Récupération du portefeuille utilisé lors de la prévente d'Ethereum
Vous avez acheté de l'Ether lors de la prévente de 2014 et vous ne parvenez pas à ouvrir votre portefeuille dix ans plus tard ? Le fichier crypté de la prévente contient toujours votre clé — et nous connaissons les pièges de cryptage qui font que même un mot de passe correct peut échouer.
La prévente d’Ethereum s’est déroulée durant l’été 2014, plusieurs mois avant le lancement du réseau, et les acheteurs ont reçu leurs Ethers dans un petit fichier crypté plutôt que sur un compte en ligne. Dix ans plus tard, ce fichier est souvent tout ce qui reste à ces personnes — et un mot de passe oublié donne l’impression qu’il est définitivement inaccessible. Ce n’est généralement pas le cas. La récupération d’un portefeuille issu de la prévente d’Ethereum est possible tant que vous disposez encore du fichier, car tout ce qui est nécessaire pour le déverrouiller s’y trouve, en plus de votre souvenir du mot de passe.
Qu'est-ce qu'un portefeuille de prévente 2014 ?
Un portefeuille de prévente est un fichier JSON, généralement nommé ethereum_wallet_backup.json. Ouvrez-le dans un éditeur de texte et vous verrez plusieurs champs : un « encseed » (votre graine chiffrée), un « ethaddr » (votre adresse Ethereum), ainsi que, généralement, l’adresse e-mail et l’adresse BTC que vous avez utilisées lors de l’achat. C’est l’encseed qui est essentiel : le mot de passe que vous avez choisi est étendu à l’aide de l’algorithme PBKDF2-HMAC-SHA256 sur 2 000 itérations, puis utilisé pour le déchiffrer avec l’algorithme AES-128-CBC.
Il n'y a ni serveur, ni réinitialisation, ni service d'assistance — c'est voulu. C'est précisément pour cette raison que le fichier et votre mot de passe constituent l'essentiel du système, et que la conservation du fichier JSON d'origine est indispensable à la récupération.
Ce dont vous avez besoin pour le récupérer
- Le fichier JSON de prévente contenant le champ « encseed ». Sans celui-ci, personne ne peut récupérer le portefeuille.
- Tout ce dont vous vous souvenez concernant ce mot de passe: sa longueur, la langue, les mots ou les chiffres que vous avez utilisés, s'il comportait des caractères spéciaux ou accentués.
- Le contexte de 2014: l'ordinateur, le système d'exploitation et le clavier sur lesquels vous l'avez configuré, ainsi que le fait que vous ayez ou non copié-collé le mot de passe à partir d'un gestionnaire tel que LastPass. Cela a plus d'importance qu'on ne le pense, pour les raisons exposées dans la section consacrée au codage ci-dessous.
Comment fonctionne la récupération du mot de passe en prévente ?
Votre mot de passe n’est jamais stocké ; il sert uniquement à dériver la clé qui déchiffre la graine. La récupération consiste donc à rechercher ce mot de passe, et la graine n’est jamais attaquée directement. Nous extrayons le hachage du fichier JSON et lançons une recherche guidée par des indices sur des GPU à l’aide du mode « presale » dédié de hashcat (16300), en établissant des listes de mots de passe candidats à partir de ce dont vous vous souvenez, plutôt que de procéder à une attaque par force brute sur un espace de recherche astronomiquement vaste. Dès qu’un mot de passe candidat déchiffre l’encseed et permet d’obtenir votre ethaddr connu, le mot de passe est confirmé — sans aucune ambiguïté.
Avec ses 2 000 itérations, l'algorithme PBKDF2 est léger selon les normes actuelles, ce qui lui confère un débit élevé ; la véritable contrainte réside dans la taille de l'espace de recherche, et c'est précisément pour cette raison que de bons indices permettent de transformer un cas désespéré en un cas résoluble.
Pourquoi un mot de passe de prévente « correct » ne fonctionne pas — l’argument qui fait la différence
Les portefeuilles de prévente sont connus pour une situation exaspérante : vous saisissez le mot de passe dont vous êtes certain qu’il est correct, mais le portefeuille reste verrouillé. Le mot de passe est généralement correct, mais pas les octets. Comme la clé est dérivée des octets exacts de votre mot de passe, une différence imperceptible dans le codage d’un caractère génère une clé complètement différente. Les causes les plus courantes sont les suivantes :
- UTF-8 vs Latin-1. Un mot de passe contenant un tréma (ä, ö, ü), un accent ou le symbole £/€ était souvent enregistré dans un encodage à un octet lors de sa création, mais s'affiche aujourd'hui dans un autre encodage lorsque vous le saisissez. Les lettres semblent identiques, mais les octets diffèrent.
- Normalisation Unicode (NFC vs NFKD). Un caractère accentué peut correspondre à un seul point de code ou à une lettre associée à un signe combinatoire — visuellement identiques, mais cryptographiquement différents.
- Configuration du clavier. Un mot de passe créé sur un clavier allemand, français ou autre, puis retapé sur un clavier américain, peut entraîner une permutation silencieuse de caractères tels que «y »et « z » ou de symboles spéciaux.
- Gestionnaires de mots de passe et fonction de remplissage automatique des navigateurs. En 2014, le fait de coller un mot de passe depuis LastPass ou un navigateur pouvait entraîner l'ajout d'un caractère supplémentaire à la fin ou un encodage différent de celui obtenu en le saisissant manuellement aujourd'hui.
Nous reproduisons chacune de ces variantes d'encodage et les comparons à votre fichier. C'est la raison la plus courante pour laquelle un portefeuille de prévente qui « ne peut pas se tromper » est récupéré — et c'est là que nos années d'expérience spécifiques à la prévente font la différence. Indiquez-nous la langue et le clavier que vous avez utilisés ; cela permet de réduire considérablement le nombre de variantes possibles.
Ce qu’on ne peut pas faire — honnêtement
Si le fichier JSON de prévente lui-même est perdu, il n’y a rien à déchiffrer et le portefeuille ne peut être récupéré par personne. Si vous ne vous souvenez vraiment de rien concernant un mot de passe long et entièrement aléatoire, l’espace de recherche risque d’être trop vaste pour être exploitable, et nous vous le signalerons plutôt que d’accepter votre dossier. De plus, nous ne demandons jamais de paiement à l’avance, et aucun service légitime ne peut « récupérer » des Ether de prévente qui ont été transférés ou qui ne figuraient jamais dans votre fichier — considérez toute offre de ce type comme une arnaque.
Foire aux questions
Est-il possible de récupérer un portefeuille issu de la prévente d'Ethereum de 2014 ?
Oui, si vous disposez encore du fichier JSON de prévente contenant le champ « encseed » et si vous vous souvenez encore un peu du mot de passe. Nous recherchons des mots de passe potentiels en comparant les candidats au fichier à l'aide d'outils GPU ; la graine elle-même n'est jamais soumise à une attaque par force brute. Si le fichier a disparu, la récupération n'est pas possible.
Mon mot de passe de prévente est sans aucun doute correct, mais le fichier ne se déchiffre pas. Pourquoi ?
Il s'agit presque toujours d'un problème de compatibilité entre les encodages de texte. Un caractère spécial ou accentué a été enregistré dans un certain encodage lors de la création du portefeuille et s'affiche différemment lorsque vous le saisissez aujourd'hui (UTF-8 vs Latin-1, ou une différence de normalisation Unicode), de sorte que le mot de passe exact ne correspond plus. Nous reproduisons systématiquement ces encodages, ce qui nous permet de résoudre la plupart des cas liés aux préventes.
De quel fichier avez-vous besoin pour la récupération avant la vente ?
Le fichier JSON du portefeuille de prévente, souvent nommé « ethereum_wallet_backup.json », contient un champ « encseed » et votre adresse Ethereum (ethaddr). Ce fichier, ainsi qu'un indice concernant le mot de passe, suffisent pour commencer.
Je ne me souviens que d'une partie de mon mot de passe de prévente. Est-ce que cela suffit ?
Souvent, oui. La longueur, les éventuels fragments, la langue et le clavier que vous avez utilisés en 2014 nous permettent d'effectuer une recherche ciblée plutôt que de passer au crible un espace gigantesque.
Combien coûte la récupération des préventes ?
Rémunération au résultat : un pourcentage de la somme recouvrée uniquement en cas de succès, et rien en cas d'échec. Nous ne demandons jamais de paiement d'avance.
Vous n'arrivez plus à accéder à votre portefeuille de prévente ?
Envoyez-nous le fichier JSON de prévente ainsi que ce dont vous vous souvenez concernant le mot de passe — en particulier la langue et le clavier que vous avez utilisés. Nous vous fournirons une évaluation honnête dans les 24 heures, et vous ne paierez qu’en cas de succès.
