Recuperación de la cartera de Ethereum de Mist

Mist. Cartera de Ethereum

Recuperación de la cartera de Ethereum de Mist

Mist y la aplicación Ethereum Wallet eran las herramientas que utilizaban muchos de los primeros usuarios para guardar sus ETH. La aplicación hace tiempo que dejó de funcionar, pero si aún conservas el archivo de almacenamiento de claves, normalmente es posible recuperar la contraseña.

Actualizado en julio de 2026 · KeychainX — Recuperación de carteras desde 2017

Mist —y la aplicación de monedero de Ethereum para ordenador basada en ella— fue el monedero oficial de Ethereum durante los primeros años de la red, antes de que existieran MetaMask y los monederos físicos. Permitía crear una cuenta, establecer una contraseña y almacenar ETH de forma local. Mist dejó de estar disponible en 2019, por lo que no hay ninguna aplicación que reinstalar ni servicio de asistencia al que acudir. La buena noticia es que Mist guardó tu clave en el formato estándar de almacén de claves de Ethereum y, siempre que aún conserves ese archivo, haber olvidado la contraseña es una de las situaciones más fáciles de recuperar que existen.

Lo que Mist realmente salvó

When you created an account, Mist wrote an encrypted keystore file to disk — a JSON file named like UTC–2016-03-11T…–<address>, holding your private key encrypted to the Ethereum Web3 Secret Storage V3 standard. This is the same format Geth uses, because Mist ran on Geth underneath. That file is the whole game: with it and a password hint, recovery is realistic; without it, there is nothing to decrypt.

Busca la carpeta «keystore » aquí:

  • Windows: %APPDATA%\Ethereum\keystore\
  • macOS: ~/Biblioteca/Ethereum/keystore/
  • Linux: ~/.ethereum/keystore/

Los archivos empiezan por «UTC–» y no tienen extensión. Es posible que Mist también haya dejado una copia de seguridad en su propia carpeta de datos de la aplicación, así que conviene comprobar ambas.

Cómo protege la contraseña el archivo

Tu contraseña de Mist nunca se almacena. Se procesa a través de una función de derivación de claves deliberadamente lenta —normalmente PBKDF2-HMAC-SHA256 con un elevado número de iteraciones (el cliente utilizaba del orden de 262 144 rondas), o scrypt en algunas versiones— para derivar una clave que descifra tu clave privada, con un MAC que confirma si una suposición era correcta. El cifrado propiamente dicho se realiza mediante AES-128-CTR. Esa gran complejidad es intencionada: encarece cada intento de adivinar la contraseña, que es precisamente la razón por la que la recuperación tiene éxito gracias a buenas pistas y no mediante fuerza bruta.

Cómo recuperar una contraseña de Mist

Leemos la configuración de derivación de claves directamente desde tu archivo de almacén de claves y, a continuación, generamos contraseñas candidatas a partir de lo que recuerdas —la longitud, los fragmentos, las palabras y los números que sueles utilizar, la época y el ordenador en el que la configuraste— y las probamos sin conexión en hardware GPU dedicado (modos hashcat 15600 para almacenes de claves PBKDF2 y 15700 para scrypt). En el momento en que una contraseña candidata coincide con el MAC del archivo, la contraseña queda confirmada y se recupera tu clave. No se introduce ningún dato en ningún sitio web activo, y tu clave privada nunca queda expuesta a la vista hasta que vuelve a estar en tus manos.

El problema de codificación de las contraseñas antiguas de Mist

Mist se ejecutaba en Windows, macOS y Linux en una época en la que la codificación de texto era mucho menos uniforme, y eso explica muchos de los casos en los que «mi contraseña es sin duda correcta». Una contraseña con una letra acentuada, una diéresis u otro carácter no ASCII podía haberse almacenado con una codificación de un byte, pero al volver a escribirla hoy se utiliza otra, por lo que ambas ya no coinciden —aunque estés escribiendo la «misma» contraseña—. Reproducimos esas variantes de codificación y normalización (UTF-8 frente a Latin-1, formas compuestas frente a descompuestas) de forma sistemática, y es ahí donde, de hecho, se resuelven con éxito la mayor parte de los casos relacionados con Mist.

Encontrar el archivo en un ordenador antiguo

Dado que Mist se ejecutaba en un ordenador, el almacén de claves suele encontrarse en un dispositivo que no has utilizado en años: un portátil antiguo, un ordenador de sobremesa fuera de servicio, un disco duro externo o una copia de seguridad de una actualización. La dirección de la cuenta que figura en el nombre del archivo te permite confirmar que has encontrado el archivo correcto. Si la unidad está averiada o el archivo se ha borrado, eso no tiene por qué ser el final: podemos crear una imagen forense del soporte y extraer el almacén de claves de ella, para luego recuperar la contraseña a partir del archivo reconstruido. Si sospechas que el archivo se ha perdido, deja de utilizar esa unidad y no la formatees: cada operación de escritura reduce lo que se puede recuperar.

¿Por qué hay tantas carteras de Mist bloqueadas hoy?

Mist y la aplicación Ethereum Wallet fueron la opción predeterminada entre 2015 y 2017, el periodo en el que mucha gente compró ETH por primera vez a unos pocos dólares y estableció una contraseña que nunca pensaron que volverían a necesitar. La Fundación Ethereum dejó de dar soporte a Mist en 2019, en parte debido a problemas de seguridad con su componente de navegador, y recomendó a los usuarios otras alternativas. El resultado es un gran número de carteras que están perfectamente intactas en la cadena, pero que, en la práctica, están bloqueadas: la aplicación ya no existe, la contraseña es un recuerdo lejano y el saldo vale ahora muchas veces más de lo que costó. Si este es tu caso, lo único que debes proteger es el archivo de almacenamiento de claves, ya que es lo que convierte una aplicación inactiva en una cartera recuperable.

Lo que no podemos hacer

Si el archivo del almacén de claves se ha perdido definitivamente y no se puede recuperar de ningún dispositivo antiguo ni de ninguna copia de seguridad, no hay nada que descifrar. Si solo dispones de la dirección pública, esta no se puede recuperar. Y si la contraseña era larga y totalmente aleatoria, sin que recuerdes nada de ella, el elevado coste de la derivación de la clave puede hacer que la búsqueda resulte inviable; te lo diremos con total sinceridad antes de que te comprometas. Nunca pedimos ningún pago por adelantado.

Preguntas frecuentes

¿Qué necesitas para recuperar una cartera de Mist?

El archivo JSON del almacén de claves: el archivo UTC–…–address de tu carpeta de Ethereum. Contiene tu clave privada cifrada; sin él, no hay nada que descifrar.

¿Dónde ha guardado Mist mi monedero?

En la carpeta «keystore» de Ethereum: %APPDATA%\Ethereum\keystore\ en Windows, ~/Library/Ethereum/keystore/ en macOS y ~/.ethereum/keystore/ en Linux. Los archivos comienzan por «UTC–».

¿Es lo mismo una cartera Mist que una cartera Geth?

En realidad, sí: Mist funcionaba en Geth y utilizaba el mismo formato de almacén de claves V3, por lo que se recuperan de la misma manera. No es lo mismo que una cartera de la preventa de 2014, que utiliza un formato diferente.

Mi contraseña de Mist es sin duda correcta, pero no funciona. ¿Por qué?

A menudo se trata de un problema de codificación. Es posible que los caracteres no ASCII (acentos, diéresis) se hayan almacenado con una codificación diferente a la que utilizas ahora, por lo que la contraseña ya no coincide. Reproducimos esas variantes y la recuperamos.

Mist ha dejado de funcionar. ¿Aún puedo recuperar mi ETH?

Sí. El monedero no depende de la aplicación; tu clave se guarda en el archivo de almacenamiento de claves. Con ese archivo y una pista para la contraseña, podemos recuperarla aunque la aplicación deje de estar disponible.

¿Cuánto cuesta el servicio de recuperación de Mist?

Basado en los resultados: un porcentaje del valor recuperado solo si conseguimos el dinero, y nada por adelantado.

¿No puedes acceder a tu monedero de Mist?

Envíanos tu archivo de almacén de claves UTC / V3 y lo que recuerdes de la contraseña. Te daremos una valoración sincera en un plazo de 24 horas, y solo pagarás si lo conseguimos.

Contactar con KeychainX →