1,000 ETH、一个预售钱包,以及一个“本该能用”的密码

复苏故事 · 以太坊预售

1,000 ETH、一个预售钱包,以及一个“本该能用”的密码

钱包主人确信密码没错,但钱包还是打不开。真正的问题根本不在于密码——而在于十年前存储密码的方式。

更新于2026年7月 · KeychainX — 自2017年起提供钱包恢复服务

我们解锁的某些最有价值的钱包,属于那些在2014年首次预售时购买以太币的人——当时ETH的价格约为三十美分。这就是其中一例:大约1,000 ETH被锁定在ethereum_backup_wallet.json文件中,所有者虽然记得密码,却无法登录。虽然具体细节已匿名处理,但技术层面的经过完全如实呈现。

情况

这位持有者曾参与过预售,下载了钱包的 JSON 文件,并仔细记下了密码。数年后,当以太币(ETH)的价格已达到预售价格的数千倍时,他试图打开该文件——但标准的预售工具却拒绝接受该密码。他尝试了所有能想到的大小写组合和变体,但当然都没有成功。等到他联系我们时,他已经确信是文件本身损坏了。

是什么让这件事变得困难

预售钱包格式使用 PBKDF2-HMAC-SHA256 和 AES-128-CBC 对种子进行加密。该机制毫不宽容:密码要么能生成字节完全匹配的解密结果,要么完全失败,不存在“差不多”的情况。所有者的密码中包含一个非 ASCII 字符——这正是问题的症结所在。 十年前,在创建该钱包的那台机器上,该字符是以单字节编码形式存储的。如今在现代键盘和操作系统上重新输入时,生成的字节却不同。虽然屏幕上显示的字符完全相同,但实际输入的内容并不一致。密码本身是正确的,但编码方式有误。

我们是如何解决这个问题的

我们获取了所有者的确切密码,并针对其生成了所有可能的编码和规范化形式——包括 UTF-8 与 Latin-1 的差异、Unicode 组合形式与分解形式的区别,以及特定字符在不同键盘和操作系统中可能出现的具体替换情况。 我们利用GPU硬件的预售哈希模式,对每种变体与加密文件进行了离线测试。在基于该唯一“已知”密码构建的候选集之中,有一种编码成功解密了钱包,并还原了正确的地址。该密码从一开始就是正确的。

结果

钱包被解锁,私钥被导出,所有者将大约 1,000 ETH 转入了自己掌控的现代钱包——我们从未托管过这些资金。服务费是追回金额的一定比例,仅在成功后才收取。那个看似已损坏、毫无价值的文件,其实一直都是一笔巨款,只是被一种无形的编码差异所阻碍。

这种情况到底有多常见?

这种情况比人们想象的要普遍得多。2014 年的预售钱包以极不稳定著称,这些年来,我们已归纳出近二十种“正确”密码却无法打开钱包的情况——包括编码不匹配、Unicode 规范化差异、空格和键盘布局的特殊情况,以及原始工具中存在的少数真正软件漏洞。其中,编码问题只是最常见的一种。 正因如此,我们将“密码没错但打不开”视为一种诊断线索,而非死胡同:这通常意味着密码本身没有问题,而是需要复现其周围的某些情况。放弃的人会认为文件已损坏;而成功恢复的人则会推测是编码问题并进行测试。

你能自己做这件事吗?

原则上来说,是的——预售格式是公开的,而且有开源工具可以用来根据该格式测试密码。 实际上,难点不在于运行工具,而在于生成正确的候选项:需要了解给定字符在哪些操作系统上可能采用哪些编码和规范化形式,并将这些信息转化为搜索条件,而不是手动输入各种变体。如果直接使用你“已知”的密码尝试已经失败,那么这次失败本身就是线索——它准确指出了那种手动枚举起来很繁琐、但通过系统化搜索却能快速找到的转换方式。

如何让预售案例取得最佳效果

如果您希望我们分析一个预售钱包,有三个关键因素至关重要:ethereum_backup_wallet.json文件本身;您认为正确的密码(请尽可能准确地按原样输入);以及关于该钱包创建环境的任何细节——包括操作系统、键盘语言以及大致年份。正是这些背景信息,使我们能够还原当时所采用的编码方式和规范化形式。 即使是“当时使用的是旧款 Windows 笔记本电脑上的德语键盘”这样的细节,也可能成为决定案件的关键。

此案例对预售钱包有何启示

2014年预售的以太币中,有大量资金从未被转移过——其中很大一部分并非因为持有者选择持有,而是因为他们已无法再次访问这些资产。像这样的案例表明,其中相当一部分资金并非真正丢失;它们只是被我们刚才描述的那种可解决的机械性问题所阻碍。那些永远被锁定的钱包,往往属于那些持有者已做好最坏打算并放弃尝试的情况。 能够恢复的钱包,往往是那些持有者保留了文件、大致记得密码,并让他人重现了创建时条件的情况。如果你手头有一个已被你放弃的预售钱包,或许值得重新审视一下——十年的价格上涨意味着,即便是微不足道的预售持仓,也值得你为此付出努力。

你可以从中得到什么

如果您拥有一个预售钱包,并且确信密码正确,但无法打开钱包,请不要贸然认为文件已损坏——尤其是当密码中包含重音符号、变音符号或其他非ASCII字符时。这是“正确”的预售密码无法登录的最常见原因,而这恰恰是完全可以解决的问题。请参阅我们的以太坊预售恢复页面以了解详细信息。

常见问题

我的预售密码肯定没错,但就是打不开钱包。为什么?

这通常是编码问题:密码中的非ASCII字符在存储时使用的字节编码与您现在输入时不同。密码本身是正确的,只是字节内容不同。我们会还原这些编码并恢复密码。

预售钱包需要什么文件?

预售 JSON 文件(通常命名为 ethereum_backup_wallet.json),以及您对密码的清晰记忆。如果没有该文件,就无法进行解密。

您是否负责保管追回的ETH?

不。钱包解锁后,您需要自行将资金转入您控制的钱包。我们绝不会代管您的代币。

预售恢复需要多少钱?

按成功结果付费:仅在我们成功解锁钱包后,按追回金额的一定比例收取费用,且无需预付任何费用。

被预售钱包卡住了?

请将 JSON 文件和您确信正确的密码发送给我们。如果问题出在编码上的小问题,这正是我们擅长解决的。24 小时内提供客观评估。

联系 KeychainX →