Alle Beiträge
2026-05-29

Die Solana-Wallet-Privatsphäre-Checkliste

Privatsphäre auf Solana hängt weniger von der Kryptografie ab als von der Reihenfolge, in der Sie Dinge tun. Das Beweissystem erledigt seine Arbeit automatisch; die Fehlschläge sind fast immer operativ – eine frische Wallet, die nicht frisch war, eine Auszahlung, die dreißig Sekunden nach einer Einzahlung abgefeuert wurde, ein „Gas-Aufschlag", der still beide Enden wieder verbunden hat. Dies ist die Einseiten-Checkliste. Jeder Punkt verlinkt auf die tiefere Ausarbeitung, falls Sie die Begründung wollen, aber Sie können der Liste von oben nach unten folgen und gut aufgestellt sein.

Wenn Sie neu darin sind, warum irgendetwas davon nötig ist, beginnen Sie mit /blog/what-the-blockchain-reveals-about-you und kommen Sie zurück.

Bevor Sie einzahlen

  • Entscheiden Sie, welches „privat" Sie tatsächlich brauchen. Einen Betrag zu verbergen und eine Beziehung zu verbergen sind verschiedene Probleme. Wenn Sie die Verbindung zwischen Sender und Empfänger beseitigen müssen, brauchen Sie einen abgeschirmten Pool, keine Betragsverschlüsselung – /blog/encrypted-amounts-are-not-private erklärt den Unterschied. /learn/what-is-a-shielded-pool ist die Einführung.
  • Wissen Sie, was es nicht behebt. Lesen Sie /learn/what-solmask-cannot-protect-you-from einmal. Beobachtung auf Netzwerkebene, Historie auf Empfängerseite und Gegner mit Außeninformationen liegen weiterhin bei Ihnen.
  • Wählen Sie einen Betrag, der der Menge ähnelt. Ein ausreißender Betrag re-identifiziert Sie selbst mit einem perfekten Beweis. Runde Zahlen nahe dem, was andere einzahlen, sind am besten – /blog/anonymity-sets-on-solana zeigt, warum Betragsbänder genauso wichtig sind wie die Pool-Größe.

Wenn Sie einzahlen

  • Zahlen Sie aus Ihrer Haupt-Wallet ein – das ist in Ordnung. Ihre Wallet zeigt öffentlich, dass sie in den Pool eingezahlt hat; verborgen bleibt die Verbindung zur Auszahlung. Das Einzahlen ist kostenlos; der volle Betrag gelangt in den Pool (/blog/fee-model-explained, /docs/fees).
  • Setzen Sie eine echte Privatsphäre-Verzögerung, nicht das nackte Minimum. Die Standard-10-Minuten sind eine Untergrenze, keine Empfehlung. Je länger Ihre Einzahlung im Pool reift, während andere eintreffen, desto größer die Menge, in der Sie sich verbergen. /blog/the-privacy-delay-explained und /learn/why-privacy-delay.
  • Bestätigen Sie, dass die Einzahlung angekommen ist, bevor Sie sich darauf verlassen: /learn/verifying-your-deposit.

Zwischen Einzahlung und Auszahlung

  • Warten Sie. Dann warten Sie noch ein bisschen. Heben Sie nicht in der Sekunde ab, in der Ihre Verzögerung abläuft. Eine Einzahlung und eine Auszahlung, die zeitlich geclustert sind, ohne Peer-Aktivität dazwischen, korrelieren allein über das Timing – kein besonderer Zugang nötig. Geduld nach dem Unlock ist kostenlose Anonymität.
  • Lassen Sie Pool-Aktivität auflaufen. Die Peers, die nach Ihnen einzahlen, helfen nur, wenn Sie noch im Pool sind, wenn sie eintreffen. Der Preis des Wartens ist Kalenderzeit, kein Aufwand.

Wenn Sie abheben

  • Verwenden Sie eine wirklich frische Empfängeradresse. Null vorherige Historie: nie aus Ihrer Haupt-Wallet befüllt, nie zum Minten, Claimen, Handeln oder Empfangen verwendet. Das ist der mit Abstand häufigste Deanonymisierungsfehler. /learn/choosing-a-recipient-address ist der wichtigste Link auf dieser Seite.
  • Befüllen Sie die frische Wallet nicht fürs Gas. Sie müssen es nicht – der Relayer broadcastet und bezahlt die Netzwerkgebühr, sodass das Ziel kein SOL zum Empfangen braucht (/glossary/relayer). Sie aus Ihrer Haupt-Wallet aufzuladen würde beide Enden wieder verbinden.
  • Will der Empfänger ein anderes Asset, konvertieren Sie innerhalb der Auszahlung, nicht in einem separaten Swap danach – /blog/swapping-sol-to-usdc-privately.
  • Halten Sie Auszahlungsbeträge unauffällig. Runde, mengentypische Zahlen. Teilen Sie eine große Auszahlung bei Bedarf in gerundete Teilauszahlungen über die Zeit.

Nach der Auszahlung

  • Behandeln Sie die frische Wallet als Einzweck-Wallet. In dem Moment, in dem sie mit irgendetwas interagiert, das mit Ihrer öffentlichen Identität verknüpft ist – ein NFT-Kauf, eine bekannte DEX-Position, eine Börseneinzahlung unter Ihrem Namen –, kann die Off-Chain-Schlussfolgerung sie wieder verknüpfen. Privatsphäre ist eine Pipeline; die Chain ist nur eine Stufe.
  • Konsolidieren Sie gereinigte Mittel nicht zurück in Ihre Haupt-Wallet. Die abgehobenen Mittel weiter an eine Wallet zu senden, die bereits mit Ihnen verknüpft ist, vereitelt die gesamte Übung.
  • Achten Sie auf die Netzwerkschicht. Wenn Ihr Bedrohungsmodell jemanden umfasst, der Ihre IP beobachtet, nutzen Sie unterschiedliche Netzwerkpfade für Einzahlung und Auszahlung. Der Relayer hilft, aber er ist eine einzelne Instanz (/docs/threat-model).

Anwendungsfall-Abkürzungen

Je nachdem, was Sie tun, gibt es eine maßgeschneiderte Anleitung:

Wenn Sie bereit sind, starten Sie bei /swap. Wenn Sie lieber zuerst praktisch lernen, führt das /tutorial durch den vollständigen Ablauf mit Live-Demos.

FAQ

F. Was ist der mit Abstand wichtigste Punkt auf dieser Liste? A. Verwenden Sie eine frische Empfängeradresse und befüllen Sie sie nie aus einer mit Ihnen verknüpften Wallet. Die meisten realen Deanonymisierungen sind Historie auf Empfängerseite, keine gebrochene Kryptografie.

F. Reicht die Standard-Verzögerung von 10 Minuten? A. Für gelegentliche Nutzung vielleicht. Für alles, was Ihnen wirklich wichtig ist, wählen Sie Stunden oder Tage und lassen Sie Ihre Einzahlung mit Pool-Aktivität ringsum reifen. Die Grenzkosten sind Geduld; der Grenzgewinn ist eine größere Menge.

F. Muss ich verbergen, dass ich eingezahlt habe? A. Nein – die Einzahlung kommt sichtbar von Ihrer Wallet, und das ist in Ordnung. Der Schutz besteht darin, dass niemand Ihre Einzahlung mit der Auszahlung verbinden kann. Einen abgeschirmten Pool zu nutzen ist nicht selbst das Geheimnis.

F. Kann ich eine frische Wallet für mehrere Auszahlungen wiederverwenden? A. Besser nicht. Jede Verwendung fügt Historie hinzu, die künftige Aktivität miteinander verknüpft. Ein Ziel, ein Zweck.

Die Solana-Wallet-Privatsphäre-Checkliste · SolMask