Recuperación de la cartera Geth

Geth. Almacén de claves de Ethereum

Recuperación de la cartera Geth

Si tuviste un nodo Geth en los primeros años de Ethereum, es casi seguro que tus ETH estén bloqueados en un archivo de almacenamiento de claves protegido por una contraseña que ya no recuerdas. Con ese archivo, normalmente es posible recuperarlos.

Actualizado en julio de 2026 · KeychainX — Recuperación de carteras desde 2017

Geth —go-ethereum, el cliente oficial de Ethereum— era la forma en que muchos de los primeros titulares almacenaban sus ETH antes de que existieran MetaMask y las carteras de hardware. Al crear una cuenta, Geth guardaba en el disco un archivo de almacén de claves cifrado y lo protegía con una contraseña. Años más tarde, esa contraseña es el problema: el archivo está intacto, el ETH es visible en la cadena, pero el monedero no se abre. Esta es una de las situaciones más fáciles de recuperar que existen, siempre que aún conserves el archivo de almacenamiento de claves.

Tu archivo de almacén de claves (UTC / V3)

Geth stores each account as a JSON keystore file with a name like UTC–2015-08-14T…–<address>. Inside is your private key, encrypted to the Ethereum Web3 Secret Storage V3 standard. This is the single most important thing to find and protect — it is what makes recovery possible. Without it, there is nothing to decrypt; with it and a password hint, the odds are good.

Ubicaciones habituales de la carpeta «keystore »:

  • Linux: ~/.ethereum/keystore/
  • macOS: ~/Biblioteca/Ethereum/keystore/
  • Windows: %APPDATA%\Ethereum\keystore\

Los archivos no tienen extensión y empiezan por UTC–. Si alguna vez has utilizado Geth, Mist o la antigua aplicación Ethereum Wallet, ahí es donde se encuentra tu clave.

Cómo se cifra el almacén de claves

Un almacén de claves V3 no guarda tu contraseña, sino que la utiliza para derivar una clave que descifra la clave privada, con una cantidad deliberada de trabajo computacional entre ambos pasos. Geth utiliza por defecto la función de derivación de claves scrypt (con parámetros N, r y p robustos), aunque algunos archivos utilizan PBKDF2 en su lugar; a continuación, la clave real se cifra con AES-128-CTR, y un MAC verifica si una contraseña candidata era correcta. Esa compleja función de derivación de claves (KDF) es precisamente la razón por la que la recuperación depende de buenas pistas más que de la velocidad pura: cada intento es costoso por diseño, por lo que reducir el ámbito de búsqueda lo es todo.

Cómo recuperar una contraseña de Geth

La recuperación consiste en una búsqueda específica y fuera de línea de tu contraseña. Leemos los parámetros KDF de tu archivo de almacén de claves, generamos contraseñas candidatas a partir de lo que recuerdas —longitud, fragmentos, las palabras y números que sueles utilizar, el año y el dispositivo en el que la configuraste— y las probamos en hardware GPU dedicado utilizando los modos de monedero Ethereum de hashcat (15700 para almacenes de claves scrypt, 15600 para PBKDF2). En el momento en que una contraseña candidata cumple con el MAC, la contraseña queda confirmada y tu clave privada vuelve a ser tuya. No se introduce ningún dato en ningún sitio web activo, y tu clave nunca se maneja en claro hasta que vuelve a estar en tu poder.

Geth, Mist y el almacén de claves de preventa

Vale la pena saber qué formato tienes realmente, ya que son diferentes. El keystore de Geth (V3) es el que se obtiene al crear una cuenta en el cliente. No es lo mismo que la cartera de la preventa de 2014, que utiliza su propio formato «encseed»; si tu archivo data de la preventa, consulta esa página en su lugar. La antigua aplicación Mist / Ethereum Wallet utilizaba internamente el mismo almacén de claves V3 que Geth, por lo que esos casos también se tratan aquí. Si nos indicas qué cliente has utilizado, nos ayudarás a aplicar el método adecuado de inmediato.

Por qué no funciona una contraseña de Geth

La mayoría de los casos en los que «estoy seguro de que es correcta» se deben a pequeñas diferencias: una letra mayúscula o un dígito final que se te ha olvidado, un carácter especial o acentuado almacenado con una codificación diferente a la que utilizas hoy, o una diferencia en la distribución del teclado respecto al equipo en el que creaste la cuenta. Los usuarios de la línea de comandos también solían tener contraseñas guardadas con espacios en blanco al final o peculiaridades de escape del shell. Reproducimos todos estos casos de forma sistemática: la contraseña solía ser correcta, pero no en el formato exacto en el que la estás volviendo a introducir.

Cómo encontrar el almacén de claves en un ordenador antiguo

Dado que Geth se ejecutaba en un ordenador en lugar de en un teléfono o una cuenta alojada, el archivo de almacenamiento de claves suele encontrarse en un dispositivo que no has tocado en años: un portátil antiguo, un ordenador de sobremesa en desuso, un disco duro externo o una copia de seguridad que hiciste al actualizar el sistema. La dirección de la cuenta que aparece en el nombre del archivo te permite confirmar que has encontrado el archivo correcto antes de nada más. Si el disco está averiado, se ha formateado o se ha borrado el archivo, eso no tiene por qué ser el final: podemos realizar una imagen forense del soporte y extraer el keystore de ella, para luego recuperar la contraseña a partir del archivo reconstruido. Si crees que el archivo se ha perdido, no formatees el disco ni sigas utilizándolo: cada operación de escritura reduce lo que se puede recuperar. Conserva el soporte y déjanos echarle un vistazo primero.

Lo que no podemos hacer

Si el archivo del almacén de claves se ha perdido, no hay nada que descifrar y nadie puede recuperarlo: la clave cifrada solo existe en ese archivo. Si solo dispones de la dirección pública, esta no se puede recuperar. Y si realmente no recuerdas nada de una contraseña larga y totalmente aleatoria, el coste de scrypt puede hacer que la búsqueda resulte inviable; te lo diremos con total sinceridad antes de que te comprometas. Nunca pedimos ningún pago por adelantado.

Preguntas frecuentes

¿Qué archivo necesitas para recuperar una cartera de Geth?

El archivo JSON del almacén de claves —el que se llama UTC–…–address en la carpeta del almacén de claves—. Contiene tu clave privada cifrada. Sin él, no hay nada que descifrar.

¿Dónde se almacena mi almacén de claves de Geth?

En Linux, ~/.ethereum/keystore/; en macOS, ~/Library/Ethereum/keystore/; en Windows, %APPDATA%\Ethereum\keystore\. Los archivos empiezan por «UTC–» y no tienen extensión.

He olvidado mi contraseña de Geth, ¿se puede recuperar?

Por lo general, si dispones del archivo de almacenamiento de claves y recuerdas algo de la contraseña, leemos la configuración de scrypt o PBKDF2 del archivo y realizamos una búsqueda sin conexión basada en pistas hasta que encontramos una contraseña candidata que coincida.

¿Es lo mismo un «keystore» de Geth que una cartera de preventa?

No. El almacén de claves de Geth utiliza el formato V3; la cartera de la preventa de 2014 utiliza su propio formato «encseed». Requieren métodos diferentes: dinos cuál tienes y lo canalizaremos correctamente.

Mi antiguo archivo de la cartera Mist / Ethereum: ¿me puedes ayudar?

Sí. Mist y la aplicación Ethereum Wallet utilizaban el mismo almacén de claves V3 que Geth, por lo que se recuperan de la misma manera.

¿Cuánto cuesta la recuperación de Geth?

Basado en los resultados: un porcentaje del valor recuperado solo si conseguimos el dinero, y nada por adelantado.

¿No puedes acceder a un almacén de claves de Geth?

Envíanos tu archivo de almacén de claves UTC / V3 y lo que recuerdes de la contraseña. Te ofreceremos una valoración sincera en un plazo de 24 horas, y solo pagarás si se resuelve con éxito. Nuestro equipo técnico, con amplia experiencia, analizará tu solicitud y te sugerirá los pasos a seguir.

Contactar con KeychainX →