Una wallet de hardware protege tus llaves, no tu privacidad. Un Ledger mantiene tu llave privada offline y a salvo del malware, pero en el momento en que la financias con una transferencia normal desde tu wallet principal, la cadena registra una arista entre las dos, y tu dirección "fría" queda ahora permanentemente vinculada a la caliente. Cualquiera puede leer tu saldo de almacenamiento en frío y rastrear exactamente de dónde vino. La seguridad y la privacidad son problemas distintos, y una wallet de hardware solo resuelve el primero.
Esta es la guía práctica para financiar una wallet de hardware de modo que la dirección de depósito no tenga vínculo on-chain con la wallet desde la que moviste los fondos. Si quieres el trasfondo de por qué cada transferencia es un vínculo público, /blog/what-the-blockchain-reveals-about-you lo cubre.
Por qué "simplemente envíalo al almacenamiento en frío" filtra
El movimiento estándar de almacenamiento en frío —transferir de tu wallet diaria directo a tu dirección de Ledger— escribe ambas direcciones, la cantidad y la marca de tiempo en un libro contable público. Esa única transacción es lo que las vincula, y ninguna cantidad de saltos intermedios la elimina. Para romper el vínculo necesitas un paso en el que tus fondos se mezclen con los de todos los demás: un pool blindado. Depositas detrás de un compromiso y más tarde retiras a tu dirección fría con una prueba de conocimiento cero, de modo que el depósito y el retiro parezcan no relacionados on-chain. /learn/what-is-a-shielded-pool explica el mecanismo.
El flujo, paso a paso
1. Deriva una cuenta fresca en la wallet de hardware. En Ledger Live (o tu wallet de elección) añade una nueva cuenta de Solana: una nueva ruta de derivación con cero historial. Una wallet de hardware que ya hayas usado antes para airdrops, mints o una transferencia previa no es fresca; reutilizarla reconecta todo. El objetivo entero es un destino limpio, así que genera una cuenta completamente nueva para esto. /learn/choosing-a-recipient-address es la regla que más importa aquí.
2. Deposita desde tu wallet principal. Abre /swap, conecta tu wallet caliente, elige el activo (SOL, USDC o USDT) y la cantidad, y deposita. Depositar es gratis: la cantidad completa entra en el pool y la nota se genera localmente en tu navegador, con solo su hash de compromiso escrito en la cadena (/blog/fee-model-explained).
3. Elige un retraso de privacidad y espera más allá de él. Fija un retraso de desbloqueo en el depósito (de 10 minutos a una semana). El almacenamiento en frío es dinero paciente por definición, así que esto te sale gratis: cuanto más tiempo se quede el depósito mientras otros fluyen, mayor es tu multitud de anonimato. /blog/the-privacy-delay-explained explica por qué esperar bien pasado el desbloqueo es privacidad gratis.
4. Retira a la dirección fresca de la wallet de hardware. Pega la dirección de la nueva cuenta de Ledger como destinatario, genera la prueba de retiro en tu navegador y envíala a través del relayer. El relayer transmite y paga la comisión de red, así que tu wallet fría recibe fondos sin necesitar nunca SOL primero, que es exactamente lo que quieres, ya que financiarla para el gas desde una wallet vinculada frustraría todo el ejercicio (/glossary/relayer).
El resultado: un depósito desde tu wallet caliente y —más tarde— un retiro no relacionado a una dirección fría fresca. Tu wallet de hardware ahora tiene fondos sin ningún camino on-chain de vuelta a ti.
Los errores que lo deshacen todo
- Reutilizar una cuenta existente de la wallet de hardware. Si tu dirección de Ledger ya aparece on-chain, el retiro vincula tu depósito con todo su historial. Deriva siempre una cuenta nueva.
- Recargar la wallet fría para el "gas". Una wallet fresca no tiene SOL, y la tentación es enviar un poco desde tu wallet principal. No lo hagas: el relayer cubre la comisión de retiro, y esa recarga volvería a vincular las dos.
- Retirar inmediatamente después de depositar. Un depósito y un retiro con segundos de diferencia se correlacionan por el momento. Deja pasar tiempo real.
- Consolidar más tarde. Si alguna vez barres esta wallet fría de vuelta a una wallet etiquetada, la vuelves a exponer. Trátala como un punto final limpio. /learn/what-solmask-cannot-protect-you-from enumera lo que sigue dependiendo de ti.
Verificar que llegó
Como el retiro aterriza en un dispositivo aislado del aire que quizá no revises a menudo, confirma la recepción en un explorador de bloques en vez de conectando la wallet de hardware a una dApp. /learn/verifying-your-deposit recorre cómo leer el resultado on-chain. Para el conjunto completo de reglas en una página, ver /blog/solana-wallet-privacy-checklist.
FAQ
P. ¿Necesita la wallet de hardware tener SOL antes de poder recibir el retiro? R. No. El relayer paga la comisión de red y transmite en tu nombre, así que una cuenta completamente nueva con saldo cero puede recibir fondos, que es precisamente por qué nunca tienes que financiarla desde una wallet vinculada.
P. ¿Firmo el retiro con mi Ledger? R. No. El destinatario no firma nada: la prueba se genera en tu navegador a partir del depósito que controlas, y el relayer la envía. Tu Ledger solo necesita recibir, así que puede quedarse offline.
P. ¿Puedo reutilizar la misma dirección fría para el siguiente depósito? R. Es más seguro no hacerlo. Cada retiro limpio a la misma dirección empieza a construirle un historial a esa dirección; para máxima no-vinculabilidad, retira a una cuenta nueva cada vez.
P. ¿Funciona esto para USDC y USDT, no solo SOL? R. Sí: deposita y retira cualquier activo soportado. También puedes depositar un activo y hacer que la wallet fría reciba otro mediante un swap en el retiro.
P. ¿Mi wallet caliente seguirá mostrando el depósito? R. Sí: muestra públicamente un depósito en el pool. Lo que está oculto es la conexión con la dirección fría que más tarde recibió el retiro.