Recuperación de la cartera de la preventa de Ethereum
¿Compraste Ether en la preventa de 2014 y, una década después, no puedes abrir el monedero? El archivo cifrado de la preventa aún contiene tu clave, y conocemos los problemas de codificación que hacen que una contraseña correcta no funcione.
La preventa de Ethereum se llevó a cabo en el verano de 2014, meses antes del lanzamiento de la red, y los compradores recibieron su Ether en un pequeño archivo cifrado, en lugar de en una cuenta en línea. Diez años después, ese archivo es a menudo lo único que le queda a alguien, y una contraseña olvidada hace que parezca inaccesible. Por lo general, no lo es. La recuperación de la cartera de la preventa de Ethereum es posible siempre que aún conserves el archivo, ya que todo lo necesario para desbloquearlo se encuentra en su interior, además de tu recuerdo de la contraseña.
¿Qué es una cartera de preventa de 2014?
Una cartera de preventa es un archivo JSON, que suele llamarse ethereum_wallet_backup.json. Ábrelo en un editor de texto y verás varios campos: un «encseed» (tu semilla cifrada), un «ethaddr» (tu dirección de Ethereum) y, normalmente, el correo electrónico y la dirección BTC que utilizaste al realizar la compra. El encseed es la parte importante: la contraseña que elegiste se expande mediante PBKDF2-HMAC-SHA256 a lo largo de 2.000 iteraciones y se utiliza para descifrarla con AES-128-CBC.
No hay servidor, ni reinicio, ni servicio de asistencia técnica —por diseño—. Precisamente por eso, el archivo y tu contraseña lo son todo, y por eso es imprescindible disponer del JSON original para poder recuperar los datos.
Lo que necesitas para recuperarlo
- El archivo JSON de preventa con el campo «encseed ». Sin él, nadie podrá recuperar el monedero.
- Cualquier cosa que recuerdes sobre la contraseña: la longitud, el idioma, las palabras o los números que utilizaste, o si tenía caracteres especiales o acentuados.
- El contexto de 2014: el ordenador, el sistema operativo y el teclado en los que lo configuraste, y si pegaste la contraseña desde un gestor como LastPass. Esto es más importante de lo que la gente cree, por las razones que se explican en la sección sobre codificación más adelante.
Cómo funciona la recuperación de la contraseña de preventa
Tu contraseña nunca se almacena; solo se utiliza para derivar la clave que descifra la semilla cifrada. Por lo tanto, la recuperación consiste en buscar esa contraseña, y la semilla nunca se ve expuesta directamente. Extraemos el hash del JSON y realizamos una búsqueda basada en pistas en las GPU utilizando el modo de presale específico de hashcat (16300), creando listas de candidatos a partir de lo que recuerdas, en lugar de aplicar un ataque de fuerza bruta a un espacio astronómicamente grande. En el momento en que un candidato descifra el encseed y deriva tu ethaddr conocida, la contraseña queda confirmada, sin lugar a dudas.
El PBKDF2 de 2.000 iteraciones es ligero para los estándares actuales, por lo que el rendimiento es elevado; la verdadera limitación es el tamaño del espacio de búsqueda, y precisamente por eso unas buenas pistas convierten un caso perdido en uno que se puede resolver.
Por qué falla una contraseña de preventa «correcta»: el factor decisivo para ganar los casos
Las carteras de preventa son famosas por una situación desesperante: tecleas la contraseña que estás seguro de que es correcta, y la cartera permanece cerrada. La contraseña suele ser correcta, pero los bytes no lo son. Dado que la clave se deriva de los bytes exactos de tu contraseña, una diferencia imperceptible en la forma en que se codifica un carácter genera una clave completamente diferente. Los culpables habituales son:
- UTF-8 frente a Latin-1. Una contraseña que contenga una diéresis (ä, ö, ü), un acento o el símbolo £/€ solía almacenarse con una codificación de un byte en el momento de su creación y, al escribirla hoy en día, se genera con otra codificación. Las letras parecen idénticas, pero los bytes son diferentes.
- Normalización Unicode (NFC frente a NFKD). Un carácter acentuado puede ser un único punto de código o una letra más un signo combinatorio; visualmente son iguales, pero criptográficamente son diferentes.
- Configuración del teclado. Una contraseña creada con una configuración alemana, francesa u otra y que se vuelva a escribir con una configuración estadounidense puede intercambiar caracteres, comola «y» y la «z», o símbolos especiales sin que el usuario se dé cuenta.
- Gestores de contraseñas y función de autocompletar del navegador. En 2014, al pegar desde LastPass o desde un navegador, podía añadirse un carácter adicional al final o producirse una codificación diferente a la que se obtiene al escribirlo a mano actualmente.
Reproducimos cada una de estas bifurcaciones de codificación y las comparamos con tu archivo. Esta es la razón más habitual por la que se recupera una cartera de preventa que «no puede estar mal», y es aquí donde se nota nuestra experiencia de años en el ámbito específico de las preventas. Indícanos el idioma y el teclado que has utilizado; eso reduce drásticamente el número de bifurcaciones.
Lo que no podemos hacer — sinceramente
Si se pierde el propio archivo JSON de la preventa, no hay nada que descifrar y nadie podrá recuperar el monedero. Si realmente no recuerdas nada de una contraseña larga y totalmente aleatoria, el espacio de búsqueda puede ser demasiado amplio como para que resulte viable, y te lo comunicaremos en lugar de aceptar el caso. Además, nunca pedimos ningún pago por adelantado, y ningún servicio legítimo puede «recuperar» Ether de la preventa que se haya enviado o que nunca haya estado en tu archivo; considera cualquier oferta de este tipo como una estafa.
Preguntas frecuentes
¿Se puede recuperar una cartera de la preventa de Ethereum de 2014?
Sí, si aún conservas el archivo JSON de preventa con el campo «encseed» y recuerdas algo de la contraseña. Buscamos posibles contraseñas en el archivo utilizando herramientas de GPU; la semilla en sí nunca se somete a un ataque de fuerza bruta. Si ya no tienes el archivo, la recuperación no es posible.
Mi contraseña de preventa es sin duda correcta, pero no se descifra. ¿Por qué?
Casi siempre se trata de una discrepancia en la codificación del texto. Un carácter especial o acentuado se almacenó con una codificación al crear el monedero y ahora se muestra de forma diferente al escribirlo (UTF-8 frente a Latin-1, o una diferencia de normalización de Unicode), por lo que la contraseña exacta ya no coincide. Reproducimos esas codificaciones de forma sistemática, y ahí es donde se resuelven la mayoría de los casos relacionados con la preventa.
¿Qué archivo necesitas para la recuperación previa a la venta?
El archivo JSON de la cartera de preventa, que suele llamarse ethereum_wallet_backup.json, contiene un campo «encseed» y tu dirección de Ethereum (ethaddr). Ese archivo, junto con una pista sobre la contraseña, es todo lo que necesitamos para empezar.
Solo recuerdo parte de mi contraseña de preventa. ¿Es suficiente?
A menudo, sí. La longitud, los fragmentos, el idioma y el teclado que utilizaste en 2014 nos permiten realizar una búsqueda específica en lugar de tener que rastrear por fuerza bruta un espacio enorme.
¿Cuánto cuesta la recuperación de la preventa?
Basado en el éxito: un porcentaje del valor recuperado solo si tenemos éxito, y nada si fracasamos. Nunca pedimos ningún pago por adelantado.
¿No puedes acceder a tu monedero de preventa?
Envíanos el archivo JSON de la preventa y lo que recuerdes de la contraseña, sobre todo el idioma y el teclado que utilizaste. Te daremos una valoración sincera en un plazo de 24 horas, y solo pagarás si tenemos éxito.
