Recherche . Analyse judiciaire des portefeuilles numériques
Le bug liéaux caractères spéciaux dans les mots de passe MultiBit
D’innombrables MultiBit sont certains d’avoir saisi le bon mot de passe, mais celui-ci ne leur permet pas d’ouvrir leur portefeuille. La raison en est un véritable bug : le mot de passe qui a effectivement verrouillé le portefeuille n’est pas celui qu’ils ont saisi.
MultiBit Classic l’un des portefeuilles Bitcoin les plus populaires entre 2011 et 2014, et il a laissé derrière lui un problème de récupération particulier. Les mots de passe contenant des caractères spéciaux ou non ASCII étaient modifiés avant le chiffrement ; par conséquent, retaper le mot de passe « correct » aujourd’hui ne fonctionne tout simplement pas. Cette page décrit ce bug et explique comment la procédure de récupération permet d’y remédier.
Comment MultiBit un portefeuille
MultiBit Classic les clés privées à l’aide de l’algorithme AES, en dérivant la clé de chiffrement de votre mot de passe à l’aide d’une routine compatible OpenSSL (dérivation de clé et d’IV avec sel) via la bibliothèque cryptographique Bouncy Castle. En utilisation normale, ce processus est fiable : le mot de passe est transformé en clé, et cette clé permet de déchiffrer le fichier .key. Le problème n’a jamais résidé dans la cryptographie elle-même, mais dans ce qu’il advenait du mot de passe avant qu’ il n’atteigne la phase de chiffrement.
Le bug de troncature ou de déformation
Lorsqu’un mot de passe contenait des caractères spéciaux ou non ASCII — lettres accentuées, symboles, caractères hors du jeu ASCII standard —, la conversion du texte affiché à l’écran en octets bruts effectivement soumis au hachage s’est mal déroulée. Les octets de poids fort ont été altérés ou tronqués, de sorte que la séquence d’octets ayant servi à chiffrer le portefeuille ne correspondait pas aux caractères saisis par l’utilisateur. L’utilisateur se souvient parfaitement de son mot de passe ; le portefeuille a été verrouillé avec une version différente et déformée de celui-ci. Saisir le véritable mot de passe ne peut donc jamais fonctionner, ce qui explique pourquoi ces cas semblent insolubles vus de l’extérieur.
Comment le reconnaître ?
Le scénario est simple : unClassic MultiBit Classic , un mot de passe dont le propriétaire est sûr, et un refus catégorique de s’ouvrir — surtout lorsque le mot de passe comportait autre chose que des lettres et des chiffres simples. Si le mot de passe était en ASCII pur, une recherche normale suffit généralement ; dès qu’il y a des caractères spéciaux ou étrangers, le bug de troncature est le principal suspect. C’est de loin la raison la plus courante pour laquelle MultiBit « certainement correct » échoue.
Comment la reprise inverse cette tendance
La « récupération » consiste à reproduire le bogue plutôt qu’à le combattre. Nous prenons le mot de passe prévu par le propriétaire et appliquons le même traitement défectueux des caractères en octets que celui utilisé par l’ancien logiciel, générant ainsi les séquences d’octets altérées qu’il aurait effectivement produites dans les encodages de caractères concernés. Chaque candidat est testé hors ligne par rapport à une copie du fichier .key ou .wallet jusqu’à ce que l’un d’entre eux déchiffre une clé valide. Comme l’altération est déterministe, sa reproduction transforme un portefeuille « impossible » en un simple déchiffrement.
MultiBit , c’est une autre histoire
Notez que MultiBit HD n’est pas concerné : il utilise une graine de 15 mots et peut présenter un problème distinct lié au chemin de dérivation, dans lequel un portefeuille restauré apparaît comme vide alors qu’il contient des fonds — les cryptomonnaies sont bien présentes, mais le logiciel a généré des adresses erronées, et la vérification des chemins alternatifs permet de révéler le solde. Distinguer Classic la version HD constitue la première étape dans tout MultiBit , car le bug de troncature ne s’applique qu’à Classic.
Pourquoi tant de MultiBit sont-ils bloqués aujourd’hui ?
MultiBit Classic le choix le plus simple pour les ordinateurs de bureau à l’époque où les portefeuilles matériels et les phrases de récupération n’étaient pas encore la norme ; ainsi, un nombre considérable de pionniers ont chiffré un fichier .key avec un mot de passe dont ils ne pensaient pas avoir besoin à nouveau. Puis KeepKey a racheté MultiBit a mis fin au développement, ne proposant plus ni mises à jour ni assistance. Des années plus tard, bon nombre de ces portefeuilles contiennent des soldes dont la valeur est bien supérieure à celle qu’ils avaient lors de leur création, et leurs propriétaires, en revenant, constatent que le logiciel a disparu et que le mot de passe « correct » est rejeté. Le bug de troncature transforme cette situation déjà stressante en une impasse apparente — et c’est précisément pour cette raison qu’il vaut la peine d’être documenté : l’obstacle auquel les utilisateurs se heurtent est un bug connu et réversible, et non un portefeuille perdu.
Après la restauration : conservez le logiciel obsolète
MultiBit abandonné, l’objectif n’est en aucun cas de continuer à l’utiliser, mais bien d’extraire les clés et de s’en débarrasser. Une fois une clé déchiffrée, elle doit être importée dans un portefeuille actuel et pris en charge, puis les fonds transférés ; il faut ensuite sauvegarder correctement la graine du nouveau portefeuille sur papier ou sur un support en acier, et la conserver séparément de tout appareil. Laisser des fonds dans une application datant de 2013 et qui n’est plus maintenue constitue un risque en soi ; la récupération de la clé est le moment idéal pour migrer vers une solution moderne et correctement sauvegardée.
Peux-tu le faire toi-même ?
En principe, cette altération est reproductible par quiconque comprend exactement comment MultiBit ancienne MultiBit convertissait les caractères en octets et quels encodages étaient utilisés — mais c’est là que réside la difficulté, et cela n’est pas documenté. Les outils de gestion de mots de passe disponibles dans le commerce testent le mot de passe tel qu’il est saisi, ce qui est précisément ce qui ne fonctionne pas ici ; ainsi, une tentative classique de reproduction échoue silencieusement, quel que soit le nombre de variantes essayées. Notre apport réside dans la reproduction elle-même : générer les séquences d’octets que le code défectueux a réellement produites, plutôt que celles générées par le clavier. Si une tentative directe sur un MultiBit comportant des caractères spéciaux a déjà échoué, cet échec indique que vous êtes confronté au bug de troncature plutôt qu’à un mot de passe erroné.
Notre documentation
KeychainX a reproduit ce comportement de troncature sur l’ensembleClassic MultiBit Classic concernées et des encodages de caractères au cours de nombreuses récupérations de clients, car MultiBit commercialisé et aucun outil pris en charge ne permet de gérer ce problème. Nous publions ces informations afin que les utilisateurs comprennent qu’un MultiBit « correct » qui ne s’ouvre pas correspond à un problème connu et résolu. Pour un guide pratique, consultez notre page MultiBit .
Foire aux questions
Mon MultiBit est correct, mais je n’arrive pas à ouvrir le portefeuille — pourquoi ?
Il s’agit presque toujours du bug lié à la troncature des caractères spéciaux : une ancienne bibliothèque modifiait les mots de passe contenant des caractères spéciaux ou non ASCII avant de les chiffrer, de sorte que le mot de passe exact que vous saisissez ne correspond plus à celui qui a permis de verrouiller le portefeuille.
Est-ce qu’on peut le récupérer ?
Oui. Comme le hachage est déterministe, nous le reproduisons à partir du mot de passe que vous souhaitez utiliser, puis nous testons les candidats ainsi obtenus sur votre fichier de portefeuille hors ligne jusqu’à ce que l’un d’entre eux permette de le déchiffrer.
Cela concerne-t-il également MultiBit ?
Non. HD utilise une graine de 15 mots et présente un autre problème (lié au chemin de dérivation). Le bug de troncature est spécifique aux fichiersClassic key/.wallet MultiBit Classic .
De quels fichiers avez-vous besoin ?
Vos fichiersClassic MultiBit Classic (.key et/ou .wallet) ainsi que vos meilleurs souvenirs concernant le mot de passe, y compris les caractères spéciaux qu’il contenait.
Combien coûte la remise en état ?
Rémunération au résultat : un pourcentage de la somme recouvrée uniquement si nous parvenons à faire payer le débiteur, sans aucun paiement initial.
MultiBit « correct » ne fonctionne pas ?
Si votre mot de passe comportait des caractères spéciaux, il est probable que le bug de troncature l’empêche de fonctionner — c’est précisément ce que nous corrigeons. Évaluation honnête sous 24 heures, honoraires liés au résultat.