsteht ein zufälliger Master-Seed, geschützt     |
|      durch die WebAuthn-PRF des Passkeys. Der EOA-Key entsteht     |
|      erst nach einer frischen Zeremonie, signiert einen Vorgang    |
|      und wird danach verworfen. First-Block nutzt eine von dir    |
|      signierte Order; kein Server-Key bleibt zurück.              |
+----+---------------------------------------------------------------+
     |  signiertes Payload (kein Key-Material) über HTTPS
     v
+----+---------------------------------------------------------------+
| L2   Backend + geschützter Ausführungspfad                         |
|      Rust (axum + tokio). Liest und übermittelt über den           |
|      konfigurierten Ausführungspfad. Das Backend sieht Chiffrat    |
|      und signierte Payloads; der aktuelle Pfad erhält keinen      |
|      Wallet-Owner-Key und legt keinen Server-Session-Key ab.       |
+----+---------------------------------------------------------------+
     |  signiertes Payload über den geschützten privaten Relay-Pfad
     v
+----+---------------------------------------------------------------+
| L1   Geschützter Relay                                            |
|      Der unterstützte private Relay-Pfad übermittelt das          |
|      signierte Payload ohne Public-Mempool-Fallback.               |
+----+---------------------------------------------------------------+
     |  Block-N-Bestätigung
     v
+----+---------------------------------------------------------------+
| L0   Ethereum-Mainnet                                              |
|      LOSURIA-DEX + die großen Ethereum-Pools (Quote). Anti-Rug-    |
|      LP-Monitor auf gehaltenen Tokens; Trip -> prüft die vom Owner  |
|      signierte Stop-Loss-Autorisierung. Ohne sie nur Warnung, kein   |
|      Server-Key. Eine Heuristik, keine Garantie.                    |
+--------------------------------------------------------------------+
02 · Wallet

Passkey, Wallet, Snipe-Auth.

Jede Owner-Signatur verlangt eine frische Passkey-Zeremonie. Abgeleitetes Schlüsselmaterial bleibt nur für den jeweiligen Vorgang im Speicher; kontrollierbare Byte-Buffer werden danach genullt. First-Block-Ausführung übermittelt eine von dir signierte Order; kein Server-Session-Key und kein stehender Ausgaben-Cap wird angelegt.

Passkey-Owner
Der Authenticator oder Passwortmanager schützt das Passkey-Credential. Beim Anlegen der Wallet erzeugt der Browser einen zufälligen 32-Byte-Master-Seed und verschlüsselt dessen Server-Envelope mit der privaten WebAuthn-PRF-Ausgabe des Passkeys; die öffentliche Credential-ID wird nicht als Server-Schlüssel akzeptiert. Eine frische Zeremonie gibt die Ableitung für genau einen Vorgang frei. Danach verwirft die App Wallet-Referenzen und nullt die von ihr kontrollierten Byte-Buffer. LOSURIA erhält weder den Master-Seed im Klartext noch den Wallet-Owner-Key.
↓ autorisiert
Deine Wallet
Die aus diesem Master-Seed abgeleitete secp256k1-Adresse ist die Wallet — eine gewöhnliche EOA. Zur Wiederherstellung brauchst du einen registrierten oder synchronisierten PRF-fähigen Passkey, der das Envelope öffnen kann, einen verschlüsselten Geräte-Pairing-/Vault-Pfad oder einen selbst angelegten unabhängigen Export. Guthaben, Token und Approvals liegen auf der EOA. Swaps und Native-Sends laufen durch unveränderliche Forwarder, die die Plattformgebühr (1 % Swap · 0,05 % Send) atomar abrechnen — ohne Contract-Wrapper um dein Guthaben und ohne Deployment-Schritt.
↓ autorisiert
Snipe-Autorisierung
Signierte Order: Wrapped-Native bleibt bis zum Fill in deiner Wallet. Der unveränderliche Executor kann eine wiederverwendbare Allowance halten, darf aber nur über eine gültige Owner-signierte Order und nur für deren Betrag und Empfänger einziehen. Ohne Exitplan geht der Fill direkt an diesen Empfänger; bei vor-signiertem Exitplan bleibt der gekaufte Token bis Exit oder Owner-Recovery pro Order isoliert im Executor. Auf Solana werden Kauf und Conditional-Order lokal gebaut, geprüft und signiert. On-chain abbrechen oder die Executor-Allowance ohne LOSURIA widerrufen; der Widerruf der gemeinsamen Allowance kann alle davon abhängigen offenen EVM-Orders stoppen.
03 · Trust-Model

Was du LOSURIA vertraust vs. was prüfbar ist.

Was on-chain steht, kannst du selbst beweisen. Was operativ ist, sagen wir explizit.

On-Chain prüfbar · kein Operator-Vertrauen nötig
  • Abonnement ist non-custodial, jede Zahlung geht direkt aus deiner Wallet an die unveränderliche Treasury via LosuriaSubscription; der Contract hält nie Gelder und du kannst jederzeit on-chain kündigen.
  • Abonnement abgerechnet in DAI pro 30-Tage-Periode, Pro-Plan ≈€20, Whale-Plan ≈€200; jeder Plan-Preis ist on-chain auf einen 50–200 %-Korridor um seinen Deploy-Wert begrenzt.
  • Fee-Ziel: unveränderlich pro Swap-Leg. Auf Solana fließt die exakte Input-Gebühr an die fest hinterlegte Operator-Adresse — bei SOL als wSOL, bei Token-Input im jeweiligen Input-Mint.
  • LSR-Token: 1 Mrd. fixes Supply, kein mint(), kein Upgrade-Pfad.
  • Monad: Swaps und Snipes laufen auf der LOSURIA-DEX, unserer eigenen unveränderbaren DEX. Automatisches Sniping verwendet eine vom Nutzer signierte Order, die über den unveränderlichen On-Chain-Executor relayed wird; der Backend-Watcher nutzt den konfigurierten Ausführungs-RPC, daher braucht es weder einen Browser-Signaturschlüssel noch WSS oder einen offenen Tab. Manuelle Monad-Aktionen können den in der App angezeigten Endpoint verwenden. Die 1 % Plattformgebühr wird direkt im swap() des Pools erhoben, ohne Admin, ohne Upgrade und ohne gebührenfreie Route daran vorbei.
Operator-Vertrauen · was du uns aufs Wort glaubst
  • Dedizierte Ausführung wird auf dem Live-Pfad gemessen und unter /latency veröffentlicht; die Seite zeigt Messwerte, keine Infrastrukturkoordinaten.
  • Trading-Engine-Quellcode ist proprietär. Jeder geroutete Swap steht mit Tx-Hash unter /trades, sodass Route und Fee-Leg an jedem davon on-chain nachprüfbar sind.
  • Backend speichert öffentliche Passkey-Datensätze, PRF-verschlüsseltes Master-Seed-Chiffrat und signierte Payloads, niemals den Wallet-Owner-Key im Klartext. Der aktuelle Ausführungspfad erhält keinen Wallet-Owner-Key und keinen servergehaltenen Signing-Key. Jede Automatisierung ist an Einsatz, Empfänger, Floor, Fee-Obergrenzen und Zeitfenster der Owner-Signatur gebunden. Eine wiederverwendbare EVM-Executor-Allowance kann diese Signaturen weder ersetzen noch erweitern.
  • Operator-Befugnisse sind auf die auf der Verify-Seite offengelegten Owner-Rollen und begrenzten Stellschrauben beschränkt. Adressen, Befugnisse und unveränderliche Fee-Ziele sind unabhängig on-chain lesbar.
  • RPC-Grenze: Jede Chain nutzt den in der App angezeigten Endpoint und Ausführungsmodus. Ausgewählte Solana- und Bring-your-own-RPC-Browserpfade legen Anfragen gegenüber dem angezeigten Endpoint offen; manuelle Monad-Aktionen können das ebenfalls tun, während automatisches Monad-Sniping den konfigurierten Ausführungspfad nutzt.
04 · Deployment

Adressen auf Ethereum-Mainnet.

Jede Adresse hat auf der offenen Sourcify-Registry einen ausdrücklichen Verifikationsstatus; exact_match ist dort der Byte-für-Byte-Quellnachweis, wo er vorliegt. Klick eine Zeile für den Lookup; die /audit-Seite hat die deterministischen Bytecode-sha256s.

LOSURIA Subscription0x11Eb592D…35052dcc ↗
Conditional Snipe Executor · Ethereum · V50x4cfe1230…f5af6e4 ↗
Conditional Snipe Executor · Base · V50x7a7dffdd…f618b91 ↗
Conditional Snipe Executor · Monad · V50x5410f056…8c76981 ↗
Swap Forwarder · 1% Fee0xa186b51B…4f172993 ↗
Send Forwarder · 0,05% Fee0x87f4c561…2F22D313 ↗
LOSURIA DEX Factory0x43C27ccA…294c3cE7 ↗
LOSURIA DEX Router0x7076C08A…15060019 ↗
05 · Security-Posture

Jeder Key-Pfad auf der Seite.

Kann ein Schlüssel für dich signieren, steht er in der Tabelle, mit Halter und Rotations-Pfad.

Key-Pfad
Scope
Halter
Rotation
WebAuthn-Passkey
Schützt die verschlüsselte Wallet-Seed-Hülle durch private PRF-Ausgabe
Dein ausgewählter Passkey-Anbieter
Verschlüsseltes Backup, Kopplung oder Passkey-Erneuerung
Signierte Snipe-Order
Nur Einsatz, Empfänger, Floor, Fees und Zeitfenster der Signatur
Auf deinem Gerät signiert · kein Wallet-Owner-Key erreicht den Ausführungspfad · der unveränderliche Executor prüft on-chain
Owner-Cancel holt offene Positionen zurück; Allowance-Widerruf stoppt davon abhängige ungefüllte EVM-Orders
Relay-Übermittlung
Übermittelt nur eine Owner-signierte Order innerhalb ihrer codierten Grenzen
Kein Wallet-Owner-Key erreicht den Ausführungspfad
Order-Ablauf, Owner-Cancel oder Allowance-Widerruf
Whale-Plan-Abonnent
20 gleichzeitige Grids · 20.000 Intelligence-Abfragen pro UTC-Tag · programmatische Trading-API zur Execution-Engine, rate-limitiert; jede Order behält ihr owner-signiertes Gaslimit
Du · deine passkey-geschützte Wallet
Jederzeit on-chain kündbar
Fee Collector
ETH empfangen · Sweep in Treasury
Kein Admin · unveränderlich
By design unmöglich
LSR
1 Mrd. fixes Supply · ERC-20 Permit
Kein mint() · Supply beim Deploy fix
By design unmöglich

Die öffentliche Vertrauensgrenze ist das, was die Chain beweisen kann: Jede Owner-Rolle, jedes unveränderliche Ziel und jede begrenzte Stellschraube steht auf der Verify-Seite und ist unabhängig lesbar.

06 · Live-Endpunkte

Jede Aussage oben endet in einem Permalink.

Bookmarken; sie aktualisieren sich in Echtzeit.

Gemessene Ausführungslatenzapp.losuria.com/latency ↗
Jeder geroutete Swap, mit Tx-Hashapp.losuria.com/trades ↗
Smart-Contract-Quellcodesourcify.dev · verified source ↗