Von deinem Gerät bis zur bestätigten Transaktion: eine klare Kontrollkette.
Jeder Schlüsselpfad, jede Ausführungsgrenze und jeder Gebührenfluss unten ist aus den bereitgestellten Contracts und dem laufenden Backend abgeleitet. Jede Chain nutzt den in der App angezeigten Ausführungspfad; ausgewählte Solana- und Bring-your-own-RPC-Browserpfade nutzen den angezeigten Endpoint, während automatisches Monad-Sniping über den Backend-Relay-Pfad läuft.
Smart-Contract-Quellcode offen auf sourcify.dev · verified source. Die Trading-Engine bleibt proprietär; der Schutz kommt aus dem On-Chain-Footprint, nicht aus Geheimhaltung. Vor jeder Einzahlung lesen.
PWA, Signatur, geschützte Ausführung, On-Chain.
Eine begrenzte Kontrollkette zwischen Passkey-Bestätigung und Block. Jede Schicht unten entspricht einer Grenze.
+--------------------------------------------------------------------+
| L4 PWA-Shell |
| React + Vite. Service Worker. iOS Safari / Android Chrome / |
| Desktop / mobile PWA. Kein App-Store, keine Extension. |
+----+---------------------------------------------------------------+
| Touch / Face ID / Passkey-Zeremonie
v
+----+---------------------------------------------------------------+
| L3 Signing |
| Im Browser entsteht ein zufälliger Master-Seed, geschützt |
| durch die WebAuthn-PRF des Passkeys. Der EOA-Key entsteht |
| erst nach einer frischen Zeremonie, signiert einen Vorgang |
| und wird danach verworfen. First-Block nutzt eine von dir |
| signierte Order; kein Server-Key bleibt zurück. |
+----+---------------------------------------------------------------+
| signiertes Payload (kein Key-Material) über HTTPS
v
+----+---------------------------------------------------------------+
| L2 Backend + geschützter Ausführungspfad |
| Rust (axum + tokio). Liest und übermittelt über den |
| konfigurierten Ausführungspfad. Das Backend sieht Chiffrat |
| und signierte Payloads; der aktuelle Pfad erhält keinen |
| Wallet-Owner-Key und legt keinen Server-Session-Key ab. |
+----+---------------------------------------------------------------+
| signiertes Payload über den geschützten privaten Relay-Pfad
v
+----+---------------------------------------------------------------+
| L1 Geschützter Relay |
| Der unterstützte private Relay-Pfad übermittelt das |
| signierte Payload ohne Public-Mempool-Fallback. |
+----+---------------------------------------------------------------+
| Block-N-Bestätigung
v
+----+---------------------------------------------------------------+
| L0 Ethereum-Mainnet |
| LOSURIA-DEX + die großen Ethereum-Pools (Quote). Anti-Rug- |
| LP-Monitor auf gehaltenen Tokens; Trip -> prüft die vom Owner |
| signierte Stop-Loss-Autorisierung. Ohne sie nur Warnung, kein |
| Server-Key. Eine Heuristik, keine Garantie. |
+--------------------------------------------------------------------+
Passkey, Wallet, Snipe-Auth.
Jede Owner-Signatur verlangt eine frische Passkey-Zeremonie. Abgeleitetes Schlüsselmaterial bleibt nur für den jeweiligen Vorgang im Speicher; kontrollierbare Byte-Buffer werden danach genullt. First-Block-Ausführung übermittelt eine von dir signierte Order; kein Server-Session-Key und kein stehender Ausgaben-Cap wird angelegt.
Was du LOSURIA vertraust vs. was prüfbar ist.
Was on-chain steht, kannst du selbst beweisen. Was operativ ist, sagen wir explizit.
- Abonnement ist non-custodial, jede Zahlung geht direkt aus deiner Wallet an die unveränderliche Treasury via
LosuriaSubscription; der Contract hält nie Gelder und du kannst jederzeit on-chain kündigen. - Abonnement abgerechnet in DAI pro 30-Tage-Periode, Pro-Plan ≈€20, Whale-Plan ≈€200; jeder Plan-Preis ist on-chain auf einen 50–200 %-Korridor um seinen Deploy-Wert begrenzt.
- Fee-Ziel: unveränderlich pro Swap-Leg. Auf Solana fließt die exakte Input-Gebühr an die fest hinterlegte Operator-Adresse — bei SOL als wSOL, bei Token-Input im jeweiligen Input-Mint.
- LSR-Token: 1 Mrd. fixes Supply, kein
mint(), kein Upgrade-Pfad. - Monad: Swaps und Snipes laufen auf der LOSURIA-DEX, unserer eigenen unveränderbaren DEX. Automatisches Sniping verwendet eine vom Nutzer signierte Order, die über den unveränderlichen On-Chain-Executor relayed wird; der Backend-Watcher nutzt den konfigurierten Ausführungs-RPC, daher braucht es weder einen Browser-Signaturschlüssel noch WSS oder einen offenen Tab. Manuelle Monad-Aktionen können den in der App angezeigten Endpoint verwenden. Die 1 % Plattformgebühr wird direkt im
swap()des Pools erhoben, ohne Admin, ohne Upgrade und ohne gebührenfreie Route daran vorbei.
- Dedizierte Ausführung wird auf dem Live-Pfad gemessen und unter /latency veröffentlicht; die Seite zeigt Messwerte, keine Infrastrukturkoordinaten.
- Trading-Engine-Quellcode ist proprietär. Jeder geroutete Swap steht mit Tx-Hash unter /trades, sodass Route und Fee-Leg an jedem davon on-chain nachprüfbar sind.
- Backend speichert öffentliche Passkey-Datensätze, PRF-verschlüsseltes Master-Seed-Chiffrat und signierte Payloads, niemals den Wallet-Owner-Key im Klartext. Der aktuelle Ausführungspfad erhält keinen Wallet-Owner-Key und keinen servergehaltenen Signing-Key. Jede Automatisierung ist an Einsatz, Empfänger, Floor, Fee-Obergrenzen und Zeitfenster der Owner-Signatur gebunden. Eine wiederverwendbare EVM-Executor-Allowance kann diese Signaturen weder ersetzen noch erweitern.
- Operator-Befugnisse sind auf die auf der Verify-Seite offengelegten Owner-Rollen und begrenzten Stellschrauben beschränkt. Adressen, Befugnisse und unveränderliche Fee-Ziele sind unabhängig on-chain lesbar.
- RPC-Grenze: Jede Chain nutzt den in der App angezeigten Endpoint und Ausführungsmodus. Ausgewählte Solana- und Bring-your-own-RPC-Browserpfade legen Anfragen gegenüber dem angezeigten Endpoint offen; manuelle Monad-Aktionen können das ebenfalls tun, während automatisches Monad-Sniping den konfigurierten Ausführungspfad nutzt.
Adressen auf Ethereum-Mainnet.
Jede Adresse hat auf der offenen Sourcify-Registry einen ausdrücklichen Verifikationsstatus; exact_match ist dort der Byte-für-Byte-Quellnachweis, wo er vorliegt. Klick eine Zeile für den Lookup; die /audit-Seite hat die deterministischen Bytecode-sha256s.
Jeder Key-Pfad auf der Seite.
Kann ein Schlüssel für dich signieren, steht er in der Tabelle, mit Halter und Rotations-Pfad.
Die öffentliche Vertrauensgrenze ist das, was die Chain beweisen kann: Jede Owner-Rolle, jedes unveränderliche Ziel und jede begrenzte Stellschraube steht auf der Verify-Seite und ist unabhängig lesbar.
Jede Aussage oben endet in einem Permalink.
Bookmarken; sie aktualisieren sich in Echtzeit.