Generated by All in One SEO Pro v5.0.1, this is an llms-full.txt file, used by LLMs to index the site.Crypto wallet recovery since 2017: lost Bitcoin/Ethereum passwords, seed phrases & corrupted wallet files. 1000+ clients, ~79% success rate, non-custodial, 20% success-based fee. ## Pages ### [KeychainX | Wallet Recovery Services since 2017](https://keychainx.io/) **Published:** July 1, 2026 **Author:** admin **Content:** 2017Recovering wallets since 79%Success rate 1000+Clients served 20%Success fee # **KeychainX | Wallet Recovery Services since 2017** *KeychainX* can help you recover lost Bitcoin & Ethereum passwords with our expert Wallet Recovery Services. KeychainX has been trusted by people all over the world since 2017. Contact us at: if you need help. - Lost your [**Trezor Passphrase?**](https://keychainx.io/trezor-passphrase-lost/ "Trezor Passphrase") - Need help recovering your [**Ethereum Presale**](https://keychainx.io/wallets-ethereum-presale/), [**Geth**](https://keychainx.io/wallets/geth-wallet-recovery/) or [**MIST**](https://keychainx.io/wallets/mist-ethereum-recovery/ "Mist Ethereum") password? - ERC20 Tokens from [**MetaMask**](https://keychainx.io/metamask-password-recovery/). - Need to recover [**Bitcoin**](https://keychainx.io/recover-bitcoin-wallet/ "bitcoin") from [**MultiBit Classic**](https://keychainx.io/recover-multibit-classic-wallet-password/ "Recover MultiBit Wallet") or MultiBit HD wallet. - [Want to access Bitcoin from a Schildbach Android wallet, Electrum or blockchain.com](https://keychainx.io/recover-bitcoin-wallet/) - [Blockchain](https://keychainx.io/recover-blockchain-com-wallet-password/ "Blockchain password Recovery").info mnemonic or seed words. If you only have access to your public key there is nothing we can do. We do not accept wallets that you have purchased or downloaded from the web. Those are usually forged. Below some FAQ or Frequently asked questions; ## What does KeychainX do? We recover mainly Bitcoin and Ethereum wallet passwords from damaged files, computers, phones or online wallets. Our password recovery service has developed special software that can take your best password guess and generate variations in order to decrypt your wallet. We can also recover deleted wallets from hard drives, pen drives or phones. ## Can I recover bitcoin from a damaged phone? Yes we can help you recover crypto currencies from a dead device like iPhone or Android. We would need physical access to the device and you would need to ship it to one of our labs in Europe. ## My laptop no longer boots, do you also recover damaged hard drives? Yes, you can ship your laptop or hard drive to one of our locations worldwide. We can bypass the login and search for lost or deleted wallet files. We also recover hardware [Trezor](https://trezor.io/ "trezor")/[Ledger](https://www.ledger.com/ "ledger") wallets with wrong seed or lost [passphrases](https://trezor.io/learn/a/passphrases-and-hidden-wallets "Passphrase info"). We can help you with Shamir secret seed shares or lost hidden wallets when connecting a Trezor to MetaMask. ## How long has KeychainX been around? Our service has been helping people all over the world since 2017. We can help you recover most encrypted files and private keys, but we mainly focus on Bitcoin and Ethereum password recoveries. Although we do other coins as well like Dogecoin, Solana or BNB chain tokens. ## Do you help recover scams? NO. If you have been scammed or sent crypto to a wrong address then there is no way to reverse it. Never trust anyone who asks for payment upfront to recover stolen cryptocurrency. Verify their legitimacy before taking any action. There is no way to reverse transactions and if you pay upfront or an exit “tax” then the scammers will scam you again. ## What is the best way to contact KeychainX Wallet Recovery Services? Please use telegram @keychainx or send us email to mail@keychainx.io. We usually answer within 24 hours, if we don’t it might have been that your e-mail has been flagged as spam. Don’t hesitate to send us an email again as we usually answer within a day to every inquiry. If someone contacts you on Telegram, Facebook, Instagram, Quora or X claiming to be from KeychainX and asks for any credentials or upfront payment, then it’s a scam. We never contact people on those forums or ask for upfront payments. We also do not sell any software to open wallets. ## Where are you located? KeychainX head office is located in Baar, Switzerland. Although we have several labs and server rooms scattered around different locations. ## How is KeychainX Wallet Recovery Services different from other Crypto Recovery Services? We have strong media and conference presence. Since 2017, our team has participated as partners or sponsors at many conferences. We have sponsored conferences in Miami, Las Vegas, UAE, Malta, Rome, Frankfurt, London, Singapore, Dubai, Tokyo and Hong Kong. ## Real recoveries — case studies A few real cases we have solved for clients: - [How we recovered a multi-million-dollar Dogecoin wallet](https://keychainx.io/case-studies/dogecoin-3m-recovery/) - [MetaMask vault and seed recovered after a lost password](https://keychainx.io/case-studies/metamask-vault-recovery/) - [Recovering a Trezor PIN and hidden wallet](https://keychainx.io/case-studies/trezor-pin-recovery/) - [1000 ETH recovered from a 2014 presale wallet](https://keychainx.io/case-studies/1000-eth-presale/) - [A 17-word Blockchain.info mnemonic pieced back together](https://keychainx.io/case-studies/blockchain-17-word-mnemonic/) - [Recovering keys from a dead hard drive](https://keychainx.io/case-studies/dead-drive-recovery/) [See all case studies →](https://keychainx.io/case-studies/) ## About Us The story began in 2017 when a friend of ours lost access to his Ledger device with 150 Ethereum inside. During two evenings we helped the individual to recover his crypto and while working on his case, we discovered how many other people were looking for help with Crypto Wallets. In 2018 we decided to incorporate KeychainX LLC in Delaware, USA. In 2021, the company moved to Switzerland and has ever since had its office in the Canton of Zug. We currently run several laboratories in different parts of the world and constantly develop and discover new possibilities in recovery. KeychainX is one of the oldest incorporated companies helping individuals to recover their lost Bitcoin or Ethereum. ## Where can we read more about KeychainX – Wallet Recovery Services? - [Cryptoslate article about AI and Passwords](https://cryptoslate.com/new-ai-and-hardware-may-crack-the-code-on-lost-cryptocurrency/ "AI and hardware crack the code on lost cryptocurrency (CryptoSlate)") - [Bitcoin.com article about Bitcoin and recovery](https://news.bitcoin.com/crypto-wallet-recovery-service-keychainx-can-save-your-bitcoin/ "KeychainX wallet recovery service (Bitcoin.com News)") - [Cryptonomist – How to recover a Bitcoin password in 2 minutes](https://en.cryptonomist.ch/2021/10/16/recover-bitcoin-wallet-dat-password/ "How to recover a Bitcoin wallet.dat password (The Cryptonomist)") [Contact KeychainX →](https://keychainx.io/contact/) --- ### [FAQ](https://keychainx.io/faq/) **Published:** March 23, 2026 **Author:** admin **Content:** # **KeychainX FAQ** ## How long will it take to retrieve my password? The amount of time it takes to decrypt your password strongly depends on the quality of the hints you provide us. Given our prior experiences, the least amount of time spent to decrypt a password has been 10 minutes and the longest has been 4+ years. This is only an indicative time frame, contact us so that we can discuss more precisely. If you don’t have any guesses for your password then it’s much harder than if you have at least some idea of the password that encrypted your wallet. ## Is a minimum wallet balance required to access your services? Regardless of your wallet balance we will be happy to help you recover your lost Bitcoin or Ethereum coins. Although we are very busy and might prioritize wallets with a significant value first, we try to help every request. ## Is this service secure? Everything takes place in highly secure in-house server location, we don’t use cloud services like AWS Cloud or Google. All servers are owned by us and accessed locally with 24/7 monitoring. ## Will I lose my files/data? No, you won’t lose any of your files/data. We keep a copy stored in 24hr monitored space. Before working on any hardware device or laptop we make sure to make a copy and never touch the original files. ## Do you offer a contract? Yes, we offer a Swiss company contract prepared by our law firm MME. MME is one of the most experienced crypto law firms in Zurich, Switzerland. ## How long shall I expect to hear back from you? We will contact you back within 24 hours of your first email. Just be sure to check your Spam folder, in case our email ends up in there. If we don’t reply send us a new message. If you use telegram you can reach us at @keychainx Contact us: if you need help Never reply to other mail or Whatsapp messages from people claiming being from KeychainX and asking funds upfront. You will be scammed. We don’t use Facebook or Whatsapp and never ask for payment upfront. ## Where are you based? We have a physical office in Baar, Switzerland. But due to security we do not meet people there, instead if you insist on meeting us IRL it’s done at our law firm MME in Zurich, Switzerland. ## Do you take meetings? We strongly advise all contacts to be made through mail or telegram. But in rare cases we agree to meet at our law firm in Zurich or Zug in Switzerland. 99% of our cases are handled through email. ## Is KeychainX a registered company? KeychainX began recovery work in 2017, was incorporated as KeychainX LLC in Delaware in 2018, and moved to Switzerland in 2021. Today the company is registered as KEYCHAINX AG in the commercial register of the Canton of Zug, entered on 8 October 2021, with UID CHE-420.310.730 and register number CH-170.3.046.341-8, and a fully paid share capital of CHF 100,000. Our office is at Dorfstrasse 38, 6340 Baar. You can search either number in the Swiss commercial register to confirm the company is registered and active. ## Can we meet in person or speak by video call? Yes to both. We offer video calls worldwide, at no cost and with no obligation, before you commit to anything. In-person meetings can be arranged by appointment at the Zurich offices of MME, our legal counsel. We meet there rather than at our own premises for security reasons: the location where client data and recovery hardware are held is not open to visitors. We also attend Bitcoin conferences regularly in Las Vegas, Prague, London, Hong Kong and Japan, and can arrange to meet you at one of those instead. ## How much does recovery cost? Our fee is 20% of the recovered value, payable only if we succeed in opening your wallet. There is no upfront payment, and assessing your case is free. The fee is taken from the funds we recover for you, never from money you send us in advance. Since 2017 we have served over 1,000 clients with a success rate of approximately 79%. ## How do I know KeychainX is not a scam? Check the company registration above, ask for a video call, ask to meet in person, and read the contract before agreeing to anything. Note also what we never do: we never contact you first on email, Telegram, WhatsApp, Facebook or social media; we never ask for payment upfront; we never ask for your full seed phrase or private key; we never guarantee recovery; and we do not attempt to recover stolen cryptocurrency, because blockchain transactions cannot be reversed. Any service that fails one of those tests should be avoided. ## Where has KeychainX been featured? Our work has been covered by Fortune (2019), Cointelegraph, Bitcoin.com, The Cryptonomist and FullyCrypto, and our CEO has written for CryptoSlate. We have presented at TOKEN2049 in London and Singapore, sponsor Bitcoin Asia, and gave a recorded interview at Mallorca Blockchain Days. More questions about how recovery services work and what they cost? See our [guide to crypto recovery services](https://keychainx.io/crypto-recovery-services/). [BACK TO MAIN](https://keychainx.io/ "home") --- ### [services](https://keychainx.io/services/) **Published:** July 4, 2026 **Author:** admin **Content:** # Crypto wallet *recovery* services We recover access to lost or locked cryptocurrency wallets — forgotten passwords, partial seed phrases, damaged devices — and you pay only if we succeed. Updated July 2026 · KeychainX — Wallet Recovery since 2017 **How we charge.** Every case is success-based: a percentage of the recovered value only if we open your wallet, and nothing upfront. We never contact you first and never ask you to type a password, seed or Wallet ID into any form. #### On this page 1. [Software wallet password recovery](#software) 2. [Hardware wallet recovery](#hardware) 3. [Seed phrase and mnemonic recovery](#seeds) 4. [Damaged, deleted and dead devices](#damaged) 5. [How our recovery works, and why it’s safe](#how) 6. [Original research is our edge](#research) 7. [What to expect](#process) 8. [What we can’t do](#cant) 9. [FAQ](#faq) KeychainX has recovered lost Bitcoin and Ethereum wallets since 2017. We are one of the oldest incorporated wallet-recovery companies — founded after we helped a friend recover a Ledger holding 150 ETH — and today we operate as a Swiss AG in Baar, Zug, with a presence at conferences from Miami to Singapore. What follows is exactly what we recover, how the process works, and the cases we honestly turn away. ## Software wallet password recovery The bulk of our work is decrypting software wallets where the file survives but the password is lost. Your password isn’t stored anywhere — it only derives the key that decrypts the wallet — so recovery is a targeted search for that password, built from your hints and run on dedicated offline GPU hardware. You never hand over an unlocked wallet. We have custom software that can decrypt your wallet from the password hints you deliver. - [**Bitcoin Core**](https://keychainx.io/wallets/bitcoin-core-recovery/) — the encrypted wallet.dat, where the master key is protected by SHA-512 key-stretching inside a Berkeley DB file. - [**2014 Ethereum presale**](https://keychainx.io/wallets-ethereum-presale/) — the encseed JSON (PBKDF2-HMAC-SHA256 + AES-128-CBC), our specialty, where a “correct” password often fails on an encoding quirk. - [**MetaMask**](https://keychainx.io/metamask-password-recovery/) — the encrypted browser vault (PBKDF2 + AES-GCM), recoverable even when you never saved the seed. - [**Blockchain.info / Blockchain.com**](https://keychainx.io/recover-blockchain-com-wallet-password/) — first and second password, and the old 15–21 word mnemonics the current site no longer imports. - [**MultiBit Classic**](https://keychainx.io/recover-multibit-classic-wallet-password/), **Electrum**, [**Mist**](https://keychainx.io/wallets/mist-ethereum-recovery/), [**Geth**](https://keychainx.io/wallets/geth-wallet-recovery/), [**Armory**](https://keychainx.io/bitcoin-armory-recovery/) and [**Jaxx**](https://keychainx.io/jaxx-bitcoin-wallet-recovery-guide/) — legacy and discontinued wallets we still support. ## Hardware wallet recovery We recover hardware wallets where the seed, passphrase or PIN is the problem — not by “bypassing” the device, which no honest service can do reliably, but by working the parts that are genuinely recoverable. Anyone who promises to crack a hardware wallet’s secure element is not being straight with you. - [**Trezor**](https://keychainx.io/trezor-passphrase-lost/) — a forgotten passphrase (the optional 25th word), hidden wallets, and derivation-path confusion between the device and apps like MetaMask. - [**SLIP39 / Shamir**](https://keychainx.io/wallets/slip39-shamir-recovery/) — rebuilding access from your recovery shares when some are missing or unclear. - [**Ledger**](https://keychainx.io/wallets/ledger-seed-phrase-recovery/) — limited: an early ETH derivation-path issue (m/44’/60’/0’/index) is recoverable, but a lost PIN with no seed backup generally is not. ## Seed phrase and mnemonic recovery A surprising number of cases aren’t about passwords at all — they’re about a backup phrase that is almost right. We reconstruct partial or out-of-order BIP39 seed phrases, correct wrong or misread words (a 0 written for an O, an l for a 1), and resolve them against a known address so the answer is certain. We also handle the non-standard mnemonics that early wallets used, which don’t import into modern software. ## Damaged, deleted and dead devices If the wallet lives on hardware that no longer works, the coins usually aren’t gone — they’re buried. We take a forensic image of the media and carve the wallet out of it, then recover the password from the reconstructed file. - [**Dead or wiped hard drives**](https://keychainx.io/recover/dead-hard-drive/) — deleted wallet.dat files recovered from free space (note: SSD TRIM can make this impossible, so results vary by media). - [**Broken or water-damaged phones**](https://keychainx.io/recover/damaged-phone/) — extracting the wallet from a device that won’t boot; ship it to one of our labs in Europe. ## How our recovery works, and why it’s safe We never brute-force blindly. You tell us what you remember — a length, a fragment, the language and keyboard you used, the year and the software — and we turn that into a structured search using custom masks and rules rather than an impossible exhaustive one. Those candidates run on our own in-house GPU and FPGA servers, entirely offline. We deliberately don’t use Amazon or Google cloud, because your encrypted wallet should never sit on shared infrastructure that could be compromised. We keep a copy of your file until your case closes, so nothing is lost while work is in progress, and it is deleted on request once the case is closed. and the moment a candidate decrypts your wallet and reproduces your known address, we’ve found it. ## Original research is our edge What separates us from a generic “password cracker” is that we study how these wallets were built — and where they were built badly. We’ve documented the weak-randomness flaws in early browser wallets ([Randstorm](https://keychainx.io/reference/randstorm/)), the full catalog of [encoding bugs that break presale passwords](https://keychainx.io/reference/ethereum-presale-password-bugs/), the MultiBit truncation bug, and the derivation quirks across every major wallet standard. That research is why we solve cases other services return as impossible. ## What to expect The process is simple and honest. You send us the wallet file (or details of the device) and what you remember; we give you a candid assessment within about 24 hours, including whether the case is even viable. If we take it, we agree terms in writing first — a success-based percentage, nothing upfront. Recovery time ranges from hours to, occasionally, months depending on the search space. When we succeed, you transfer the coins yourself; we never take custody of your funds. ## What we can’t do We’d rather tell you upfront than take a hopeless case. We can’t help if you only have a public address and no wallet file or seed; we don’t work on wallets bought or downloaded from the web (those are usually forged); and a Trezor or Ledger with a lost PIN and no seed backup is often not recoverable. If your case isn’t viable, we’ll say so — at no charge. Since 2017 KeychainX has served 1000+ clients with a ~79% success rate, on a 20% success-based fee — you pay only if we recover. ## Frequently asked questions How much does recovery cost?It is success-based: a percentage of the recovered value only if we open your wallet, and nothing upfront. If we fail, you pay nothing. Is my wallet safe with you?Yes. All work is done offline on our own hardware, never on cloud servers, and we keep a copy of your file until your case closes, deleted on request once the case is closed. We never take custody of your coins and never ask you to reveal a full password, seed or private key into any website. How long does recovery take?Anywhere from a few hours to several months, depending on how large the password search space is. Good hints shorten it dramatically. We give you an honest estimate before starting. What do you need to start?The wallet file or seed, and whatever you remember about the password — length, fragments, the language and keyboard used, and the year and software. The more context, the better the odds. Which wallets do you specialise in?Bitcoin and Ethereum software wallets, and Trezor hardware wallets, which make up the large majority of our cases. We also handle MultiBit, MetaMask, Blockchain.com and many legacy wallets. Do you contact people first or sell recovery software?No. We never contact you first, never ask for upfront payment, and never sell software to open wallets. Anyone doing so while using our name is a scammer. ## Locked out of a wallet? Tell us what you have and what you remember. Honest assessment within 24 hours, and you pay only if we recover your funds. [Contact KeychainX →](https://keychainx.io/contact/) New to recovery services? Read our guide to [how crypto recovery services work, what they cost, and how to avoid scams](https://keychainx.io/crypto-recovery-services/). --- ### [Recover Ethereum Password](https://keychainx.io/recover-ethereum-password/) **Published:** March 16, 2026 **Author:** admin **Content:** # How to Recover Ethereum Password Recovering an Ethereum password is possible in most cases where you still have the wallet file — a Geth/keystore JSON, a 2014 presale JSON, or a MetaMask vault — and remember something about the password. Your password isn’t stored anywhere; it only decrypts the key inside the file, so recovery is a targeted offline search built from your hints. The right method depends on which file you have. ## What is it and how to Recover Ethereum Password Your Ethereum password is the key to accessing your digital assets. Without it, you cannot send or receive Ethereum, access decentralized applications, or manage your wallet. It is as crucial as the combination to a safe or the code to your online banking account. Protecting it should be your utmost priority, don’t ever enter details online or send your account words to a helpful Samaritan on Telegram, X or Discord. Most likely they will steal your funds and you will never get them back. When creating your Ethereum password, it is essential to choose a strong and unique combination of characters. Avoid using easily guessable information such as your birthdate or a common word. Consider using a passphrase that includes a mix of letters, numbers, and special characters to enhance the security of your password. ### The Role of Your Ethereum Password Your Ethereum password serves as a passphrase that encrypts your private key. This private key is the seed from which your wallet can generate unique public-private key pairs. These pairs authenticate your ownership and allow you to interact securely with the Ethereum network. It is important to note that your Ethereum password should never be shared with anyone. Be cautious of phishing attempts or fraudulent schemes that may try to trick you into revealing your password. Remember, keeping your password confidential is vital in safeguarding your digital assets. ### Consequences of Losing Your Ethereum Password Losing your Ethereum password can have dire consequences. It is like misplacing the only copy of your house keys or forgetting your online banking login credentials. In other words, you will be locked out from accessing your Ethereum wallet, and your funds may become irretrievable. Hence, it is crucial to ensure you have a plan for password recovery. Consider storing a backup of your Ethereum password in a secure location, such as a password manager or a physical safe. Having a contingency plan in place can help you regain access to your wallet in case you forget or lose your password. Remember, protecting your Ethereum password is essential for maintaining the security and integrity of your digital assets. ## Common Reasons and how to Recover Ethereum Password loss Understanding the common causes of Ethereum password loss will help you avoid them in the future. Let’s explore a couple of them: ### Forgetfulness and Misplacement One common reason for losing an Ethereum password is human error. We all forget things from time to time, and passwords are no exception. Misplacing a written copy of your password, forgetting where you stored it digitally, or simply drawing a blank can lead to password loss. Remember to keep your password in a safe and memorable place. Additionally, the sheer volume of passwords we need to remember in our digital lives can contribute to forgetfulness. With numerous accounts requiring unique and complex passwords, it’s easy to get overwhelmed. Consider using a reputable password manager to securely store and manage your passwords, reducing the risk of forgetting them. ### Technical Glitches and Errors Technical glitches and errors can also result in password loss. Software updates or malfunctions, hardware failures, or even accidental formatting of your device can wipe your password from existence. It is essential to keep your software and hardware updated, perform regular backups, and exercise caution when making system changes. Moreover, cybersecurity threats such as malware or phishing attacks can compromise your system’s security, potentially leading to password loss. Stay vigilant against suspicious emails, links, and downloads to protect your sensitive information. Implementing multi-factor authentication adds an extra layer of security, reducing the likelihood of unauthorized access to your accounts. ## Steps to Recover Your Ethereum Password Now that you understand the importance of your Ethereum password and the common reasons for password loss, let’s explore the steps to recover it. Losing access to your Ethereum wallet can be a stressful experience, but there are ways to regain control and secure your digital assets. By following the right procedures, you can retrieve your password and continue managing your Ethereum securely. ### Using the Ethereum Wallet Recovery Phrase If you have set up a recovery phrase during the initial wallet setup, you’re in luck. The recovery phrase is a series of words that can be used to restore access to your wallet. Follow these steps to recover your Ethereum password using the recovery phrase: 1. Open your Ethereum wallet software or application. 2. Click on the “Restore Wallet” or similar option. 3. Enter the recovery phrase you previously saved. Be sure to enter the words in the correct order. 4. Follow the on-screen instructions to access your wallet and create a new password. It’s crucial to store your recovery phrase in a safe and secure location, separate from your digital devices, to prevent unauthorized access to your wallet. ## Preventive Measures to Avoid Future Password Loss Recovering your Ethereum password is not a pleasant experience, so let’s explore some preventive measures to avoid future password loss. Losing access to your Ethereum wallet due to a forgotten password can be a frustrating and anxiety-inducing situation. Not only does it disrupt your ability to manage your digital assets, but it can also lead to potential financial losses. Therefore, taking proactive steps to safeguard your password is crucial in maintaining the security of your Ethereum wallet. ### Implementing Strong Password Practices One of the simplest yet most effective ways to prevent password loss is by implementing strong password practices. Choose a unique and complex password that combines upper and lower case letters, numbers, and special characters. Avoid using easily guessable information like your name, birthdate, or commonly used words. Additionally, consider changing your passwords regularly to reduce the risk of unauthorized access to your accounts. ## Unrecoverable Ethereum Passwords, are there any? Unfortunately, there may be cases where recovering your Ethereum password is simply not possible due to software bugs. There are several reports of Geth or MIST wallets that stop working after several years. Or when upgrading a Trezor or Ledger device, suddenly your Ethereum disappears or the Password or hidden wallet is empty. ## Recover Ethereum Password to your MetaMask If you lost access to your MetaMask account there are several tricks to gain access to them. [MetaMask](https://metamask.io/ "MetaMask") is one of the most widely used Ethereum wallets, and you can read more about how to deal with password loss with MetaMask accounts here: [METAMASK HELP GUIDE](https://keychainx.io/metamask-password-recovery/ "METAMASK RECOVERY") ### Understanding the Implications of an Unrecoverable Password If your Ethereum password is unrecoverable, it means you have permanently lost access to your wallet and the funds within it. This loss can be emotionally and financially distressing. It is essential to be aware of the risks involved and take appropriate measures to prevent a total loss of your digital assets. ### What are the last resorts to Recover Ethereum Password? If you find yourself in the unfortunate situation of an unrecoverable Ethereum password, consider seeking professional assistance from a reputable crypto recovery service. There are many fake recovery services so check if the company has been around and has a presence on Crypto conferences worldwide. KeychainX is a good choice if you need to discuss wallet recovery services and you need help to recover your Ethereum Password. These specialized services utilize advanced techniques and technologies to attempt recovery of lost passwords or private keys. However, it is essential to exercise caution when seeking such services and ensure their credibility and security protocols. . Stay safe and keep your Ethereum password secure! If you need help to Recover your Ethereum Password contact us through [BACK TO MAIN](https://keychainx.io/ "MAIN") ## Related recovery guides - [Geth wallet password recovery](https://keychainx.io/wallets/geth-wallet-recovery/) - [Mist wallet password recovery](https://keychainx.io/wallets/mist-ethereum-recovery/) - [Ethereum Presale wallet recovery](https://keychainx.io/wallets-ethereum-presale/) --- ### [wallets](https://keychainx.io/wallets/) **Published:** July 3, 2026 **Author:** admin **Content:** # Wallets we *recover* We specialise in Bitcoin and Ethereum wallets, but over the years we’ve built up support for a long list of software and hardware wallets. Find yours below. Updated July 2026 · KeychainX — Wallet Recovery since 2017 #### On this page 1. [How recovery differs by wallet type](#howtype) 2. [Software wallets](#software) 3. [Hardware wallets](#hardware) 4. [By coin](#coins) 5. [Damaged or deleted](#damaged) 6. [By problem](#byproblem) 7. [What to have ready](#ready) 8. [Why bring these to KeychainX](#why) 9. [Don’t see your wallet?](#notlisted) 10. [FAQ](#faq) Wallets get locked in a handful of ways: a forgotten password, a seed phrase that’s incomplete or out of order, a device that no longer boots, or a wallet format that modern software simply won’t open anymore. Each has a different route back in, and the first job is always to work out which route yours needs. Although there are hundreds of wallet types, roughly 90% of our cases are Bitcoin and Ethereum software wallets and Trezor hardware wallets — the wallets people actually used in the years when self-custody first took off. But the long tail matters too: if yours isn’t listed below, [contact us anyway](https://keychainx.io/contact/), because we can often help once we understand how the coins were stored and exactly what went wrong. We’ll always tell you honestly whether a case is viable before you commit to anything. ## How recovery differs by wallet type Knowing which category you’re in tells you whether recovery is realistic. **Software wallets** (a file plus a forgotten password) are the most recoverable: the file survives, so we search for the password offline. **Hardware wallets** are about the seed or passphrase, not cracking the device — we work the passphrase or reconstruct the seed, never the secure element. **Damaged or deleted** cases are forensic: we recover the file first, then the password. And **seed-phrase** cases are about fixing a backup that’s nearly right. The lists below are grouped so you can find your exact situation. ## Software wallets These are the most common and the most recoverable, provided you still have the file: - [**Bitcoin Core**](https://keychainx.io/wallets/bitcoin-core-recovery/) — the encrypted wallet.dat with a forgotten password, protected by SHA-512 key-stretching. - [**Ethereum presale (2014)**](https://keychainx.io/wallets-ethereum-presale/) — the encseed JSON, our specialty, where a correct password often fails on an encoding quirk. - [**MetaMask**](https://keychainx.io/metamask-password-recovery/) — the encrypted browser vault, recovered even without the seed, straight from the extension’s stored data. - [**Blockchain.info / Blockchain.com**](https://keychainx.io/wallets/blockchain-com-recovery/) — first and second password, plus 15–21 word legacy mnemonics the current site no longer imports. - [**MultiBit Classic**](https://keychainx.io/recover-multibit-classic-wallet-password/) — the discontinued wallet with a known truncation bug we can reproduce. - [**Armory**](https://keychainx.io/bitcoin-armory-recovery/), [**Mist**](https://keychainx.io/wallets/mist-ethereum-recovery/), [**Geth**](https://keychainx.io/wallets/geth-wallet-recovery/), [**Jaxx**](https://keychainx.io/jaxx-bitcoin-wallet-recovery-guide/) and **Electrum** — legacy and discontinued wallets we still support. - [Wallet restored but empty? Your seed is probably fine](https://keychainx.io/wallets/wallet-restored-empty/) - [Ledger passphrase recovery: lost hidden-wallet passphrase](https://keychainx.io/wallets/ledger-passphrase-recovery/) ## Hardware wallets Here the recoverable part is the passphrase or the seed, never the device’s secure element: - [**Trezor**](https://keychainx.io/trezor-passphrase-lost/) — a forgotten passphrase (the 25th word), hidden wallets, and derivation-path issues when pairing with MetaMask. See also [**Trezor seed phrase recovery**](https://keychainx.io/wallets/trezor-seed-phrase-recovery/) for an invalid or wrong recovery seed. - [**SLIP39 / Shamir**](https://keychainx.io/wallets/slip39-shamir-recovery/) — rebuilding access from your recovery shares when some are missing or unclear. - [**Ledger**](https://keychainx.io/wallets/ledger-seed-phrase-recovery/) — [seed phrase recovery](https://keychainx.io/wallets/ledger-seed-phrase-recovery/) for an invalid or wrong recovery phrase; an early ETH derivation-path issue is recoverable, but a lost PIN with no seed backup generally is not. ## By coin - [**Bitcoin**](https://keychainx.io/recover-bitcoin-wallet/) — our most common recovery, across every wallet type above. - [**Ethereum**](https://keychainx.io/recover-ethereum-password/) — presale JSON, MetaMask, keystore V3, and ERC-20 tokens held in those wallets. - [**Dogecoin**](https://keychainx.io/wallets/dogecoin-recovery/) — Dogecoin Core and MultiDoge wallets, home to some of crypto’s longest-dormant balances. ## Damaged or deleted If the wallet is on a device that no longer works, we recover it forensically — imaging the media, carving out the wallet file, then recovering the password: - [**Dead or wiped hard drive**](https://keychainx.io/recover/dead-hard-drive/) — deleted wallet files carved from the disk (results vary on SSDs due to TRIM). - [**Broken phone**](https://keychainx.io/recover/damaged-phone/) — extracting a wallet from a device that won’t boot. ## By problem Sometimes it’s easiest to start from what went wrong rather than which wallet you used: - **I forgot my password** — the classic case; recoverable for any software wallet if you have the file and a hint. - **My seed phrase is incomplete or out of order** — we reconstruct and correct it against your known address. - **My device died or I deleted the wallet** — forensic recovery from the drive or phone. - **I sent coins to the wrong chain** — recoverable in many cases where the key is derivable on the destination chain. ## What to have ready Whatever your wallet, two things drive the odds: the **wallet file or seed** itself, and **everything you remember** about the password — its length, any fragments, the language and keyboard you used, and the year and software you set it up with. If you only have a public address, there’s nothing to decrypt. With the file and a few honest hints, most cases are workable. ## Why bring these to KeychainX We’ve recovered wallets since 2017 and incorporated the first dedicated recovery company in the space, now a Swiss AG in Baar. What actually sets the work apart is research: we’ve documented weak-randomness flaws in early browser wallets, the full catalog of encoding bugs that break Ethereum presale passwords, the MultiBit truncation bug, and the derivation quirks across every major wallet standard. That is why we open wallets other services return as impossible. Everything runs offline on our own hardware — never cloud — we keep a copy of your file so nothing is lost, and we never take custody of your coins. You pay only if we succeed. ## Don’t see your wallet? We’ve recovered wallets that never made it onto any list. If yours isn’t here, tell us the wallet software, the coin, roughly when you set it up, and what went wrong. If it’s recoverable, we’ll tell you honestly — and if it isn’t, we’ll tell you that too, at no charge. ## Frequently asked questions Which wallets do you recover best?Bitcoin and Ethereum software wallets and Trezor hardware wallets, which are about 90% of our cases. We also have strong results with MultiBit Classic, MetaMask and Blockchain.com wallets. If you have a mnemonic seed of 12 or 24 words with an additional passphrase (25th word) then we can decrypt that too. My wallet type isn’t listed — can you still help?Often yes. We’ve built up support for many wallets over the years. Contact us with how you stored the coins and what happened, and we’ll tell you if it’s recoverable. Can you recover a wallet if I only have the public address?No. With only a public address there is nothing to decrypt. We need the wallet file or the seed phrase. Do you recover hardware wallets by cracking the device?No. For hardware wallets we recover the passphrase or reconstruct the seed — we never attack the secure element, and anyone claiming to is not being honest. How are you different from other recovery services?Original research. We’ve documented weak-randomness flaws and encoding bugs across these wallets, which lets us solve cases others return as impossible — all offline, on our own servers. ## Find your wallet above? Tell us what you have and what you remember. Honest assessment within 24 hours, success-based fee. [Contact KeychainX →](https://keychainx.io/contact/) --- ### [contact](https://keychainx.io/contact/) **Published:** March 23, 2026 **Author:** admin **Content:** # **Contact KeychainX** ## How to reach us Email us at [**mail@keychainx.io**](mailto:mail@keychainx.io) Telegram: [**keychainx**](https://t.me/keychainx) The safest way to reach us is by email. **We never contact you first, and we never ask for payment or the release of funds upfront.** Our only email is below — any other address claiming to be KeychainX is fake. We do not use WhatsApp or Facebook. ## Why people trust KeychainX - **Trusted since 2017.** KeychainX (KeychainX AG, Baar, Canton of Zug, Switzerland) is one of the oldest incorporated crypto wallet recovery companies. - **Non-custodial & private.** We never take custody of your coins, and whatever you share with us stays between us. - **Pay only if we recover.** No upfront fee — our fee is 20% of the recovered value, on a ~79% success rate. ## What to include in your message - Coin type — Bitcoin, Ethereum or other tokens - Wallet type — Trezor, MetaMask, MultiBit, Ledger, etc. - When you last accessed the wallet or public address - Number of coins / approximate value - Any password hints or your best guess **If you do not hear back within 24 hours, please send a new message.** We answer every email, but occasionally one gets stuck or lands in spam. **A note on scams and safety.** We do not recover scammed, stolen or hacked coins — anyone promising that is a scam. We also cannot open wallets that are not yours, or that you bought or downloaded from the web. Whatever you share here stays private, between you and our team. Ready to get your crypto back? [Start your recovery — email us →](mailto:mail@keychainx.io) --- ### [How to recover a lost Trezor Passphrase](https://keychainx.io/trezor-passphrase-lost/) **Published:** March 20, 2026 **Author:** admin **Content:** Guide . Hardware wallet . Trezor# Trezor *passphrase recovery* Lost or forgotten the passphrase — the 25th word — that opens your Trezor hidden wallet? If you still have your recovery seed, this is one of the most recoverable cases there is. This guide explains Trezor passphrase recovery: what the passphrase really is, why a “correct” one sometimes fails, and how we get you back in. Updated July 2026 · KeychainX — Wallet Recovery Services since 2017 #### On this page 1. [Passphrase vs PIN vs seed](#pin) 2. [What a Trezor passphrase really is](#what) 3. [The good news: if you have your seed](#good) 4. [Why a “correct” passphrase fails](#fails) 5. [How Trezor passphrase recovery works](#how) 6. [What you need to give us](#need) 7. [What we can’t do — honestly](#cant) 8. [FAQ](#faq) A lost Trezor passphrase feels hopeless because Trezor, by design, stores it nowhere and cannot reset it. But “stored nowhere” is exactly why Trezor passphrase recovery is possible: the passphrase is a piece of mathematics, not a password on a server, so if you hold your recovery seed it can be searched for and found. The first thing to sort out is which secret you have actually lost, because people routinely confuse three different things. ## Passphrase vs PIN vs seed — know which you lost These get mixed up constantly, and the recovery path is completely different for each: - **The PIN** only unlocks the physical Trezor. It is not part of your keys. If you forgot the PIN but have your recovery seed, you don’t need it — you simply restore the seed. The PIN cannot be brute-forced, because the device wipes itself after repeated wrong attempts. - **The recovery seed** is the 12 or 24 words that back up your whole wallet. Lose these and there is no anchor to recover from. - **The passphrase** is the optional extra word (the “25th word”) that, combined with your seed, unlocks a separate *hidden* wallet. This is the cryptographic secret we recover. If you have the seed and only the passphrase is missing, you are in the best possible position. The rest of this guide is about that case. ## What a Trezor passphrase really is When you enable a passphrase, Trezor takes your recovery seed and your passphrase together and derives an entirely new set of accounts — the hidden wallet. Change a single character of the passphrase and you get a completely different, valid, empty wallet, with no error message. There is no “wrong passphrase” warning because every passphrase is technically valid; each just opens a different wallet. The passphrase is case-sensitive, can contain any characters, and is never written to the device or to the seed backup. That is what makes it powerful security — and what makes an exact copy of it so important. It applies across Trezor One, Model T, Safe 3 and Safe 5 in the same way. ## The good news: if you still have your recovery seed With your seed words in hand, a lost passphrase becomes a search rather than a dead end. We take your seed, generate passphrase candidates, derive the hidden wallet’s addresses for each, and compare them to a receiving address you know was yours. The instant the derived address matches, we have the passphrase — and your recovery seed itself is never attacked or exposed in the process. This is why we always ask for a **target address** from the hidden wallet: it is the anchor that tells us, with certainty, when a candidate is correct. ## Why a “correct” passphrase fails — the part most people miss A large share of the cases we see are people who *know* their passphrase, type it exactly, and still land in an empty wallet. The passphrase isn’t wrong — the bytes are. Because the hidden wallet depends on the exact characters, tiny invisible differences send you to a different wallet entirely: - **Smart quotes.** A phone or macOS auto-correcting a straight ‘ or “ into a curly ’ or ” changes the passphrase completely. - **Unicode normalisation.** An accented or non-Latin character can be stored two different ways (NFC vs NFKD) that look identical but are different bytes. - **Keyboard layout.** A passphrase created on one layout and re-typed on another can swap y/z, or special characters, without you noticing. - **Stray spaces and invisible characters** at the start or end, or a capital where you meant lowercase. Reproducing and sweeping these variations is a core part of what we do — and it is often the whole reason a “lost” passphrase is recovered in minutes rather than never. ## How Trezor *passphrase recovery* works Recovery is a structured search, not blind guessing. From everything you can tell us — the length, a theme, partial recall, the language and keyboard you used, words or numbers you tend to reuse — we build targeted candidate sets and then expand them with mutations: capitalisation, spacing, common substitutions, and the smart-quote and Unicode variants above. Each candidate is derived across the standard paths (m/44’/0’/0′, m/49′, m/84′ for Bitcoin, and the Ethereum path where relevant) and checked against your target address. Because the check is a derivation rather than an online guess, it runs fast and entirely offline — there is no device to lock out and nothing leaves our hardware. When a candidate’s derived address matches yours, the passphrase is confirmed and you regain access to the hidden wallet. ## What you need to give us - **Your recovery seed** — all 12 or 24 words, in order. This is the anchor; without it there is nothing to search from. - **A target address** from the hidden wallet — any receiving address you know held funds, so we can confirm a hit. - **Passphrase hints** — anything at all: length, a theme, characters you remember, the device or computer you set it up on, the language and keyboard. ## What we can’t do — honestly We won’t pretend otherwise, because false hope wastes your time. If you have **lost the recovery seed itself**, there is no anchor and the wallet cannot be recovered. If you remember **nothing** about a long, fully random passphrase, the search space may simply be too large to be feasible — we will tell you that up front rather than take the case. And we do not “bypass” or unlock the physical device or its PIN; that is not how any of this works, and anyone claiming to do so should be treated as a scammer. A legitimate service, including us, works no-recovery, no-fee and never asks for payment upfront. KeychainX has recovered wallets since 2017 — 1000+ clients served, ~79% success rate, on a 20% success-based fee (you pay only if we recover). ## Frequently asked questions Can you recover my Trezor passphrase if I still have my recovery seed?Yes, and it is the most recoverable case. If you hold the 12 or 24-word recovery seed but lost the passphrase, we search passphrase candidates against a receiving address from the hidden wallet. The recovery seed itself is never brute-forced. What is the difference between my Trezor PIN and my passphrase?The PIN only unlocks the physical device and is not part of your keys, so if you have the recovery seed you do not need the PIN. The passphrase is different: it is an optional extra word that, combined with your seed, creates a separate hidden wallet. It is cryptographic, is stored nowhere, and is what we recover. I am sure my Trezor passphrase is correct, but the wallet is empty. Why?Usually one of two things. A passphrase is case-sensitive and exact, so a smart-quote, a different keyboard layout, a trailing space or a Unicode normalisation difference produces a completely different, empty hidden wallet. Or the funds are on a derivation path the wallet is not showing. Both are recoverable when the seed is intact. Do I have to send you my Trezor device or my seed?We work from your recovery seed words and a receiving address you know belongs to the hidden wallet. We do not need the physical device. We sign a service agreement first and never ask for upfront payment to recover funds. What if I do not remember the passphrase at all?We can still try, but the realistic odds depend on how much structure you can give us: length, language, a theme, partial recall, or the keyboard you used. With good hints it is very often solvable; a long, fully random passphrase with no hints may be infeasible, and we will tell you honestly. How much does Trezor passphrase recovery cost?Our fee is success-based: a percentage of the recovered value only if we succeed, and nothing if we fail. We never ask for upfront payment. ## Locked out of your Trezor hidden wallet? Send us your seed situation, a target address and any passphrase hints. You’ll get an honest assessment within 24 hours, and you pay only if we recover access. [Contact KeychainX →](https://keychainx.io/contact/) © 2017–2026 KeychainX AG · Baar, Zug, Switzerland [Imprint](https://keychainx.io/imprint/) · [Privacy](https://keychainx.io/privacy/) · [Blog](https://keychainx.io/blog/) · [Telegram](https://t.me/keychainx) --- ### [How to recover a metamask password](https://keychainx.io/metamask-password-recovery/) **Published:** April 20, 2026 **Author:** admin **Content:** Guide . Ethereum . MetaMask# MetaMask *password recovery* Forgot your MetaMask password, or watched your wallet vanish after an update? In most cases the coins are still there, locked inside an encrypted vault on your own device. This guide covers MetaMask password recovery step by step — starting with the one mistake that makes it unrecoverable. Updated July 2026 · KeychainX — Wallet Recovery Services since 2017 #### On this page 1. [Stop — what NOT to do first](#stop) 2. [How MetaMask stores your wallet](#vault) 3. [Find your MetaMask vault](#find) 4. [How MetaMask password recovery works](#how) 5. [“My wallet disappeared after an update”](#gone) 6. [If you lost the seed phrase too](#noseed) 7. [Do it yourself vs. a recovery service](#diy) 8. [FAQ](#faq) MetaMask has no “forgot password” button by design, which is why a forgotten password feels final — but it usually isn’t. MetaMask password recovery works because the wallet keeps an **encrypted vault** on your device, and your password only unlocks it. If that vault still exists, your password can be recovered. The danger is that a few panic actions can destroy the vault, so before anything else, read the next section. ## Stop — what *not* to do first The most common way people lose their coins for good is not the forgotten password — it is what they do next. If you are locked out: - **Do not uninstall or reinstall the MetaMask extension.** Removing it can wipe the vault that holds your keys. If you have no seed-phrase backup, that is unrecoverable. - **Do not reset or “forget” the wallet**, and do not clear your browser data, cache or profile. - **Do not upgrade the browser or extension** until the vault is safely backed up. - **Do back up first.** Copy the extension’s storage folder (details below) to a safe place before you experiment with anything. **If you still have your seed phrase**, the safest move is to test it on a *separate* clean machine first — import it into a fresh MetaMask there to confirm it restores the right accounts. Only then reset on your main device. Never test recovery on the only copy you have. ## How MetaMask stores your wallet (the encrypted vault) Understanding the vault is what makes recovery possible. MetaMask does not store your password or your keys in readable form. It stores a single encrypted object — the vault — that looks roughly like {“data”:”…”,”iv”:”…”,”salt”:”…”}. Your password is run through **PBKDF2** to derive an encryption key, and that key decrypts the data field with **AES-GCM** to reveal your seed phrase and accounts. Two details matter for recovery. Older vaults used 10,000 PBKDF2 iterations; newer ones use 600,000, which makes each password guess slower and shapes how the search is run. And the vault is the *only* thing that needs to survive — not the interface, not your session. As long as that JSON exists somewhere, the wallet can be reopened with the right password. ## Find your MetaMask vault On a Chrome-based browser (Chrome, Brave, Edge), the vault lives in the extension’s local storage as LevelDB files, under a path like …/Local Extension Settings/nkbihfbeogaeaoehlefnkodbefgpgknn/ — that string is MetaMask’s extension ID. The folder contains .ldb and .log files; the vault JSON is inside them. On Firefox it sits in the profile’s storage; on mobile it is in the app’s protected storage. MetaMask publishes an official **Vault Decryptor** tool that takes a vault plus the correct password and returns the seed phrase. It is genuinely useful — but only if you remember the password. When you don’t, extracting the vault from those LevelDB files is the first step, and searching for the password against it is the second. If digging through browser storage isn’t something you want to do yourself, this is exactly the part we handle. ## How MetaMask *password recovery* works Once the vault is in hand, recovery is a search problem, not a guessing game. We take everything you remember — the length, any fragments, the style of password you tend to use, old passwords you reused — and build targeted candidate lists with masks and rules. Those are tested against your vault with GPU tooling (MetaMask vaults have a dedicated hashcat mode, 26600), and the moment a candidate decrypts the data field cleanly, we have it. As with every wallet, a lot of “wrong” passwords are correct but mistyped — a 0 for an O, a 1 for an l, a stray capital, or a special character in a different keyboard layout. We sweep those variations automatically. The decrypted vault yields your seed phrase as a byte array, which converts straight back to your standard 12 or 24 words. ## “My MetaMask wallet disappeared after an update” This is one of the most frightening and most recoverable cases. After a browser or extension update, people open MetaMask to find their accounts simply gone. Almost always the vault has *not* been deleted — the interface just lost its pointer to it, or loaded a fresh empty state. The encrypted vault is usually still sitting in the LevelDB data, or in an older copy of the browser profile. The recovery is to locate that vault in the storage files (or a backup of the profile) and decrypt it with your password. This is why the “what not to do” rules matter so much: if you reinstall or clear data in a panic after the wallet disappears, you can overwrite the very vault that still holds your coins. ## If you lost the seed phrase too The seed phrase and the vault are two routes to the same keys. If you have the seed, you don’t need the password at all — import it into a fresh MetaMask and you’re in. If you have neither the seed nor the vault, no service can recover the wallet, because there is nothing left to decrypt. So the realistic cases we help with are: you have the vault but forgot the password, or the wallet disappeared and the vault is still on disk. A public address on its own is never enough. ## Do it yourself vs. a recovery service If you remember your password well and just need to reach the vault, MetaMask’s own Vault Decryptor may be all you need — try it first, for free. Consider a recovery service when the password is only partly remembered, when the vault has to be extracted from LevelDB or a disappeared wallet, or when the value at stake makes a wrong move too risky. If you do seek help, protect yourself. A legitimate firm works **no-recovery, no-fee** and **never asks for payment upfront**. MetaMask itself will never DM you, and neither do we — anyone contacting you first on Telegram, Facebook, Instagram, Discord or X claiming to be MetaMask support or a recovery service is a scammer. And remember that coins sent to a scam or a wrong address cannot be reversed by anyone. ## Frequently asked questions Can I recover MetaMask without my seed phrase if I forgot the password?Often yes, as long as the encrypted vault still exists in your browser or phone. MetaMask keeps an encrypted vault locally, and if you forgot only the password we can search password candidates against that vault. If both the vault and the seed phrase are gone, recovery is not possible. Should I reinstall MetaMask if I am locked out?No. Removing or reinstalling the MetaMask extension can wipe the encrypted vault that holds your keys, and without a seed-phrase backup that can make the wallet unrecoverable forever. Do not uninstall, reset, or clear browser data until the vault has been backed up. Where is the MetaMask vault stored?In the browser extension’s local storage. On Chrome-based browsers it lives in the Local Extension Settings folder for the MetaMask extension ID as LevelDB files. On mobile it is held in the app’s protected storage. The vault is a small JSON object containing data, iv and salt fields. My MetaMask wallet disappeared after an update. Can it be recovered?Frequently, yes. The accounts vanishing from the interface usually does not mean the vault is gone; the encrypted vault often still sits in the browser profile or a backup of it. We locate that vault in the LevelDB data and decrypt it with your password. I only remember part of my MetaMask password. Is that enough?That is the ideal case. The length, known fragments and your character habits let us build targeted masks and rules and test them against your vault, rather than attempting blind brute force. How much does MetaMask password recovery cost?Our fee is success-based: a percentage of the recovered value only if we succeed, and nothing if we fail. We never ask for upfront payment. ## Locked out of MetaMask? Tell us what you remember and whether the extension still has your vault. You’ll get an honest assessment within 24 hours, and you pay only if we recover access. [Contact KeychainX →](https://keychainx.io/contact/) © 2017–2026 KeychainX AG · Baar, Zug, Switzerland [Imprint](https://keychainx.io/imprint/) · [Privacy](https://keychainx.io/privacy/) · [Blog](https://keychainx.io/blog/) · [Telegram](https://t.me/keychainx) **Related Ethereum recovery guides:** [Geth](/wallets/geth-wallet-recovery/) · [Mist](/wallets/mist-ethereum-recovery/) · [Ethereum presale](/wallets-ethereum-presale/) · [Ethereum password](/recover-ethereum-password/) --- ### [How to recover Ethereum presale password](https://keychainx.io/wallets-ethereum-presale/) **Published:** July 3, 2026 **Author:** admin **Content:** Guide . Ethereum . 2014 Presale# Ethereum *presale wallet* recovery Bought Ether in the 2014 presale and can’t open the wallet a decade later? The encrypted presale file still holds your key — and we know the encoding traps that make a correct password fail. Updated July 2026 · KeychainX — Wallet Recovery Services since 2017 #### On this page 1. [What a 2014 presale wallet is](#what) 2. [What you need to recover it](#need) 3. [How presale password recovery works](#how) 4. [Why a “correct” password fails](#fails) 5. [What we can’t do](#cant) 6. [FAQ](#faq) The Ethereum presale ran in the summer of 2014, months before the network launched, and buyers received their Ether inside a small encrypted file rather than any online account. Ten years on, that file is often all someone has left — and a forgotten password makes it feel sealed shut. It usually isn’t. Ethereum presale wallet recovery is possible whenever you still hold the file, because everything needed to unlock it lives inside it plus your memory of the password. ## What a 2014 *presale wallet* is A presale wallet is a JSON file, commonly named ethereum\_wallet\_backup.json. Open it in a text editor and you’ll see a handful of fields — an encseed (your encrypted seed), an ethaddr (your Ethereum address), and usually the email and BTC address you used at purchase. The encseed is the part that matters: your chosen password is stretched with PBKDF2-HMAC-SHA256 over 2,000 iterations and used to decrypt it with AES-128-CBC. There is no server, no reset, and no support desk — by design. That is exactly why the file plus your password is the whole game, and why holding the original JSON is non-negotiable for recovery. ## What you need to recover it - **The presale JSON file** with the encseed field. Without it, no one can recover the wallet. - **Anything you remember about the password** — length, language, words or numbers you used, whether it had special or accented characters. - **The context from 2014** — the computer, operating system and keyboard you set it up on, and whether you pasted the password from a manager like LastPass. This matters more than people expect, for reasons in the encoding section below. ## How presale *password recovery* works Your password is never stored; it only derives the key that decrypts the encseed. Recovery is therefore a search for that password, and the seed is never attacked directly. We extract the hash from the JSON and run a hint-driven search on GPUs using hashcat’s dedicated presale mode (16300), building candidate lists from what you remember rather than brute-forcing an astronomically large space. The moment a candidate decrypts the encseed and derives your known ethaddr, the password is confirmed — unambiguously. The 2,000-iteration PBKDF2 is light by modern standards, so throughput is high; the real constraint is the size of the search space, which is precisely why good hints turn a hopeless case into a solvable one. ## Why a “correct” presale password fails — the part that wins cases Presale wallets are notorious for a maddening situation: you type the password you are certain is right, and the wallet stays shut. The password usually *is* right — the *bytes* are not. Because the key is derived from the exact bytes of your password, an invisible difference in how a character is encoded produces a completely different key. The common culprits: - **UTF-8 vs Latin-1.** A password with an umlaut (ä, ö, ü), an accent or the £/€ sign was often stored in one byte encoding at creation and is produced in another when you type it today. The letters look identical; the bytes differ. - **Unicode normalisation (NFC vs NFKD).** An accented character can be a single code point or a letter plus a combining mark — visually the same, cryptographically different. - **Keyboard layout.** A password created on a German, French or other layout and re-typed on a US layout can silently swap characters like y/z or special symbols. - **Password managers and browser autofill.** Pasting from LastPass or a browser in 2014 could introduce a trailing character or a different encoding than typing it by hand does now. We reproduce each of these encoding forks and sweep them against your file. This is the single most common reason a presale wallet that “can’t be wrong” is recovered — and it’s where our years of presale-specific work show up. Tell us the language and keyboard you used; it narrows the forks dramatically. ## What we can’t do — honestly If the presale JSON file itself is lost, there is nothing to decrypt and the wallet cannot be recovered by anyone. If you genuinely remember nothing about a long, fully random password, the search space may be too large to be feasible, and we’ll tell you that rather than take the case. We also never ask for payment upfront, and no legitimate service can “recover” presale Ether that was sent away or never in your file — treat any such offer as a scam. KeychainX has recovered wallets since 2017 — 1000+ clients served, ~79% success rate, on a 20% success-based fee (you pay only if we recover). ## Frequently asked questions Can you recover a 2014 Ethereum presale wallet?Yes, if you still have the presale JSON file with the encseed field and some memory of the password. We search password candidates against the file with GPU tooling; the seed itself is never brute-forced. If the file is gone, recovery is not possible. My presale password is definitely correct but it will not decrypt. Why?Almost always a text-encoding mismatch. A special or accented character was stored in one encoding when you created the wallet and is produced differently when you type it now (UTF-8 vs Latin-1, or a Unicode normalisation difference), so the exact password no longer matches. We reproduce those encodings systematically, which is where most presale cases are won. What file do you need for presale recovery?The presale wallet JSON, often named ethereum\_wallet\_backup.json, containing an encseed field and your Ethereum address (ethaddr). That file plus a hint about the password is all we need to start. I only remember part of my presale password. Is that enough?Often, yes. The length, any fragments, the language and the keyboard you used in 2014 let us build a targeted search instead of brute-forcing an enormous space. How much does presale recovery cost?Success-based: a percentage of the recovered value only if we succeed, and nothing if we fail. We never ask for upfront payment. ## Locked out of your presale wallet? Send us the presale JSON and what you remember of the password — especially the language and keyboard you used. Honest assessment within 24 hours, and you pay only on success. [Contact KeychainX →](https://keychainx.io/contact/) © 2017–2026 KeychainX AG · Baar, Zug, Switzerland [Imprint](https://keychainx.io/imprint/) · [Privacy](https://keychainx.io/privacy/) · [Blog](https://keychainx.io/blog/) · [Telegram](https://t.me/keychainx) **Related Ethereum recovery guides:** [MetaMask](/metamask-password-recovery/) · [Geth](/wallets/geth-wallet-recovery/) · [Mist](/wallets/mist-ethereum-recovery/) · [Ethereum password](/recover-ethereum-password/) --- ### [Jaxx Bitcoin Wallet recovery guide](https://keychainx.io/jaxx-bitcoin-wallet-recovery-guide/) **Published:** March 22, 2026 **Author:** admin **Content:** Jaxx . Discontinued wallet # *Jaxx* wallet recovery Jaxx and Jaxx Liberty were popular multi-coin wallets that are no longer maintained. Whether your coins are recoverable comes down to one thing: your 12-word backup phrase. Updated July 2026 · KeychainX — Wallet Recovery since 2017 #### On this page 1. [First, the truth about “resetting” Jaxx](#truth) 2. [What you actually need](#need) 3. [How we recover a Jaxx wallet](#how) 4. [Recovering from the app itself](#device) 5. [Move to a supported wallet once recovered](#migrate) 6. [What Jaxx was, briefly](#history) 7. [A note on Jaxx security](#security) 8. [What we can’t do](#cant) 9. [FAQ](#faq) Jaxx (later Jaxx Liberty), built by Decentral, was one of the first easy multi-currency wallets — Bitcoin, Ethereum, Litecoin and more in a single app across desktop and mobile. It was discontinued, which means no official support and no updates, and a lot of people are now trying to get back into an app that barely runs. Here is what honestly recovers a Jaxx wallet, what doesn’t, and where we can help. ## First, the truth about “resetting” Jaxx You may have read that Jaxx has a “password reset” that restores access. That is misleading, and it’s important to be clear: the PIN or password on the Jaxx app only locks the *local* app on that device. Resetting it does **not** recover your coins — and if you reinstall or reset without your backup phrase, you can lose access entirely. In Jaxx, the only true backup is your **12-word recovery phrase**. Everything below follows from that one fact. ## What you actually need One of two things gives you a real path back in: - **Your 12-word backup phrase** — the sequence Jaxx asked you to write down when you created the wallet. With it, the wallet can be restored in full, into Jaxx or any compatible wallet. - **The original device with Jaxx still installed and logged in** — if the app still opens, the wallet data (including the phrase) may still be extractable from the app’s local storage. If you have neither — no phrase and no working install — there is unfortunately nothing to recover from, and no service can help. We’ll always tell you that honestly. ## How we recover a Jaxx wallet Jaxx used a standard 12-word mnemonic to derive its keys, which is what makes recovery possible when the phrase is nearly right. If you have **most** of the phrase — say ten or eleven of the twelve words, or all twelve but unsure of the order — we reconstruct the rest by testing valid combinations against your known address until the wallet derives exactly. If you have a written phrase with a misread word (a common 0/O or handwriting slip), we correct it. And if you still have the device but not the written phrase, we can often extract the wallet data from the installed app. ## Recovering from the app itself Because Jaxx stored the wallet locally, a still-installed copy is a genuine asset. The app kept its seed data on the device (historically with weaker protection than modern wallets), so if your old computer or phone still has Jaxx on it, don’t wipe it. We can work from the app’s stored data to recover the underlying phrase and move your funds to a modern wallet — even if you never wrote the phrase down. ## Move to a supported wallet once recovered Because Jaxx is discontinued and had known security criticisms over the years, the right end state isn’t to keep using it — it’s to recover the phrase and then move your coins into a current, well-supported wallet (a hardware wallet is ideal). Once we’ve recovered access, restoring the 12 words into a modern wallet takes minutes, and you’re off the abandoned software for good. ## What Jaxx was, briefly Jaxx was launched in 2016 by Decentral, the company founded by Ethereum co-founder Anthony Di Iorio, and quickly became a go-to multi-currency wallet for people who wanted Bitcoin, Ethereum and dozens of other coins in one place. It was later rebuilt and rebranded as **Jaxx Liberty**. In 2021 the wallet was wound down, with users pointed toward other software. That end-of-life is the root of most of today’s lockouts: the app is hard to run on modern systems, there’s no support desk to email, and the only thing that reliably survives is the 12-word phrase you were given at setup. ## A note on Jaxx security Jaxx drew criticism over the years for how it stored wallet data locally — early versions kept the seed with relatively weak protection, which security researchers demonstrated could be extracted from a device. For you, that history cuts two ways. It’s a good reason not to keep funds in Jaxx today. But it’s also why a recovery from an existing install is often feasible: the same local storage that was a security weakness is where we can recover your phrase when you no longer have it written down. Either way, the goal is to get your coins out of Jaxx and into something modern. ## What we can’t do If you have no backup phrase and no device with a working Jaxx install, the wallet can’t be recovered by anyone — there is simply no secret left to work from. If you only have a public address, that’s not recoverable either. And be very wary of anyone claiming they can “reset” a Jaxx wallet to get your coins back without your phrase; that’s not how it works, and it’s a common scam pitch. We never ask for payment upfront. ## Frequently asked questions Can you recover a Jaxx wallet without the 12-word phrase?Only if you still have the original device with Jaxx installed — the wallet data may be extractable from the app. With neither the phrase nor a working install, no one can recover it. I have most of my Jaxx backup phrase — can you complete it?Yes. If you have ten or eleven of the twelve words, or all twelve in an uncertain order, we reconstruct the correct phrase by testing combinations against your known address. Does resetting my Jaxx password recover my coins?No. The password only locks the local app on your device. Your coins are tied to the 12-word phrase — resetting without it can actually lose you access. The phrase is the only real backup. My old phone still has Jaxx on it — is that useful?Very. Don’t wipe it. Jaxx stored the wallet locally, so we can often extract the phrase from the installed app and move your funds to a modern wallet. How much does Jaxx recovery cost?Success-based: a percentage of the recovered value only if we succeed, and nothing upfront. ## Locked out of a Jaxx wallet? Tell us what you have — a partial phrase, or a device with Jaxx still installed — and we’ll assess it honestly within 24 hours. You pay only on success. [Contact KeychainX →](https://keychainx.io/contact/) --- ### [How to recover a Bitcoin Armory wallet](https://keychainx.io/bitcoin-armory-recovery/) **Published:** April 20, 2026 **Author:** admin **Content:** Guide . Desktop wallet . Armory# Bitcoin *Armory* wallet recovery Armory was the power-user’s cold-storage wallet, and it’s now unmaintained — which is exactly why people get locked out. If you have the .wallet file or a paper backup, your coins are recoverable. Updated July 2026 · KeychainX — Wallet Recovery Services since 2017 Armory stores your Bitcoin in a deterministic wallet protected by a passphrase and a memory-hard key derivation, and backs it up either as an encrypted .wallet file or as a printed paper backup (a root key and chaincode). Because Armory is no longer maintained and needs a full Bitcoin node, most lockouts are a forgotten passphrase, a corrupted wallet, or a paper backup nobody can import anymore — all of which we handle. ## Find your Armory *wallet file* Armory saves an encrypted .wallet file (named like armory\_\_.wallet). Typical locations: - Windows: %APPDATA%\\Armory - macOS: ~/Library/Application Support/Armory - Linux: ~/.armory A watching-only wallet holds no private keys — you also need the full (encrypted) wallet or the paper backup to move funds. ## Recovering a forgotten *passphrase* Armory protects the wallet with a memory-hard KDF (ROMIX), so brute force is slow by design — which makes a hint-driven search essential. From your recollection of length, characters and habits we build targeted candidate lists and test them against the wallet with tooling such as BTCRecover. The private keys are never attacked directly; we only search the passphrase that unlocks them. ## Corrupted wallet or damaged backup Armory includes a built-in wallet-consistency and recovery tool, and a damaged .wallet can often be repaired or read back to its root key. If your backup is a paper backup, we reconstruct the wallet from the root key and chaincode — even a partly unreadable printout can sometimes be completed from its error-correction data. ## The deprecated-software problem Modern systems struggle to run old Armory against a current Bitcoin node. We keep period-correct, offline environments to open legacy Armory wallets safely and export the keys, so you do not have to rebuild a decade-old software stack yourself. ## Frequently asked questions Can you recover an Armory wallet if I forgot the passphrase?Usually yes, if you still have the .wallet file or paper backup. We run a hint-driven search of passphrase candidates against the wallet; the more you remember about the passphrase, the better the odds. I only have an Armory paper backup. Is that enough?Yes. The paper backup contains the root key and chaincode, which fully reconstruct the wallet and all its addresses. We can restore it even if part of the printout is smudged, using its built-in error correction. My Armory wallet is corrupted or won’t open. Can it be fixed?Often. Armory wallets have a recoverable structure, and we keep period-correct environments to open legacy wallets, repair the file and export the keys. What does it cost?Success-based: a percentage of the recovered value only if we succeed, and nothing if we fail. We never ask for upfront payment. ## Locked out of Armory? Send us your wallet file or paper backup and what you remember of the passphrase. Honest assessment within 24 hours, and you pay only if we recover access. [Contact KeychainX →](https://keychainx.io/contact/) © 2017–2026 KeychainX AG · Baar, Zug, Switzerland [Imprint](https://keychainx.io/imprint/) · [Privacy](https://keychainx.io/privacy/) · [Blog](https://keychainx.io/blog/) · [Telegram](https://t.me/keychainx) --- ### [Wallet Restored But Empty? Your Seed Is Probably Fine](https://keychainx.io/wallets/wallet-restored-empty/) **Published:** July 19, 2026 **Author:** admin **Content:** Wallet recovery · Guide # Wallet Restored But Empty? Your Seed Is Probably Fine **Restored your wallet and found a zero balance?** Your seed is probably fine. An empty restore almost always means the wrong derivation path, a missing BIP39 passphrase, or the wrong address type — not stolen funds. KeychainX, a Swiss recovery company with over 1,000 recoveries since 2017, locates “missing” balances by scanning the paths and passphrase variants your original wallet actually used and confirming against the blockchain before anything else is touched. Check your transaction history on a block explorer first: if the coins never moved, they are still there. Assessment is free; the fee is 20% of recovered value, success-only. **TL;DR:** If your seed phrase was *accepted* but the wallet restored **empty**, the seed is almost always correct — the checksum passed, so the words are valid. Your coins are sitting on a **derivation path** or behind a **passphrase** that your current wallet software isn’t scanning. This is one of the most recoverable situations there is, and often you can find the funds yourself once you know where to look. What we need: the seed (or that it restores cleanly), the coin, and which wallet you originally used. Success-based fee, no upfront payment. This is the scenario that causes more panic than a flat-out error, because everything *looks* like it worked: the words were accepted, the wallet opened, and the balance is zero. People immediately assume the seed is wrong or the coins were stolen. Almost always, neither is true. The funds are on the blockchain exactly where you left them — your software is simply looking at the wrong addresses. ## Why an accepted seed can show an empty wallet A seed phrase doesn’t contain your addresses. It contains a master key, and your wallet software *derives* addresses from that master key using a **derivation path** — a formula like `m/44'/0'/0'/0/0`. The same seed, run through different paths, produces completely different sets of addresses. Every one of them is “correct”. Your coins live on the specific addresses your *original* wallet generated. If the wallet you’re restoring into scans a different path, it derives different addresses, finds no history, and shows zero — while your funds sit untouched on the addresses the first wallet used. So “restored empty” is rarely a lost-seed problem. It’s an **address-derivation mismatch**, and it is fixable by finding the path your coins are actually on. ## The most common causes, in order ### 1. A derivation-path mismatch (the big one) Different wallets default to different paths for the same coin. A few that trip people up constantly: - **Bitcoin address types.** Legacy (`m/44'`, addresses starting *1*), SegWit-compatible (`m/49'`, starting *3*), native SegWit (`m/84'`, starting *bc1q*) and Taproot (`m/86'`, starting *bc1p*) all derive different addresses from one seed. Restore a native-SegWit wallet into software that only scans legacy, and it looks empty. - **Ethereum’s Ledger-vs-the-rest split.** This is the classic empty-ETH case. Ledger Live historically derived Ethereum accounts using a path where the index sits in a different position than the standard MetaMask / MyEtherWallet convention (`m/44'/60'/0'/0/x` vs the older `m/44'/60'/x'/0/0`). Same seed, different addresses. People move from Ledger to MetaMask (or back), see zero, and panic — the ETH is on the other path. - **Account index and gap limit.** If your coins are on account 5, or on address index 30 after a long gap of unused addresses, a wallet that only scans the first account or stops at the default gap limit will miss them. ### 2. A passphrase / hidden wallet If you ever set a BIP39 passphrase (the “25th word”, called a hidden wallet on Trezor and Ledger), your plain seed opens the empty default wallet — and your funds are in the passphrase wallet. There’s no error, because every passphrase produces a valid wallet; the plain seed just isn’t the one holding coins. An empty restore is one of the two classic fingerprints of a forgotten passphrase. ### 3. Restored into the wrong wallet software for that coin Some coins only appear if the wallet explicitly supports them or you add the account manually. A seed that holds, say, Dogecoin or a specific token may restore “empty” in software that isn’t scanning that coin’s path at all. ### 4. A genuinely different seed Occasionally the phrase really is a *different* valid seed than the one you think — an old backup, a decoy, or a phrase from another device. It restores cleanly (valid checksum) but was never the wallet with your funds. This is the one case where “empty” is real, and it’s diagnosable. ## Ledger Live shows zero balance — and you didn’t restore anything? One special case that is not a recovery scenario at all: the balance vanishes in Ledger Live even though you never restored, reset or re-entered anything. That is almost never a wallet problem — it is a display or sync issue in the app. Update Ledger Live, clear its cache (Settings → Help → Clear cache) and let it resynchronise, or remove and re-add the account. Then check one of your receive addresses on a block explorer: if the balance shows there, your funds never moved and nothing needs recovering — the seed on your device is untouched. If your Ledger instead rejects the words with an “Invalid recovery phrase” error, that is a checksum failure, not a lost wallet — see our [Ledger seed phrase recovery guide](https://keychainx.io/wallets/ledger-seed-phrase-recovery/). And if the phrase was accepted but the wallet restored empty, the causes above apply — a derivation-path mismatch or a [forgotten Ledger passphrase](https://keychainx.io/wallets/ledger-passphrase-recovery/). ## How to find your coins The fix is systematic: derive addresses from your seed across the full range of likely paths, then check each resulting address for on-chain history. When history turns up, that’s your path. In practice that means: - Sweeping the full path family for your coin (all four Bitcoin address types; both Ethereum conventions; multiple account indexes) with a generous gap limit. - Testing with and without candidate passphrases if a hidden wallet is suspected. - Checking the addresses on a block explorer — the coins are visible on-chain even while your wallet shows nothing. A wallet that lets you set a custom derivation path (Electrum and Sparrow for Bitcoin, or adding the alternate ETH path in MetaMask) can resolve the simple cases yourself. Where it gets hard — an unknown path, a suspected passphrase, many account indexes, or a coin with non-standard derivation — is where professional recovery is faster and less error-prone than guessing by hand. ## What we do We derive across every plausible path and account index for your coin, check each address against on-chain history to locate the exact one holding your funds, and — if a passphrase is involved — run passphrase recovery in parallel, including the encoding traps that make a “correct” passphrase silently open a different wallet. Everything runs offline; nothing is uploaded. If the funds are findable, we find the path; if the seed genuinely never held them, we tell you that plainly rather than bill you to keep searching. ## What you should never do Don’t conclude your coins are gone and wipe or re-initialise the device — you may still need its exact configuration. And never enter your seed into a website, a “balance checker”, a Telegram bot or an AI chatbot to “see if it has funds”. Your seed *is* your money; a block explorer only needs an *address*, never the seed. Anyone asking for your full seed by email or chat to “check” it is running a scam. We never ask for your full seed to assess a case. ## Frequently asked questions **My seed was accepted but the wallet is empty. Are my coins gone?** Almost certainly not. If the seed was accepted, its checksum passed and the words are valid. An empty balance nearly always means your funds are on a derivation path or passphrase wallet your current software isn’t scanning — the coins are still on the blockchain. **What is a derivation path, in plain terms?** It’s the formula your wallet uses to turn one seed into many addresses. Different wallets use different formulas, so the same seed can produce different addresses in different apps — which is why coins can seem to vanish when you switch wallets. **I moved from Ledger to MetaMask and my Ethereum is gone. Why?** Ledger and MetaMask historically used different Ethereum derivation paths, so they generate different addresses from the same seed. Your ETH is on the Ledger-path address. Selecting the alternate path (or the “legacy” derivation option) usually reveals it. **Could a passphrase be the reason?** Yes. If you set a passphrase (25th word / hidden wallet), your plain seed opens the empty default wallet while your funds sit in the passphrase wallet. An empty restore is a classic sign of a forgotten passphrase. **Can I fix this myself?** Sometimes. If you can identify the coin’s address type, a wallet that supports custom derivation paths (Electrum, Sparrow, or MetaMask’s alternate ETH path) may surface the funds. Unknown paths, suspected passphrases, or multiple account indexes are where professional recovery saves time and avoids mistakes. **How much does this cost?** Success-based: a percentage of the recovered value, agreed before we start, and only if we locate and restore access to your funds. No upfront payment. **Ledger Live suddenly shows zero balance, but I didn’t restore or reset anything. Are my coins gone?** Almost always no — this is a display or sync issue in Ledger Live, not a wallet problem. Update the app, clear its cache and let it resynchronise, then check your receive address on a block explorer: if the balance shows there, your funds never moved. **Why is my Ledger empty after restoring my 24-word recovery phrase?** If the device accepted the phrase, the checksum passed and the seed is valid. The funds are almost always on a different derivation path or behind a forgotten passphrase (hidden wallet) — both findable. See our [Ledger passphrase recovery](https://keychainx.io/wallets/ledger-passphrase-recovery/) guide for the passphrase case. *KeychainX has recovered wallets professionally since 2017 from Baar, Zug, Switzerland. Derivation-path forensics is core to what we do. [Contact us](https://keychainx.io/contact/) — we reply within 24 hours. We never contact people first on social media and never ask for upfront payment.* ## Need help recovering a wallet? Honest assessment within 24 hours, success-based fee, no upfront payment. [Contact KeychainX →](https://keychainx.io/contact/) --- ### [SLIP39 / Shamir Backup Recovery (Trezor) | KeychainX](https://keychainx.io/wallets/slip39-shamir-recovery/) **Published:** July 5, 2026 **Author:** admin **Content:** Case file . Backup scheme . SLIP39# SLIP39 *Shamir Backup* recovery **Can a SLIP39 Shamir backup be recovered with a missing or damaged share?** Sometimes, yes. SLIP39 splits a seed into shares with a defined threshold, and KeychainX — a Swiss recovery company with more than 1,000 wallets recovered since 2017 — works on cases where a share is partially readable, mis-transcribed, or one word short, using the format’s internal checksums to narrow candidates dramatically. A backup that fails validation is usually a transcription problem, not a destroyed secret. Bring every share fragment you hold, however damaged. Assessment is free; the fee is 20% of the recovered value, payable only on success, with nothing upfront. Your Shamir shares won’t combine, a word looks wrong, or the passphrase is gone? If you hold enough shares to meet the threshold, we can usually get you back in. [Start a recovery →](https://keychainx.io/contact/) [How it works](#how) share 1 share 2 share 3? 2 / 3 threshold recovery\_profile.txt schemeSLIP39 Shamir Secret Sharing deviceTrezor Model T · Safe 3 · Safe 5 you have**shares meeting the threshold** common issuemistyped word · wrong group plusoptional passphrase (hidden wallet) attackshare repair + passphrase search hard limitbelow threshold = unrecoverable verdictdepends on share count Our approach## How *SLIP39* recovery works SLIP39 splits your secret into shares with a threshold — say any 2 of 3. If you hold the threshold, we fix what is broken: a mistyped word, mismatched group, or a forgotten passphrase on the reconstructed seed. If you are below threshold, no one can help — and we will tell you honestly. // repair### Fix mistyped shares The SLIP39 wordlist has built-in error detection, so a single wrong or misremembered word is often correctable. We validate each share’s checksum and reconstruct the intended words. // combine### Resolve non-combining sets Shares from different groups, a wrong member threshold, or mixed-up backups can stop a valid set from combining. We map the group/member structure and find the working combination. // honest### The threshold is math, not policy Below the threshold, Shamir is information-theoretically secure — the secret genuinely is not present, and no service can recover it. We never pretend otherwise or take a hopeless case. Process## From first message to recovered funds ### Tell us what you have Your situation, the device or files, roughly when the wallet was made, and anything you remember. No payment to assess. ### Free assessment within 24 hours We tell you honestly whether it is recoverable and what it will take. If it is hopeless, we say so plainly. ### Sign the agreement A service contract under Swiss law protects both sides before any data changes hands. We never ask for upfront payment. ### We run the recovery Work happens in-house on offline, forensic hardware. On success you regain access and pay only the success fee. 2017 Recovering wallets since 4.9★ Trustpilot rating CH KeychainX AG · Baar, Zug $0 Upfront — success-based only ### Avoiding impersonators We only use mail@keychainx.io and Telegram @keychainx. We never DM first on Facebook, Instagram, X or WhatsApp, never guarantee 100% success, and never ask for upfront payment or an “unlock fee”. Anyone doing so is impersonating us. FAQ## SLIP39 Shamir recovery questions I only have some of my SLIP39 shares. Can you recover the wallet?Only if the shares you hold meet the threshold. SLIP39 is designed so that below the threshold the secret is mathematically absent — not hidden, absent — so no one, including us, can reconstruct it. If you meet the threshold but it still will not combine, that we can very often fix. One of my share words looks wrong or I can’t read it. Is that recoverable?Usually, yes. The SLIP39 wordlist includes error-detection, so a single mistyped, smudged or misremembered word can often be corrected from the surrounding share. Send us what you have and we will validate it. I have the shares but forgot the passphrase (hidden wallet). Can you help?Yes. Once we reconstruct the secret from your shares, a lost passphrase becomes a search problem: from your hints we test candidates against a known receiving address, the same way we do for other passphrase cases. What does it cost?Success-based — a percentage of what we recover, and nothing if we cannot get you back in. We assess honestly first, and decline cases that are below threshold. ## Shamir shares that won’t combine? Tell us how many shares you hold and what’s going wrong. You get an honest assessment within 24 hours, and pay only if we succeed. [Contact KeychainX →](https://keychainx.io/contact/) © 2017–2026 KeychainX AG · Baar, Zug, Switzerland [Imprint](https://keychainx.io/imprint/) · [Privacy](https://keychainx.io/privacy/) · [Blog](https://keychainx.io/blog/) · [Telegram](https://t.me/keychainx) --- ### [Trezor Seed Phrase Recovery: Invalid or Wrong Seed (2026)](https://keychainx.io/wallets/trezor-seed-phrase-recovery/) **Published:** July 16, 2026 **Author:** admin **Content:** **TL;DR:** If your Trezor shows *“Invalid recovery seed”*, *“Recovery failed”* or *“Seed phrase does not match any known wallet”*, the seed is usually **not** lost — it is mis-transcribed. Because BIP39 carries a checksum, **a single unknown word in a 24-word backup narrows to roughly 8 mathematically valid candidates**, not 2,048. Wrong word order, a missing passphrase, or the wrong word count cause most of the rest. What we need: whatever words you have, their approximate order, and the device model. Success-based fee, no upfront payment. **Why does Trezor reject your seed as invalid?** In most cases one word is wrong, two words are swapped, or a similar-looking word was written down — and that is fixable. KeychainX, a Swiss wallet recovery company operating since 2017, repairs wrong and partial seed phrases by exploiting the BIP39 checksum: a 12- or 24-word phrase with one bad word leaves a small candidate space that can be searched and verified against your addresses. Wallets that restore but show an unexpected balance are usually a passphrase or derivation issue instead. Assessment is free; the fee is 20% of recovered value, success-only, never upfront. Almost every Trezor owner who contacts us opens the same way: *“My seed doesn’t work.”* In the large majority of cases the words are fine. What has failed is the transcription, the order, the word count, or a passphrase nobody remembers enabling. Those are different problems with different odds — and most of them are solvable. ## What does “Invalid recovery seed” actually mean? It means your words failed a **checksum test**, not that your coins are gone. A Trezor backup is a BIP39 mnemonic: each word maps to an 11-bit number from a fixed 2,048-word list. A 24-word phrase encodes 264 bits — **256 bits of entropy plus an 8-bit checksum** derived from that entropy. A 12-word phrase encodes 132 bits: 128 bits of entropy plus a 4-bit checksum. When you type the words in, the device recomputes the checksum. If it doesn’t match, you get the error. So the error tells you the words you entered are internally inconsistent — one is wrong, one is missing, or two are swapped. It says nothing about whether the underlying wallet still holds funds. ## Why is one wrong word recoverable? This is the part most guides skip, and it is the whole reason professional recovery works. Suppose you have 24 words and one is wrong, and you know which position. Naively there are 2,048 possibilities. But only the candidates that produce a **valid 8-bit checksum** can be real seeds — and that is 1 in 256 of them. So the search collapses to **roughly 8 checksum-valid candidates**. Eight. Each one derives a different wallet, and we simply check which of the eight has your transaction history on-chain. The maths scales predictably: - **One unknown word (24-word seed):** ~8 valid candidates. Minutes. - **Two unknown words:** ~16,000 valid candidates. Still trivial. - **Three unknown words:** tens of millions. Routine on GPU. - **Four or more:** billions — feasible, but the number of unknowns starts to matter, and any hint (first letter, rough position, your handwriting habits) cuts it dramatically. A 12-word seed has only a 4-bit checksum, so it filters less aggressively — one unknown word leaves ~128 candidates rather than 8. Still nothing. The genuinely hard case is **lost order with all words known**: 24 words can be arranged 24! ways — about 6×10²³. That is not brute-forceable. But almost nobody loses order completely; people misread a column, transpose a pair, or skip a line. Partial order information makes it tractable again. ## Why does my Trezor say “wrong seed” when I’m sure the words are right? Five causes, in the order we actually see them: 1. **Word order.** On a Trezor Model One the device screen dictates the order, which is *not* necessarily the order you wrote them. Backup cards are also filled in by column, not row — a very common misread. 2. **Wrong word count selected.** Choosing 12 or 18 during recovery for a 24-word seed fails every time, and the error looks identical to a bad word. 3. **A near-miss word.** The BIP39 list is full of neighbours: *gift/giraffe*, *brush/crush*, *aware/awake*, *boy/box*. Faded ink turns *cloud* into *loud*. A “u” written quickly reads as “v”. 4. **Not BIP39 at all.** If your backup is 20 or 33 words, it is **SLIP39 (Shamir)** — a different standard used on Model T, Safe 3 and Safe 5. Entering Shamir shares as a BIP39 seed will always fail. 5. **Keyboard language.** A non-English keyboard layout can silently produce different letters than the keycaps show. ## What does “Seed phrase does not match any known wallet” mean? This is the same class of failure as “Invalid recovery seed”, worded differently, and it means the words you entered don’t form a valid, known BIP39 combination. It is **not** a statement that your wallet has disappeared — the device is telling you the phrase in front of it is internally inconsistent. The usual causes are the ones above: a mistyped or near-miss word, a wrong word count, words entered in the wrong order, or a Shamir (SLIP39) backup being entered as if it were a standard BIP39 seed. The important thing this message does *not* mean: it doesn’t mean the underlying wallet is empty or gone. Once the phrase is corrected to a checksum-valid one — which, for a single unknown word, is one of only about eight candidates — the “matching” wallet reappears, and its on-chain balance is intact. If every word is genuinely correct and in order and you still see this, the phrase is almost certainly SLIP39 rather than BIP39, and needs to be entered through Shamir recovery instead. ## My seed works but the wallet is empty — where did my coins go? This is a different failure entirely, and it panics people more than an error message does. If the seed is accepted but the balance is zero, the seed is **correct** — you are simply looking at the wrong wallet. Two causes: **A passphrase.** The BIP39 passphrase (the “25th word”) is not a password on your seed — it is an input to the key derivation. Every distinct passphrase generates a completely separate wallet from the same 24 words, and the device never tells you a passphrase is “wrong”, because none of them are wrong. Your 24 words alone open the empty default wallet. Your funds are in the passphrase wallet. That is not a broken seed; it is a missing 25th word. **A derivation path.** The same seed produces different addresses depending on the path used. Legacy (m/44′), SegWit (m/49′), native SegWit (m/84′) and Taproot (m/86′) all derive different addresses from identical words. A wallet scanning only one path shows nothing while the coins sit on another. We sweep the full path family as standard. ## What can we actually do that you can’t? If you have a clean, complete seed and just need to restore it, you don’t need us — restore it on any BIP39-compatible device. Where professional recovery earns its fee: - **Checksum-constrained reconstruction** of one to several unknown or illegible words, tested against on-chain history rather than guessed by hand. - **Order reconstruction** from partial information — you know roughly where words go, or which pair you may have swapped. - **Passphrase recovery**, including the encoding traps: macOS silently substitutes typographic quotes and dashes, and a passphrase typed with a curly apostrophe derives a different wallet than the same passphrase with a straight one. Unicode normalisation differences between clients do the same thing. We generate those byte-level variants systematically. - **Derivation-path forensics** across path families and account indexes, and across firmware-era client behaviour. - **SLIP39 / Shamir** share reconstruction where you hold some but not all shares. All of it runs offline. Nothing is uploaded anywhere. ## What you should not do Never type your seed into a website, a “seed checker” tool, a Telegram bot, or an AI chatbot. A complete seed *is* your money — anyone who receives it can take everything, instantly and irreversibly. Trezor will never ask for it. Neither will we, until a signed agreement is in place, and even then the workflow is designed so you keep control. Anyone demanding payment before recovering anything is running a scam. Also: don’t wipe the device while it still holds a working session, and stop entering PIN attempts blindly — you may be locking yourself out of the one path that still works. ## A note on terminology Trezor now officially calls the recovery seed a **wallet backup**. Older devices, older guides and most people still say “recovery seed” or “seed phrase”. They are the same thing. Shamir backups are the exception — those are SLIP39, not BIP39, and behave differently. KeychainX has recovered wallets since 2017 — 1000+ clients served, ~79% success rate, on a 20% success-based fee (you pay only if we recover). ## Frequently asked questions **Can you recover my Trezor if I’ve lost the seed phrase completely?** No. If there is no backup, no partial words, and no memory of any of it, the wallet is unrecoverable — by us, by Trezor, by anyone. We would rather say that immediately than take your money. **I have most of my words but one or two are unreadable. Is that recoverable?** Usually yes, and it’s the strongest case there is. The BIP39 checksum reduces one unknown word in a 24-word seed to roughly 8 valid candidates, which we test against the blockchain in minutes. **My Trezor says “Invalid recovery seed” but I’m certain the words are correct. What now?** Check the word count you selected and the order the device asked for first — those two account for most cases. If the words are right and ordered correctly, the phrase may be SLIP39 rather than BIP39, or a word is a near-miss you can’t see. **My seed restored but the wallet is empty. Is the seed wrong?** Almost certainly not. An empty restore usually means a passphrase (25th word) was set, or the wallet is scanning a different derivation path than the one holding your coins. **Do you need my full seed phrase to start?** No. To assess a case we need to know what you have, roughly how much is missing, and the device model — not the words themselves. **How much does Trezor seed recovery cost?** Success-based: a percentage of the recovered value, agreed before we start, and only if we open the wallet. No upfront payment. *KeychainX has recovered wallets professionally since 2017 from Baar, Zug, Switzerland. Trezor is the hardware wallet we see most and know best. [Contact us](https://keychainx.io/contact/) — we reply within 24 hours. We never contact people first on social media and never ask for upfront payment.* --- ### [Ledger Seed Phrase Recovery: Invalid Recovery Phrase (2026)](https://keychainx.io/wallets/ledger-seed-phrase-recovery/) **Published:** July 16, 2026 **Author:** admin **Content:** **TL;DR:** *“Invalid recovery phrase”* on a Ledger means your words failed a checksum — it does not mean the wallet is gone. Because BIP39 carries a checksum, **one unknown word in a 24-word phrase narrows to roughly 8 mathematically valid candidates**, not 2,048. And if the phrase is *accepted* but the wallet restores empty, the seed is almost certainly correct — you are looking at the wrong derivation path or missing a passphrase. Success-based fee, no upfront payment. **Why does Ledger say your recovery phrase is invalid?** Usually because one or two words are wrong, swapped, or written in the wrong order — not because the backup is worthless. KeychainX, a Swiss wallet recovery company with over 1,000 recoveries since 2017, reconstructs damaged and partially wrong seed phrases by testing corrections against the blockchain: a single unknown word in a 24-word phrase narrows to a small, searchable space thanks to the BIP39 checksum. Bring the phrase as you wrote it, roughly when it was created, and any address you remember. Assessment is free; the fee is 20% of recovered value, success-only. Ledger owners arrive with one of two problems, and they are opposites. Either the device rejects the phrase outright, or it accepts the phrase and shows a balance of zero. The first is a transcription problem. The second is usually not a seed problem at all — and it is the one that causes the most unnecessary panic. ## What does “Invalid recovery phrase” mean on a Ledger? It is a **checksum failure**. Every Ledger recovery phrase is a BIP39 mnemonic drawn from a fixed 2,048-word list, and the device will not accept a word outside that list. A 24-word phrase encodes 264 bits: **256 bits of entropy plus an 8-bit checksum** computed from that entropy. A 12-word phrase encodes 128 bits of entropy plus a 4-bit checksum. When you enter the words, the device recomputes the checksum and compares. A mismatch produces the error. So the message means: *these words are internally inconsistent* — a word is wrong, a word is missing, or two are out of order. It does not mean your coins have moved. ## Why is a single wrong word recoverable? Because the checksum works for us as well as against us. If one word of 24 is wrong and you know which position, there are 2,048 possibilities — but only those producing a **valid 8-bit checksum** can be genuine seeds, and that is 1 in 256. The search collapses to **roughly 8 checksum-valid candidates**. Each derives a different wallet; we check which one matches your on-chain history. That’s minutes of work, not months. - **One unknown word (24 words):** ~8 valid candidates. - **Two unknown words:** ~16,000. Trivial. - **Three unknown words:** tens of millions. Routine on GPU. - **Four or more:** billions — still feasible, and any hint (a first letter, a rough position) collapses it fast. Note the asymmetry people miss: **the last word is mostly checksum**. In a 24-word phrase the final word carries 3 bits of entropy and 8 bits of checksum — so if the *last* word is the one you can’t read, the constraint is even tighter. Conversely, if all 24 words are known but the *order* is lost, 24! ≈ 6×10²³ arrangements puts it out of reach. Partial order information brings it back. ## My phrase was accepted but the wallet is empty. Where are my coins? If Ledger accepted the phrase, the checksum passed — the seed is valid. An empty restore has two usual causes, and neither means your seed is wrong. (Full walkthrough: [wallet restored but empty](https://keychainx.io/wallets/wallet-restored-empty/) — and if a forgotten passphrase is the suspect, [Ledger passphrase recovery](https://keychainx.io/wallets/ledger-passphrase-recovery/).) **1. A derivation path mismatch.** This is the single most misunderstood cause of “empty Ledger”, especially for Ethereum. The same seed generates different addresses on different paths. Ledger’s own software historically derived Ethereum accounts differently from MetaMask and the older MEW/MyCrypto convention — the account index sits in a different position in the path. The result: identical seed, different addresses, apparently empty wallet. For Bitcoin the same applies across legacy (m/44′), SegWit (m/49′), native SegWit (m/84′) and Taproot (m/86′). Your coins are on a path your current software isn’t scanning. We sweep the full path family and account indexes as standard, and this alone resolves a meaningful share of cases. **2. A passphrase.** Ledger’s optional passphrase creates a *hidden wallet*. It is not a password protecting your seed — it is an extra input to key derivation, so every passphrase produces an entirely separate wallet from the same 24 words. There is no “wrong passphrase” error, because no passphrase is wrong; each one just opens a different (usually empty) wallet. If you set one and forgot it, your 24 words alone will always show the empty default wallet. ## Why does my Ledger say the phrase is invalid when I copied it exactly? In order of how often we see it: 1. **A near-miss word.** The BIP39 list has many close pairs, and handwriting does the rest — *brush/crush*, *seek/sick*, a “u” that reads as “v”. One letter invalidates the whole phrase. 2. **Word count.** Ledger devices ship with 24 words but support 12 and 18. Selecting the wrong length fails identically to a wrong word. 3. **Duplicates.** Genuine BIP39 phrases can legitimately repeat a word — but a repeat can also mean you wrote a line twice and dropped another. 4. **Order.** Words entered out of sequence fail the checksum exactly like wrong words do. 5. **Transcription artefacts.** Copy-paste from a digital note can carry the wrong encoding or hidden whitespace; typing manually is safer. ## The PIN warning that matters Three consecutive wrong PIN entries wipe a Ledger device. That is by design and it is not a disaster *if* you have your recovery phrase — the device is just a container; the seed is the wallet. But if your phrase is incomplete and you wipe the device out of frustration, you have destroyed the only working access you had while your backup was still unproven. If your PIN is uncertain and your phrase is uncertain, **stop and get advice before entering another PIN**. ## What we can do that a DIY attempt can’t - **Checksum-constrained reconstruction** of unknown, illegible or misspelled words — tested against on-chain history, not guessed by hand. - **Order reconstruction** from partial information (a suspected transposition, a column misread). - **Full derivation-path sweeps** across path families, account indexes and client conventions — the fix for most “restored empty” cases. - **Passphrase recovery** for hidden wallets, including the encoding traps: typographic quote substitution on macOS and Unicode normalisation differences between clients silently produce a different wallet from a passphrase you’d swear is correct. We generate those byte-level variants systematically. Everything runs offline on our own hardware. Nothing is uploaded to a cloud service. ## What you should never do Never enter your recovery phrase into a website, an app that isn’t your hardware wallet, a “seed validator”, a Telegram bot, or an AI chatbot. Your phrase *is* your money — anyone who sees it can empty the wallet in seconds, irreversibly. Ledger will never ask for it. Scammers impersonating Ledger support are the single most successful attack in this space, and they rely on the panic you’re feeling right now. KeychainX has recovered wallets since 2017 — 1000+ clients served, ~79% success rate, on a 20% success-based fee (you pay only if we recover). ## Frequently asked questions **Can you recover my Ledger if the recovery phrase is completely lost?** No. With no phrase, no partial words and no clues, the wallet cannot be recovered — not by us, not by Ledger, not by anyone. The device holds no copy. **One or two words are illegible. Can that be fixed?** Usually yes — this is the strongest case. The BIP39 checksum reduces one unknown word in a 24-word phrase to roughly 8 valid candidates, which we test against the blockchain quickly. **Ledger says “Invalid recovery phrase” but I’m sure the words are correct. Why?** Check the word count you selected and the order first. After that, the usual culprit is a near-miss word — one letter different from a real BIP39 word — or a transposed pair. **My wallet restored successfully but shows no funds. Is my seed wrong?** Almost certainly not. If Ledger accepted the phrase, the checksum passed. An empty restore usually means a derivation-path mismatch or a forgotten optional passphrase opening a different hidden wallet. **Can I restore my Ledger seed on a different wallet?** Yes. A Ledger phrase is standard BIP39, so any BIP39-compatible wallet can restore it — provided it supports the same coin and scans the right derivation path. **How much does Ledger seed recovery cost?** Success-based: a percentage of the recovered value, agreed before we start, payable only if we open the wallet. No upfront payment. *KeychainX has recovered wallets professionally since 2017 from Baar, Zug, Switzerland. [Contact us](https://keychainx.io/contact/) — we reply within 24 hours. We never contact people first on social media and never ask for upfront payment.* --- ### [Ledger Passphrase Recovery: Lost Hidden-Wallet Passphrase](https://keychainx.io/wallets/ledger-passphrase-recovery/) **Published:** July 19, 2026 **Author:** admin **Content:** Ledger · Passphrase recovery # Ledger Passphrase Recovery: Lost Hidden-Wallet Passphrase **Can a lost Ledger hidden-wallet passphrase be recovered?** Sometimes, yes — when you still hold the 24-word seed and remember roughly how the passphrase was built. KeychainX, a Swiss recovery company operating since 2017, reconstructs lost 25th-word passphrases by generating candidates from your patterns and confirming each against the wallet fingerprint or a known address, working from information that cannot move your funds on its own. Cases where the balance shows on one device but not after restore are classic passphrase mismatches and are worth assessing before giving up. Assessment is free; the fee is 20% of recovered value, payable only on success. **TL;DR:** A Ledger passphrase (the optional word that opens a *hidden wallet*) is not stored on the device and cannot be reset — which is exactly why it can be **searched for and recovered**, provided you still hold your 24-word recovery phrase. If you have the seed and only the passphrase is missing, you are in the best position there is. What we need: your seed, and any hints about the passphrase (length, words, patterns you tend to use). Success-based fee, no upfront payment. Ledger’s passphrase feature is powerful and, for the same reason, unforgiving. It lets you hide funds behind an extra secret so that even someone with your 24 words finds only a decoy wallet. But if you forget that secret, the same design that protects you locks you out. The good news: unlike a lost seed, a lost passphrase is a *searchable* problem. ## What a Ledger passphrase actually is Your 24-word recovery phrase generates a “standard” wallet. A passphrase — sometimes called the 25th word or, on Ledger, tied to a *hidden wallet* / advanced passphrase — is combined with those 24 words to derive an **entirely separate** set of accounts. It is not a password sitting on top of your seed; it is an input to the key derivation itself. Change one character and you get a different, equally valid, wallet. That has a crucial consequence: **there is no “wrong passphrase” error**. Every passphrase you type produces a real wallet — just a different one. Enter the wrong passphrase and you’ll see a valid, usually empty, wallet with no warning. Ledger cannot tell you that you mistyped, because from the device’s point of view nothing is wrong. ## Why a passphrase is recoverable but a lost seed is not Your seed is 256 bits of true randomness — there is nothing to anchor a search to, which is why a completely lost seed is unrecoverable. A passphrase is different: it was chosen by a human, so it has structure. People pick words, names, dates, familiar patterns, and predictable capitalisation and substitutions. That structure is what makes a targeted search feasible. With your seed as the fixed anchor and your hints shaping the search space, we can test candidate passphrases against the blockchain until the wallet with your funds appears. The more you remember, the faster it goes. Approximate length, a word you think was in it, whether it had numbers or symbols, your usual capitalisation habits — each hint shrinks the search dramatically. A short passphrase you half-remember is often recovered quickly; a long, fully random one with no hints is genuinely hard, and we’ll tell you so honestly. ## Why a “correct” passphrase sometimes still fails This is where many self-attempts stall, and it’s a KeychainX specialty. A passphrase can be entered exactly right by eye and still open the wrong wallet, because of how the characters are *encoded*: - **Typographic substitution.** macOS and phone keyboards silently turn a straight apostrophe (‘) into a curly one (’), and hyphens into dashes. A passphrase typed with a curly quote derives a different wallet than the same passphrase with a straight quote — they are different bytes. - **Unicode normalisation.** Accented or non-ASCII characters can be stored two different ways that look identical but are different byte sequences, so the same passphrase produces different wallets in different apps. - **Invisible whitespace.** A trailing space, or a space copied from a note, changes the passphrase. We generate these byte-level variants systematically, which is how a passphrase you’re *sure* is right finally opens the wallet. ## What we do With your seed as the anchor, we build a candidate set from your hints, expand it with the encoding variants above and with your personal patterns, and test each against on-chain history until the funded wallet appears. It runs offline on our own hardware — your seed never touches a cloud service. If the passphrase space is too large and hint-free to be feasible, we say so up front rather than run a hopeless search on your dime. ## What you should never do Never type your seed or your passphrase into a website, an app that isn’t your Ledger, a “checker” tool, a Telegram bot or an AI chatbot. Together they *are* your money. Ledger will never ask for either, and neither will we until a signed agreement is in place. Anyone contacting you first claiming to be Ledger support, or asking for payment before recovering anything, is running a scam — this is the single most successful attack against hardware-wallet owners. KeychainX has recovered wallets since 2017 — 1000+ clients served, ~79% success rate, on a 20% success-based fee (you pay only if we recover). ## Frequently asked questions **I have my 24 words but forgot my Ledger passphrase. Is that recoverable?** Usually yes, and it’s the best case there is. With the seed as an anchor and some memory of the passphrase, it can be searched for offline and, in many cases, found. **Why doesn’t Ledger just tell me my passphrase is wrong?** Because no passphrase is “wrong” — each one derives a valid, separate hidden wallet. Entering the wrong one simply opens a different (usually empty) wallet, with no error message. **I’m certain I typed my passphrase correctly, but the wallet is still empty. Why?** Often an encoding difference: a curly vs straight quote, a Unicode normalisation mismatch, or a hidden trailing space produces a different wallet from the same-looking passphrase. We test those byte-level variants systematically. **What if I’ve completely lost both the seed and the passphrase?** Then recovery isn’t possible. The passphrase can only be searched for with the seed as an anchor; with neither, there is nothing to work from, and we’ll tell you honestly rather than take the case. **What do you need from me to start?** Your recovery seed and whatever you remember about the passphrase — length, any words, whether it had numbers or symbols, your usual habits. Not a guess at the full passphrase. **How much does Ledger passphrase recovery cost?** Success-based: a percentage of the recovered value, agreed before we start, payable only if we open the wallet. No upfront payment. *KeychainX has recovered wallets professionally since 2017 from Baar, Zug, Switzerland. Passphrase recovery, including the encoding edge cases, is a core specialty. [Contact us](https://keychainx.io/contact/) — we reply within 24 hours. We never contact people first on social media and never ask for upfront payment.* ## Need help recovering a wallet? Honest assessment within 24 hours, success-based fee, no upfront payment. [Contact KeychainX →](https://keychainx.io/contact/) --- ### [Mist Wallet Recovery — Lost Ethereum Wallet Password](https://keychainx.io/wallets/mist-ethereum-recovery/) **Published:** July 6, 2026 **Author:** admin **Content:** Mist . Ethereum Wallet # *Mist* Ethereum wallet recovery **Can wallets from the discontinued Mist browser still be opened?** Yes. Mist was abandoned in 2019, but its keystore files use the standard Ethereum format, and KeychainX has recovered Mist-era wallets since 2017 — including cases where the password was “definitely correct” but failed because of text-encoding changes between old and new systems, a failure mode KeychainX documented in its published presale research. Recovery works from the keystore file plus your description of the password, never the password itself. Assessment is free, and the fee is 20% of the recovered value, charged only when the wallet opens. Mist and the Ethereum Wallet app were how many early holders stored their ETH. The app is long dead, but if you still have the keystore file, the password is usually recoverable. Updated July 2026 · KeychainX — Wallet Recovery since 2017 #### On this page 1. [What Mist actually saved](#keystore) 2. [How the password protects the file](#how-encrypted) 3. [How we recover a Mist password](#how) 4. [The encoding trap on old Mist passwords](#encoding) 5. [Finding the file on an old machine](#find) 6. [Why so many Mist wallets are locked today](#history) 7. [What we can’t do](#cant) 8. [FAQ](#faq) Mist — and the desktop Ethereum Wallet app built on it — was the official Ethereum wallet in the network’s first years, before MetaMask and hardware wallets. It let you create an account, set a password, and store ETH locally. Mist was discontinued in 2019, so there’s no app to reinstall and no support to call. The good news: Mist saved your key in the standard Ethereum keystore format, and as long as you still have that file, a forgotten password is one of the more recoverable situations there is. ## What Mist actually saved When you created an account, Mist wrote an encrypted **keystore file** to disk — a JSON file named like UTC–2016-03-11T…–
, holding your private key encrypted to the Ethereum **Web3 Secret Storage V3** standard. This is the same format Geth uses, because Mist ran on Geth underneath. That file is the whole game: with it and a password hint, recovery is realistic; without it, there is nothing to decrypt. Look for the keystore folder here: - **Windows:** %APPDATA%\\Ethereum\\keystore\\ - **macOS:** ~/Library/Ethereum/keystore/ - **Linux:** ~/.ethereum/keystore/ The files start with UTC– and have no extension. Mist may also have left a backup under its own application-data folder, so it’s worth checking both. ## How the password protects the file Your Mist password is never stored. It’s run through a deliberately slow key-derivation function — usually **PBKDF2-HMAC-SHA256** with a high iteration count (the client used on the order of 262,144 rounds), or **scrypt** in some builds — to derive a key that decrypts your private key, with a MAC that confirms whether a guess was right. AES-128-CTR does the actual encryption. That heavy stretching is intentional: it makes each password guess expensive, which is exactly why recovery succeeds on good hints rather than brute force. ## How we recover a Mist password We read the key-derivation settings straight from your keystore file, then build candidate passwords from what you remember — length, fragments, the words and numbers you tend to use, the era and the computer you set it up on — and test them offline on dedicated GPU hardware (hashcat modes 15600 for PBKDF2 and 15700 for scrypt keystores). The instant a candidate satisfies the file’s MAC, the password is confirmed and your key is recovered. Nothing is entered on any live site, and your private key is never exposed in the clear until it’s back in your hands. ## The encoding trap on old Mist passwords Mist ran across Windows, macOS and Linux in an era when text encoding was far less consistent, and that’s behind many “my password is definitely right” cases. A password with an accented letter, an umlaut or another non-ASCII character could be stored in one byte encoding but re-typed today in another, so the two no longer match — even though you’re typing the “same” password. We reproduce those encoding and normalization variants (UTF-8 versus Latin-1, composed versus decomposed forms) systematically, which is where a large share of Mist cases are actually won. ## Finding the file on an old machine Because Mist ran on a computer, the keystore is often on hardware you haven’t used in years — an old laptop, a retired desktop, an external drive or an upgrade backup. The account address in the filename lets you confirm you’ve found the right one. If the drive is dead or the file was deleted, that’s not necessarily the end: we can take a forensic image of the media and carve the keystore out of it, then recover the password from the reconstructed file. If you suspect the file is gone, stop using that drive and don’t reformat it — every write reduces what can be recovered. ## Why so many Mist wallets are locked today Mist and the Ethereum Wallet app were the default choice in 2015–2017, the window when a lot of people first bought ETH at a few dollars and set a password they never expected to need again. The Ethereum Foundation wound Mist down in 2019, partly over security concerns with its browser component, and pointed people elsewhere. The result is a large population of wallets that are perfectly intact on-chain but practically locked: the app is gone, the password is a distant memory, and the balance is now worth many times what it cost. If that describes you, the keystore file is the one thing to protect — it is what turns a dead app into a recoverable wallet. ## What we can’t do If the keystore file is truly gone and can’t be recovered from any old device or backup, there is nothing to decrypt. If you only have the public address, that’s not recoverable. And if the password was long and fully random with no memory of it at all, the heavy key-derivation cost may make the search infeasible — we’ll tell you honestly before you commit. We never ask for payment upfront. ## Frequently asked questions What do you need to recover a Mist wallet?The keystore JSON file — the UTC–…–address file from your Ethereum keystore folder. It holds your encrypted private key; without it there is nothing to decrypt. Where did Mist store my wallet?In the Ethereum keystore folder: %APPDATA%\\Ethereum\\keystore\\ on Windows, ~/Library/Ethereum/keystore/ on macOS, and ~/.ethereum/keystore/ on Linux. Files begin with UTC–. Is a Mist wallet the same as a Geth wallet?Effectively yes — Mist ran on Geth and used the same V3 keystore format, so they are recovered the same way. It is not the same as a 2014 presale wallet, which uses a different format. My Mist password is definitely correct but won’t work. Why?Often an encoding issue. Non-ASCII characters (accents, umlauts) could be stored in a different encoding than you type today, so the password no longer matches. We reproduce those variants and recover it. Mist was shut down — can my ETH still be recovered?Yes. The wallet doesn’t depend on the app; your key lives in the keystore file. With that file and a password hint, we can recover it regardless of the app being discontinued. How much does Mist recovery cost?Success-based: a percentage of the recovered value only if we open the wallet, and nothing upfront. ## Locked out of a Mist wallet? Send us your UTC / V3 keystore file and what you remember of the password. Honest assessment within 24 hours, and you pay only on success. [Contact KeychainX →](https://keychainx.io/contact/) **Related Ethereum recovery guides:** [MetaMask](/metamask-password-recovery/) · [Geth](/wallets/geth-wallet-recovery/) · [Ethereum presale](/wallets-ethereum-presale/) · [Ethereum password](/recover-ethereum-password/) --- ### [Geth Wallet Recovery — Lost Ethereum Keystore Password](https://keychainx.io/wallets/geth-wallet-recovery/) **Published:** July 6, 2026 **Author:** admin **Content:** Geth . Ethereum keystore # *Geth* wallet recovery **Can a Geth keystore password be recovered?** Frequently, yes. Geth stores Ethereum keys in a JSON keystore file protected by scrypt encryption, and KeychainX has recovered these since 2017 using the keystore file plus your description of the forgotten password. Slow scrypt hashing makes brute force expensive, which is why targeted candidate generation from your password habits matters more than raw computing power. Many failed Geth logins also trace to text-encoding differences rather than a wrong password — a failure mode KeychainX documented in its own Ethereum research. Assessment is free; the fee is 20% of recovered value, success-only, with no upfront payment. If you ran a Geth node in Ethereum’s early years, your ETH is almost certainly locked inside a keystore file protected by a password you no longer remember. With that file, recovery is usually possible. Updated July 2026 · KeychainX — Wallet Recovery since 2017 #### On this page 1. [Your keystore file (UTC / V3)](#keystore) 2. [How the keystore is encrypted](#how-encrypted) 3. [How we recover a Geth password](#how) 4. [Geth, Mist and the presale keystore](#presale) 5. [Why a Geth password won’t work](#fails) 6. [Finding the keystore on an old machine](#find) 7. [What we can’t do](#cant) 8. [FAQ](#faq) Geth — go-ethereum, the official Ethereum client — was how many of the earliest holders stored their ETH before MetaMask and hardware wallets existed. When you created an account, Geth wrote an encrypted **keystore file** to disk and protected it with a password. Years later, that password is the whole problem: the file is intact, the ETH is visible on-chain, but the wallet won’t open. This is one of the most recoverable situations there is, provided you still have the keystore file. ## Your keystore file (UTC / V3) Geth stores each account as a JSON **keystore file** with a name like UTC–2015-08-14T…–
. Inside is your private key, encrypted to the Ethereum **Web3 Secret Storage V3** standard. This is the single most important thing to find and protect — it is what makes recovery possible. Without it, there is nothing to decrypt; with it and a password hint, the odds are good. Typical locations for the keystore folder: - **Linux:** ~/.ethereum/keystore/ - **macOS:** ~/Library/Ethereum/keystore/ - **Windows:** %APPDATA%\\Ethereum\\keystore\\ The files have no extension and start with UTC–. If you once ran Geth, Mist or the old Ethereum Wallet app, this is where your key lives. ## How the keystore is encrypted A V3 keystore doesn’t store your password — it uses it to derive a key that decrypts the private key, with a deliberate amount of computational work in between. Geth defaults to the **scrypt** key-derivation function (with strong N, r and p parameters), though some files use **PBKDF2** instead; the actual key is then encrypted with AES-128-CTR, and a MAC verifies whether a candidate password was correct. That heavy KDF is exactly why recovery depends on good hints rather than raw speed: each guess is expensive by design, so narrowing the search is everything. ## How we recover a Geth password Recovery is a targeted, offline search for your password. We read the KDF parameters from your keystore file, build candidate passwords from what you remember — length, fragments, the words and numbers you tend to use, the year and machine you set it up on — and test them on dedicated GPU hardware using hashcat’s Ethereum wallet modes (15700 for scrypt keystores, 15600 for PBKDF2). The moment a candidate satisfies the MAC, the password is confirmed and your private key is yours again. Nothing is entered on any live site, and your key is never handled in the clear until it’s back with you. ## Geth, Mist and the presale keystore It’s worth knowing which format you actually have, because they’re different. The Geth keystore (V3) is what you get from creating an account in the client. It is *not* the same as the [2014 presale wallet](https://keychainx.io/wallets-ethereum-presale/), which uses its own encseed format — if your file dates from the presale, see that page instead. The old [Mist / Ethereum Wallet](https://keychainx.io/recover-bitcoin-wallet/) app used the same V3 keystore as Geth under the hood, so those cases are handled here too. Telling us which client you used helps us apply the right method immediately. ## Why a Geth password won’t work Most “I’m certain it’s correct” cases come down to small differences: a capital letter or trailing digit you’ve forgotten, a special or accented character stored in a different encoding than you type today, or a keyboard-layout difference from the machine where you created the account. Command-line users also sometimes had a password captured with trailing whitespace or shell-escaping quirks. We reproduce all of these systematically — the password was usually right, just not in the exact form you’re re-entering. ## Finding the keystore on an old machine Because Geth ran on a computer rather than a phone or a hosted account, the keystore file is often sitting on hardware you haven’t touched in years — an old laptop, a retired desktop, an external drive, or a backup you made when you upgraded. The account address in the filename lets you confirm you’ve found the right one before anything else. If the drive is dead, wiped or the file was deleted, that’s not necessarily the end: we can take a forensic image of the media and carve the keystore out of it, then recover the password from the reconstructed file. If you think the file is gone, don’t reformat or keep using the drive — every write reduces what can be recovered. Preserve the media and let us look first. ## What we can’t do If the keystore file is gone, there is nothing to decrypt and no one can recover it — the encrypted key only exists in that file. If you only have the public address, that’s not recoverable. And if you genuinely remember nothing about a long, fully random password, the scrypt cost may make the search infeasible; we’ll tell you that honestly before you commit. We never ask for payment upfront. ## Frequently asked questions What file do you need to recover a Geth wallet?The keystore JSON file — the one named UTC–…–address in your keystore folder. It holds your encrypted private key. Without it there is nothing to decrypt. Where is my Geth keystore stored?On Linux, ~/.ethereum/keystore/; on macOS, ~/Library/Ethereum/keystore/; on Windows, %APPDATA%\\Ethereum\\keystore\\. The files start with UTC– and have no extension. I forgot my Geth password — can it be recovered?Usually, if you have the keystore file and some memory of the password. We read the file’s scrypt or PBKDF2 settings and run a hint-driven search offline until a candidate matches. Is a Geth keystore the same as a presale wallet?No. The Geth keystore uses the V3 format; the 2014 presale wallet uses its own encseed format. They need different methods — tell us which you have and we’ll route it correctly. My old Mist / Ethereum Wallet file — can you help?Yes. Mist and the Ethereum Wallet app used the same V3 keystore as Geth, so those are recovered the same way. How much does Geth recovery cost?Success-based: a percentage of the recovered value only if we open the wallet, and nothing upfront. ## Locked out of a Geth keystore? Send us your UTC / V3 keystore file and what you remember of the password. Honest assessment within 24 hours, and you pay only on success. Our experienced technical staff will examine your request and suggest next steps. [Contact KeychainX →](https://keychainx.io/contact/) **Related Ethereum recovery guides:** [MetaMask](/metamask-password-recovery/) · [Mist](/wallets/mist-ethereum-recovery/) · [Ethereum presale](/wallets-ethereum-presale/) · [Ethereum password](/recover-ethereum-password/) --- ### [Dogecoin Wallet Recovery — Forgot Password](https://keychainx.io/wallets/dogecoin-recovery/) **Published:** July 5, 2026 **Author:** admin **Content:** Dogecoin . Forgotten password # *Dogecoin* wallet recovery **Can a locked Dogecoin wallet be recovered?** Yes — KeychainX recovered over 10 million DOGE for a single client in a case covered by Cointelegraph. Dogecoin Core uses the same wallet.dat encryption as Bitcoin Core, so a forgotten passphrase from a 2013–2014 wallet is often recoverable from the encrypted file plus your memory of how you built passwords back then. KeychainX, a Swiss recovery company operating since 2017 with more than 1,000 wallets recovered, assesses Dogecoin cases free of charge and charges 20% of the recovered value only if the recovery succeeds — never anything upfront. Bought Dogecoin years ago and can’t open the wallet now? If you still have the wallet file and remember something about the password, it’s often recoverable. Updated July 2026 · KeychainX — Wallet Recovery since 2017 #### On this page 1. [Which Dogecoin wallet do you have?](#which) 2. [What you need](#need) 3. [How we recover a Dogecoin wallet](#how) 4. [MultiDoge and the truncation bug](#multidoge) 5. [Why a Dogecoin password won’t work](#fails) 6. [Why so many Dogecoin wallets are stranded](#dormant) 7. [What we can’t do](#cant) 8. [FAQ](#faq) Dogecoin launched in 2013 as a joke and became one of the most widely held coins in crypto — which means it also has some of the longest-dormant wallets anywhere. People bought thousands of DOGE for a few dollars, stored them in a desktop wallet, and forgot about them until a price surge turned that pocket change into a life-changing sum. By then the password was a distant memory. We’ve opened plenty of these, including a Dogecoin Core wallet holding a multi-million-dollar balance for a client who had only a fuzzy recollection of the password. Here’s how Dogecoin recovery actually works. ## Which Dogecoin wallet do you have? The approach depends entirely on how you stored your DOGE, so this is the first thing to pin down: - **Dogecoin Core** — the official desktop wallet, storing an encrypted wallet.dat file. It shares Bitcoin Core’s format, so it’s the most common and most recoverable case if you still have the file. - **MultiDoge** — the lightweight desktop wallet, storing .wallet and .key files. It’s built on MultiBit’s codebase, including the same quirks (and the same known bug we’ll come to). - **Paper wallets** — if you have the private key, or an encrypted (BIP38) paper wallet with a password, we can work with either. - **Android or mobile wallets** — recoverable in many cases if the wallet file or backup can be pulled from the device. - **Exchange or custodial** — if the coins sat on an exchange, that’s an account-access problem, not a wallet we can decrypt. ## What you need Two things. First, the **wallet file itself** — for Dogecoin Core, the wallet.dat; for MultiDoge, the .wallet and .key pair. Second, **anything you remember about the password**: its length, any fragments, words or numbers you tend to reuse, and the era you created it. Without the file, no one can recover the wallet. With it and a few honest hints, the odds are good. ## How we recover a Dogecoin wallet Your password is never stored — it only decrypts the encrypted master key inside the wallet. For Dogecoin Core that key is protected by SHA-512 key-stretching and AES, the same scheme as Bitcoin Core. So recovery is a search for the password, run entirely offline. We extract the encrypted master key from your wallet.dat and build targeted candidate lists from your hints — masks and rules shaped around what you remember, rather than blind brute force — then run them on dedicated GPU hardware using hashcat’s Bitcoin/Dogecoin wallet mode (11300). The instant a candidate decrypts a key cleanly, the password is confirmed and the wallet opens to its balance. Nothing is ever entered on a live site, and your coins stay put until you have the password back in your own hands. ## MultiDoge and the truncation bug MultiDoge deserves a special note. Because it inherited MultiBit Classic’s codebase, it also inherited a subtle flaw in how an older version handled certain passwords — a truncation in the underlying Bouncy Castle library that meant the password actually used to encrypt the wallet wasn’t quite the one you typed. If your MultiDoge password “should” work but doesn’t, this is often why. We can reproduce that exact behaviour, which turns an apparently dead wallet into a solvable one. ## Why a Dogecoin password won’t work Most “I’m sure it’s right but it won’t open” cases come down to a few things: a slightly different password than you remember (a capital letter, a trailing number, a symbol you dropped); a special or accented character stored in a different byte encoding than you type today; a keyboard-layout difference from the machine you set it up on; or the MultiDoge truncation issue above. We reproduce every one of these variations systematically, which is where the majority of these cases are actually won — the password was usually right all along, just not in the exact form you’re re-typing it. ## Why so many Dogecoin wallets are stranded Dogecoin’s history of sudden, enormous price moves is exactly what strands wallets. A holding worth a few dollars isn’t worth writing the password down carefully; a holding worth six or seven figures is — but by then it’s too late. Add years on an old computer, an OS reinstall, or a wallet copied between machines, and you get a huge population of DOGE that’s technically intact but practically locked. If that’s you, the wallet file is the thing to protect above all else. ## What we can’t do If the wallet file is truly gone, there is nothing to decrypt and no one can help. If you only have a public Dogecoin address, that’s not recoverable either. And if you genuinely remember nothing about a long, fully random password, the search space may be too large to be feasible — we’ll tell you that honestly before taking the case, rather than run up your hopes. We never ask for payment upfront. ## Frequently asked questions Can you recover a Dogecoin Core wallet?Yes, if you have the wallet.dat file and some memory of the password. We search password candidates against the encrypted master key offline; the moment one decrypts it, the wallet opens. I forgot my Dogecoin password completely — is there hope?Sometimes. Even a length, a fragment, or a password you reused elsewhere lets us build a targeted search instead of an impossible blind one. The more you remember, the better the odds. Also if you have any old email account we can look for old leaks. What if my Dogecoin is in MultiDoge, not Dogecoin Core?We support MultiDoge too. It shares MultiBit’s codebase, including a known truncation bug we can reproduce, so recovery is often possible from the .wallet and .key files. My MultiDoge password is definitely correct but won’t open the wallet. Why?Often the MultiBit/MultiDoge truncation bug: the password actually used to encrypt the wallet was subtly altered by an old library, so the exact one you type no longer matches. We reproduce that and recover it. How much does Dogecoin recovery cost?Success-based: a percentage of the recovered value only if we open the wallet, and nothing upfront. Do you need my private key or seed to start?No. We work from your encrypted wallet file and your password hints. We never ask you to hand over an unlocked wallet or type your key into any website. ## Locked out of your Dogecoin? Send us the wallet file and what you remember of the password. Honest assessment within 24 hours, and you pay only on success. [Contact KeychainX →](https://keychainx.io/contact/) --- ### [Bitcoin Core Wallet Recovery — Lost wallet.dat Password | KeychainX](https://keychainx.io/wallets/bitcoin-core-recovery/) **Published:** July 5, 2026 **Author:** admin **Content:** Case file . Desktop wallet . Bitcoin Core# Forgot your Bitcoin Core *wallet.dat* password? **Can a lost Bitcoin Core wallet.dat password be recovered?** Yes, in many cases. KeychainX, a Swiss wallet recovery company working on Bitcoin Core wallets since 2017, recovers wallet.dat passwords from the encrypted file plus your description of how the password was built — its length, patterns, and the words you typically used. The private keys inside wallet.dat stay encrypted with the very password being searched, so the file alone cannot move your coins. Early wallets from 2010–2014 respond especially well because password habits were simpler then. Assessment is free, the fee is 20% of recovered value payable only on success, and KeychainX never asks for money upfront. If you still have the wallet.dat file, the coins are inside it — encrypted, not gone. We recover the password that unlocks the master key. [Start a recovery →](https://keychainx.io/contact/) [How it works](#how) recovery\_profile.txt formatBerkeley DB · wallet.dat encryptionAES-256-CBC master key (mkey) kdfSHA-512 · nDeriveIterations extractbitcoin2john → hash attack**hashcat -m 11300** you have**wallet.dat + password hints** known trapsmerged mkey · low-iter old wallets verdict**recoverable** Our approach## How Bitcoin Core wallet.dat recovery works Bitcoin Core never stores your password. It stores an encrypted master key inside the wallet.dat; your password derives the key that decrypts it. We attack that password — the keys themselves are never brute-forced — and confirm success the moment an encrypted key decrypts cleanly. // extract### Isolate the hash We pull the encrypted master-key hash from the wallet.dat with bitcoin2john. No plaintext keys are ever exposed — the keys inside the file stay encrypted with the password we are searching for. // attack### Hint-driven search From what you remember — length, fragments, character habits, the era the wallet was made — we build hashcat masks and rules for mode 11300, not blind brute force. Structure is what makes it tractable. // diagnose### Merged-key forensics When only some keys decrypt, the wallet often holds more than one key set or a second passphrase. We map which master key covers which keys — a frequent and solvable Bitcoin Core anomaly. Process## From first message to recovered funds ### Tell us what you have Your situation, the wallet.dat (or an extracted hash), roughly when it was created, and anything you remember of the password. No payment to assess. ### Free assessment within 24 hours We tell you honestly whether it is recoverable and what the search space looks like. If it is hopeless, we say so. ### Sign the agreement A service contract under Swiss law protects both sides before any data changes hands. We never ask for upfront payment. ### We run the recovery Cracking runs on dedicated offline GPU hardware. On a hit you regain full access to your wallet.dat and pay only the success fee. 2017 Recovering wallets since 4.9★ Trustpilot rating CH KeychainX AG . Baar, Zug $0 Upfront — success-based only ### Avoiding impersonators We only use mail@keychainx.io and Telegram @keychainx. We never DM first on Facebook, Instagram, X or WhatsApp, never guarantee 100% success, and never ask for upfront payment or an “unlock fee”. Anyone doing so is impersonating us. FAQ## Bitcoin Core recovery questions Do you need my actual wallet.dat file?Yes. For password recovery we require the wallet file itself. A Bitcoin Core wallet.dat contains no plaintext private keys — the keys inside are encrypted with the very password we are searching for, so the file cannot be used to move funds by anyone who does not already have that password. We require the file rather than a bare hash because a hash proves nothing about who owns the wallet: anyone can supply one, and hashes circulate publicly or can be taken from someone else’s wallet. Requiring the file is how we establish the wallet is yours, so we are not unlocking a stolen wallet for whoever happens to hold the hash. A service agreement is signed before anything is sent. I only remember part of my Bitcoin Core password. Can that still work?Yes, and it is the best case. Partial recall, length, character habits and known fragments let us build targeted masks and rules rather than blind brute force, which is what makes an otherwise huge search space tractable. Some of my keys decrypt but others do not. What does that mean?That merged-key pattern usually means the wallet.dat contains keys from more than one source, or was encrypted under a second passphrase at a later date. We diagnose which master key protects which encrypted key set and treat them separately, which is a case type we handle regularly. How much does Bitcoin Core recovery cost?The fee is success-based: you pay a percentage of the recovered value only if we succeed. If we cannot recover access, there is no charge, and we never ask for upfront payment. ## Locked out of your wallet.dat? Send us what you remember. You get an honest assessment within 24 hours, and you pay nothing unless we recover access. [Contact KeychainX →](https://keychainx.io/contact/) © 2017–2026 KeychainX AG . Baar, Zug, Switzerland [Imprint](https://keychainx.io/imprint/) . [Privacy](https://keychainx.io/privacy/) . [Blog](https://keychainx.io/blog/) . [Telegram](https://t.me/keychainx) --- ### [How to Recover a Lost Trezor PIN | KeychainX](https://keychainx.io/blog/recover-lost-trezor-pin/) **Published:** July 6, 2026 **Author:** admin **Content:** Guide . Trezor # How to recover a *lost Trezor PIN* **TL;DR:** A forgotten Trezor PIN is **not** the same problem as a lost seed. **Stop guessing immediately** — after 16 wrong attempts the device wipes itself. If you still hold your recovery seed, the PIN is irrelevant: wipe the device and restore from the seed, and nothing is lost. Recovery work is only needed when the seed is *also* missing or incomplete, or when a hidden-wallet passphrase was used. Assessment is free; the fee is 20% of recovered value and only payable on success. A forgotten Trezor PIN feels like a disaster, but in most cases it isn’t — because the PIN isn’t what actually protects your coins. Here’s what really matters, and what to do next. Updated July 2026 · KeychainX — Wallet Recovery since 2017 **Before you touch the device:** do NOT keep guessing the PIN. A Trezor wipes itself after too many wrong attempts. If you still have your recovery seed, you don’t need the PIN at all — read on. #### On this page 1. [If you have your recovery seed (the easy case)](#seed) 2. [Why you must not keep guessing](#noguess) 3. [If you lost the seed too](#noseed) 4. [A word on fake and tampered devices](#genuine) 5. [PIN vs. passphrase (they’re different)](#passphrase) 6. [Make sure this never happens again](#prevent) 7. [How KeychainX can help](#help) 8. [FAQ](#faq) The single most important thing to understand about a Trezor is that the **PIN only locks the physical device**. Your coins are controlled by your **recovery seed** — the 12, 20 or 24 words you wrote down when you set the Trezor up. That distinction decides everything about how a lost-PIN situation plays out. ## If you have your recovery seed (the easy case) If you still have your seed words, a lost PIN is a non-event. You simply **wipe the device and restore** from the seed, setting a new PIN in the process — on the same Trezor or any other compatible wallet. Your coins were never on the device; they live on the blockchain and are derived from the seed. So before you do anything drastic, find your seed backup. If you have it, you’re already recovered. ## Why you must not keep guessing, it’s dangerous Trezor deliberately makes on-device PIN guessing pointless. Each wrong attempt increases a time delay, and a Trezor Model One **wipes itself after 16 wrong guesses**. The PIN pad is also scrambled and shown on the device, so software can’t “read” your entries. That’s good security — but it means brute-forcing the PIN on the device will eventually erase it. If you don’t have your seed, wiping the device by over-guessing turns a hard problem into an impossible one. Stop guessing and assess first. ## If you lost the seed too This is the genuinely hard case: locked device, no seed backup. On a modern, genuine Trezor there is no supported way to “crack” the PIN — the firmware and secure design exist precisely to prevent it. What can sometimes help: - **A partial or uncertain seed.** If you have most of the words, or wrote them down with a couple of unclear entries, we can often reconstruct the correct seed against your known address — which sidesteps the PIN entirely. - **Older hardware.** Early Trezor One units had documented hardware-level weaknesses that specialised labs have used to extract a seed. This is delicate, device-specific work with no guarantees, not a routine service. If you have neither the seed nor any fragment of it, and the device is a current model, the honest answer is that the coins are very likely unreachable. We’ll tell you that plainly rather than take a hopeless case. ## A word on fake and tampered devices Only ever recover onto a genuine Trezor bought from an official source. Counterfeit or tampered hardware wallets have been used to steal seeds — a fake device can display a “random” seed the attacker already knows, or leak the one you enter. If you’re restoring a seed because of a lost PIN, do it on a device you trust completely, and if there’s any doubt about the hardware’s origin, move your funds to a fresh wallet on new, verified hardware immediately after recovery. ## PIN vs. passphrase (they’re different) People often confuse the PIN with the **passphrase** (the optional “25th word” that unlocks a hidden wallet). If your coins are in a hidden wallet and you’ve forgotten the passphrase — not the PIN — that’s a different and often more recoverable problem, because the passphrase can be searched much like a password. See our [Trezor passphrase recovery](https://keychainx.io/trezor-passphrase-lost/) page for that case. ## Make sure this never happens again Once you’re back in, fix the root cause: the PIN was never the risk — the seed backup was. Write your recovery seed on paper (or steel) and store it somewhere separate from the device; never photograph it, type it into a computer, or store it in the cloud, since that exposes it to theft. If you use a passphrase, back that up separately too, because a passphrase is not stored anywhere and cannot be recovered from the device if you forget it. A Trezor with a known PIN but a lost seed is one over-guess away from being empty; a lost PIN with a safe seed is barely an inconvenience. Aim to always be in the second situation. ## How KeychainX can help Where we add value is the seed side of the problem, not defeating the device: reconstructing an incomplete or mistyped seed, resolving derivation-path confusion, and recovering forgotten passphrases on hidden wallets. Everything is done offline, we never ask you to send an unlocked wallet, and we work on a success-based fee — nothing upfront. If your case comes down to a genuine, current Trezor with no seed at all, we’ll say so honestly instead of charging you to try the impossible. ## Frequently asked questions I forgot my Trezor PIN but have my recovery seed — what do I do?Wipe the device and restore from your seed, setting a new PIN. The PIN only locks the device; your coins come from the seed, so you’re fully recoverable. Can a lost Trezor PIN be cracked?Not on a genuine, current Trezor — the firmware is designed to prevent it, and the device wipes after too many wrong guesses. Recovery depends on having your seed (even partially), not on cracking the PIN. How many wrong PIN attempts before a Trezor wipes?A Trezor Model One wipes after 16 wrong attempts, with growing delays before that. Don’t keep guessing if you don’t have your seed backed up. I have most of my seed words but not all — can you help?Often yes. We reconstruct incomplete or mistyped seeds against your known address, which bypasses the PIN entirely. Is the PIN the same as the passphrase?No. The PIN unlocks the device; the passphrase (optional 25th word) unlocks a hidden wallet. A forgotten passphrase is a separate, often more recoverable problem. ## Locked out of your Trezor? Tell us whether you have any of your seed words and what you remember. Honest assessment within 24 hours, success-based fee. [Contact KeychainX →](https://keychainx.io/contact/) --- ### [Reference](https://keychainx.io/reference/) **Published:** July 5, 2026 **Author:** admin **Content:** # Original *research* & reference Primary research from KeychainX — the vulnerabilities, encoding failures, legacy formats and on-chain data behind lost and dormant crypto. This is the work we’re known for, and the source others cite. Vulnerability research · data studies · wallet-format forensics ## Weak randomness & named vulnerabilities - [Weak randomness in crypto wallets — an overview](https://keychainx.io/reference/weak-randomness-crypto-wallets/) · start here The survey that ties Randstorm, MilkSad, Android SecureRandom, Trust Wallet and the presale PRNG together. - [Coldcard Mk3 entropy flaw (2026)](https://keychainx.io/reference/coldcard-mk3-entropy/) · new A skipped hardware-RNG path made Coldcard seeds predictable from firmware 4.0.0 (March 2021) — ~40-bit Mk3 seeds, ~72-bit Mk4/Q/Mk5 — linked in time to the ~594–1,083 BTC July 2026 sweep. Root cause, affected-device matrix and safe migration. - [Randstorm: 2011–2015 BitcoinJS wallets](https://keychainx.io/reference/randstorm/) The weak-RNG flaw that made millions of early browser wallets predictable. - [MilkSad (CVE-2023-39910)](https://keychainx.io/reference/milksad/) The libbitcoin bx seed weakness — a Mersenne Twister seeded from 32-bit time. - [The 2013 Android SecureRandom flaw](https://keychainx.io/reference/android-securerandom/) How repeated ECDSA nonces leaked Bitcoin private keys from public transactions. ## Ethereum presale - [Why a “correct” presale password fails](https://keychainx.io/reference/ethereum-presale-password-bugs/) The encoding & normalization failure modes that block valid 2014 presale passwords. - [The presale PRNG & IV weakness](https://keychainx.io/reference/presale-prng-iv/) Original research: Math.random-seeded IVs and the Firefox entropy collapse. - [How much presale ETH has never moved](https://keychainx.io/reference/ethereum-presale-dormant-eth/) Original data study: how much 2014 presale ETH is still dormant 12 years on — and which wallets are waking up. ## Wallet-format & key-derivation forensics - [Blockchain.info legacy formats (v0–v3)](https://keychainx.io/reference/blockchain-info-wallet-formats/) The evolving encryption and the non-BIP39 15–21 word mnemonic scheme. - [The MultiBit special-character bug](https://keychainx.io/reference/multibit-truncation-bug/) How special characters were mangled before encryption — and how it’s reversed. - [Trezor derivation-path forensics](https://keychainx.io/reference/trezor-derivation-forensics/) Why a restored Trezor can look empty, and how a path sweep recovers it. - [BIP32 non-hardened escalation](https://keychainx.io/reference/bip32-nonhardened-escalation/) How an xpub plus one child key can rebuild a whole wallet branch. - [Armory encryption & the ROMIX KDF](https://keychainx.io/reference/armory-romix/) Why Armory recovery is a precision search, not brute force. **For journalists and researchers.** Our datasets are free to cite (CC BY 4.0) and an author is available for comment. ## Affected by one of these? If your wallet falls into one of these categories, it may be recoverable. Honest assessment within 24 hours, success-based fee. [Contact KeychainX →](https://keychainx.io/contact/) --- ### [Trezor Firmware & Derivation-Path Forensics](https://keychainx.io/reference/trezor-derivation-forensics/) **Published:** July 7, 2026 **Author:** admin **Content:** Research . Hardware forensics # Trezor *derivation-path* forensics A restored Trezor that shows the wrong balance — or none — usually hasn’t lost anything. It’s deriving the wrong addresses. The coins are on-chain; the path is off. Updated July 2026 · KeychainX — Wallet Recovery since 2017 #### On this page 1. [What a derivation path is](#paths) 2. [The standards that diverged](#standards) 3. [Firmware and account-index history](#history) 4. [Passphrase (hidden) wallets](#passphrase) 5. [How a path sweep recovers it](#recovery) 6. [Why this is so often mistaken for lost funds](#why) 7. [Recording your path and passphrase](#prevent) 8. [How the sweep is run in practice](#tools) 9. [Our documentation](#priorart) 10. [FAQ](#faq) Hardware wallets derive many addresses from one seed using a derivation path. Over the years Trezor firmware and the wider standards shifted which paths a wallet used, and those divergences are a frequent, misunderstood cause of “my funds are gone” reports. This page documents the forensics of Trezor derivation and how recovery resolves it. ## What a derivation path is A single seed can generate effectively unlimited addresses, organised by a **derivation path** such as m/44’/0’/0’. The path encodes which coin, which account and which address index. Restore a seed under the *wrong* path and you derive a different, valid-but-empty wallet — the seed is correct, the money is real, but the software is looking in the wrong branch of the tree. That single fact explains most “restored but empty” hardware-wallet cases. ## The standards that diverged Bitcoin address types each got their own path standard: legacy **BIP44** (m/44’, addresses starting 1…), SegWit-compatibility **BIP49** (m/49’, 3…), native SegWit **BIP84** (m/84’, bc1q…) and Taproot **BIP86** (m/86’, bc1p…). As Trezor firmware adopted each over time, a wallet funded under one standard can be restored by other software defaulting to another — and show nothing. The funds sit at the addresses of the original path. ## Firmware and account-index history Beyond address types, older Trezor firmware and early third-party tools sometimes used non-standard or shifted paths and account indices, and some wallets used a specific ETH derivation path from a particular period that later software stopped defaulting to. Multiple accounts add another axis: funds at account index 1 or 2 are invisible if only account 0 is scanned. Reconstructing the history means knowing which firmware and tools were plausible at the wallet’s creation date and what each derived. ## Passphrase (hidden) wallets The passphrase, or “25th word”, adds a further layer: each passphrase produces an entirely separate hidden wallet from the same seed. A forgotten or mistyped passphrase, or connecting the Trezor to a different interface, presents a different derived wallet that looks empty — while the funds sit safely in the hidden wallet keyed by the correct passphrase. This is distinct from a lost PIN, and it’s a search problem rather than a dead end. ## How a path sweep recovers it Recovery is a systematic sweep: from the correct seed, derive across every plausible path standard, account index and (where relevant) passphrase, checking each derived set of addresses against the known funded address or the chain. When a derived address matches, the correct path is confirmed and the funds become spendable. The seed was right the whole time; the work is finding the branch the coins actually live on. ## Why this is so often mistaken for lost funds The reason path mismatches cause such panic is that everything *looks* catastrophic: you enter your correct seed, the wallet opens, and the balance reads zero. It is natural to conclude the coins were stolen or the seed is wrong. But a zero balance under a valid seed almost always means the software derived a different branch of the address tree than the one your funds live on — a different address type, account index, or (with a passphrase) a different hidden wallet entirely. The blockchain still shows your coins at their real addresses; only your current view of them is wrong. Understanding this prevents the worst mistake, which is assuming the loss is real and giving up. ## Recording your path and passphrase The way to avoid ever facing this is to record more than the seed. Note which address type your wallet used (legacy, SegWit, native SegWit, Taproot), which account index holds your funds, and — critically — your exact passphrase if you use a hidden wallet, since a passphrase is never stored anywhere and cannot be recovered from the device. A seed alone will restore *a* wallet; the path and passphrase details ensure it restores *your* wallet on the first try, on any software. ## How the sweep is run in practice The sweep is mechanical once the seed is known. From the seed we generate the account extended keys for each path standard, derive the first stretch of receiving and change addresses under each, and check them against the chain — either against a specific address the owner remembers, or by scanning for any address in the derived set that has ever held a balance. Adding passphrase candidates multiplies the space but the logic is identical: derive, check, confirm. Because the confirmation is against real on-chain history, there is no ambiguity when the right combination lands — the funded addresses appear, and the correct path, account and passphrase are established together. ## Our documentation KeychainX maintains a sweep harness covering the historical Trezor firmware paths, address-type standards, account indices and passphrase combinations, built from years of casework where a “restored but empty” wallet turned out to be a path mismatch. We publish this so owners don’t abandon a wallet that is, in fact, fully intact. For hardware cases see our Trezor recovery page. ## Frequently asked questions I restored my Trezor and it shows zero balance — are my coins gone?Usually not. A wrong derivation path or account index derives a different, empty wallet from the same correct seed. The funds are on-chain; a path sweep finds them. What causes the wrong-path problem?Address-type standards (BIP44/49/84/86) and historical firmware differences. A wallet funded under one path, restored by software defaulting to another, shows nothing. My Trezor hidden wallet disappeared — why?The passphrase (25th word) keys a separate hidden wallet. A wrong or forgotten passphrase, or a different interface, shows a different derived wallet; the funds remain in the correct-passphrase wallet. Is this the same as a lost PIN?No. A PIN locks the device; derivation and passphrase issues are about which addresses a correct seed derives. They’re different problems with different recoveries. How much does recovery cost?Success-based: a percentage of the recovered value only if we recover access, and nothing upfront. ## Restored Trezor showing the wrong or empty balance? It’s very likely a derivation-path or passphrase mismatch, not lost funds. Tell us what you have — honest assessment within 24 hours. [Contact KeychainX →](https://keychainx.io/contact/) --- ### [Recover Bitcoin Wallet](https://keychainx.io/recover-bitcoin-wallet/) **Published:** April 20, 2026 **Author:** admin **Content:** Guide . Bitcoin# How to recover a *Bitcoin wallet* Locked out of old Bitcoin? Whether you forgot a password, lost part of a seed phrase, or deleted the wallet file years ago, this guide walks through how to recover a Bitcoin wallet — written by people who do it for a living, not generated. Updated July 2026 · KeychainX — Wallet Recovery Services since 2017 #### On this page 1. [First, identify which wallet you had](#which) 2. [Identify the wallet by its file or backup](#table) 3. [What you need to recover a Bitcoin wallet](#need) 4. [How Bitcoin password recovery works](#how) 5. [Recovering a lost or partial seed phrase](#seed) 6. [If the wallet file is deleted or on a dead drive](#deleted) 7. [Do it yourself vs. a recovery service](#diy) 8. [FAQ](#faq) Many Bitcoin owners have a vague memory of buying coins years ago and no idea where to start. The good news is that a Bitcoin wallet is rarely truly lost — far more often the coins are sitting safely on the blockchain behind a forgotten password, a scrambled seed phrase, or a wallet file on a computer you no longer use. To recover a Bitcoin wallet you almost never need to “hack” anything; you need to identify what you have and attack the one piece that is missing. Most recovery guides published in the last few years are AI-generated, with fuzzy logic and incomplete steps. This one is hand-written by a lab that has recovered wallets since 2017. The fastest first move: search your email for the word bitcoin — old exchange receipts, wallet backups and setup emails are the single best clue to which wallet you used. ## First, identify *which* Bitcoin wallet you had This is the most important step, and the one people skip. The recovery method is completely different for each wallet, so before anything else, work out which software or device held your coins. Ask yourself: - **Roughly what year** did you buy or move the Bitcoin? Wallet formats changed a lot between 2011 and today. - **Was it a program on a computer** (Bitcoin Core, Electrum, Armory, MultiBit), a **website or app** (blockchain.info / blockchain.com), a **phone wallet**, or a **hardware device** (Trezor, Ledger)? - **What backup do you still have?** A file on a drive, a string of words on paper, a printed private key, or just an email confirmation? Once you know the wallet, you can find the file it leaves behind and choose the right recovery path. ## Identify the wallet by its file or backup Each wallet leaves a recognisable fingerprint on disk. Use this table to match what you have: WalletFile / backupWhat you need[Bitcoin Core](https://keychainx.io/wallets/bitcoin-core-recovery/)wallet.datthe file + password hintsElectrumdefault\_wallet (no extension)the file + password, or the Electrum seedMultiBit Classic / HD.wallet + .key / .wallet.aesthe files + passwordArmory.walletthe file + passphraseBitcoin Wallet (Schildbach, Android)backup ending .binthe backup + passwordblockchain.info / blockchain.com15–25 word backup, or Wallet IDWallet ID + first/second password[Trezor / Ledger](https://keychainx.io/trezor-passphrase-lost/)12/24-word seed (+ optional passphrase)the seed + a target addressA couple of things worth knowing. If you find a text file that is a string of around 240 characters starting with U2 and ending with =, that is an OpenSSL AES-encrypted blob — often decryptable with the free tool BTCRecover once you have the password. And note that **Electrum uses its own seed format** that is not compatible with Bitcoin Core or Trezor (BIP39); don’t assume an Electrum seed will restore elsewhere. ## What you need to recover a Bitcoin wallet Legitimate recovery comes down to three ingredients. The more of each you have, the better the odds: - **The encrypted wallet file or the seed phrase.** This is the container your keys live in. Without it — if you only have a public address — recovery is not possible for anyone. - **A hint about the password.** The length, a few characters, the style you used, or an old password you reused elsewhere. Even a rough memory changes everything. - **A target address.** A receiving address you know belongs to the wallet lets us confirm the instant a candidate is correct. ## How Bitcoin *password recovery* actually works Your wallet never stores the password itself. It stores an encrypted key, and your password derives the value that unlocks it. Recovery means finding that password — the keys are never attacked directly. The naive approach, trying every possible combination, is hopeless for anything but the shortest passwords. Real recovery is **hint-driven**: from what you remember we build targeted candidate lists using masks and rules, feed them to GPU tools such as hashcat or BTCRecover, and test each against the wallet until one decrypts. A wallet.dat, for example, is extracted to a hash and attacked with hashcat mode 11300. A surprising number of “wrong” passwords are actually right but mistyped. We routinely fix a 0 written as an O, a 1 as an l or I, and passwords that fail because of a special character, a keyboard-layout swap, or a Unicode normalisation mismatch. Custom tooling tries these variations automatically. **A known Bitcoin Core trap:** if you moved a wallet.dat while Bitcoin Core was still running, the database can be left scrambled and appear empty even with the correct password. That is a recoverable state — don’t assume the coins are gone. ## Recovering a lost or partial *seed phrase* If your backup is a list of words, the order matters: a 12 or 24-word mnemonic reconstructs the tree of private keys only in the exact sequence it was written. A standard seed also carries a checksum, which is what makes partial recovery possible — a small number of missing or unreadable words can be solved by testing valid combinations against a known address. Two things commonly go wrong beyond missing words: the words are correct but in the wrong order, or the wallet is searched on the wrong **derivation path** (so the funds look like they’ve vanished after an import). Both are solvable when the seed itself is intact. If you also had an extra secret word — a passphrase, sometimes called the 25th word — that becomes a separate search on top of the seed. ## If the wallet file is deleted or on a dead drive A missing file is not the same as a missing wallet. On a spinning hard drive, deleted and even formatted data usually survives until it is overwritten. The free tool pywallet can scan an entire disk for wallet files and stray private keys, which is often enough to bring a “lost” wallet.dat back. When the drive won’t mount, the phone is dead, or the media is physically damaged, that becomes a forensic job — imaging the device and carving the wallet out of it. That is work we do in-house; see our guide on [recovering Bitcoin from a dead hard drive](https://keychainx.io/recover/dead-hard-drive/). One honest limit: on SSDs, the TRIM command can permanently erase deleted data, so deleted-file recovery from an SSD is far less reliable than from a hard drive. ## Do it yourself vs. a recovery service If you are technical and remember your password well, you can often recover a Bitcoin wallet yourself. The core free tools are pywallet (disk and file scanning), BTCRecover (password and seed recovery for many wallet types) and hashcat (GPU password cracking). Start there before paying anyone. Bring in a service when the password space is large, the wallet is damaged, the media has failed, or the value is high enough that a mistake is costly. If you do, protect yourself: a legitimate recovery firm works on a **no-recovery, no-fee** basis and **never asks for payment upfront**. Anyone who DMs you first on Telegram, Facebook, Instagram, Quora or X claiming to be a recovery service, or who guarantees 100% success, is a scammer. Stolen or mis-sent coins cannot be reversed by anyone — ignore any “recovery” offer that says otherwise. KeychainX has recovered wallets since 2017 — 1000+ clients served, ~79% success rate, on a 20% success-based fee (you pay only if we recover). ## Frequently asked questions Can you recover a Bitcoin wallet if I only have the public key or address?No. A public key or address alone cannot be reversed into the private key that controls the funds. To recover a Bitcoin wallet we need the encrypted wallet file or seed phrase, plus a hint about the password. If all you have is a public address, there is nothing anyone can legitimately do. Can you recover a lost Bitcoin Core wallet.dat password?Usually, yes. Bitcoin Core stores an encrypted master key inside wallet.dat. We extract that hash and search password candidates built from your hints against it, then confirm the moment a key decrypts. The private keys themselves are never brute-forced. I only remember part of my password. Is that enough?That is the best starting point. Partial recall, the length, and known fragments let us build targeted masks and rules instead of blind brute force, which is what turns an impossible search into a feasible one. I lost some words of my seed phrase. Can the wallet be recovered?Often. A standard seed has a built-in checksum and a fixed word order, so a small number of missing or mis-transcribed words can be reconstructed by testing valid combinations against a known address. The more words and structure you can give us, the higher the odds. My wallet file was on a drive I deleted or formatted. Is it gone?Not necessarily on a hard drive. Deleted and formatted data usually remains until overwritten, and tools like pywallet can scan a disk for wallet files and keys. On SSDs the TRIM command can permanently erase deleted data, so results vary. We assess before promising anything. How much does it cost to recover a Bitcoin wallet?Our recovery fee is success-based: a percentage of the recovered value only if we succeed, and nothing if we fail. We never ask for upfront payment to recover funds. ## Stuck on your own Bitcoin wallet? Tell us which wallet you had and what you remember. You’ll get an honest assessment within 24 hours, and you pay only if we recover access. [Contact KeychainX →](https://keychainx.io/contact/) © 2017–2026 KeychainX AG · Baar, Zug, Switzerland [Imprint](https://keychainx.io/imprint/) · [Privacy](https://keychainx.io/privacy/) · [Blog](https://keychainx.io/blog/) · [Telegram](https://t.me/keychainx) **Related guide:** [How to recover a lost Bitcoin wallet](/recover-lost-bitcoin/) --- ### [Recover Bitcoin from a Dead Hard Drive or SSD | KeychainX](https://keychainx.io/recover/dead-hard-drive/) **Published:** July 5, 2026 **Author:** admin **Content:** Case file . Physical . Failed storage# Recover Bitcoin from a *dead hard drive* Crashed, formatted, or accidentally deleted the drive your wallet lived on? The keys may still be on the platters. We image the media forensically and carve the wallet back out. [Start a recovery →](https://keychainx.io/contact/) [How it works](#how) wallet.dat carved · recovered recovery\_profile.txt mediaHDD · SSD · NVMe · USB failuredead · formatted · deleted · corrupt imageddrescue clone (read-only) carvewallet.dat / key / seed signatures then**hashcat -m 11300** if encrypted you have**the drive (or an image)** hard limitSSD TRIM may erase deleted data verdictassess before any promise Our approach## How *failed-drive* recovery works We never work on your original media. We take a read-only forensic clone first, then hunt for wallet artifacts on the copy — even in deleted or formatted space — and only then tackle any password. // image### Read-only clone first We image the drive with ddrescue so the original is never written to. Failing drives get one careful pass; every recoverable sector is preserved before analysis. // carve### Signature-based carving wallet.dat, Berkeley DB headers, JSON keystores and BIP39 seed files have recognisable signatures. We carve them from allocated and deleted space alike. // honest### Straight talk on SSDs On SSDs the TRIM command can permanently wipe deleted data. We test recoverability before quoting, and tell you if the odds are poor rather than take a hopeless case. Process## From first message to recovered funds ### Tell us what you have Your situation, the device or files, roughly when the wallet was made, and anything you remember. No payment to assess. ### Free assessment within 24 hours We tell you honestly whether it is recoverable and what it will take. If it is hopeless, we say so plainly. ### Sign the agreement A service contract under Swiss law protects both sides before any data changes hands. We never ask for upfront payment. ### We run the recovery Work happens in-house on offline, forensic hardware. On success you regain access and pay only the success fee. 2017 Recovering wallets since 4.9★ Trustpilot rating CH KeychainX AG · Baar, Zug $0 Upfront — success-based only ### Avoiding impersonators We only use mail@keychainx.io and Telegram @keychainx. We never DM first on Facebook, Instagram, X or WhatsApp, never guarantee 100% success, and never ask for upfront payment or an “unlock fee”. Anyone doing so is impersonating us. FAQ## Dead hard drive recovery questions Can you recover a wallet from a drive that won’t power on?Often yes. For electronic or firmware failure we can clone the drive on forensic equipment; for mechanical failure we assess whether a clean-room pass is worthwhile. Send us the model and symptoms and we will tell you the realistic odds. I formatted or deleted the drive. Is it gone?Not necessarily on a spinning hard drive — formatting and deletion usually leave the underlying data until it is overwritten, and we carve wallet files from that space. On SSDs the TRIM command often erases deleted data for good, so results vary; we test before promising anything. Do I send you the drive?You can send the physical drive, or a full disk image if you can make one. We sign a service agreement first, work only on a read-only clone, and never ask for upfront payment to recover funds. What does it cost?The recovery fee is success-based — a percentage of what we recover, and nothing if we fail. Any clean-room or media costs are agreed with you up front and separately. ## Wallet stuck on a drive that died? Send us the drive details. You get an honest assessment within 24 hours, and you pay the recovery fee only if we get your coins back. [Contact KeychainX →](https://keychainx.io/contact/) © 2017–2026 KeychainX AG · Baar, Zug, Switzerland [Imprint](https://keychainx.io/imprint/) · [Privacy](https://keychainx.io/privacy/) · [Blog](https://keychainx.io/blog/) · [Telegram](https://t.me/keychainx) --- ### [Recover Crypto from a Broken or Dead Phone | KeychainX](https://keychainx.io/recover/damaged-phone/) **Published:** July 5, 2026 **Author:** admin **Content:** Case file . Physical . Mobile wallet# Recover crypto from a *broken phone* The seed only lived in an app on a phone that now won’t turn on? We repair or extract the device, pull the encrypted wallet vault, and decrypt it. [Start a recovery →](https://keychainx.io/contact/) [How it works](#how) vault decryptedrecovery\_profile.txt deviceAndroid · iPhone appsMetaMask · Trust · Blockchain.com damagedead · cracked · water · reset extractboard repair · chip-off · ADB artifactencrypted app vault / keystore then**vault decrypt (app password)** hard limitSecure Enclave / StrongBox keys verdictassess per device + app Our approach## How *broken-phone* recovery works The goal is the app’s encrypted vault, not the whole phone. We get the device readable again or extract its storage directly, locate the wallet app’s data, and decrypt the vault with your app password or PIN. // revive### Get the data readable Water and impact damage often kill the screen or power, not the storage. Board-level repair or direct storage extraction gets us to the data without needing the phone fully working. // extract### Pull the wallet vault MetaMask, Trust Wallet and similar store an encrypted vault in app data. We extract that blob — the byte-array keystore — even when the app itself will not launch. // honest### Where it hits a wall Keys sealed in the Secure Enclave (iOS) or StrongBox (Android) can be extraction-proof by design, and a genuine factory reset wipes app data. We tell you which case you are in before quoting. Process## From first message to recovered funds ### Tell us what you have Your situation, the device or files, roughly when the wallet was made, and anything you remember. No payment to assess. ### Free assessment within 24 hours We tell you honestly whether it is recoverable and what it will take. If it is hopeless, we say so plainly. ### Sign the agreement A service contract under Swiss law protects both sides before any data changes hands. We never ask for upfront payment. ### We run the recovery Work happens in-house on offline, forensic hardware. On success you regain access and pay only the success fee. 2017 Recovering wallets since 4.9★ Trustpilot rating CH KeychainX AG · Baar, Zug $0 Upfront — success-based only ### Avoiding impersonators We only use mail@keychainx.io and Telegram @keychainx. We never DM first on Facebook, Instagram, X or WhatsApp, never guarantee 100% success, and never ask for upfront payment or an “unlock fee”. Anyone doing so is impersonating us. FAQ## Broken phone recovery questions My phone is dead / water-damaged. Can the wallet still be recovered?Frequently yes. If the storage chip survived, we can often revive the board or extract the data directly and pull the wallet app’s encrypted vault. Tell us the phone model, the damage, and which wallet app you used. I remember my wallet password but the phone is broken — does that help?That is the ideal case. The app vault is encrypted with your password or PIN, so once we extract the vault your password decrypts it. Without the password we would have to attempt recovery on the vault itself, which is far harder. The phone was factory reset. Is there any hope?It depends. A reset generally wipes app data, so if the seed only existed inside the app the odds are poor and we will say so. If the phone also had a seed backup, screenshot or cloud app-backup, that becomes the better path. What does it cost?Recovery is success-based — a percentage of what we recover, nothing if we fail. Any board-repair or parts costs are agreed with you separately and up front. ## Coins locked in a phone that died? Send us the model, the damage and the wallet app. You get an honest assessment within 24 hours and pay the recovery fee only on success. [Contact KeychainX →](https://keychainx.io/contact/) © 2017–2026 KeychainX AG · Baar, Zug, Switzerland [Imprint](https://keychainx.io/imprint/) · [Privacy](https://keychainx.io/privacy/) · [Blog](https://keychainx.io/blog/) · [Telegram](https://t.me/keychainx) --- ### [Wallet recovery case studies](https://keychainx.io/case-studies/) **Published:** July 5, 2026 **Author:** admin **Content:** Case studies · Real recoveries # Wallet recovery *case studies* Real recoveries from our lab, told first-hand: the wallet, the problem, the method and the outcome. These are the cases behind our work since 2017. Forgotten passwords · presale encoding · hardware PINs · seed reconstruction · disk forensics 2017Recovering wallets since 79%Success rate 1000+Clients served 20%Success fee ## Passwords & passphrases - [How we recovered a multi-million-dollar Dogecoin wallet](https://keychainx.io/case-studies/dogecoin-3m-recovery/) Dogecoin Core — a forgotten wallet password reconstructed from the client’s own fragments. - [MetaMask vault and seed recovered after a lost password](https://keychainx.io/case-studies/metamask-vault-recovery/) Decrypting the browser vault to restore the seed phrase after the password was gone. - [Recovering a Trezor PIN and hidden wallet](https://keychainx.io/case-studies/trezor-pin-recovery/) A hardware PIN and hidden-wallet passphrase recovered on a Trezor device. ## Ethereum presale - [1000 ETH recovered from a 2014 presale wallet](https://keychainx.io/case-studies/1000-eth-presale/) The encoding fork that blocked a valid 2014 presale password — and how it was reversed. ## Seed reconstruction & forensics - [A 17-word Blockchain.info mnemonic pieced back together](https://keychainx.io/case-studies/blockchain-17-word-mnemonic/) A partial, non-BIP39 15–21 word mnemonic rebuilt to its full, working form. - [Recovering keys from a dead hard drive](https://keychainx.io/case-studies/dead-drive-recovery/) Forensic recovery of a deleted wallet.dat from failing media. ## Your case could be next Tell us what you have and what you remember. Honest assessment within 24 hours, success-based fee. [Contact KeychainX →](https://keychainx.io/contact/) --- ### [KeychainX Blog — Wallet Recovery Guides, Stories & News](https://keychainx.io/blog/) **Published:** July 6, 2026 **Author:** admin **Content:** # KeychainX *blog* Guides, real recovery stories, and news on lost crypto — written by the team that recovers wallets, not marketers. Bitcoin · Ethereum · Trezor · MetaMask · presale · and more ## Recovery guides - [How to recover a lost Trezor PIN](https://keychainx.io/blog/recover-lost-trezor-pin/) - [MetaMask vault and seed recovery](https://keychainx.io/blog/metamask-vault-seed-recovery/) - [Recovering coins sent to the wrong chain](https://keychainx.io/blog/wrong-chain-recovery/) - [The ultimate Dogecoin recovery guide](https://keychainx.io/blog/dogecoin-recovery-guide/) - [How to recover MultiBit Classic keys](https://keychainx.io/blog/recover-multibit-classic-keys/) - [How to recover a Blockchain.com password](https://keychainx.io/blog/recover-blockchain-com-password/) - [How to recover a lost Bitcoin password (DIY)](https://keychainx.io/blog/recover-lost-bitcoin-password/) - [The 15–21 word Blockchain.info mnemonic explained](https://keychainx.io/blog/blockchain-info-15-21-word-mnemonic/) - [How to spot a crypto scam and protect yourself](https://keychainx.io/blog/how-to-spot-a-crypto-scam/) ## Recovery stories Real cases, anonymised — what was lost, and how we got it back. - [1,000 ETH unlocked from a 2014 presale wallet](https://keychainx.io/blog/1000-eth-presale-recovered/) - [A $3M Dogecoin wallet, unlocked from a birthday hint](https://keychainx.io/blog/dogecoin-3m-recovered/) - [Rebuilding a 17-word Blockchain.info phrase](https://keychainx.io/blog/blockchain-17-word-mnemonic/) - [A locked MacBook, a Bitcoin fortune, and a trip to Tokyo](https://keychainx.io/blog/bitcoin-recovery-tokyo/) - [A 2013 Bitcoin wallet from a dead phone](https://keychainx.io/blog/recover-bitcoin-wallet-from-2013/) - [$100k in Bitcoin, one Wallet ID and a boyfriend’s name](https://keychainx.io/blog/recovered-100k-bitcoin-blockchain/) **Original research.** Our in-depth studies — the presale dormancy dataset, Randstorm, and the presale password-bug catalog — live in the [Reference](https://keychainx.io/reference/) section. ## Lost access to a wallet or crypto? Tell us what you have and what you remember. Honest assessment within 24 hours, and you pay only if we recover your funds. [Contact KeychainX →](https://keychainx.io/contact/) --- ### [How Much Ethereum Presale ETH Has Never Moved — 12 Years On](https://keychainx.io/reference/ethereum-presale-dormant-eth/) **Published:** July 6, 2026 **Author:** admin **Content:** REFERENCE · DATA STUDY · ETHEREUM PRESALE # How Much Ethereum Presale ETH Has Never Moved — 12 Years On **On 22 July 2014 the Ethereum presale opened. Twelve years later, 621 of the original genesis wallets have still never sent a single transaction — holding 1,421,008 ETH, about $2.7 billion, untouched since the beginning. Here is the data, freshly verified on-chain, and what it means.** *Original KeychainX data · Scanned 19 July 2026 (ETH = $1,930) · Wallet recovery since 2017* --- The Ethereum presale ran for 42 days, from 22 July to 2 September 2014, selling roughly 60 million ETH at about $0.31 each and raising around 31,500 BTC. Buyers received their allocations in the genesis block when the network launched in 2015 — and a striking number of those wallets have not moved since. We scanned every presale genesis address to measure exactly how many, and how much ETH still sits in them with no outgoing transaction at all. Every figure below was checked on-chain on **19 July 2026**, with ETH at **$1,930**. ## The headline numbers - **Genesis presale addresses scanned:** 8,893 - **Never sent a transaction (nonce = 0):** 621 (7.0%) - **ETH still dormant in those wallets:** 1,421,008 ETH - **Value at 19 July 2026 (ETH = $1,930):** ~$2.7 billion - **Share of presale ETH untouched:** ~2.4% of the ~60M sold You may have seen a smaller, widely-repeated figure — roughly 521,000 ETH across some 620 wallets. That number comes from an earlier, stricter test: counting only presale addresses whose *sole* transaction is the incoming genesis allocation. It is a defensible definition, but it has a blind spot: it discards any wallet that ever received anything afterward — an airdrop, a stray transfer, a spam token — even when the owner has never sent a single transaction out. Those coins are just as untouched; the wallet simply is not free of incoming history. **Why our total is higher.** The largest dormant wallet of all makes the point. Rain Lõhmus’s 250,000-ETH address has never broadcast an outgoing transaction — yet it has quietly collected airdropped tokens for a decade. The “only one transaction” test excludes it; a “never sent anything” test includes it. We measure the latter — **nonce = 0, no outgoing transaction** — which is the truest on-chain signal that an owner has never moved their coins. We publish the method so the two definitions can be compared directly. ## The 2014 presale, 12 years on At presale prices, 1 BTC bought 2,000 ETH at the start, declining to 1,337 by the close — roughly $0.31 per ETH. The sale was among the largest crowdfunds in internet history at the time. It was also unforgiving: there were no accounts and no password resets, only a wallet file you had to keep. The Ethereum Foundation’s own sale announcement warned buyers plainly not to lose their wallet file or password — or they would never access their ether. Twelve years on, the wallets that never moved are the quiet evidence of how many did exactly that, or simply held and walked away. ## How we measured it Our method is deliberately simple and reproducible: 1. We took the 2014 Ethereum presale genesis-block allocation addresses — 8,893 in total. 2. For each, we read the account’s transaction nonce. A nonce of 0 means the address has **never broadcast an outgoing transaction** — the allocation has never been spent or moved by its owner. 3. We recorded each address’s ETH balance as of 19 July 2026, and, for any wallet that had moved, the date and size of its first outflow. Balances and nonces are public and reproducible on any Ethereum node or explorer, so anyone can verify these figures independently. ## The breakdown **Dormant wallets by balance band:** ETH balance bandDormant walletsETH held% of dormant ETH10,000+ ETH29825,32158.0%1,000–10,000 ETH202525,69837.0%100–1,000 ETH20063,2564.5%10–100 ETH1866,7330.5%Under 10 ETH4~00.0%**Total****621****1,421,008****100%**The dormancy is strikingly concentrated. The 29 largest wallets — those holding 10,000 ETH or more — account for 825,321 ETH, about 58% of the dormant total, and the ten biggest alone hold 523,322 ETH (about 37%). At the other end, 186 wallets under 100 ETH hold barely half a percent between them. The lost-and-forgotten presale ETH is dominated by a handful of very large early buyers — the biggest being the 250,000-ETH wallet attributed to Rain Lõhmus. ## The wallets waking up (2025–2026) The dormant pool is not frozen. After a decade of silence, a growing trickle of these presale wallets has started to move for the first time. We verified each one’s first-ever outflow date on-chain, so this counts genuine awakenings — wallets that were untouched for a decade and then moved — not addresses that had been active all along. - **In 2025, 20 presale wallets moved for the first time**, sending out about **52,755 ETH** — led by a single wallet that moved **40,000 ETH** after ten years untouched. - **In 2026 so far, another 10 have woken**, moving about **15,164 ETH** more, one of them **10,000 ETH**. - Together that is **30 wallets and roughly 67,900 ETH** — on the order of **$131 million** at current prices — coming back to life after a decade. The pattern is telling: **22 of the 30 were emptied almost completely**, swept down to a near-zero balance rather than nudged — which is what a recovered wallet or a long-planned exit looks like, not a routine transaction. Only eight moved part of their balance and still hold ETH. Every one of these awakenings makes the same point the data does: **dormant is not gone.** With the wallet file and the password, a presale wallet can return to life at any time — which is exactly the line between the lost and the merely forgotten. Some of these awakenings are recoveries. **KeychainX has opened several of these 2014 presale wallets for their owners during this 2025–2026 window** — cases where the wallet file survived and a forgotten or mis-typed password was the only thing standing between the owner and a decade-old balance. “Every time one of these wallets moves, it is a reminder that a large share of this 1.4 million ETH is not gone — it is stuck,” says **Peter M., CFO of KeychainX.** “In the last twelve months alone we have recovered several thousand ETH from 2014 presale wallets for their owners. In almost every case the owner was convinced the password was correct and could not understand why it failed. It usually comes down to how the 2014 browser encoded a single non-standard character. When we reproduce that, the wallet opens. The coins were never lost — access was.” *Journalists and owners with follow-up questions can reach Peter M. directly at mail@keychainx.io.* ## Dormant vs. lost — an honest reading It is important to be precise: a nonce of zero proves a wallet has never moved, not that it is lost. The dormant set is a mix. Some are deliberate long-term holds. Some addresses may belong to the foundation or early contributors. But a meaningful share are almost certainly lost or forgotten — wallet files misplaced, passwords forgotten, presale JSON files abandoned on old drives. We cannot label each one from the outside, and we do not. What the data shows is the *size* of the pool; how much of it is recoverable is a case-by-case question. In practice the dormant pool splits three ways: owners who lost the wallet file entirely (gone for good — no one can help), owners who still have the file but forgot the password (often recoverable), and deliberate long-term holds. Only the middle group is a recovery question at all. ## The losses are real: documented cases This is not abstract — the public record is full of people who lost, or still cannot reach, their presale ETH: - **The presale’s most famous lost wallet.** Rain Lõhmus, founder of Estonia’s LHV Bank, bought 250,000 ETH for about $75,000 in the 2014 presale and lost access to the wallet. It has never moved — Coinbase’s Conor Grogan publicly traced it as one of the largest ETH addresses in existence. At $1,930 (19 July 2026) that stake is worth on the order of **$483 million**, and it topped $1 billion at ETH’s 2025 highs — a reminder that the sums here move with the ETH price. It is the single biggest wallet in this dataset, and its owner has openly said he would welcome help recovering it. - **A family locked out of ~$6 million.** A widely-reported case of a family who took part in the original presale and still cannot access roughly $6 million in ETH. - **$400k deleted with an email.** A 2017 account from a buyer of 1,970 presale ETH who left the wallet in a webmail message and deleted it while clearing an inbox. The file itself was lost — the unrecoverable kind. - **“Can the foundation just re-send it?”** A recurring question on forums. The answer is no: the foundation kept no copy and, by design, cannot reconstruct a lost wallet. Independent estimates echo the scale: Grogan has put the total ETH lost forever at more than 900,000. The through-line across every case is the same — the presale offered no second chances, so whether a dormant wallet can be recovered depends entirely on what its owner still holds. ## Where the wallet file still exists, the odds are better than owners assume The reason so many “correct” presale passwords fail is now well documented: the wallet was encrypted by 2014 browser JavaScript and is decrypted today by modern tools, so a single non-ASCII character can end up as different bytes than were originally stored. We maintain a full catalog of these presale password bugs, compiled from the original presale source code and the Ethereum Foundation’s own “wrong password” investigation — Unicode NFC/NFD normalisation (the dominant cause), macOS smart quotes and dead-key accents, keyboard-layout remaps, and even a stray keystroke captured during the presale’s mouse-entropy step. If you took part in the 2014 presale and still have your wallet file, a forgotten password is often not the end. The presale format — the `encseed` in your `ethereum_wallet_backup.json` — is recoverable with a hint-driven search, and a large share of “my password is right but it won’t open” cases are simply text-encoding mismatches we can reproduce. If the file is truly gone, no one can recover it — but far more presale wallets are recoverable than their owners assume. ## Frequently asked questions **How many Ethereum presale wallets have never moved?** By our 19 July 2026 scan of the 2014 presale genesis addresses, 621 have never sent a single transaction (nonce zero), holding roughly 1,421,008 ETH (~$2.7 billion at ETH $1,930). Never-moved is a factual on-chain state; whether each is lost or simply held long-term varies. **Does never-moved mean the ETH is lost?** No. It means the owner has never spent or moved it. Some is deliberately held; some is lost; some is recoverable. **Can a lost 2014 presale wallet be recovered?** If the wallet file still exists, often yes — especially “wrong password” cases caused by 2014-era character-encoding bugs. If the file itself is gone, no. **How was this measured?** We read the transaction nonce and ETH balance of every 2014 presale genesis address on a mainnet node on 19 July 2026 (ETH = $1,930), and verified the first-outflow date of every wallet that has moved. The method is fully reproducible. **Took part in the 2014 presale?** If you still have your presale wallet file but not the password, tell us what you remember — especially the language and keyboard you used. Honest assessment within 24 hours, and you pay only on success. **Contact KeychainX →** --- *Data and methodology: KeychainX scanned all 8,893 Ethereum presale genesis addresses on 19 July 2026 (ETH = $1,930), reading each account’s nonce and balance and verifying first-outflow dates on-chain. Figures move with the ETH price and with each wallet that wakes; we will update this study as the dormant pool changes.* **A note for journalists and outlets:** This study and its data are free to re-post, quote, and republish, in whole or in part, with attribution to KeychainX (keychainx.io). The underlying address-level data is available on request. For comment, verification of any figure, or follow-up questions, contact Peter M., CFO of KeychainX, at **mail@keychainx.io**. *KeychainX has helped 1,000+ clients recover lost and locked crypto wallets since 2017 — keychainx.io* © 2017–2026 KeychainX AG · Baar, Zug, Switzerland ## Need help recovering a wallet? Honest assessment within 24 hours, success-based fee, no upfront payment. [Contact KeychainX →](https://keychainx.io/contact/) © 2017–2026 KeychainX AG · Baar, Zug, Switzerland [Imprint](https://keychainx.io/imprint/) · [Privacy](https://keychainx.io/privacy/) · [Case studies](https://keychainx.io/case-studies/) · [Telegram](https://t.me/keychainx) --- ### [How to Recover a Blockchain.com Wallet Password (Safely)](https://keychainx.io/blog/recover-blockchain-com-password/) **Published:** July 6, 2026 **Author:** admin **Content:** Guide . Blockchain.com # How to recover a *Blockchain.com* password A safe, practical guide to getting back into an old Blockchain.info or Blockchain.com wallet — what you need, what the passwords do, and what to try before asking for help. Updated July 2026 · KeychainX — Wallet Recovery since 2017 **A note on safety.** KeychainX never asks you to type your password, Wallet ID or recovery phrase into any website or form, and we never message you first. This guide explains how recovery of *your own* wallet works; it is not a login or import page. Beware anyone who asks you to enter your seed to “recover” a wallet. #### On this page 1. [Step 1: get your Wallet ID](#walletid) 2. [Step 2: know which password you’ve lost](#passwords) 3. [Step 3: rebuild your password memory](#memory) 4. [Step 4: the old 15–21 word phrase](#mnemonic) 5. [Step 5: check how old the wallet is](#era) 6. [Why these wallets get stuck](#why) 7. [After you recover](#after) 8. [Quick recap](#recap) 9. [When to get help](#help) 10. [FAQ](#faq) This is the hands-on companion to our Blockchain.com recovery page. Old Blockchain.info wallets get stuck for a few predictable reasons; here’s how to work through them safely. ## Step 1: get your Wallet ID A Blockchain.com wallet is identified by a **Wallet ID** (a long code). It’s the anchor for everything, so retrieve yours through Blockchain.com’s own official account-recovery process, which emails your Wallet ID to the address on file. If you had more than one wallet over the years, you may receive more than one ID. You never share your password to get this — it just identifies the wallet. ## Step 2: know which password you’ve lost These wallets have a **main password** that unlocks the wallet and, often, an optional **second password** required to spend. People forget the second one constantly because it’s rarely used — you can see the balance but can’t move it. Work out which you’re missing, because it changes the recovery. If you remember one but not the other, that’s a common and solvable situation. ## Step 3: rebuild your password memory Write down everything you can: the likely length, fragments, passwords you reused elsewhere, and the year you created the wallet. Blockchain.com stretches passwords with many rounds of key-derivation, so each guess is expensive — which means a good hint is worth far more than raw speed. A structured list built from real memory is what makes recovery finish. ## Step 4: the old 15–21 word phrase If your backup is a word phrase of **15, 17, 19 or 21 words** that the current site won’t import, that’s expected — it’s a legacy, non-BIP39 format Blockchain.com dropped support for. The wallet isn’t lost; the phrase just needs the original derivation logic, and a partial or out-of-order phrase can be rebuilt against your known address. This part is not really DIY, but knowing what you have tells you it’s recoverable. ## Step 5: check how old the wallet is Age matters. Wallets from the **2011–2012** era, before Wallet IDs, used a phone number or username as the identifier and are the hardest — sometimes unrecoverable. From the Wallet-ID era onward, recovery is realistic with the ID and a password hint. The format of your backup and identifier usually reveals which era you’re in. ## Why these wallets get stuck Blockchain.info ran one of the first web wallets, and its format changed repeatedly between 2011 and today. That history is the whole reason old wallets stick: a password that once worked, a second password nobody remembers setting, or a backup phrase in a format the current site no longer imports. None of that means the coins are gone — the wallet still exists on-chain. It means the way in has drifted out of the modern toolset, and reaching it depends on understanding how that specific version encrypted and stored its keys. ## After you recover When you’re back in, move the funds out of the old Blockchain.info wallet and into a current wallet you control, then back up its seed phrase on paper, stored separately from any device. These early wallets predate modern standards, so keeping value in them long-term isn’t worth the fragility — recover, migrate, and back up properly. ## Quick recap To recover a Blockchain.com wallet, in order: **get your Wallet ID** through Blockchain.com’s official account-recovery (it’s the anchor); **identify which password** you’ve lost — main, second, or both; **rebuild your password memory** into a real candidate list, since good hints beat raw speed against the heavy key-derivation; handle the **legacy 15–21 word phrase** separately if that’s your backup, as the modern site won’t import it; and **check the wallet’s era**, since the earliest phone-number wallets are the hardest. Throughout, stay safe: never enter your password, Wallet ID or seed into any website to “recover” a wallet, and be wary of anyone who contacts you first. Legitimate recovery works offline from your encrypted backup — recover, then migrate the funds to a modern wallet and back it up properly. ## When to get help If you have your Wallet ID (or a legacy phrase) and a sense of the password but can’t get in, that’s the point to bring it to us. We work from your encrypted wallet backup entirely offline — nothing entered on any live site — searching password candidates or rebuilding a legacy phrase against your address, success-based and nothing upfront. Full detail is on the Blockchain.com recovery page. ## Version history matters Part of the work is simply identifying which era your wallet is from, because the encryption changed across versions (roughly v1 through v5). Each version stretched and stored the password differently, so applying the wrong method wastes effort. We’ve tracked those changes by studying the wallet source code over the years, which lets us match the exact decryption path to your specific wallet rather than guessing. ## A note on the 2015 Android wallets One specific case worth flagging: a period of the Blockchain.info Android app in 2015 suffered from a weak random-number generator, which affected how some keys and backups were generated. If your wallet dates from that window and behaves strangely, that history can actually work in your favour during recovery — the same weakness that was a security concern can narrow the search. If your wallet is from that era, tell us; it changes the approach. ## The oldest wallets The earliest wallets are the hardest. Those from the **2011–2012** era, before Wallet IDs, used a phone number or username as the identifier, and are sometimes not recoverable at all. From the Wallet-ID era onward, recovery is realistic with the ID and a password hint. If you’re unsure how old your wallet is, the format of your backup and identifier usually tells us. ## What we can’t do If you have no Wallet ID and no backup phrase, there is usually no anchor to work from. If you only have a public address, that’s not recoverable. And the very earliest phone-number-only wallets often can’t be reached. We assess your specific case honestly before taking it, and we never charge upfront. Be wary of anyone who guarantees recovery or asks for money before doing any work — that is the pattern of a scam, not a real recovery service. ## Frequently asked questions How do I get my Blockchain.com Wallet ID?Retrieve it through Blockchain.com’s own official account-recovery process, which emails it to the address on file. With the Wallet ID and a password hint, recovery is usually possible. I forgot my second password — can it be recovered?Yes. The second password (needed to spend) is one of the most commonly forgotten, and it’s very recoverable with a hint about what it might have been. My 17-word phrase won’t import — is it lost?No. Legacy Blockchain.info phrases (15–21 words) use a non-BIP39 scheme the current site dropped. They can be decrypted and rebuilt against your address, even if incomplete or out of order. Is it safe — do I have to enter my seed anywhere?No. Never enter your seed or password into a website to “recover” a wallet; that’s how funds get stolen. Legitimate recovery works offline from your encrypted backup. How much does it cost?Success-based: a percentage of the recovered value only if we open the wallet, and nothing upfront. ## Locked out of a Blockchain.com wallet? Tell us your Wallet ID situation and what you remember of the password. Honest assessment within 24 hours, and you pay only on success. [Contact KeychainX →](https://keychainx.io/contact/) --- ### [The 2014 Ethereum Presale PRNG & IV Weakness — Research | KeychainX](https://keychainx.io/reference/presale-prng-iv/) **Published:** July 7, 2026 **Author:** admin **Content:** Research . Original # The presale *PRNG & IV* weakness Part of our weak-randomness research: see the [Weak randomness in crypto wallets overview](https://keychainx.io/reference/weak-randomness-crypto-wallets/). The 2014 presale wallet generator relied on the browser’s Math.random in places it shouldn’t have. Our research examines whether that predictability opens a recovery path for otherwise-locked presale wallets. Updated July 2026 · KeychainX — Wallet Recovery since 2017 #### On this page 1. [Background: how the presale wallet was made](#background) 2. [Why Math.random is weak](#mathrandom) 3. [The Firefox “undefinedundefined” collapse](#firefox) 4. [What it means for recovery](#implication) 5. [Why this matters for lost crypto](#why-matters) 6. [The methodology in more depth](#method) 7. [An honest status](#honest) 8. [Which wallets this could apply to](#scope) 9. [Our documentation](#priorart) 10. [FAQ](#faq) This is original KeychainX research, and we present it as an open investigation rather than a finished exploit. The 2014 Ethereum presale wallet generator used browser randomness — Math.random() — as part of how it produced encryption parameters. Where randomness is predictable, recovery may be possible. Here is what we’ve found. ## Background: how the presale wallet was made A presale wallet is a JSON keystore that encrypts your private key with your password using PBKDF2 and AES. Encryption needs an initialisation vector (IV) and other per-wallet values, and these were generated in the browser at creation time. A properly random IV is not itself a secret — but the *way* the generator gathered randomness is where the interesting weakness lives, because parts of it leaned on Math.random() rather than a cryptographic source. ## Why Math.random is weak! Math.random() is a pseudo-random generator seeded from limited, often time-derived state — it was never meant for cryptography. If a value that should be unpredictable was instead produced by Math.random() seeded from something bounded, then the space of possible values is small enough to enumerate. This is the same principle behind Randstorm and MilkSad: the algorithm is fine, but the seed is predictable. ## The Firefox “undefinedundefined” collapse Our key finding concerns a browser-specific quirk. The generator mixed in mouse-movement coordinates as an entropy source, but in Firefox, under certain conditions, those coordinates came back as the literal string “undefinedundefined” — contributing *no* real entropy. When that happened, the unknown randomness collapses toward the remaining source: a **millisecond timestamp**. And that timestamp is bounded, because a presale wallet was created in a window around the moment its funding transaction hit the Bitcoin chain. ## What it means for recovery The implication is a dramatically reduced search space for affected wallets. If the entropy really collapses to a millisecond timestamp bounded by on-chain funding times, the candidate space becomes enumerable, and a structured search — a beam search over the plausible time window, reconstructing the generator state — could reproduce the values needed to assist decryption. We have outlined this methodology; it is promising for a specific subset of Firefox-created wallets and is not a universal presale skeleton key. Most presale recoveries still come down to the [password encoding issues](https://keychainx.io/reference/ethereum-presale-password-bugs/) we document separately. ## Why this matters for lost crypto The 2014 presale wallets are among the most valuable dormant assets in all of crypto, and a meaningful share sit locked because their owners can no longer decrypt them. Any credible method that reduces the search space for even a subset of them is worth pursuing, because the stakes per wallet are so high. That is why we treat the PRNG angle seriously despite its narrow applicability: for the specific wallets where the entropy collapse occurred, the difference between an unbounded and a bounded search is the difference between hopeless and recoverable. Research that widens the set of recoverable wallets, even modestly, has outsized value here. ## The methodology in more depth Concretely, the approach is a bounded reconstruction. First, establish the funding window from the wallet’s on-chain history, which brackets the creation time. Second, for each candidate millisecond in that window, reconstruct the generator state that would have resulted given the collapsed entropy, and derive the encryption parameters it would have produced. Third, test those parameters against the encrypted keystore, ruling candidates in or out by whether the derivation is internally consistent. A beam search keeps the most promising candidate states alive rather than exhausting every possibility blindly. It is careful, wallet-specific work — not a batch attack — which is appropriate given it applies only where the specific conditions held. ## An honest status We present this as active research. The conditions have to line up — the specific browser, the specific entropy collapse, and a well-bounded funding time — and each candidate wallet has to be assessed individually. We publish it because it’s a genuine, under-examined angle on some of the most valuable dormant wallets in existence, and because being transparent about a promising-but-unfinished method is more useful to owners than either overclaiming or staying silent. ## Which wallets this could apply to To be precise about scope: the strongest candidates are presale wallets created in Firefox during the window where the mouse-coordinate entropy source failed, and where a funding transaction gives a tight creation-time bound. Wallets made in other browsers, or where the entropy source worked as intended, don’t exhibit the collapse and aren’t addressed by this route. That is why we assess each wallet individually rather than promising a blanket solution: the same presale JSON might be recoverable through the encoding route, through this PRNG route, or through neither, and only an inspection of the specific wallet and its on-chain context tells us which. ## Our documentation This analysis is KeychainX’s own, developed while investigating dormant presale wallets (see our [dormant presale ETH](https://keychainx.io/reference/ethereum-presale-dormant-eth/) study) and our broader weak-randomness work alongside [Randstorm](https://keychainx.io/reference/randstorm/) and [MilkSad](https://keychainx.io/reference/milksad/). We date it here to record the finding, and we welcome collaboration from researchers examining the same generator. ## Frequently asked questions Is this a way to open any presale wallet?No. It’s a promising research angle for a specific subset of wallets — those created in Firefox where the entropy collapsed — not a universal method. Most presale recoveries come down to password encoding issues instead. What is the undefinedundefined finding?In Firefox, the generator’s mouse-coordinate entropy source could return the literal string undefinedundefined, contributing no randomness — which collapses the unknown entropy toward a bounded millisecond timestamp. Why does the funding time matter?A presale wallet was created around when its Bitcoin funding transaction occurred, so on-chain timing bounds the timestamp window that the entropy may collapse to — making the space enumerable. Is this finished research?No — we present it as an open investigation with a defined methodology (a beam search over the time window), applicable to a subset of wallets and assessed case by case. Can you assess my presale wallet?Yes. We evaluate whether the password-encoding route or this PRNG route (or neither) applies to your specific wallet. ## Have a stubborn presale wallet? We assess whether an encoding issue or this PRNG angle applies to your specific wallet. Tell us what you have — honest assessment within 24 hours. [Contact KeychainX →](https://keychainx.io/contact/) --- ### [Why 2014 Ethereum Presale Password Fails](https://keychainx.io/reference/ethereum-presale-password-bugs/) **Published:** July 7, 2026 **Author:** admin **Content:** Reference . 2014 presale . Password bugs# Why a “correct” presale password *fails* Thousands of 2014 Ethereum presale owners type the password they’re certain of — and the wallet stays shut. The password is usually right; the *bytes* aren’t. This is the catalog of how that happens, compiled from the original presale code and the Ethereum Foundation’s own investigation. Reference · Updated July 2026 · KeychainX — Wallet Recovery since 2017 #### On this page 1. [How the presale encrypts your password](#how) 2. [The root cause: create vs. decrypt](#root) 3. [Encoding & normalisation bugs](#encoding) 4. [macOS input quirks](#macos) 5. [Keyboard layout & locale](#layout) 6. [Entry, hardware & file bugs](#entry) 7. [What this means for recovery](#recovery) 8. [Sources](#sources) 9. [FAQ](#faq) This is a reference for recovering access to **your own** presale wallet. Every entry below describes how an honestly-typed password may have been altered by software *between the keyboard and the key-derivation function*. None of it weakens or breaks the underlying cryptography, which remains sound — recovery only ever works by reproducing the password you actually used without errors. ## How the presale encrypts your password From the canonical pyethsaletool reference implementation, the chain is short: your password is stretched with **PBKDF2-HMAC-SHA256 for 2,000 rounds** (truncated to 16 bytes) to make a key; that key AES-decrypts the encseed; the result is hashed to a private key and its address is compared to the ethaddr in the file. Only a correct password yields a matching address. This is hashcat mode 16300. Three myths worth clearing, because recovery pages repeat them: the presale does *not* use scrypt (that’s the later V3 keystore, mode 15700); the iteration count is deliberately *low* (2,000), which is what makes candidate sweeps tractable; and the password is not salted with a random value — **the password salts itself**. That last detail is why a tiny change in the input produces a completely different result. ## The root cause: create vs. decrypt **The one idea behind almost every bug.** The wallet was *created* by 2014 browser JavaScript (UTF-16 strings, CryptoJS-style byte handling) and is *decrypted* today by modern software (usually UTF-8). Key derivation hashes the password’s *bytes*, verbatim. So if your password contains any non-ASCII character, the bytes stored in 2014 can differ from the bytes a modern tool produces — and the right password is reported as wrong. Pure-ASCII passwords are immune; they’re identical across encodings. ## Encoding & normalisation bugs - **Unicode normalisation (NFC vs NFD) — the dominant cause.** The same character can be one code point (NFC: é = U+00E9) or a letter plus a combining mark (NFD: e + U+0301). macOS hands applications NFD text in many contexts; Linux and Windows use NFC. Created one way, retyped the other, it fails. Testing all four forms (NFC, NFD, NFKC, NFKD) resolves a large share of cases. - **UTF-8 vs Latin-1 vs UTF-16 byte forks.** The browser’s handling of an umlaut may have produced Latin-1 low bytes or raw UTF-16 units, not the UTF-8 a modern tool assumes. - **Double-encoding / mojibake** (e.g. ä mangled to ä) from a mis-decoded create-then-store path. - **Transliteration.** A user typed a national character one way and recalls it another: German ä↔ae, ß↔ss; Swedish å↔aa; Norwegian ø↔o/oe; Spanish ñ↔n, and so on. - **Homoglyph substitution.** With a Cyrillic or Greek layout active, a character that looks Latin on screen (Cyrillic а for a) is a different code point entirely. ## macOS input quirks - **Smart quotes and smart dashes.** macOS auto-substitutes straight ‘ “ into curly ‘’“”, and – into –—. The password looks the same; the bytes differ. - **Dead-key “stuck accent.”** On macOS an acute/umlaut/grave dead key, if followed by a non-base letter, emits the bare diacritic plus the letter — a remembered café may have been stored as caf´e. - **Press-and-hold accent menu, and Caps-Lock ergonomics.** The accent picker and a Caps-Lock left on (no obvious LED on some Macs) produce case and accent variants the user never intended. ## Keyboard layout & locale - **Full-keyboard layout remap** — the clearest single mechanism reproduced in the Foundation’s own investigation. If the OS input language was non-English at the moment of entry or transfer, the system remapped keys, so the characters that reached the field were not the ones on the keycaps. - **QWERTZ y/z slip** and other layout swaps between creation and re-entry. - **The Geth-console non-ASCII strip.** If a presale wallet was later imported into Geth, its console silently dropped characters above code point 127 on some locales — a special-character password could be reduced or emptied. (A path-specific bug, not a 2014-browser one.) ## Entry, hardware & file bugs - **The entropy-phase “fidget.”** The presale gathered seed entropy from mouse movement, and the password field was not always disabled during that step — a stray keystroke while jiggling the mouse could append a character the user never intended and won’t recall. This one is specific to the presale’s UX. - **Whitespace and newlines from paste** (a leading/trailing space, or a \\n/\\r\\n captured when pasting into the field). - **Sticky or bouncing keys** producing an unintended doubled character. - **Post-validation truncation / empty password** — the field edited after it passed the form check. - **Re-encryption differences.** Importing the wallet into MyEtherWallet, Mist or Geth re-encrypted it with new material — one copy may open while another fails, and a corrupted re-import can be permanently un-openable. Keep and test *every* copy. - **Truncated download / file integrity.** An interrupted download over a slow page could leave the encseed incomplete; then no password will ever decrypt it. Validate the file before spending any effort. ## What this means for recovery The practical upshot is encouraging: if you remember your password, recovering a presale wallet is mostly a matter of **enumerating these transforms of one known string** — not guessing millions of passwords. A sensible order: - **Find every copy of the JSON** — the presale emailed it to you; check old email, drives, cloud backups and old machines. Re-encrypted copies differ, so more copies mean more chances. - **Validate each file** (valid JSON, a sane encseed length) before spending time on it. - **Check your password manager** for any 2014 entry referencing the Ethereum crowdsale — and its *password history*, since the stored value may have been edited later. - **Sweep your best candidate through the encoding and input-quirk variants** above, matched to the operating system and keyboard you used at the time. If the file itself is gone, no one can help — but if you still have it, the odds are far better than most owners believe. This is the work we do; see our [Ethereum presale recovery guide](https://keychainx.io/wallets-ethereum-presale/). ## Sources This catalog is synthesised from primary sources rather than opinion: the canonical [ethereum/pyethsaletool](https://github.com/ethereum/pyethsaletool) reference implementation and the presale front-end (ethereum/www); the Ethereum Foundation’s own “wrong password” investigation (the Mist issue #3513 thread and related reports); go-ethereum issues on encoding and console input handling; the hashcat mode 16300 implementation; and John the Ripper’s ethereum2john. The behaviours above are documented there and in the accounts of locked-out participants. ## Frequently asked questions Why does my correct Ethereum presale password not work?Almost always because the bytes changed, not the password. The wallet was encrypted by 2014 browser JavaScript and is decrypted today by modern software; any non-ASCII character (an umlaut, an accent) can be stored as different bytes than a modern tool produces. The password is right; the encoding differs. Pure-ASCII passwords are immune. What is the most common cause of a failed presale password?Unicode normalisation: the same visible character can be one code point (NFC) or a letter plus a combining mark (NFD). macOS often hands applications NFD text while Linux and Windows use NFC, so a password created on one and retyped on the other hashes to different bytes. Testing all normalisation forms resolves many cases. Does recovering a presale password break Ethereum’s cryptography?No. These techniques reproduce how your own honestly-typed password may have been altered by software between the keyboard and the key-derivation function. Recovery succeeds only when a transform reproduces the exact password you used. The underlying AES and PBKDF2 remain sound and are never broken. What do you need to recover a presale wallet?The presale JSON file (with the encseed field and your ethaddr) and a memory of the password. If you have a strong candidate, recovery is largely a matter of enumerating encoding and input-quirk transforms of that one string rather than guessing. If the file itself is lost, recovery is not possible. ## A presale password that won’t decrypt? Send us the presale JSON and your best password memory — especially the operating system, language and keyboard you used in 2014. Honest assessment within 24 hours, and you pay only on success. [Contact KeychainX →](https://keychainx.io/contact/) © 2017–2026 KeychainX AG · Baar, Zug, Switzerland [Imprint](https://keychainx.io/imprint/) · [Privacy](https://keychainx.io/privacy/) · [Case studies](https://keychainx.io/case-studies/) · [Telegram](https://t.me/keychainx) --- ### [Recovery Story A 2013 Bitcoin Wallet From a Dead Phone](https://keychainx.io/blog/recover-bitcoin-wallet-from-2013/) **Published:** July 6, 2026 **Author:** admin **Content:** Recovery story . Bitcoin 2013 # A 2013 Bitcoin wallet, a *dead phone*, and a Norwegian rug pull He bought Bitcoin in 2013 through a platform that no longer exists, stored it in a wallet app on a phone that died the same year, and was left with an encrypted string he couldn’t use. It wasn’t as hopeless as it looked. Updated July 2026 · KeychainX — Wallet Recovery since 2017 #### On this page 1. [The situation](#situation) 2. [What made it hard](#hard) 3. [How we cracked it](#crack) 4. [The outcome](#outcome) 5. [Why “unsupported” early wallets are still recoverable](#early) 6. [What to send us](#start) 7. [Don’t give up on old coins](#dontgiveup) 8. [What you can take from it](#learn) 9. [FAQ](#faq) This case is a small tour of everything that makes early-Bitcoin recovery hard: a defunct exchange, discontinued wallet software, a dead device, and a backup in a format nobody supports anymore. Details are altered to protect the client, but the technical journey is real. ## The situation The client, from Norway, had bought Bitcoin in 2013 and stored it in an open-source Android wallet — the Schildbach “Bitcoin” app, the one with the yellow B logo that’s been around since 2011. His phone died that same year and never came back on. All he was left with was an encrypted string that was supposed to be his private key, and no obvious way to turn it into spendable coins. The platform he’d bought through, a Norwegian site, had long since collapsed — its old social pages full of users asking where their money went. ## What made it hard Several dead ends stacked up. The wallet app had gone through hundreds of code revisions over the years, and the encryption format from 2013 wasn’t what the current version used. The exchange was gone, so there was no account to fall back on. And the “backup” the client eventually found — a set of words — turned out not to belong to the phone wallet at all. Untangling which secret matched which system was half the battle. ## How we cracked it or found the way Recovery meant going back to the wallet’s source history — hundreds of commits — to find the exact version and encryption scheme in use in 2013, then reproducing how it stored and protected the key. Running old builds under an Android emulator let us match the client’s encrypted string to the right decryption path. The stray set of words he’d found turned out to be a legacy Blockchain.info recovery phrase for a *different* login — a useful clue once we realised what it actually was, rather than the dead end it first appeared. With the correct version identified, the encrypted string gave up the key. ## The outcome The 2013 Bitcoin, bought for a pittance and long assumed gone, was recovered and moved to a modern wallet the client controlled. As always, the fee was a percentage of the recovered value, paid only on success, and we never held the coins. A stake that had survived a dead phone and a collapsed exchange finally reached its owner more than a decade later. ## Why “unsupported” early wallets are still recoverable The recurring theme in early-Bitcoin recovery is that “the software no longer supports this” is a statement about today’s app, not about your coins. Open-source wallets like Schildbach’s kept their entire history in public source control, so the exact 2013 encryption scheme can be found, rebuilt and run again under an emulator. The keys were never destroyed; only the convenient path to them disappeared. That’s why an encrypted key string from a decade ago, which looks like meaningless gibberish, is often a complete, recoverable wallet in disguise. ## What to send us For an old wallet like this, the useful things are: whatever data survives — an encrypted key string, a wallet backup file, or the device itself (even dead, for forensic extraction); the name of the app you used and roughly when; and any backup phrases you’ve found, even if they “don’t work,” since they may belong to a related system. The more of that history you can give us, the faster we can identify the right version and decryption path. ## Don’t give up on old coins The single biggest reason early Bitcoin stays lost is that people give up too early — a dead phone, a defunct exchange or an error message convinces them the money is gone, and they stop looking. Yet the coins sit on the blockchain, untouched, waiting for whoever can reproduce the way in. If you have any surviving thread — an old backup file, an encrypted string, a device in a drawer, even a vague memory of which app and platform you used — that thread is worth pulling. A decade of price appreciation means even a small 2013 stake can be worth pursuing. ## What you can take from it Old, obscure and “unsupported” is not the same as lost. Early wallet apps like Schildbach’s stored keys in ways that are still reproducible if you understand the version history, and an encrypted string or a legacy backup phrase is often more than enough to start. The mistake people make is assuming a dead phone or a defunct exchange means dead coins. If you have any surviving fragment — an encrypted key, a partial phrase, an old backup file — it’s worth having someone look. ## Frequently asked questions The exchange I used shut down — does that matter?Not for the wallet itself. If the coins were in a wallet you controlled (not left on the exchange), the exchange closing is irrelevant — we recover from the wallet data, not the platform. My Bitcoin is in an old Schildbach / “Bitcoin” Android wallet — can it be recovered?Often yes, if you have the wallet data, an encrypted key string, or a backup. The 2013-era format is reproducible from the app’s source history, which is how we match and decrypt it. My phone died — are the coins gone?Not necessarily. If you have any backup, exported key, or the device itself (even non-booting, for forensic extraction), recovery is often possible. A dead phone alone with no backup is the hard case. I found some backup words but they don’t work — why?They may belong to a different system than you think — in this case a legacy Blockchain.info login phrase, not the phone wallet. Identifying what a secret actually unlocks is part of the work. How much does it cost?Success-based: a percentage of the recovered value only if we recover the coins, and nothing upfront. ## Have old Bitcoin from a dead phone or defunct exchange? Tell us what fragment you still have — an encrypted key, a backup, the device. We’ll assess it within 24 hours, success-based fee. [Contact KeychainX →](https://keychainx.io/contact/) --- ### [Recovery Story Rebuilding a 17-Word Blockchain.info Phrase](https://keychainx.io/blog/blockchain-17-word-mnemonic/) **Published:** July 6, 2026 **Author:** admin **Content:** Recovery story . Blockchain.info # Rebuilding a wallet from *17 remembered words* The client had part of an old Blockchain.info backup phrase — 17 words — in a format the modern site refuses to import. Recovering it took brute force and a lot of source-code archaeology and fun Updated July 2026 · KeychainX — Wallet Recovery since 2017 #### On this page 1. [The situation](#situation) 2. [What made it hard](#hard) 3. [How we cracked it — source-code archaeology](#crack) 4. [The outcome](#outcome) 5. [The old Blockchain.info word formats](#formats) 6. [Why the official site can’t help](#why) 7. [What we need to try](#start) 8. [If you have an old Blockchain.info wallet](#bigger) 9. [What you can take from it](#learn) 10. [FAQ](#faq) Early Blockchain.info wallets used their own backup phrase, unlike the standard 12-word seed the industry later settled on. This case involved one of those legacy phrases — and a client who could only recall part of it. What made it solvable was years of studying exactly how those old wallets were built. ## The situation The client had created a Blockchain.info wallet in the early days of Bitcoin and backed it up with a word phrase — the old scheme used 15, 17, 19 or 21 words rather than the now-standard 12. Years later they remembered **17 words**, but not with full confidence in the order, and the current Blockchain.com site simply would not accept the phrase. To modern software, a legacy 17-word backup looks like nothing it recognises. ## What made it hard Two problems stacked up. First, the phrase itself is non-standard — it doesn’t map onto BIP39, so off-the-shelf tools can’t restore it. Second, the client wasn’t certain of the exact word order, and word order is everything: get it wrong and the phrase reconstructs a different, empty wallet. So the task wasn’t just decoding an old format, it was finding the one correct ordering among many plausible ones. ## How we cracked it — source-code archaeology Recovering these means understanding how Blockchain.info actually turned that word list into keys at the time — a scheme that changed across the wallet’s versions and is no longer documented anywhere public. We’d reconstructed that logic by reading the wallet’s historical source code, version by version, so we could reproduce the exact derivation. From there it became a controlled brute-force problem: test the valid orderings and interpretations of the 17 known words against the client’s known address, offline, until the wallet reconstructed exactly. When the derived address matched, we knew the ordering was right beyond doubt. ## The outcome The correct arrangement rebuilt the wallet and its balance, and the client moved the funds to a modern wallet they control. As always, the fee was a percentage of the recovered value, paid only on success, and we never held the coins. A backup that the official site treated as unrecoverable was, with the right historical knowledge, entirely recoverable. ## The old Blockchain.info word formats Before the industry standardised on the 12-word BIP39 seed, Blockchain.info rolled its own backup scheme — word phrases of 15, 17, 19 or 21 words, tied to how that particular wallet version encoded its keys. Because it predates and diverges from BIP39, none of it maps onto the tools everyone uses today, which is why a perfectly valid old phrase produces nothing but errors in modern software. The encryption and encoding also shifted across the wallet’s versions, so part of any recovery is first identifying which era the phrase belongs to, then applying that version’s exact logic rather than a generic one. ## Why the official site can’t help Blockchain.com long ago dropped support for importing these legacy phrases, so their own site will tell you the phrase is invalid — which understandably leads people to assume the money is gone. It isn’t: the wallet still exists on-chain, and the keys are still derivable from the phrase if you can reproduce the original derivation. That reproduction is the whole job, and it only exists because we preserved and studied the historical code. The funds were never lost; the *method* to reach them had simply fallen out of the modern toolset. ## What we need to try To attempt a legacy Blockchain.info recovery we need the words you do have — however many and in whatever order you remember them — and, if at all possible, a receiving address from the wallet, because that’s what lets us confirm a rebuild is correct beyond doubt. Any sense of when the wallet was created also helps us pin down which version’s derivation logic to apply. Partial, uncertain, out-of-order — all of that is workable; a blank is not. ## If you have an old Blockchain.info wallet A lot of very early Bitcoin sits in Blockchain.info wallets whose owners tried the modern site, got an error, and concluded the coins were gone. In most of those cases the coins are still there — the phrase is real, the balance is on-chain, and only the derivation method is missing from today’s tools. The gap between “the website says invalid” and “actually recoverable” is precisely the historical knowledge of how those wallets worked. If you kept any part of an old word phrase, or the wallet ID and a password hint, don’t treat the official error message as the final word. These early wallets are some of the most rewarding to recover, and some of the most misunderstood. ## What you can take from it If you’re holding an old Blockchain.info phrase of 15 to 21 words that “doesn’t work” anymore, that’s expected — the modern site dropped support for it, but the wallet isn’t lost. Even a partial or out-of-order phrase can often be rebuilt against your address. Our [Blockchain.com recovery](https://keychainx.io/recover-blockchain-com-wallet-password/) page covers these legacy mnemonics in detail. ## Frequently asked questions My old Blockchain.info phrase has 17 words and won’t import. Is it lost?No. Legacy Blockchain.info phrases (15–21 words) use a non-BIP39 scheme the current site dropped. We can decrypt them and rebuild a phrase that’s incomplete or out of order against your known address. I’m not sure of the word order — can it still be recovered?Often yes. We test the valid orderings against your known address until the wallet reconstructs exactly, so the correct order is confirmed with certainty. Why won’t Blockchain.com restore my old phrase?The site no longer supports the early word-phrase format. The wallet still exists on-chain; it just needs the original derivation logic, which we’ve reconstructed from the historical source code. How much does it cost?Success-based: a percentage of the recovered value only if we rebuild the wallet, and nothing upfront. ## Have a partial old Blockchain phrase? Tell us how many words you have and your wallet address if you know it. We’ll assess whether it can be rebuilt within 24 hours, success-based fee. [Contact KeychainX →](https://keychainx.io/contact/) --- ### [The 15–21 Word Blockchain.info Mnemonic Explained](https://keychainx.io/blog/blockchain-info-15-21-word-mnemonic/) **Published:** July 6, 2026 **Author:** admin **Content:** Guide . Blockchain.info # The *15–21 word* Blockchain.info mnemonic, explained If you have an old Blockchain.info backup of 15, 17, 19 or 21 words that modern software rejects, you’re not doing anything wrong. It’s a legacy format almost nobody supports — and it’s still recoverable. Updated July 2026 · KeychainX — Wallet Recovery since 2017 #### On this page 1. [What the phrase actually is](#what) 2. [The 50,000-word list (not 2,048)](#wordlist) 3. [Multiple versions, multiple encryptions](#versions) 4. [How recovery actually works](#recover) 5. [If your phrase is incomplete](#partial) 6. [Why this knowledge is rare](#rare) 7. [Quick recap](#recap) 8. [What to do if you have one](#help) 9. [FAQ](#faq) People are often told these odd-length phrases are impossible to use or decrypt or derive an address. That’s wrong. This is a technical explainer of what the old Blockchain.info word phrases actually were, why they broke, and how recovery works — drawn from real cases we’ve solved. For the service view, see our [Blockchain.com recovery](https://keychainx.io/recover-blockchain-com-wallet-password/) page. ## What the phrase actually is Modern wallets use a 12-word (sometimes 24-word) BIP39 seed drawn from a standard 2,048-word list, and that phrase *is* your private key. Early Blockchain.info did something different: its backup was a word phrase that encoded your **Wallet ID and password**, not a raw key, and it could run to **15, 17, 19 or 21 words**. Longer phrases generally corresponded to longer passwords. It predates the BIP39 standard entirely, so nothing about it lines up with today’s tools. ## The 50,000-word list (not 2,048) Here’s the detail that surprises people: the old scheme didn’t use the familiar 2,048-word list at all. It drew on a much larger dictionary — on the order of **50,000 words** — and, in at least some versions, used *two different word lists*: one to compute a checksum, and another to encode the Wallet ID and password. That’s why feeding an old phrase into a modern BIP39 tool produces nothing but an error: the words often aren’t even in the list the tool knows about. ## Multiple versions, multiple encryptions The format also changed over time. Different wallet versions used different encryption variations and different iteration counts (how many times the password was run through the algorithm). So “a Blockchain.info phrase” isn’t one thing — it’s a family of related formats, and recovering one means first identifying which version and which word lists were in play, then reproducing that exact scheme. ## How recovery actually works Because the original documentation and code for the earliest (v1) wallets is no longer published, recovery is genuine reverse engineering. The approach that works: pull old snapshots of the Blockchain.info site and its JavaScript from web archives to recover the historical word lists and logic; identify which version your phrase belongs to; then reconstruct the derivation and test the valid interpretations of your words against a known address until the checksum is correct and the wallet decrypts. In one case, a client’s remembered 17 words gave a wrong checksum, but the correct 18-word interpretation decrypted the wallet.aes.json cleanly — and 2014 Bitcoin came back. ## If your phrase is incomplete A missing or uncertain word isn’t fatal. Because we validate every candidate reconstruction against your real receiving address, we can search across plausible words and orderings and know with certainty when the right one lands — it either derives your address or it doesn’t. Partial, out-of-order, or a word or two misremembered are all workable; a completely blank memory with no phrase and no wallet ID is the hard limit. ## Why this knowledge is rare Almost no one can do this, and that’s not marketing — it’s a consequence of how the format died. The word lists were huge and non-standard, the earliest source code was pulled from public repositories, and the scheme was replaced years ago, so the knowledge exists only where someone deliberately preserved and reconstructed it from archives. That’s why the modern site, and most tools and services, simply return “invalid.” It isn’t that the wallet can’t be opened; it’s that the method fell out of circulation. Recovering these is as much digital archaeology as cryptography. ## Quick recap To summarise: old Blockchain.info wallets used **15, 17, 19 or 21 word** phrases that encoded your Wallet ID and password, drawn from a large custom word list — not BIP39 — which is why modern tools reject them. The format varied by version, with different encryption and iteration counts. Recovery means reconstructing the original scheme from archived code and word lists, identifying your version, and validating candidate reconstructions against your known address until the checksum is right. Partial or out-of-order phrases are workable. The wallet isn’t lost — the way in just needs rebuilding. ## What to do if you have one If you’re holding one of these phrases and the official site calls it invalid, don’t take that as final — the wallet still exists on-chain. Note how many words you have, whether you’re sure of the order, and any receiving address you know, and treat the phrase as recoverable until proven otherwise. This is specialised work rather than DIY, precisely because the word lists and logic aren’t in any modern tool — but it is very much solvable. ## Frequently asked questions How long does recovering an old phrase or seed take?It depends on how many words you’re sure of and the version. Identifying the format and word lists is the slow part; once that’s set, validating against your address is fast. Why won’t my 15/17/19/21 word Blockchain phrase import?Because it’s a legacy, pre-BIP39 format that encoded your Wallet ID and password using a large custom word list — not the 2,048-word BIP39 list modern wallets use. Standard tools simply don’t recognise it. Are odd-length mnemonics really recoverable?Yes. Despite claims that they’re impossible, early Blockchain.info wallets used 15–21 word phrases that can be decrypted by reconstructing the original scheme from archived code and word lists. I only remember most of the words — can it still work?Often yes. Reconstructions are validated against your known address, so missing, out-of-order, or slightly wrong words can be searched and the correct arrangement confirmed with certainty. Is this something I can do myself?Rarely — the historical word lists and derivation logic aren’t in any modern tool, so it takes reverse engineering of archived versions. But the wallet isn’t lost; it needs the right method. How much does it cost?Success-based: a percentage of the recovered value only if we rebuild the wallet, and nothing upfront. ## Have an old odd-length Blockchain phrase? Tell us how many words you have and your address if you know it. We’ll assess whether it can be rebuilt within 24 hours, success-based fee. [Contact KeychainX →](https://keychainx.io/contact/) --- ### [MetaMask Vault and Seed Recovery — Forgotten Password](https://keychainx.io/blog/metamask-vault-seed-recovery/) **Published:** July 6, 2026 **Author:** admin **Content:** Guide . MetaMask # MetaMask *vault and seed* recovery If MetaMask won’t accept your password but your browser profile is intact, your wallet is usually recoverable — the encrypted vault is still there, waiting to be unlocked. Updated July 2026 · KeychainX — Wallet Recovery since 2017 **A note on safety.** KeychainX never asks you to type your MetaMask password or Secret Recovery Phrase into any website or form. This guide explains how recovery of *your own* wallet works. #### On this page 1. [The vault vs. the seed](#vault) 2. [Where the vault lives](#where) 3. [Recovering a forgotten password](#password) 4. [If you have the seed but a broken install](#seed) 5. [The Trezor-in-MetaMask hidden-wallet gotcha](#trezor) 6. [Recovering the vault from a backup or another machine](#backup) 7. [What we can’t do](#cant) 8. [FAQ](#faq) MetaMask has two very different secrets, and knowing which one you’ve lost tells you whether you’re in an easy situation or a hard one. There’s your **password** (which unlocks the extension on this device) and your **Secret Recovery Phrase** — the 12-word seed that actually controls your funds. The good news: even if you’ve forgotten the password and never saved the seed, the wallet is often still recoverable. ## The vault vs. the seed When you set up MetaMask, it takes your seed phrase, encrypts it with your password, and stores the result — the **vault** — locally in the browser extension’s storage. Your password is never saved; it only decrypts the vault. So two paths exist: if you have the **seed**, you can reinstall MetaMask anywhere and restore. If you’ve lost the seed but still have the **vault** (your browser profile is intact) and just forgot the password, we can recover the password from the vault — and the seed comes out with it. ## Where the vault lives on your drive The vault sits in the extension’s local storage — a small database inside your Chrome, Brave, Edge or Firefox profile folder, under MetaMask’s extension ID. It survives as long as you haven’t deleted the browser profile or uninstalled the extension without keeping the profile. This is why the golden rule after a lockout is: **don’t uninstall MetaMask and don’t wipe the browser profile**. If the vault is gone and you have no seed, there is nothing left to recover. ## Recovering a forgotten password Recovering the password is a search, done entirely offline. We extract the encrypted vault blob from your browser profile and test password candidates against it — MetaMask uses PBKDF2 key-stretching and AES-GCM encryption (hashcat mode 26600), with a MAC that confirms the instant a guess is correct. We build those candidates from what you remember: length, fragments, passwords you reused elsewhere, the year you created the wallet. The moment one decrypts the vault, both your password and your seed are recovered. Nothing is entered on any live site. Because MetaMask’s key-stretching is deliberately slow, each guess is costly — which is exactly why a good hint about the password is worth far more than raw computing power, and why the more you can tell us about how you formed it, the better the odds. ## If you have the seed but a broken install Sometimes the wallet itself misbehaves — it won’t open, freezes, or shows a zero balance after an update. If you have your 12-word Secret Recovery Phrase, the cleanest fix is a fresh MetaMask install and a restore from the phrase. If the restored wallet shows the wrong or empty account, that’s usually a derivation or account-index issue rather than lost funds, and it can be resolved by checking the correct account path. ## The Trezor-in-MetaMask hidden-wallet gotcha One trap catches people who pair a Trezor with MetaMask and use a **passphrase (hidden wallet)**. If you later connect the Trezor to a *different* MetaMask, or forget the exact passphrase, the hidden wallet appears to “vanish” — the funds are fine on-chain, but you’re looking at the wrong derived wallet. Always confirm your Trezor passphrase and account before moving significant funds. If the passphrase itself is lost, that becomes a passphrase-recovery case, which we handle. ## Recovering the vault from a backup or another machine If the browser you used is gone but you kept a backup, the vault may still be reachable. It lives inside the browser profile, so a full profile backup, a synced-but-encrypted copy, or an old machine that still has the extension installed can all hold a usable vault. Even a corrupted browser profile can sometimes be salvaged forensically. Before you conclude a MetaMask wallet is lost, check every device and backup where that browser ever ran — a single surviving copy of the vault, plus a password hint, is enough to recover everything. If you find the profile but can’t locate the vault data inside it, that extraction is part of what we do. ## What we can’t do If the vault is gone (browser profile deleted, extension removed without the profile) and you have no seed phrase, there is nothing left to decrypt — no one can recover it. If you only have a public address, that’s not recoverable either. And be wary of any “MetaMask recovery tool” that asks you to enter your seed or password into a website; that’s how wallets get drained. We work only from your own encrypted vault, offline, and never ask for payment upfront. ## Frequently asked questions I forgot my MetaMask password but not the seed — what do I do?Reinstall MetaMask and restore from your 12-word Secret Recovery Phrase, then set a new password. Your funds come from the seed, not the password. I forgot the password AND lost the seed — is it hopeless?Not if your browser profile still has the MetaMask vault. We can recover the password from the vault offline, and your seed comes out with it. Don’t uninstall the extension or wipe the profile. Where is my MetaMask vault stored?In the extension’s local storage inside your browser profile (Chrome, Brave, Edge or Firefox), under MetaMask’s extension ID. It’s what we work from to recover a forgotten password. My Trezor hidden wallet disappeared in MetaMask — are my coins gone?Usually not. Connecting the Trezor to a different MetaMask or using the wrong passphrase shows a different derived wallet. Your funds are on-chain; confirm the correct passphrase and account. How much does MetaMask recovery cost?Success-based: a percentage of the recovered value only if we open the wallet, and nothing upfront. ## Locked out of MetaMask? If your browser still has the wallet, don’t uninstall it. Tell us what you remember of the password and we’ll assess it within 24 hours, success-based fee. [Contact KeychainX →](https://keychainx.io/contact/) --- ### [How to Recover a Lost Bitcoin Wallet Password (DIY Guide)](https://keychainx.io/blog/recover-lost-bitcoin-password/) **Published:** July 6, 2026 **Author:** admin **Content:** Guide . Bitcoin # How to recover a lost *Bitcoin wallet password* A practical, do-it-yourself walkthrough for the main Bitcoin wallet types — how to extract the password hash, run hashcat, and where the well-known traps are. Updated July 2026 · KeychainX — Wallet Recovery since 2017 #### On this page 1. [Know your wallet type](#types) 2. [Extracting the password hash](#extract) 3. [Running hashcat](#hashcat) 4. [The Blockchain v1 hashcat trap](#v1bug) 5. [Second passwords and mnemonics](#second) 6. [Setting up the tools](#setup) 7. [Do it safely](#safety) 8. [A note on Electrum and paper wallets](#electrum) 9. [When to get help](#help) 10. [FAQ](#faq) This is the technical companion to our [Bitcoin wallet recovery](https://keychainx.io/recover-bitcoin-wallet/) page. If you’re comfortable on a command line, you can often make real progress yourself; if not, it’ll at least tell you exactly what you have. We’ll cover the common wallet types and the tools that open them. ## Know your wallet type The right method depends entirely on which wallet you used: - **Bitcoin Core** — the encrypted wallet.dat. - **Blockchain.info / Blockchain.com** — the online wallet, with a first and optional second password. - **MultiBit Classic** — .key and .wallet files. - **Electrum** — a seed-based wallet with an optional password. - **Paper wallets** — a raw or BIP38-encrypted private key. Identify yours first, because the extraction step below differs for each. ## Extracting the password hash You don’t attack the wallet directly — you extract a hash the tools can test against. The John the Ripper project ships helper scripts for this: bitcoin2john.py for Bitcoin Core’s wallet.dat, and blockchain2john.py for Blockchain.info wallets. Run the matching script against your file and it outputs a hash string that hashcat can work with. Keep your wallet file read-only and work on a copy throughout. ## Running hashcat yourself Feed the extracted hash to hashcat with the correct mode for your wallet: **Bitcoin Core** is mode 11300; **Blockchain.info v2–v4** is 15200; early **Blockchain.info v1** is 12700; **MultiBit Classic** is 22500; and an **Electrum** wallet uses one of the 16600/21700/21800 modes depending on version. Rather than a blind brute force, build a mask or wordlist from what you remember — length, fragments, patterns — and let hashcat search that space. Good hints are what make it finish. ## The Blockchain v1 hashcat trap Here’s a trap that wastes a lot of people’s time: early Blockchain.info (v1) wallets used varying encryption iteration counts, and hashcat’s standard mode can silently fail to find the correct password on some of them — it runs, finishes, and reports nothing, even when your password is in the list. If you’re certain of your password on an old Blockchain wallet and mode 12700 finds nothing, this is likely why. These cases need a customised approach that accounts for the iteration variations, which is where DIY typically hands off. ## Second passwords and mnemonics Two extra wrinkles. If your Blockchain.info wallet had a **second password** (for spending), that’s a separate script and a separate search from the main one. And if your backup is an old **15–21 word Blockchain.info phrase**, it won’t import into modern software at all — it’s a legacy, non-BIP39 format that needs the original derivation logic rather than hashcat. Knowing which of these you’re facing tells you whether it’s a password search or a phrase-reconstruction problem. ## Setting up the tools The DIY path has a setup cost worth knowing before you start. The \*2john.py extraction scripts need Python installed. Hashcat runs best on a GPU — it will use your CPU, but a decent graphics card is many times faster, which matters when each guess is deliberately slow. You’ll also want a candidate list or mask that reflects real memory rather than a blind character sweep, because even on good hardware an unstructured search of anything but a short password won’t finish in a reasonable time. If installing libraries and writing hashcat masks isn’t your world, that alone is a fair reason to hand the case over. ## Do it safely Two rules while you work: never do this on your only copy of the wallet file — duplicate it and keep the original untouched — and never upload your wallet.dat, key or seed to an online “recovery” site or paste it into a website. Legitimate recovery, whether you do it or we do, happens offline against a copy of your file. Anything that asks you to enter your seed on the web is a trap. ## A note on Electrum and paper wallets Two quick special cases. **Electrum** stores a seed and, optionally, a password over it; if you have the seed you can restore directly, and if only the password is lost, the wallet file can be searched much like the others (with the version-appropriate hashcat mode). **Paper wallets** hold a private key directly — if it’s a plain key you can import it into any wallet, and if it’s BIP38-encrypted with a passphrase, that passphrase is the password to recover. Knowing which of these you hold saves a lot of wrong turns. ## When to get help If you’ve extracted the hash, picked the right mode, built a sensible candidate space and still come up empty — especially on a v1 Blockchain wallet, a special-character password, or a legacy phrase — that’s the point to bring it in. We run large structured searches on dedicated hardware, handle the v1 iteration bug and encoding cases, and confirm results against your address, all offline and success-based. Full detail is on the [Bitcoin recovery](https://keychainx.io/recover-bitcoin-wallet/) page. ## Frequently asked questions How do I extract a hash from wallet.dat?Use bitcoin2john.py from the John the Ripper project against your wallet.dat; it outputs a hash string you feed to hashcat (mode 11300 for Bitcoin Core). Work on a copy of the file. Which hashcat mode do I use?Bitcoin Core 11300; Blockchain.info v2–v4 15200; Blockchain.info v1 12700; MultiBit Classic 22500; Electrum 16600/21700/21800 by version. Match the mode to your wallet type. My old Blockchain wallet password is right but hashcat finds nothing — why?Early Blockchain.info (v1) wallets used varying iteration counts, and standard hashcat can silently miss the password. These need a customised approach that accounts for the variations. Can I recover a wallet with only the public address?No. You need the wallet file, an encrypted key, or a seed — the public address alone has nothing to decrypt. How much does help cost?Success-based: a percentage of the recovered value only if we open the wallet, and nothing upfront. ## Hit a wall on your own? Send us the wallet file and what you remember of the password. We’ll tell you honestly whether it’s recoverable within 24 hours, success-based fee. [Contact KeychainX →](https://keychainx.io/contact/) Related: [Expert Bitcoin wallet recovery guide](/recover-bitcoin-wallet/) --- ### [How to Recover MultiBit Classic Keys (.key / .wallet)](https://keychainx.io/blog/recover-multibit-classic-keys/) **Published:** July 6, 2026 **Author:** admin **Content:** Guide . MultiBit # How to recover *MultiBit Classic* keys MultiBit is dead software, but the coins usually aren’t. This is the hands-on version: where the keys hide, how to decrypt them, and the famous bug that blocks “correct” passwords. Updated July 2026 · KeychainX — Wallet Recovery since 2017 #### On this page 1. [Step 1: find your backup files](#files) 2. [Step 2: Classic or HD?](#classic-hd) 3. [Step 3: decrypt a Classic key](#decrypt) 4. [Step 4: the special-character bug](#bug) 5. [Step 5: the HD zero-balance trap](#hd) 6. [Why MultiBit wallets are stranded](#history) 7. [Move to a modern wallet](#after) 8. [Quick recap](#recap) 9. [When to get help](#help) 10. [FAQ](#faq) This is the do-it-yourself companion to our MultiBit Classic recovery page. MultiBit was discontinued years ago, so there’s no app support — but if you still have the backup files, the private keys are recoverable. Work through the steps below. ## Step 1: find your backup files MultiBit Classic saved wallets incrementally inside a multibit-data folder. The parts that matter: - KEY-BACKUP — single .key files (one private key each, encrypted with your password). - ROLLING-BACKUP — paired .info (readable, shows the address) and .wallet (the encrypted wallet) files. - WALLET-BACKUP — where your first wallet was created. Look under %APPDATA% (Windows), ~/Library/Application Support/MultiBit (macOS) or your home folder (Linux). Copy the whole folder somewhere safe before doing anything. ## Step 2: Classic or HD? Check the file types. .key and .wallet files mean **MultiBit Classic** — password-encrypted keys. A **15-word phrase** or .aes.json backups mean **MultiBit HD**, which derives everything from the mnemonic. The two need completely different approaches, so settle this first. ## Step 3: decrypt a Classic key A MultiBit Classic .key file is an encrypted private key. For the technically inclined it can sometimes be decrypted with OpenSSL, or you can point a tool like BTCRecover at the .wallet file with a list of your best password guesses. The workflow is: build a candidate list from what you remember, run it against a copy of the file offline, and watch for the one that decrypts a valid key. If your password is close to something you recall, this often succeeds on its own. ## Step 4: the special-character bug This is the reason so many “definitely correct” MultiBit passwords fail. An old version mangled passwords containing **special or foreign characters** — the underlying library truncated or altered high bytes before encrypting, so the password that actually locked the wallet wasn’t the one you typed. Re-typing the right password today simply won’t work. Reproducing this bug is beyond a plain word list; it’s specific tooling, and it’s where most stuck Classic cases are actually won. ## Step 5: the HD zero-balance trap If you’re on MultiBit HD and a restore shows an **empty** wallet, don’t panic — a known derivation-path bug can make a restored HD wallet scan as zero even when it holds funds. The coins are fine; the software derived the wrong addresses. Checking the alternate derivation paths reveals the real balance. ## Why MultiBit wallets are stranded MultiBit Classic was one of the most popular Bitcoin wallets of 2011–2014 — the easy desktop choice before hardware wallets and seed phrases were standard. People encrypted a .key file with a password they never expected to need again, and then KeepKey acquired MultiBit and shut development down. No updates, no support, and years later a lot of those wallets hold balances worth far more than when they were made. That combination — defunct software, an old password, and appreciated coins — is why MultiBit is one of the most common legacy recoveries we see. The one thing that makes any of it possible is still having the backup files. ## Move to a modern wallet MultiBit is dead software, so the goal isn’t to keep using it — it’s to recover the keys and get out. Once a key is decrypted, import it into a current, supported wallet and move the funds, then back up the new wallet’s seed phrase properly on paper or steel, kept separate from the device. Don’t leave value sitting in an unmaintained app. ## Quick recap To recover MultiBit Classic keys, in order: **find the backup files** in the multibit-data folder (KEY-BACKUP, ROLLING-BACKUP, WALLET-BACKUP); **determine Classic vs HD** from the file types; **decrypt a Classic key** with OpenSSL or BTCRecover using your best password guesses against a copy; watch for the **special-character truncation bug** if a “correct” password fails; and check the **HD zero-balance derivation trap** if a restored HD wallet looks empty. Always work on a duplicate of the files, never the original, and never enter your keys into any website. The bug and derivation cases are where DIY ends and specialised tooling begins — but even then, the coins are almost always still there. Recover the keys, move them to a modern wallet, and back up the new seed properly so you never depend on dead software again. ## When to get help from a professional If you’ve found the files and a basic attempt hasn’t worked — especially if special characters or an HD zero-balance are involved — that’s the point to bring it in. We reproduce the truncation bug, fix HD derivation, and run large structured searches offline, success-based and with no upfront fee. Full technical detail is on the MultiBit recovery page. ## What we can’t do If you have neither the backup files nor the 15-word phrase, there is nothing to work from. If you only have a public address, that’s not recoverable. And beware of fake “MultibitCore” or drainer clients online — installing one and entering your keys will empty your wallet. We only ever work from your own encrypted files, offline, and we never ask for payment upfront. ## Frequently asked questions Is MultiBit still supported?No. MultiBit Classic and HD were discontinued after KeepKey acquired MultiBit, so there are no updates or support. The wallets still work for recovery if you have the files, but you should move funds to a modern wallet afterward. Where are MultiBit Classic keys stored?In the multibit-data folder — KEY-BACKUP (.key files), ROLLING-BACKUP (.info + .wallet) and WALLET-BACKUP — under %APPDATA% (Windows), ~/Library/Application Support/MultiBit (macOS) or your home folder (Linux). My MultiBit password is correct but won’t open the wallet. Why?Almost always the special-character truncation bug: an old library altered passwords with special/foreign characters before encrypting, so the exact one you type no longer matches. It’s reproducible in a proper recovery. My MultiBit HD wallet shows zero balance — are my coins gone?Usually not. A derivation-path bug can make a restored HD wallet look empty. Checking the alternate paths reveals the real balance. Can I decrypt a .key file myself?Sometimes, with OpenSSL or BTCRecover if your password is close to something you remember. DIY stops at the truncation bug and HD derivation issues. How much does help cost?Success-based: a percentage of the recovered value only if we open the wallet, and nothing upfront. ## Stuck on a MultiBit wallet? Send us your .key/.wallet backups and what you remember of the password. Honest assessment within 24 hours, success-based fee. [Contact KeychainX →](https://keychainx.io/contact/) --- ### [How to Spot a Crypto Scam and Protect Yourself](https://keychainx.io/blog/how-to-spot-a-crypto-scam/) **Published:** July 6, 2026 **Author:** admin **Content:** Guide . Security # How to spot a *crypto scam* and protect yourself Most crypto is lost to forgotten passwords — but plenty is simply stolen. Here are the scams we see most, and the habits that stop them. Updated July 2026 · KeychainX — Wallet Recovery since 2017 #### On this page 1. [Phishing and look-alike sites](#phishing) 2. [Fake recovery services](#fake-recovery) 3. [SIM swaps and the 2FA myth](#sim) 4. [Password reuse and credential leaks](#reuse) 5. [DNS and network attacks](#dns) 6. [When sending, verify everything](#verify) 7. [Extra care when travelling and at events](#travel) 8. [Your quick safety checklist](#checklist) 9. [FAQ](#faq) As a recovery company we meet people on the worst day of their crypto lives, and a painful share of those cases aren’t forgotten passwords — they’re thefts that were avoidable. This guide walks through the scams that actually work and the simple practices that defeat them. ## Phishing and look-alike sites The classic attack is a fake site that looks like the real one. Scammers register domains with swapped or accented characters — a Cyrillic letter that looks like a Latin one, or an extra character you won’t notice in a hurry — so binance.com reads as “binance.com” at a glance. Rules that defeat it: never click links in emails, DMs or ads to reach a crypto site; type the address yourself or use a saved bookmark; and check the full URL and the SSL certificate before entering anything. If anything looks strange, just leave the page immediately. ## Fake recovery services This one is personal, because scammers impersonate companies like ours. The tells are consistent: they **contact you first** (on Telegram, X, Facebook, Quora, Instagram), they **guarantee** recovery, they demand an **upfront fee**, or they ask you to enter your **seed phrase or private key** into a site or form. A real recovery service never does any of these. We never message people first, never take upfront payment, never ask for your full seed, and never sell “recovery software.” If someone using our name does, it’s an impersonator — and their goal is to drain the wallet you’re trying to save. ## SIM swaps and the 2FA myth SMS two-factor authentication feels safe and isn’t. Attackers clone or social-engineer your SIM — sometimes by tricking your carrier into issuing a replacement — then intercept the codes texted to “your” number. During busy conference seasons this has been used to target known holders directly. Protect yourself: add a port-out PIN or password with your mobile carrier, and use an authenticator app or a hardware security key instead of SMS wherever a service allows it. ## Password reuse and credential leaks When any site you use gets breached — and they do — the first thing attackers try is those same credentials everywhere else. If your exchange login matches your email login or a social account, one leak compromises all of them. Never reuse a login and password across critical services; give your exchange, the email tied to it, and your social accounts each a unique, strong password, ideally from a password manager. ## DNS and network attacks Even a correctly typed address isn’t always safe. In one well-known 2018 incident, attackers used a BGP/DNS hijack to reroute a popular wallet site’s traffic to their own servers; users who ignored a certificate warning and logged in sent their keys straight to the thieves, losing a substantial sum. The defence is boring but decisive: never dismiss an SSL/TLS certificate warning on a crypto site. If your browser says the certificate is invalid or from an unknown authority, stop — that warning is the system doing its job. ## When sending, verify everything A whole category of loss comes from address-swapping malware and simple haste. Always check the **full** receiving address, not just the first and last few characters, since clipboard hijackers replace it with a look-alike. Send a small test amount first when using a new address or network. And confirm you’re on the right chain before sending, because the same address can exist on many networks. ## Extra care when travelling and at events Crypto conferences and public spaces are hunting grounds. Known holders have been physically watched and socially engineered at events, and public Wi-Fi is trivial to snoop. Treat any device you use for crypto as a target when you’re out: avoid logging into exchanges or wallets on public networks, don’t discuss holdings with strangers who seem unusually interested, and be wary of “helpful” new contacts who quickly steer the conversation toward your wallets. The friendliest person at the bar is sometimes the most dangerous. ## Your quick safety checklist Boil it down to habits you actually keep: reach crypto sites only by typing the address or using a bookmark, never a link; use an authenticator app or hardware key, never SMS, and set a carrier port-out PIN; use a unique strong password for your exchange, its email and your socials; never dismiss a certificate warning; check the full receiving address and send a test amount first; and never, under any circumstances, enter your seed phrase into a website or hand it to someone who contacted you first. Do those, and you’ve closed the doors on the overwhelming majority of crypto theft. ## Frequently asked questions Are hardware wallets safe from these scams?Much safer, because the keys never leave the device — but you can still be phished into approving a malicious transaction or into revealing your seed. Buy only from official sources and never enter your seed anywhere. How do I know if a recovery service is a scam?Red flags: they contact you first, guarantee recovery, demand upfront payment, or ask for your seed phrase or private key. Legitimate services never do these — they work success-based and never need your full seed. Is SMS 2FA safe for crypto?Not really. SIM swaps let attackers intercept SMS codes. Use an authenticator app or a hardware security key, and add a port-out PIN with your mobile carrier. Someone on Telegram says they’re from KeychainX — is it real?No. We never contact people first on Telegram, X, Facebook or any platform, and never ask for credentials or upfront payment. Anyone who does is impersonating us. What’s the single best habit to avoid scams?Never click links to reach a crypto site — type the address or use a bookmark — and never enter your seed phrase into any website or form. I ignored a certificate warning and lost funds — can you help?If keys were phished, the funds are usually gone once moved. Recovery services help with lost access to your own wallet, not theft that’s already left your control. ## Not sure if you’re being scammed? If you’ve lost access to your own wallet (not to a scammer), that’s what we recover — success-based, nothing upfront. Reach out and we’ll tell you honestly. [Contact KeychainX →](https://keychainx.io/contact/) --- ### [Recovering Coins Sent to the Wrong Chain](https://keychainx.io/blog/wrong-chain-recovery/) **Published:** July 6, 2026 **Author:** admin **Content:** Guide . Wrong chain # Recovering coins sent to the *wrong chain* Sending tokens on the wrong network feels fatal, but for the most common case it isn’t — if you control the destination address, the coins are usually recoverable. Here’s how to tell. Updated July 2026 · KeychainX — Wallet Recovery since 2017 #### On this page 1. [Why it’s usually recoverable](#why) 2. [The common scenarios](#scenarios) 3. [When it is NOT recoverable](#notrecoverable) 4. [How we help](#how) 5. [What to send us to check your case](#check) 6. [Avoiding it next time](#prevent) 7. [FAQ](#faq) “Wrong chain” usually means you sent tokens over one network to an address that expects another — for example, sending BEP-20 tokens on BNB Chain to an address you use on Ethereum, or moving assets to a network your wallet wasn’t showing. Whether you can get them back comes down to one question: **do you control the private key of the destination address?** ## Why it’s usually recoverable Ethereum, BNB Chain, Polygon, Avalanche C-Chain, Arbitrum and most other EVM networks all derive addresses the same way from the same private key. That means **the same address exists on every EVM chain**, and one key controls all of them. So if you sent tokens to *your own* address but on the “wrong” EVM network, the tokens really are sitting at your address — you just need to view and move them on the correct network. Import that key or seed into a wallet, add the destination network, and the balance appears. ## The common scenarios when transfers go wrong - **Sent to your own address on the wrong EVM chain.** The easy case. Add the network to your wallet (or import the key), and the tokens are there to move. This is the majority of wrong-chain incidents. - **Sent to an exchange deposit address on the wrong network.** Recoverable only if the exchange supports that network and can credit or sweep it. Some will, for a fee; some won’t. It depends entirely on the exchange — contact their support with the transaction hash. - **Bridged and stuck.** If a cross-chain bridge failed mid-transfer, the funds are often recoverable from the bridge contract or by completing the claim — case by case. ## When it is NOT recoverable Some wrong-chain sends really are lost, and it’s important to be honest about which: - **Sent to a contract address** (for example a token contract) that has no way to release the funds — typically unrecoverable. - **Sent to an address you don’t control** — someone else’s address, or a burn address. - **Non-EVM mismatches** — sending an asset to a fundamentally different chain (e.g. a Bitcoin-family address) where your key doesn’t derive the same address. If the key that controls the destination isn’t yours, or the destination is a contract that can’t send funds back, no service can recover it — and anyone claiming otherwise is not being straight with you. ## How we help Where recovery is possible, the work is about safely deriving and using the right key on the right network — especially when the original wallet was a hardware device, an old seed, or a partially remembered key. We help you locate the funds on the correct chain, confirm the balance, and move it, without you having to expose your seed to any website. If your case is the “own address, wrong EVM chain” type, it’s often quick; if it involves an exchange or a bridge, we’ll tell you honestly what the realistic path is. A common example: someone withdraws a token as BEP-20 on BNB Chain to an address they only ever used on Ethereum. Nothing shows up in their Ethereum wallet, so they assume it’s gone — but the balance is sitting at the exact same address on BNB Chain, and adding that network (or importing the key into a wallet that supports it) makes it appear and spendable in minutes. The coins were never lost; they were simply being viewed on the wrong network. ## What to send us to check your case Diagnosing a wrong-chain send takes three things: the **transaction hash**, the **destination address**, and which **network** the tokens were actually sent on versus where you expected them. With those, the outcome is usually clear within minutes: whether the destination is an address you control or a contract, whether both chains are EVM-compatible, and therefore whether the funds can simply be moved on the correct network or are genuinely stuck. Sending that information up front means we can tell you honestly and quickly whether there’s a real path back, before anyone spends time or money on it. ## Avoiding it next time Two habits prevent almost every wrong-chain loss: always **confirm the network** (not just the address) before sending, since the same address is valid on many chains; and send a **small test amount first** when moving between networks or to a new destination. A minute of checking beats a recovery case. ## Frequently asked questions I sent tokens to my own address on the wrong network — are they lost?Usually not. On EVM chains the same address and key work across networks, so the tokens are at your address on the network you sent to. Add that network to your wallet (or import the key) and move them. I sent tokens to an exchange on the wrong chain — can I get them back?Sometimes. It depends on whether the exchange supports that network and can credit or sweep the deposit. Contact their support with the transaction hash; some recover it for a fee. I sent tokens to a contract address — is that recoverable?Usually not. If the destination is a contract with no way to release the funds, they can’t be retrieved. Recovery requires controlling the destination key. How do I know if my case is recoverable?The test is whether you control the private key of the destination address, and whether it’s an EVM-compatible chain. If both are true, it’s very likely recoverable. Do I need gas on the wrong chain to move my tokens?Yes — to move tokens off the destination network you need a little of that network’s native coin for gas (for example BNB on BNB Chain). Sending a small amount of it to your address is often the only step needed to free stuck tokens. How much does wrong-chain recovery cost?Success-based: a percentage of the recovered value only if we recover the funds, and nothing upfront. ## Sent coins to the wrong chain? Send us the transaction hash and the destination address. We’ll tell you within 24 hours whether it’s recoverable, and you pay only on success. [Contact KeychainX →](https://keychainx.io/contact/) --- ### [Recovery Story $100k in Bitcoin Wallet ID & Boyfriend’s Name](https://keychainx.io/blog/recovered-100k-bitcoin-blockchain/) **Published:** July 6, 2026 **Author:** admin **Content:** Recovery story . Blockchain.com # $100k in Bitcoin, one *Wallet ID*, and a boyfriend’s name She’d lost access to a Blockchain.com wallet and remembered almost nothing — not the password, not the Wallet ID. What she did have was enough. Updated July 2026 · KeychainX — Wallet Recovery since 2017 #### On this page 1. [The situation](#situation) 2. [The Wallet ID is the anchor](#walletid) 3. [What made it hard](#hard) 4. [How we cracked it](#crack) 5. [The outcome](#outcome) 6. [Why so little information is often enough](#little) 7. [What to send us](#start) 8. [Doing it safely](#safe) 9. [What you can take from it](#learn) 10. [FAQ](#faq) This one started at a crypto conference in Asia and shows how little you sometimes need to recover a Blockchain.com wallet — and how a single personal detail can be the whole key. Details are altered to protect the client but accurate. ## The situation Over a drink at the conference, a woman mentioned she’d lost access to Bitcoin held on Blockchain.com, one of the oldest online wallet services. When we asked what she still had, the answer was almost nothing: no password, no Wallet ID, just a memory of which email address she’d used to sign up years earlier. Most people would call that unrecoverable. It isn’t. ## The Wallet ID is the anchor Blockchain.com has an official feature that emails your **Wallet ID** to the address the account was created with. That’s the anchor for everything: with access to the original email and the Wallet ID it returns, you’re most of the way there — all that’s left is the password. She requested the reminder, got her Wallet ID, and then hit the wall everyone hits: her password didn’t work. ## What made it hard A forgotten Blockchain.com password isn’t something you can guess by hand — the wallet stretches the password with heavy key-derivation, so each attempt is costly, and typing variations into the website one at a time is hopeless. What we do instead is work from the encrypted wallet backup offline, testing candidates automatically. But automation still needs a direction: without some hint about the password, even offline searching can be too broad. ## How we cracked it The breakthrough was a personal detail. Asked how she tended to build passwords, she mentioned her boyfriend’s name. That was enough to shape the search — names combined with numbers and common patterns, the way real passwords are actually formed. We ran that structured candidate set against the encrypted backup on our hardware, and a custom alert pinged the moment it hit. The password was a simple combination built around that name and a few digits. It had been personal all along. ## The outcome The wallet opened to roughly $100k in Bitcoin. She moved the funds herself; we never held them, and the fee was a percentage of the recovered value, paid only on success. A wallet she’d written off with “I don’t remember anything” came back on the strength of one remembered name. ## Why so little information is often enough People routinely disqualify themselves from recovery by thinking they need to remember the password. For a Blockchain.com wallet you often don’t. The account is anchored to the email you signed up with, and the official Wallet ID reminder rebuilds the hardest piece for you. From there, recovery is a password search — and a password search doesn’t need the password, only a sense of how you built it. A name, a favourite number, a length, the year: any of it collapses the search from impossible to routine. “I don’t remember anything” almost always turns out to mean “I don’t remember the exact password,” which is a very different and far more solvable thing. ## What to send us To look at a Blockchain.com case we need to know whether you can access the **email address** you signed up with (that unlocks the Wallet ID reminder), the **Wallet ID** itself if you already have it, and anything about **how you tended to build passwords** back then — names, dates, numbers, length. You don’t need to hand over your password, and you never type it into any website; we work from the encrypted backup offline. ## Doing it safely One warning worth repeating, because Blockchain.com users are targeted constantly: never enter your password, Wallet ID or recovery phrase into a website or form that someone sends you to “recover” your wallet, and never trust anyone who contacts you first claiming to be from a recovery service. Legitimate recovery of a Blockchain.com wallet works from your own encrypted backup, offline, on a success-based fee — nothing upfront, no credentials typed into strange sites. If it doesn’t look like that, it’s a scam designed to drain the very wallet you’re trying to save. ## What you can take from it You need far less than you think to recover a Blockchain.com or Blockchain.info wallet. If you can get into the email you signed up with, the Wallet ID reminder handles the hardest part, and even a small hint about how you built your password — a name, a date, a habit — turns an impossible search into a solvable one. Don’t assume “I’ve forgotten everything” means the coins are gone. Our [Blockchain.com recovery](https://keychainx.io/recover-blockchain-com-wallet-password/) page has the full picture. ## Frequently asked questions Can you recover the second password too?Yes. If your Blockchain.com wallet had an optional second password for spending, that’s among the most commonly forgotten and very recoverable with a hint. How long does a Blockchain.com recovery take?It varies with how good the password hint is. A strong hint can resolve in hours; a vague one takes longer because the search is broader. We give you an honest estimate before starting. I barely remember anything about my Blockchain.com wallet — is it recoverable?Often yes. If you can access the email you signed up with, Blockchain.com will send your Wallet ID, and even a small hint about your password lets us search offline and recover it. How do I get my Wallet ID back?Use Blockchain.com’s official reminder feature, which emails your Wallet ID to the address the account was created with. It’s the anchor the rest of the recovery builds on. Do you type my password into the website?No. We work from the encrypted wallet backup entirely offline and test candidates there — nothing is entered on any live login page. How much does it cost?Success-based: a percentage of the recovered value only if we open the wallet, and nothing upfront. ## Lost access to a Blockchain.com wallet? Even if you barely remember it, tell us what you have — the signup email, any password habit. We’ll assess it within 24 hours, success-based fee. [Contact KeychainX →](https://keychainx.io/contact/) --- ### [MilkSad (CVE-2023-39910): the libbitcoin bx seed weakness](https://keychainx.io/reference/milksad/) **Published:** July 7, 2026 **Author:** admin **Content:** Research . Vulnerability # MilkSad: the *bx seed* weakness (CVE-2023-39910) Part of our weak-randomness research: see the [Weak randomness in crypto wallets overview](https://keychainx.io/reference/weak-randomness-crypto-wallets/). Wallets generated with libbitcoin-explorer’s bx seed command drew their entropy from a clock, not from real randomness — which makes them predictable, and, for their rightful owners, recoverable. Updated July 2026 · KeychainX — Wallet Recovery since 2017 #### On this page 1. [What the flaw is](#what) 2. [Who is affected](#affected) 3. [Why the time seed is fatal](#detail) 4. [How recovery works for the owner](#recovery) 5. [If you think you’re affected](#protect) 6. [How much was at risk](#scale) 7. [Weak randomness is a recurring pattern](#related) 8. [Disclosure and our work](#priorart) 9. [FAQ](#faq) MilkSad, catalogued as CVE-2023-39910, is one of the clearest weak-randomness failures in cryptocurrency history. It affects wallets whose seed was produced by the bx seed command in libbitcoin-explorer. The name comes from the mnemonic of the weakest possible seed, which begins “milk sad…”. This page explains the flaw and how recovery works for an owner of an affected wallet. ## What the MilkSad flaw is To create a wallet you need genuine randomness. The bx seed tool instead seeded a **Mersenne Twister** pseudo-random generator (MT19937) with the **system time in seconds** — a 32-bit value. That collapses the entire keyspace: instead of astronomically many possible seeds, there are only about four billion, and in practice far fewer, because the creation time is usually known to within a window. Anyone who knows roughly when a wallet was made can regenerate the exact seed it produced. ## Who is affected Any wallet whose seed entropy came from bx seed is affected, across the years the tool carried the flaw (roughly 2011–2023). That includes people who used libbitcoin-explorer directly and, importantly, anyone who followed a tutorial or script that called bx seed under the hood to generate a mnemonic. If your BIP39 phrase was created that way, its security never existed — the phrase was one of a small, enumerable set. ## Why the time seed is fatal A Mersenne Twister is deterministic: the same seed always produces the same stream. So the seed value is the only secret, and here that value was just a timestamp. Reproducing a wallet becomes: iterate over the candidate seconds in the plausible creation window, run each through the same MT19937 to produce the same entropy, derive the resulting mnemonic and addresses, and check against the known address. Because a day is only 86,400 seconds and a year about 31 million, the search finishes quickly on ordinary hardware. This is the same class of failure as Randstorm — predictable randomness — in a different tool. ## How recovery works for the owner The same predictability that makes MilkSad dangerous makes an affected wallet recoverable for its rightful owner. If you created a wallet with an affected tool and later lost the mnemonic, we can regenerate it: with an approximate creation date and one known address from the wallet, we sweep the timestamp range through the MT19937 derivation until the addresses match, then reconstruct the exact seed. We do this only for wallets you own and can demonstrate a connection to — the point is to return funds to their owner, not to enable theft. ## If you think you’re affected If a wallet of yours may have been generated with bx seed or a tool built on it and it still holds funds, treat it as compromised: move the funds to a new wallet created with a properly random seed as soon as you can, because anyone else can regenerate the old one too. If you’ve already lost access, recovery is realistic precisely because of the flaw — the same method that an attacker would use is the one that returns your coins to you. ## How much was at risk The consequence of a four-billion-seed keyspace is that affected wallets can be swept en masse by anyone who runs the enumeration — and some were. Because the flaw sat in a widely used command-line tool, the exposure spread through every script, tutorial and downstream project that called it to “generate a secure seed”. That is the quiet danger of a weak-randomness bug: it doesn’t announce itself, the wallets look normal, the mnemonic looks like any other twelve words, and the weakness is invisible until someone enumerates the seed space. For an owner, the practical takeaway is that the balance can vanish at any time, so an affected wallet should be emptied into a fresh one immediately. ## Weak randomness is a recurring pattern MilkSad is not an isolated mistake; it belongs to a family of failures where a wallet’s randomness came from something predictable — a clock, a browser quirk, a flawed platform generator. Randstorm collapsed the entropy of early browser wallets; the 2013 Android SecureRandom flaw leaked keys through repeated signature nonces; the 2014 Ethereum presale generator leaned on browser Math.random for parts of its process. The common thread is that the cryptography was sound but the seed was not, and in every case the same predictability that enabled theft also enables recovery for the rightful owner. This is a core strand of our research, because a large share of “lost” early crypto is really weak-randomness crypto waiting to be reconstructed. ## Disclosure and our work MilkSad was publicly disclosed in 2023 by the security researchers behind the milksad.info advisory and assigned CVE-2023-39910; credit for the discovery is theirs. KeychainX’s contribution is on the recovery side: we have built and run the time-seed reconstruction against affected wallets for their owners, as part of our wider work on weak-randomness recovery (see our [Randstorm](https://keychainx.io/reference/randstorm/) research for the closely related browser-wallet case). We reference the original advisory for the full technical disclosure. ## Frequently asked questions What is MilkSad?A weak-entropy vulnerability (CVE-2023-39910) in libbitcoin-explorer’s bx seed command, which seeded a Mersenne Twister with 32-bit system time — making the resulting seeds predictable and enumerable. Is my wallet affected?If your seed was generated with bx seed, or a tool/tutorial that used it, yes. The security of that phrase never existed; move any funds to a wallet with a properly random seed. Can a MilkSad wallet be recovered if I lost the seed?Often yes, for the owner. With an approximate creation date and a known address, we regenerate the seed by sweeping the timestamp range through the same derivation until the addresses match. Who discovered MilkSad?The researchers behind the milksad.info advisory disclosed it in 2023 (CVE-2023-39910). KeychainX works on the recovery side for affected owners. How much does recovery cost?Success-based: a percentage of the recovered value only if we recover the wallet, and nothing upfront. ## Wallet made with a weak tool? If your seed may have come from bx seed and you’ve lost access, it’s likely recoverable. Tell us the wallet and an approximate date — honest assessment within 24 hours. [Contact KeychainX →](https://keychainx.io/contact/) --- ### [Recovering a multi-million-dollar Dogecoin wallet](https://keychainx.io/case-studies/dogecoin-3m-recovery/) **Published:** July 5, 2026 **Author:** admin **Content:** Case study . Dogecoin . Forgotten password## Recovering a *multi-million-dollar* Dogecoin wallet A long-time holder was locked out of a Dogecoin Core wallet holding a life-changing sum, with only a fuzzy memory of the password. Here is how we got them back in. Case study · Published July 2026 · KeychainX — Wallet Recovery since 2017 **At a glance** — Wallet: Dogecoin Core (wallet.dat) · Problem: forgotten password · Method: hint-driven hashcat -m 11300 · Outcome: **full access restored** · Fee: success-based ## The situation The client bought Dogecoin years earlier and stored it in a Dogecoin Core wallet on an old computer. By the time it had grown into a multi-million-dollar holding, the password was a distant memory — a few remembered fragments and a rough sense of length, nothing exact. The wallet.dat was intact, so the coins were there; only the password on the encrypted master key stood in the way. ## The challenge A blind brute force was hopeless. The recoverable path was to turn what the client *did* remember into a structured search — the fragments, the length, the character habits, and the era the wallet was made. The value also meant getting it right on isolated hardware, under a signed agreement, before any file changed hands. ## How we recovered it We extracted the encrypted master-key hash from the wallet.dat and built targeted candidate lists — masks and rules generated from the client’s hints rather than exhaustive brute force. Those ran against the wallet on dedicated offline GPU hardware using hashcat’s Bitcoin/Dogecoin wallet mode (11300). Once a candidate decrypted a key cleanly, the password was confirmed and the wallet opened to the correct balance. ## The outcome The client regained full control of their Dogecoin and moved it to a fresh, modern wallet. As with every case, the fee was a percentage of the recovered value, charged only on success, with nothing paid upfront. ## Have a similar case? If you’re locked out of a Dogecoin or Bitcoin Core wallet and remember something about the password, the same approach may work for you. Related: [Dogecoin recovery](https://keychainx.io/wallets/dogecoin-recovery/) · [Bitcoin Core recovery](https://keychainx.io/wallets/bitcoin-core-recovery/) ## Locked out of a high-value wallet? Tell us what you have and what you remember. Honest assessment within 24 hours, and you pay only if we recover your funds. [Contact KeychainX →](https://keychainx.io/contact/) © 2017–2026 KeychainX AG · Baar, Zug, Switzerland [Case studies](https://keychainx.io/case-studies/) · [Telegram](https://t.me/keychainx) --- ### [1000 ETH recovered from a 2014 presale wallet](https://keychainx.io/case-studies/1000-eth-presale/) **Published:** July 5, 2026 **Author:** admin **Content:** Case study . Ethereum presale . Encoding fork## *1000 ETH* recovered from a 2014 presale wallet The owner was certain of their presale password — and it still would not open the wallet. The problem wasn’t the password. It was the bytes. Case study · Published July 2026 · KeychainX — Wallet Recovery since 2017 **At a glance** — Wallet: 2014 Ethereum presale (encseed) · Problem: “correct” password failed · Method: encoding-fork sweep + hashcat -m 16300 · Outcome: **1000 ETH recovered** · Fee: success-based ## The situation The client took part in the 2014 Ethereum presale and kept their ethereum\_wallet\_backup.json file safe for a decade. When they finally tried to open it, the password they were sure of was rejected every time — by the wallet, and by every standard tool they tried. ## The challenge The presale file protects its encseed with PBKDF2-HMAC-SHA256 and AES-128-CBC, and the key comes from the *exact bytes* of the password. The client’s password contained a special character, which meant the failure was almost certainly not a wrong password but a wrong encoding — the same characters stored differently than they were now being typed. ## How we recovered it We reproduced the encoding forks that plague presale wallets: UTF-8 versus Latin-1, Unicode normalisation differences (NFC vs NFKD), and keyboard-layout swaps. Each variant of the remembered password was run against the file with hashcat’s presale mode (16300) and checked against the wallet’s known address. One encoding variant decrypted the encseed cleanly — the password had been right all along. ## The outcome The recovered key gave the owner full control of the 1000 ETH, which they moved to a modern wallet. The fee was success-based; nothing was paid upfront. ## Have a similar case? If your presale password ‘can’t be wrong’ but won’t decrypt, this is almost always why. Related: [Ethereum presale recovery](https://keychainx.io/wallets-ethereum-presale/) · [Weak-RNG reference](https://keychainx.io/reference/randstorm/) ## Presale password that won’t work? Tell us what you have and what you remember. Honest assessment within 24 hours, and you pay only if we recover your funds. [Contact KeychainX →](https://keychainx.io/contact/) © 2017–2026 KeychainX AG · Baar, Zug, Switzerland [Case studies](https://keychainx.io/case-studies/) · [Telegram](https://t.me/keychainx) --- ### [Recovering a locked Trezor with a forgotten PIN](https://keychainx.io/case-studies/trezor-pin-recovery/) **Published:** July 5, 2026 **Author:** admin **Content:** Case study . Trezor One . Forgotten PIN## Recovering a locked *Trezor* with a forgotten PIN A Trezor One with a forgotten PIN and no usable seed backup looks like a dead end. For an older device, it isn’t always. Case study · Published July 2026 · KeychainX — Wallet Recovery since 2017 **At a glance** — Wallet: Trezor One · Problem: forgotten PIN, seed backup lost · Method: device-level seed extraction + offline PIN search · Outcome: **access restored** · Fee: success-based ## The situation The client had a Trezor One they hadn’t used in years, couldn’t recall the PIN, and could no longer find their recovery-seed card. Normally a forgotten PIN is solved by restoring the seed on a new device — but here the seed backup was gone, so the funds lived only on the locked device. ## The challenge A Trezor One wipes itself after repeated wrong PINs, so the PIN cannot simply be guessed on the device. The only route was to recover the encrypted seed *from* the device and then work the PIN offline — which is only feasible on older firmware with a known weakness. ## How we recovered it Using a period-correct method for the Trezor One’s older firmware, we read the encrypted seed material off the device, then ran an offline search for the PIN that unlocks it — a small, fast space once the data is off the hardware. With the PIN found, the seed was recovered and the wallet restored. ## The outcome The client moved their coins to a new, current hardware wallet with a freshly written seed backup. Success-based fee, nothing upfront. Note: this method depends on the device model and firmware and is not always possible — we assess each device honestly first. ## Have a similar case? Locked out of a Trezor and missing your seed? Tell us the model and firmware age. Related: [Trezor passphrase recovery](https://keychainx.io/trezor-passphrase-lost/) · [All supported wallets](https://keychainx.io/wallets/) ## Locked out of a Trezor? Tell us what you have and what you remember. Honest assessment within 24 hours, and you pay only if we recover your funds. [Contact KeychainX →](https://keychainx.io/contact/) © 2017–2026 KeychainX AG · Baar, Zug, Switzerland [Case studies](https://keychainx.io/case-studies/) · [Telegram](https://t.me/keychainx) --- ### [A MetaMask vault recovered after a lost password](https://keychainx.io/case-studies/metamask-vault-recovery/) **Published:** July 5, 2026 **Author:** admin **Content:** Case study . MetaMask . Vault decrypt## A *MetaMask* vault recovered after a lost password No seed phrase, a forgotten password, and a MetaMask that wouldn’t unlock — but the encrypted vault was still sitting in the browser. Case study · Published July 2026 · KeychainX — Wallet Recovery since 2017 **At a glance** — Wallet: MetaMask (browser extension) · Problem: forgotten password, no seed · Method: vault extract + hashcat -m 26600 · Outcome: **seed recovered** · Fee: success-based ## The situation The client had used MetaMask daily, never wrote down the seed phrase, and then forgot the password. Crucially, they had NOT reinstalled the extension — so the encrypted vault, which holds the keys, was still present in the browser profile. ## The challenge MetaMask stores an encrypted vault ({data, iv, salt}) protected by the password via PBKDF2 and AES-GCM. With no seed, the only path was to find the password that decrypts that vault — which first meant safely extracting the vault from the browser’s local storage. ## How we recovered it We located the vault in the extension’s LevelDB data, extracted it, and ran a hint-driven search against it with hashcat’s MetaMask mode (26600), building candidates from what the client remembered. A candidate decrypted the vault cleanly, yielding the seed phrase — and with it, full access. ## The outcome The client restored the recovered seed into a fresh wallet and secured a written backup this time. Success-based fee, nothing upfront. ## Have a similar case? Forgot your MetaMask password but never uninstalled it? The vault may still be recoverable. Related: [MetaMask password recovery](https://keychainx.io/metamask-password-recovery/) · [All supported wallets](https://keychainx.io/wallets/) ## Locked out of MetaMask? Tell us what you have and what you remember. Honest assessment within 24 hours, and you pay only if we recover your funds. [Contact KeychainX →](https://keychainx.io/contact/) © 2017–2026 KeychainX AG · Baar, Zug, Switzerland [Case studies](https://keychainx.io/case-studies/) · [Telegram](https://t.me/keychainx) --- ### [Rebuilding a 17-word Blockchain.info mnemonic](https://keychainx.io/case-studies/blockchain-17-word-mnemonic/) **Published:** July 5, 2026 **Author:** admin **Content:** Case study . Blockchain.info . Partial seed## Rebuilding a *17-word* Blockchain.info mnemonic The client had all the words to an old Blockchain.info backup — just not in the right order, and not all of them legible. Case study · Published July 2026 · KeychainX — Wallet Recovery since 2017 **At a glance** — Wallet: Blockchain.info (15–25 word backup) · Problem: partial / out-of-order phrase · Method: checksum + address-anchored reconstruction · Outcome: **wallet restored** · Fee: success-based ## The situation The client had written down their Blockchain.info backup years ago — a 17-word phrase in that wallet’s own (non-BIP39) format — but the handwriting was smudged on two words and they were unsure of the order. A wallet was clearly there; the phrase just wouldn’t restore as written. ## The challenge Unlike a standard BIP39 seed, Blockchain.info used its own mnemonic scheme, and word order is decisive. With two uncertain words and an unknown ordering, the number of combinations was large — but bounded, because a known receiving address let us confirm the correct one. ## How we recovered it We resolved the two smudged words to their most likely candidates, then tested valid orderings and candidate combinations against the client’s known address until the derivation matched. The correct phrase reproduced the wallet exactly. ## The outcome The wallet restored and the client swept the funds to a modern wallet with a clean backup. Success-based fee, nothing upfront. ## Have a similar case? Have most of an old backup phrase but not all of it, or unsure of the order? That’s often recoverable. Related: [Blockchain.com recovery](https://keychainx.io/recover-blockchain-com-wallet-password/) · [Recover a Bitcoin wallet](https://keychainx.io/recover-bitcoin-wallet/) ## Missing part of your seed phrase? Tell us what you have and what you remember. Honest assessment within 24 hours, and you pay only if we recover your funds. [Contact KeychainX →](https://keychainx.io/contact/) © 2017–2026 KeychainX AG · Baar, Zug, Switzerland [Case studies](https://keychainx.io/case-studies/) · [Telegram](https://t.me/keychainx) --- ### [Recovering a wallet from a dead hard drive](https://keychainx.io/case-studies/dead-drive-recovery/) **Published:** July 5, 2026 **Author:** admin **Content:** Case study . Forensics . Deleted wallet.dat## Recovering a wallet from a *dead hard drive* The wallet file had been deleted years ago and the drive no longer booted. The coins weren’t gone — they were just buried. Case study · Published July 2026 · KeychainX — Wallet Recovery since 2017 **At a glance** — Wallet: Bitcoin Core (deleted wallet.dat) · Problem: deleted file, failing drive · Method: forensic image + pywallet carve + password search · Outcome: **wallet recovered** · Fee: success-based ## The situation The client remembered running Bitcoin Core on an old PC, then deleting the wallet and, later, the drive itself failing. They shipped the drive to our lab as a last resort. ## The challenge Two problems stacked: the drive wouldn’t mount reliably, and the wallet file had been deleted. But on a hard drive, deleted data usually survives until it’s overwritten — so if the platters were readable, the wallet.dat was likely still recoverable in the free space. ## How we recovered it We took a forensic image of the failing drive to work from a stable copy, then scanned the entire image with pywallet to carve out wallet.dat fragments and stray private keys. With the wallet file reconstructed, a hint-driven search recovered the password and unlocked it. ## The outcome The client’s Bitcoin was moved to a new wallet, off the old media entirely. Success-based fee, nothing upfront. Note: on SSDs the TRIM command can permanently erase deleted data, so results vary by media — we assess each device first. ## Have a similar case? Deleted a wallet or have a drive that won’t boot? On a hard drive, it’s often still there. Related: [Dead hard drive recovery](https://keychainx.io/recover/dead-hard-drive/) · [Broken phone recovery](https://keychainx.io/recover/damaged-phone/) ## Wallet on a dead or wiped drive? Tell us what you have and what you remember. Honest assessment within 24 hours, and you pay only if we recover your funds. [Contact KeychainX →](https://keychainx.io/contact/) © 2017–2026 KeychainX AG · Baar, Zug, Switzerland [Case studies](https://keychainx.io/case-studies/) · [Telegram](https://t.me/keychainx) --- ### [The Ultimate Dogecoin Recovery Guide (Find, Try, Recover)](https://keychainx.io/blog/dogecoin-recovery-guide/) **Published:** July 6, 2026 **Author:** admin **Content:** Guide . Dogecoin # The ultimate *Dogecoin recovery* guide A practical, do-it-yourself-first walkthrough for getting back into an old Dogecoin wallet — where the files live, what to try, and where DIY stops. Updated July 2026 · KeychainX — Wallet Recovery since 2017 #### On this page 1. [Step 1: find the wallet file](#find) 2. [Step 2: identify what you have](#identify) 3. [Step 3: rebuild your password memory](#remember) 4. [Step 4: try it yourself](#diy) 5. [Step 5: know when DIY stops](#stop) 6. [Common mistakes to avoid](#mistakes) 7. [After you recover](#after) 8. [Quick recap](#recap) 9. [When to get help](#help) 10. [FAQ](#faq) This is the hands-on companion to our [Dogecoin recovery service](https://keychainx.io/wallets/dogecoin-recovery/) page. If you’ve got an old Dogecoin wallet you can’t open, work through the steps below in order — a good number of people get back in on their own, and for the rest, you’ll at least know exactly what you have before asking for help. ## Step 1: find the wallet file Everything depends on locating the file. For **Dogecoin Core** that’s wallet.dat; for **MultiDoge** it’s a .wallet plus a .key file. Check the default data folders: - **Windows:** %APPDATA%\\Dogecoin (or \\MultiDoge) - **macOS:** ~/Library/Application Support/Dogecoin - **Linux:** ~/.dogecoin Also check old computers, external drives, USB sticks, and any backup you emailed to yourself. If the file is truly gone and never backed up, stop here — there is nothing to recover without it. ## Step 2: identify what you have on your disk Open the folder and note the file types. A single wallet.dat means Dogecoin Core (Bitcoin-Core-style encryption). A .wallet/.key pair means MultiDoge. If you find a .info file alongside, open it in a text editor — it’s readable and tells you the wallet’s address, which is invaluable for confirming a recovery later. Back everything up before you touch it: copy the whole folder somewhere safe so you always have an untouched original. ## Step 3: rebuild your password memory Before brute-forcing anything, write down everything you can about the password: how long it likely was, whether it was numeric or mixed, words or dates you tend to reuse, and the year you set it up. This isn’t busywork — a targeted list built from real habits is the difference between a search that finishes and one that never could. If it was a numeric spending PIN, note any personal-number patterns (birthdays, sequences). ## Step 4: try it yourself For Dogecoin Core, an open tool like BTCRecover can test a password list against your wallet.dat: point it at the file, feed it the candidate list you built, and let it run. It works well when your real password is close to something you remember. For a straightforward forgotten-but-familiar password, this is often all you need. Keep the wallet file read-only and work on a copy. ## Step 5: know when DIY stops DIY runs out of road in a few specific places, and recognising them saves you time. If your password had **special or foreign characters**, an encoding mismatch may be defeating you. If it’s a **MultiDoge** wallet, the inherited MultiBit truncation bug may mean the stored password isn’t the one you type. If it’s a **long numeric PIN**, you need a structured, hint-driven search rather than a word list. And if a plain attempt has already failed, that failure is a clue about which of these is in play — which is exactly where a service picks up. ## Common mistakes to avoid A few errors turn a recoverable wallet into a lost one. Never work on your only copy of the file — always duplicate the folder first and keep the original read-only. Don’t download a “Dogecoin recovery tool” from a random site or enter your keys into any website; fake clients and drainers are common, and they exist to empty exactly the wallets people are desperate to open. Don’t keep hammering the same wrong password hoping it’ll suddenly work — if it’s failing, the reason is structural (encoding, the MultiDoge bug, or a wrong guess), and repeating it changes nothing. And don’t reformat or reuse a drive you think held a deleted wallet; every write reduces what can be carved back. ## After you recover Once you’re back in, don’t leave the coins in the old, unsupported wallet. Move them to a current wallet you control — ideally a hardware wallet — and this time record the seed phrase on paper, stored separately from the device. The whole ordeal usually traces back to a password set casually years ago on software that no longer exists; a proper backup now means you never repeat it. ## Quick recap To recover an old Dogecoin wallet, in order: **find the file** (wallet.dat for Core, .wallet/.key for MultiDoge), on any old drive or backup; **identify the type** and copy the folder before touching it; **rebuild your password memory** into a real candidate list, including any numeric-PIN habits; **try it yourself** with a tool like BTCRecover against a copy; and **recognise where DIY stops** — special-character encoding, the MultiDoge truncation bug, or a long numeric PIN that needs a structured search. If a straightforward attempt fails, that failure points at which of those is blocking you, and it’s exactly where a recovery service takes over. Above everything: keep the wallet file safe, never enter your keys into a website, and don’t give up on a wallet just because you can’t recall the exact password — the habits behind it are often enough. ## When to get help If you’ve found the file, built a good candidate list, and a basic attempt hasn’t worked, that’s the point to bring it to us. We reproduce the encoding and truncation cases, run large structured searches on GPU hardware, and confirm results against your known address — all offline, success-based, nothing upfront. You keep custody of the coins throughout. The [Dogecoin recovery](https://keychainx.io/wallets/dogecoin-recovery/) page covers the technical side in full. ## Frequently asked questions Where is my Dogecoin wallet file?Dogecoin Core keeps wallet.dat in %APPDATA%\\Dogecoin (Windows), ~/Library/Application Support/Dogecoin (macOS) or ~/.dogecoin (Linux). MultiDoge uses .wallet and .key files. Check old drives and backups too. Can I recover a Dogecoin wallet myself?Often, if your password is close to something you remember — a tool like BTCRecover can test candidates against wallet.dat. DIY stops at encoding issues, the MultiDoge truncation bug, and long numeric PINs. My Dogecoin password is right but won’t work — why?Usually an encoding mismatch (special characters) or, on MultiDoge, the MultiBit truncation bug where the stored password differs from what you type. Both are reproducible in a proper recovery. What if I only have a public address?Then there is nothing to decrypt — recovery needs the wallet file or seed, not just the address. How much does help cost?Success-based: a percentage of the recovered value only if we open the wallet, and nothing upfront. ## Got stuck on your own? Send us the wallet file and your password notes. We’ll tell you honestly whether it’s recoverable within 24 hours, and you pay only on success. [Contact KeychainX →](https://keychainx.io/contact/) --- ### [Recovery Story 1,000 ETH Unlocked From a 2014 Presale Wallet](https://keychainx.io/blog/1000-eth-presale-recovered/) **Published:** July 6, 2026 **Author:** admin **Content:** Recovery story . Ethereum presale # 1,000 ETH, one *presale wallet*, and a password that “should have worked” The owner was sure of the password. It still wouldn’t open the wallet. The real problem wasn’t the password at all — it was how it had been stored a decade earlier. Updated July 2026 · KeychainX — Wallet Recovery since 2017 #### On this page 1. [The situation](#situation) 2. [What made it hard](#hard) 3. [How we cracked it](#crack) 4. [The outcome](#outcome) 5. [How common is this, really?](#common) 6. [Could you do this yourself?](#diy) 7. [How to give a presale case the best shot](#start) 8. [What this case says about presale wallets](#bigger) 9. [What you can take from it](#learn) 10. [FAQ](#faq) Some of the most valuable wallets we open belong to people who bought Ether in the original 2014 presale — when ETH cost about thirty cents. This is one of those cases: roughly 1,000 ETH locked in an ethereum\_backup\_wallet.json file, and an owner who remembered the password but couldn’t get in. Details are anonymised, but the technical story is exactly how it went. ## The situation The owner had participated in the presale, downloaded their wallet JSON, and written the password down carefully. Years later, with ETH worth thousands of times its presale price, they tried to open it — and the standard presale tool rejected the password. They tried every capitalisation and variation they could think of. Nothing worked of course. By the time they contacted us, they were convinced the file itself was corrupted. ## What made it hard The presale wallet format encrypts the seed with PBKDF2-HMAC-SHA256 and AES-128-CBC. It is unforgiving: either the password produces a byte-perfect decryption or it fails completely, with no “close enough”. The owner’s password contained a non-ASCII character — and that was the whole problem. A decade ago, on the machine where the wallet was created, that character was stored in one byte encoding. Re-typed today on a modern keyboard and OS, it produced *different* bytes. The two looked identical on screen but were not the same input. The password was right; the encoding was wrong. ## How we cracked it We took the owner’s exact password and generated every plausible encoding and normalisation of it — UTF-8 versus Latin-1, composed versus decomposed Unicode forms, and the specific substitutions that particular character can take across keyboards and operating systems. Each variant was tested offline against the encrypted file using the presale hash mode on our GPU hardware. Within the candidate set built from that single “known” password, one encoding decrypted the wallet cleanly and reproduced the correct address. The password had been correct from day one. ## The outcome The wallet opened, the private key was exported, and the owner moved roughly 1,000 ETH to a modern wallet under their own control — we never took custody of the funds. The fee was a percentage of the recovered value, paid only because we succeeded. What had looked like a corrupted, worthless file was a fortune the whole time, blocked by an invisible encoding difference. ## How common is this, really? Far more common than people expect. The 2014 presale wallet is notoriously fragile, and over the years we’ve catalogued nearly twenty distinct ways a “correct” password can fail to open one — encoding mismatches, Unicode normalisation differences, whitespace and keyboard-layout quirks, and a handful of genuine software bugs from the original tooling. The encoding issue in this case is simply the most frequent of them. That’s why we treat “my password is right but it won’t open” not as a dead end but as a diagnosis: it usually means the password is fine and something around it needs reproducing. The people who give up assume a corrupted file; the ones who recover assume an encoding problem and test for it. ## Could you do this yourself? In principle, yes — the presale format is public and there are open tools that test passwords against it. In practice, the hard part isn’t running the tool, it’s generating the right candidates: knowing which encodings and normalisation forms a given character can take, on which operating systems, and expressing that as a search rather than typing variants by hand. If a straightforward attempt with your “known” password has already failed, that failure is the clue — it points at exactly the kind of transformation that’s tedious to enumerate manually but quick to search systematically. ## How to give a presale case the best shot If you want us to look at a presale wallet, three things make the difference: the ethereum\_backup\_wallet.json file itself; the exact password you believe is correct, typed as best you can reproduce it; and any detail about *where* it was created — the operating system, the keyboard language, and roughly the year. That context is what lets us reconstruct the encodings and normalisation forms in play at the time. Even “it was a German keyboard on an old Windows laptop” can be the detail that decides the case. ## What this case says about presale wallets There is an enormous amount of 2014 presale ETH that has never moved — a large share of it not because owners chose to hold, but because they can no longer get in. Cases like this one show that a meaningful portion of it isn’t truly lost; it’s blocked by exactly the kind of solvable, mechanical problem we just described. The wallets that stay locked forever tend to be the ones whose owners assumed the worst and stopped trying. The ones that come back are the ones whose owners kept the file, remembered roughly what the password was, and let someone reproduce the conditions it was created under. If you’re holding a presale wallet you’ve written off, it may be worth a second look — a decade of price appreciation makes even a modest presale stake worth the effort. ## What you can take from it If you have a presale wallet and a password you’re certain of, but it won’t open, don’t assume the file is broken — especially if the password contains an accent, umlaut or other non-ASCII character. That is the single most common reason a “correct” presale password fails, and it is exactly the kind of problem that’s solvable. See our [Ethereum presale recovery](https://keychainx.io/wallets-ethereum-presale/) page for the full picture. ## Frequently asked questions My presale password is definitely correct but won’t open the wallet. Why?Most often an encoding issue: a non-ASCII character in the password was stored in a different byte encoding than you type today. The password is right; the bytes differ. We reproduce those encodings and recover it. What file do you need for a presale wallet?The presale JSON, usually named ethereum\_backup\_wallet.json, plus your best memory of the password. Without the file there is nothing to decrypt. Do you take custody of the recovered ETH?No. When the wallet opens, you move the funds yourself to a wallet you control. We never hold your coins. How much does presale recovery cost?Success-based: a percentage of the recovered value only if we open the wallet, and nothing upfront. ## Stuck on a presale wallet? Send us the JSON and the password you’re sure of. If an encoding quirk is blocking it, that’s exactly what we solve. Honest assessment within 24 hours. [Contact KeychainX →](https://keychainx.io/contact/) --- ### [Recovery Story A $3M Dogecoin Wallet Unlocked From a Birthday Hint](https://keychainx.io/blog/dogecoin-3m-recovered/) **Published:** July 6, 2026 **Author:** admin **Content:** Recovery story . Dogecoin # A *$3M Dogecoin* wallet, unlocked from a birthday He bought Dogecoin for fun in 2015 and forgot about it. When he remembered, it was worth millions — and he couldn’t recall the PIN. One small clue changed everything. Updated July 2026 · KeychainX — Wallet Recovery since 2017 #### On this page 1. [The situation](#situation) 2. [What made it hard — and the clue that helped](#hard) 3. [How we cracked it](#crack) 4. [The outcome](#outcome) 5. [Why Dogecoin has so many stranded wallets](#dormant) 6. [Why the hint mattered more than the hardware](#diy) 7. [What to send us](#start) 8. [What this means if you have old Dogecoin](#bigger) 9. [What you can take from it](#learn) 10. [FAQ](#faq) This is one of our favourite cases, because it shows how a tiny scrap of memory can unlock a fortune. A retired truck driver had bought Dogecoin back in 2015 for roughly $1,500, stored it in a Dogecoin Core wallet, and then forgot the spending PIN. By the time he came to us, that stake was worth several million dollars — and standing between him and it was a number he couldn’t remember, as usual. ## The situation The wallet file itself was intact — he still had the wallet.dat. The problem was purely the password: a numeric PIN he’d set years earlier and never needed to type again. He thought it was around twelve digits long, but couldn’t produce it. Trying combinations by hand was hopeless: even if it really was twelve digits, that’s a trillion possibilities, far more than anyone can test one by one. ## What made it hard — and the clue that helped A blind twelve-digit search is not feasible even on fast hardware — brute force alone would take longer than a lifetime. The breakthrough was a hint: he mentioned he tended to base numbers on **his birthday** and a few other personal dates. That single detail collapsed an impossible search into a targeted one. Instead of every twelve-digit number, we only needed the ones a person actually builds from meaningful dates. ## How we cracked it We built a custom candidate generator around his hints — birthdays and personal dates, in the many formats people write them (day-month-year, year first, with and without padding, repeated or reversed), combined the way real PINs are formed. That structured list, rather than a blind sweep, ran offline against the encrypted key in his wallet.dat using the Dogecoin wallet hash mode on our GPU hardware. The correct PIN — built from a date that mattered to him — decrypted the wallet in short order. ## The outcome The wallet opened to a balance worth several million dollars. He moved the funds himself; we never held them. The fee was a percentage of the recovered value, owed only because it worked. A stake he’d nearly written off as a curiosity turned out to be life-changing — unlocked by nothing more than a birthday and the right way to search. ## Why Dogecoin has so many stranded wallets Dogecoin launched in 2013 as a joke, and for years it traded at fractions of a cent, so nobody treated their wallet like a vault. People bought a pile of DOGE for pocket change, set a throwaway password, and moved on — exactly the conditions that produce forgotten passwords. Then came the sudden, enormous price spikes, and all those “fun money” wallets were suddenly worth serious sums. The result is one of the largest populations of dormant, still-intact-but-locked wallets in crypto. This truck driver’s wallet was a textbook example: negligible when it was made, life-changing by the time he came back to it. ## Why the hint mattered more than the hardware It’s tempting to think recovery is about raw computing power. It isn’t. A blind twelve-digit search would defeat any amount of hardware — a trillion combinations is simply too many to grind through. What made this solvable was the *shape* of the search: real people build PINs from meaningful numbers, so a hint about a birthday shrinks a trillion possibilities to a few million structured ones, which is trivial to test. The lesson for anyone in this position is that the most valuable thing you can bring us isn’t the exact password — it’s how you tended to build it. ## What to send us For a Dogecoin case we need the wallet.dat file (or the MultiDoge .wallet/.key pair) and, just as importantly, everything you remember about *how* you formed the password: the approximate length, whether it was numeric or mixed, and the personal patterns you tend to use — dates, names, repeated digits, sequences. You don’t need to remember the password. You need to remember the habits behind it. That’s what we turn into a targeted search. ## What this means if you have old Dogecoin The takeaway isn’t “everyone gets millions back” — it’s that an old Dogecoin wallet you can’t open is far from a lost cause if you still have the file. The people who recover are rarely the ones who remember their password perfectly; they’re the ones who can describe how they used to think about passwords. A length, a habit, a favourite number, the fact that you always used dates — any of it can be the thread we pull. So before you write off an old DOGE wallet as gone, take stock of two things: do you still have the wallet file somewhere (an old drive, a backup, an email to yourself), and can you describe your password habits from that era. If both are yes, the odds are better than you’d guess. ## What you can take from it Two lessons. First, don’t give up on an old Dogecoin wallet just because you can’t recall the exact password — a hint as small as “I usually used my birthday” can be enough to make recovery realistic. Second, protect the wallet file above all: it’s what makes any of this possible. Our [Dogecoin recovery](https://keychainx.io/wallets/dogecoin-recovery/) page explains the full process. ## Frequently asked questions I forgot my Dogecoin PIN completely — is recovery possible?Often, if you have the wallet.dat file and even a small hint about how you formed the PIN (a birthday, a length, a habit). That turns an impossible blind search into a targeted, workable one. Can a 12-digit numeric PIN really be recovered?A blind 12-digit search isn’t feasible, but people rarely pick truly random PINs. With a hint about the pattern (dates, repeats, meaningful numbers), the real search space is small enough to solve. What do you need to start a Dogecoin recovery?The wallet.dat file and any memory of the password or PIN — length, digits, or the personal pattern behind it. Without the file, nothing can be recovered. How much does it cost?Success-based: a percentage of the recovered value only if we open the wallet, and nothing upfront. ## Forgot your Dogecoin PIN? Send us the wallet file and any hint about the PIN — even “I used my birthday” helps. Honest assessment within 24 hours, and you pay only on success. [Contact KeychainX →](https://keychainx.io/contact/) --- ### [Recovery Story A Locked MacBook, a Bitcoin Fortune, and a Trip to Tokyo](https://keychainx.io/blog/bitcoin-recovery-tokyo/) **Published:** July 6, 2026 **Author:** admin **Content:** Recovery story . Tokyo # A locked MacBook, a Bitcoin fortune, and a trip to *Tokyo* Some cases can’t be done by email. This one came with a plane ticket to Japan, a client who couldn’t get into his own laptop, and a wallet worth a fortune sitting just out of reach. Updated July 2026 · KeychainX — Wallet Recovery since 2017 #### On this page 1. [The call](#call) 2. [Tokyo](#arrival) 3. [The problem](#problem) 4. [The approach](#approach) 5. [The outcome](#outcome) 6. [Why some recoveries are done in person](#onsite) 7. [Crypto on a locked, encrypted computer](#macs) 8. [Choosing a recovery service you can trust](#trust) 9. [What you can take from it](#learn) 10. [FAQ](#faq) Most of our work happens remotely — a file arrives, we work it, funds come back. But occasionally a case is sensitive enough, or valuable enough, that the client wants us there in person. This is one of those. Details are altered to protect the client, but the shape of it is exactly how it went. ## The call The request came through an intermediary: a client in Tokyo held a substantial Bitcoin position on a MacBook, and he could no longer log in. The password he was certain of no longer worked, and everything — the wallet, the keys, the access — lived behind that login. He didn’t want the machine shipped anywhere and he didn’t want the data leaving the room. Would we come to Tokyo? We would. ## Tokyo A driver met us at the airport with a sign, and we were taken to an apartment high in a tower with the radio tower framed in the window. The setup was deliberate: a controlled environment, the machine never out of the client’s sight, and a hard 48-hour window before the return flight. The client’s brief was simple — open his own laptop so he could reach his own coins — and the constraints were strict, which is exactly how a serious recovery should be handled. ## The problem A modern Mac is genuinely hard to get into without the login password, and that’s by design — full-disk encryption tied to the hardware means the wallet file can’t simply be pulled off the drive and read. So this wasn’t a case of copying a file and cracking it elsewhere; the access problem *was* the wallet problem. The one thing working in our favour was that the client remembered fragments of the password — a structure, a few components — even if the exact combination escaped him. ## The approach We won’t detail the method, for obvious reasons, but the principle is the same as every case we take: turn the client’s partial memory into a structured search rather than blind guessing, and run it patiently against the target. That’s the unglamorous truth of recovery — it is far more about building the right candidate space from real hints than about any single dramatic trick. We worked it in shifts, the machine never leaving the room, while Tokyo went about its evening below. ## The outcome Inside the window, the right combination landed. The login opened, the wallet was reachable, and the client moved his own Bitcoin to a fresh wallet under his control while we watched him do it — we never touched the funds. The fee was a percentage of the recovered value, owed only because it worked. We were on a plane to the next client before the city woke up. ## Why some recoveries are done in person Most cases don’t need a plane ticket — a file, a set of hints, and remote work solve the large majority. But for the highest-value or most sensitive cases, on-site work exists for a reason: the machine never leaves the client’s sight, the data never touches the internet, and every step happens in front of the person whose coins are at stake. That’s not theatre; it’s how you remove the trust problem entirely. When someone is worried about handing over a device that holds a fortune, the answer isn’t “trust us” — it’s “watch us.” ## Crypto on a locked, encrypted computer Modern computers encrypt the whole disk and tie it to the hardware, so a wallet file can’t simply be lifted off the drive and cracked elsewhere — the login and the wallet become the same problem. That sounds like a wall, and for an attacker it largely is. For the legitimate owner who remembers *something* about their password, it’s a search problem instead: reproduce the login from real hints rather than guessing blindly. If your crypto is stuck behind a forgotten computer password, don’t assume the encryption makes it hopeless — being the rightful owner with partial memory changes everything. ## Choosing a recovery service you can trust A case like this is also a lesson in what a legitimate recovery looks like. We never asked for money upfront; the fee was a percentage owed only on success. We never took custody of the coins — the client moved them himself. And we adapted the process to protect him, working where he could watch. Compare that to the scam pattern: someone who contacts *you* first, guarantees results, demands an upfront payment, or asks you to enter your seed somewhere. If a “recovery service” does any of those, walk away. The real ones make their money by actually opening wallets, not by taking your fee and vanishing. ## What you can take from it Two things. First, a wallet on a locked, encrypted computer isn’t automatically lost — if it’s your own machine and you remember something real about the password, access is often recoverable. Second, the more sensitive the case, the more the process should protect you: work done in front of you, data that never leaves your control, and no custody of your coins at any point. If your funds are trapped behind a forgotten computer login rather than a wallet password, that’s still a recovery problem — and often a solvable one. ## Frequently asked questions My crypto is on a laptop I’m locked out of — is it recoverable?Short answer: Yes. Often, if it’s your own machine and you remember something about the password. The login and the wallet are the same problem on an encrypted computer, and a hint-driven search can solve it. Do I have to ship my computer to you?Not necessarily. For sensitive or high-value cases we can work on-site so the machine and data never leave your control. Remote work is also possible depending on the case. Do you ever take custody of the coins?No. When access is restored, you move the funds yourself to a wallet you control. We never hold your crypto. How much does this kind of recovery cost?Success-based: a percentage of the recovered value only if we restore access, and nothing upfront. ## Locked out of a computer with crypto on it? Tell us the device and what you remember of the password. We’ll assess it honestly within 24 hours, and you pay only on success. [Contact KeychainX →](https://keychainx.io/contact/) --- ### [Weak Randomness in Crypto Wallets: Randstorm, MilkSad & More](https://keychainx.io/reference/weak-randomness-crypto-wallets/) **Published:** July 7, 2026 **Author:** admin **Content:** Research . Overview # Weak randomness in *crypto wallets* The same mistake keeps recurring across a decade of wallet software: the cryptography was sound, but the randomness beneath it wasn’t. This is the survey of that family of failures — and why, for owners, predictability is a recovery route. Updated July 2026 · KeychainX — Wallet Recovery since 2017 #### On this page 1. [Randomness is the foundation of a wallet](#foundation) 2. [Two ways randomness fails](#twoways) 3. [Randstorm — predictable browser-wallet keys](#randstorm) 4. [MilkSad — a seed from the clock](#milksad) 5. [Android SecureRandom — leaking keys while signing](#android) 6. [Trust Wallet — a modern repeat](#trustwallet) 7. [The 2014 presale PRNG angle](#presale) 8. [The pattern: sound crypto, predictable seed](#pattern) 9. [Why predictability cuts both ways](#recovery) 10. [How to tell if you might be affected](#affected) 11. [What good randomness looks like](#protect) 12. [Our research](#priorart) 13. [FAQ](#faq) Most catastrophic wallet losses aren’t broken encryption — they’re broken *randomness*. A wallet’s security rests entirely on unpredictable numbers, and when those numbers turn out to be predictable, the whole thing unravels no matter how strong the algorithms are. This page ties together the major cases we research, each of which has its own detailed page, and explains the shared pattern and what it means for recovery. ## Randomness is the foundation of a wallet Every wallet begins with a secret: a private key or a seed, ideally chosen from a space so vast that no one could ever guess or enumerate it. That unguessability comes entirely from **randomness**. If the randomness used to create your keys was genuinely unpredictable, your wallet is secure even against unlimited computing power. If it wasn’t — if the “random” numbers came from something predictable like a clock or a flawed generator — then the vast space collapses to a small, searchable one, and the strongest encryption in the world can’t save it. ## Two ways randomness fails Weak randomness harms a wallet in two distinct places. The first is **key generation**: if the seed or private key was produced from predictable entropy, an attacker can regenerate the exact key. The second is **signing**: every transaction signature needs a fresh random value (the ECDSA nonce), and if that value is predictable or repeated, the private key can be computed directly from public transactions on the blockchain. Both are fatal, and different real-world cases fall into each category. ## Randstorm — predictable browser-wallet keys **Randstorm** affected millions of wallets generated in the browser between roughly 2011 and 2015 using the BitcoinJS library, whose SecureRandom routine gathered far less entropy than assumed. The result was keys drawn from a badly reduced space. This is a key-generation failure, and it touches a huge population of early wallets. See our [Randstorm research](https://keychainx.io/reference/randstorm/) for the detail. ## MilkSad — a seed from the clock or worse **MilkSad** (CVE-2023-39910) affected wallets whose seed came from libbitcoin-explorer’s bx seed command, which seeded a Mersenne Twister with 32-bit system time. That leaves only about four billion possible seeds — and usually far fewer, since the creation time is often known. Another key-generation failure, in a widely used tool. See our [MilkSad research](https://keychainx.io/reference/milksad/). ## Android SecureRandom — leaking keys while signing The **2013 Android SecureRandom flaw** is the classic signing failure. Android’s random generator could return repeated values, causing Bitcoin wallets to reuse the ECDSA nonce across signatures — which lets anyone compute the private key from two public transactions. Funds were swept straight off the chain. See our [Android SecureRandom research](https://keychainx.io/reference/android-securerandom/). ## Trust Wallet — a modern repeat Weak randomness isn’t only an ancient problem. In 2023 the Trust Wallet browser extension was found to generate mnemonics using a predictable pseudo-random generator, so keys created in the affected window could be enumerated — the same key-generation failure as Randstorm and MilkSad, a decade later. It is a reminder that this class of bug recurs whenever a developer reaches for a convenient but non-cryptographic source of randomness. ## The 2014 presale PRNG angle Our own research extends the pattern to the 2014 Ethereum presale generator, which leaned on the browser’s Math.random() for parts of its process. In Firefox a specific entropy collapse could reduce the unknown randomness to a bounded timestamp — a potential recovery route for a subset of those very valuable wallets. See our [presale PRNG research](https://keychainx.io/reference/presale-prng-iv/). ## The pattern: sound crypto, predictable seed Across every one of these cases the cryptography itself was fine. AES, ECDSA and the hashing were never the weak point; the weak point was always the *input* — a random value that turned out to be predictable because it came from a clock, a flawed platform generator, a browser quirk, or a non-cryptographic function used where a cryptographic one was required. Recognising this pattern is what lets us look at a “secure” wallet and ask the right question: not “is the encryption strong?” but “where did the randomness actually come from?” ## Why predictability cuts both ways Here is the part that matters to an owner. The same predictability that lets an attacker regenerate a key or derive it from a signature is exactly what lets us recover a wallet *for its rightful owner*. If your wallet was created with weak randomness and you’ve lost access, the reduced search space that endangers it is the reason it can be reconstructed — by sweeping the enumerable seed space, or by deriving the key from your own public transactions. We do this strictly as owner recovery, for wallets a client can demonstrate they own, to return funds they’d otherwise lost. ## How to tell if you might be affected You may be exposed if your wallet was: created in a browser in the 2011–2015 era (Randstorm); generated with libbitcoin’s bx seed or a tool built on it (MilkSad); made in an early Android Bitcoin wallet around 2013 (SecureRandom); created in the affected Trust Wallet extension window; or a 2014 Ethereum presale wallet. The unsettling feature of all of these is that the wallet looks completely normal — the weakness is invisible until someone enumerates the space. If any of these describe a wallet of yours that still holds funds, treat it as at-risk and move the funds; if you’ve lost access, the same weakness may be the way back in. ## What good randomness looks like The defensive lesson is consistent: keys and seeds must come from a proper cryptographic random source, and signing must use a unique, unpredictable nonce every time (modern wallets use deterministic nonces per RFC 6979 to eliminate the reuse risk entirely). Generate seeds on trusted, current software or a reputable hardware wallet; be wary of old browser-based generators and abandoned tools; and if a wallet was made with anything on the list above, migrate to a freshly generated one. Good randomness is invisible when it works and catastrophic when it doesn’t — which is why it deserves this much attention. ## Our research Weak-randomness recovery is a core strand of KeychainX’s work, because a large share of “lost” early crypto is really weak-randomness crypto waiting to be reconstructed for its owners. Each case above has its own detailed page, and this overview ties them together as one family. We date and maintain this survey as new instances emerge — the pattern is not going away, because the temptation to reach for convenient randomness recurs with every generation of wallet software. ## Frequently asked questions What is weak randomness in a crypto wallet?It’s when the random numbers used to create keys or sign transactions come from a predictable source — a clock, a flawed generator, or a non-cryptographic function — collapsing the huge keyspace into a small, searchable one. The encryption stays sound; the input is the weakness. Which vulnerabilities are in this family?Randstorm (browser wallets 2011–2015), MilkSad (libbitcoin bx seed, CVE-2023-39910), the 2013 Android SecureRandom flaw, the 2023 Trust Wallet extension issue, and the 2014 Ethereum presale PRNG angle. Does weak randomness mean my funds are gone?It means the wallet is at risk — anyone can potentially regenerate the key. But for the rightful owner it also means recovery is often possible, because the reduced search space that endangers the wallet is what allows it to be reconstructed. How do I know if my wallet used weak randomness?Check how and when it was made: browser wallets from 2011–2015, bx seed-generated seeds, early Android wallets, the affected Trust Wallet window, or 2014 presale wallets are the main risk profiles. The wallet itself looks normal, so the creation history is the tell. Can you recover a wallet affected by weak randomness?Often, for the owner. With details of how and when the wallet was created (and a known address), we sweep the reduced seed space or derive the key from your public transactions. Success-based, nothing upfront. ## Wallet made with weak randomness? If your wallet fits one of these profiles and you’ve lost access, the same weakness is often the route back in. Tell us how and when it was made — honest assessment within 24 hours. [Contact KeychainX →](https://keychainx.io/contact/) --- ### [The 2013 Android SecureRandom Bitcoin Wallet Flaw](https://keychainx.io/reference/android-securerandom/) **Published:** July 7, 2026 **Author:** admin **Content:** Research . Vulnerability # The 2013 *Android SecureRandom* flaw Part of our weak-randomness research: see the [Weak randomness in crypto wallets overview](https://keychainx.io/reference/weak-randomness-crypto-wallets/). In 2013, Android’s random-number generator wasn’t as random as it should have been — and Bitcoin wallets that trusted it leaked their private keys through the very transactions they signed. Updated July 2026 · KeychainX — Wallet Recovery since 2017 #### On this page 1. [Why signatures need randomness](#background) 2. [The SecureRandom flaw](#flaw) 3. [The impact](#impact) 4. [Recognising an affected wallet](#detect) 5. [What it means for recovery](#recovery) 6. [The broader lesson](#lesson) 7. [If you had a 2013-era Android wallet](#protect) 8. [Why it still matters years later](#why) 9. [Our documentation](#priorart) 10. [FAQ](#faq) This is a landmark example of a platform-level randomness failure with direct financial consequences. In August 2013 a weakness in Android’s SecureRandom implementation meant that values assumed to be unpredictable weren’t, and Bitcoin wallets on affected devices exposed their keys. This page documents what happened and why it still matters for old Android wallets. ## Why signatures need randomness Every time a Bitcoin wallet spends, it signs the transaction with ECDSA, and each signature requires a fresh, unpredictable random number — the “nonce”, or k value. The security of ECDSA depends absolutely on that number being unique and secret for each signature. Reuse the same k across two signatures, and the mathematics allows anyone to compute the private key from the two public signatures. It is one of the sharpest “small mistake, total loss” edges in cryptography. ## The SecureRandom flaw Android apps drew that randomness from the system SecureRandom. In 2013 it emerged that, under certain conditions, Android’s implementation was not properly seeded — it could return predictable or repeated output. For Bitcoin wallets, that meant the critical k value in signatures was sometimes *repeated*. Two transactions from the same wallet that reused a k value handed an observer everything needed to derive the private key straight off the public blockchain. ## The impact Because Bitcoin transactions are public, attackers could scan the chain for the tell-tale repeated nonces and sweep the exposed wallets. A number of Android Bitcoin wallets were affected, and funds were stolen before the ecosystem responded. The official response urged affected users to generate new keys and move their coins, and wallet apps issued fixes — but any transaction already signed with a repeated nonce had exposed its key permanently. ## Recognising an affected wallet The fingerprint lives on-chain: two or more signatures from the same address sharing a nonce. An old Android Bitcoin wallet from the 2013 era that signed multiple transactions is the classic risk profile. Even a wallet that was never obviously drained may have signed a vulnerable transaction, and if it still holds funds, those funds may be reachable by anyone who spots the pattern — which makes assessment worthwhile rather than assuming safety. ## What it means for recovery For an owner, the flaw cuts both ways. If your own old Android wallet exposed its key through a repeated nonce, the private key is derivable from your own public transactions — which, with proof of ownership, is a legitimate route to recover funds you can no longer otherwise access. We treat this strictly as owner recovery: reconstructing a key from the signatures of a wallet the client demonstrably owns, to move funds they’d lost access to. ## The broader lesson The Android SecureRandom incident is the canonical reminder that a wallet is only as secure as the randomness beneath it. It sits in the same family as Randstorm and MilkSad: sound cryptography undermined by a predictable or faulty random source. The difference here is that the failure leaked keys through *signing* rather than key *generation* — but the principle, and the recovery logic for owners, is the same. ## If you had a 2013-era Android wallet If you held Bitcoin in an Android wallet around 2013 and still have any of that key material or transaction history, treat the wallet as potentially compromised: any funds remaining should be moved to a wallet built on sound randomness. If you’ve lost access to such a wallet, the nonce weakness may actually be the route back in for you as the owner — worth assessing before writing the funds off. ## Why it still matters years later It is tempting to treat a 2013 flaw as ancient history, but Bitcoin’s permanence changes that. Every vulnerable signature ever broadcast is still on the chain, exactly as it was, so a key exposed by a repeated nonce a decade ago is exposed forever — the blockchain does not forget. That means old Android wallets from that era remain a live consideration today: any that still hold a balance are reachable by anyone who scans for the pattern, and any whose owner lost access can potentially be recovered through the very same weakness. A flaw in permanent, public data never fully expires, which is precisely why it belongs in a reference like this rather than a footnote to 2013. ## Our documentation KeychainX documents this as part of our weak-randomness research alongside [Randstorm](https://keychainx.io/reference/randstorm/) and [MilkSad](https://keychainx.io/reference/milksad/). The original 2013 advisories from the Bitcoin community carry the full disclosure; our focus is the recovery of affected wallets for their rightful owners. If you have an old Android Bitcoin wallet you can no longer access, it’s worth a look. ## Frequently asked questions How do I know if my signatures reused a nonce?It shows on-chain as two signatures from one address sharing the same nonce value. We can check an address’s transaction history for the pattern as part of an assessment. What was the 2013 Android SecureRandom flaw?A weakness in Android’s SecureRandom that produced predictable or repeated output. Bitcoin wallets that used it could reuse the ECDSA nonce across signatures, which lets anyone derive the private key from public transactions. How were funds stolen?Attackers scanned the blockchain for signatures reusing the same nonce and computed the private keys from them, then swept the wallets — all from public data. Could my old Android wallet be affected?If it’s from around 2013 and signed multiple transactions, possibly. The risk shows up as repeated signature nonces on-chain. Any remaining funds should be moved. Can this help me recover my own wallet?If your own wallet exposed its key through a repeated nonce, the key is derivable from your public transactions — a legitimate recovery route for you as the proven owner. How much does recovery cost?Success-based: a percentage of the recovered value only if we recover the wallet, and nothing upfront. ## Old Android Bitcoin wallet you can’t access? A 2013-era Android wallet may be recoverable through the nonce weakness — for you as the owner. Tell us what you have, honest assessment within 24 hours. [Contact KeychainX →](https://keychainx.io/contact/) --- ### [Blockchain.info Wallet Formats & 15–21 Word Mnemonic](https://keychainx.io/reference/blockchain-info-wallet-formats/) **Published:** July 7, 2026 **Author:** admin **Content:** Research . Wallet forensics # Blockchain.info legacy *wallet formats*, explained Old Blockchain.info wallets are a family of formats, not one — the encryption and the backup scheme both changed over time. Knowing which version you have is the whole recovery. Updated July 2026 · KeychainX — Wallet Recovery since 2017 #### On this page 1. [The format versions (v0–v3+)](#versions) 2. [The hashcat modes and the v1 trap](#hashcat) 3. [First and second passwords](#secondpw) 4. [The 15–21 word mnemonic scheme](#mnemonic) 5. [How recovery works](#recovery) 6. [Telling which era your wallet is from](#era) 7. [Why the modern site returns “invalid”](#why) 8. [Our documentation](#priorart) 9. [FAQ](#faq) Blockchain.info (now Blockchain.com) ran one of the first and most popular web wallets, and its format evolved repeatedly from 2011 onward. That history is why old wallets get stuck and why modern tools reject them. This page documents the format versions, the encryption changes, and the unusual 15–21 word backup scheme — the forensic knowledge that recovery depends on. ## The format versions (v0–v3+) A Blockchain.info wallet is an encrypted JSON blob (wallet.aes.json) protected by your password. Across versions the encryption parameters changed — principally the number of **PBKDF2 iterations** used to stretch the password into a key. The earliest wallets (v0) used a scheme that modern tools don’t support at all; v2–v3 standardised on higher iteration counts. Identifying the version is step one, because the wrong parameters simply won’t decrypt, even with the right password. ## The hashcat modes and the v1 trap For recovery, the encrypted blob yields a hash that password-cracking tools test against: **mode 15200** covers Blockchain.info v2–v4, and early **v1** uses **mode 12700**. There is a well-known trap here: early v1 wallets used *varying* iteration counts, and standard hashcat can silently fail to find a correct password on some of them — it runs, finishes, and reports nothing even when the password is in the list. If you’re certain of a v1 password and the tool finds nothing, this iteration mismatch is usually why, and it needs a customised approach. ## First and second passwords These wallets often have two secrets: a **main password** that unlocks the wallet and an optional **second password** required to spend. The second password is forgotten constantly because it’s rarely typed — you can see the balance but can’t move it. It is extracted and searched separately from the main password (its own script and hash), so identifying which one you’ve lost changes the recovery entirely. ## The 15–21 word mnemonic scheme The detail that surprises people most: before the industry settled on BIP39’s 12-word seed, Blockchain.info used its own word-phrase backup of **15, 17, 19 or 21 words**. It did not encode a raw private key like BIP39 does; it encoded your **Wallet ID and password**. And it did not use the familiar 2,048-word list — it drew on a much larger dictionary, on the order of **50,000 words**, and in some versions used *two* word lists (one to compute a checksum, another to encode the identifier and password). That is exactly why feeding one of these phrases into a modern BIP39 tool produces only an error: the words often aren’t even in the list the tool knows. ## How recovery works Because the earliest logic and word lists are no longer published, recovering these wallets is genuine reverse engineering: pull historical snapshots of the Blockchain.info site and its JavaScript from web archives to recover the word lists and derivation, identify which version a wallet or phrase belongs to, then reproduce that exact scheme and validate every candidate against a known address until the checksum is correct and the wallet decrypts. A partial, uncertain or out-of-order phrase is workable, because the address confirms the correct reconstruction with certainty. ## Telling which era your wallet is from The identifier and backup format usually reveal the era. A modern **Wallet ID** (a GUID-style code) points to the Wallet-ID era, where recovery is realistic with the ID and a password hint. The very earliest wallets, from the **2011–2012** period before Wallet IDs, used a phone number or username as the identifier and are the hardest — sometimes genuinely unrecoverable. A word-phrase backup of 15 to 21 words places you in the legacy-mnemonic scheme. Establishing the era first prevents wasted effort applying the wrong version’s logic, which is the most common reason a technically recoverable wallet gets written off. ## Why the modern site returns “invalid” Blockchain.com long ago dropped support for importing these legacy formats, so its own site tells people the phrase or wallet is invalid — which understandably leads them to assume the money is gone. It isn’t: the wallet still exists on-chain, and the keys remain derivable from the phrase or the encrypted blob if the original scheme can be reproduced. The gap between “the website says invalid” and “actually recoverable” is precisely the historical knowledge documented here — which versions used which encryption, which word lists, and which iteration counts. That knowledge only exists because it was preserved and rebuilt from archives after the fact. ## Our documentation KeychainX has reconstructed these formats and word lists from archived source across the wallet’s versions, over many client cases, because no current tool or the modern site supports them. We publish this so owners of old Blockchain.info wallets understand that an “invalid” phrase or a stuck v1 password is a solved problem, not a dead end. For the client-facing walkthrough see our [Blockchain.com recovery](https://keychainx.io/recover-blockchain-com-wallet-password/) page. ## Frequently asked questions Why won’t my Blockchain.info wallet open in the current site?Because the format changed across versions. Early (v0/v1) formats and the 15–21 word mnemonic aren’t supported by the modern site or standard tools — but the wallet still exists on-chain and is recoverable with the original logic. What hashcat mode does a Blockchain wallet use?v2–v4 use mode 15200; early v1 uses 12700. Beware the v1 iteration trap, where standard hashcat can silently miss a correct password. Why won’t my 15/17/19/21 word phrase import?It’s a pre-BIP39 scheme encoding your Wallet ID and password using a ~50,000-word custom list — not the 2,048-word BIP39 list — so modern tools don’t recognise it. I forgot my second password — is it recoverable?Yes. The optional second password (needed to spend) is among the most commonly forgotten and is very recoverable with a hint; it’s searched separately from the main password. How much does recovery cost?Success-based: a percentage of the recovered value only if we open the wallet, and nothing upfront. ## Stuck on an old Blockchain.info wallet? Whatever version or phrase you have, tell us what you’ve got and your address if you know it. Honest assessment within 24 hours, success-based fee. [Contact KeychainX →](https://keychainx.io/contact/) --- ### [MultiBit Special-Character Truncation Bug | KeychainX](https://keychainx.io/reference/multibit-truncation-bug/) **Published:** July 7, 2026 **Author:** admin **Content:** Research . Wallet forensics # The MultiBit *special-character* password bug Countless MultiBit users are certain of their password, yet it won’t open the wallet. The reason is a real bug: the password that actually locked the wallet isn’t the one they typed. Updated July 2026 · KeychainX — Wallet Recovery since 2017 #### On this page 1. [How MultiBit encrypted a wallet](#encryption) 2. [The truncation / mangling bug](#bug) 3. [How to recognise it](#detect) 4. [How recovery reverses it](#recovery) 5. [MultiBit HD is a different problem](#hd) 6. [Why so many MultiBit wallets are stuck today](#history) 7. [After recovery: leave the dead software](#after) 8. [Can you reverse it yourself?](#diy) 9. [Our documentation](#priorart) 10. [FAQ](#faq) MultiBit Classic was one of the most popular Bitcoin wallets of 2011–2014, and it left behind a distinctive recovery problem. Passwords containing special or non-ASCII characters were altered before encryption, so re-typing the “correct” password today simply fails. This page documents that bug and how recovery reverses it. ## How MultiBit encrypted a wallet MultiBit Classic encrypted private keys with AES, deriving the encryption key from your password using an OpenSSL-compatible routine (a salted key-and-IV derivation) via the Bouncy Castle cryptography library. In normal use this is sound: the password stretches into a key, the key decrypts the .key file. The problem was never the cryptography — it was what happened to the password *before* it reached the cryptography. ## The truncation or mangling bug When a password contained **special or non-ASCII characters** — accented letters, symbols, characters outside plain ASCII — the conversion from the on-screen text to the raw bytes that were actually hashed went wrong. High bytes were altered or truncated, so the byte sequence that encrypted the wallet did not correspond to the characters the user typed. The user remembers the password perfectly; the wallet was locked with a *different*, mangled version of it. Typing the true password can therefore never work, which is why these cases look impossible from the outside. ## How to recognise it The signature is simple: a MultiBit Classic wallet, a password the owner is confident about, and a flat refusal to open — especially when the password included anything beyond plain letters and digits. If the password was pure ASCII, a normal search usually suffices; the moment special or foreign characters were involved, the truncation bug is the prime suspect. It is by far the most common reason a “definitely correct” MultiBit password fails. ## How recovery reverses it Recovery means reproducing the bug rather than fighting it. We take the owner’s intended password and apply the same faulty character-to-byte handling the old software used, generating the mangled byte sequences it would actually have produced across the relevant character encodings. Each candidate is tested offline against a copy of the .key or .wallet file until one decrypts a valid key. Because the mangling is deterministic, reproducing it turns an “impossible” wallet back into a straightforward decrypt. ## MultiBit HD is a different problem Note that MultiBit **HD** is unrelated: it uses a 15-word seed and can suffer a separate *derivation-path* issue where a restored wallet scans as empty even though it holds funds — the coins are fine, the software derived the wrong addresses, and checking the alternate paths reveals the balance. Establishing Classic versus HD is the first fork in any MultiBit case, because the truncation bug applies only to Classic. ## Why so many MultiBit wallets are stuck today MultiBit Classic was the easy desktop choice in the years before hardware wallets and seed phrases were standard, so an enormous number of early adopters encrypted a .key file with a password they never expected to need again. Then KeepKey acquired MultiBit and shut development down, leaving no updates and no support. Years later, many of those wallets hold balances worth far more than when they were created, and their owners return to find the software gone and the “correct” password rejected. The truncation bug turns that already-stressful situation into an apparent impossibility — which is exactly why it’s worth documenting: the wall people hit is a known, reversible bug, not a lost wallet. ## After recovery: leave the dead software Because MultiBit is abandoned, the goal is never to keep using it — it’s to extract the keys and get out. Once a key is decrypted, it should be imported into a current, supported wallet and the funds moved, then the new wallet’s seed backed up properly on paper or steel, stored separately from any device. Leaving value in an unmaintained 2013-era application is a risk in itself; recovering the key is the moment to migrate to something modern and safely backed up. ## Can you reverse it yourself? In principle the mangling is reproducible by anyone who understands exactly how the old MultiBit build converted characters to bytes and which encodings were in play — but that is the hard part, and it is undocumented. Off-the-shelf password tools test the password *as typed*, which is precisely what does not work here, so a normal DIY attempt fails silently no matter how many variations you try. The value we add is the reproduction itself: generating the byte sequences the buggy code actually produced, rather than the ones the keyboard produced. If a straightforward attempt on a special-character MultiBit password has already failed, that failure is the signal that you are facing the truncation bug rather than a wrong password. ## Our documentation KeychainX has reproduced this truncation behaviour across the affected MultiBit Classic versions and character encodings over many client recoveries, because MultiBit is discontinued and no supported tool handles it. We publish it so owners understand that a “correct” MultiBit password that won’t open is a known, solved failure mode. For the hands-on walkthrough see our [MultiBit recovery](https://keychainx.io/recover-multibit-classic-wallet-password/) page. ## Frequently asked questions My MultiBit password is correct but won’t open the wallet — why?Almost always the special-character truncation bug: an old library altered passwords containing special or non-ASCII characters before encrypting, so the exact password you type no longer matches what locked the wallet. Can it be recovered?Yes. Because the mangling is deterministic, we reproduce it from your intended password and test the resulting candidates against your wallet file offline until one decrypts. Does this affect MultiBit HD too?No. HD uses a 15-word seed and a different (derivation-path) issue. The truncation bug is specific to MultiBit Classic .key/.wallet files. What files do you need?Your MultiBit Classic backup files (.key and/or .wallet) and your best memory of the password, including which special characters it contained. How much does recovery cost?Success-based: a percentage of the recovered value only if we open the wallet, and nothing upfront. ## “Correct” MultiBit password won’t work? If your password had special characters, the truncation bug is likely blocking it — exactly what we reverse. Honest assessment within 24 hours, success-based fee. [Contact KeychainX →](https://keychainx.io/contact/) --- ### [BIP32 Non-Hardened Parent-Key Escalation Explained](https://keychainx.io/reference/bip32-nonhardened-escalation/) **Published:** July 7, 2026 **Author:** admin **Content:** Research . Key derivation # BIP32 *non-hardened* parent-key escalation A little-understood property of BIP32 means an xpub plus a single non-hardened child private key can reveal the parent key — a genuine risk, and, for an owner, a recovery lever. Updated July 2026 · KeychainX — Wallet Recovery since 2017 #### On this page 1. [How HD derivation works](#hd) 2. [The escalation property](#escalation) 3. [Why it’s a security risk](#risk) 4. [How it helps recovery](#recovery) 5. [When it applies](#conditions) 6. [Assessing a case](#assess) 7. [Protecting yourself](#protect) 8. [A concrete illustration](#example) 9. [Our documentation](#priorart) 10. [FAQ](#faq) BIP32 hierarchical deterministic wallets derive a whole tree of keys from one seed. Most people know the tree flows downward — parent to child. Fewer know that under specific conditions it can be climbed *upward*. This page documents the non-hardened escalation property: what it is, why it matters for security, and how it helps recover a wallet. ## How HD derivation works In a BIP32 wallet, each key derives child keys via a one-way function combining the parent key with a chain code and an index. There are two flavours: **hardened** derivation (indices above 2³¹), which requires the parent *private* key, and **non-hardened** derivation, which can be done from the parent *public* key. Non-hardened derivation is what makes an xpub useful — a watch-only server can generate fresh receiving addresses without ever holding a private key. ## The escalation property Here is the sharp edge. For non-hardened derivation, the relationship between a child private key and its parent is invertible if you also know the parent’s *public* key (the xpub). Concretely: given the **xpub** and any single **non-hardened child private key**, you can compute the **parent private key** — and from there the entire subtree. One leaked child key plus a public xpub equals total compromise of that branch. ## Why it’s a security risk This turns two seemingly safe things into a dangerous pair. Sharing an xpub for accounting or watch-only use feels harmless, and exposing a single child private key feels like a contained, one-address loss. Together, they aren’t: an attacker holding the xpub who obtains just one non-hardened child key can climb to the parent and drain every address in that account. It is a classic case where two individually-minor exposures combine into a full compromise, and it’s why hardened derivation exists at account boundaries. ## How it helps recovery of your keys The same property is a gift when *you* are the owner trying to recover your own funds. If you hold the account xpub and even one non-hardened child private key — perhaps a single exported key, or one address’s key you still have — the parent key and the whole branch can be reconstructed. A partial, fragmentary set of key material that looks useless can, through escalation, rebuild an entire wallet. It converts “I only have one old private key and an xpub” from a dead end into a full recovery. ## When it applies The conditions are specific: the derivation must be **non-hardened** (hardened children reveal nothing about the parent), you need the correct **xpub** for the parent, and a genuine child private key from directly beneath it. Many wallets use hardened derivation at the account level precisely to block this, so it doesn’t apply everywhere — but where a wallet used non-hardened derivation, it is a powerful and often overlooked route. ## Assessing a case Establishing whether escalation applies means identifying the wallet’s derivation scheme — which software created it, and whether the branch in question was hardened or not — then confirming the xpub genuinely corresponds to the parent of the child key you hold. Because the mathematics is exact, once those facts line up the reconstruction is deterministic: the parent key either falls out correctly or the inputs don’t match, with no guesswork in between. ## Protecting yourself The defensive lesson is simple: treat your xpub as sensitive, not public, and never expose an individual child private key while the corresponding xpub is known to anyone. If you must share an xpub for watch-only purposes, understand that a single leaked non-hardened child key beneath it compromises the account. Where possible, rely on wallets that harden at account boundaries so that even a leaked xpub and child key can’t be combined into an escalation. ## A concrete illustration Picture a wallet that gave an accountant a watch-only xpub to track incoming payments, and separately exported one address’s private key years ago to sweep a small balance. Individually, neither seemed to matter — an xpub reveals no keys, and one address’s key is one address’s risk. But if that address was a non-hardened child of the shared xpub, the two together reconstruct the parent key and every address beneath it. The same arithmetic that would let an attacker exploit that pairing is what lets the rightful owner, holding both pieces after losing the main wallet, climb back up and recover everything in the branch. It is the clearest demonstration of why the property is simultaneously a hazard and a lifeline. ## Our documentation KeychainX has used non-hardened escalation to rebuild wallets from fragmentary key material in real recoveries, and we document it here because it is as underappreciated as a recovery tool as it is as a risk. It sits alongside our broader key-derivation work, including [Trezor derivation forensics](https://keychainx.io/reference/trezor-derivation-forensics/). If you hold an xpub and a stray private key, don’t assume they’re useless. ## Frequently asked questions What key material do you need?Ideally the account xpub plus at least one non-hardened child private key beneath it. From those two, where the derivation is non-hardened, the parent key and the whole branch can be reconstructed. What is BIP32 non-hardened escalation?A property where, given a parent extended public key (xpub) and any single non-hardened child private key, you can compute the parent private key — and therefore the whole branch. Is sharing my xpub safe?Not entirely. On its own an xpub is watch-only, but combined with a single leaked non-hardened child private key it exposes the parent key and every address in that account. Treat the xpub as sensitive. How does this help recover my wallet?If you own the xpub and even one non-hardened child private key, the parent key and the entire branch can be reconstructed — turning fragmentary key material into a full recovery. Does it always apply?No. It requires non-hardened derivation and the matching xpub. Wallets that harden at the account level block it, so it applies only to specific setups. How much does recovery cost?Success-based: a percentage of the recovered value only if we recover the wallet, and nothing upfront. ## Hold an xpub and a stray private key? Those fragments may rebuild a whole wallet through escalation. Tell us what key material you have — honest assessment within 24 hours. [Contact KeychainX →](https://keychainx.io/contact/) --- ### [Armory Wallet Encryption & the ROMIX KDF — Recovery Notes](https://keychainx.io/reference/armory-romix/) **Published:** July 7, 2026 **Author:** admin **Content:** Research . Wallet forensics # Armory encryption & the *ROMIX* KDF Armory was built for security-conscious Bitcoiners, and its deliberately slow, memory-hard key derivation is exactly why recovering an Armory password takes the right approach rather than raw brute force. Updated July 2026 · KeychainX — Wallet Recovery since 2017 #### On this page 1. [What a key-derivation function does](#kdf) 2. [Armory’s ROMIX / memory-hard design](#romix) 3. [What this means for recovery](#implication) 4. [Why the KDF parameters matter](#params) 5. [A realistic recovery approach](#approach) 6. [When Armory wallets get stuck](#when) 7. [If you hold an old Armory wallet](#protect) 8. [How Armory compares to other wallets](#vs) 9. [Our documentation](#priorart) 10. [FAQ](#faq) Armory was one of the most respected early Bitcoin wallets, favoured for cold storage. Part of that reputation came from its encryption: a deliberately expensive, memory-hard key-derivation function based on ROMIX. This page documents what that means for someone trying to recover an Armory wallet password. ## What a key-derivation function does When you encrypt a wallet with a password, the software doesn’t use the password directly — it runs it through a **key-derivation function** (KDF) to produce the actual encryption key. A good KDF is deliberately *slow*, so that testing each guess costs real time and money, which is what makes brute-forcing impractical. The KDF’s cost is the wall an attacker — or a recovery service — has to climb for every candidate password. ## Armory’s ROMIX / memory-hard design Armory used a **memory-hard** KDF built on ROMIX (the core construction also used in scrypt). Memory-hard means each guess requires not just time but a large chunk of *RAM*, which deliberately frustrates the massively parallel hardware attackers use — you can’t cheaply run millions of guesses in parallel if each one needs significant memory. Armory even calibrated the KDF to the machine it was created on, so the cost per guess reflects that hardware. ## What this means for recovery The practical consequence is that Armory recovery is **guess-limited**, not instant. Each password candidate is expensive to test, so a blind, unstructured brute force of a long password is simply infeasible — you would never finish. Recovery therefore lives or dies on the *quality* of the candidate list: the closer the search is shaped to what the owner actually remembers, the fewer expensive guesses are needed. Good hints matter far more here than raw hardware. ## Why the KDF parameters matter To test guesses correctly you must reproduce Armory’s exact KDF parameters — the memory and iteration cost it was configured with — because the derived key depends on them. Those parameters are stored with the wallet, so part of the forensic work is reading them out and rebuilding the same derivation faithfully. Get the parameters wrong and every guess fails even when the password is right, the same trap that catches people on other format-specific wallets. ## A realistic recovery approach The workable approach is to treat it as a precision search rather than a sweep: extract the KDF parameters, reproduce the memory-hard derivation, and drive it with a candidate list built from everything the owner remembers — length, structure, fragments, habits — on hardware with enough memory to run the KDF efficiently. It is slower per guess than a lightweight wallet, but for a well-shaped list it remains entirely feasible, and Armory wallets often protect substantial long-term holdings that justify the effort. ## When Armory wallets get stuck Armory itself became difficult to run as it fell out of active maintenance, so many owners are locked out not only by a forgotten password but by an application that no longer launches cleanly on modern systems. Recovery often involves working directly with the wallet file and reproducing its cryptography outside the original software, which sidesteps the dead-application problem while still honouring the KDF the wallet was encrypted with. ## If you hold an old Armory wallet If you have an Armory wallet with funds and a password you’re unsure of, the encouraging news is that the memory-hard KDF that makes recovery slow also meant your wallet was genuinely well protected — and with a decent memory of the password, recovery is realistic. Once recovered, exporting the keys to a maintained modern wallet avoids the ongoing problem of running abandoned software. ## How Armory compares to other wallets It helps to place Armory on the spectrum of recovery difficulty. A lightweight wallet with a fast KDF can be searched at enormous speed, so even a hazy password memory often succeeds. Armory sits at the opposite end: its memory-hard derivation makes each guess costly, so the search must be lean and well-informed. That doesn’t make it harder to recover a *well-remembered* password — a strong hint finishes quickly either way — but it does mean a vague, sprawling guess space that might work on a fast wallet becomes infeasible on Armory. In short, Armory rewards precision: the better the owner can describe the password, the more decisively the KDF stops being an obstacle. ## Our documentation KeychainX documents Armory’s KDF here as part of our wallet-format forensics, because reproducing a memory-hard derivation faithfully — and shaping the search to the owner’s memory — is what separates a feasible Armory recovery from an impossible one. It sits alongside our other format research in this section. If you’re locked out of an Armory wallet, the KDF is a wall, not a dead end. ## Frequently asked questions What do you need to start an Armory recovery?The Armory wallet file (which stores the KDF parameters) and your best memory of the password — length, structure, fragments, habits. The better the hint, the more feasible the memory-hard search. Why is Armory password recovery slow?Armory uses a memory-hard ROMIX key-derivation function that makes each password guess deliberately expensive in time and RAM. That defeats blind brute force, so recovery depends on a well-shaped candidate list. Can an Armory wallet still be recovered?Yes, if you remember enough about the password. We reproduce Armory’s exact KDF parameters and drive a memory-shaped search from your hints, on hardware with enough RAM to run the KDF. Do I need the Armory software to work?Not necessarily. Recovery often works directly from the wallet file, reproducing its cryptography outside the original application — which also sidesteps Armory no longer running cleanly on modern systems. Why does my correct password fail?If the KDF parameters aren’t reproduced exactly, the derived key is wrong and even the correct password fails. Reading the stored parameters and rebuilding the derivation faithfully is part of the work. How much does recovery cost?Success-based: a percentage of the recovered value only if we open the wallet, and nothing upfront. ## Locked out of an Armory wallet? The memory-hard KDF is a wall, not a dead end — with a decent password memory it’s recoverable. Tell us what you have, honest assessment within 24 hours. [Contact KeychainX →](https://keychainx.io/contact/) --- ### [Randstorm wallet recovery](https://keychainx.io/reference/randstorm/) **Published:** July 5, 2026 **Author:** admin **Content:** Reference . Weak randomness . BitcoinJS## *Randstorm*: recovering 2011–2015 BitcoinJS wallets Part of our weak-randomness research: see the [Weak randomness in crypto wallets overview](https://keychainx.io/reference/weak-randomness-crypto-wallets/). If you’re locked out of a Bitcoin wallet you made in a browser a decade ago, the same flaw that makes those wallets weak — Randstorm — can sometimes help recover access to your own funds. Here’s what it is, who’s affected, and how recovery works. Updated July 2026 · KeychainX — Wallet Recovery Services since 2017 #### On this page 1. [What Randstorm is](#what) 2. [Which wallets are affected](#affected) 3. [Am I affected?](#check) 4. [Randstorm and wallet recovery](#recovery) 5. [If you still control the wallet: move it](#move) 6. [Where this fits our weak-RNG work](#work) 7. [FAQ](#faq) A private key is only as strong as the randomness used to create it. Randstorm is the name for a set of flaws that, in a certain era of web browsers, made that randomness far weaker than anyone intended — leaving a large number of Bitcoin wallets generated between 2011 and 2015 with keys that are, to varying degrees, predictable. For an attacker that’s a threat; for the rightful owner of a locked-out wallet, it can be the very thing that makes recovery possible. ## What *Randstorm* is Randstorm was named and publicly disclosed by the recovery firm Unciphered in November 2023 (they re-discovered it in 2022 while helping a customer locked out of a Blockchain.com wallet). The root cause is the SecureRandom() function in the JSBN JavaScript library, combined with weaknesses in how the major web browsers of that period implemented Math.random(). Together they produced private keys with much less entropy than a secure wallet requires. The popular **BitcoinJS** library relied on that JSBN code until March 2014, when the maintainers moved away from it. Because so many browser wallets were built on BitcoinJS or copied its early code, the weakness spread across the ecosystem. Crucially, the effect is not uniform: keys generated earlier are the most predictable — wallets from before March 2012 are the easiest — while the work needed rises sharply for wallets created later, into 2014 and 2015. ## Which wallets are affected Randstorm affects wallets first generated **in a web browser between 2011 and 2015** using BitcoinJS or a project built on it. That includes: - Early bitaddress.org and BrainWallet paper/browser wallets - Browser wallet projects such as CoinPunk and QuickCoin (now defunct) - Early **Blockchain.info / Blockchain.com** web wallets from that period - Other Bitcoin and, in some cases, Dogecoin wallets generated with the same library What is generally *not* affected: wallets created by hardware devices (Trezor, Ledger), by desktop software like Bitcoin Core, or by later, patched tools. The single biggest signal is the era: if the wallet was made in a browser in the first half of the 2010s, it is worth checking. ## Am I affected? Ask three questions: was the wallet first created between 2011 and 2015; was it made in a web browser (rather than on a hardware device or in desktop software); and was it generated on a site or tool known to use BitcoinJS? If all three are yes, treat it as potentially affected. Independent checkers exist that let you test an address, and the earlier in the window your wallet was made, the more likely the weakness applies. ## Randstorm and wallet *recovery* This is where the flaw cuts both ways. If you are the legitimate owner and simply locked out of an affected wallet — a lost password, a wallet that won’t import, a defunct service — the reduced randomness can sometimes let us reconstruct the private key from public information you supply, and hand control of your funds back to you. It is the same mathematics that worries security researchers, applied on behalf of the person who actually owns the coins. Two honest caveats. First, this is **owner-authorised recovery only**: we work exclusively on wallets you can demonstrate you own, never against third parties. Second, feasibility depends heavily on the year — a 2012 wallet is a very different proposition from a 2015 one, and some cases are simply not tractable. We assess that honestly before taking a case, and we charge only on success. ## If you still control the wallet: move your funds **Security first.** If you can still access a wallet you believe was generated with weak randomness, do not leave funds in it. Create a fresh wallet with modern, trusted software (a current hardware wallet is ideal) and transfer everything across now. A predictable key is a standing risk regardless of who found the flaw — recovery is for wallets you’re locked out of, not a reason to leave an affected wallet funded. ## Where this fits our weak-randomness work Randstorm is one of several weak-randomness problems we work with. The same discipline — understanding exactly how a given tool generated its keys and turning that into a tractable search — applies to the 2014 Ethereum [presale wallets](https://keychainx.io/wallets-ethereum-presale/) (whose early code used a browser Math.random() for an initialisation vector) and to other historical generators. We did not disclose Randstorm; what we bring is years of turning these weaknesses into recovered funds for the people who own the wallets. ## Frequently asked questions Was my Bitcoin wallet affected by Randstorm?Possibly, if it was first generated between 2011 and 2015 in a web browser using the BitcoinJS library or a site built on it, such as early bitaddress.org, BrainWallet, CoinPunk, QuickCoin or early Blockchain.info wallets. Wallets created earlier in that window, especially before March 2012, are the most affected. Wallets from hardware devices, later software, or offline generators are generally not affected. Can Randstorm help me recover my own locked wallet?Sometimes. If you are the owner and locked out of an affected 2011-2015 wallet, the same reduced randomness that makes these wallets weak can, in some cases, let us reconstruct the private key from public information you provide. This is owner-authorised recovery of your own funds only; the difficulty rises sharply for wallets created later in the window. I still control an affected wallet. What should I do?Move your funds. If a wallet was generated with weak randomness, the safest action is to create a new wallet with modern, trusted software and transfer everything to it immediately. Do not leave funds in a wallet you believe may be affected. Who discovered Randstorm?The Randstorm weakness was named and disclosed by the recovery firm Unciphered in November 2023, building on earlier findings about weak randomness in the SecureRandom function. KeychainX is a recovery service, not the discloser; we apply weak-randomness analysis to help owners recover their own affected wallets. How much does Randstorm recovery cost?Success-based: a percentage of the recovered value only if we succeed, and nothing if we fail. We never ask for upfront payment, and we only work on wallets you can show you own. ## Locked out of an old 2011–2015 wallet? Tell us the wallet type, roughly when it was made, and the address. We’ll assess honestly whether Randstorm-style recovery is feasible — and you pay only if we recover your funds. [Contact KeychainX →](https://keychainx.io/contact/) © 2017–2026 KeychainX AG · Baar, Zug, Switzerland [Blog](https://keychainx.io/blog/) · [Telegram](https://t.me/keychainx) --- ### [Recover](https://keychainx.io/recover/) **Published:** July 5, 2026 **Author:** admin **Content:** ## Crypto Recovery Scenarios Some recoveries are not about a forgotten password at all — the wallet is trapped on hardware that failed. KeychainX does forensic recovery when the device itself is the problem: dead drives, broken phones, deleted files. Choose your situation below. - [Recover Bitcoin from a dead hard drive or SSD](https://keychainx.io/recover/dead-hard-drive/) — forensic disk imaging & file carving for a lost or deleted wallet.dat. - [Recover crypto from a broken or dead phone](https://keychainx.io/recover/damaged-phone/) — extract and decrypt MetaMask, Trust Wallet or Blockchain.com vaults from a damaged device. Not sure which applies? [Contact KeychainX](https://keychainx.io/contact/) and describe what happened. --- ### [Blockchain.com Wallet Recovery: Lost Password, Wallet ID & Legacy Phrases (2026)](https://keychainx.io/wallets/blockchain-com-recovery/) **Published:** August 5, 2026 **Author:** admin **Content:** Blockchain.com · Wallet recovery # Blockchain.com Wallet Recovery: Lost Password, Wallet ID & Legacy Phrases (2026) **Can you recover a Blockchain.com wallet without the password?** Often, yes. KeychainX has recovered Blockchain.com and legacy Blockchain.info wallets since 2017, including lost main passwords, forgotten second passwords, lost Wallet IDs, and the old 13–21-word legacy mnemonics that modern software no longer accepts. Recovery works from your wallet backup or account details plus a description of the password — never the password itself. Legacy wallets from the Blockchain.info era are a KeychainX specialty documented in its published research. The assessment is free, the fee is 20% of the recovered value charged only on success, and no legitimate service asks for payment in advance. **TL;DR:** Locked out of a Blockchain.com (formerly Blockchain.info) wallet? Recovery is usually possible if you have your **Wallet ID** — or a legacy backup phrase — plus some memory of the password. The main password, the second password and the old 15–21-word phrases each have a different recovery path. One case nobody can crack: a Blockchain.com *trading account* is custodial, and only Blockchain.com support can restore it. Success-based fee, no upfront payment. ## Wallet or trading account? Check this first Blockchain.com runs two different products, and they fail differently. The **trading account** is custodial — Blockchain.com holds the keys — so if that is what you are locked out of, only their official support can help, and any “recovery service” claiming otherwise is not being honest. The **wallet** (the original Blockchain.info product) is non-custodial: it is an encrypted file identified by a Wallet ID, the password never leaves your side, and that is exactly why a forgotten password is recoverable. Everything below is about the wallet. ## Step zero: your Wallet ID The Wallet ID — a long code like a serial number — identifies your wallet and anchors every recovery. Retrieve it through Blockchain.com’s official account-recovery flow, which emails it to the address on file. You never type a password anywhere to get it. One of our best-known recoveries started with nothing but a Wallet ID reminder e-mail and a good hint — [$100k in Bitcoin recovered from a conference conversation](https://keychainx.io/blog/recovered-100k-bitcoin-blockchain/). ## The main password Your password is not stored anywhere — it derives the key that decrypts the wallet file (wallet.aes.json). Blockchain.com stretches each password guess through heavy key-derivation, and the iteration count grew over the years, so blind brute force is hopeless. What works is a structured search built from your real memory — length, fragments, reused passwords, keyboard language, the year — run offline on our own GPU hardware against your encrypted backup. The encryption format changed roughly five times (v1 through v5); identifying your wallet’s version first means applying the right decryption path instead of wasting compute on the wrong one. The earliest v1 wallets even carry documented quirks that make some “impossible” passwords findable. ## The second password Many wallets from this era have an optional **second password** required to spend. People forget it constantly, because it was rarely typed: you can see your balance but cannot move a satoshi. It is recovered the same way as the main password — offline, candidates against the encrypted data — and it is one of the most common Blockchain.com cases we take. ## The 15–21-word legacy phrase If your backup is a phrase of 15, 17, 19 or 21 words that the current site refuses to import, nothing is wrong with your wallet. Those are legacy, *non-BIP39* mnemonics from the early Blockchain.info era, and modern software simply dropped support for them. With the original derivation logic the phrase still opens the wallet — and an incomplete or shuffled phrase can often be rebuilt against your known address. We documented a full rebuild of a [17-word Blockchain.info mnemonic](https://keychainx.io/case-studies/blockchain-17-word-mnemonic/) as a case study. ## Lost the wallet file? Early Blockchain.info e-mailed encrypted backups (wallet.aes.json) — search your old inboxes for “wallet backup” before assuming it is gone. We can work from any encrypted backup, however old. If the file lived on a dead or formatted drive, [forensic file carving](https://keychainx.io/recover/dead-hard-drive/) can often bring it back first, then the password search runs on the recovered file. ## The oldest wallets (2011–2012) Wallets created before Wallet IDs existed used a phone number or username as the identifier. These are the hardest cases, and sometimes not recoverable at all — we say that up front rather than take a hopeless case. A 2015 window of the Android app also shipped a weak random-number generator; if your wallet dates from that period, tell us — the same weakness that was a security problem can narrow a recovery search. ## Why we solve cases others return We have tracked Blockchain.info’s wallet source code across every format change since 2011 — the version-by-version encryption differences, the legacy mnemonic derivation, the Android RNG flaw. That research, not raw hardware, is why wallets other services return as impossible get opened here. KeychainX has recovered wallets since 2017 — 1000+ clients, ~79% success rate, on a 20% success-based fee — as a Swiss AG registered in Baar, Zug. The hands-on self-help version of this page is our [DIY Blockchain.com recovery guide](https://keychainx.io/blog/recover-blockchain-com-password/). ## What we can’t do Trading accounts (custodial — only Blockchain.com support can help). Wallets with no Wallet ID and no backup of any kind. A public address alone — there is nothing to decrypt. Stolen or scammed funds — transactions cannot be reversed, and anyone promising that is running a scam. If your case is not viable, we tell you at no charge. ## What you should never do Never enter your password, Wallet ID or recovery phrase into any website, form, Telegram bot or AI chatbot — including sites that look like Blockchain.com. Legitimate recovery works offline from your encrypted backup. We never contact you first and never ask for payment upfront; anyone doing either while using our name is a scammer. ## Frequently asked questions **How do I find my Blockchain.com Wallet ID?** Use Blockchain.com’s own official account-recovery process, which emails the Wallet ID to the address on file. If you used several wallets over the years you may receive several IDs. You never need to enter a password anywhere to get it. **I forgot my second password. Can it be recovered?** Usually yes. The second password is searched the same way as the main one — offline, from your encrypted backup, using a candidate list built from what you remember. It is one of the most common Blockchain.com cases we see. **My 15, 17, 19 or 21-word phrase won’t import. Is the wallet lost?** No. Those are legacy, non-BIP39 mnemonics that the current site no longer imports. With the original derivation logic the phrase still opens the wallet, and a partial or out-of-order phrase can often be rebuilt against your known address. **Can you recover my Blockchain.com trading account?** No — and neither can any recovery service. The trading account is custodial: Blockchain.com holds the keys, so only their support can restore access. We recover the non-custodial wallet side: your Wallet ID plus encrypted wallet data. **Do I have to give you my password or seed to start?** No. To assess a case we need your Wallet ID situation, roughly what you remember about the password, and the wallet’s age — never the secrets themselves. Work runs offline from your encrypted backup under a signed agreement. **How much does Blockchain.com wallet recovery cost?** Success-based: a percentage of the recovered value, agreed before we start, payable only if we open the wallet. No upfront payment. ## Need help recovering a wallet? Honest assessment within 24 hours, success-based fee, no upfront payment. [Contact KeychainX →](https://keychainx.io/contact/) --- ### [Crypto Recovery Services: How They Work & How to Pick One](https://keychainx.io/crypto-recovery-services/) **Published:** August 7, 2026 **Author:** admin **Content:** ## What does a crypto recovery service actually do? A legitimate crypto recovery service restores access to a **self-custody wallet you own** — a forgotten password, a partially lost seed phrase, a damaged wallet file, or an old format no modern software opens. KeychainX, a Swiss wallet recovery company (KEYCHAINX AG, UID CHE-420.310.730), has recovered more than 1,000 wallets since 2017 at a success rate of about 79%, working on Bitcoin Core, Blockchain.com, Electrum, MetaMask, Trezor, MultiBit, and 2014 Ethereum presale wallets. What no honest service can do is reverse a blockchain transaction: stolen or scammed coins cannot be “recovered” by anyone, and any company promising that is itself a scam. ## What do crypto recovery services cost? Legitimate crypto recovery services charge a **success-only percentage of the recovered funds — typically 15–20% — with no upfront payment**. KeychainX charges 20% of the recovered value, payable only if the wallet is opened; the case assessment is free and there is no minimum fee. The fee is deducted from the recovered funds, so you never send money in advance. Advance payment is the single clearest scam signal in this industry: fraudulent “recovery agents” collect an upfront fee, invent progress reports, then ask for more. If any service asks you to pay before results — by wire, crypto, or gift card — walk away. ## How can I tell a legitimate recovery service from a scam? Check four things before sending anyone a wallet file. **Registration:** a real company publishes a verifiable registry number — KeychainX’s Swiss UID CHE-420.310.730 can be checked in seconds at zefix.ch, the official Swiss commercial register. **Contact direction:** legitimate services never contact you first; anyone who DMs you on Telegram, X, or Facebook offering recovery is a scammer, including anyone claiming to be KeychainX. **Payment:** success-fee only, never upfront. **Secrets:** a professional service never asks you to send a seed phrase or private key — KeychainX works from the encrypted wallet file and your *description* of the password, never the secrets themselves. ## What can be recovered — and what can’t? **Recoverable:** forgotten wallet passwords (including passwords you are *certain* are correct but which no longer decrypt — often a text-encoding problem KeychainX documented in its own presale research), partial seed phrases with some words missing, corrupted or old-format wallet files, wallets on dead drives or phones, and 2014 Ethereum presale wallets. **Not recoverable:** coins sent to a scammer or wrong address (transactions are irreversible), exchange account lockouts (only the exchange holds those keys), and wallets with nothing to work from — no file, no partial memory, no device. KeychainX tells you which side your case falls on at the free assessment stage, before any agreement is signed. ## Why KeychainX **Verifiable Swiss company** — KEYCHAINX AG, Baar, Canton of Zug. UID CHE-420.310.730, checkable at zefix.ch. Legal counsel since 2020: MME (Zurich), who prepare the client agreement you sign before any work starts. **Track record** — recovering wallets since 2017; 1,000+ recovered; ~79% success rate; covered by Fortune, Cointelegraph, Bitcoin.com and CryptoSlate; original vulnerability research published at [keychainx.io/reference](https://keychainx.io/reference/). **Meet us before you commit** — free video call worldwide, or an in-person meeting by appointment at MME’s Zurich offices. **Nothing upfront, no secrets** — free assessment, 20% only on success, and we never ask for your seed phrase or private key. **Start with a free assessment:** [Contact KeychainX](https://keychainx.io/contact/) · [FAQ](https://keychainx.io/faq/) · [Supported wallets](https://keychainx.io/wallets/) ## Frequently asked questions ### Are crypto recovery services legitimate? Some are, many are not. Legitimate services — like KeychainX, a registered Swiss AG — publish a verifiable company registration, charge only on success, never contact you first, and never ask for seed phrases or private keys. The majority of “recovery” offers found in social media replies and DMs are advance-fee scams. ### Can a recovery service get back stolen crypto? No. Blockchain transactions cannot be reversed by anyone. Services claiming to recover scammed or stolen coins are scams. Recovery services restore access to wallets you still own — forgotten passwords, lost seed words, damaged files. ### How much does KeychainX charge? 20% of the recovered value, only on success. Assessment is free, and there is no upfront payment of any kind. ### Do I have to send my seed phrase? Never. KeychainX works from the encrypted wallet file and your description of the forgotten password. No legitimate service needs your seed phrase or private key. ### How long does wallet recovery take? Simple password cases can resolve in days; complex cases (partial seeds, presale encoding issues, damaged media) can take weeks to months. You get an honest estimate — including “unrecoverable” — at the free assessment. --- ### [Fale com nossa equipe de recuperação](https://keychainx.io/pt/contact/) **Published:** August 3, 2026 **Author:** admin **Content:** Contato · Recuperação de carteiras KeychainX # Fale com nossa equipe de recuperação Entre em contato para recuperar a senha ou a seed phrase da sua carteira de criptomoedas bloqueada. Desde 2017 já ajudamos mais de 1.000 pessoas a recuperar o acesso aos seus bitcoins e ethereums — adoraríamos ajudar você também. ## Como falar conosco A forma mais segura de nos contatar é por e-mail.**Nunca contatamos você primeiro, e nunca pedimos pagamento ou transferência de fundos adiantados.**Nosso único endereço de e-mail é o abaixo; qualquer outro endereço que diga pertencer à KeychainX é falso. Não usamos WhatsApp nem Facebook. Envie um e-mail para[**mail@keychainx.io**](mailto:mail@keychainx.io) Telegram:[**keychainx**](https://t.me/keychainx) ## Por que as pessoas confiam na KeychainX? - **Confiável desde 2017.**A KeychainX (KeychainX AG, Baar, cantão de Zug, Suíça) é a empresa de recuperação de carteiras cripto constituída mais antiga. - **Sem custódia e privado.**Nunca tomamos custódia das suas moedas, e tudo o que você compartilhar conosco fica entre nós. - **Pague só se recuperarmos.**Sem honorários adiantados: nossos honorários são 20% do valor recuperado, com taxa de sucesso de aproximadamente 79%. ## O que incluir na sua mensagem - Tipo de criptomoeda: Bitcoin, Ethereum ou outros tokens - Tipo de carteira: Trezor, MetaMask, MultiBit, Ledger etc. - Quando você acessou a carteira pela última vez, ou o endereço público - Quantidade de moedas / valor aproximado - Alguma pista da senha, ou seu melhor palpite **Se não receber resposta em 24 horas, envie uma nova mensagem.**Respondemos a todos os e-mails, mas às vezes algum trava ou cai na pasta de spam. **Uma nota sobre golpes e segurança.**Não recuperamos moedas que foram alvo de golpe, roubo ou invasão; quem promete isso está aplicando um golpe. Também não podemos abrir carteiras que não sejam suas, nem carteiras compradas ou baixadas da internet. Tudo o que você compartilhar aqui será mantido na mais estrita confidencialidade, entre você e nossa equipe. Pronto para recuperar suas criptomoedas?[Comece o processo de recuperação: envie um e-mail →](mailto:mail@keychainx.io) --- ### [Serviços de Recuperação de Carteiras Cripto — Bitcoin, Ethereum e Mais](https://keychainx.io/pt/services/) **Published:** August 3, 2026 **Author:** admin **Content:** # Serviços de recuperação*de carteiras*cripto Recuperamos o acesso a carteiras de criptomoedas perdidas ou bloqueadas — senhas esquecidas, seed phrases parciais, aparelhos danificados — e você só paga se tivermos sucesso. Atualizado em agosto de 2026 · KeychainX — Recuperação de carteiras desde 2017 **Como cobramos.**Todo caso é por resultado: um percentual do valor recuperado só se abrirmos sua carteira, e nada adiantado. Nunca contatamos você primeiro e nunca pedimos que digite senha, seed ou Wallet ID em formulário nenhum. #### Nesta página 1. [Recuperação de senhas de carteiras de software](#software) 2. [Recuperação de carteiras de hardware](#hardware) 3. [Recuperação de seed phrases e mnemônicos](#seeds) 4. [Aparelhos danificados, apagados e mortos](#damaged) 5. [Como nossa recuperação funciona, e por que é segura](#how) 6. [Pesquisa original é nosso diferencial](#research) 7. [O que esperar](#process) 8. [O que não conseguimos fazer](#cant) 9. [FAQ](#faq) A KeychainX recupera carteiras de Bitcoin e Ethereum perdidas desde 2017. Somos uma das empresas de recuperação de carteiras constituídas mais antigas — fundada depois de ajudarmos um amigo a recuperar um Ledger com 150 ETH — e hoje operamos como uma AG suíça em Baar, Zug, com presença em conferências de Miami a Singapura. A seguir, exatamente o que recuperamos, como o processo funciona e os casos que honestamente recusamos. ## Recuperação de senhas de carteiras de software O grosso do nosso trabalho é descriptografar carteiras de software em que o arquivo sobrevive mas a senha se perdeu. Sua senha não fica armazenada em lugar nenhum — ela só deriva a chave que descriptografa a carteira —, então a recuperação é uma busca direcionada por essa senha, construída a partir das suas dicas e rodada em hardware GPU dedicado e offline. Você nunca entrega uma carteira destravada. Temos software próprio que descriptografa sua carteira a partir das dicas de senha que você fornece. - [**Bitcoin Core**](https://keychainx.io/wallets/bitcoin-core-recovery/)— owallet.datcriptografado, em que a chave-mestra é protegida por key-stretching SHA-512 dentro de um arquivo Berkeley DB. - [**Pré-venda do Ethereum (2014)**](https://keychainx.io/wallets-ethereum-presale/)— o JSONencseed(PBKDF2-HMAC-SHA256 + AES-128-CBC), nossa especialidade, em que uma senha “correta” muitas vezes falha por uma peculiaridade de codificação. - [**MetaMask**](https://keychainx.io/metamask-password-recovery/)— o vault criptografado do navegador (PBKDF2 + AES-GCM), recuperável mesmo que você nunca tenha salvado a seed. - [**Blockchain.info / Blockchain.com**](https://keychainx.io/recover-blockchain-com-wallet-password/)— primeira e segunda senha, e os mnemônicos antigos de 15–21 palavras que o site atual já não importa. - [**MultiBit Classic**](https://keychainx.io/recover-multibit-classic-wallet-password/), **Electrum**, [**Mist**](https://keychainx.io/wallets/mist-ethereum-recovery/), [**Geth**](https://keychainx.io/wallets/geth-wallet-recovery/), [**Armory**](https://keychainx.io/bitcoin-armory-recovery/)e[**Jaxx**](https://keychainx.io/jaxx-bitcoin-wallet-recovery-guide/)— carteiras legadas e descontinuadas que continuamos atendendo. ## Recuperação de carteiras de hardware Recuperamos carteiras de hardware em que o problema é a seed, a passphrase ou o PIN — não “burlando” o aparelho, o que nenhum serviço honesto faz de forma confiável, mas trabalhando as partes genuinamente recuperáveis. Quem promete quebrar o elemento seguro de uma carteira de hardware não está sendo franco com você. - [**Trezor**](https://keychainx.io/trezor-passphrase-lost/)— uma passphrase esquecida (a 25ª palavra opcional), carteiras ocultas e confusão de caminhos de derivação entre o aparelho e apps como o MetaMask. - [**SLIP39 / Shamir**](https://keychainx.io/wallets/slip39-shamir-recovery/)— reconstruir o acesso a partir dos seus shares de recuperação quando alguns faltam ou estão ilegíveis. - [**Ledger**](https://keychainx.io/pt/wallets/ledger-seed-phrase-recovery/)— limitado: um problema antigo de caminho de derivação de ETH (m/44’/60’/0’/index) é recuperável, mas um PIN perdido sem backup da seed geralmente não é. ## Recuperação de seed phrases e mnemônicos Um número surpreendente de casos não é sobre senhas — é sobre uma frase de backup que está quase certa. Reconstruímos seed phrases BIP39 parciais ou fora de ordem, corrigimos palavras erradas ou mal lidas (um0escrito no lugar de umO, umlno lugar de um1), e as resolvemos contra um endereço conhecido para que a resposta seja certa. Também tratamos os mnemônicos fora do padrão que carteiras antigas usavam e que não importam em software moderno. ## Aparelhos danificados, apagados e mortos Se a carteira vive num hardware que não funciona mais, as moedas geralmente não sumiram — estão soterradas. Fazemos uma imagem forense da mídia e extraímos a carteira dela, depois recuperamos a senha do arquivo reconstruído. - [**HDs mortos ou formatados**](https://keychainx.io/recover/dead-hard-drive/)— arquivoswallet.datapagados recuperados do espaço livre (nota: o TRIM de SSDs pode tornar isso impossível, então os resultados variam por mídia). - [**Celulares quebrados ou molhados**](https://keychainx.io/recover/damaged-phone/)— extração da carteira de um aparelho que não liga; envie-o a um dos nossos laboratórios na Europa. ## Como nossa recuperação funciona, e por que é segura Nunca fazemos força bruta às cegas. Você conta o que lembra — um comprimento, um fragmento, o idioma e o teclado usados, o ano e o software — e transformamos isso numa busca estruturada com máscaras e regras personalizadas, em vez de uma busca exaustiva impossível. Essas candidatas rodam em nossos próprios servidores GPU e FPGA, totalmente offline. Deliberadamente não usamos nuvem da Amazon ou do Google, porque sua carteira criptografada nunca deveria ficar em infraestrutura compartilhada que possa ser comprometida. Guardamos uma cópia do seu arquivo até o caso fechar, para que nada se perca durante o trabalho, e ela é apagada a pedido depois do encerramento. E no momento em que uma candidata descriptografa sua carteira e reproduz seu endereço conhecido, encontramos. ## Pesquisa original é nosso diferencial O que nos separa de um “quebrador de senhas” genérico é que estudamos como essas carteiras foram construídas — e onde foram mal construídas. Documentamos as falhas de aleatoriedade fraca das primeiras carteiras de navegador ([Randstorm](https://keychainx.io/reference/randstorm/)), o catálogo completo de[bugs de codificação que quebram senhas da pré-venda](https://keychainx.io/reference/ethereum-presale-password-bugs/), o bug de truncamento do MultiBit e as peculiaridades de derivação de todos os principais padrões de carteira. Essa pesquisa é o motivo de resolvermos casos que outros serviços devolvem como impossíveis. ## O que esperar O processo é simples e honesto. Você envia o arquivo da carteira (ou detalhes do aparelho) e o que lembra; damos uma avaliação franca em cerca de 24 horas, incluindo se o caso é sequer viável. Se aceitarmos, combinamos os termos por escrito antes — um percentual por resultado, nada adiantado. O tempo de recuperação vai de horas a, ocasionalmente, meses, conforme o espaço de busca. Quando temos sucesso, você mesmo transfere as moedas; nunca tomamos custódia dos seus fundos. ## O que não conseguimos fazer Preferimos dizer de cara a aceitar um caso sem esperança. Não podemos ajudar se você só tem um endereço público e nenhum arquivo de carteira ou seed; não trabalhamos com carteiras compradas ou baixadas da web (geralmente são forjadas); e um Trezor ou Ledger com PIN perdido e sem backup da seed muitas vezes não é recuperável. Se seu caso não é viável, diremos — sem custo. Desde 2017 a KeychainX atendeu mais de 1000 clientes com ~79% de sucesso, com honorários de 20% por resultado — você só paga se recuperarmos. ## Perguntas frequentes Quanto custa a recuperação?É por resultado: um percentual do valor recuperado só se abrirmos sua carteira, e nada adiantado. Se falharmos, você não paga nada. Minha carteira está segura com vocês?Sim. Todo o trabalho é feito offline em nosso próprio hardware, nunca em servidores de nuvem, e guardamos uma cópia do seu arquivo até o caso fechar, apagada a pedido após o encerramento. Nunca tomamos custódia das suas moedas e nunca pedimos que revele senha completa, seed ou chave privada em site nenhum. Quanto tempo leva a recuperação?De algumas horas a vários meses, conforme o tamanho do espaço de busca da senha. Boas dicas encurtam dramaticamente. Damos uma estimativa honesta antes de começar. Do que vocês precisam para começar?Do arquivo da carteira ou da seed, e do que você lembra da senha — comprimento, fragmentos, idioma e teclado usados, ano e software. Quanto mais contexto, melhores as chances. Em quais carteiras vocês são especializados?Carteiras de software de Bitcoin e Ethereum e carteiras de hardware Trezor, que formam a grande maioria dos nossos casos. Também atendemos MultiBit, MetaMask, Blockchain.com e muitas carteiras legadas. Vocês contatam pessoas primeiro ou vendem software de recuperação?Não. Nunca contatamos você primeiro, nunca pedimos pagamento adiantado e nunca vendemos software para abrir carteiras. Quem faz isso usando nosso nome é golpista. ## Travado fora de uma carteira? Conte o que você tem e o que lembra. Avaliação honesta em até 24 horas, e você só paga se recuperarmos seus fundos. [Contatar a KeychainX →](https://keychainx.io/pt/contact/) --- ### [Carteira Restaurada Mas Vazia? Sua Seed Provavelmente Está Certa](https://keychainx.io/pt/wallets/wallet-restored-empty/) **Published:** August 3, 2026 **Author:** admin **Content:** Recuperação de carteiras · Guia # Carteira Restaurada Mas Vazia? Sua Seed Provavelmente Está Certa **TL;DR:**Se sua seed phrase foi*aceita*mas a carteira restaurou**vazia**, a seed está quase sempre correta — o checksum passou, então as palavras são válidas. Suas moedas estão num**caminho de derivação**ou atrás de uma**passphrase**que seu software de carteira atual não está varrendo. É uma das situações mais recuperáveis que existem, e muitas vezes você mesmo encontra os fundos sabendo onde procurar. O que precisamos: a seed (ou saber que ela restaura sem erro), a moeda e qual carteira você usava originalmente. Honorários por resultado, sem pagamento adiantado. Este é o cenário que causa mais pânico que um erro explícito, porque tudo*parece*ter funcionado: as palavras foram aceitas, a carteira abriu, e o saldo é zero. As pessoas imediatamente assumem que a seed está errada ou que as moedas foram roubadas. Quase sempre, nenhum dos dois é verdade. Os fundos estão na blockchain exatamente onde você os deixou — seu software só está olhando os endereços errados. ## Por que uma seed aceita pode mostrar uma carteira vazia Uma seed phrase não contém seus endereços. Ela contém uma chave-mestra, e seu software de carteira*deriva*endereços dessa chave-mestra usando um**caminho de derivação**— uma fórmula como`m/44'/0'/0'/0/0`. A mesma seed, passada por caminhos diferentes, produz conjuntos completamente diferentes de endereços. Todos eles são “corretos”. Suas moedas vivem nos endereços específicos que a carteira*original*gerou. Se a carteira em que você está restaurando varre outro caminho, ela deriva outros endereços, não acha histórico e mostra zero — enquanto seus fundos seguem intactos nos endereços que a primeira carteira usava. Então “restaurou vazia” raramente é problema de seed perdida. É uma**divergência de derivação de endereços**, e se resolve encontrando o caminho onde suas moedas realmente estão. ## As causas mais comuns, em ordem ### 1. Divergência de caminho de derivação (a principal) Carteiras diferentes usam caminhos padrão diferentes para a mesma moeda. Algumas que derrubam as pessoas o tempo todo: - **Tipos de endereço Bitcoin.** Legacy (`m/44'`, endereços começando com*1*), compatível com SegWit (`m/49'`, começando com*3*), SegWit nativo (`m/84'`, começando com*bc1q*) e Taproot (`m/86'`, começando com*bc1p*) derivam endereços diferentes de uma mesma seed. Restaure uma carteira SegWit nativa num software que só varre legacy, e ela parece vazia. - **A divisão Ledger-versus-o-resto do Ethereum.**É o caso clássico do ETH vazio. O Ledger Live historicamente derivava contas Ethereum usando um caminho em que o índice fica numa posição diferente da convenção padrão do MetaMask / MyEtherWallet (`m/44'/60'/0'/0/x`versus o antigo`m/44'/60'/x'/0/0`). Mesma seed, endereços diferentes. As pessoas migram do Ledger para o MetaMask (ou de volta), veem zero e entram em pânico — o ETH está no outro caminho. - **Índice de conta e gap limit.**Se suas moedas estão na conta 5, ou no índice de endereço 30 depois de uma longa sequência de endereços não usados, uma carteira que só varre a primeira conta ou para no gap limit padrão vai deixá-las passar. ### 2. Uma passphrase / carteira oculta Se você algum dia definiu uma passphrase BIP39 (a “25ª palavra”, chamada de carteira oculta no Trezor e no Ledger), sua seed pura abre a carteira padrão vazia — e seus fundos estão na carteira da passphrase. Não há erro, porque toda passphrase produz uma carteira válida; a seed pura só não é a que guarda as moedas. Uma restauração vazia é uma das duas impressões digitais clássicas de uma passphrase esquecida. ### 3. Restaurada no software errado para aquela moeda Algumas moedas só aparecem se a carteira as suporta explicitamente ou se você adiciona a conta manualmente. Uma seed que guarda, digamos, Dogecoin ou um token específico pode restaurar “vazia” num software que nem varre o caminho daquela moeda. ### 4. Uma seed genuinamente diferente Ocasionalmente a frase é mesmo uma seed*diferente*e válida, distinta da que você pensa — um backup antigo, uma isca, ou uma frase de outro aparelho. Ela restaura sem erro (checksum válido), mas nunca foi a carteira com seus fundos. É o único caso em que o “vazio” é real, e é diagnosticável. ## O Ledger Live mostra saldo zero — e você não restaurou nada? Um caso especial que nem é cenário de recuperação: o saldo some no Ledger Live mesmo sem você ter restaurado, resetado ou digitado nada. Isso quase nunca é problema de carteira — é um problema de exibição ou sincronização do app. Atualize o Ledger Live, limpe o cache (Settings → Help → Clear cache) e deixe ressincronizar, ou remova e adicione a conta de novo. Depois confira um dos seus endereços de recebimento num explorador de blocos: se o saldo aparece lá, seus fundos nunca se moveram e nada precisa de recuperação — a seed no aparelho está intacta. Se o seu Ledger, em vez disso, rejeita as palavras com o erro “Invalid recovery phrase”, isso é falha de checksum, não carteira perdida — veja nosso[guia de recuperação de seed phrase do Ledger](https://keychainx.io/pt/wallets/ledger-seed-phrase-recovery/). E se a frase foi aceita mas a carteira restaurou vazia, valem as causas acima — divergência de caminho de derivação ou uma[passphrase do Ledger esquecida](https://keychainx.io/pt/wallets/ledger-passphrase-recovery/). ## Como encontrar suas moedas A solução é sistemática: derivar endereços da sua seed por toda a faixa de caminhos prováveis e checar cada endereço resultante por histórico on-chain. Quando o histórico aparece, esse é o seu caminho. Na prática isso significa: - Varrer a família completa de caminhos da sua moeda (os quatro tipos de endereço Bitcoin; as duas convenções de Ethereum; múltiplos índices de conta) com um gap limit generoso. - Testar com e sem passphrases candidatas se há suspeita de carteira oculta. - Checar os endereços num explorador de blocos — as moedas ficam visíveis on-chain mesmo enquanto sua carteira não mostra nada. Uma carteira que permite definir caminho de derivação personalizado (Electrum e Sparrow para Bitcoin, ou adicionar o caminho alternativo de ETH no MetaMask) resolve os casos simples por conta própria. Onde fica difícil — caminho desconhecido, passphrase suspeita, muitos índices de conta, ou uma moeda com derivação fora do padrão — é onde a recuperação profissional é mais rápida e menos sujeita a erro que chutar à mão. ## O que fazemos Derivamos por todo caminho e índice de conta plausível da sua moeda, checamos cada endereço contra o histórico on-chain para localizar exatamente o que guarda seus fundos e — se há passphrase envolvida — rodamos a recuperação de passphrase em paralelo, incluindo as armadilhas de codificação que fazem uma passphrase “correta” abrir silenciosamente outra carteira. Tudo roda offline; nada é enviado. Se os fundos são encontráveis, achamos o caminho; se a seed genuinamente nunca os guardou, dizemos isso com clareza em vez de cobrar para continuar procurando. ## O que você nunca deve fazer Não conclua que suas moedas sumiram e apague ou reinicialize o aparelho — você ainda pode precisar da configuração exata dele. E nunca digite sua seed num site, num “verificador de saldo”, num bot de Telegram ou num chatbot de IA para “ver se tem fundos”. Sua seed*é*o seu dinheiro; um explorador de blocos só precisa de um*endereço*, nunca da seed. Quem pede sua seed completa por e-mail ou chat para “verificar” está aplicando um golpe. Nunca pedimos sua seed completa para avaliar um caso. ## Perguntas frequentes **Minha seed foi aceita mas a carteira está vazia. Minhas moedas sumiram?** Quase certamente não. Se a seed foi aceita, o checksum passou e as palavras são válidas. Um saldo vazio quase sempre significa que seus fundos estão num caminho de derivação ou numa carteira de passphrase que seu software atual não varre — as moedas continuam na blockchain. **O que é um caminho de derivação, em termos simples?** É a fórmula que sua carteira usa para transformar uma seed em muitos endereços. Carteiras diferentes usam fórmulas diferentes, então a mesma seed pode produzir endereços diferentes em apps diferentes — por isso moedas podem parecer sumir quando você troca de carteira. **Migrei do Ledger para o MetaMask e meu Ethereum sumiu. Por quê?** Ledger e MetaMask historicamente usaram caminhos de derivação de Ethereum diferentes, então geram endereços diferentes da mesma seed. Seu ETH está no endereço do caminho do Ledger. Selecionar o caminho alternativo (ou a opção de derivação “legacy”) geralmente o revela. **Uma passphrase pode ser o motivo?** Sim. Se você definiu uma passphrase (25ª palavra / carteira oculta), sua seed pura abre a carteira padrão vazia enquanto seus fundos ficam na carteira da passphrase. Uma restauração vazia é sinal clássico de passphrase esquecida. **Posso resolver sozinho?** Às vezes. Se você identifica o tipo de endereço da moeda, uma carteira com suporte a caminhos personalizados (Electrum, Sparrow, ou o caminho alternativo de ETH no MetaMask) pode revelar os fundos. Caminhos desconhecidos, passphrases suspeitas ou múltiplos índices de conta são onde a recuperação profissional poupa tempo e evita erros. **Quanto custa?** Por resultado: um percentual do valor recuperado, combinado antes de começarmos, e só se localizarmos e restaurarmos o acesso aos seus fundos. Sem pagamento adiantado. **O Ledger Live de repente mostra saldo zero, mas não restaurei nem resetei nada. Minhas moedas sumiram?** Quase sempre não — é um problema de exibição ou sincronização do Ledger Live, não da carteira. Atualize o app, limpe o cache e deixe ressincronizar, depois confira seu endereço de recebimento num explorador de blocos: se o saldo aparece lá, seus fundos nunca se moveram. **Por que meu Ledger está vazio depois de restaurar minha frase de 24 palavras?** Se o aparelho aceitou a frase, o checksum passou e a seed é válida. Os fundos quase sempre estão num caminho de derivação diferente ou atrás de uma passphrase esquecida (carteira oculta) — ambos encontráveis. Veja nosso guia de[recuperação de passphrase do Ledger](https://keychainx.io/pt/wallets/ledger-passphrase-recovery/)para o caso de passphrase. *A KeychainX recupera carteiras profissionalmente desde 2017, de Baar, Zug, Suíça. Forense de caminhos de derivação é parte central do que fazemos.[Fale conosco](https://keychainx.io/pt/contact/)— respondemos em até 24 horas. Nunca contatamos ninguém primeiro em redes sociais e nunca pedimos pagamento adiantado.* ## Precisa de ajuda para recuperar uma carteira? Avaliação honesta em até 24 horas, honorários por resultado, sem pagamento adiantado. [Contatar a KeychainX →](https://keychainx.io/pt/contact/) --- ### [Recuperação de Passphrase do Ledger: Passphrase da Carteira Oculta Perdida](https://keychainx.io/pt/wallets/ledger-passphrase-recovery/) **Published:** August 3, 2026 **Author:** admin **Content:** Ledger · Recuperação de passphrase # Recuperação de Passphrase do Ledger: Passphrase da Carteira Oculta Perdida **TL;DR:**Uma passphrase do Ledger (a palavra opcional que abre uma*carteira oculta*) não fica armazenada no aparelho e não pode ser redefinida — e é exatamente por isso que ela pode ser**buscada e recuperada**, desde que você ainda tenha sua frase de recuperação de 24 palavras. Se você tem a seed e só falta a passphrase, está na melhor posição possível. O que precisamos: sua seed e quaisquer dicas sobre a passphrase (comprimento, palavras, padrões que você costuma usar). Honorários por resultado, sem pagamento adiantado. O recurso de passphrase do Ledger é poderoso e, pelo mesmo motivo, implacável. Ele permite esconder fundos atrás de um segredo extra, de modo que mesmo alguém com suas 24 palavras encontra só uma carteira isca. Mas se você esquece esse segredo, o mesmo design que protege tranca você do lado de fora. A boa notícia: diferente de uma seed perdida, uma passphrase perdida é um problema*buscável*. ## O que uma passphrase do Ledger realmente é Sua frase de recuperação de 24 palavras gera uma carteira “padrão”. Uma passphrase — às vezes chamada de 25ª palavra ou, no Ledger, ligada a uma*carteira oculta*/ passphrase avançada — é combinada com essas 24 palavras para derivar um conjunto**totalmente separado**de contas. Não é uma senha por cima da sua seed; é um insumo da própria derivação de chaves. Mude um caractere e você obtém uma carteira diferente, igualmente válida. Isso tem uma consequência crucial:**não existe erro de “passphrase errada”**. Cada passphrase que você digita produz uma carteira real — só que diferente. Digite a passphrase errada e verá uma carteira válida, geralmente vazia, sem nenhum aviso. O Ledger não pode dizer que você errou, porque do ponto de vista do aparelho nada está errado. ## Por que uma passphrase é recuperável, mas uma seed perdida não Sua seed são 256 bits de aleatoriedade verdadeira — não há onde ancorar uma busca, e por isso uma seed completamente perdida é irrecuperável. Uma passphrase é diferente: foi escolhida por um humano, então tem estrutura. As pessoas escolhem palavras, nomes, datas, padrões familiares, capitalização e substituições previsíveis. Essa estrutura é o que torna uma busca direcionada viável. Com sua seed como âncora fixa e suas dicas moldando o espaço de busca, testamos passphrases candidatas contra a blockchain até a carteira com seus fundos aparecer. Quanto mais você lembra, mais rápido vai. Comprimento aproximado, uma palavra que você acha que estava nela, se tinha números ou símbolos, seus hábitos de capitalização — cada dica encolhe a busca dramaticamente. Uma passphrase curta meio lembrada costuma sair rápido; uma longa e totalmente aleatória, sem dicas, é genuinamente difícil — e diremos isso com honestidade. ## Por que uma passphrase “correta” às vezes ainda falha É aqui que muitas tentativas por conta própria empacam, e é uma especialidade da KeychainX. Uma passphrase pode ser digitada exatamente certa aos olhos e ainda abrir a carteira errada, por causa de como os caracteres são*codificados*: - **Substituição tipográfica.**O macOS e teclados de celular trocam silenciosamente um apóstrofo reto por um curvo, e hifens por travessões. Uma passphrase digitada com aspas curvas deriva uma carteira diferente da mesma passphrase com aspas retas — são bytes diferentes. - **Normalização Unicode.**Caracteres acentuados ou não ASCII podem ser armazenados de duas formas que parecem idênticas mas são sequências de bytes diferentes, então a mesma passphrase produz carteiras diferentes em apps diferentes. - **Espaços invisíveis.**Um espaço no final, ou um espaço copiado de uma nota, muda a passphrase. Geramos essas variantes byte a byte sistematicamente — é assim que uma passphrase que você tem*certeza*de estar certa finalmente abre a carteira. ## O que fazemos Com sua seed como âncora, montamos um conjunto de candidatas a partir das suas dicas, expandimos com as variantes de codificação acima e com seus padrões pessoais, e testamos cada uma contra o histórico on-chain até a carteira com fundos aparecer. Tudo roda offline em nosso próprio hardware — sua seed nunca toca um serviço de nuvem. Se o espaço de passphrases for grande demais e sem dicas para ser viável, dizemos isso de cara em vez de rodar uma busca sem esperança à sua custa. ## O que você nunca deve fazer Nunca digite sua seed ou sua passphrase num site, num app que não seja seu Ledger, numa ferramenta de “verificação”, num bot de Telegram ou num chatbot de IA. Juntas, elas*são*o seu dinheiro. A Ledger nunca vai pedir nenhuma das duas, e nós também não até haver um contrato assinado. Quem contata você primeiro dizendo ser suporte da Ledger, ou pede pagamento antes de recuperar qualquer coisa, está aplicando um golpe — o ataque mais bem-sucedido contra donos de carteiras de hardware. A KeychainX recupera carteiras desde 2017 — mais de 1000 clientes atendidos, ~79% de sucesso, com honorários de 20% por resultado (você só paga se recuperarmos). ## Perguntas frequentes **Tenho minhas 24 palavras mas esqueci a passphrase do Ledger. Dá para recuperar?** Geralmente sim — é o melhor caso que existe. Com a seed como âncora e alguma memória da passphrase, ela pode ser buscada offline e, em muitos casos, encontrada. **Por que o Ledger simplesmente não diz que minha passphrase está errada?** Porque nenhuma passphrase está “errada” — cada uma deriva uma carteira oculta válida e separada. Digitar a errada simplesmente abre uma carteira diferente (geralmente vazia), sem mensagem de erro. **Tenho certeza de que digitei a passphrase corretamente, mas a carteira continua vazia. Por quê?** Muitas vezes é diferença de codificação: aspas curvas versus retas, divergência de normalização Unicode ou um espaço escondido no final produzem uma carteira diferente a partir de uma passphrase de aparência idêntica. Testamos essas variantes byte a byte sistematicamente. **E se eu perdi completamente a seed e a passphrase?** Aí a recuperação não é possível. A passphrase só pode ser buscada com a seed como âncora; sem nenhuma das duas, não há de onde partir — e diremos isso com honestidade em vez de aceitar o caso. **Do que vocês precisam para começar?** Da sua seed de recuperação e do que você lembra da passphrase — comprimento, palavras, se tinha números ou símbolos, seus hábitos usuais. Não de um chute da passphrase completa. **Quanto custa a recuperação de passphrase do Ledger?** Por resultado: um percentual do valor recuperado, combinado antes de começarmos, pago só se abrirmos a carteira. Sem pagamento adiantado. *A KeychainX recupera carteiras profissionalmente desde 2017, de Baar, Zug, Suíça. Recuperação de passphrase, incluindo os casos extremos de codificação, é uma especialidade central.[Fale conosco](https://keychainx.io/pt/contact/)— respondemos em até 24 horas. Nunca contatamos ninguém primeiro em redes sociais e nunca pedimos pagamento adiantado.* ## Precisa de ajuda para recuperar uma carteira? Avaliação honesta em até 24 horas, honorários por resultado, sem pagamento adiantado. [Contatar a KeychainX →](https://keychainx.io/pt/contact/) --- ### [Recuperação de Seed Phrase do Ledger: Frase de Recuperação Inválida (2026)](https://keychainx.io/pt/wallets/ledger-seed-phrase-recovery/) **Published:** August 3, 2026 **Author:** admin **Content:** # Recuperação de Seed Phrase do Ledger: Frase de Recuperação Inválida (2026) **TL;DR:** *“Invalid recovery phrase”*num Ledger significa que suas palavras falharam num checksum — não significa que a carteira sumiu. Como o BIP39 carrega um checksum,**uma palavra desconhecida numa frase de 24 se reduz a cerca de 8 candidatas matematicamente válidas**, e não 2.048. E se a frase é*aceita*mas a carteira restaura vazia, a seed está quase certamente correta — você está olhando o caminho de derivação errado ou falta uma passphrase. Honorários por resultado, sem pagamento adiantado. Donos de Ledger chegam com um de dois problemas, e eles são opostos. Ou o aparelho rejeita a frase de cara, ou aceita a frase e mostra saldo zero. O primeiro é um problema de transcrição. O segundo geralmente nem é problema de seed — e é o que causa mais pânico desnecessário. ## O que “Invalid recovery phrase” significa num Ledger? É uma**falha de checksum**. Toda frase de recuperação do Ledger é um mnemônico BIP39 tirado de uma lista fixa de 2.048 palavras, e o aparelho não aceita palavra fora da lista. Uma frase de 24 palavras codifica 264 bits:**256 bits de entropia mais um checksum de 8 bits**calculado dessa entropia. Uma frase de 12 palavras codifica 128 bits de entropia mais um checksum de 4 bits. Quando você digita as palavras, o aparelho recalcula o checksum e compara. Divergência produz o erro. Ou seja, a mensagem significa:*estas palavras são internamente inconsistentes*— uma palavra está errada, uma falta, ou duas estão fora de ordem. Não significa que suas moedas se moveram. ## Por que uma única palavra errada é recuperável? Porque o checksum trabalha a nosso favor tanto quanto contra. Se uma palavra de 24 está errada e você sabe a posição, há 2.048 possibilidades — mas só as que produzem um**checksum válido de 8 bits**podem ser seeds genuínas, e isso é 1 em 256. A busca desaba para**cerca de 8 candidatas com checksum válido**. Cada uma deriva uma carteira diferente; verificamos qual bate com seu histórico on-chain. São minutos de trabalho, não meses. - **Uma palavra desconhecida (24 palavras):**~8 candidatas válidas. - **Duas palavras desconhecidas:**~16.000. Trivial. - **Três palavras desconhecidas:**dezenas de milhões. Rotina em GPU. - **Quatro ou mais:**bilhões — ainda viável, e qualquer pista (uma primeira letra, uma posição aproximada) encolhe isso rápido. Note a assimetria que as pessoas não percebem:**a última palavra é majoritariamente checksum**. Numa frase de 24 palavras a palavra final carrega 3 bits de entropia e 8 de checksum — então se a*última*palavra é a que você não consegue ler, a restrição é ainda mais apertada. Por outro lado, se as 24 palavras são conhecidas mas a*ordem*se perdeu, 24! ≈ 6×10²³ arranjos colocam isso fora de alcance. Informação parcial de ordem traz de volta. ## Minha frase foi aceita mas a carteira está vazia. Onde estão minhas moedas? Se o Ledger aceitou a frase, o checksum passou — a seed é válida. Uma restauração vazia tem duas causas usuais, e nenhuma significa que sua seed está errada. (Passo a passo completo:[carteira restaurada mas vazia](https://keychainx.io/pt/wallets/wallet-restored-empty/)— e se a suspeita é uma passphrase esquecida,[recuperação de passphrase do Ledger](https://keychainx.io/pt/wallets/ledger-passphrase-recovery/).) **1. Divergência de caminho de derivação.**É a causa mais mal compreendida do “Ledger vazio”, especialmente para Ethereum. A mesma seed gera endereços diferentes em caminhos diferentes. O software do próprio Ledger historicamente derivava contas Ethereum de forma diferente do MetaMask e da convenção antiga do MEW/MyCrypto — o índice da conta fica em outra posição do caminho. Resultado: seed idêntica, endereços diferentes, carteira aparentemente vazia. Para Bitcoin vale o mesmo entre legacy (m/44′), SegWit (m/49′), SegWit nativo (m/84′) e Taproot (m/86′). Suas moedas estão num caminho que seu software atual não varre. Varremos a família completa de caminhos e índices de conta por padrão, e só isso resolve uma parcela significativa dos casos. **2. Uma passphrase.**A passphrase opcional do Ledger cria uma*carteira oculta*. Não é uma senha protegendo sua seed — é um insumo extra da derivação de chaves, então cada passphrase produz uma carteira totalmente separada das mesmas 24 palavras. Não existe erro de “passphrase errada”, porque nenhuma está errada; cada uma só abre uma carteira diferente (geralmente vazia). Se você definiu uma e esqueceu, suas 24 palavras sozinhas sempre mostrarão a carteira padrão vazia. ## Por que meu Ledger diz que a frase é inválida se copiei exatamente? Na ordem de frequência com que vemos: 1. **Uma palavra quase igual.**A lista BIP39 tem muitos pares próximos, e a caligrafia faz o resto —*brush/crush*, *seek/sick*, um “u” que se lê como “v”. Uma letra invalida a frase inteira. 2. **Contagem de palavras.**Aparelhos Ledger vêm com 24 palavras, mas aceitam 12 e 18. Selecionar o tamanho errado falha de forma idêntica a uma palavra errada. 3. **Duplicatas.**Frases BIP39 genuínas podem legitimamente repetir uma palavra — mas uma repetição também pode significar que você escreveu uma linha duas vezes e pulou outra. 4. **Ordem.**Palavras digitadas fora de sequência falham no checksum exatamente como palavras erradas. 5. **Artefatos de transcrição.**Copiar e colar de uma nota digital pode carregar codificação errada ou espaços ocultos; digitar manualmente é mais seguro. ## O aviso sobre PIN que importa Três PINs errados consecutivos apagam um Ledger. Isso é por design e não é um desastre*se*você tem sua frase de recuperação — o aparelho é só um contêiner; a seed é a carteira. Mas se sua frase está incompleta e você apaga o aparelho por frustração, destruiu o único acesso funcional que tinha enquanto seu backup ainda não estava comprovado. Se o PIN é incerto e a frase é incerta,**pare e busque orientação antes de digitar outro PIN**. ## O que conseguimos fazer que uma tentativa por conta própria não consegue - **Reconstrução restrita por checksum**de palavras desconhecidas, ilegíveis ou mal escritas — testadas contra o histórico on-chain, não adivinhadas à mão. - **Reconstrução de ordem**a partir de informação parcial (uma transposição suspeita, uma coluna lida errada). - **Varreduras completas de caminhos de derivação**por famílias de caminhos, índices de conta e convenções de clientes — a solução da maioria dos casos de “restaurou vazia”. - **Recuperação de passphrase**para carteiras ocultas, incluindo as armadilhas de codificação: a substituição de aspas tipográficas no macOS e diferenças de normalização Unicode entre clientes produzem silenciosamente uma carteira diferente a partir de uma passphrase que você juraria estar correta. Geramos essas variantes byte a byte sistematicamente. Tudo roda offline em nosso próprio hardware. Nada é enviado a serviços de nuvem. ## O que você nunca deve fazer Nunca digite sua frase de recuperação num site, num app que não seja sua carteira de hardware, num “validador de seed”, num bot de Telegram ou num chatbot de IA. Sua frase*é*o seu dinheiro — quem a vê pode esvaziar a carteira em segundos, irreversivelmente. A Ledger nunca vai pedi-la. Golpistas se passando pelo suporte da Ledger são o ataque mais bem-sucedido deste espaço, e eles contam com o pânico que você está sentindo agora. A KeychainX recupera carteiras desde 2017 — mais de 1000 clientes atendidos, ~79% de sucesso, com honorários de 20% por resultado (você só paga se recuperarmos). ## Perguntas frequentes **Vocês recuperam meu Ledger se a frase de recuperação se perdeu por completo?** Não. Sem frase, sem palavras parciais e sem pistas, a carteira não pode ser recuperada — nem por nós, nem pela Ledger, nem por ninguém. O aparelho não guarda cópia. **Uma ou duas palavras estão ilegíveis. Dá para resolver?** Geralmente sim — é o caso mais forte. O checksum BIP39 reduz uma palavra desconhecida numa frase de 24 a cerca de 8 candidatas válidas, que testamos contra a blockchain rapidamente. **O Ledger diz “Invalid recovery phrase”, mas tenho certeza de que as palavras estão corretas. Por quê?** Confira primeiro a contagem de palavras selecionada e a ordem. Depois disso, o culpado usual é uma palavra quase igual — uma letra diferente de uma palavra BIP39 real — ou um par transposto. **Minha carteira restaurou com sucesso mas não mostra fundos. Minha seed está errada?** Quase certamente não. Se o Ledger aceitou a frase, o checksum passou. Uma restauração vazia geralmente significa divergência de caminho de derivação ou uma passphrase opcional esquecida abrindo outra carteira oculta. **Posso restaurar minha seed do Ledger em outra carteira?** Sim. Uma frase do Ledger é BIP39 padrão, então qualquer carteira compatível com BIP39 pode restaurá-la — desde que suporte a mesma moeda e varra o caminho de derivação certo. **Quanto custa a recuperação de seed do Ledger?** Por resultado: um percentual do valor recuperado, combinado antes de começarmos, pago só se abrirmos a carteira. Sem pagamento adiantado. *A KeychainX recupera carteiras profissionalmente desde 2017, de Baar, Zug, Suíça.[Fale conosco](https://keychainx.io/pt/contact/)— respondemos em até 24 horas. Nunca contatamos ninguém primeiro em redes sociais e nunca pedimos pagamento adiantado.* --- ### [Recuperação de Seed Phrase do Trezor: Seed Inválida ou Errada (2026)](https://keychainx.io/pt/wallets/trezor-seed-phrase-recovery/) **Published:** August 3, 2026 **Author:** admin **Content:** # Recuperação de Seed Phrase do Trezor: Seed Inválida ou Errada (2026) **TL;DR:**Se o seu Trezor mostra*“Invalid recovery seed”*, *“Recovery failed”*ou*“Seed phrase does not match any known wallet”*, a seed geralmente**não**está perdida — foi transcrita errado. Como o BIP39 carrega um checksum,**uma única palavra desconhecida num backup de 24 palavras se reduz a cerca de 8 candidatas matematicamente válidas**, e não 2.048. Ordem errada das palavras, uma passphrase esquecida ou a contagem errada de palavras causam a maior parte do resto. O que precisamos: as palavras que você tem, a ordem aproximada e o modelo do aparelho. Honorários por resultado, sem pagamento adiantado. Quase todo dono de Trezor que nos procura começa do mesmo jeito:*“Minha seed não funciona.”*Na grande maioria dos casos as palavras estão certas. O que falhou foi a transcrição, a ordem, a contagem de palavras ou uma passphrase que ninguém lembra de ter ativado. São problemas diferentes com chances diferentes — e a maioria tem solução. ## O que “Invalid recovery seed” realmente significa? Significa que suas palavras falharam num**teste de checksum**, não que suas moedas sumiram. Um backup do Trezor é um mnemônico BIP39: cada palavra corresponde a um número de 11 bits de uma lista fixa de 2.048 palavras. Uma frase de 24 palavras codifica 264 bits —**256 bits de entropia mais um checksum de 8 bits**derivado dessa entropia. Uma frase de 12 palavras codifica 132 bits: 128 de entropia mais um checksum de 4 bits. Quando você digita as palavras, o aparelho recalcula o checksum. Se não bater, aparece o erro. Ou seja: o erro diz que as palavras digitadas são internamente inconsistentes — uma está errada, uma falta ou duas estão trocadas. Não diz nada sobre a carteira ainda ter fundos ou não. ## Por que uma palavra errada é recuperável? Esta é a parte que a maioria dos guias pula — e é toda a razão de a recuperação profissional funcionar. Suponha que você tem 24 palavras e uma está errada, e sabe a posição. Ingenuamente são 2.048 possibilidades. Mas só as candidatas que produzem um**checksum válido de 8 bits**podem ser seeds reais — e isso é 1 em 256. A busca desaba para**cerca de 8 candidatas com checksum válido**. Oito. Cada uma deriva uma carteira diferente, e simplesmente verificamos qual das oito tem seu histórico de transações on-chain. A matemática escala de forma previsível: - **Uma palavra desconhecida (seed de 24):**~8 candidatas válidas. Minutos. - **Duas palavras desconhecidas:**~16.000 candidatas válidas. Ainda trivial. - **Três palavras desconhecidas:**dezenas de milhões. Rotina em GPU. - **Quatro ou mais:**bilhões — viável, mas o número de incógnitas começa a pesar, e qualquer pista (primeira letra, posição aproximada, seus hábitos de escrita) reduz drasticamente. Uma seed de 12 palavras tem checksum de só 4 bits, então filtra menos — uma palavra desconhecida deixa ~128 candidatas em vez de 8. Ainda assim, nada. O caso genuinamente difícil é**ordem perdida com todas as palavras conhecidas**: 24 palavras podem ser arranjadas de 24! formas — cerca de 6×10²³. Isso não se resolve por força bruta. Mas quase ninguém perde a ordem por completo; as pessoas leem errado uma coluna, trocam um par ou pulam uma linha. Informação parcial de ordem torna o caso tratável de novo. ## Por que meu Trezor diz “wrong seed” se tenho certeza de que as palavras estão certas? Cinco causas, na ordem em que realmente as vemos: 1. **Ordem das palavras.**No Trezor Model One a tela do aparelho dita a ordem, que*não é*necessariamente a ordem em que você as escreveu. Os cartões de backup também são preenchidos por coluna, não por linha — um erro de leitura muito comum. 2. **Contagem de palavras errada.**Escolher 12 ou 18 na recuperação de uma seed de 24 palavras falha sempre, e o erro parece idêntico ao de uma palavra errada. 3. **Uma palavra quase igual.**A lista BIP39 é cheia de vizinhas:*gift/giraffe*, *brush/crush*, *aware/awake*, *boy/box*. Tinta apagada transforma*cloud*em*loud*. Um “u” escrito às pressas se lê como “v”. 4. **Nem é BIP39.**Se o seu backup tem 20 ou 33 palavras, é**SLIP39 (Shamir)**— um padrão diferente usado no Model T, Safe 3 e Safe 5. Digitar shares Shamir como seed BIP39 falha sempre. 5. **Idioma do teclado.**Um layout de teclado não inglês pode produzir silenciosamente letras diferentes das teclas. ## O que significa “Seed phrase does not match any known wallet”? É a mesma classe de falha de “Invalid recovery seed”, com outra redação: as palavras digitadas não formam uma combinação BIP39 válida e conhecida. Isso**não**é uma afirmação de que sua carteira desapareceu — o aparelho está dizendo que a frase à sua frente é internamente inconsistente. As causas usuais são as de cima: uma palavra digitada errada ou quase igual, contagem errada, palavras fora de ordem, ou um backup Shamir (SLIP39) digitado como se fosse uma seed BIP39 comum. O importante é o que esta mensagem*não*significa: não significa que a carteira esteja vazia ou perdida. Corrigida a frase para uma com checksum válido — que, para uma única palavra desconhecida, é uma de apenas cerca de oito candidatas — a carteira “correspondente” reaparece, com o saldo on-chain intacto. Se cada palavra está genuinamente correta e em ordem e você ainda vê isso, a frase é quase certamente SLIP39, não BIP39, e precisa ser inserida pela recuperação Shamir. ## Minha seed funciona mas a carteira está vazia — para onde foram minhas moedas? Esta é uma falha totalmente diferente, e assusta mais que uma mensagem de erro. Se a seed foi aceita mas o saldo é zero, a seed está**correta**— você só está olhando para a carteira errada. Duas causas: **Uma passphrase.**A passphrase BIP39 (a “25ª palavra”) não é uma senha sobre a seed — é um insumo da derivação de chaves. Cada passphrase distinta gera uma carteira completamente separada a partir das mesmas 24 palavras, e o aparelho nunca diz que uma passphrase está “errada”, porque nenhuma está. Suas 24 palavras sozinhas abrem a carteira padrão vazia. Seus fundos estão na carteira da passphrase. Isso não é uma seed quebrada; é uma 25ª palavra faltando. **Um caminho de derivação.**A mesma seed produz endereços diferentes conforme o caminho usado. Legacy (m/44′), SegWit (m/49′), SegWit nativo (m/84′) e Taproot (m/86′) derivam endereços diferentes das mesmas palavras. Uma carteira que varre só um caminho não mostra nada enquanto as moedas estão em outro. Varremos a família completa de caminhos por padrão. ## O que nós conseguimos fazer que você não consegue? Se você tem uma seed limpa e completa e só precisa restaurá-la, não precisa de nós — restaure em qualquer aparelho compatível com BIP39. Onde a recuperação profissional ganha seu honorário: - **Reconstrução restrita por checksum**de uma a várias palavras desconhecidas ou ilegíveis, testadas contra o histórico on-chain em vez de adivinhadas à mão. - **Reconstrução de ordem**a partir de informação parcial — você sabe mais ou menos onde as palavras vão, ou qual par pode ter trocado. - **Recuperação de passphrase**, incluindo as armadilhas de codificação: o macOS substitui silenciosamente aspas e traços tipográficos, e uma passphrase digitada com apóstrofo curvo deriva uma carteira diferente da mesma passphrase com apóstrofo reto. Diferenças de normalização Unicode entre clientes fazem o mesmo. Geramos essas variantes byte a byte sistematicamente. - **Forense de caminhos de derivação**por famílias de caminhos e índices de conta, e pelo comportamento de clientes de cada era de firmware. - **SLIP39 / Shamir**reconstrução de shares quando você tem algumas, mas não todas. Tudo roda offline. Nada é enviado a lugar nenhum. ## O que você não deve fazer Nunca digite sua seed num site, numa ferramenta de “verificação de seed”, num bot de Telegram ou num chatbot de IA. Uma seed completa*é*o seu dinheiro — quem a recebe pode levar tudo, instantânea e irreversivelmente. A Trezor nunca vai pedi-la. Nós também não, até haver um contrato assinado — e mesmo então o fluxo é desenhado para você manter o controle. Quem exige pagamento antes de recuperar qualquer coisa está aplicando um golpe. Além disso: não apague o aparelho enquanto ele ainda tem uma sessão funcionando, e pare de tentar PINs às cegas — você pode estar se trancando para fora do único caminho que ainda funciona. ## Uma nota sobre terminologia A Trezor agora chama oficialmente a seed de recuperação de**wallet backup**. Aparelhos antigos, guias antigos e a maioria das pessoas ainda dizem “recovery seed” ou “seed phrase”. É a mesma coisa. Backups Shamir são a exceção — são SLIP39, não BIP39, e se comportam diferente. A KeychainX recupera carteiras desde 2017 — mais de 1000 clientes atendidos, ~79% de sucesso, com honorários de 20% por resultado (você só paga se recuperarmos). ## Perguntas frequentes **Vocês recuperam meu Trezor se perdi a seed phrase por completo?** Não. Sem backup, sem palavras parciais e sem memória de nada, a carteira é irrecuperável — por nós, pela Trezor, por qualquer um. Preferimos dizer isso de imediato a pegar seu dinheiro. **Tenho a maioria das palavras, mas uma ou duas estão ilegíveis. Dá para recuperar?** Geralmente sim — é o caso mais forte que existe. O checksum BIP39 reduz uma palavra desconhecida numa seed de 24 a cerca de 8 candidatas válidas, que testamos contra a blockchain em minutos. **Meu Trezor diz “Invalid recovery seed”, mas tenho certeza de que as palavras estão corretas. E agora?** Confira primeiro a contagem de palavras selecionada e a ordem que o aparelho pediu — esses dois respondem pela maioria dos casos. Se as palavras estão certas e em ordem, a frase pode ser SLIP39 em vez de BIP39, ou há uma palavra quase igual que você não está vendo. **Minha seed restaurou mas a carteira está vazia. A seed está errada?** Quase certamente não. Uma restauração vazia geralmente significa que havia uma passphrase (25ª palavra), ou que a carteira está varrendo um caminho de derivação diferente do que guarda suas moedas. **Vocês precisam da minha seed phrase completa para começar?** Não. Para avaliar um caso precisamos saber o que você tem, quanto aproximadamente falta e o modelo do aparelho — não as palavras em si. **Quanto custa a recuperação de seed do Trezor?** Por resultado: um percentual do valor recuperado, combinado antes de começarmos, e só se abrirmos a carteira. Sem pagamento adiantado. *A KeychainX recupera carteiras profissionalmente desde 2017, de Baar, Zug, Suíça. O Trezor é a carteira de hardware que mais vemos e melhor conhecemos.[Fale conosco](https://keychainx.io/pt/contact/)— respondemos em até 24 horas. Nunca contatamos ninguém primeiro em redes sociais e nunca pedimos pagamento adiantado.* --- ### [Carteiras que recuperamos](https://keychainx.io/pt/wallets/) **Published:** August 3, 2026 **Author:** admin **Content:** # Carteiras que*recuperamos* Somos especializados em carteiras de Bitcoin e Ethereum, mas ao longo dos anos fomos ampliando a compatibilidade com uma ampla gama de carteiras de software e hardware. Encontre a sua abaixo. Atualizado em agosto de 2026 · KeychainX — Recuperação de carteiras desde 2017 #### Nesta página 1. [Como a recuperação muda conforme o tipo de carteira](#howtype) 2. [Carteiras de software](#software) 3. [Carteiras de hardware](#hardware) 4. [Por moeda](#coins) 5. [Danificadas ou apagadas](#damaged) 6. [Por problema](#byproblem) 7. [O que ter em mãos](#ready) 8. [Por que a KeychainX?](#why) 9. [Não encontrou sua carteira?](#notlisted) 10. [PERGUNTAS FREQUENTES](#faq) Uma carteira pode ficar bloqueada de várias formas: uma senha esquecida, uma seed phrase incompleta ou fora de ordem, um aparelho que não liga mais ou um formato de carteira que os softwares modernos já não abrem. Cada caso tem um caminho de recuperação diferente, e o primeiro passo é sempre descobrir qual é o certo para o seu. Embora existam centenas de tipos de carteira, cerca de 90% dos nossos casos envolvem carteiras de software de Bitcoin e Ethereum e carteiras de hardware Trezor — as que as pessoas realmente usavam nos anos em que a autocustódia se popularizou. Mas os casos menos comuns também contam: se o seu não aparecer na lista abaixo,[entre em contato conosco mesmo assim](https://keychainx.io/pt/contact/), porque muitas vezes conseguimos ajudar depois de entender como as moedas eram guardadas e o que exatamente deu errado. Sempre diremos com sinceridade se um caso é viável antes de você se comprometer com qualquer coisa. ## Como a recuperação muda conforme o tipo de carteira Saber em qual categoria você está indica se a recuperação é viável.**As carteiras de software**(um arquivo mais uma senha esquecida) são as mais recuperáveis: o arquivo está preservado, então buscamos a senha offline. No caso das**carteiras de hardware**, o que importa é a seed ou a passphrase, não decifrar o aparelho; trabalhamos com a passphrase ou reconstruímos a seed, nunca com o elemento seguro. Os casos**de dano ou exclusão**são forenses: primeiro recuperamos o arquivo e, depois, a senha. E os casos de**seed phrase**consistem em corrigir um backup que está quase certo. As listas abaixo estão agrupadas para você encontrar sua situação exata. ## Carteiras de software São as mais comuns e as com maior chance de recuperação, desde que você ainda tenha o arquivo: - [**Bitcoin Core**](https://keychainx.io/wallets/bitcoin-core-recovery/)— o arquivowallet.datcriptografado com uma senha esquecida, protegido por key-stretching SHA-512. - [**Pré-venda do Ethereum (2014)**](https://keychainx.io/wallets-ethereum-presale/)— o JSONencseed, nossa especialidade, em que uma senha correta muitas vezes falha por uma particularidade de codificação. - [**MetaMask**](https://keychainx.io/metamask-password-recovery/)— o vault criptografado do navegador, recuperado até sem a frase de recuperação, direto dos dados armazenados na extensão. - [**Blockchain.info / Blockchain.com**](https://keychainx.io/recover-blockchain-com-wallet-password/)— a primeira e a segunda senha, além dos mnemônicos de 15 a 21 palavras que o site atual já não importa. - [**MultiBit Classic**](https://keychainx.io/recover-multibit-classic-wallet-password/)— a carteira descontinuada com um bug de truncamento conhecido que conseguimos reproduzir. - [**Armory**](https://keychainx.io/bitcoin-armory-recovery/), [**Mist**](https://keychainx.io/wallets/mist-ethereum-recovery/), [**Geth**](https://keychainx.io/wallets/geth-wallet-recovery/), [**Jaxx**](https://keychainx.io/jaxx-bitcoin-wallet-recovery-guide/)e**Electrum**: carteiras antigas e descontinuadas que continuamos atendendo. - [Restaurou a carteira e ela está vazia? Sua seed provavelmente está certa.](https://keychainx.io/pt/wallets/wallet-restored-empty/) - [Recuperação de passphrase do Ledger: perdeu a passphrase da carteira oculta](https://keychainx.io/pt/wallets/ledger-passphrase-recovery/) ## Carteiras de hardware Aqui, a parte recuperável é a passphrase ou a seed, nunca o elemento seguro do dispositivo: - [**Trezor**](https://keychainx.io/trezor-passphrase-lost/)— uma passphrase esquecida (a 25ª palavra), carteiras ocultas e problemas de caminho de derivação ao conectar com o MetaMask. Veja também[**Recuperação da seed phrase do Trezor**](https://keychainx.io/pt/wallets/trezor-seed-phrase-recovery/)caso a seed de recuperação seja inválida ou incorreta. - [**SLIP39 / Shamir**](https://keychainx.io/wallets/slip39-shamir-recovery/)— Restabelecer o acesso quando faltarem shares de recuperação ou eles estiverem ilegíveis. - [**Ledger**](https://keychainx.io/pt/wallets/ledger-seed-phrase-recovery/) — [Recuperação](https://keychainx.io/pt/wallets/ledger-seed-phrase-recovery/)da[seed phrase](https://keychainx.io/pt/wallets/ledger-seed-phrase-recovery/)caso ela seja inválida ou incorreta; um problema antigo de caminho de derivação de ETH tem solução, mas PIN perdido sem backup da seed, em geral, não. ## Por moeda - [**Bitcoin**](https://keychainx.io/recover-bitcoin-wallet/)— nossa recuperação mais comum, para todos os tipos de carteira citados acima. - [**Ethereum**](https://keychainx.io/recover-ethereum-password/)— JSON de pré-venda, MetaMask, keystore V3 e tokens ERC-20 guardados nessas carteiras. - [**Dogecoin**](https://keychainx.io/wallets/dogecoin-recovery/)— As carteiras Dogecoin Core e MultiDoge, onde estão alguns dos saldos adormecidos mais antigos do mundo cripto. ## Danificadas ou apagadas Se a carteira está num aparelho que não funciona mais, recuperamos por via forense: fazemos a imagem da mídia, extraímos o arquivo da carteira e depois recuperamos a senha: - [**HD danificado ou formatado**](https://keychainx.io/recover/dead-hard-drive/)— arquivos de carteira apagados e recuperados do disco (em SSDs os resultados variam por causa do TRIM). - [**Celular danificado**](https://keychainx.io/recover/damaged-phone/)— como recuperar uma carteira de um aparelho que não liga. ## Por problema Às vezes é mais fácil começar pelo que deu errado, e não pela carteira que você usava: - **Esqueci minha senha**: o clássico; recuperável em qualquer carteira de software se você tem o arquivo e alguma pista. - **Minha seed phrase está incompleta ou fora de ordem**; nós a reconstruímos e corrigimos comparando com seu endereço conhecido. - **Meu aparelho quebrou ou apaguei a carteira**: recuperação forense do HD ou do celular. - **Enviei moedas para a rede errada**; em muitos casos dá para recuperar se a chave puder ser derivada na rede de destino. ## O que ter em mãos Seja qual for a carteira, dois fatores determinam as chances: o próprio**arquivo da carteira ou a seed**, e**tudo o que você lembra**sobre a senha — o comprimento, qualquer fragmento, o idioma e o teclado usados, o ano e o software em que a configurou. Se você só tem um endereço público, não há nada a decifrar. Com o arquivo e algumas pistas confiáveis, a maioria dos casos tem solução. ## Por que a KeychainX? Recuperamos carteiras desde 2017 e fomos a primeira empresa especializada em recuperação do setor a se constituir, hoje uma sociedade anônima suíça (AG) com sede em Baar. O que realmente distingue nosso trabalho é a pesquisa: documentamos falhas de aleatoriedade fraca nas primeiras carteiras de navegador, o catálogo completo de erros de codificação que comprometem senhas da pré-venda do Ethereum, o bug do MultiBit e as particularidades de derivação de todos os principais padrões de carteira. Por isso abrimos carteiras que outros serviços dão por impossíveis. Tudo roda offline em nosso próprio hardware — nunca na nuvem —; guardamos uma cópia do seu arquivo para que nada se perca e nunca tomamos custódia das suas moedas. Você só paga se conseguirmos. ## Não encontrou sua carteira? Já recuperamos carteiras que nunca apareceram em lista nenhuma. Se a sua não está aqui, diga qual software de carteira você usava, qual moeda tinha, mais ou menos quando configurou e o que deu errado. Se der para recuperar, diremos com sinceridade; se não der, também diremos — sem custo algum. ## Perguntas frequentes Quais carteiras vocês recuperam melhor?Carteiras de software de Bitcoin e Ethereum e carteiras de hardware Trezor, que representam cerca de 90% dos nossos casos. Também temos bons resultados com MultiBit Classic, MetaMask e Blockchain.com. Se você tem um mnemônico de 12 ou 24 palavras com uma passphrase adicional (a 25ª palavra), também conseguimos quebrá-la. Meu tipo de carteira não está na lista — vocês podem ajudar mesmo assim?Muitas vezes, sim. Ao longo dos anos incorporamos compatibilidade com muitas carteiras. Entre em contato, conte como guardava as moedas e o que aconteceu, e diremos se a recuperação é possível. Dá para recuperar uma carteira só com o endereço público?Não. Só com um endereço público não há nada a decifrar. Precisamos do arquivo da carteira ou da seed phrase. Vocês recuperam carteiras de hardware decifrando o aparelho?Não. Em carteiras de hardware, recuperamos a passphrase ou reconstruímos a seed; nunca atacamos o elemento seguro, e quem afirma fazer isso não está sendo honesto. Qual a diferença de vocês para outros serviços de recuperação?Pesquisa original. Documentamos falhas de aleatoriedade insuficiente e erros de codificação nessas carteiras, o que nos permite resolver casos que outros consideram impossíveis — tudo offline, em nossos próprios servidores. ## Encontrou sua carteira aí em cima? Conte o que você tem e o que lembra. Avaliação honesta em até 24 horas; honorários por resultado. [Contatar a KeychainX →](https://keychainx.io/pt/contact/) --- ### [Recuperação de carteiras cripto desde 2017](https://keychainx.io/pt/) **Published:** August 3, 2026 **Author:** admin **Content:** 2017Recuperamos carteiras desde 79 %Taxa de sucesso Mais de 1000Clientes atendidos 20 %Honorários por resultado # **KeychainX | Serviços de recuperação de carteiras desde 2017** *KeychainX*pode ajudar você a recuperar senhas perdidas de Bitcoin e Ethereum graças aos nossos serviços especializados de recuperação de carteiras. A KeychainX conta com a confiança de pessoas do mundo todo desde 2017. Entre em contato conosco em:se precisar de ajuda. - Perdeu sua[**passphrase do Trezor?**](https://keychainx.io/trezor-passphrase-lost/ "Frase de contraseña de Trezor") - Precisa de ajuda para recuperar a senha da sua[**pré-venda do Ethereum**](https://keychainx.io/wallets-ethereum-presale/),[**Geth**](https://keychainx.io/wallets/geth-wallet-recovery/)ou[**MIST**](https://keychainx.io/wallets/mist-ethereum-recovery/ "Niebla Ethereum")? - Tokens ERC20 no[**MetaMask**](https://keychainx.io/metamask-password-recovery/). - Preciso recuperar[**bitcoins**](https://keychainx.io/recover-bitcoin-wallet/ "bitcoin")do[**MultiBit Classic**](https://keychainx.io/recover-multibit-classic-wallet-password/ "Recuperar MultiBit")ou da carteira MultiBit. - [Quer acessar seus bitcoins de uma carteira Android da Schildbach, Electrum ou blockchain.com?](https://keychainx.io/recover-bitcoin-wallet/) - Palavras mnemônicas ou seed do[Blockchain](https://keychainx.io/recover-blockchain-com-wallet-password/ "Recuperación de contraseñas de Blockchain").info. Se você só tem acesso à sua chave pública, não há nada que possamos fazer. Não aceitamos carteiras compradas ou baixadas da internet — em geral, são falsas. A seguir, algumas FAQ ou perguntas frequentes: ## O que a KeychainX faz? Recuperamos principalmente senhas de carteiras Bitcoin e Ethereum a partir de arquivos corrompidos, computadores, celulares ou carteiras online. Nosso serviço de recuperação de senhas desenvolveu um software especial que pega o seu melhor palpite de senha e gera variações para decifrar a carteira. Também recuperamos carteiras apagadas de HDs, pendrives ou celulares. ## Posso recuperar bitcoin de um celular danificado? Sim, podemos ajudar a recuperar criptomoedas de um aparelho danificado, como um iPhone ou Android. Precisaríamos de acesso físico ao dispositivo, e você teria de enviá-lo a um dos nossos laboratórios na Europa. ## Meu notebook não liga mais — vocês também recuperam discos rígidos danificados? Sim, você pode enviar seu notebook ou HD a um dos nossos centros pelo mundo. Conseguimos contornar o login e procurar arquivos de carteira perdidos ou apagados. Também recuperamos carteiras de hardware[Trezor/Ledger](https://www.ledger.com/ "Libro mayor")com seed phrases incorretas ou[senhas](https://trezor.io/learn/a/passphrases-and-hidden-wallets "Información sobre la frase de contraseña")perdidas. Podemos ajudar com as partes do Shamir Secret Sharing ou com carteiras ocultas perdidas ao conectar um Trezor ao MetaMask. ## Desde quando a KeychainX existe? Nosso serviço ajuda pessoas do mundo todo desde 2017. Podemos recuperar a maioria dos arquivos criptografados e chaves privadas, mas nosso foco principal é a recuperação de senhas de Bitcoin e Ethereum. Também trabalhamos com outras moedas, como Dogecoin, Solana ou os tokens da rede BNB. ## Vocês ajudam a recuperar golpes? NÃO. Se você foi vítima de golpe ou enviou criptomoedas para um endereço errado, não há como reverter. Nunca confie em quem pedir pagamento adiantado para recuperar cripto roubada. Verifique a legitimidade antes de qualquer ação. Não há como reverter transações — e se você pagar adiantado ou uma “taxa” de saída, os golpistas vão enganar você de novo. ## Qual é a melhor forma de contatar os Serviços de Recuperação de Carteiras KeychainX? Use o Telegram (@keychainx) ou envie um e-mail para mail@keychainx.io. Normalmente respondemos em até 24 horas; se não respondermos, seu e-mail pode ter caído no spam. Não hesite em escrever de novo — costumamos responder a todas as consultas em um dia. Se alguém entrar em contato com você pelo Telegram, Facebook, Instagram, Quora ou X dizendo ser da KeychainX e pedindo credenciais ou pagamento adiantado, é golpe. Nunca contatamos ninguém primeiro por esses canais nem pedimos pagamento antecipado. Também não vendemos nenhum software para abrir carteiras. ## Onde vocês ficam? A sede central da KeychainX fica em Baar, Suíça. Mas temos vários laboratórios e salas de servidores em diferentes localidades. ## Qual a diferença entre o Serviço de Recuperação de Carteiras KeychainX e outros serviços de recuperação de criptomoedas? Temos forte presença na mídia e em conferências. Desde 2017, nossa equipe participou como parceira ou patrocinadora de inúmeras conferências. Patrocinamos eventos em Miami, Las Vegas, Emirados Árabes Unidos, Malta, Roma, Frankfurt, Londres, Singapura, Dubai, Tóquio e Hong Kong. ## Recuperações reais: estudos de caso Alguns casos reais que resolvemos para nossos clientes: - [Como recuperamos uma carteira de Dogecoin avaliada em vários milhões de dólares](https://keychainx.io/case-studies/dogecoin-3m-recovery/) - [Vault e frase de recuperação do MetaMask recuperados após a perda da senha](https://keychainx.io/case-studies/metamask-vault-recovery/) - [Recuperação do PIN de um Trezor e da carteira oculta](https://keychainx.io/case-studies/trezor-pin-recovery/) - [1000 ETH recuperados de uma carteira da pré-venda de 2014](https://keychainx.io/case-studies/1000-eth-presale/) - [Uma frase mnemônica de 17 palavras do Blockchain.info reconstruída](https://keychainx.io/case-studies/blockchain-17-word-mnemonic/) - [Recuperação de chaves de um HD danificado](https://keychainx.io/case-studies/dead-drive-recovery/) [Ver todos os estudos de caso →](https://keychainx.io/case-studies/) ## Quem somos A história começou em 2017, quando um amigo nosso perdeu o acesso ao seu Ledger com 150 Ethereum. Em duas noites o ajudamos a recuperar as criptomoedas e, trabalhando no caso, descobrimos quantas outras pessoas procuravam ajuda com suas carteiras. Em 2018 constituímos a KeychainX LLC em Delaware, EUA. Em 2021 a empresa mudou-se para a Suíça e, desde então, tem sede no cantão de Zug. Hoje temos laboratórios em diferentes partes do mundo e desenvolvemos e descobrimos constantemente novas possibilidades de recuperação. A KeychainX é uma das empresas constituídas mais antigas que ajudam pessoas a recuperar seus bitcoins ou ethereums perdidos. ## Onde posso ler mais sobre a KeychainX – Serviços de Recuperação de Carteiras? - [Artigo da Cryptoslate sobre IA e senhas](https://cryptoslate.com/new-ai-and-hardware-may-crack-the-code-on-lost-cryptocurrency/ "La IA y el hardware descifran el código de una criptomoneda perdida (CryptoSlate)") - [Artigo do Bitcoin.com sobre Bitcoin e recuperação](https://news.bitcoin.com/crypto-wallet-recovery-service-keychainx-can-save-your-bitcoin/ "Servicio de recuperación de carteras de KeychainX (Noticias de Bitcoin.com)") - [Criptonomista – Como recuperar uma senha de Bitcoin em 2 minutos](https://en.cryptonomist.ch/2021/10/16/recover-bitcoin-wallet-dat-password/ "Cómo recuperar la contraseña de un archivo «wallet.dat» de Bitcoin (The Cryptonomist)") [Contatar a KeychainX →](https://keychainx.io/pt/contact/) --- ### [The Coldcard Mk3 Entropy Flaw: How a Skipped Hardware RNG Exposed BIP39 Seeds](https://keychainx.io/reference/coldcard-mk3-entropy/) **Published:** July 31, 2026 **Author:** admin **Content:** **TL;DR:** A firmware integration mistake caused affected **Coldcard** devices to generate wallet seeds from a predictable software random-number generator instead of the intended hardware one. The weak randomness entered production in **firmware 4.0.0 (March 2021)**. On **Mk3**, effective entropy collapsed to roughly **40 bits** — low enough to brute-force. Newer **Mk4, Q and Mk5** are better but still fall short of the 128-bit target (~72 bits by the maker’s own estimate). On **30 July 2026**, about **594 BTC** was swept from ~500 single-signature wallets in roughly 25 minutes; researchers suspect, but have not proven, that the two are linked, and the total may be larger. A **BIP-39 passphrase** or a seed built from **real dice rolls** is considered safe from this specific flaw. If neither applies to your seed, treat it as at risk and migrate. This entry documents what is currently known about the Coldcard seed-generation entropy flaw disclosed on 30 July 2026. It sits in our reference catalogue alongside [Randstorm, MilkSad, the Trust Wallet LCG bug and the 2014 Ethereum presale key-generation flaws](https://keychainx.io/reference/) — all members of the same family: a cryptocurrency wallet whose private keys were derived from a random-number generator that was not actually random. This is an evolving disclosure; figures and attribution below are current to 31 July 2026 and will be updated as Coinkite’s formal technical review and further on-chain analysis land. ## What is entropy, and why does a weak RNG break a wallet? A BIP-39 seed phrase is a human-readable encoding of a random number. A 12-word phrase encodes 128 bits of entropy; a 24-word phrase encodes 256. The security of every key derived from that seed rests entirely on that number being genuinely unpredictable. 128 bits of real entropy is unsearchable — there is not enough energy in the observable universe to enumerate 2128 possibilities. But if the generator that produced that number can only ever emit, say, 240 distinct outputs, then the seed — no matter how it looks written on the card — is one of about a trillion possibilities. An attacker who understands the generator can produce every candidate offline, derive each candidate’s public addresses, and check them against the blockchain. When a match is found, the funds are theirs. The wallet’s cryptography was never broken; the randomness feeding it was. This is the exact mechanism behind Randstorm, MilkSad and the Trust Wallet LCG bug, and it is the mechanism here. ## The July 2026 sweep: what happened on-chain Between roughly **01:31 and 01:56 UTC on 30 July 2026** — a window of about 25 minutes spanning Bitcoin blocks 960188 to 960191 — approximately **594.48 BTC** (about $38 million at the time) was swept out of around 500 single-signature addresses. AnchorWatch co-founder Rob Hamilton, who published an early on-chain breakdown, counted 1,324 spent outputs moved across roughly 500 transactions inside that three-block window, with about 562 BTC then consolidated into a single address that has not moved since. Hamilton’s first-pass read was that the pattern pointed to flawed entropy in wallet generation somewhere along the path. Three details make the event look automated rather than manual, and consistent with an entropy attack. First, the extreme compression — hundreds of independent single-sig wallets drained in one tight window — is what a script firing against a pre-computed list of vulnerable keys looks like. Second, the drained wallets clustered in a narrow balance band, reportedly **roughly 0.15 to 0.26 BTC** each: the operator set a value floor and worked by expected payoff, which is rational when each candidate key costs compute to test. The affected coins spanned 2021 to 2026 — almost exactly the lifetime of the flaw. Third, researchers including Wizardsardine’s Kevin Loaec noted the sweep concentrated on **BIP-84 native SegWit derivation paths**, and Jameson Lopp reported that some wallets were only *partially* drained — consistent with a tool enumerating a limited derivation-path space rather than exhaustively emptying every address. The practical corollary, which Loaec flagged, is that a partially-drained wallet is not a safe wallet: the remaining balance can be taken in a later pass. The number may not be final. Block security engineer Clay Garrett reported 695 earlier transactions carrying the same on-chain fingerprint as the confirmed set, accounting for a further 488.11 BTC. If those are part of the same operation, the total would rise to about **1,082.59 BTC** (on the order of $70 million). That linkage is not confirmed, and neither Coinkite nor any researcher has established definitive public proof that the sweep exploited the Coldcard flaw specifically rather than another weak-entropy source. The timing and the technical fit are strong; the causal chain is not yet proven. ## How the disclosure unfolded The response happened in public and fast, over a single day, which is worth recording because it shaped the early reporting: - **01:31–01:56 UTC, 30 July:** the sweep executes across blocks 960188–960191; 562 BTC is consolidated to one address. - **Midday, 30 July:** the first affected users report drained wallets publicly. - **~17:35 UTC:** Wizardsardine’s Kevin Loaec asks Coldcard holders to check their balances, following up that it was not a false alarm. - **~18:10 UTC:** Coinkite CEO Rodolfo Novak (NVK) responds publicly, initially attributing the reports to an individual compromised or leaked seed rather than a device-wide flaw — the assessment the company would revise within hours. - **Later, 30 July:** Coinkite publishes its Mk3 Security Advisory, scoping the risk to Mk3 firmware 4.0.1–5.0.3 and stating Mk4/Q/Mk5 appeared unaffected on early analysis. - **30–31 July:** Block’s Bitcoin Engineering and Security team independently root-causes the bug, discloses privately to Coinkite, then publishes. Coinkite follows with a technical backgrounder that *expands* the scope to Mk4/Q/Mk5 (~72-bit) and ships emergency hotfix firmware — 5.6.0 for Mk4/Mk5 and 1.5.0Q for Q. The takeaway for anyone reading older coverage: the initial “Mk3-only, newer models safe” framing — which several outlets captured — was superseded the same day. Treat any account that still says Mk4/Q/Mk5 are unaffected as out of date. ## Root cause: the wrong random-number generator came along for the ride The technical mechanism is now documented in Coinkite’s own backgrounder and in an independent report from Block’s Bitcoin Engineering and Security team. It is a chain of small, individually plausible mistakes that combined into a serious one. Coldcard’s firmware is built on MicroPython, which ships two random-number implementations behind a single function name: the STM32 chip’s true hardware RNG, and a deterministic software fallback (a Yasmarang-family PRNG) for boards that lack hardware support. Which one compiles in is chosen by a build macro, `MICROPY_HW_ENABLE_RNG`. Because Coldcard provides its own separate hardware-RNG wrapper, the maker set that macro to **zero**, intending to use neither MicroPython path. Setting it to zero, however, does not disable MicroPython’s generator — it selects the **software fallback**. That alone should have been caught, and there was a guard meant to catch it. But the guard in the supporting library (libngu) was written with `#ifndef` — it checked only whether the macro was *defined*, not whether it was *enabled*. A macro defined as `0` is still defined, so the guard passed, the build succeeded with no error, and the wallet-generation path silently bound to MicroPython’s software fallback. The carefully written hardware-RNG code the maker intended to use was still present in the binary — it was simply, by accident, only being used for less important things. Prior security review had confirmed the correct code existed in the firmware; it had not verified which implementation the seed-generation path actually reached across the two submodules. What was the fallback seeded from? On first use it initialised from the MCU’s unique ID (fixed factory metadata, partly exposed as the device’s USB serial number) XOR’d with the SysTick counter, plus two real-time-clock registers. None of these is a cryptographic secret. The UID is fixed and readable; the timer values are constrained, correlated, and on some cold boots effectively static. After that single initialisation, no fresh entropy was collected — every subsequent output was a deterministic step from that state. So for a known device and call history, the entire seed was reproducible. Both Coinkite and Block describe their analyses as preliminary. Block published its report before completing full empirical testing of exploitability, stating plainly that it did so because active exploitation was already under way, and it defers to Coinkite’s forthcoming definitive technical review. Block also noted that none of its own products or customers — including its Bitkey wallet — are affected, since they do not share this codebase. Independent corroboration arrived quickly: Bitcoin Core contributor instagibbs reproduced the Mk2/Mk3 path on a fresh device, and multiple researchers converged on the same weak-entropy conclusion. ## Why the numbers differ: 40 bits vs 72 bits The severity depends on the device generation, because Coldcard’s later hardware mixed in a little extra material: - **Mk2 / Mk3 (firmware 4.x through 5.0.3):** no cryptographic entropy reached the generator at all. For a known UID, timer state and call history the output is fully deterministic. Coinkite’s preliminary estimate of the effective search space is about **40 bits**; Block’s loose upper bound with hidden timers is under 241. Either way, this is inside brute-force range. - **Mk4 / Q / Mk5:** these devices added secure-element entropy from SE1 and SE2 at boot — but the reseed kept only four bytes of the hashed result and overwrote just a single 32-bit word of the generator’s state. That caps the securely-distinguished search space at **232** (about 231 on average), roughly **72 bits** under the maker’s framing. Meaningfully harder than the Mk3, still far below the 128-bit standard, and a target that a well-resourced adversary cannot be assumed unable to reach. Hashing the output with SHA-256d and adding the BIP-39 checksum does not help: deterministic post-processing cannot manufacture entropy that was never in the input. Upgrading the firmware does **not** repair a seed that a vulnerable version already generated. Exposure tracks the firmware that was running *when the seed was created*, not the device’s manufacture or purchase date, and not its current firmware. The only fix for an affected seed is to generate a new one correctly and move the funds. This is what makes the incident harder than a normal patch. Coinkite shipped the Mk3’s final firmware (5.0.3) in June 2023, so this advisory lands roughly three years after the model left active support — and it concerns seeds created as far back as 2021. A dormant holder may power the device on once every few years and miss the notice entirely. The lesson generalises beyond Coldcard: *seed provenance* — which firmware, on which device, generated a given seed — is now a first-class security property that outlives the hardware, and auditing it is a standing maintenance obligation rather than a one-time setup step. ## Affected and unaffected, at a glance **Affected** (seed generated on this firmware, without a passphrase or dice): - Mk2 and Mk3 on firmware **4.0.0 (17 March 2021) through 5.0.3**, the final Mk3 release. Coinkite phrases its user warning as “4.0.1 or any later version.” The regression commit is dated 1 March 2021 and first shipped in v4.0.0. - Mk4, Q and Mk5 on their production firmware prior to the emergency hotfix — reduced (~72-bit) rather than catastrophic, but still below standard. **Considered safe from this specific flaw:** - Any seed protected by a genuine **BIP-39 passphrase** (the extra secret layered on the seed — not the device PIN). Coinkite rates these minimal-risk, because the passphrase supplies secret material the attacker does not have. - Any seed originally created with at least **50 fair, independent, private dice rolls**, which inject entropy outside the device generator. The arithmetic is why the number works: a fair six-sided die yields about 2.585 bits per roll (log26), so 50 rolls contribute roughly 129 bits and 99 rolls roughly 256 — genuine entropy the device RNG never touched. The rolls have to be real and independent; reusing a memorable sequence defeats the purpose. - **Mk1**; and Mk2/Mk3 on firmware **through v3.2.2**, which used the hardware RNG directly. - **TAPSIGNER, OPENDIME and SATSCARD** — different codebases, not affected. - Multisig quorums where a sufficient number of keys came from unaffected devices. Note the corollary: a multisig built *entirely* from vulnerable Coldcards inherits the weakness — a secure quorum has to include enough independently-generated keys. ## The blast radius is wider than seed phrases Because the same faulty generator fed everything that needed randomness, the exposure is not limited to BIP-39 seeds. Per Block’s analysis, the same stream produced Coldcard paper-wallet private keys (where the output *is* the key, with no BIP-32 derivation to hide behind — the public address is a direct validation oracle), random seed-XOR split masks, some device-cloning and USB-encryption ECDH keys, Key Teleport transfer keys and secondary passwords, Web2FA material, and generated Secure Notes passwords. Any secret a vulnerable Coldcard generated from its RNG, rather than one you supplied, should be treated as potentially exposed. Manually-entered and BIP85-derived passwords are not directly affected, provided the underlying wallet seed itself was generated safely. ## How to tell if you are affected, and what to do Work through this calmly. A rushed migration is itself a way to lose coins. 1. **Establish how the at-risk seed was generated.** If it was created on a Mk3 (or any Coldcard on 4.0.0+) with no passphrase and no dice rolls, treat it as at risk. If you used a strong BIP-39 passphrase, or added 50+ real dice rolls at creation, this flaw alone does not put that seed at risk — but confirm you understand the difference between a passphrase and the PIN. 2. **If the Mk3 is your only device, use a passphrase as an interim measure.** On the device, apply a long, unique, random BIP-39 passphrase, record it separately from the seed words, and move funds to the resulting wallet. Verify the wallet fingerprint (XFP) after a power-cycle before depositing — every passphrase, including a typo, produces a different valid wallet. 3. **Preferred fix: generate a brand-new seed on an unaffected/updated device and migrate.** Coinkite has shipped an emergency hotfix — firmware **5.6.0+ for Mk4/Mk5** and **1.5.0Q+ for Q** — that generates entropy correctly. Generate a fresh seed there (a passphrase and/or 99 dice rolls on top is prudent), verify the backup and a receive address on-screen, send a **small test transaction**, confirm it arrives, and only then move the balance. Keep the old backup until the migration is fully confirmed. 4. **Advanced, single-device option: a dice-only seed.** On an empty Mk3 running 4.1.9, use *Import Existing → Dice Rolls* and enter at least **99 rolls** of a fair six-sided die. That dedicated path hashes the roll sequence directly and bypasses the device generator entirely — do not use the normal “New Wallet” flow for this, as it would use the RNG. The roll sequence is secret key material: never photograph it or enter it into a networked device. **Restoring the seed onto a different device does not help.** The weakness lives in the seed itself, not in the device currently holding it, so importing an affected seed into another Coldcard — or a different brand entirely — changes nothing. Trezor publicly made this exact point to its own users when reassuring them their funds were safe: a weak seed stays weak wherever it is loaded. The only remedy is a new seed generated with proper entropy. ### If your funds are in a multisig Multisig changes the calculus but does not automatically save you. Block’s report is explicit: a Coldcard used in a multisig arrangement composed *exclusively* of vulnerable devices remains fully exposed, and a quorum of secure devices is required to protect against the issue. Translate that to your own setup by counting how many independently-secure keys you truly have: - **A 2-of-3 where two keys were generated on affected Coldcards** is effectively broken — an attacker who can derive both weak keys reaches the threshold without you. - **A 2-of-3 with only one affected key** still meets its threshold from safe keys, so funds are not immediately derivable — but you have lost a factor of redundancy and should rotate the weak key rather than rely on the margin. - **Any quorum you cannot audit** — where you are unsure which firmware generated which cosigner — should be treated as suspect until you establish provenance for each key. The fix for an affected multisig is **coordinated key rotation**, not a rushed sweep: generate replacement key(s) on safe, hotfixed hardware, build a new wallet descriptor that swaps out every vulnerable cosigner, verify the new descriptor and a receive address on each signing device, send a test transaction, then migrate the balance to the new multisig. Multisig coordinators such as Nunchuk and Unchained are the tooling most users will run this rotation through; follow your coordinator’s current published guidance for the mechanics, and keep the old wallet’s records until the new quorum is confirmed. One hard truth: if a wallet has already been swept, the coins are gone. On-chain transactions do not reverse, and any service promising to “recover” stolen Bitcoin for a fee is a second scam aimed at people already harmed by the first. The value of acting now is protecting what has *not* yet been taken — partially-drained wallets, and wallets the attacker has not reached yet. ## A note on how this was found: AI cuts both ways Coinkite has said it was unaware of the bug until the day of the sweep, and that it had recently run one of the best available AI models over its own firmware for security review — which did not surface this issue. Its working assumption is that someone else used AI to study the long-public, open-source firmware and found the flaw first. Whether or not that is precisely how it happened, the shape of the incident is a preview of a real dynamic: defenders and attackers now hold the same automated code-analysis tools, and a subtle, years-old cross-submodule symbol-resolution bug is exactly the kind of needle those tools are good at finding in a large haystack. That is a strong argument for treating any long-lived, entropy-critical code path as a standing audit target rather than a solved problem — the assumption behind our own vulnerability research. ## Where KeychainX fits We are a wallet-recovery firm, and we want to be precise about what that does and does not mean for an incident like this, because the honest answer matters more than a reassuring one. **We cannot reverse a completed theft.** Nobody can. What our forensic work can do is help you answer the questions that determine your actual exposure: whether a given seed or wallet was in fact generated on affected firmware; whether address-derivation and transaction patterns are consistent with the flaw; and, if you are locked out of your *own* not-yet-drained wallet, recovering access so you can migrate before an attacker gets there. Determining which BIP-84 (native SegWit) and other derivation paths are exposed, and reconstructing how a seed was produced, is the same forensic work we apply to Randstorm, MilkSad and presale-era wallets. If you hold funds on an affected Coldcard, the most important step is the free one: move them, following the steps above. ## Frequently asked questions **Is my Coldcard hardware defective?** No. This is a firmware issue, not a physical hardware fault. The device’s real hardware RNG works; a build-configuration and library-guard mistake meant the seed-generation path did not use it. The relevant question is which firmware was running when your seed was created. **I have a BIP-39 passphrase on my seed. Am I safe?** Coinkite rates passphrase-protected seeds as minimal-risk from this flaw, because the passphrase adds secret material the attacker does not have. Make sure you mean a true BIP-39 passphrase, not the device PIN, and keep protecting it — never enter it on a website or untrusted device. **Does updating my firmware fix an existing seed?** No. Updating fixes future seed generation only. A seed created by vulnerable firmware stays affected. You must generate a new seed and move the funds to it. **Only my Mk3 was named at first — are Mk4, Q and Mk5 really involved?** Coinkite’s initial advisory called them “not affected based on early analysis,” but the maker’s own follow-up and Block’s independent report show they share the underlying fallback and reach only about 72-bit effective entropy — better than the Mk3 but still below the 128-bit standard. Coinkite has issued a hotfix for them; generate any new seed only after updating. **How much was taken?** About 594.48 BTC is confirmed in the 30 July sweep. Block researchers flagged an additional 488.11 BTC in earlier transactions with a matching fingerprint, which would bring the total near 1,082.59 BTC if linked — not yet confirmed. **Has it been proven that the sweep exploited this Coldcard flaw?** Not definitively, as of 31 July 2026. The timing and technical fit are strong, and multiple independent researchers reached the weak-entropy conclusion, but no public proof establishes the exact source. Treat the flaw as real and act on it regardless of the attribution question. **Can KeychainX get my stolen Bitcoin back?** No — on-chain theft is irreversible, and anyone claiming otherwise for a fee should be avoided. We can help assess whether a seed is affected and help you recover access to and migrate a wallet that has not yet been drained. **About KeychainX** Wallet recovery since 2017, today incorporated in Switzerland as KEYCHAINX AG (Baar, Canton of Zug). Our legal counsel since 2020 is MME, a Zurich law firm specialising in blockchain and crypto regulation, which drafted the client agreement you receive before any work starts. **Fee:** 20% of the recovered value, payable only if we succeed. No upfront payment. Case assessment is free. **Talk to us first:** video calls worldwide, or meet us in person by appointment at MME’s Zurich offices. KeychainX has presented at TOKEN2049 in London and Singapore, sponsors Bitcoin Asia, and has appeared in published interviews and podcasts. **We never** ask for your full seed phrase or private key, never take upfront payment, never guarantee recovery, never claim to reverse on-chain theft, and never contact you first on email, Telegram, WhatsApp or social media. [FAQ](https://keychainx.io/faq/) · [Pricing](https://keychainx.io/faq/) · [Free assessment](https://keychainx.io/contact/) *KEYCHAINX AG, Baar, Canton of Zug, Switzerland — over 1,000 wallets recovered since 2017. This page is original security research published for reference; it is not affiliated with or endorsed by Coinkite. Primary sources: the Coinkite Mk3 advisory and technical backgrounder, and the Block Bitcoin Engineering report. [Contact us](https://keychainx.io/contact/) for a free assessment or a video call; we reply within 24 hours.* --- ### [Habla con nuestro equipo de recuperación](https://keychainx.io/es/contact/) **Published:** July 24, 2026 **Author:** admin **Content:** Contacto · Recuperación de la cartera de KeychainX # Habla con nuestro equipo de recuperación Ponte en contacto con nosotros para recuperar la contraseña o la frase de semillas de tu monedero de criptomonedas bloqueado. Desde 2017 hemos ayudado a más de 1.000 personas a recuperar el acceso a sus bitcoins y ethereums; nos encantaría ayudarte a ti también. ## Cómo llegar La forma más segura de ponerse en contacto con nosotros es por correo electrónico. **Nunca nos ponemos en contacto contigo primero, ni te pedimos nunca ningún pago ni la transferencia de fondos por adelantado.** Nuestra única dirección de correo electrónico es la que figura a continuación; cualquier otra dirección que afirme pertenecer a KeychainX es falsa. No utilizamos WhatsApp ni Facebook. Envíanos un correo electrónico a [**mail@keychainx.io**](mailto:mail@keychainx.io) Telegram: [**keychainx**](https://t.me/keychainx) ## ¿Por qué la gente confía en KeychainX? - **Confiabilidad desde 2017.** KeychainX (KeychainX AG, Baar, cantón de Zug, Suiza) es la empresa de recuperación de carteras de criptomonedas constituida más antigua. - **Sin custodia y privado.** Nunca tomamos la custodia de tus monedas, y todo lo que compartas con nosotros se queda entre nosotros. - **Paga solo si conseguimos la indemnización.** Sin honorarios por adelantado: nuestros honorarios son del 20 % del valor recuperado, con una tasa de éxito de aproximadamente el 79 %. ## Qué incluir en tu mensaje - Tipo de criptomoneda: Bitcoin, Ethereum u otros tokens - Tipo de monedero: Trezor, MetaMask, MultiBit, Ledger, etc. - ¿Cuándo fue la última vez que accediste al monedero o a la dirección pública? - Número de monedas / valor aproximado - ¿Alguna pista sobre la contraseña o tu mejor suposición? **Si no recibes respuesta en un plazo de 24 horas, envía un nuevo mensaje.** Respondemos a todos los correos electrónicos, pero a veces alguno se queda atascado o acaba en la carpeta de correo no deseado. **Una nota sobre estafas y seguridad.** No recuperamos monedas que hayan sido objeto de estafa, robo o pirateo; cualquiera que te prometa eso es una estafa. Tampoco podemos abrir carteras que no sean tuyas, ni aquellas que hayas comprado o descargado de Internet. Todo lo que compartas aquí se mantendrá en la más estricta confidencialidad, entre tú y nuestro equipo. ¿Estás listo para recuperar tus criptomonedas? [Empieza el proceso de recuperación: envíanos un correo electrónico →](mailto:mail@keychainx.io) --- ### [당사의 회복 담당팀에 문의해 주세요](https://keychainx.io/ko/contact/) **Published:** July 24, 2026 **Author:** admin **Content:** 문의 · KeychainX 지갑 복구 # 당사의 회복 담당팀에 문의해 주세요 잠긴 암호화폐 지갑의 비밀번호나 시드 문구를 복구하려면 당사에 문의해 주세요. 2017년부터 지금까지 1,000명 이상의 고객이 비트코인과 이더리움에 다시 접근할 수 있도록 도와드렸으며, 여러분께도 기꺼이 도움을 드리고 싶습니다. ## 오시는 길 저희에게 연락하는 가장 안전한 방법은 이메일을 이용하는 것입니다. **저희는 절대 먼저 연락하지 않으며, 선불로 결제나 자금 이체를 요청하지도 않습니다.** 저희의 유일한 이메일 주소는 아래와 같습니다. KeychainX를 사칭하는 다른 모든 이메일 주소는 가짜입니다. 저희는 WhatsApp이나 Facebook을 사용하지 않습니다. 이메일 문의: [**mail@keychainx.io**](mailto:mail@keychainx.io) 텔레그램: [**keychainx**](https://t.me/keychainx) ## 사람들이 KeychainX를 신뢰하는 이유 - **2017년부터 신뢰를 받아온** KeychainX(KeychainX AG, 스위스 추크 주 바르)는 법인 등록된 암호화폐 지갑 복구 기업 중 가장 오랜 역사를 자랑합니다. - **비수탁형 및 비공개 서비스.** 당사는 고객의 코인을 절대 보관하지 않으며, 고객이 당사와 공유하는 모든 정보는 당사 간에만 유지됩니다. - **회수 성공 시에만 수수료를 지불하시면 됩니다.** 선불 수수료는 없으며, 성공률은 약 79%이며, 회수 금액의 20%를 수수료로 받습니다. ## 메시지에 포함해야 할 내용 - 코인 종류 — 비트코인, 이더리움 또는 기타 토큰 - 지갑 유형 — Trezor, MetaMask, MultiBit, Ledger 등 - 지갑이나 공개 주소에 마지막으로 접속한 시점 - 동전 개수 / 대략적인 가치 - 비밀번호 힌트나 가장 유력한 추측이 있나요? **24시간 이내에 답변을 받지 못하신 경우, 다시 메시지를 보내 주시기 바랍니다.** 저희는 모든 이메일에 답변을 드리고 있지만, 가끔 메일이 전달되지 않거나 스팸함으로 분류되는 경우가 있습니다. **사기 및 안전에 관한 안내입니다.** 당사는 사기, 도난 또는 해킹으로 인해 손실된 코인을 복구해 드리지 않습니다. 이를 약속하는 사람은 모두 사기꾼입니다. 또한, 귀하 소유가 아니거나 웹에서 구매·다운로드한 지갑은 열 수 없습니다. 이곳에서 공유하시는 모든 정보는 귀하와 당사 팀 사이에서만 비공개로 처리됩니다. 암호화폐를 되찾을 준비가 되셨나요? [복구 절차를 시작하세요 — 이메일을 보내주세요 →](mailto:mail@keychainx.io) --- ### [联系我们的恢复团队](https://keychainx.io/zh/contact/) **Published:** July 24, 2026 **Author:** admin **Content:** 联系我们 · KeychainX 钱包恢复 # 联系我们的恢复团队 请联系我们,以找回您被锁定的加密货币钱包的密码或助记词。自2017年以来,我们已帮助超过1,000人重新获得了对比特币和以太坊的访问权限——我们也很乐意为您提供帮助。 ## 如何联系我们 联系我们的最安全方式是通过电子邮件。**我们绝不会主动联系您,也绝不会要求您预先付款或解冻资金。**我们的唯一邮箱地址如下——任何其他声称代表 KeychainX 的邮箱地址均为伪造。我们不使用 WhatsApp 或 Facebook。 请发送电子邮件至 [**mail@keychainx.io**](mailto:mail@keychainx.io) Telegram:[**keychainx**](https://t.me/keychainx) ## 为什么人们信赖 KeychainX - **自2017年以来一直备受信赖。**KeychainX(KeychainX AG,瑞士楚格州巴尔)是历史最悠久的加密货币钱包恢复公司。 - **非托管且私密。**我们绝不会托管您的数字货币,您与我们分享的任何信息都将严格保密。 - **只有在成功追回款项时才需支付费用。**无需预付费用——我们的佣金为追回金额的20%,成功率约为79%。 ## 消息中应包含哪些内容 - 币种——比特币、以太坊或其他代币 - 钱包类型 — Trezor、MetaMask、MultiBit、Ledger 等。 - 您上次访问该钱包或公共地址时 - 硬币数量/大致价值 - 任何密码提示或您的最佳猜测 **如果您在24小时内未收到回复,请重新发送一封邮件。**我们会回复每一封邮件,但偶尔会有邮件无法送达或被归类为垃圾邮件。 **关于诈骗与安全的一点说明。**我们无法追回被诈骗、被盗或遭黑客攻击的加密货币——任何承诺能做到这一点的人都是骗子。此外,我们也不能解锁不属于您的钱包,或您从网上购买或下载的钱包。您在此分享的任何信息都将严格保密,仅限您与我们的团队之间知晓。 准备好取回您的加密货币了吗?[立即开始找回流程——请发送邮件给我们 →](mailto:mail@keychainx.io) --- ### [Sprechen Sie mit unserem Sanierungsteam](https://keychainx.io/de/contact/) **Published:** July 24, 2026 **Author:** admin **Content:** Kontakt · KeychainX Wallet-Wiederherstellung # Sprechen Sie mit unserem Sanierungsteam Kontaktieren Sie uns, um das Passwort oder die Seed-Phrase für Ihre gesperrte Krypto-Wallet wiederherzustellen. Seit 2017 haben wir über 1.000 Menschen dabei geholfen, wieder Zugriff auf ihre Bitcoin und Ethereum zu erhalten – wir würden auch Ihnen gerne helfen. ## So erreichen Sie uns Am sichersten erreichen Sie uns per E-Mail. **Wir nehmen niemals von uns aus Kontakt mit Ihnen auf und verlangen niemals eine Vorauszahlung oder die Freigabe von Geldern.** Unsere einzige E-Mail-Adresse finden Sie unten – alle anderen Adressen, die vorgeben, von KeychainX zu stammen, sind gefälscht. Wir nutzen weder WhatsApp noch Facebook. Schreiben Sie uns eine E-Mail an [**mail@keychainx.io**](mailto:mail@keychainx.io) Telegram: [**keychainx**](https://t.me/keychainx) ## Warum die Menschen KeychainX vertrauen - **Seit 2017 ein vertrauenswürdiger Partner.** KeychainX (KeychainX AG, Baar, Kanton Zug, Schweiz) ist das älteste eingetragene Unternehmen für die Wiederherstellung von Krypto-Wallets. - **Ohne Verwahrung und vertraulich.** Wir nehmen Ihre Coins niemals in Verwahrung, und alles, was Sie uns mitteilen, bleibt unter uns. - **Sie zahlen nur, wenn wir eine Rückforderung erzielen.** Keine Vorabgebühr – unser Honorar beträgt 20 % des zurückgeforderten Betrags bei einer Erfolgsquote von ca. 79 %. ## Was sollte Ihre Nachricht enthalten? - Kryptowährungstyp – Bitcoin, Ethereum oder andere Token - Wallet-Typ – Trezor, MetaMask, MultiBit, Ledger usw. - Wann Sie das Wallet oder die öffentliche Adresse zuletzt aufgerufen haben - Anzahl der Münzen / ungefährer Wert - Gibt es irgendwelche Passwort-Hinweise oder eine Vermutung Ihrerseits? **Sollten Sie innerhalb von 24 Stunden keine Antwort erhalten, senden Sie bitte eine neue Nachricht.** Wir beantworten jede E-Mail, doch gelegentlich kommt es vor, dass eine Nachricht nicht ankommt oder im Spam-Ordner landet. **Ein Hinweis zu Betrug und Sicherheit.** Wir können keine gestohlenen, gehackten oder durch Betrug verlorenen Coins wiederbeschaffen – jeder, der dies verspricht, ist ein Betrüger. Wir können auch keine Wallets öffnen, die nicht Ihnen gehören oder die Sie im Internet gekauft oder heruntergeladen haben. Alles, was Sie hier mitteilen, bleibt vertraulich und wird nur zwischen Ihnen und unserem Team ausgetauscht. Sind Sie bereit, Ihre Kryptowährung zurückzubekommen? [Starten Sie die Wiederherstellung – schreiben Sie uns eine E-Mail →](mailto:mail@keychainx.io) --- ### [当社の復旧チームにご相談ください](https://keychainx.io/ja/contact/) **Published:** July 24, 2026 **Author:** admin **Content:** お問い合わせ · KeychainX ウォレットの復元 # 当社の復旧チームにご相談ください ロックされてしまった暗号資産ウォレットのパスワードやシードフレーズを復元したい場合は、弊社までご連絡ください。2017年の創業以来、1,000名以上のお客様がビットコインやイーサリアムへのアクセスを回復できるようお手伝いしてまいりました。ぜひ、皆様のお力にもなりたいと願っております。 ## アクセス方法 弊社へご連絡いただく最も安全な方法は、メールです**。弊社からお客様に先に連絡することは決してありませんし、前払いや資金の引き出しを要求することも一切ありません。**弊社のメールアドレスは以下の1つだけです。KeychainXを名乗るその他のアドレスはすべて偽物です。弊社ではWhatsAppやFacebookは使用しておりません。 メールは以下までお送りください [**mail@keychainx.io**](mailto:mail@keychainx.io) Telegram:[**keychainx**](https://t.me/keychainx) ## KeychainXが信頼される理由 - **2017年より信頼を寄せられています。**KeychainX(KeychainX AG、スイス・ツーク州バー)は、法人化された暗号資産ウォレット復旧企業としては最も歴史が長い企業です。 - **非保管型かつプライバシー保護。**当社はお客様のコインを一切保管することはなく、お客様が当社と共有された情報は、当社とお客様の間でのみ扱われます。 - **賠償金が回収できた場合のみお支払いください。**前払いの費用は一切かかりません。成功報酬は回収額の20%で、成功率は約79%です。 ## メッセージには何を記載すべきか - コインの種類 — ビットコイン、イーサリアム、またはその他のトークン - ウォレットの種類 — Trezor、MetaMask、MultiBit、Ledger など - 最後にウォレットまたは公開アドレスにアクセスしたのはいつですか - コインの数/おおよその価値 - パスワードのヒントや、推測できる範囲での答え **24時間以内に返信がない場合は、改めてメッセージをお送りください。**すべてのメールに返信しておりますが、まれにメールが届かない場合や、迷惑メールフォルダに入ってしまうことがあります。 **詐欺と安全に関するご注意。**当方では、詐欺や盗難、ハッキングによって失われたコインの回収は行っておりません。そのようなことを約束する者はすべて詐欺師です。また、お客様ご自身のものではないウォレット、あるいはウェブ上から購入・ダウンロードしたウォレットを開くこともできません。ここで共有された情報はすべて、お客様と当チームの間でのみ秘密に扱われます。 仮想通貨を取り戻す準備はできましたか?[復旧手続きを開始しましょう — メールでお問い合わせください →](mailto:mail@keychainx.io) --- ### [Contactez notre équipe de recouvrement](https://keychainx.io/fr/contact/) **Published:** July 24, 2026 **Author:** admin **Content:** Contact · Récupération du portefeuille KeychainX # Contactez notre équipe de recouvrement Contactez-nous pour récupérer le mot de passe ou la phrase de récupération de votre portefeuille crypto verrouillé. Depuis 2017, nous avons aidé plus de 1 000 personnes à retrouver l’accès à leurs bitcoins et à leurs ethers — nous serions ravis de vous aider vous aussi. ## Comment nous joindre Le moyen le plus sûr de nous contacter est par e-mail. **Nous ne vous contactons jamais de notre propre initiative et ne vous demandons jamais de paiement ni de déblocage de fonds à l’avance.** Notre seule adresse e-mail figure ci-dessous ; toute autre adresse prétendant provenir de KeychainX est fausse. Nous n’utilisons ni WhatsApp ni Facebook. Envoyez-nous un e-mail à l’adresse [**mail@keychainx.io**](mailto:mail@keychainx.io) Telegram : [**keychainx**](https://t.me/keychainx) ## Pourquoi les gens font confiance à KeychainX ? - **Reconnue depuis 2017.** KeychainX (KeychainX AG, Baar, canton de Zoug, Suisse) est la plus ancienne société constituée en société spécialisée dans la récupération de portefeuilles cryptographiques. - **Sans garde et confidentiel.** Nous ne prenons jamais vos cryptomonnaies en garde, et tout ce que vous nous confiez reste entre nous. - **Vous ne payez que si nous obtenons gain de cause.** Pas d’honoraires à l’avance : nos honoraires s’élèvent à 20 % du montant récupéré, avec un taux de réussite d’environ 79 %. ## Que faut-il inclure dans votre message ? - Type de cryptomonnaie — Bitcoin, Ethereum ou autres jetons - Type de portefeuille — Trezor, MetaMask, MultiBit, Ledger, etc. - À la date de votre dernier accès au portefeuille ou à l’adresse publique - Nombre de pièces / valeur approximative - Des indices concernant le mot de passe ou votre meilleure hypothèse ? **Si vous ne recevez pas de réponse dans les 24 heures, veuillez nous envoyer un nouveau message.** Nous répondons à tous les e-mails, mais il arrive parfois qu’un message se perde ou atterrisse dans le dossier « spam ». **Remarque concernant les escroqueries et la sécurité.** Nous ne récupérons pas les cryptomonnaies volées, piratées ou issues d’une escroquerie — toute personne qui vous promet cela est un escroc. Nous ne pouvons pas non plus accéder à des portefeuilles qui ne vous appartiennent pas, ou que vous avez achetés ou téléchargés sur Internet. Tout ce que vous partagez ici reste confidentiel, entre vous et notre équipe. Prêt à récupérer vos cryptomonnaies ? [Lancez la procédure de récupération — envoyez-nous un e-mail →](mailto:mail@keychainx.io) --- ### [Recuperación de la frase de semillas de Ledger: Frase de recuperación no válida (2026)](https://keychainx.io/es/wallets/ledger-seed-phrase-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** **En resumen: el** *mensaje «Frase de recuperación no válida»* en un Ledger significa que tus palabras no han superado la comprobación de la suma de control; no significa que hayas perdido el monedero. Dado que el estándar BIP39 incluye una suma de control, **una palabra desconocida en una frase de 24 palabras reduce las posibilidades a unas 8 opciones matemáticamente válidas**, no a 2.048. Y si la frase se *acepta* pero la cartera se restaura vacía, es casi seguro que la semilla sea correcta: estás siguiendo una ruta de derivación errónea o te falta una contraseña. Tarifa basada en el éxito, sin pago por adelantado. Los propietarios de un Ledger se encuentran con uno de estos dos problemas, que son opuestos. O bien el dispositivo rechaza la frase directamente, o bien la acepta y muestra un saldo de cero. El primero es un problema de transcripción. El segundo, por lo general, no tiene nada que ver con la frase de inicialización, y es el que provoca más pánico innecesario. ## ¿Qué significa «frase de recuperación no válida» en un Ledger? Se trata de un **error de suma de comprobación**. Cada frase de recuperación de Ledger es una frase mnemotécnica BIP39 extraída de una lista fija de 2.048 palabras, y el dispositivo no aceptará ninguna palabra que no figure en dicha lista. Una frase de 24 palabras codifica 2⁶⁴ bits: **256 bits de entropía más una suma de comprobación de 8 bits** calculada a partir de esa entropía. Una frase de 12 palabras codifica 128 bits de entropía más una suma de comprobación de 4 bits. Cuando introduces las palabras, el dispositivo vuelve a calcular la suma de comprobación y la compara. Si no coinciden, se produce el error. Por lo tanto, el mensaje significa que *estas palabras son incoherentes entre sí*: una palabra es incorrecta, falta una palabra o dos están desordenadas. No significa que tus monedas se hayan movido. ## ¿Por qué se puede corregir una sola palabra mal escrita? Porque la suma de comprobación nos beneficia, pero también nos perjudica. Si una de las 24 palabras es incorrecta y sabes en qué posición se encuentra, hay 2.048 posibilidades; pero solo aquellas que generen una **suma de comprobación válida de 8 bits** pueden ser semillas auténticas, y eso supone 1 entre 256. La búsqueda se reduce a **unas 8 candidatas con suma de comprobación válida**. Cada una de ellas genera una cartera diferente; comprobamos cuál coincide con tu historial en la cadena de bloques. Son unos minutos de trabajo, no meses. - **Una palabra desconocida (24 palabras):** unas 8 opciones válidas. - **Dos palabras desconocidas:** unas 16 000. Una tontería. - **Tres palabras desconocidas:** decenas de millones. Rutina en la GPU. - **Cuatro o más:** miles de millones — sigue siendo factible, y cualquier pista (una primera letra, una ubicación aproximada) lo echa por tierra rápidamente. Fíjate en la asimetría que a la gente se le pasa por alto: **la última palabra es, en su mayor parte, una suma de comprobación**. En una frase de 24 palabras, la última palabra contiene 3 bits de entropía y 8 bits de suma de comprobación, por lo que, si la *última* palabra es la que no se puede leer, la restricción es aún mayor. Por el contrario, si se conocen las 24 palabras pero se ha perdido el *orden*, las 24! ≈ 6×10²³ combinaciones posibles lo hacen prácticamente imposible. La información parcial sobre el orden permite recuperarlo. ## Mi frase ha sido aceptada, pero el monedero está vacío. ¿Dónde están mis monedas? Si Ledger ha aceptado la frase, la suma de comprobación ha sido correcta: la semilla es válida. Una restauración vacía suele deberse a dos causas, y ninguna de ellas significa que tu semilla sea incorrecta. **1. Una discrepancia en la ruta de derivación.** Esta es, con diferencia, la causa más malinterpretada del «Ledger vacío», especialmente en el caso de Ethereum. Una misma semilla genera direcciones diferentes según la ruta utilizada. Históricamente, el propio software de Ledger derivaba las cuentas de Ethereum de forma diferente a MetaMask y a la convención anterior de MEW/MyCrypto: el índice de la cuenta se encuentra en una posición diferente dentro de la ruta. El resultado: una semilla idéntica, direcciones diferentes y una cartera aparentemente vacía. En el caso de Bitcoin, lo mismo se aplica a las rutas heredadas (m/44′), SegWit (m/49′), SegWit nativo (m/84′) y Taproot (m/86′). Tus monedas se encuentran en una ruta que tu software actual no está analizando. Nosotros analizamos de forma predeterminada toda la familia de rutas y los índices de cuentas, y esto por sí solo resuelve una parte significativa de los casos. **2. Una frase de acceso.** La frase de acceso opcional de Ledger crea una *cartera oculta*. No es una contraseña que proteja tu semilla, sino un dato adicional para la derivación de claves, por lo que cada frase de acceso genera una cartera totalmente independiente a partir de las mismas 24 palabras. No existe el error de «frase de contraseña incorrecta», ya que ninguna frase de contraseña es incorrecta; cada una simplemente abre un monedero diferente (normalmente vacío). Si estableces una y la olvidas, tus 24 palabras por sí solas siempre mostrarán el monedero predeterminado vacío. ## ¿Por qué mi Ledger me dice que la frase no es válida si la he copiado exactamente? Por orden de frecuencia con la que lo vemos: 1. **Una palabra que casi da lugar a un error.** La lista BIP39 contiene muchos pares muy parecidos, y la escritura a mano hace el resto: *«brush»/«crush»*, *«seek»/«sick»*, una «u» que se lee como «v». Una sola letra invalida toda la frase. 2. **Recuento de palabras.** Los dispositivos Ledger se suministran con 24 palabras, pero admiten 12 y 18. Si se selecciona una longitud incorrecta, el error es idéntico al de introducir una palabra incorrecta. 3. **Duplicados.** Las frases BIP39 auténticas pueden repetir legítimamente una palabra, pero una repetición también puede significar que has escrito una línea dos veces y te has saltado otra. 4. **Orden.** Las palabras introducidas fuera de orden no superan la comprobación de suma de control, exactamente igual que las palabras incorrectas. 5. **Errores de transcripción.** Al copiar y pegar desde una nota digital, pueden introducirse una codificación incorrecta o espacios en blanco ocultos; es más seguro escribirlo a mano. ## La advertencia sobre el PIN que realmente importa Si introduces tres veces seguidas un PIN incorrecto, el dispositivo Ledger se formatea. Esto es así por diseño y no supone ningún problema *si* dispones de tu frase de recuperación: el dispositivo es solo un contenedor; la semilla es la cartera. Pero si tu frase está incompleta y formateas el dispositivo por frustración, habrás destruido el único acceso funcional que tenías mientras tu copia de seguridad aún no se había comprobado. Si no estás seguro de tu PIN ni de tu frase, **detente y pide consejo antes de introducir otro PIN**. ## Lo que nosotros podemos hacer y que un intento de hacerlo uno mismo no puede - **Reconstrucción** de palabras desconocidas, ilegibles o mal escritas **con restricciones de suma de comprobación**: comprobada con el historial de la cadena de bloques, no adivinada manualmente. - **Reconstrucción del orden** a partir de información parcial (una posible transposición, una columna mal leída). - **Análisis exhaustivo de las rutas de derivación** a través de familias de rutas, índices de cuentas y convenciones de clientes: la solución para la mayoría de los casos de «restauración vacía». - **Recuperación de frases de contraseña** para carteras ocultas, incluidas las trampas de codificación: la sustitución de comillas tipográficas en macOS y las diferencias de normalización Unicode entre clientes generan, de forma silenciosa, una cartera diferente a partir de una frase de contraseña que estarías seguro de que es correcta. Generamos esas variantes a nivel de byte de forma sistemática. Todo funciona sin conexión en nuestro propio hardware. No se sube nada a un servicio en la nube. ## Lo que nunca debes hacer Nunca introduzcas tu frase de recuperación en una página web, en una aplicación que no sea tu monedero físico, en un «validador de semillas», en un bot de Telegram ni en un chatbot de IA. Tu frase *es* tu dinero: cualquiera que la vea puede vaciar el monedero en cuestión de segundos, de forma irreversible. Ledger nunca te la pedirá. Los estafadores que se hacen pasar por el servicio de asistencia de Ledger constituyen el ataque más eficaz en este ámbito, y se aprovechan del pánico que sientes en este momento. KeychainX lleva recuperando carteras desde 2017: más de 1 000 clientes atendidos, una tasa de éxito de aproximadamente el 79 % y una comisión del 20 % basada en el éxito (solo pagas si recuperamos la cartera). ## Preguntas frecuentes **¿Se puede recuperar mi Ledger si se ha perdido por completo la frase de recuperación?** No. Sin la frase, sin palabras parciales ni pistas, la cartera no se puede recuperar: ni nosotros, ni Ledger, ni nadie. El dispositivo no guarda ninguna copia. **Hay una o dos palabras ilegibles. ¿Se puede solucionar?** Normalmente sí; este es el caso más claro. La suma de comprobación BIP39 reduce una palabra desconocida de una frase de 24 palabras a unas 8 opciones válidas, que comprobamos rápidamente en la cadena de bloques. **Ledger me dice «Frase de recuperación no válida», pero estoy seguro de que las palabras son correctas. ¿Por qué?** Comprueba primero el número de palabras que has seleccionado y el orden. Después, la causa más habitual suele ser una palabra «casi correcta**»** —que difiere en una letra de una palabra BIP39 real— o un par de letras intercambiadas. **Mi monedero se ha restaurado correctamente, pero no muestra ningún saldo. ¿Es que mi frase de recuperación es incorrecta?** **Es** casi seguro que no. Si Ledger ha aceptado la frase, la suma de comprobación ha sido correcta. Una restauración vacía suele significar una discrepancia en la ruta de derivación o que se ha olvidado una frase de contraseña opcional que abre otro monedero oculto. **¿Puedo restaurar mi frase de semillas de Ledger en otra cartera?** Sí. La frase de semillas de Ledger sigue el estándar BIP39, por lo que cualquier cartera compatible con BIP39 puede restaurarla, siempre que admita la misma criptomoneda y escanee la ruta de derivación correcta. **¿Cuánto cuesta la recuperación de la frase de recuperación de Ledger?** **Pago** en función de los resultados: un porcentaje del valor recuperado, acordado antes de comenzar, que solo se abonará si conseguimos abrir el monedero. Sin pago por adelantado. *KeychainX se dedica a la recuperación profesional de monederos desde 2017 en Baar, Zug (Suiza). [Ponte en contacto con nosotros](https://keychainx.io/es/contact/): te responderemos en un plazo de 24 horas. Nunca nos ponemos en contacto con nadie por iniciativa propia a través de las redes sociales y nunca pedimos ningún pago por adelantado.* --- ### [Recuperación de la frase de semillas de Trezor: semilla no válida o incorrecta (2026)](https://keychainx.io/es/wallets/trezor-seed-phrase-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** **En resumen:** Si tu Trezor muestra *«Semilla de recuperación no válida* *», «Error en la recuperación»* o *«La frase de semilla no coincide con ninguna cartera conocida»*, lo normal es que la semilla **no** se haya perdido, sino que se haya transcrito incorrectamente. Dado que el estándar BIP39 incluye una suma de comprobación, **una sola palabra desconocida en una copia de seguridad de 24 palabras reduce las posibilidades a unas 8 opciones matemáticamente válidas**, no a 2.048. El orden incorrecto de las palabras, la falta de una frase de contraseña o un recuento erróneo de palabras son la causa de la mayoría de los casos restantes. Lo que necesitamos: las palabras que tengas, su orden aproximado y el modelo del dispositivo. Tarifa basada en el éxito, sin pago por adelantado. Casi todos los usuarios de Trezor que se ponen en contacto con nosotros empiezan diciendo lo mismo: *«Mi frase de recuperación no funciona».* En la gran mayoría de los casos, las palabras son correctas. Lo que ha fallado es la transcripción, el orden, el número de palabras o una frase de contraseña que nadie recuerda haber activado. Se trata de problemas distintos con probabilidades diferentes, y la mayoría de ellos tienen solución. ## ¿Qué significa realmente «frase de recuperación no válida»? Significa que tus palabras no han superado una **prueba de suma de comprobación**, no que hayas perdido tus monedas. Una copia de seguridad de Trezor es una frase mnemotécnica BIP39: cada palabra se corresponde con un número de 11 bits de una lista fija de 2.048 palabras. Una frase de 24 palabras codifica 2⁶⁴ bits: **256 bits de entropía más una suma de comprobación de 8 bits** derivada de esa entropía. Una frase de 12 palabras codifica 1³² bits: 128 bits de entropía más una suma de comprobación de 4 bits. Cuando introduces las palabras, el dispositivo vuelve a calcular la suma de comprobación. Si no coincide, aparece el error. Por lo tanto, el error te indica que las palabras que has introducido son incoherentes entre sí: una es incorrecta, falta una o dos están intercambiadas. No indica en absoluto si el monedero subyacente sigue conteniendo fondos. ## ¿Por qué se puede corregir un solo error ortográfico? Esta es la parte que la mayoría de las guías se saltan, y es precisamente la razón por la que la recuperación profesional funciona. Supongamos que tienes 24 palabras y una de ellas es incorrecta, y sabes en qué posición se encuentra. A primera vista, hay 2.048 posibilidades. Pero solo los candidatos que generen una **suma de comprobación válida de 8 bits** pueden ser semillas reales, y eso supone 1 de cada 256. Así pues, la búsqueda se reduce a **unos 8 candidatos con suma de comprobación válida**. Ocho. Cada una genera un monedero diferente, y simplemente comprobamos cuál de las ocho tiene tu historial de transacciones en la cadena. Las cuentas salen, como era de esperar: - **Una palabra desconocida (secuencia inicial de 24 palabras):** ~8 candidatos válidos. Unos minutos. - **Dos palabras desconocidas:** unas 16 000 opciones válidas. Sigue siendo una tarea sencilla. - **Tres palabras desconocidas:** decenas de millones. Rutina en la GPU. - **Cuatro o más:** miles de millones — es factible, pero el número de incógnitas empieza a ser relevante, y cualquier pista (la primera letra, la posición aproximada, tus hábitos de escritura) lo reduce drásticamente. Una semilla de 12 palabras solo tiene una suma de comprobación de 4 bits, por lo que el filtrado es menos riguroso: una palabra desconocida deja unas 128 candidatas en lugar de 8. Sigue sin haber nada. El caso realmente difícil es **el desorden total, cuando se conocen todas las palabras**: 24 palabras pueden ordenarse de 24! formas —aproximadamente 6×10²³—. Eso no se puede resolver mediante fuerza bruta. Pero casi nadie pierde el orden por completo; la gente lee mal una columna, intercambia un par de palabras o se salta una línea. La información sobre el orden parcial hace que el problema vuelva a ser manejable. ## ¿Por qué mi Trezor me dice «semilla incorrecta» cuando estoy seguro de que las palabras son las correctas? Cinco causas, en el orden en que las vemos realmente: 1. **Orden de las palabras.** En un Trezor Model One**,** la pantalla del dispositivo determina el orden, que *no* tiene por qué coincidir con el orden en el que las hayas escrito. Las tarjetas de copia de seguridad también se rellenan por columnas, no por filas —un error muy habitual—. 2. **Se ha seleccionado un recuento de palabras incorrecto.** Si se elige 12 o 18 durante la recuperación de una semilla de 24 palabras, el proceso falla siempre, y el error es idéntico al de una palabra incorrecta. 3. **Una palabra que casi se confunde.** La lista BIP39 está llena de palabras parecidas: *«gift»/«giraffe»*, *«brush»/«crush»*, *«aware»/«awake»*, *«boy»/«box*». La tinta descolorida convierte *«cloud»* en *«loud*». Una «u» escrita rápidamente se lee como una «v». 4. **No es BIP39 en absoluto.** Si tu copia de seguridad tiene 20 o 33 palabras, se trata de **SLIP39 (Shamir)**, un estándar diferente que se utiliza en los modelos T, Safe 3 y Safe 5. Si introduces las partes de Shamir como semilla BIP39, siempre fallará. 5. **Idioma del teclado.** Una distribución del teclado que no sea en inglés puede generar, sin que el usuario se dé cuenta, letras diferentes a las que aparecen en las teclas. ## ¿Qué significa «La frase de semillas no coincide con ningún monedero conocido»? Se trata del mismo tipo de error que «Semilla de recuperación no válida», aunque con una formulación diferente, y significa que las palabras que has introducido no forman una combinación BIP39 válida y conocida. **No** significa que tu monedero haya desaparecido; el dispositivo te está indicando que la frase que tiene ante sí presenta una incoherencia interna. Las causas habituales son las mencionadas anteriormente: una palabra mal escrita o casi errónea, un recuento incorrecto de palabras, palabras introducidas en el orden equivocado o una copia de seguridad Shamir (SLIP39) introducida como si fuera una semilla BIP39 estándar. Lo importante es que este mensaje *no* significa que la cartera subyacente esté vacía o haya desaparecido. Una vez que la frase se corrige hasta obtener una con una suma de comprobación válida —lo cual, en el caso de una sola palabra desconocida, supone elegir entre unas ocho opciones—, la cartera «correspondiente» vuelve a aparecer y su saldo en la cadena de bloques permanece intacto. Si todas las palabras son realmente correctas y están en el orden adecuado y aún así ves esto, es casi seguro que la frase sea SLIP39 en lugar de BIP39, y deberá introducirse mediante la recuperación de Shamir. ## Mi frase de recuperación funciona, pero el monedero está vacío. ¿Dónde se han ido mis monedas? Se trata de un fallo totalmente distinto, y provoca más pánico entre los usuarios que un mensaje de error. Si se acepta la semilla pero el saldo es cero, la semilla es **correcta**: simplemente estás mirando la cartera equivocada. Hay dos causas: **Una frase de acceso.** La frase de acceso BIP39 (la «25.ª palabra») no es una contraseña de tu semilla, sino un dato que se introduce en el proceso de derivación de claves. Cada frase de acceso distinta genera un monedero completamente independiente a partir de las mismas 24 palabras, y el dispositivo nunca te indica que una frase de acceso es «incorrecta», porque ninguna de ellas lo es. Tus 24 palabras por sí solas abren la cartera vacía por defecto. Tus fondos se encuentran en la cartera de la frase de acceso. No se trata de una semilla dañada, sino de que falta la 25.ª palabra. **Una ruta de derivación.** Una misma semilla genera direcciones diferentes en función de la ruta utilizada. Las rutas «Legacy» (m/44′), «SegWit» (m/49′), «SegWit nativo» (m/84′) y «Taproot» (m/86′) derivan direcciones diferentes a partir de palabras idénticas. Un monedero que solo analice una ruta no mostrará nada, mientras que las monedas se encuentran en otra. Nosotros analizamos toda la familia de rutas de forma predeterminada. ## ¿Qué podemos hacer nosotros que tú no puedas? Si tienes una frase de recuperación válida y completa y solo necesitas restaurarla, no nos necesitas: puedes hacerlo en cualquier dispositivo compatible con BIP39. En qué casos se justifica el coste de un servicio de recuperación profesional: - **Reconstrucción, sujeta a restricciones de suma de comprobación**, de una o varias palabras desconocidas o ilegibles, contrastada con el historial de la cadena de bloques en lugar de adivinarla manualmente. - **Reconstruye el orden** a partir de información parcial: sabes más o menos dónde van las palabras, o qué par puede que hayas intercambiado. - **Recuperación de la frase de contraseña**, incluidas las trampas de codificación: macOS sustituye de forma silenciosa las comillas tipográficas y los guiones, y una frase de contraseña escrita con un apóstrofo curvo da lugar a una cartera diferente a la que se obtiene con la misma frase de contraseña escrita con un apóstrofo recto. Las diferencias en la normalización Unicode entre los distintos clientes provocan el mismo efecto. Generamos esas variantes a nivel de byte de forma sistemática. - **Análisis forense de las rutas de derivación** a través de familias de rutas e índices de cuentas, así como del comportamiento de los clientes en las distintas épocas de firmware. - **SLIP39 /** Reconstrucción de acciones **de Shamir** en la que posees algunas acciones, pero no todas. Todo funciona sin conexión. No se sube nada a ningún sitio. ## Lo que no debes hacer Nunca introduzcas tu frase de recuperación en una página web, en una herramienta de «verificación de frases de recuperación», en un bot de Telegram ni en un chatbot de IA. Una frase de recuperación completa *equivale a* tu dinero: cualquiera que la reciba puede quedarse con todo, de forma inmediata e irreversible. Trezor nunca te la pedirá. Nosotros tampoco, hasta que se haya firmado un acuerdo, e incluso entonces el proceso está diseñado para que tú mantengas el control. Cualquiera que exija un pago antes de recuperar nada está llevando a cabo una estafa. Además: no borres los datos del dispositivo mientras aún haya una sesión activa, y deja de introducir el PIN a ciegas; podrías quedarte sin la única vía que aún funciona. ## Una nota sobre la terminología Trezor ahora denomina oficialmente a la «semilla de recuperación» como **«copia de seguridad del monedero**». Los dispositivos más antiguos, las guías más antiguas y la mayoría de la gente siguen utilizando los términos «semilla de recuperación» o «frase de semillas». Se trata de lo mismo. Las copias de seguridad Shamir son la excepción: estas siguen el estándar SLIP39, no el BIP39, y funcionan de forma diferente. KeychainX lleva recuperando carteras desde 2017: más de 1 000 clientes atendidos, una tasa de éxito de aproximadamente el 79 % y una comisión del 20 % basada en el éxito (solo pagas si recuperamos la cartera). ## Preguntas frecuentes **¿Podéis recuperar mi Trezor si he perdido por completo la frase de semillas?** No. Si no hay ninguna copia de seguridad, ni palabras parciales, ni recuerdo alguno de ello, la cartera es irrecuperable —ni para nosotros, ni para Trezor, ni para nadie. Preferimos decírtelo de inmediato antes que quedarnos con tu dinero. **Tengo la mayoría de mis palabras, pero una o dos son ilegibles. ¿Se puede recuperar?** Normalmente sí, y es el caso más sólido que existe. La suma de comprobación BIP39 reduce una palabra desconocida en una semilla de 24 palabras a unas 8 candidatas válidas, que comprobamos con la cadena de bloques en cuestión de minutos. **Mi Trezor me dice «Semilla de recuperación no válida», pero estoy seguro de que las palabras son correctas. ¿Y ahora qué?** Comprueba el número de palabras que has seleccionado y el orden que te ha indicado el dispositivo en primer lugar; esos dos factores son los responsables de la mayoría de los casos**.** Si las palabras son correctas y están en el orden adecuado, es posible que la frase sea SLIP39 en lugar de BIP39, o que haya una palabra que no hayas visto y que esté muy parecida a otra. **Se me ha restaurado la frase de recuperación, pero el monedero está vacío. ¿Es que la frase de recuperación es incorrecta?** **Es** casi seguro que no. Una restauración que da como resultado un monedero vacío suele significar que se había establecido una frase de contraseña (la palabra número 25) o que el monedero está analizando una ruta de derivación diferente a la que contiene tus monedas. **¿Necesitas mi frase de semillas completa para empezar?** No. Para evaluar un caso, necesitamos saber qué es lo que tienes, más o menos cuánto te falta y el modelo del dispositivo, no las palabras en sí. **¿Cuánto cuesta la recuperación de la frase de recuperación de Trezor?** **Pago** en función de los resultados: un porcentaje del valor recuperado, acordado antes de empezar, y solo si conseguimos abrir el monedero. Sin pago por adelantado. *KeychainX se dedica a la recuperación profesional de monederos desde 2017 en Baar, Zug (Suiza). Trezor es el monedero físico que más vemos y que mejor conocemos. [Ponte en contacto con nosotros](https://keychainx.io/es/contact/): te responderemos en un plazo de 24 horas. Nunca nos ponemos en contacto con nadie por iniciativa propia a través de las redes sociales y nunca pedimos ningún pago por adelantado.* --- ### [Recuperación de la cartera de Randstorm](https://keychainx.io/es/reference/randstorm/) **Published:** July 25, 2026 **Author:** admin **Content:** Referencia. Aleatoriedad débil. BitcoinJS# *Randstorm*: recuperación de carteras de BitcoinJS de 2011 a 2015 Parte de nuestra investigación sobre la aleatoriedad débil: consulta la [descripción general sobre la aleatoriedad débil en los monederos criptográficos](https://keychainx.io/es/reference/weak-randomness-crypto-wallets/). Si no puedes acceder a una cartera de Bitcoin que creaste en un navegador hace una década, la misma vulnerabilidad que hace que esas carteras sean inseguras —Randstorm— puede, en ocasiones, ayudarte a recuperar el acceso a tus propios fondos. A continuación te explicamos en qué consiste, quiénes se ven afectados y cómo funciona la recuperación. Actualizado en julio de 2026 · KeychainX — Servicios de recuperación de monederos desde 2017 #### En esta página 1. [Qué es Randstorm](#what) 2. [¿Qué carteras se ven afectadas?](#affected) 3. [¿Me afecta esto?](#check) 4. [Randstorm y la recuperación de carteras](#recovery) 5. [Si todavía tienes el control de la cartera: trasládala](#move) 6. [Cómo encaja esto en nuestro trabajo sobre el RNG débil](#work) 7. [PREGUNTAS FRECUENTES](#faq) La seguridad de una clave privada depende exclusivamente del grado de aleatoriedad utilizado para crearla. «Randstorm» es el nombre que se le da a un conjunto de fallos que, en una determinada época de los navegadores web, hicieron que esa aleatoriedad fuera mucho menor de lo previsto, lo que dejó a un gran número de carteras de Bitcoin generadas entre 2011 y 2015 con claves que son, en mayor o menor medida, predecibles. Para un atacante, esto supone una amenaza; para el legítimo propietario de una cartera a la que no puede acceder, puede ser precisamente lo que haga posible su recuperación. ## Qué es *Randstorm* Randstorm fue identificado y dado a conocer públicamente por la empresa de recuperación Unciphered en noviembre de 2023 (lo redescubrieron en 2022 mientras ayudaban a un cliente que no podía acceder a su monedero de Blockchain.com). La causa principal es la función SecureRandom() de la biblioteca JavaScript JSBN, junto con las deficiencias en la forma en que los principales navegadores web de aquella época implementaban Math.random(). La combinación de ambos factores generaba claves privadas con una entropía muy inferior a la que requiere un monedero seguro. La popular biblioteca **BitcoinJS** se basó en ese código JSBN hasta marzo de 2014, cuando los responsables del mantenimiento dejaron de utilizarlo. Dado que muchas carteras de navegador se crearon a partir de BitcoinJS o copiaron su código inicial, la vulnerabilidad se extendió por todo el ecosistema. Es importante destacar que el efecto no es uniforme: las claves generadas anteriormente son las más predecibles —las carteras anteriores a marzo de 2012 son las más fáciles—, mientras que el esfuerzo necesario aumenta considerablemente en el caso de las carteras creadas más tarde, en 2014 y 2015. ## ¿Qué carteras se ven afectadas? Randstorm afecta a los monederos creados por primera vez **en un navegador web entre 2011 y 2015** utilizando BitcoinJS o un proyecto basado en él. Entre ellos se incluyen: - Las primeras carteras en papel y de navegador de bitaddress.org y BrainWallet - Proyectos de monederos integrados en el navegador, como CoinPunk y QuickCoin (ya desaparecidos) - Las primeras carteras web de **Blockchain.info / Blockchain.com** de aquella época - Otras carteras de Bitcoin y, en algunos casos, de Dogecoin generadas con la misma biblioteca Lo que, por lo general, *no* se ve afectado son las carteras creadas mediante dispositivos de hardware (Trezor, Ledger), mediante software de escritorio como Bitcoin Core o mediante herramientas más recientes que hayan recibido parches. El indicador más importante es la época: si la cartera se creó en un navegador durante la primera mitad de la década de 2010, conviene comprobarla. ## ¿Me afecta esto? Plantea tres preguntas: ¿se creó la cartera por primera vez entre 2011 y 2015?; ¿se creó en un navegador web (en lugar de en un dispositivo físico o en un programa de ordenador)?; y ¿se generó en un sitio web o una herramienta que se sabe que utiliza BitcoinJS? Si la respuesta a las tres preguntas es «sí», considérala potencialmente afectada. Existen herramientas de verificación independientes que te permiten comprobar una dirección, y cuanto antes se haya creado tu cartera dentro de ese intervalo, mayor será la probabilidad de que la vulnerabilidad le afecte. ## Randstorm y *la recuperación* de carteras Aquí es donde la falla tiene dos caras. Si eres el propietario legítimo y simplemente no puedes acceder a un monedero afectado —por haber perdido la contraseña, porque el monedero no se puede importar o porque el servicio ya no funciona—, la aleatoriedad reducida a veces nos permite reconstruir la clave privada a partir de la información pública que nos facilites y devolverte el control de tus fondos. Se trata de las mismas matemáticas que preocupan a los investigadores de seguridad, pero aplicadas en beneficio de la persona que realmente es dueña de las monedas. Dos advertencias importantes. En primer lugar, **solo** nos ocupamos de **recuperaciones autorizadas por el propietario**: trabajamos exclusivamente con carteras de las que puedas demostrar que eres el propietario, nunca con terceros. En segundo lugar, la viabilidad depende en gran medida del año: una cartera de 2012 es un caso muy diferente a una de 2015, y algunos casos simplemente no son viables. Lo evaluamos con franqueza antes de aceptar un caso, y solo cobramos si lo conseguimos. ## Si sigues teniendo el control de la cartera: transfiere tus fondos **La seguridad es lo primero.** Si aún puedes acceder a un monedero que crees que se generó con un aleatorismo débil, no dejes fondos en él. Crea un monedero nuevo con un software moderno y de confianza (lo ideal es un monedero físico actualizado) y transfiere todo ahora mismo. Una clave predecible supone un riesgo constante, independientemente de quién haya descubierto el fallo: la recuperación está pensada para monederos a los que no puedes acceder, no es una razón para dejar fondos en un monedero afectado. ## Cómo encaja esto en nuestra investigación sobre la aleatoriedad débil Randstorm es uno de los varios problemas de aleatoriedad débil con los que trabajamos. La misma metodología —comprender exactamente cómo una herramienta determinada generaba sus claves y convertir eso en una búsqueda manejable— se aplica a las [carteras de la preventa](https://keychainx.io/es/wallets-ethereum-presale/) de Ethereum de 2014 (cuyo código inicial utilizaba la función Math.random() del navegador como vector de inicialización) y a otros generadores históricos. No hemos revelado Randstorm; lo que aportamos son años de experiencia convirtiendo estas vulnerabilidades en fondos recuperados para los propietarios de las carteras. ## Preguntas frecuentes ¿Se ha visto afectada mi cartera de bitcoins por Randstorm?Es posible que sí, si se generó por primera vez entre 2011 y 2015 en un navegador web utilizando la biblioteca BitcoinJS o en un sitio web basado en ella, como las primeras versiones de bitaddress.org, BrainWallet, CoinPunk, QuickCoin o las primeras carteras de Blockchain.info. Las carteras creadas antes de ese periodo, especialmente antes de marzo de 2012, son las más afectadas. Las carteras de dispositivos de hardware, de software posterior o de generadores sin conexión no suelen verse afectadas. ¿Puede Randstorm ayudarme a recuperar mi propio monedero bloqueado?A veces. Si eres el propietario y no puedes acceder a una cartera afectada de los años 2011 a 2015, esa misma aleatoriedad reducida que hace que estas carteras sean vulnerables puede, en algunos casos, permitirnos reconstruir la clave privada a partir de la información pública que nos facilites. Se trata únicamente de una recuperación de tus propios fondos autorizada por el propietario; la dificultad aumenta considerablemente en el caso de las carteras creadas más adelante dentro de ese periodo. Todavía tengo acceso a una cartera afectada. ¿Qué debo hacer?Traslada tus fondos. Si se ha generado un monedero con un nivel de aleatoriedad insuficiente, lo más seguro es crear un nuevo monedero con un software moderno y de confianza, y transferir todo a él de inmediato. No dejes fondos en un monedero que creas que pueda estar afectado. ¿Quién descubrió Randstorm?La vulnerabilidad de Randstorm fue identificada y revelada por la empresa de recuperación Unciphered en noviembre de 2023, a raíz de hallazgos previos sobre la aleatoriedad deficiente de la función SecureRandom. KeychainX es un servicio de recuperación, no el responsable de la revelación; aplicamos análisis de aleatoriedad deficiente para ayudar a los propietarios a recuperar sus propias carteras afectadas. ¿Cuánto cuesta el servicio de recuperación de Randstorm?Basado en el éxito: un porcentaje del valor recuperado solo si lo conseguimos, y nada si fracasamos. Nunca pedimos ningún pago por adelantado, y solo trabajamos con carteras de las que puedas demostrar que eres el propietario. ## ¿No puedes acceder a una cartera antigua de los años 2011-2015? Indícanos el tipo de monedero, aproximadamente cuándo se creó y la dirección. Evaluaremos con total sinceridad si es viable una recuperación al estilo Randstorm, y solo pagarás si recuperamos tus fondos. [Contactar con KeychainX →](https://keychainx.io/es/contact/) © 2017–2026 KeychainX AG · Baar, Zug, Suiza [Blog](https://keychainx.io/es/blog/) · [Telegram](https://t.me/keychainx) --- ### [Cómo recuperar un Trezor bloqueado si se ha olvidado el PIN](https://keychainx.io/es/case-studies/trezor-pin-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** Caso práctico. Trezor One. PIN olvidado# Cómo recuperar un *Trezor* bloqueado si se ha olvidado el PIN Un Trezor One cuyo PIN se ha olvidado y del que no se dispone de una copia de seguridad válida de la semilla parece un callejón sin salida. En el caso de un dispositivo más antiguo, no siempre es así. Caso práctico · Publicado en julio de 2026 · KeychainX — Recuperación de carteras desde 2017 **Resumen** — Monedero: Trezor One · Problema: PIN olvidado, copia de seguridad de la semilla perdida · Método: extracción de la semilla a nivel del dispositivo + búsqueda del PIN sin conexión · Resultado: **acceso restablecido** · Tarifa: en función del éxito ## La situación El cliente tenía un Trezor One que llevaba años sin utilizar, no recordaba el PIN y ya no encontraba su tarjeta con la semilla de recuperación. Normalmente, cuando se olvida el PIN, la solución es restaurar la semilla en un nuevo dispositivo, pero en este caso la copia de seguridad de la semilla se había perdido, por lo que los fondos solo estaban disponibles en el dispositivo bloqueado. ## El reto Un Trezor One se borra automáticamente tras introducir varias veces un PIN incorrecto, por lo que no es posible adivinar el PIN directamente en el dispositivo. La única forma era recuperar la semilla cifrada *del* dispositivo y, a continuación, calcular el PIN sin conexión, lo cual solo es factible en versiones antiguas del firmware que presentan una vulnerabilidad conocida. ## Cómo lo recuperamos Utilizando un método adecuado para la época, específico para el firmware más antiguo del Trezor One, leímos la semilla cifrada del dispositivo y, a continuación, realizamos una búsqueda sin conexión del PIN que lo desbloquea —un proceso breve y rápido una vez que los datos están fuera del hardware—. Una vez encontrado el PIN, se recuperó la semilla y se restauró el monedero. ## El resultado El cliente transfirió sus monedas a un monedero físico nuevo y actualizado con una copia de seguridad de la frase de recuperación recién generada. Tarifa basada en el resultado, sin pago por adelantado. Nota: este método depende del modelo del dispositivo y del firmware, y no siempre es posible; primero evaluamos cada dispositivo con total transparencia. ## ¿Te has encontrado en una situación similar? ¿No puedes acceder a tu Trezor y has perdido tu frase de semillas? Indícanos el modelo y la versión del firmware. Ver también: [Recuperación de la frase de contraseña de Trezor](https://keychainx.io/es/trezor-passphrase-lost/) · [Todas las carteras compatibles](https://keychainx.io/es/wallets/) ## ¿Te has quedado sin acceso a tu Trezor? Cuéntanos qué tienes y qué recuerdas. Te daremos una valoración sincera en un plazo de 24 horas, y solo pagarás si recuperamos tu dinero. [Contactar con KeychainX →](https://keychainx.io/es/contact/) © 2017–2026 KeychainX AG · Baar, Zug, Suiza [Casos prácticos](https://keychainx.io/es/case-studies/) · [Telegram](https://t.me/keychainx) --- ### [Reconstruir una frase mnemotécnica de 17 palabras de Blockchain.info](https://keychainx.io/es/case-studies/blockchain-17-word-mnemonic/) **Published:** July 25, 2026 **Author:** admin **Content:** Caso práctico. Blockchain.info. Semilla parcial# Reconstruir una frase mnemotécnica *de 17 palabras* de Blockchain.info El cliente tenía todas las palabras de una antigua copia de seguridad de Blockchain.info, pero no estaban en el orden correcto y no todas eran legibles. Caso práctico · Publicado en julio de 2026 · KeychainX — Recuperación de carteras desde 2017 **Resumen** — Cartera: Blockchain.info (copia de seguridad de 15-25 palabras) · Problema: frase incompleta o desordenada · Método: suma de comprobación + reconstrucción basada en la dirección · Resultado: **cartera restaurada** · Tarifa: en función del éxito ## La situación El cliente había anotado su copia de seguridad de Blockchain.info hacía años —una frase de 17 palabras en el formato propio de esa cartera (distinto al BIP39)—, pero la letra estaba borrosa en dos palabras y no estaba seguro del orden. Era evidente que la cartera existía; simplemente, la frase no se podía restaurar tal y como estaba escrita. ## El reto A diferencia de una semilla BIP39 estándar, Blockchain.info utilizaba su propio esquema mnemotécnico, y el orden de las palabras es decisivo. Con dos palabras inciertas y un orden desconocido, el número de combinaciones era elevado, aunque limitado, ya que una dirección de recepción conocida nos permitía confirmar cuál era la correcta. ## Cómo lo recuperamos Determinamos cuáles eran las palabras más probables para sustituir las dos que estaban borrosas y, a continuación, probamos diferentes órdenes válidas y combinaciones de palabras con la dirección conocida del cliente hasta que la deducción coincidió. La frase correcta reproducía exactamente el contenido de la cartera. ## El resultado Se restauró el monedero y el cliente transfirió los fondos a un monedero moderno con una copia de seguridad válida. Honorarios en función del resultado, sin pago por adelantado. ## ¿Te has encontrado en una situación similar? ¿Tienes la mayor parte de una frase de seguridad antigua, pero no toda, o no estás seguro del orden? A menudo se puede recuperar. Ver también: [Recuperación en Blockchain.com](https://keychainx.io/es/recover-blockchain-com-wallet-password/) · [Recuperar un monedero de Bitcoin](https://keychainx.io/es/recover-bitcoin-wallet/) ## ¿Te falta parte de tu frase de semillas? Cuéntanos qué tienes y qué recuerdas. Te daremos una valoración sincera en un plazo de 24 horas, y solo pagarás si recuperamos tu dinero. [Contactar con KeychainX →](https://keychainx.io/es/contact/) © 2017–2026 KeychainX AG · Baar, Zug, Suiza [Casos prácticos](https://keychainx.io/es/case-studies/) · [Telegram](https://t.me/keychainx) --- ### [Se han recuperado 1000 ETH de una cartera de la preventa de 2014](https://keychainx.io/es/case-studies/1000-eth-presale/) **Published:** July 25, 2026 **Author:** admin **Content:** Caso práctico. Preventa de Ethereum. Bifurcación de codificación# Se han recuperado *1000 ETH* de una cartera de la preventa de 2014 El propietario estaba seguro de cuál era su contraseña de preventa, pero aun así no conseguía abrir el monedero. El problema no era la contraseña. Eran los bytes. Caso práctico · Publicado en julio de 2026 · KeychainX — Recuperación de carteras desde 2017 **Resumen** — Monedero: preventa de Ethereum de 2014 (encseed) · Problema: fallo al introducir la contraseña «correcta» · Método: barrido de bifurcaciones de codificación + hashcat -m 16300 · Resultado: **1000 ETH recuperados** · Comisión: basada en el éxito ## La situación El cliente participó en la preventa de Ethereum de 2014 y conservó a buen recaudo su archivo ethereum\_wallet\_backup.json durante una década. Cuando por fin intentó abrirlo, la contraseña de la que estaba seguro era rechazada una y otra vez, tanto por el monedero como por todas las herramientas estándar que probó. ## El reto El archivo de preventa protege su «encseed» con PBKDF2-HMAC-SHA256 y AES-128-CBC, y la clave se obtiene a partir de los *bytes exactos* de la contraseña. La contraseña del cliente contenía un carácter especial, lo que significaba que el error casi con toda seguridad no se debía a una contraseña incorrecta, sino a una codificación errónea: los mismos caracteres se almacenaban de forma diferente a como se estaban tecleando en ese momento. ## Cómo lo recuperamos Hemos reproducido las divergencias de codificación que afectan a las carteras de preventa: UTF-8 frente a Latin-1, diferencias de normalización de Unicode (NFC frente a NFKD) y cambios en la distribución del teclado. Cada variante de la contraseña memorizada se procesó con el archivo utilizando el modo de preventa de hashcat (16300) y se comparó con la dirección conocida del monedero. Una variante de codificación descifró la clave «encseed» sin problemas: la contraseña había sido correcta desde el principio. ## El resultado La clave recuperada le dio al propietario el control total de los 1 000 ETH, que transfirió a un monedero moderno. La comisión se pagaba en función del resultado; no se abonó nada por adelantado. ## ¿Te has encontrado en una situación similar? Si tu contraseña de preventa «no puede estar mal», pero no se descifra, este suele ser casi siempre el motivo. Véase también: [Recuperación de la preventa de Ethereum](https://keychainx.io/es/wallets-ethereum-presale/) · [Referencia sobre generadores de números aleatorios débiles (RNG)](https://keychainx.io/es/reference/randstorm/) ## ¿La contraseña de la preventa no funciona? Cuéntanos qué tienes y qué recuerdas. Te daremos una valoración sincera en un plazo de 24 horas, y solo pagarás si recuperamos tu dinero. [Contactar con KeychainX →](https://keychainx.io/es/contact/) © 2017–2026 KeychainX AG · Baar, Zug, Suiza [Casos prácticos](https://keychainx.io/es/case-studies/) · [Telegram](https://t.me/keychainx) --- ### [Recuperar una cartera de un disco duro averiado](https://keychainx.io/es/case-studies/dead-drive-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** Caso práctico. Análisis forense. Archivo «wallet.dat» eliminado# Recuperar una cartera de un *disco duro averiado* El archivo de la cartera se había borrado hacía años y el disco ya no arrancaba. Las monedas no habían desaparecido, simplemente estaban ocultas. Caso práctico · Publicado en julio de 2026 · KeychainX — Recuperación de carteras desde 2017 **Resumen** — Cartera: Bitcoin Core (archivo wallet.dat eliminado) · Problema: archivo eliminado, unidad defectuosa · Método: imagen forense + extracción con pywallet + búsqueda de contraseña · Resultado: **cartera recuperada** · Tarifa: en función del éxito ## La situación El cliente recordaba haber ejecutado Bitcoin Core en un ordenador antiguo, haber borrado después el monedero y que, más tarde, el propio disco duro hubiera fallado. Enviaron el disco duro a nuestro laboratorio como último recurso. ## El reto Dos problemas a la vez: la unidad no se montaba de forma fiable y el archivo del monedero se había borrado. Pero en un disco duro, los datos borrados suelen permanecer hasta que se sobrescriben, por lo que, si los platos eran legibles, era probable que el archivo wallet.dat aún se pudiera recuperar del espacio libre. ## Cómo lo recuperamos Realizamos una imagen forense de la unidad defectuosa a partir de una copia estable y, a continuación, escaneamos toda la imagen con pywallet para extraer fragmentos del archivo wallet.dat y claves privadas dispersas. Una vez reconstruido el archivo del monedero, una búsqueda basada en pistas permitió recuperar la contraseña y desbloquearlo. ## El resultado Los bitcoins del cliente se transfirieron a un nuevo monedero, fuera del soporte antiguo por completo. Tarifa basada en el éxito, sin pago por adelantado. Nota: en los SSD, el comando TRIM puede borrar de forma permanente los datos eliminados, por lo que los resultados varían según el soporte; por ello, evaluamos primero cada dispositivo. ## ¿Te has encontrado en una situación similar? ¿Has borrado una cartera digital o tienes un disco duro que no arranca? En un disco duro, suele seguir ahí. Ver también: [Recuperación de datos de un disco duro averiado](https://keychainx.io/es/recover/dead-hard-drive/) · [Recuperación de datos de un móvil averiado](https://keychainx.io/es/recover/damaged-phone/) ## ¿El monedero está en un disco duro averiado o formateado? Cuéntanos qué tienes y qué recuerdas. Te daremos una valoración sincera en un plazo de 24 horas, y solo pagarás si recuperamos tu dinero. [Contactar con KeychainX →](https://keychainx.io/es/contact/) © 2017–2026 KeychainX AG · Baar, Zug, Suiza [Casos prácticos](https://keychainx.io/es/case-studies/) · [Telegram](https://t.me/keychainx) --- ### [Se ha recuperado una cuenta de MetaMask tras perder la contraseña](https://keychainx.io/es/case-studies/metamask-vault-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** Caso práctico. MetaMask. Descifrado de Vault# Se ha recuperado una cuenta de *MetaMask* tras perder la contraseña Sin frase de recuperación, una contraseña olvidada y un MetaMask que no se desbloqueaba… pero la caja fuerte cifrada seguía ahí, en el navegador. Caso práctico · Publicado en julio de 2026 · KeychainX — Recuperación de carteras desde 2017 **Resumen** — Cartera: MetaMask (extensión del navegador) · Problema: contraseña olvidada, sin frase de recuperación · Método: extracción de la bóveda + hashcat -m 26600 · Resultado: **frase de recuperación recuperada** · Tarifa: en función del éxito ## La situación El cliente había utilizado MetaMask a diario, nunca había anotado la frase de recuperación y, posteriormente, olvidó la contraseña. Lo más importante es que NO había reinstalado la extensión, por lo que la caja fuerte cifrada, que contiene las claves, seguía estando presente en el perfil del navegador. ## El reto MetaMask almacena una caja fuerte cifrada ({data, iv, salt}) protegida por la contraseña mediante PBKDF2 y AES-GCM. Al no disponer de la semilla, la única opción era encontrar la contraseña que descifrara esa caja fuerte, lo que, en primer lugar, implicaba extraerla de forma segura del almacenamiento local del navegador. ## Cómo lo recuperamos Localizamos la caja fuerte en los datos de LevelDB de la extensión, la extrajimos y realizamos una búsqueda basada en pistas con el modo MetaMask de hashcat (26600), generando candidatos a partir de lo que el cliente recordaba. Uno de los candidatos descifró la caja fuerte sin problemas, revelando la frase de semilla y, con ella, el acceso completo. ## El resultado El cliente transfirió la clave de recuperación a un monedero nuevo y, esta vez, se aseguró de guardar una copia de seguridad por escrito. Honorarios en función del resultado, sin pago por adelantado. ## ¿Te has encontrado en una situación similar? ¿Has olvidado la contraseña de MetaMask, pero nunca lo has desinstalado? Es posible que aún se pueda recuperar el almacén. Ver también: [Recuperación de la contraseña de MetaMask](https://keychainx.io/es/metamask-password-recovery/) · [Todas las carteras compatibles](https://keychainx.io/es/wallets/) ## ¿No puedes acceder a MetaMask? Cuéntanos qué tienes y qué recuerdas. Te daremos una valoración sincera en un plazo de 24 horas, y solo pagarás si recuperamos tu dinero. [Contactar con KeychainX →](https://keychainx.io/es/contact/) © 2017–2026 KeychainX AG · Baar, Zug, Suiza [Casos prácticos](https://keychainx.io/es/case-studies/) · [Telegram](https://t.me/keychainx) --- ### [Recuperación de una cartera de Dogecoin valorada en varios millones de dólares](https://keychainx.io/es/case-studies/dogecoin-3m-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** Caso práctico. Dogecoin. Contraseña olvidada# Recuperación de una cartera de Dogecoin *valorada en varios millones de dólares* A un usuario que llevaba mucho tiempo con la moneda le bloquearon el acceso a su monedero de Dogecoin Core, en el que guardaba una suma capaz de cambiarle la vida, y solo recordaba vagamente la contraseña. A continuación te contamos cómo conseguimos que volviera a acceder a él. Caso práctico · Publicado en julio de 2026 · KeychainX — Recuperación de carteras desde 2017 **Resumen** — Monedero: Dogecoin Core (wallet.dat) · Problema: contraseña olvidada · Método: hashcat -m 11300 con pista · Resultado: **acceso total restablecido** · Tarifa: en función del éxito ## La situación El cliente había comprado Dogecoin años atrás y lo había guardado en un monedero Dogecoin Core instalado en un ordenador antiguo. Para cuando su valor se había convertido en una inversión multimillonaria, la contraseña no era más que un recuerdo lejano: unos pocos fragmentos que aún recordaba y una idea aproximada de su longitud, nada concreto. El archivo wallet.dat estaba intacto, por lo que las monedas seguían allí; lo único que se interponía en su camino era la contraseña de la clave maestra cifrada. ## El reto Un ataque de fuerza bruta a ciegas no tenía sentido. La única vía viable consistía en convertir lo que el cliente *recordaba* en una búsqueda estructurada: los fragmentos, la longitud, los patrones de caracteres y la época en que se fabricó la cartera. Además, era fundamental hacerlo correctamente en un hardware aislado, en virtud de un acuerdo firmado, antes de que ningún archivo cambiara de manos. ## Cómo lo recuperamos Extraemos el hash cifrado de la clave maestra del archivo wallet.dat y elaboramos listas de candidatos específicas —máscaras y reglas generadas a partir de las pistas proporcionadas por el cliente, en lugar de recurrir a un ataque de fuerza bruta exhaustivo—. Estas listas se procesaron en la cartera utilizando hardware de GPU dedicado y sin conexión, mediante el modo de cartera de Bitcoin/Dogecoin de hashcat (11300). En cuanto un candidato descifraba una clave correctamente, se confirmaba la contraseña y se abría la cartera con el saldo correcto. ## El resultado El cliente recuperó el control total de sus Dogecoin y los transfirió a un monedero nuevo y moderno. Al igual que en todos los casos, los honorarios consistieron en un porcentaje del valor recuperado, que solo se cobraron si se lograba el éxito, sin necesidad de pagar nada por adelantado. ## ¿Te has encontrado en una situación similar? Si no puedes acceder a tu monedero de Dogecoin o Bitcoin Core y recuerdas algo de la contraseña, es posible que este mismo método te sirva. Relacionado: [Recuperación de Dogecoin](https://keychainx.io/es/wallets/dogecoin-recovery/) · [Recuperación de Bitcoin Core](https://keychainx.io/es/wallets/bitcoin-core-recovery/) ## ¿No puedes acceder a una cartera de gran valor? Cuéntanos qué tienes y qué recuerdas. Te daremos una valoración sincera en un plazo de 24 horas, y solo pagarás si recuperamos tu dinero. [Contactar con KeychainX →](https://keychainx.io/es/contact/) © 2017–2026 KeychainX AG · Baar, Zug, Suiza [Casos prácticos](https://keychainx.io/es/case-studies/) · [Telegram](https://t.me/keychainx) --- ### [Recuperar](https://keychainx.io/es/recover/) **Published:** July 25, 2026 **Author:** admin **Content:** # Escenarios de recuperación de criptomonedas Algunas recuperaciones no tienen nada que ver con una contraseña olvidada: el monedero está bloqueado en un dispositivo que ha dejado de funcionar. KeychainX realiza recuperaciones forenses cuando el propio dispositivo es el problema: discos duros averiados, teléfonos rotos, archivos borrados. Elige tu situación a continuación. - [Recuperar bitcoins de un disco duro o SSD averiado](https://keychainx.io/es/recover/dead-hard-drive/): creación de imágenes forenses del disco y recuperación de archivos para un archivo «wallet.dat» perdido o borrado. - [Recupera tus criptomonedas de un móvil averiado o que ya no funciona](https://keychainx.io/es/recover/damaged-phone/): extrae y descifra las carteras de MetaMask, Trust Wallet o Blockchain.com de un dispositivo dañado. ¿No sabes cuál de estas opciones se aplica a tu caso? [Ponte en contacto con KeychainX](https://keychainx.io/es/contact/) y explica lo que ha pasado. --- ### [Explicación de los formatos de monedero heredados de Blockchain.info](https://keychainx.io/es/reference/blockchain-info-wallet-formats/) **Published:** July 25, 2026 **Author:** admin **Content:** Investigación. Análisis forense de monederos electrónicos # Explicación de *los formatos de monedero* heredados de Blockchain.info Las antiguas carteras de Blockchain.info constituyen una familia de formatos, no un único formato: tanto el cifrado como el sistema de copias de seguridad han cambiado con el tiempo. Saber qué versión tienes es la clave para la recuperación. Actualizado en julio de 2026 · KeychainX — Recuperación de carteras desde 2017 #### En esta página 1. [Las versiones del formato (v0–v3+)](#versions) 2. [Los modos de Hashcat y la trampa de la versión 1](#hashcat) 3. [Primera y segunda contraseña](#secondpw) 4. [El esquema mnemotécnico de 15 a 21 palabras](#mnemonic) 5. [Cómo funciona la recuperación](#recovery) 6. [Cómo saber de qué época es tu cartera](#era) 7. [¿Por qué la página web moderna muestra el mensaje «no válido»?](#why) 8. [Nuestra documentación](#priorart) 9. [PREGUNTAS FRECUENTES](#faq) Blockchain.info (ahora Blockchain.com) gestionaba una de las primeras y más populares carteras web, y su formato fue evolucionando en repetidas ocasiones a partir de 2011. Esa historia explica por qué las carteras antiguas se bloquean y por qué las herramientas modernas las rechazan. Esta página documenta las versiones del formato, los cambios en el cifrado y el inusual sistema de copia de seguridad de entre 15 y 21 palabras: los conocimientos forenses de los que depende la recuperación. ## Las versiones del formato (v0–v3+) Una cartera de Blockchain.info es un blob JSON cifrado (wallet.aes.json) protegido por tu contraseña. Los parámetros de cifrado han cambiado de una versión a otra, principalmente el número de **iteraciones PBKDF2** utilizadas para convertir la contraseña en una clave. Las carteras más antiguas (v0) utilizaban un esquema que las herramientas modernas no admiten en absoluto; las versiones v2 y v3 se estandarizaron con un mayor número de iteraciones. Identificar la versión es el primer paso, ya que con unos parámetros incorrectos simplemente no se podrá descifrar, ni siquiera con la contraseña correcta. ## Los modos de Hashcat y la trampa de la versión 1 Para la recuperación, el blob cifrado genera un hash que las herramientas de descifrado de contraseñas comparan: **el modo 15200** es compatible con Blockchain.info v2–v4, mientras que las primeras **versiones de v1** utilizan **el modo 12700**. Aquí hay una trampa muy conocida: las primeras carteras de la v1 utilizaban *distintos* recuentos de iteraciones, y el hashcat estándar puede fallar de forma silenciosa a la hora de encontrar la contraseña correcta en algunas de ellas —se ejecuta, termina y no muestra ningún resultado, incluso cuando la contraseña está en la lista—. Si estás seguro de una contraseña de la v1 y la herramienta no encuentra nada, esta discrepancia en el recuento de iteraciones suele ser la causa, y requiere un enfoque personalizado. ## Primera y segunda contraseña Estas carteras suelen tener dos contraseñas: una **contraseña principal** que desbloquea la cartera y una **segunda contraseña** opcional necesaria para realizar transacciones. La segunda contraseña se olvida con frecuencia porque rara vez se introduce: puedes ver el saldo, pero no puedes disponer de él. Se extrae y se busca por separado de la contraseña principal (con su propio script y hash), por lo que identificar cuál de las dos has perdido cambia por completo el proceso de recuperación. ## El esquema mnemotécnico de 15 a 21 palabras El detalle que más sorprende a la gente: antes de que el sector se decantara por la semilla de 12 palabras del BIP39, Blockchain.info utilizaba su propia copia de seguridad compuesta por frases **de 15, 17, 19 o 21 palabras**. No codificaba una clave privada sin procesar como hace el BIP39, sino que codificaba **el ID de** tu **monedero y tu contraseña**. Y no utilizaba la conocida lista de 2.048 palabras, sino que se basaba en un diccionario mucho más amplio, del orden de **50.000 palabras**, y en algunas versiones utilizaba *dos* listas de palabras (una para calcular una suma de comprobación y otra para codificar el identificador y la contraseña). Esa es precisamente la razón por la que introducir una de estas frases en una herramienta BIP39 moderna solo genera un error: a menudo, las palabras ni siquiera figuran en la lista que conoce la herramienta. ## Cómo funciona la recuperación Dado que las primeras lógicas y listas de palabras ya no se publican, recuperar estas carteras supone un auténtico proceso de ingeniería inversa: hay que extraer instantáneas históricas del sitio web Blockchain.info y su código JavaScript de los archivos web para recuperar las listas de palabras y su derivación, identificar a qué versión pertenece una cartera o frase, y luego reproducir ese esquema exacto y validar cada candidato con una dirección conocida hasta que la suma de comprobación sea correcta y la cartera se descifre. Una frase parcial, incierta o desordenada resulta viable, ya que la dirección confirma con certeza la reconstrucción correcta. ## Cómo saber de qué época es tu cartera El identificador y el formato de copia de seguridad suelen revelar la época. Un **Wallet ID** moderno (un código tipo GUID) remite a la era del Wallet ID, en la que la recuperación es factible con el ID y una pista de contraseña. Las carteras más antiguas, del periodo **2011-2012**, anteriores a los Wallet ID, utilizaban un número de teléfono o un nombre de usuario como identificador y son las más difíciles de recuperar —a veces, son realmente irrecuperables—. Una copia de seguridad compuesta por una frase de entre 15 y 21 palabras te sitúa en el esquema mnemotécnico heredado. Determinar primero la época evita el esfuerzo inútil de aplicar la lógica de la versión equivocada, que es la razón más común por la que se da por perdida una cartera técnicamente recuperable. ## ¿Por qué la página web moderna muestra el mensaje «no válido»? Blockchain.com dejó de ofrecer soporte para la importación de estos formatos heredados hace mucho tiempo, por lo que su propia página web indica a los usuarios que la frase o el monedero no son válidos, lo que, como es lógico, les lleva a pensar que el dinero se ha perdido. Pero no es así: el monedero sigue existiendo en la cadena de bloques, y las claves siguen pudiendo derivarse de la frase o del blob cifrado si se puede reproducir el esquema original. La diferencia entre «la web dice que no es válida» y «en realidad es recuperable» radica precisamente en el conocimiento histórico documentado aquí: qué versiones utilizaban qué cifrado, qué listas de palabras y qué recuentos de iteraciones. Ese conocimiento solo existe porque se conservó y se reconstruyó a partir de archivos a posteriori. ## Nuestra documentación KeychainX ha reconstruido estos formatos y listas de palabras a partir de fuentes archivadas de las distintas versiones de la cartera, tras analizar numerosos casos de usuarios, ya que ninguna herramienta actual ni el sitio web moderno los admiten. Publicamos esta información para que los propietarios de carteras antiguas de Blockchain.info comprendan que una frase «no válida» o una contraseña de la versión 1 bloqueada es un problema que tiene solución, no un callejón sin salida. Para consultar la guía paso a paso dirigida a los usuarios, visita nuestra página [de recuperación de Blockchain.com](https://keychainx.io/es/recover-blockchain-com-wallet-password/). ## Preguntas frecuentes ¿Por qué no se abre mi monedero de Blockchain.info en esta página?Esto se debe a que el formato ha cambiado de una versión a otra. Los formatos antiguos (v0/v1) y la frase mnemotécnica de entre 15 y 21 palabras no son compatibles con la página web actual ni con las herramientas estándar; sin embargo, el monedero sigue existiendo en la cadena de bloques y se puede recuperar utilizando la lógica original. ¿Qué modo de Hashcat utiliza una cartera de blockchain?Las versiones v2 a v4 utilizan el modo 15200; las primeras versiones de v1 utilizan el 12700. Hay que tener cuidado con la trampa de iteración de la v1, en la que el programa hashcat estándar puede pasar por alto una contraseña correcta sin avisar. ¿Por qué no se importa mi frase de 15/17/19/21 palabras?Se trata de un sistema anterior al BIP39 que codifica el ID y la contraseña de tu monedero utilizando una lista personalizada de unas 50 000 palabras —no la lista de 2 048 palabras del BIP39—, por lo que las herramientas modernas no la reconocen. He olvidado mi segunda contraseña, ¿se puede recuperar?Sí. La segunda contraseña opcional (necesaria para realizar pagos) es una de las que más se olvidan, pero se puede recuperar fácilmente con una pista; se busca por separado de la contraseña principal. ¿Cuánto cuesta la recuperación?Basado en los resultados: un porcentaje del valor recuperado solo si conseguimos el dinero, y nada por adelantado. ## ¿Te has quedado atascado con una cartera antigua de Blockchain.info? Sea cual sea la versión o la frase que tengas, dinos qué es lo que tienes y tu dirección, si la sabes. Evaluación honesta en un plazo de 24 horas; honorarios basados en el éxito. [Contactar con KeychainX →](https://keychainx.io/es/contact/) --- ### [El error de la contraseñacon caracteres especiales de MultiBit](https://keychainx.io/es/reference/multibit-truncation-bug/) **Published:** July 25, 2026 **Author:** admin **Content:** Investigación. Análisis forense de monederos electrónicos # El error de la contraseña*con caracteres especiales* de MultiBit Innumerables MultiBit están seguros de cuál es su contraseña, pero esta no les permite abrir la cartera. El motivo es un error real: la contraseña que realmente bloqueó la cartera no es la que introdujeron. Actualizado en julio de 2026 · KeychainX — Recuperación de carteras desde 2017 #### En esta página 1. [Cómo MultiBit una cartera](#encryption) 2. [El error de truncamiento o distorsión](#bug) 3. [Cómo reconocerlo](#detect) 4. [Cómo la recuperación revierte esta situación](#recovery) 5. [MultiBit es un problema distinto](#hd) 6. [¿Por qué hay tantas MultiBit que no funcionan hoy?](#history) 7. [Tras la recuperación: desinstala el software que ya no se utiliza](#after) 8. [¿Puedes arreglarlo tú mismo?](#diy) 9. [Nuestra documentación](#priorart) 10. [PREGUNTAS FRECUENTES](#faq) MultiBit Classic una de las carteras de Bitcoin más populares entre 2011 y 2014, y dejó tras de sí un problema de recuperación muy característico. Las contraseñas que contenían caracteres especiales o no ASCII se modificaban antes del cifrado, por lo que volver a introducir hoy la contraseña «correcta» simplemente no funciona. En esta página se describe ese error y cómo el proceso de recuperación lo soluciona. ## Cómo MultiBit una cartera MultiBit Classic las claves privadas con AES, derivando la clave de encriptación a partir de la contraseña mediante una rutina compatible con OpenSSL (una derivación de clave e IV con sal) a través de la biblioteca criptográfica Bouncy Castle. En condiciones normales de uso, este proceso es seguro: la contraseña se transforma en una clave y la clave descifra el archivo .key. El problema nunca fue la criptografía, sino lo que ocurría con la contraseña *antes de que* llegara a la fase de encriptación. ## El error de truncamiento o distorsión Cuando una contraseña contenía **caracteres especiales o no ASCII** —letras acentuadas, símbolos, caracteres fuera del ASCII básico—, la conversión del texto en pantalla a los bytes sin procesar que realmente se sometían al hash fallaba. Los bytes superiores se alteraban o se truncaban, por lo que la secuencia de bytes que cifraba el monedero no se correspondía con los caracteres que el usuario había tecleado. El usuario recuerda la contraseña perfectamente; el monedero se bloqueó con una versión *diferente* y distorsionada de la misma. Por lo tanto, escribir la contraseña correcta nunca puede funcionar, y es por eso que estos casos parecen imposibles desde fuera. ## Cómo reconocerlo El patrón es sencillo: unClassic MultiBit Classic , una contraseña en la que el propietario confía plenamente y una negativa rotunda a abrirlo —especialmente cuando la contraseña incluía algo más que letras y dígitos simples—. Si la contraseña era ASCII puro, una búsqueda normal suele bastar; en cuanto había caracteres especiales o extranjeros, el error de truncamiento es el principal sospechoso. Es, con diferencia, la razón más habitual por la que falla una MultiBit «sin duda correcta». ## Cómo la recuperación revierte esta situación La recuperación consiste en reproducir el error en lugar de intentar solucionarlo. Tomamos la contraseña prevista por el propietario y aplicamos el mismo procesamiento defectuoso de caracteres a bytes que utilizaba el software antiguo, generando las secuencias de bytes distorsionadas que este habría producido realmente en las codificaciones de caracteres pertinentes. Cada candidato se comprueba sin conexión con una copia del archivo .key o .wallet hasta que uno de ellos descifra una clave válida. Dado que la distorsión es determinista, reproducirla convierte una cartera «imposible» de nuevo en un descifrado sencillo. ## MultiBit es un problema distinto Ten en cuenta que MultiBit **HD** no tiene nada que ver con esto: utiliza una semilla de 15 palabras y puede sufrir un problema independiente *relacionado con la ruta de derivación*, por el que una cartera restaurada aparece como vacía aunque contenga fondos; las monedas están bien, pero el software ha derivado direcciones erróneas, y al comprobar las rutas alternativas se revela el saldo. Distinguir Classic HD es el primer paso en cualquier MultiBit , ya que el error de truncamiento solo afecta a Classic. ## ¿Por qué hay tantas MultiBit que no funcionan hoy? MultiBit Classic la opción más sencilla para ordenadores de sobremesa en los años anteriores a que las carteras de hardware y las frases de semilla se convirtieran en algo habitual, por lo que un gran número de usuarios pioneros cifraron un archivo .key con una contraseña que nunca pensaron que volverían a necesitar. Posteriormente, KeepKey adquirió MultiBit detuvo su desarrollo, sin ofrecer actualizaciones ni asistencia técnica. Años más tarde, muchas de esas carteras contienen saldos que valen mucho más que cuando se crearon, y sus propietarios vuelven para descubrir que el software ya no existe y que la contraseña «correcta» es rechazada. El error de truncamiento convierte esa situación, ya de por sí estresante, en una aparente imposibilidad; y precisamente por eso merece la pena documentarlo: el obstáculo con el que se topan los usuarios es un error conocido y reversible, no una cartera perdida. ## Tras la recuperación: desinstala el software que ya no se utiliza Dado que MultiBit en desuso, el objetivo no es seguir utilizándolo, sino extraer las claves y salir de allí. Una vez descifrada una clave, debe importarse a un monedero actual y compatible, y deben transferirse los fondos; a continuación, debe hacerse una copia de seguridad de la semilla del nuevo monedero en papel o acero, y guardarse por separado de cualquier dispositivo. Dejar fondos en una aplicación de 2013 que ya no recibe mantenimiento es un riesgo en sí mismo; la recuperación de la clave es el momento de migrar a algo moderno y con copias de seguridad fiables. ## ¿Puedes arreglarlo tú mismo? En principio, cualquiera que comprenda exactamente cómo la antigua MultiBit convertía los caracteres en bytes y qué codificaciones se utilizaban podría reproducir la alteración; pero esa es la parte difícil, y no está documentada. Las herramientas de contraseñas comerciales comprueban la contraseña *tal y como se teclea*, que es precisamente lo que no funciona en este caso, por lo que cualquier intento normal de hacerlo por cuenta propia fracasa sin dar aviso, independientemente del número de variaciones que se prueben. El valor que aportamos es la propia reproducción: generar las secuencias de bytes que el código defectuoso producía realmente, en lugar de las que generaba el teclado. Si un intento directo con una MultiBit que contiene caracteres especiales ya ha fallado, ese fallo es la señal de que te enfrentas al error de truncamiento y no a una contraseña incorrecta. ## Nuestra documentación KeychainX ha reproducido este comportamiento de truncamiento en todasClassic MultiBit Classic afectadas y en todas las codificaciones de caracteres a lo largo de numerosas recuperaciones de clientes, ya que MultiBit comercializarse y ninguna herramienta compatible lo gestiona. Publicamos esta información para que los usuarios comprendan que una MultiBit «correcta» MultiBit que no se abre es un fallo conocido y ya resuelto. Para ver una guía práctica paso a paso, consulta nuestra página [MultiBit ](https://keychainx.io/es/recover-multibit-classic-wallet-password/). ## Preguntas frecuentes Mi MultiBit es correcta, pero no consigo abrir el monedero. ¿A qué se debe?Casi siempre se trata del error de truncamiento de caracteres especiales: una biblioteca antigua modificaba las contraseñas que contenían caracteres especiales o no ASCII antes de cifrarlas, por lo que la contraseña exacta que introduces ya no coincide con la que se utilizó para bloquear el monedero. ¿Se puede recuperar?Sí. Dado que el proceso de cifrado es determinista, lo reproducimos a partir de la contraseña que quieres utilizar y comprobamos las contraseñas resultantes con tu archivo de monedero sin conexión hasta que una de ellas descifre el archivo. ¿Esto también afecta a MultiBit ?No. HD utiliza una semilla de 15 palabras y un problema diferente (relacionado con la ruta de derivación). El error de truncamiento es específico de los archivosClassic key/.wallet MultiBit Classic . ¿Qué archivos necesitas?Tus archivosClassic MultiBit Classic (.key y/o .wallet) y lo que recuerdes de la contraseña, incluidos los caracteres especiales que contenía. ¿Cuánto cuesta la recuperación?Basado en los resultados: un porcentaje del valor recuperado solo si conseguimos el dinero, y nada por adelantado. ## ¿ MultiBit «correcta» MultiBit no funciona? Si tu contraseña contenía caracteres especiales, es probable que el error de truncamiento la esté bloqueando —que es precisamente lo que solucionamos. Evaluación sincera en un plazo de 24 horas, honorarios en función del resultado. [Contactar con KeychainX →](https://keychainx.io/es/contact/) --- ### [El cifrado de Armory y el KDF de ROMIX](https://keychainx.io/es/reference/armory-romix/) **Published:** July 25, 2026 **Author:** admin **Content:** Investigación. Análisis forense de monederos electrónicos # El cifrado de Armory y el KDF de *ROMIX* Armory se creó pensando en los usuarios de Bitcoin preocupados por la seguridad, y su proceso de derivación de claves —deliberadamente lento y que consume mucha memoria— es precisamente la razón por la que, para recuperar una contraseña de Armory, es necesario aplicar el método adecuado en lugar de recurrir a la fuerza bruta. Actualizado en julio de 2026 · KeychainX — Recuperación de carteras desde 2017 #### En esta página 1. [Qué hace una función de derivación de claves](#kdf) 2. [El diseño ROMIX / memory-hard de Armory](#romix) 3. [Qué significa esto para la recuperación](#implication) 4. [Por qué son importantes los parámetros del KDF](#params) 5. [Un enfoque realista de la recuperación](#approach) 6. [Cuando las carteras de Armory se bloquean](#when) 7. [Si tienes una cartera antigua de Armory](#protect) 8. [Comparación de Armory con otras carteras](#vs) 9. [Nuestra documentación](#priorart) 10. [PREGUNTAS FRECUENTES](#faq) Armory fue una de las primeras carteras de Bitcoin más respetadas, muy apreciada para el almacenamiento en frío. Parte de esa reputación se debía a su cifrado: una función de derivación de claves deliberadamente costosa y exigente en memoria, basada en ROMIX. Esta página explica lo que eso significa para alguien que intente recuperar la contraseña de una cartera de Armory. ## Qué hace una función de derivación de claves Cuando se cifra un monedero con una contraseña, el software no utiliza la contraseña directamente, sino que la procesa a través de una **función de derivación de claves** (KDF) para generar la clave de cifrado real. Una buena KDF es deliberadamente *lenta*, de modo que probar cada posible contraseña cuesta tiempo y dinero reales, lo que hace que el ataque de fuerza bruta resulte poco viable. El coste de la KDF es el obstáculo que un atacante —o un servicio de recuperación— tiene que superar para cada contraseña candidata. ## El diseño ROMIX / memory-hard de Armory Armory utilizaba un KDF **«memory-hard»** basado en ROMIX (la estructura central que también se utiliza en scrypt). «Memory-hard» significa que cada intento no solo requiere tiempo, sino también una gran cantidad de *RAM*, lo que frustra deliberadamente el hardware masivamente paralelo que utilizan los atacantes: no es posible realizar millones de intentos en paralelo de forma económica si cada uno de ellos necesita una cantidad significativa de memoria. Armory incluso calibró el KDF para la máquina en la que se creó, de modo que el coste por intento refleja las características de ese hardware. ## Qué significa esto para la recuperación La consecuencia práctica es que la recuperación en Armory está **limitada por el número de intentos**, no es instantánea. Comprobar cada contraseña candidata supone un gran coste, por lo que un ataque de fuerza bruta a ciegas y sin estructura sobre una contraseña larga es sencillamente inviable: nunca se terminaría. Por lo tanto, el éxito o el fracaso de la recuperación depende de la *calidad* de la lista de candidatas: cuanto más se ajuste la búsqueda a lo que el propietario recuerda realmente, menos intentos costosos se necesitarán. En este caso, unas buenas pistas son mucho más importantes que el hardware en sí. ## Por qué son importantes los parámetros del KDF Para comprobar correctamente las conjeturas, debes reproducir exactamente los parámetros KDF de Armory —el coste de memoria y de iteraciones con el que se configuró—, ya que la clave derivada depende de ellos. Esos parámetros se almacenan junto con el monedero, por lo que parte del trabajo forense consiste en leerlos y reconstruir fielmente la misma derivación. Si te equivocas en los parámetros, todas las conjeturas fallarán incluso si la contraseña es correcta, la misma trampa en la que caen los usuarios de otros monederos con formatos específicos. ## Un enfoque realista de la recuperación El enfoque viable consiste en tratarlo como una búsqueda de precisión en lugar de un barrido: extraer los parámetros del KDF, reproducir la derivación «memory-hard» y ejecutarla con una lista de candidatos elaborada a partir de todo lo que el propietario recuerde —longitud, estructura, fragmentos, hábitos— en un hardware con memoria suficiente para ejecutar el KDF de forma eficiente. Es más lento por intento que una cartera ligera, pero con una lista bien elaborada sigue siendo totalmente factible, y las carteras Armory suelen proteger carteras sustanciales a largo plazo que justifican el esfuerzo. ## Cuando las carteras de Armory se bloquean La propia aplicación Armory se volvió difícil de manejar al dejar de recibir mantenimiento activo, por lo que muchos usuarios se ven impedidos de acceder a ella no solo por una contraseña olvidada, sino también porque la aplicación ya no se inicia correctamente en los sistemas modernos. La recuperación suele implicar trabajar directamente con el archivo del monedero y reproducir su criptografía fuera del software original, lo que permite eludir el problema de la aplicación obsoleta sin dejar de respetar el KDF con el que se cifró el monedero. ## Si tienes una cartera antigua de Armory Si tienes un monedero Armory con fondos y una contraseña de la que no estás seguro, la buena noticia es que el KDF de memoria compleja, que ralentiza la recuperación, también significa que tu monedero estaba realmente bien protegido; y, si recuerdas más o menos la contraseña, la recuperación es factible. Una vez recuperadas, exportar las claves a un monedero moderno y actualizado evita el problema recurrente de tener que utilizar software obsoleto. ## Comparación de Armory con otras carteras Esto ayuda a situar a Armory en el espectro de dificultad de recuperación. Una cartera ligera con un KDF rápido se puede rastrear a una velocidad enorme, por lo que incluso un recuerdo difuso de la contraseña suele dar resultado. Armory se sitúa en el extremo opuesto: su derivación, que exige un gran uso de memoria, hace que cada intento resulte costoso, por lo que la búsqueda debe ser concisa y bien fundamentada. Esto no hace que sea más difícil recuperar una contraseña *que se recuerda bien* —una pista sólida permite terminarla rápidamente en cualquier caso—, pero sí significa que un espacio de conjeturas vago y extenso que podría funcionar en una cartera rápida resulta inviable en Armory. En resumen, Armory premia la precisión: cuanto mejor pueda describir el propietario la contraseña, más decisivamente dejará de ser el KDF un obstáculo. ## Nuestra documentación KeychainX documenta aquí el KDF de Armory como parte de nuestro análisis forense del formato de monedero, ya que reproducir fielmente una derivación basada en la memoria —y adaptar la búsqueda a la memoria del propietario— es lo que distingue una recuperación viable de Armory de una imposible. Se suma al resto de nuestras investigaciones sobre el formato en esta sección. Si no puedes acceder a un monedero de Armory, el KDF es un obstáculo, no un callejón sin salida. ## Preguntas frecuentes ¿Qué se necesita para iniciar un proceso de recuperación de Armory?El archivo de la cartera de Armory (que almacena los parámetros KDF) y lo que recuerdes mejor de la contraseña: longitud, estructura, fragmentos, hábitos. Cuanto mejor sea la pista, más factible será la búsqueda basada en la memoria. ¿Por qué tarda tanto en recuperarse la contraseña de Armory?Armory utiliza una función de derivación de claves ROMIX, que consume muchos recursos de memoria, y que hace que cada intento de adivinar una contraseña requiera deliberadamente mucho tiempo y mucha memoria RAM. Esto frustra los ataques de fuerza bruta a ciegas, por lo que la recuperación depende de una lista de candidatos bien elaborada. ¿Se puede recuperar una cartera de Armory?Sí, siempre y cuando recuerdes lo suficiente de la contraseña. Reproducimos los parámetros exactos del KDF de Armory y realizamos una búsqueda basada en la memoria a partir de tus pistas, en un equipo con suficiente RAM para ejecutar el KDF. ¿Necesito el programa Armory para que funcione?No necesariamente. La recuperación suele realizarse directamente desde el archivo del monedero, reproduciendo su criptografía fuera de la aplicación original, lo que además evita el problema de que Armory ya no funcione correctamente en los sistemas modernos. ¿Por qué no me acepta la contraseña, aunque es correcta?Si los parámetros del KDF no se reproducen exactamente, la clave derivada es errónea e incluso la contraseña correcta no funciona. Leer los parámetros almacenados y reconstruir fielmente la derivación forma parte del trabajo. ¿Cuánto cuesta la recuperación?Basado en los resultados: un porcentaje del valor recuperado solo si conseguimos el dinero, y nada por adelantado. ## ¿No puedes acceder a tu monedero de Armory? El KDF con alta exigencia de memoria es un obstáculo, no un callejón sin salida: con una memoria de contraseñas adecuada, se puede recuperar. Dinos qué tienes y te daremos una valoración sincera en un plazo de 24 horas. [Contactar con KeychainX →](https://keychainx.io/es/contact/) --- ### [La vulnerabilidad de SecureRandom en Android de 2013](https://keychainx.io/es/reference/android-securerandom/) **Published:** July 25, 2026 **Author:** admin **Content:** Investigación. Vulnerabilidad # La vulnerabilidad de *SecureRandom en Android* de 2013 Parte de nuestra investigación sobre la aleatoriedad débil: consulta la [descripción general sobre la aleatoriedad débil en los monederos criptográficos](https://keychainx.io/es/reference/weak-randomness-crypto-wallets/). En 2013, el generador de números aleatorios de Android no era tan aleatorio como debería haber sido, y las carteras de Bitcoin que confiaban en él revelaron sus claves privadas a través de las mismas transacciones que firmaban. Actualizado en julio de 2026 · KeychainX — Recuperación de carteras desde 2017 #### En esta página 1. [Por qué las firmas necesitan aleatoriedad](#background) 2. [La vulnerabilidad de SecureRandom](#flaw) 3. [El impacto](#impact) 4. [Cómo identificar un monedero afectado](#detect) 5. [Qué significa esto para la recuperación](#recovery) 6. [La lección más general](#lesson) 7. [Si tuvieras una cartera para Android de la época de 2013](#protect) 8. [Por qué sigue siendo importante años después](#why) 9. [Nuestra documentación](#priorart) 10. [PREGUNTAS FRECUENTES](#faq) Este es un ejemplo emblemático de un fallo de aleatoriedad a nivel de plataforma con consecuencias económicas directas. En agosto de 2013, una vulnerabilidad en la implementación de SecureRandom de Android provocó que unos valores que se suponían impredecibles no lo fueran, lo que hizo que las carteras de Bitcoin de los dispositivos afectados quedaran expuestas. Esta página documenta lo que ocurrió y por qué sigue siendo relevante para las carteras antiguas de Android. ## Por qué las firmas necesitan aleatoriedad Cada vez que una cartera de Bitcoin realiza un pago, firma la transacción con ECDSA, y cada firma requiere un número aleatorio nuevo e impredecible: el «nonce» o valor k. La seguridad de ECDSA depende totalmente de que ese número sea único y secreto para cada firma. Si se reutiliza el mismo k en dos firmas, las matemáticas permiten que cualquiera pueda calcular la clave privada a partir de las dos firmas públicas. Se trata de uno de los ejemplos más claros de «un pequeño error, una pérdida total» en criptografía. ## La vulnerabilidad de SecureRandom Las aplicaciones de Android obtenían esa aleatoriedad del sistema SecureRandom. En 2013 se descubrió que, en determinadas condiciones, la implementación de Android no se inicializaba correctamente, por lo que podía generar resultados predecibles o repetidos. En el caso de los monederos de Bitcoin, esto significaba que el valor k crítico de las firmas se *repetía* en ocasiones. Dos transacciones del mismo monedero que reutilizaran un mismo valor k proporcionaban a un observador toda la información necesaria para deducir la clave privada directamente de la cadena de bloques pública. ## El impacto Dado que las transacciones de Bitcoin son públicas, los atacantes podían analizar la cadena en busca de los nonces repetidos reveladores y vaciar las carteras expuestas. Varias carteras de Bitcoin para Android se vieron afectadas y se sustrajeron fondos antes de que el ecosistema pudiera reaccionar. La respuesta oficial instó a los usuarios afectados a generar nuevas claves y trasladar sus monedas, y las aplicaciones de carteras lanzaron correcciones; sin embargo, cualquier transacción que ya se hubiera firmado con un nonce repetido había dejado al descubierto su clave de forma permanente. ## Cómo identificar un monedero afectado La huella digital permanece en la cadena de bloques: dos o más firmas procedentes de la misma dirección que comparten un nonce. Un antiguo monedero de Bitcoin para Android de la época de 2013 que haya firmado varias transacciones constituye el perfil classic . Incluso un monedero del que nunca se haya vaciado el saldo de forma evidente puede haber firmado una transacción vulnerable y, si aún contiene fondos, cualquiera que detecte el patrón podría acceder a ellos, lo que hace que merezca la pena realizar una evaluación en lugar de dar por sentada la seguridad. ## Qué significa esto para la recuperación Para un propietario, esta falla tiene dos caras. Si tu propia cartera antigua de Android expusiera su clave mediante un nonce repetido, la clave privada se podría deducir a partir de tus propias transacciones públicas —lo cual, con una prueba de propiedad, constituye una vía legítima para recuperar fondos a los que ya no puedes acceder de otra forma. Consideramos esto estrictamente como una recuperación por parte del propietario: reconstruir una clave a partir de las firmas de una cartera de la que el cliente sea propietario de forma demostrable, para transferir los fondos a los que había perdido acceso. ## La lección más general El incidente de SecureRandom en Android es el ejemplo por excelencia de que la seguridad de un monedero depende directamente de la aleatoriedad en la que se basa. Pertenece a la misma categoría que Randstorm y MilkSad: una criptografía sólida socavada por una fuente de aleatoriedad predecible o defectuosa. La diferencia en este caso es que el fallo provocó la filtración de claves a través de *la firma*, en lugar de *durante la generación* de claves, pero el principio —y la lógica de recuperación para los propietarios— es el mismo. ## Si tuvieras una cartera para Android de la época de 2013 Si tenías bitcoins en un monedero de Android allá por 2013 y aún conservas parte de ese material de clave o del historial de transacciones, considera que el monedero podría estar comprometido: cualquier saldo restante debería transferirse a un monedero basado en una aleatoriedad sólida. Si has perdido el acceso a dicho monedero, la vulnerabilidad del «nonce» podría ser, de hecho, la vía para que tú, como propietario, recuperes el acceso; vale la pena evaluarlo antes de dar por perdidos los fondos. ## Por qué sigue siendo importante años después Es tentador considerar una vulnerabilidad de 2013 como historia antigua, pero la permanencia de Bitcoin cambia esa perspectiva. Cada firma vulnerable que se haya transmitido sigue estando en la cadena, exactamente tal y como era, por lo que una clave expuesta por un nonce repetido hace una década queda expuesta para siempre: la cadena de bloques no olvida. Esto significa que las antiguas carteras de Android de aquella época siguen siendo un factor a tener en cuenta hoy en día: cualquiera que aún tenga saldo es accesible para quien busque ese patrón, y cualquier cartera cuyo propietario haya perdido el acceso puede recuperarse potencialmente a través de esa misma vulnerabilidad. Una vulnerabilidad en datos públicos y permanentes nunca caduca del todo, y es precisamente por eso por lo que debe figurar en una referencia como esta, en lugar de en una nota al pie de página de 2013. ## Nuestra documentación KeychainX documenta este caso como parte de nuestra investigación sobre la aleatoriedad débil, junto con [Randstorm](https://keychainx.io/es/reference/randstorm/) y [MilkSad](https://keychainx.io/es/reference/milksad/). Los avisos originales de 2013 de la comunidad de Bitcoin contienen toda la información al respecto; nuestro objetivo es recuperar las carteras afectadas para sus legítimos propietarios. Si tienes una antigua cartera de Bitcoin para Android a la que ya no puedes acceder, merece la pena que le eches un vistazo. ## Preguntas frecuentes ¿Cómo puedo saber si mis firmas han reutilizado un nonce?En la cadena de bloques se observa que hay dos firmas procedentes de una misma dirección que comparten el mismo valor de nonce. Podemos comprobar si el historial de transacciones de una dirección presenta este patrón como parte de una evaluación. ¿En qué consistía el fallo de SecureRandom de Android de 2013?Una vulnerabilidad en la función SecureRandom de Android que generaba resultados predecibles o repetidos. Las carteras de Bitcoin que la utilizaban podían reutilizar el nonce de ECDSA en diferentes firmas, lo que permitía a cualquiera deducir la clave privada a partir de las transacciones públicas. ¿Cómo se sustrajeron los fondos?Los atacantes analizaron la cadena de bloques en busca de firmas que reutilizaran el mismo nonce y, a partir de ellas, calcularon las claves privadas; a continuación, vaciaron las carteras, todo ello a partir de datos públicos. ¿Podría verse afectada mi antigua cartera de Android?Si data aproximadamente de 2013 y se han realizado varias transacciones con ella, es posible. El riesgo se manifiesta en forma de nonces de firma repetidos en la cadena de bloques. Se deberían transferir los fondos restantes. ¿Me puede ayudar esto a recuperar mi propio monedero?Si tu propia cartera ha revelado su clave mediante un nonce repetido, la clave se puede deducir a partir de tus transacciones públicas, lo que constituye una vía de recuperación legítima para ti, como propietario demostrado. ¿Cuánto cuesta la recuperación?Basado en los resultados: un porcentaje del valor recuperado solo si recuperamos el monedero, y nada por adelantado. ## ¿Tienes una cartera de Bitcoin antigua para Android a la que no puedes acceder? Es posible que se pueda recuperar un monedero de Android de la época de 2013 aprovechando la vulnerabilidad del «nonce» —para ti, como propietario—. Dinos qué tienes y te daremos una valoración honesta en un plazo de 24 horas. [Contactar con KeychainX →](https://keychainx.io/es/contact/) --- ### [Escalado de la clave principal BIP32 sin refuerzo](https://keychainx.io/es/reference/bip32-nonhardened-escalation/) **Published:** July 25, 2026 **Author:** admin **Content:** Investigación. Derivación de claves # Escalado de la clave principal BIP32 *sin refuerzo* Una propiedad poco conocida del BIP32 implica que una xpub, junto con una única clave privada secundaria no reforzada, puede revelar la clave principal; esto supone un riesgo real y, para el propietario, una vía de recuperación. Actualizado en julio de 2026 · KeychainX — Recuperación de carteras desde 2017 #### En esta página 1. [Cómo funciona la derivación de HD](#hd) 2. [La propiedad de escalada](#escalation) 3. [Por qué supone un riesgo para la seguridad](#risk) 4. [Cómo contribuye a la recuperación](#recovery) 5. [Cuándo se aplica](#conditions) 6. [Evaluación de un caso](#assess) 7. [Cómo protegerse](#protect) 8. [Un ejemplo concreto](#example) 9. [Nuestra documentación](#priorart) 10. [PREGUNTAS FRECUENTES](#faq) Las carteras determinísticas jerárquicas BIP32 derivan todo un árbol de claves a partir de una semilla. La mayoría de la gente sabe que el árbol fluye de abajo *hacia arriba*, de padre a hijo. Son menos los que saben que, en determinadas condiciones, se puede ascender *por él*. Esta página documenta la propiedad de escalada no reforzada: qué es, por qué es importante para la seguridad y cómo ayuda a recuperar una cartera. ## Cómo funciona la derivación de HD En un monedero BIP32, cada clave deriva claves secundarias mediante una función unidireccional que combina la clave principal con un código de cadena y un índice. Existen dos modalidades: la derivación **reforzada** (índices superiores a 2³¹), que requiere la clave *privada* principal, y la derivación **no reforzada**, que puede realizarse a partir de la clave *pública* principal. La derivación no reforzada es lo que hace que una xpub resulte útil: un servidor de solo lectura puede generar nuevas direcciones de recepción sin necesidad de poseer nunca una clave privada. ## La propiedad de escalada Aquí está el quid de la cuestión. En el caso de la derivación no reforzada, la relación entre una clave privada secundaria y su clave principal es invertible si también se conoce la clave *pública* de la clave principal (la xpub). En concreto: dada la **xpub** y cualquier **clave privada secundaria no reforzada**, se puede calcular la **clave privada principal** y, a partir de ahí, todo el subárbol. La filtración de una sola clave secundaria, junto con una xpub pública, supone el compromiso total de esa rama. ## Por qué supone un riesgo para la seguridad Esto convierte dos elementos aparentemente seguros en una combinación peligrosa. Compartir una xpub con fines contables o de solo visualización parece inofensivo, y revelar una única clave privada secundaria parece una pérdida aislada, limitada a una sola dirección. Sin embargo, juntas no lo son: un atacante que posea la xpub y obtenga tan solo una clave secundaria no reforzada puede ascender hasta la clave principal y vaciar todas las direcciones de esa cuenta. Se trata de un classic en el que dos exposiciones, por sí solas insignificantes, se combinan para provocar un compromiso total, y es por eso por lo que existe la derivación reforzada en los límites de las cuentas. ## Cómo te ayuda a recuperar tus claves Esa misma propiedad resulta una ventaja cuando *eres* el propietario *que* intenta recuperar sus propios fondos. Si conservas el xpub de la cuenta e incluso una sola clave privada secundaria no reforzada —quizá una única clave exportada, o la clave de una dirección que aún conservas—, se pueden reconstruir la clave principal y toda la rama. Un conjunto parcial y fragmentario de material de claves que parece inútil puede, mediante una escalada, reconstruir una cartera completa. Convierte la situación de «solo tengo una clave privada antigua y un xpub», que parecía un callejón sin salida, en una recuperación completa. ## Cuándo se aplica Las condiciones son específicas: la derivación debe ser **no reforzada** (las cuentas secundarias reforzadas no revelan nada sobre la cuenta principal), se necesita el **xpub** correcto de la cuenta principal y una clave privada auténtica de una cuenta secundaria que se encuentre directamente por debajo de ella. Muchas carteras utilizan la derivación reforzada a nivel de cuenta precisamente para impedir esto, por lo que no es aplicable en todos los casos; sin embargo, cuando una cartera utiliza una derivación no reforzada, se trata de una vía muy eficaz que a menudo se pasa por alto. ## Evaluación de un caso Para determinar si se aplica la escalación, hay que identificar el esquema de derivación del monedero —qué software lo creó y si la rama en cuestión se reforzó o no— y, a continuación, confirmar que el xpub se corresponde realmente con la clave madre de la clave hija que posees. Dado que las matemáticas son exactas, una vez que esos datos coinciden, la reconstrucción es determinista: o bien la clave madre se obtiene correctamente o bien las entradas no coinciden, sin lugar para conjeturas. ## Cómo protegerse La lección en materia de seguridad es sencilla: trata tu xpub como información confidencial, no pública, y nunca reveles una clave privada secundaria individual mientras la xpub correspondiente sea conocida por alguien. Si tienes que compartir una xpub con fines de solo visualización, ten en cuenta que la filtración de una sola clave secundaria no protegida que se encuentre por debajo de ella compromete la cuenta. Siempre que sea posible, utiliza carteras que apliquen medidas de seguridad en los límites de la cuenta, de modo que ni siquiera una xpub ni una clave secundaria filtradas puedan combinarse para provocar una escalada de privilegios. ## Un ejemplo concreto Imagina una cartera que proporcionó a un contable un xpub de solo lectura para realizar un seguimiento de los pagos entrantes y que, por separado, exportó hace años la clave privada de una dirección para retirar un pequeño saldo. Por separado, ninguna de estas acciones parecía tener importancia: un xpub no revela claves, y la clave de una dirección supone un riesgo solo para esa dirección. Pero si esa dirección fuera una subdirección no reforzada derivada del xpub compartido, ambas juntas permitirían reconstruir la clave principal y todas las direcciones subordinadas a ella. La misma lógica que permitiría a un atacante aprovechar ese emparejamiento es la que permite al legítimo propietario, que conserva ambas piezas tras perder la cartera principal, recuperarse y recuperar todo lo que hay en la rama. Es la demostración más clara de por qué esta propiedad es, al mismo tiempo, un peligro y un salvavidas. ## Nuestra documentación KeychainX ha utilizado la escalada de privilegios sin medidas de seguridad reforzadas para reconstruir carteras a partir de material de clave fragmentario en recuperaciones reales, y lo documentamos aquí porque se subestima tanto como herramienta de recuperación como en lo que respecta al riesgo que supone. Se enmarca dentro de nuestro trabajo más amplio sobre la derivación de claves, que incluye [el análisis forense de la derivación de Trezor](https://keychainx.io/es/reference/trezor-derivation-forensics/). Si tienes un xpub y una clave privada aislada, no des por hecho que sean inútiles. ## Preguntas frecuentes ¿Qué material clave necesitas?Lo ideal sería que la cuenta contuviera la xpub y, además, al menos una clave privada secundaria no reforzada subordinada a ella. A partir de esas dos, en las que la derivación no está reforzada, se pueden reconstruir la clave principal y toda la rama. ¿Qué es la escalada no reforzada de BIP32?Una propiedad por la que, dada una clave pública ampliada principal (xpub) y cualquier clave privada secundaria no reforzada, se puede calcular la clave privada principal y, por lo tanto, toda la rama. ¿Es seguro compartir mi xpub?No del todo. Por sí sola, una xpub solo permite ver información, pero si se combina con una única clave privada secundaria filtrada que no haya sido reforzada, deja al descubierto la clave principal y todas las direcciones de esa cuenta. Trata la xpub como información confidencial. ¿Cómo me ayuda esto a recuperar mi cartera?Si posees la clave xpub y tan solo una clave privada secundaria no reforzada, es posible reconstruir la clave principal y toda la rama, lo que permite recuperar por completo el material de clave a partir de fragmentos. ¿Se aplica siempre?No. Requiere una derivación no endurecida y el xpub correspondiente. Las carteras que se endurecen a nivel de cuenta lo bloquean, por lo que solo se aplica a configuraciones específicas. ¿Cuánto cuesta la recuperación?Basado en los resultados: un porcentaje del valor recuperado solo si recuperamos el monedero, y nada por adelantado. ## ¿Tienes un xpub y una clave privada suelta? Esos fragmentos podrían permitir reconstruir una cartera completa mediante un proceso de escalación. Indícanos qué material de clave tienes: te daremos una valoración honesta en un plazo de 24 horas. [Contactar con KeychainX →](https://keychainx.io/es/contact/) --- ### [Análisis forense de la ruta de derivación de Trezor](https://keychainx.io/es/reference/trezor-derivation-forensics/) **Published:** July 25, 2026 **Author:** admin **Content:** Investigación. Análisis forense de hardware # Análisis forense de *la ruta de derivación* de Trezor Un Trezor restaurado que muestra un saldo incorrecto —o ninguno— normalmente no ha perdido nada. Está generando direcciones erróneas. Las monedas están en la cadena; el camino es el equivocado. Actualizado en julio de 2026 · KeychainX — Recuperación de carteras desde 2017 #### En esta página 1. [Qué es una ruta de derivación](#paths) 2. [Las normas que divergían](#standards) 3. [Historial de firmware e índices de cuentas](#history) 4. [Carteras con frase de acceso (oculta)](#passphrase) 5. [Cómo lo recupera un barrido de ruta](#recovery) 6. [Por qué esto se confunde tan a menudo con una pérdida de fondos](#why) 7. [Cómo registrar tu ruta y tu contraseña](#prevent) 8. [Cómo se lleva a cabo el barrido en la práctica](#tools) 9. [Nuestra documentación](#priorart) 10. [PREGUNTAS FRECUENTES](#faq) Las carteras de hardware derivan numerosas direcciones a partir de una semilla mediante una ruta de derivación. A lo largo de los años, el firmware de Trezor y los estándares generales han cambiado en cuanto a las rutas que utiliza una cartera, y esas divergencias son una causa frecuente y malinterpretada de las denuncias del tipo «he perdido mis fondos». Esta página documenta el análisis forense de la derivación de Trezor y cómo la recuperación resuelve este problema. ## Qué es una ruta de derivación Una sola semilla puede generar un número prácticamente ilimitado de direcciones, organizadas mediante una **ruta de derivación** como «m/44’/0’/0’». La ruta codifica qué moneda, qué cuenta y qué índice de dirección. Si restauras una semilla con una ruta *incorrecta*, obtendrás un monedero diferente, válido pero vacío: la semilla es correcta, el dinero es real, pero el software está buscando en la rama equivocada del árbol. Este simple hecho explica la mayoría de los casos de monederos de hardware «restaurados pero vacíos». ## Las normas que divergían Cada tipo de dirección de Bitcoin tiene su propio estándar de ruta: el estándar heredado **BIP44** (m/44’, direcciones que comienzan por 1…), el estándar compatible con SegWit **BIP49** (m/49’, 3…), el estándar nativo de SegWit **BIP84** (m/84’, bc1q…) y el estándar Taproot **BIP86** (m/86’, bc1p…). Dado que el firmware de Trezor ha ido adoptando cada uno de ellos con el tiempo, una cartera recargada según un estándar puede restaurarse con otro software que utilice por defecto un estándar diferente, sin que se muestre nada. Los fondos permanecen en las direcciones de la ruta original. ## Historial de firmware e índices de cuentas Más allá de los tipos de direcciones, el firmware antiguo de Trezor y las primeras herramientas de terceros utilizaban a veces rutas e índices de cuenta no estándar o modificados, y algunas carteras empleaban una ruta de derivación de ETH específica de un periodo concreto que el software posterior dejó de utilizar por defecto. La existencia de varias cuentas añade otra variable: los fondos en los índices de cuenta 1 o 2 son invisibles si solo se analiza la cuenta 0. Reconstruir el historial implica saber qué firmware y herramientas eran plausibles en la fecha de creación de la cartera y qué derivaba cada una de ellas. ## Carteras con frase de acceso (oculta) La frase de acceso, o «25.ª palabra», añade una capa adicional de seguridad: cada frase de acceso genera una cartera oculta totalmente independiente a partir de la misma semilla. Si se olvida o se escribe mal la frase de contraseña, o si se conecta el Trezor a una interfaz diferente, aparece un monedero derivado distinto que parece vacío, mientras que los fondos permanecen a salvo en el monedero oculto protegido por la frase de contraseña correcta. Esto es distinto a la pérdida de un PIN, y se trata de un problema de búsqueda más que de un callejón sin salida. ## Cómo lo recupera un barrido de ruta La recuperación es un proceso sistemático: a partir de la semilla correcta, se derivan, siguiendo todas las rutas plausibles, las direcciones estándar, las de cuenta y (cuando proceda) la frase de contraseña, y se compara cada conjunto de direcciones derivadas con la dirección conocida en la que se encuentran los fondos o con la cadena. Cuando una dirección derivada coincide, se confirma la ruta correcta y los fondos pasan a estar disponibles para su uso. La semilla era la correcta desde el principio; la tarea consiste en encontrar la rama en la que se encuentran realmente las monedas. ## Por qué esto se confunde tan a menudo con una pérdida de fondos La razón por la que las discrepancias en la ruta causan tanto pánico es que todo *parece* catastrófico: introduces tu semilla correcta, el monedero se abre y el saldo marca cero. Es natural concluir que te han robado las monedas o que la semilla es incorrecta. Pero un saldo cero con una semilla válida casi siempre significa que el software ha derivado una rama diferente del árbol de direcciones a aquella en la que se encuentran tus fondos: un tipo de dirección diferente, un índice de cuenta diferente o (con una frase de contraseña) un monedero oculto completamente distinto. La cadena de bloques sigue mostrando tus monedas en sus direcciones reales; lo único que ocurre es que tu visión actual de ellas es errónea. Entender esto evita el peor error, que es dar por hecho que la pérdida es real y rendirse. ## Cómo registrar tu ruta y tu contraseña La forma de evitar tener que enfrentarse a esta situación es anotar más datos además de la semilla. Anota qué tipo de dirección utiliza tu monedero (legado, SegWit, SegWit nativo, Taproot), en qué índice de cuenta se encuentran tus fondos y —lo más importante— tu frase de contraseña exacta si utilizas un monedero oculto, ya que la frase de contraseña nunca se almacena en ningún sitio y no se puede recuperar desde el dispositivo. La semilla por sí sola permite restaurar *un* monedero; los detalles de la ruta y la frase de contraseña garantizan que se restaure *tu* monedero a la primera, en cualquier software. ## Cómo se lleva a cabo el barrido en la práctica El proceso es mecánico una vez que se conoce la semilla. A partir de la semilla, generamos las claves extendidas de la cuenta para cada estándar de ruta, derivamos el primer tramo de direcciones de recepción y de cambio correspondientes a cada una de ellas, y las cotejamos con la cadena —ya sea con una dirección específica que el propietario recuerde, o buscando cualquier dirección del conjunto derivado que haya tenido saldo en algún momento—. Añadir candidatas a la frase de acceso multiplica el espacio, pero la lógica es idéntica: derivar, comprobar, confirmar. Dado que la confirmación se realiza con el historial real de la cadena, no hay ambigüedad cuando se da con la combinación correcta: aparecen las direcciones con fondos y se establecen conjuntamente la ruta, la cuenta y la frase de acceso correctas. ## Nuestra documentación KeychainX mantiene una base de datos exhaustiva que abarca las rutas históricas del firmware de Trezor, los estándares de tipos de direcciones, los índices de cuentas y las combinaciones de frases de contraseña, elaborada a partir de años de casos en los que una cartera «restaurada pero vacía» resultaba ser, en realidad, un error de ruta. Publicamos esta información para que los propietarios no abandonen una cartera que, de hecho, está totalmente intacta. Para casos relacionados con el hardware, consulta nuestra página de recuperación de Trezor. ## Preguntas frecuentes He restaurado mi Trezor y muestra un saldo de cero. ¿Se han perdido mis monedas?Normalmente no. Una ruta de derivación o un índice de cuenta incorrectos dan como resultado una cartera diferente y vacía a partir de la misma semilla correcta. Los fondos están en la cadena; un barrido de rutas los localiza. ¿A qué se debe el problema del «camino equivocado»?Estándares de tipo de dirección (BIP44/49/84/86) y diferencias históricas en el firmware. Un monedero recargado mediante una ruta y restaurado por el software, que por defecto utiliza otra, no muestra nada. Mi monedero oculto Trezor ha desaparecido, ¿por qué?La frase de contraseña (la palabra número 25) da acceso a un monedero oculto independiente. Si la frase de contraseña es incorrecta o se olvida, o si se utiliza una interfaz diferente, aparecerá un monedero derivado distinto; los fondos permanecen en el monedero asociado a la frase de contraseña correcta. ¿Es lo mismo que haber perdido el PIN?No. Un PIN bloquea el dispositivo; los problemas relacionados con la derivación y la frase de acceso se refieren a las direcciones de las que se deriva una semilla correcta. Son problemas distintos con soluciones diferentes. ¿Cuánto cuesta la recuperación?Basado en los resultados: un porcentaje del valor recuperado solo si conseguimos recuperar el acceso, y sin pago por adelantado. ## ¿Tu Trezor restaurado muestra un saldo incorrecto o nulo? Lo más probable es que se trate de un error en la ruta de derivación o de una discrepancia en la frase de acceso, no de una pérdida de fondos. Cuéntanos cuál es tu situación: te daremos una valoración sincera en un plazo de 24 horas. [Contactar con KeychainX →](https://keychainx.io/es/contact/) --- ### [Una cartera de Dogecoin con 3 millones de dólares, desbloqueada con motivo de un cumpleaños](https://keychainx.io/es/blog/dogecoin-3m-recovered/) **Published:** July 25, 2026 **Author:** admin **Content:** Historia de recuperación. Dogecoin # Una cartera *de Dogecoin* con *3 millones de dólares*, desbloqueada con motivo de un cumpleaños En 2015 compró Dogecoin por diversión y se olvidó de ello. Cuando se acordó, ya valía millones… y no recordaba el código PIN. Una pequeña pista lo cambió todo. Actualizado en julio de 2026 · KeychainX — Recuperación de carteras desde 2017 #### En esta página 1. [La situación](#situation) 2. [Lo que lo hizo difícil… y la pista que ayudó](#hard) 3. [Cómo lo conseguimos](#crack) 4. [El resultado](#outcome) 5. [Por qué Dogecoin tiene tantas carteras abandonadas](#dormant) 6. [Por qué la sugerencia era más importante que el hardware](#diy) 7. [Qué enviarnos](#start) 8. [Qué significa esto si tienes Dogecoin antiguo](#bigger) 9. [Lo que puedes sacar de ello](#learn) 10. [PREGUNTAS FRECUENTES](#faq) Este es uno de nuestros casos favoritos, porque demuestra cómo un pequeño detalle que se nos escapa de la memoria puede abrirnos las puertas a una fortuna. Un camionero jubilado había comprado Dogecoin allá por 2015 por unos 1.500 dólares, lo guardó en un monedero Dogecoin Core y luego olvidó el PIN de gasto. Cuando acudió a nosotros, esa inversión valía varios millones de dólares, y lo único que se interponía entre él y ese dinero era un número que, como de costumbre, no conseguía recordar. ## La situación El archivo de la cartera en sí estaba intacto: aún conservaba el archivo wallet.dat. El problema era exclusivamente la contraseña: un PIN numérico que había establecido años atrás y que nunca más había tenido que introducir. Creía que tenía unos doce dígitos, pero no conseguía recordarlo. Probar combinaciones a mano era una tarea imposible: incluso si realmente tuviera doce dígitos, eso supondría un billón de posibilidades, muchas más de las que cualquiera podría probar una por una. ## Lo que lo hizo difícil… y la pista que ayudó Una búsqueda a ciegas de doce dígitos no es viable ni siquiera con un hardware rápido: solo el método de fuerza bruta llevaría más tiempo del que dura una vida. El avance decisivo fue una pista: él mencionó que solía basar los números en **su fecha de nacimiento** y en algunas otras fechas personales. Ese único detalle convirtió una búsqueda imposible en una búsqueda específica. En lugar de todos los números de doce dígitos, solo necesitábamos aquellos que una persona crea realmente a partir de fechas significativas. ## Cómo lo conseguimos Creamos un generador de combinaciones personalizado basándonos en sus pistas —fechias de cumpleaños y fechas personales, en los diversos formatos en que la gente las escribe (día-mes-año, año primero, con o sin espacios, repetidas o invertidas)—, combinadas según la forma en que se crean los PIN reales. Esa lista estructurada, en lugar de un barrido aleatorio, se comparó sin conexión con la clave cifrada de su archivo wallet.dat utilizando el modo de hash de la cartera de Dogecoin en nuestro hardware de GPU. El PIN correcto —creado a partir de una fecha que significaba algo para él— descifró el monedero en poco tiempo. ## El resultado Al abrir la cartera, apareció un saldo de varios millones de dólares. Él mismo transfirió los fondos; nosotros nunca los tuvimos en nuestro poder. Los honorarios consistían en un porcentaje del valor recuperado, que solo se debía pagar si la operación tenía éxito. Una inversión que casi había descartado por considerarla una simple curiosidad acabó cambiándole la vida, y todo gracias a nada más que un cumpleaños y la forma adecuada de buscar. ## Por qué Dogecoin tiene tantas carteras abandonadas Dogecoin se lanzó en 2013 como una broma y, durante años, se cotizó a fracciones de un céntimo, por lo que nadie trataba su monedero como si fuera una caja fuerte. La gente compraba un montón de DOGE con el cambio de bolsillo, establecía una contraseña cualquiera y se olvidaba del tema —exactamente las condiciones que dan lugar a contraseñas olvidadas—. Entonces se produjeron unas subidas repentinas y enormes del precio, y todas esas carteras de «dinero para divertirse» pasaron a valer de repente sumas considerables. El resultado es una de las mayores poblaciones de carteras inactivas, aún intactas pero bloqueadas, del mundo de las criptomonedas. La cartera de este camionero era un ejemplo de libro: insignificante cuando se creó, capaz de cambiarle la vida cuando volvió a ella. ## Por qué la sugerencia era más importante que el hardware Es tentador pensar que la recuperación se basa únicamente en la potencia de cálculo bruta. Pero no es así. Una búsqueda a ciegas de doce dígitos superaría cualquier capacidad de hardware: un billón de combinaciones es, sencillamente, una cifra demasiado grande como para procesarla. Lo que hizo que esto fuera solucionable fue la *forma* de la búsqueda: las personas reales crean códigos PIN a partir de números significativos, por lo que una pista sobre una fecha de cumpleaños reduce un billón de posibilidades a unos pocos millones estructuradas, lo cual es muy sencillo de comprobar. La lección para cualquiera que se encuentre en esta situación es que lo más valioso que nos puedes aportar no es la contraseña exacta, sino cómo solías crearla. ## Qué enviarnos En el caso de Dogecoin, necesitamos el archivo wallet.dat (o el par .wallet/.key de MultiDoge) y, lo que es igual de importante, todo lo que recuerdes sobre *cómo* creaste la contraseña: la longitud aproximada, si era numérica o mixta, y los patrones personales que sueles utilizar —fechas, nombres, dígitos repetidos, secuencias—. No hace falta que recuerdes la contraseña. Lo que tienes que recordar son los hábitos que hay detrás de ella. Eso es lo que convertimos en una búsqueda específica. ## Qué significa esto si tienes Dogecoin antiguo La conclusión no es que «todo el mundo recupere millones», sino que una vieja cartera de Dogecoin que no puedas abrir no es, ni mucho menos, un caso perdido si aún conservas el archivo. Las personas que logran recuperarla rara vez son aquellas que recuerdan su contraseña a la perfección; son aquellas que pueden describir cómo solían pensar en las contraseñas. Una longitud, un hábito, un número favorito, el hecho de que siempre usaras fechas… Cualquiera de estos elementos puede ser el hilo del que tirar. Así que, antes de dar por perdida una vieja cartera de DOGE, ten en cuenta dos cosas: ¿todavía tienes el archivo de la cartera en algún sitio (un disco duro antiguo, una copia de seguridad, un correo electrónico que te enviaste a ti mismo) y puedes describir tus hábitos a la hora de crear contraseñas de aquella época? Si la respuesta a ambas preguntas es «sí», las posibilidades son mejores de lo que imaginas. ## Lo que puedes sacar de ello Dos lecciones. En primer lugar, no renuncies a una cartera antigua de Dogecoin solo porque no recuerdes la contraseña exacta: una pista tan sencilla como «solía usar mi fecha de nacimiento» puede ser suficiente para que la recuperación sea factible. En segundo lugar, protege el archivo de la cartera por encima de todo: es lo que hace que todo esto sea posible. Nuestra página [de recuperación de Dogecoin](https://keychainx.io/es/wallets/dogecoin-recovery/) explica el proceso completo. ## Preguntas frecuentes He olvidado por completo mi PIN de Dogecoin. ¿Se puede recuperar?A menudo, si tienes el archivo wallet.dat e incluso una pequeña pista sobre cómo creaste el PIN (una fecha de cumpleaños, una longitud, un hábito), eso convierte una búsqueda a ciegas imposible en una búsqueda específica y viable. ¿Es posible recuperar realmente un PIN numérico de 12 dígitos?Una búsqueda a ciegas de 12 dígitos no es viable, pero la gente rara vez elige códigos PIN verdaderamente aleatorios. Con una pista sobre el patrón (fechas, repeticiones, números significativos), el espacio de búsqueda real es lo suficientemente pequeño como para resolverlo. ¿Qué se necesita para iniciar una recuperación de Dogecoin?El archivo wallet.dat y cualquier dato relacionado con la contraseña o el PIN —su longitud, los dígitos o la secuencia personal que lo compone—. Sin ese archivo, no se puede recuperar nada. ¿Cuánto cuesta?Basado en los resultados: un porcentaje del valor recuperado solo si conseguimos el dinero, y nada por adelantado. ## ¿Has olvidado tu PIN de Dogecoin? Envíanos el archivo de la cartera y cualquier pista sobre el PIN; incluso algo tan sencillo como «utilicé mi fecha de nacimiento» nos ayuda. Te daremos una valoración sincera en un plazo de 24 horas y solo pagarás si lo conseguimos. [Contactar con KeychainX →](https://keychainx.io/es/contact/) --- ### [Aleatoriedad débil en los monederos criptográficos](https://keychainx.io/es/reference/weak-randomness-crypto-wallets/) **Published:** July 25, 2026 **Author:** admin **Content:** Investigación. Resumen # Aleatoriedad débil en *los monederos criptográficos* A lo largo de una década de software de monederos, se ha repetido una y otra vez el mismo error: la criptografía era sólida, pero la aleatoriedad en la que se basaba no lo era. Este es un repaso a esa serie de fallos y a por qué, para los usuarios, la previsibilidad es una vía de recuperación. Actualizado en julio de 2026 · KeychainX — Recuperación de carteras desde 2017 #### En esta página 1. [La aleatoriedad es la base de un monedero](#foundation) 2. [Dos formas en las que la aleatoriedad falla](#twoways) 3. [Randstorm: claves predecibles para carteras en el navegador](#randstorm) 4. [MilkSad: una semilla del reloj](#milksad) 5. [SecureRandom de Android: fuga de claves durante la firma](#android) 6. [Trust Wallet: una versión moderna](#trustwallet) 7. [El enfoque del PRNG en la preventa de 2014](#presale) 8. [El patrón: criptografía sólida, semilla predecible](#pattern) 9. [Por qué la previsibilidad tiene sus pros y sus contras](#recovery) 10. [Cómo saber si podrías estar afectado](#affected) 11. [Cómo es una aleatoriedad adecuada](#protect) 12. [Nuestra investigación](#priorart) 13. [PREGUNTAS FRECUENTES](#faq) La mayoría de las pérdidas catastróficas de monederos no se deben a fallos en el cifrado, sino a fallos *en la generación de números aleatorios*. La seguridad de un monedero se basa por completo en números impredecibles, y cuando esos números resultan ser predecibles, todo se viene abajo, por muy robustos que sean los algoritmos. Esta página recopila los principales casos que investigamos —cada uno de los cuales cuenta con su propia página detallada— y explica el patrón común que comparten y lo que esto implica para la recuperación. ## La aleatoriedad es la base de un monedero Cada monedero comienza con un secreto: una clave privada o una semilla, elegida idealmente de un espacio tan vasto que nadie podría adivinarla ni enumerarla jamás. Esa imposibilidad de adivinarla proviene íntegramente de **la aleatoriedad**. Si la aleatoriedad utilizada para crear tus claves fuera realmente impredecible, tu monedero estaría a salvo incluso frente a una potencia de cálculo ilimitada. Si no fuera así —si los números «aleatorios» procedieran de algo predecible, como un reloj o un generador defectuoso—, entonces ese vasto espacio se reduciría a uno pequeño y rastreable, y ni siquiera el cifrado más potente del mundo podría salvarla. ## Dos formas en las que la aleatoriedad falla Una aleatoriedad deficiente afecta a una cartera en dos aspectos distintos. El primero es **la generación de claves**: si la semilla o la clave privada se han generado a partir de una entropía predecible, un atacante puede regenerar la clave exacta. El segundo es **la firma**: cada firma de transacción necesita un valor aleatorio nuevo (el nonce ECDSA), y si ese valor es predecible o se repite, la clave privada puede calcularse directamente a partir de las transacciones públicas de la cadena de bloques. Ambos son fatales, y existen diferentes casos reales que entran en cada una de estas categorías. ## Randstorm: claves predecibles para carteras en el navegador **Randstorm** afectó a millones de carteras generadas en el navegador entre, aproximadamente, 2011 y 2015 utilizando la biblioteca BitcoinJS, cuya rutina SecureRandom recopilaba mucha menos entropía de lo que se suponía. El resultado fue que las claves se generaban a partir de un espacio muy reducido. Se trata de un fallo en la generación de claves que afecta a un gran número de carteras antiguas. Consulta nuestro [estudio sobre Randstorm](https://keychainx.io/es/reference/randstorm/) para obtener más detalles. ## MilkSad: una semilla del reloj… o algo peor **MilkSad** (CVE-2023-39910) afectó a los monederos cuya semilla procedía del comando «bx seed» de libbitcoin-explorer, que generaba una semilla para el algoritmo Mersenne Twister utilizando la hora del sistema de 32 bits. Esto deja solo unos cuatro mil millones de semillas posibles —y, por lo general, muchas menos, ya que a menudo se conoce la hora de creación—. Se trata de otro fallo en la generación de claves, en una herramienta de uso muy extendido. Consulta nuestra [investigación sobre MilkSad](https://keychainx.io/es/reference/milksad/). ## SecureRandom de Android: fuga de claves durante la firma **La vulnerabilidad de SecureRandom en Android de 2013** es el classic fallo classic . El generador aleatorio de Android podía devolver valores repetidos, lo que provocaba que las carteras de Bitcoin reutilizaran el nonce ECDSA en diferentes firmas, lo que permitía a cualquiera calcular la clave privada a partir de dos transacciones públicas. Los fondos fueron sustraídos directamente de la cadena. Consulta nuestro [estudio sobre SecureRandom en Android](https://keychainx.io/es/reference/android-securerandom/). ## Trust Wallet: una versión moderna La aleatoriedad débil no es solo un problema antiguo. En 2023 se descubrió que la extensión para el navegador Trust Wallet generaba frases mnemotécnicas utilizando un generador pseudoaleatorio predecible, por lo que las claves creadas en la ventana afectada podían enumerarse —el mismo fallo en la generación de claves que Randstorm y MilkSad, una década más tarde—. Esto nos recuerda que este tipo de fallo se repite cada vez que un desarrollador recurre a una fuente de aleatoriedad cómoda, pero que no cumple con los estándares criptográficos. ## El enfoque del PRNG en la preventa de 2014 Nuestra propia investigación amplía este patrón al generador de la preventa de Ethereum de 2014, que se basaba en la función Math.random() del navegador para algunas partes de su proceso. En Firefox, un colapso específico de la entropía podría reducir la aleatoriedad desconocida a una marca de tiempo acotada, lo que supondría una posible vía de recuperación para un subconjunto de esas carteras de gran valor. Consulta nuestra [investigación sobre el PRNG de la preventa](https://keychainx.io/es/reference/presale-prng-iv/). ## El patrón: criptografía sólida, semilla predecible En todos y cada uno de estos casos, la criptografía en sí misma funcionaba correctamente. AES, ECDSA y las funciones hash nunca fueron el punto débil; el punto débil siempre fue la *entrada*: un valor aleatorio que resultó ser predecible porque procedía de un reloj, un generador de plataforma defectuoso, una peculiaridad del navegador o una función no criptográfica utilizada cuando se requería una criptográfica. Reconocer este patrón es lo que nos permite analizar un monedero «seguro» y plantearnos la pregunta adecuada: no «¿es fuerte el cifrado?», sino «¿de dónde procede realmente la aleatoriedad?». ## Por qué la previsibilidad tiene sus pros y sus contras Esta es la parte que le importa al propietario. Esa misma previsibilidad que permite a un atacante regenerar una clave o derivarla a partir de una firma es precisamente lo que nos permite recuperar una cartera *para su legítimo propietario*. Si tu cartera se creó con un nivel de aleatoriedad insuficiente y has perdido el acceso, el espacio de búsqueda reducido que la pone en peligro es la razón por la que puede reconstruirse —ya sea barriendo el espacio enumerable de semillas o derivando la clave a partir de tus propias transacciones públicas—. Hacemos esto estrictamente como recuperación para el propietario, en el caso de carteras de las que un cliente pueda demostrar que es propietario, con el fin de devolverle los fondos que, de otro modo, habría perdido. ## Cómo saber si podrías estar afectado Podrías estar expuesto si tu monedero: se creó en un navegador entre 2011 y 2015 (Randstorm); se generó con la semilla «bx» de libbitcoin o con una herramienta basada en ella (MilkSad); se creó en una de las primeras carteras de Bitcoin para Android, alrededor de 2013 (SecureRandom); se creó en la ventana de la extensión de Trust Wallet afectada; o si se trata de una cartera de la preventa de Ethereum de 2014. Lo inquietante de todos estos casos es que la cartera parece completamente normal: la vulnerabilidad es invisible hasta que alguien realiza un análisis exhaustivo del espacio. Si alguna de estas descripciones se ajusta a una de tus carteras que aún contiene fondos, considérala en riesgo y transfiere los fondos; si has perdido el acceso, esa misma vulnerabilidad podría ser la clave para recuperarlo. ## Cómo es una aleatoriedad adecuada La lección en materia de seguridad es clara: las claves y las semillas deben proceder de una fuente aleatoria criptográfica adecuada, y la firma debe utilizar un nonce único e impredecible en cada ocasión (las carteras modernas utilizan nonces determinísticos según la RFC 6979 para eliminar por completo el riesgo de reutilización). Genera semillas con software actualizado y de confianza o con un monedero físico de buena reputación; desconfía de los generadores antiguos basados en navegadores y de las herramientas en desuso; y si un monedero se creó con alguno de los elementos de la lista anterior, cámbialo por uno recién generado. Una buena aleatoriedad pasa desapercibida cuando funciona y resulta catastrófica cuando no lo hace, por eso merece tanta atención. ## Nuestra investigación La recuperación de claves con aleatoriedad débil es un eje central del trabajo de KeychainX, ya que una gran parte de las criptomonedas «perdidas» en sus inicios son, en realidad, criptomonedas con aleatoriedad débil que esperan ser reconstruidas para sus propietarios. Cada uno de los casos mencionados anteriormente cuenta con su propia página detallada, y esta visión general los agrupa como una misma familia. Actualizamos y mantenemos este resumen a medida que surgen nuevos casos; la tendencia no va a desaparecer, ya que la tentación de recurrir a una aleatoriedad «cómoda» se repite con cada nueva generación de software de monederos. ## Preguntas frecuentes ¿Qué es la aleatoriedad débil en un monedero criptográfico?Se produce cuando los números aleatorios que se utilizan para generar claves o firmar transacciones proceden de una fuente predecible —un reloj, un generador defectuoso o una función no criptográfica—, lo que reduce el enorme espacio de claves a uno pequeño y fácil de rastrear. El cifrado sigue siendo seguro; el punto débil es la entrada. ¿Qué vulnerabilidades forman parte de esta familia?Randstorm (carteras de navegador, 2011-2015), MilkSad (semilla de libbitcoin bx, CVE-2023-39910), la vulnerabilidad de SecureRandom en Android de 2013, el problema con la extensión de Trust Wallet de 2023 y la vulnerabilidad del PRNG en la preventa de Ethereum de 2014. ¿Significa que, al tratarse de una aleatoriedad débil, he perdido mi dinero?Esto significa que la cartera está en peligro: cualquiera podría regenerar la clave. Pero para el propietario legítimo también significa que, a menudo, es posible recuperarla, ya que el espacio de búsqueda reducido que pone en peligro la cartera es precisamente lo que permite reconstruirla. ¿Cómo puedo saber si mi monedero ha utilizado un generador de aleatoriedad poco seguro?Comprueba cómo y cuándo se creó: las carteras integradas en el navegador de entre 2011 y 2015, las claves generadas por BX Seed, las primeras carteras para Android, la ventana afectada de Trust Wallet o las carteras de la preventa de 2014 son los principales perfiles de riesgo. La cartera en sí misma parece normal, por lo que el historial de creación es lo que delata el problema. ¿Se puede recuperar un monedero afectado por una aleatoriedad deficiente?A menudo, para el propietario. Con los datos sobre cómo y cuándo se creó el monedero (y una dirección conocida), analizamos el espacio de semillas reducido o derivamos la clave a partir de tus transacciones públicas. Pago por resultados, sin coste inicial. ## ¿Un monedero creado con aleatoriedad débil? Si tu monedero se ajusta a alguno de estos perfiles y has perdido el acceso, esa misma vulnerabilidad suele ser la vía para recuperarlo. Cuéntanos cómo y cuándo se produjo la intrusión: te daremos una valoración sincera en un plazo de 24 horas. [Contactar con KeychainX →](https://keychainx.io/es/contact/) --- ### [Un MacBook bloqueado, una fortuna en bitcoins y un viaje a Tokio](https://keychainx.io/es/blog/bitcoin-recovery-tokyo/) **Published:** July 25, 2026 **Author:** admin **Content:** Historia de recuperación. Tokio # Un MacBook bloqueado, una fortuna en bitcoins y un viaje a *Tokio* Hay casos que no se pueden resolver por correo electrónico. Este incluía un billete de avión a Japón, un cliente que no podía acceder a su propio ordenador portátil y una cartera que valía una fortuna y que estaba justo fuera de su alcance. Actualizado en julio de 2026 · KeychainX — Recuperación de carteras desde 2017 #### En esta página 1. [La llamada](#call) 2. [Tokio](#arrival) 3. [El problema](#problem) 4. [El enfoque](#approach) 5. [El resultado](#outcome) 6. [Por qué algunas recuperaciones se realizan en persona](#onsite) 7. [Criptomonedas en un ordenador bloqueado y cifrado](#macs) 8. [Elegir un servicio de recuperación en el que puedas confiar](#trust) 9. [Lo que puedes sacar de ello](#learn) 10. [PREGUNTAS FRECUENTES](#faq) La mayor parte de nuestro trabajo lo realizamos a distancia: nos llega un expediente, lo tramitamos y recibimos los fondos. Pero, de vez en cuando, hay algún caso tan delicado o tan importante que el cliente prefiere que estemos allí en persona. Este es uno de esos casos. Se han modificado algunos detalles para proteger al cliente, pero la esencia de lo ocurrido es exactamente tal y como se describe. ## La llamada La solicitud llegó a través de un intermediario: un cliente de Tokio tenía una importante posición en bitcoins en un MacBook y ya no podía iniciar sesión. La contraseña de la que estaba seguro ya no funcionaba, y todo —el monedero, las claves, el acceso— dependía de ese inicio de sesión. No quería que le enviaran el ordenador a ningún sitio ni que los datos salieran de la habitación. ¿Podríamos ir a Tokio? Por supuesto que sí. ## Tokio Un conductor nos recibió en el aeropuerto con un cartel y nos llevó a un apartamento situado en lo alto de una torre, desde cuya ventana se divisaba la torre de radio. La organización era deliberada: un entorno controlado, el ordenador nunca fuera del campo de visión del cliente y un plazo estricto de 48 horas antes del vuelo de vuelta. Las instrucciones del cliente eran sencillas —abrir su propio ordenador portátil para que pudiera acceder a sus propias criptomonedas— y las restricciones eran estrictas, que es exactamente como debe gestionarse una recuperación seria. ## El problema Es realmente difícil acceder a un Mac moderno sin la contraseña de inicio de sesión, y eso es a propósito: el cifrado completo del disco vinculado al hardware implica que el archivo de la cartera no se puede simplemente extraer del disco y leer. Así que no se trataba de copiar un archivo y descifrarlo en otro lugar; el problema de acceso *era* el problema de la cartera. Lo único que jugaba a nuestro favor era que el cliente recordaba fragmentos de la contraseña —una estructura, algunos componentes—, aunque no recordara la combinación exacta. ## El enfoque No vamos a detallar el método, por razones obvias, pero el principio es el mismo que en todos los casos que abordamos: convertir el recuerdo parcial del cliente en una búsqueda estructurada, en lugar de conjeturas a ciegas, y aplicarla con paciencia al objetivo. Esa es la verdad poco glamurosa de la recuperación: se trata mucho más de construir el espacio de candidatos adecuado a partir de pistas reales que de cualquier truco espectacular aislado. Trabajamos por turnos, sin que la máquina saliera nunca de la habitación, mientras Tokio seguía con su vida nocturna allá abajo. ## El resultado En la ventana, se introdujo la combinación correcta. Se abrió la sesión, se pudo acceder al monedero y el cliente transfirió sus propios bitcoins a un nuevo monedero bajo su control mientras nosotros observábamos cómo lo hacía; nosotros nunca tocamos los fondos. La comisión era un porcentaje del valor recuperado, que solo se debía pagar si la operación salía bien. Ya estábamos en un avión de camino al siguiente cliente antes de que la ciudad se despertara. ## Por qué algunas recuperaciones se realizan en persona En la mayoría de los casos no hace falta un billete de avión: un archivo, una serie de indicaciones y el trabajo a distancia resuelven la gran mayoría. Pero para los casos de mayor valor o más delicados, el trabajo in situ existe por una razón: el dispositivo nunca se aleja de la vista del cliente, los datos nunca pasan por Internet y cada paso se lleva a cabo delante de la persona cuyas monedas están en juego. Eso no es teatro; es la forma de eliminar por completo el problema de la confianza. Cuando a alguien le preocupa entregar un dispositivo que contiene una fortuna, la respuesta no es «confía en nosotros», sino «míranos». ## Criptomonedas en un ordenador bloqueado y cifrado Los ordenadores modernos cifran todo el disco y lo vinculan al hardware, por lo que un archivo de monedero no puede simplemente extraerse de la unidad y descifrarse en otro lugar: el inicio de sesión y el monedero se convierten en un mismo problema. Eso suena como un muro, y para un atacante lo es en gran medida. Para el propietario legítimo que recuerda *algo* de su contraseña, se trata más bien de un problema de búsqueda: reproducir el inicio de sesión a partir de pistas reales en lugar de adivinar a ciegas. Si tus criptomonedas están bloqueadas tras una contraseña de ordenador olvidada, no des por hecho que el cifrado lo hace imposible: ser el propietario legítimo y recordar parte de la contraseña lo cambia todo. ## Elegir un servicio de recuperación en el que puedas confiar Un caso como este también sirve de lección sobre cómo es una recuperación legítima. Nunca pedimos dinero por adelantado; los honorarios consistían en un porcentaje que solo se debía pagar en caso de éxito. Nunca nos hicimos cargo de las monedas: fue el propio cliente quien las trasladó. Y adaptamos el proceso para protegerlo, trabajando en un lugar donde él pudiera observar. Compáralo con el patrón típico de las estafas: alguien que se pone en contacto *contigo* primero, te garantiza resultados, exige un pago por adelantado o te pide que introduzcas tu semilla en algún sitio. Si un «servicio de recuperación» hace alguna de esas cosas, aléjate. Los auténticos ganan dinero abriendo realmente las carteras, no cobrándote sus honorarios y desapareciendo. ## Lo que puedes sacar de ello Dos cosas. En primer lugar, una cartera en un ordenador bloqueado y cifrado no se pierde automáticamente: si se trata de tu propio equipo y recuerdas algún detalle concreto de la contraseña, a menudo es posible recuperar el acceso. En segundo lugar, cuanto más delicado sea el caso, mayor debe ser la protección que te ofrezca el proceso: el trabajo se realiza delante de ti, los datos nunca salen de tu control y en ningún momento se cede la custodia de tus monedas. Si tus fondos están bloqueados por haber olvidado los datos de inicio de sesión de un ordenador, en lugar de la contraseña de la cartera, sigue siendo un problema de recuperación —y, a menudo, uno que tiene solución—. ## Preguntas frecuentes Mis criptomonedas están en un portátil al que ya no puedo acceder. ¿Se pueden recuperar?Respuesta breve: Sí. A menudo, si se trata de tu propio ordenador y recuerdas algo de la contraseña. El inicio de sesión y el monedero plantean el mismo problema en un ordenador cifrado, y una búsqueda basada en pistas puede resolverlo. ¿Tengo que enviaros mi ordenador?No necesariamente. En casos delicados o de gran valor, podemos trabajar in situ para que ni la máquina ni los datos salgan nunca de tu control. También es posible trabajar a distancia, dependiendo del caso. ¿Alguna vez te haces cargo de las monedas?No. Cuando se restablezca el acceso, tú mismo transferirás los fondos a un monedero que controles. Nunca guardamos tus criptomonedas. ¿Cuánto cuesta este tipo de recuperación?Basado en los resultados: un porcentaje del valor recuperado solo si conseguimos restablecer el acceso, y sin pago por adelantado. ## ¿Te has quedado sin acceso a un ordenador que contiene criptomonedas? Indícanos el dispositivo y lo que recuerdes de la contraseña. Lo evaluaremos con total transparencia en un plazo de 24 horas, y solo pagarás si lo conseguimos. [Contactar con KeychainX →](https://keychainx.io/es/contact/) --- ### [La guía definitiva para la recuperación de Dogecoin](https://keychainx.io/es/blog/dogecoin-recovery-guide/) **Published:** July 25, 2026 **Author:** admin **Content:** Guía . Dogecoin # La guía definitiva para *la recuperación de Dogecoin* Una guía práctica, centrada en el «hazlo tú mismo», para recuperar el acceso a un monedero antiguo de Dogecoin: dónde se encuentran los archivos, qué pasos seguir y hasta dónde llega el «hazlo tú mismo». Actualizado en julio de 2026 · KeychainX — Recuperación de carteras desde 2017 #### En esta página 1. [Paso 1: busca el archivo de la cartera](#find) 2. [Paso 2: identifica lo que tienes](#identify) 3. [Paso 3: recupera tu memoria de contraseñas](#remember) 4. [Paso 4: pruébalo tú mismo](#diy) 5. [Paso 5: saber cuándo hay que dejar de hacerlo uno mismo](#stop) 6. [Errores habituales que hay que evitar](#mistakes) 7. [Una vez que te hayas recuperado](#after) 8. [Resumen rápido](#recap) 9. [Cuándo pedir ayuda](#help) 10. [PREGUNTAS FRECUENTES](#faq) Esta es la guía práctica que acompaña a nuestra página [sobre el servicio de recuperación de Dogecoin](https://keychainx.io/es/wallets/dogecoin-recovery/). Si tienes un monedero antiguo de Dogecoin que no puedes abrir, sigue los pasos que se indican a continuación en el orden indicado: muchas personas consiguen acceder de nuevo por su cuenta y, para el resto, al menos sabrás exactamente qué es lo que tienes antes de pedir ayuda. ## Paso 1: busca el archivo de la cartera Todo depende de dónde se encuentre el archivo. En el caso de **Dogecoin Core**, es wallet.dat; en el de **MultiDoge**, se trata de un archivo .wallet y otro .key. Comprueba las carpetas de datos predeterminadas: - **Windows:** %APPDATA%\\Dogecoin (o \\MultiDoge) - **macOS:** ~/Biblioteca/Application Support/Dogecoin - **Linux:** ~/.dogecoin Revisa también los ordenadores antiguos, los discos duros externos, las memorias USB y cualquier copia de seguridad que te hayas enviado por correo electrónico. Si el archivo se ha perdido definitivamente y nunca se hizo una copia de seguridad, deja de buscar aquí: sin ella, no hay nada que recuperar. ## Paso 2: identifica qué tienes en tu disco Abre la carpeta y toma nota de los tipos de archivo. Un único archivo wallet.dat indica que se trata de Dogecoin Core (cifrado al estilo de Bitcoin Core). Un par de archivos .wallet/.key indica que se trata de MultiDoge. Si encuentras un archivo .info junto a ellos, ábrelo en un editor de texto: es legible y te indica la dirección del monedero, lo cual resulta muy valioso para confirmar la recuperación más adelante. Haz una copia de seguridad de todo antes de tocar nada: copia toda la carpeta en un lugar seguro para que siempre tengas un original intacto. ## Paso 3: recupera tu memoria de contraseñas Antes de intentar cualquier ataque de fuerza bruta, anota todo lo que puedas sobre la contraseña: cuál era probablemente su longitud, si era numérica o mixta, las palabras o fechas que sueles reutilizar y el año en que la configuraste. Esto no es una pérdida de tiempo: una lista específica basada en hábitos reales marca la diferencia entre una búsqueda que llega a buen puerto y otra que nunca lo conseguirá. Si se trataba de un PIN numérico para pagos, toma nota de cualquier patrón relacionado con números personales (fechas de cumpleaños, secuencias). ## Paso 4: pruébalo tú mismo En el caso de Dogecoin Core, una herramienta abierta como BTCRecover puede comprobar una lista de contraseñas con tu archivo wallet.dat: selecciona el archivo, introduce la lista de posibles contraseñas que hayas creado y deja que se ejecute. Funciona bien cuando tu contraseña real se parece a algo que recuerdas. Para una contraseña sencilla que hayas olvidado pero que te resulte familiar, esto suele ser todo lo que necesitas. Mantén el archivo de la cartera en modo de solo lectura y trabaja con una copia. ## Paso 5: saber cuándo hay que dejar de hacerlo uno mismo El método «hazlo tú mismo» llega a sus límites en algunos casos concretos, y saber identificarlos te ahorra tiempo. Si tu contraseña contiene **caracteres especiales o extranjeros**, es posible que te estés topando con un problema de codificación. Si se trata de una cartera **MultiDoge**, el error MultiBit heredado MultiBit puede hacer que la contraseña almacenada no sea la que tecleas. Si es un **PIN numérico largo**, necesitas una búsqueda estructurada y basada en pistas, en lugar de una lista de palabras. Y si un intento sencillo ya ha fallado, ese fallo es una pista sobre cuál de estas situaciones se da —que es precisamente donde entra en juego un servicio—. ## Errores habituales que hay que evitar Unos pocos errores convierten una cartera recuperable en una perdida. Nunca trabajes con tu única copia del archivo: duplica siempre primero la carpeta y mantén el original en modo de solo lectura. No descargues una «herramienta de recuperación de Dogecoin» de una página cualquiera ni introduzcas tus claves en ningún sitio web; los clientes falsos y los «drainers» son habituales, y existen precisamente para vaciar las carteras que la gente está desesperada por abrir. No sigas introduciendo una y otra vez la misma contraseña errónea con la esperanza de que de repente funcione: si falla, el motivo es estructural (codificación, el error de MultiDoge o una suposición errónea), y repetirla no cambia nada. Y no formatees ni reutilices una unidad en la que creas que había una cartera borrada; cada operación de escritura reduce lo que se puede recuperar. ## Una vez que te hayas recuperado Una vez que hayas recuperado el acceso, no dejes las monedas en el monedero antiguo, que ya no recibe soporte. Transfiérelas a un monedero actual que controles —a ser posible, un monedero físico— y, esta vez, anota la frase de recuperación en un papel y guárdala en un lugar distinto al dispositivo. Todo este lío suele deberse a una contraseña que se estableció sin prestar mucha atención hace años en un software que ya no existe; hacer una copia de seguridad adecuada ahora significa que nunca volverás a pasar por lo mismo. ## Resumen rápido Para recuperar un monedero antiguo de Dogecoin, sigue estos pasos: **busca el archivo** (wallet.dat para Core, .wallet/.key para MultiDoge) en cualquier unidad antigua o copia de seguridad; **identifica el tipo** y copia la carpeta antes de tocarla; **reconstruye la memoria de tu contraseña** en una lista de candidatos reales, incluyendo cualquier hábito relacionado con el PIN numérico; **pruébalo tú mismo** con una herramienta como BTCRecover utilizando una copia; y **reconoce dónde acaba lo que puedes hacer por tu cuenta**: la codificación de caracteres especiales, el error de truncamiento de MultiDoge o un PIN numérico largo que requiera una búsqueda estructurada. Si un intento sencillo falla, ese fallo indica cuál de esos obstáculos te está frenando, y ahí es precisamente donde entra en juego un servicio de recuperación. Por encima de todo: mantén a salvo el archivo del monedero, nunca introduzcas tus claves en una página web y no renuncies a un monedero solo porque no recuerdes la contraseña exacta; a menudo basta con los hábitos que hay detrás de ella. ## Cuándo pedir ayuda Si has encontrado el archivo, has elaborado una buena lista de candidatos y un primer intento básico no ha dado resultado, ese es el momento de remitirnos el caso. Reproducimos los casos de codificación y truncamiento, realizamos búsquedas estructuradas a gran escala en hardware de GPU y confirmamos los resultados cotejándolos con tu dirección conocida —todo ello sin conexión, con pago solo en caso de éxito y sin ningún coste inicial—. Tú mantienes la custodia de las monedas en todo momento. La página [de recuperación de Dogecoin](https://keychainx.io/es/wallets/dogecoin-recovery/) explica en detalle todos los aspectos técnicos. ## Preguntas frecuentes ¿Dónde está el archivo de mi monedero de Dogecoin?Dogecoin Core guarda el archivo wallet.dat en %APPDATA%\\Dogecoin (Windows), ~/Library/Application Support/Dogecoin (macOS) o ~/.dogecoin (Linux). MultiDoge utiliza archivos .wallet y .key. Comprueba también los discos antiguos y las copias de seguridad. ¿Puedo recuperar yo mismo una cartera de Dogecoin?A menudo, si tu contraseña se parece a algo que recuerdas, una herramienta como BTCRecover puede comprobar posibles opciones con el archivo wallet.dat. El método «hazlo tú mismo» tiene sus limitaciones en cuanto a problemas de codificación, el error de truncamiento de MultiDoge y los PIN numéricos largos. Mi contraseña de Dogecoin es correcta, pero no funciona. ¿Por qué?Normalmente se debe a una discrepancia en la codificación (caracteres especiales) o, en MultiDoge, al error MultiBit , por el que la contraseña almacenada difiere de la que se introduce. Ambos casos se pueden reproducir en un proceso de recuperación adecuado. ¿Y si solo tengo una dirección pública?En ese caso, no hay nada que descifrar: para la recuperación se necesita el archivo del monedero o la frase de recuperación, no solo la dirección. ¿Cuánto cuesta la ayuda?Basado en los resultados: un porcentaje del valor recuperado solo si conseguimos el dinero, y nada por adelantado. ## ¿Te has quedado atascado por tu cuenta? Envíanos el archivo del monedero y tus notas con la contraseña. Te diremos con total sinceridad si es posible recuperarlo en un plazo de 24 horas, y solo pagarás si lo conseguimos. [Contactar con KeychainX →](https://keychainx.io/es/contact/) --- ### [Recuperación de monedas enviadas a una cadena equivocada](https://keychainx.io/es/blog/wrong-chain-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** Guía. Cadena incorrecta # Recuperación de monedas enviadas a una *cadena equivocada* Enviar tokens a una red equivocada puede parecer un error fatal, pero en la mayoría de los casos no lo es: si controlas la dirección de destino, normalmente se pueden recuperar las monedas. A continuación te explicamos cómo saberlo. Actualizado en julio de 2026 · KeychainX — Recuperación de carteras desde 2017 #### En esta página 1. [Por qué suele ser recuperable](#why) 2. [Los casos más habituales](#scenarios) 3. [Cuando NO es recuperable](#notrecoverable) 4. [Cómo ayudamos](#how) 5. [Qué debes enviarnos para que revisemos tu caso](#check) 6. [Evitarlo la próxima vez](#prevent) 7. [PREGUNTAS FRECUENTES](#faq) «Cadena incorrecta» suele significar que has enviado tokens a través de una red a una dirección que espera otra; por ejemplo, enviar tokens BEP-20 en BNB Chain a una dirección que utilizas en Ethereum, o transferir activos a una red que tu monedero no mostraba. Que puedas recuperarlos o no depende de una sola cuestión: **¿controlas la clave privada de la dirección de destino?** ## Por qué suele ser recuperable Ethereum, BNB Chain, Polygon, Avalanche C-Chain, Arbitrum y la mayoría de las demás redes EVM generan las direcciones de la misma forma a partir de la misma clave privada. Eso significa que **la misma dirección existe en todas las cadenas EVM**, y una sola clave las controla todas. Así pues, si has enviado tokens a *tu propia* dirección pero en la red EVM «equivocada», los tokens siguen estando realmente en tu dirección; solo tienes que verlos y trasladarlos a la red correcta. Importa esa clave o semilla a un monedero, añade la red de destino y aparecerá el saldo. ## Situaciones habituales en las que las transferencias salen mal - **Se ha enviado a tu propia dirección en una cadena EVM equivocada.** Es el caso más sencillo. Añade la red a tu monedero (o importa la clave) y ya podrás disponer de los tokens. Este es el tipo de incidente más habitual relacionado con cadenas equivocadas. - **Se ha enviado a una dirección de depósito de una plataforma de intercambio en la red equivocada.** Solo se puede recuperar si la plataforma de intercambio es compatible con esa red y puede abonar o transferir los fondos. Algunas lo harán, a cambio de una comisión; otras no. Depende totalmente de la plataforma de intercambio: ponte en contacto con su servicio de atención al cliente y facilítales el hash de la transacción. - **Atrapados en el puente.** Si un puente entre cadenas falla durante la transferencia, los fondos suelen poder recuperarse a través del contrato del puente o completando la solicitud de reclamación, según cada caso. ## Cuando NO es recuperable Algunos envíos a la cadena equivocada se pierden de verdad, y es importante ser sincero sobre cuáles son: - **Enviado a una dirección de contrato** (por ejemplo, un contrato de tokens) que no tiene forma de liberar los fondos; por lo general, es irrecuperable. - **Enviado a una dirección que no controlas**: la dirección de otra persona o una dirección temporal. - **Discrepancias no relacionadas con el EVM**: enviar un activo a una cadena fundamentalmente diferente (por ejemplo, una dirección de la familia Bitcoin) en la que tu clave no genera la misma dirección. Si la clave que controla el destino no es la tuya, o si el destino es un contrato que no puede devolver fondos, ningún servicio podrá recuperarlos; y cualquiera que afirme lo contrario no te está diciendo la verdad. ## Cómo ayudamos Cuando la recuperación es posible, el trabajo consiste en obtener y utilizar de forma segura la clave correcta en la red adecuada, especialmente cuando el monedero original era un dispositivo físico, una semilla antigua o una clave que solo se recuerda parcialmente. Te ayudamos a localizar los fondos en la cadena correcta, a confirmar el saldo y a transferirlos, sin que tengas que revelar tu semilla a ningún sitio web. Si tu caso es del tipo «misma dirección, cadena EVM equivocada», suele ser rápido; si implica un exchange o un puente, te diremos con sinceridad cuál es la vía más realista. Un ejemplo habitual: alguien retira un token como BEP-20 en la cadena BNB a una dirección que solo ha utilizado en Ethereum. No aparece nada en su monedero de Ethereum, por lo que da por hecho que se ha perdido, pero el saldo se encuentra exactamente en la misma dirección en la cadena BNB, y al añadir esa red (o importar la clave a un monedero que la admita) aparece y se puede gastar en cuestión de minutos. Las monedas nunca se perdieron; simplemente se estaban visualizando en la red equivocada. ## Qué debes enviarnos para que revisemos tu caso Para diagnosticar un envío a la cadena equivocada se necesitan tres datos: el **hash de la transacción**, la **dirección de destino** y en qué **red** se enviaron realmente los tokens, en comparación con la red en la que esperabas que se enviaran. Con estos datos, el resultado suele quedar claro en cuestión de minutos: si el destino es una dirección que controlas o un contrato, si ambas cadenas son compatibles con EVM y, por lo tanto, si los fondos pueden simplemente trasladarse a la red correcta o si realmente están bloqueados. Facilitar esa información desde el principio nos permite indicarte con sinceridad y rapidez si existe una vía real para recuperarlos, antes de que nadie invierta tiempo o dinero en ello. ## Evitarlo la próxima vez Hay dos hábitos que evitan casi todas las pérdidas por error de cadena: **confirmar** siempre **la red** (no solo la dirección) antes de realizar el envío, ya que una misma dirección puede ser válida en varias cadenas; y enviar **primero** una **pequeña cantidad de prueba** al cambiar de red o al enviar a un nuevo destino. Un minuto dedicado a comprobarlo vale más que tener que recuperar fondos. ## Preguntas frecuentes He enviado tokens a mi propia dirección en una red equivocada. ¿Se han perdido?Normalmente no. En las cadenas EVM, la misma dirección y clave funcionan en todas las redes, por lo que los tokens se encuentran en tu dirección dentro de la red a la que los enviaste. Añade esa red a tu monedero (o importa la clave) y transfiere los tokens. He enviado tokens a una plataforma de intercambio en la cadena equivocada. ¿Puedo recuperarlos?A veces. Depende de si la plataforma de intercambio es compatible con esa red y puede abonar o transferir el depósito. Ponte en contacto con su servicio de atención al cliente indicando el hash de la transacción; algunas plataformas lo recuperan a cambio de una comisión. He enviado tokens a una dirección de contrato; ¿se pueden recuperar?Normalmente no. Si el destino es un contrato en el que no hay forma de liberar los fondos, estos no se pueden recuperar. Para recuperarlos, es necesario tener el control de la clave de destino. ¿Cómo puedo saber si mi caso tiene posibilidades de éxito?La clave está en si controlas la clave privada de la dirección de destino y en si se trata de una cadena compatible con EVM. Si ambas condiciones se cumplen, es muy probable que se pueda recuperar. ¿Necesito gas en la cadena equivocada para mover mis tokens?Sí: para sacar tokens de la red de destino, necesitas una pequeña cantidad de la moneda nativa de esa red para pagar el gas (por ejemplo, BNB en la cadena BNB). Enviar una pequeña cantidad de esa moneda a tu dirección suele ser el único paso necesario para liberar los tokens bloqueados. ¿Cuánto cuesta la recuperación de una cadena errónea?Basado en los resultados: un porcentaje del valor recuperado, solo si recuperamos los fondos, y sin pago por adelantado. ## ¿Has enviado monedas a la cadena equivocada? Envíanos el hash de la transacción y la dirección de destino. Te diremos en un plazo de 24 horas si es posible recuperarla, y solo pagarás si se recupera con éxito. [Contactar con KeychainX →](https://keychainx.io/es/contact/) --- ### [MilkSad: la vulnerabilidad de bx seed (CVE-2023-39910)](https://keychainx.io/es/reference/milksad/) **Published:** July 25, 2026 **Author:** admin **Content:** Investigación. Vulnerabilidad # MilkSad: la vulnerabilidad de *bx seed* (CVE-2023-39910) Parte de nuestra investigación sobre la aleatoriedad débil: consulta la [descripción general sobre la aleatoriedad débil en los monederos criptográficos](https://keychainx.io/es/reference/weak-randomness-crypto-wallets/). Las carteras generadas con el comando «bx seed» de libbitcoin-explorer obtenían su entropía de un reloj, y no de un proceso aleatorio real, lo que las hace predecibles y, para sus legítimos propietarios, recuperables. Actualizado en julio de 2026 · KeychainX — Recuperación de carteras desde 2017 #### En esta página 1. [En qué consiste el fallo](#what) 2. [¿A quién afecta?](#affected) 3. [Por qué la semilla de tiempo es fatal](#detail) 4. [Cómo funciona el proceso de recuperación para el propietario](#recovery) 5. [Si crees que te ves afectado](#protect) 6. [¿Cuánto estaba en juego?](#scale) 7. [La aleatoriedad débil es un patrón recurrente](#related) 8. [Transparencia y nuestro trabajo](#priorart) 9. [PREGUNTAS FRECUENTES](#faq) MilkSad, catalogado como CVE-2023-39910, es uno de los fallos más evidentes relacionados con la aleatoriedad débil en la historia de las criptomonedas. Afecta a los monederos cuya semilla se generó mediante el comando «bx seed» de libbitcoin-explorer. El nombre proviene de la mnemotécnica de la semilla más débil posible, que comienza con «milk sad…». En esta página se explica el fallo y cómo funciona el proceso de recuperación para el propietario de un monedero afectado. ## ¿En qué consiste el fallo MilkSad? Para crear un monedero se necesita aleatoriedad auténtica. En cambio, la herramienta de semillas «bx» inicializó un generador pseudoaleatorio **Mersenne Twister** (MT19937) con la **hora del sistema en segundos** —un valor de 32 bits—. Esto reduce drásticamente todo el espacio de claves: en lugar de un número astronómico de semillas posibles, solo hay unos cuatro mil millones y, en la práctica, muchas menos, ya que la hora de creación suele conocerse dentro de un intervalo. Cualquiera que sepa aproximadamente cuándo se creó un monedero puede regenerar la semilla exacta que este generó. ## ¿A quién afecta? Cualquier monedero cuya entropía de semilla procediera de «bx seed» se ve afectado, durante los años en que la herramienta presentó ese fallo (aproximadamente de 2011 a 2023). Esto incluye a quienes utilizaron «libbitcoin-explorer» directamente y, lo que es más importante, a cualquiera que siguiera un tutorial o un script que, en segundo plano, utilizara «bx seed» para generar una frase mnemotécnica. Si tu frase BIP39 se creó de esa forma, nunca tuvo seguridad alguna: la frase formaba parte de un conjunto pequeño y enumerable. ## Por qué la semilla de tiempo es fatal Un Mersenne Twister es determinista: la misma semilla siempre produce la misma secuencia. Por lo tanto, el valor de la semilla es el único secreto, y en este caso ese valor era simplemente una marca de tiempo. Reproducir un monedero consiste en: recorrer los segundos candidatos dentro de la ventana de creación plausible, aplicar a cada uno el mismo algoritmo MT19937 para producir la misma entropía, derivar la frase mnemotécnica y las direcciones resultantes, y compararlas con la dirección conocida. Dado que un día solo tiene 86 400 segundos y un año unos 31 millones, la búsqueda se completa rápidamente en un equipo informático convencional. Se trata del mismo tipo de fallo que el de Randstorm —aleatoriedad predecible— pero en una herramienta diferente. ## Cómo funciona el proceso de recuperación para el propietario La misma previsibilidad que hace que MilkSad sea peligroso permite que el propietario legítimo recupere una cartera afectada. Si has creado una cartera con una herramienta afectada y posteriormente has perdido la frase mnemotécnica, podemos regenerarla: con una fecha de creación aproximada y una dirección conocida de la cartera, recorremos el rango de marcas de tiempo a través de la derivación MT19937 hasta que las direcciones coincidan, y luego reconstruimos la semilla exacta. Solo hacemos esto con carteras de las que seas propietario y con las que puedas demostrar una conexión; el objetivo es devolver los fondos a su propietario, no facilitar el robo. ## Si crees que te ves afectado Si alguna de tus carteras se ha generado con bx seed o con una herramienta basada en ella y aún contiene fondos, considérala comprometida: transfiere los fondos a una nueva cartera creada con una semilla verdaderamente aleatoria tan pronto como puedas, ya que cualquier otra persona también podría regenerar la antigua. Si ya has perdido el acceso, la recuperación es factible precisamente debido a este fallo: el mismo método que utilizaría un atacante es el que te permite recuperar tus monedas. ## ¿Cuánto estaba en juego? La consecuencia de un espacio de claves de cuatro mil millones de semillas es que cualquiera que realice la enumeración puede vaciar en masa las carteras afectadas —y así ocurrió en algunos casos—. Dado que la vulnerabilidad se encontraba en una herramienta de línea de comandos muy utilizada, la exposición se extendió a todos los scripts, tutoriales y proyectos derivados que la utilizaban para «generar una semilla segura». Ese es el peligro silencioso de un fallo de aleatoriedad débil: no se manifiesta abiertamente, las carteras parecen normales, la frase mnemotécnica se parece a cualquier otra de doce palabras y la vulnerabilidad es invisible hasta que alguien enumera el espacio de semillas. Para el propietario, la conclusión práctica es que el saldo puede desaparecer en cualquier momento, por lo que el contenido de una cartera afectada debe transferirse inmediatamente a una nueva. ## La aleatoriedad débil es un patrón recurrente MilkSad no es un error aislado; forma parte de una serie de fallos en los que la aleatoriedad de una cartera procedía de algo predecible: un reloj, una peculiaridad del navegador o un generador de la plataforma defectuoso. Randstorm redujo drásticamente la entropía de las primeras carteras de navegador; el fallo de SecureRandom en Android de 2013 filtró claves a través de nonces de firma repetidos; el generador de la preventa de Ethereum de 2014 se basó en la función Math.random del navegador para parte de su proceso. El denominador común es que la criptografía era sólida, pero la semilla no lo era, y en todos los casos la misma previsibilidad que permitió el robo también permite la recuperación por parte del propietario legítimo. Este es un aspecto fundamental de nuestra investigación, ya que una gran parte de las criptomonedas «perdidas» de los primeros tiempos son, en realidad, criptomonedas con aleatoriedad débil a la espera de ser reconstruidas. ## Transparencia y nuestro trabajo MilkSad fue dado a conocer públicamente en 2023 por los investigadores de seguridad responsables del aviso publicado en milksad.info y se le asignó el CVE-2023-39910; el mérito del descubrimiento les corresponde a ellos. La contribución de KeychainX se centra en la recuperación: hemos desarrollado y ejecutado la reconstrucción de la semilla temporal en las carteras afectadas para sus propietarios, como parte de nuestro trabajo más amplio sobre la recuperación de aleatoriedad débil (véase nuestra investigación [Randstorm](https://keychainx.io/es/reference/randstorm/) para el caso estrechamente relacionado de las carteras de navegador). Remitimos al aviso original para consultar la divulgación técnica completa. ## Preguntas frecuentes ¿Qué es MilkSad?Una vulnerabilidad relacionada con una entropía insuficiente (CVE-2023-39910) en el comando «bx seed» de libbitcoin-explorer, que generaba una semilla para el algoritmo Mersenne Twister utilizando la hora del sistema de 32 bits, lo que hacía que las semillas resultantes fueran predecibles y enumerables. ¿Me afecta esto a mi bolsillo?Si tu semilla se generó con «bx seed» o con alguna herramienta o tutorial que lo utilizara, sí. Esa frase nunca ha sido segura; transfiere todos tus fondos a un monedero con una semilla debidamente aleatoria. ¿Se puede recuperar una cartera MilkSad si pierdo la frase de recuperación?A menudo sí, para el propietario. Con una fecha de creación aproximada y una dirección conocida, regeneramos la semilla barriendo el intervalo de marcas de tiempo a través de la misma derivación hasta que las direcciones coincidan. ¿Quién descubrió MilkSad?Los investigadores responsables del aviso publicado en milksad.info lo dieron a conocer en 2023 (CVE-2023-39910). KeychainX se encarga de la recuperación para los propietarios afectados. ¿Cuánto cuesta la recuperación?Basado en los resultados: un porcentaje del valor recuperado solo si recuperamos el monedero, y nada por adelantado. ## ¿Una cartera hecha con una herramienta poco eficaz? Si tu semilla procede de BX Seed y has perdido el acceso, es probable que podamos recuperarla. Indícanos la cartera y una fecha aproximada; te daremos una valoración realista en un plazo de 24 horas. [Contactar con KeychainX →](https://keychainx.io/es/contact/) --- ### [1.000 ETH, un monedero de preventa y una contraseña que «debería haber funcionado»](https://keychainx.io/es/blog/1000-eth-presale-recovered/) **Published:** July 25, 2026 **Author:** admin **Content:** Historia de recuperación. Preventa de Ethereum # 1.000 ETH, un *monedero de preventa* y una contraseña que «debería haber funcionado» El propietario estaba seguro de cuál era la contraseña. Aun así, la cartera no se abría. El verdadero problema no era en absoluto la contraseña, sino la forma en que se había guardado una década antes. Actualizado en julio de 2026 · KeychainX — Recuperación de carteras desde 2017 #### En esta página 1. [La situación](#situation) 2. [Lo que lo hizo difícil](#hard) 3. [Cómo lo conseguimos](#crack) 4. [El resultado](#outcome) 5. [¿Es esto realmente tan habitual?](#common) 6. [¿Podrías hacerlo tú mismo?](#diy) 7. [Cómo sacar el máximo partido a un caso de preventa](#start) 8. [Lo que este caso nos dice sobre las carteras de preventa](#bigger) 9. [Lo que puedes sacar de ello](#learn) 10. [PREGUNTAS FRECUENTES](#faq) Algunas de las carteras más valiosas que abrimos pertenecen a personas que compraron Ether en la preventa original de 2014, cuando el ETH costaba unos treinta céntimos. Este es uno de esos casos: unos 1.000 ETH bloqueados en un archivo ethereum\_backup\_wallet.json, y un propietario que recordaba la contraseña pero no podía acceder a la cuenta. Los detalles se han anonimizado, pero la explicación técnica describe exactamente cómo sucedió todo. ## La situación El propietario había participado en la preventa, se había descargado el archivo JSON de su monedero y había anotado la contraseña con mucho cuidado. Años más tarde, cuando el valor del ETH era miles de veces superior al precio de la preventa, intentó abrirlo, pero la herramienta estándar de la preventa rechazó la contraseña. Probó todas las combinaciones de mayúsculas y variaciones que se le ocurrieron. Por supuesto, nada funcionó. Cuando se puso en contacto con nosotros, estaba convencido de que el propio archivo estaba dañado. ## Lo que lo hizo difícil El formato de monedero de preventa cifra la semilla con PBKDF2-HMAC-SHA256 y AES-128-CBC. Es implacable: o bien la contraseña produce un descifrado perfecto al nivel de byte, o bien falla por completo, sin que haya un «casi correcto». La contraseña del propietario contenía un carácter no ASCII, y ahí radicaba todo el problema. Hace una década, en el ordenador en el que se creó el monedero, ese carácter se almacenó con una codificación de un byte. Al volver a teclearlo hoy en un teclado y un sistema operativo modernos, se generaron bytes *diferentes*. Ambos parecían idénticos en pantalla, pero no eran la misma entrada. La contraseña era correcta; la codificación era errónea. ## Cómo lo conseguimos Tomamos la contraseña exacta del propietario y generamos todas las codificaciones y normalizaciones plausibles de la misma: UTF-8 frente a Latin-1, formas Unicode compuestas frente a descompuestas, y las sustituciones específicas que ese carácter concreto puede adoptar en distintos teclados y sistemas operativos. Cada variante se probó sin conexión con el archivo cifrado utilizando el modo de hash de preventa en nuestro hardware de GPU. Dentro del conjunto de candidatos creado a partir de esa única contraseña «conocida», una codificación descifró la cartera sin problemas y reprodujo la dirección correcta. La contraseña había sido correcta desde el primer día. ## El resultado Se abrió el monedero, se exportó la clave privada y el propietario transfirió aproximadamente 1.000 ETH a un monedero moderno bajo su propio control; en ningún momento tomamos la custodia de los fondos. Los honorarios consistieron en un porcentaje del valor recuperado, que se pagó únicamente porque tuvimos éxito. Lo que parecía un archivo dañado y sin valor resultó ser, en realidad, una fortuna, bloqueada por una diferencia de codificación invisible. ## ¿Es esto realmente tan habitual? Es mucho más habitual de lo que la gente cree. La cartera de preventa de 2014 es notoriamente frágil y, a lo largo de los años, hemos catalogado casi veinte formas distintas en las que una contraseña «correcta» puede no abrirla: discrepancias de codificación, diferencias en la normalización Unicode, peculiaridades de los espacios en blanco y de la distribución del teclado, y un puñado de errores de software reales propios de las herramientas originales. El problema de codificación, en este caso, es simplemente el más frecuente de todos ellos. Por eso consideramos que «mi contraseña es correcta, pero no se abre» no es un callejón sin salida, sino un diagnóstico: normalmente significa que la contraseña está bien y que hay que reproducir algún factor relacionado con ella. Quienes se rinden dan por hecho que el archivo está dañado; quienes lo recuperan, suponen que hay un problema de codificación y lo comprueban. ## ¿Podrías hacerlo tú mismo? En principio, sí: el formato de preventa es público y existen herramientas de libre acceso que comprueban las contraseñas con él. En la práctica, lo difícil no es ejecutar la herramienta, sino generar las opciones adecuadas: saber qué codificaciones y formas de normalización puede adoptar un carácter determinado, en qué sistemas operativos, y expresar eso como una búsqueda en lugar de escribir las variantes a mano. Si un intento sencillo con tu contraseña «conocida» ya ha fallado, ese fallo es la pista: apunta exactamente al tipo de transformación que resulta tediosa de enumerar manualmente, pero rápida de buscar de forma sistemática. ## Cómo sacar el máximo partido a un caso de preventa Si quieres que analicemos un monedero de preventa, hay tres elementos que marcan la diferencia: el propio archivo ethereum\_backup\_wallet.json; la contraseña exacta que crees que es correcta, escrita tal y como puedas reproducirla; y cualquier detalle sobre *dónde* se creó: el sistema operativo, el idioma del teclado y, aproximadamente, el año. Ese contexto es lo que nos permite reconstruir las codificaciones y las formas de normalización que se utilizaban en aquel momento. Incluso algo tan sencillo como «era un teclado alemán en un viejo portátil con Windows» puede ser el detalle que resuelva el caso. ## Lo que este caso nos dice sobre las carteras de preventa Hay una cantidad enorme de ETH de la preventa de 2014 que nunca se ha movido; gran parte de ella no porque sus propietarios hayan decidido conservarla, sino porque ya no pueden acceder a ella. Casos como este demuestran que una parte significativa de esos fondos no se ha perdido realmente, sino que está bloqueada precisamente por el tipo de problema mecánico y solucionable que acabamos de describir. Las carteras que permanecen bloqueadas para siempre suelen ser aquellas cuyos propietarios asumieron lo peor y dejaron de intentarlo. Las que vuelven a funcionar son aquellas cuyos propietarios conservaron el archivo, recordaban más o menos cuál era la contraseña y permitieron que alguien reprodujera las condiciones en las que se creó. Si tienes una cartera de preventa que habías dado por perdida, quizá merezca la pena echarle un segundo vistazo: una década de revalorización hace que incluso una participación modesta en la preventa merezca el esfuerzo. ## Lo que puedes sacar de ello Si tienes un monedero de preventa y una contraseña de la que estás seguro, pero no consigues abrirlo, no des por hecho que el archivo esté dañado, sobre todo si la contraseña contiene un acento, una diéresis u otro carácter no ASCII. Esa es la razón más habitual por la que falla una contraseña de preventa «correcta», y es precisamente el tipo de problema que se puede solucionar. Consulta nuestra página [de recuperación de preventas de Ethereum](https://keychainx.io/es/wallets-ethereum-presale/) para obtener toda la información. ## Preguntas frecuentes Mi contraseña de preventa es sin duda correcta, pero no consigo abrir el monedero. ¿Por qué?En la mayoría de los casos se trata de un problema de codificación: un carácter no ASCII de la contraseña se almacenó con una codificación de bytes diferente a la que utilizas hoy en día. La contraseña es correcta; lo que difiere son los bytes. Reproducimos esas codificaciones y la recuperamos. ¿Qué archivo necesitas para una cartera de preventa?El archivo JSON de la preventa, que suele llamarse ethereum\_backup\_wallet.json, además de lo que recuerdes de la contraseña. Sin ese archivo, no hay nada que descifrar. ¿Te quedas con la custodia del ETH recuperado?No. Cuando se abre el monedero, tú mismo transfieres los fondos a un monedero que controlas. Nosotros nunca guardamos tus monedas. ¿Cuánto cuesta la recuperación de la preventa?Basado en los resultados: un porcentaje del valor recuperado solo si conseguimos el dinero, y nada por adelantado. ## ¿Tienes problemas con una cartera en preventa? Envíanos el archivo JSON y la contraseña de la que estás seguro. Si hay algún problema de codificación que lo esté impidiendo, eso es precisamente lo que solucionamos. Te daremos una valoración sincera en un plazo de 24 horas. [Contactar con KeychainX →](https://keychainx.io/es/contact/) --- ### [100 000 dólares en bitcoins, un ID de monedero y el nombre de mi novio](https://keychainx.io/es/blog/recovered-100k-bitcoin-blockchain/) **Published:** July 25, 2026 **Author:** admin **Content:** Historia de recuperación. Blockchain.com # 100 000 dólares en bitcoins, un *ID de monedero* y el nombre de mi novio Había perdido el acceso a un monedero de Blockchain.com y no recordaba casi nada: ni la contraseña, ni el ID del monedero. Pero lo que tenía era suficiente. Actualizado en julio de 2026 · KeychainX — Recuperación de carteras desde 2017 #### En esta página 1. [La situación](#situation) 2. [El ID del monedero es el punto de referencia](#walletid) 3. [Lo que lo hizo difícil](#hard) 4. [Cómo lo conseguimos](#crack) 5. [El resultado](#outcome) 6. [Por qué, a menudo, basta con tan poca información](#little) 7. [Qué enviarnos](#start) 8. [Hacerlo de forma segura](#safe) 9. [Lo que puedes sacar de ello](#learn) 10. [PREGUNTAS FRECUENTES](#faq) Todo esto comenzó en una conferencia sobre criptomonedas celebrada en Asia y demuestra lo poco que a veces se necesita para recuperar un monedero de Blockchain.com, y cómo un único dato personal puede ser la clave definitiva. Los detalles se han modificado para proteger al cliente, pero son exactos. ## La situación Mientras tomábamos algo en la conferencia, una mujer comentó que había perdido el acceso a sus bitcoins almacenados en Blockchain.com, uno de los servicios de monedero online más antiguos. Cuando le preguntamos qué le quedaba, la respuesta fue «casi nada»: ni contraseña, ni ID del monedero, solo el recuerdo de la dirección de correo electrónico que había utilizado para registrarse años atrás. La mayoría de la gente diría que eso es irrecuperable. Pero no lo es. ## El ID del monedero es el punto de referencia Blockchain.com cuenta con una función oficial que envía por correo electrónico **el ID de tu monedero** a la dirección con la que se creó la cuenta. Ese es el punto de partida para todo: con acceso al correo electrónico original y al ID de monedero que te proporciona, ya tienes casi todo resuelto; lo único que falta es la contraseña. Ella solicitó el recordatorio, obtuvo su ID de monedero y, a continuación, se topó con el mismo obstáculo con el que se topan todos: su contraseña no funcionaba. ## Lo que lo hizo difícil Una contraseña olvidada de Blockchain.com no es algo que se pueda adivinar a mano: el monedero alarga la contraseña mediante un complejo proceso de derivación de claves, por lo que cada intento resulta costoso, y escribir variaciones en la página web una por una es una tarea inútil. Lo que hacemos, en su lugar, es trabajar a partir de la copia de seguridad cifrada del monedero sin conexión, probando las posibles contraseñas automáticamente. Pero la automatización sigue necesitando una orientación: sin alguna pista sobre la contraseña, incluso la búsqueda sin conexión puede resultar demasiado amplia. ## Cómo lo conseguimos La clave fue un detalle personal. Cuando le preguntamos cómo solía crear sus contraseñas, mencionó el nombre de su novio. Eso bastó para orientar la búsqueda: nombres combinados con números y patrones habituales, tal y como se forman realmente las contraseñas. Comparamos ese conjunto estructurado de posibles contraseñas con la copia de seguridad cifrada en nuestro equipo, y una alerta personalizada se activó en el momento en que se produjo una coincidencia. La contraseña era una combinación sencilla basada en ese nombre y unos pocos dígitos. Había sido algo personal desde el principio. ## El resultado La cartera contenía unos 100 000 dólares en bitcoins. Ella misma transfirió los fondos; nosotros nunca los tuvimos en nuestro poder, y los honorarios consistían en un porcentaje del valor recuperado, que solo se pagaba en caso de éxito. Una cartera que ella había dado por perdida con un «No recuerdo nada» volvió a la luz gracias a un solo nombre que recordaba. ## Por qué, a menudo, basta con tan poca información La gente suele descartar la posibilidad de recuperar su cuenta al pensar que tiene que recordar la contraseña. En el caso de un monedero de Blockchain.com, a menudo no es necesario. La cuenta está vinculada al correo electrónico con el que te registraste, y el recordatorio oficial del ID del monedero reconstruye por ti la parte más complicada. A partir de ahí, la recuperación consiste en una búsqueda de la contraseña —y para ello no hace falta la contraseña, solo tener una idea de cómo la creaste—. Un nombre, un número favorito, una longitud, el año: cualquiera de estos elementos hace que la búsqueda pase de ser imposible a ser algo rutinario. «No recuerdo nada» casi siempre acaba significando «No recuerdo la contraseña exacta», lo cual es algo muy diferente y mucho más fácil de resolver. ## Qué enviarnos Para analizar un caso de Blockchain.com, necesitamos saber si puedes acceder a la **dirección de correo electrónico** con la que te registraste (que desbloquea el recordatorio del ID de la cartera), el propio **ID de la cartera** si ya lo tienes, y cualquier dato sobre **cómo solías crear contraseñas** en aquella época: nombres, fechas, números, longitud. No es necesario que nos facilites tu contraseña, y nunca tendrás que introducirla en ninguna página web; trabajamos a partir de la copia de seguridad cifrada sin conexión. ## Hacerlo de forma segura Hay una advertencia que vale la pena repetir, ya que los usuarios de Blockchain.com son blanco constante de estafas: nunca introduzcas tu contraseña, el ID de tu monedero o la frase de recuperación en una página web o un formulario que alguien te envíe para «recuperar» tu monedero, y nunca confíes en nadie que se ponga en contacto contigo primero afirmando ser de un servicio de recuperación. La recuperación legítima de un monedero de Blockchain.com se realiza a partir de tu propia copia de seguridad cifrada, sin conexión a Internet, y con una tarifa basada en el éxito: sin pagos por adelantado ni introducción de credenciales en sitios web desconocidos. Si no es así, se trata de una estafa diseñada para vaciar precisamente el monedero que estás intentando salvar. ## Lo que puedes sacar de ello Se necesita mucho menos de lo que crees para recuperar un monedero de Blockchain.com o Blockchain.info. Si puedes acceder al correo electrónico con el que te registraste, el recordatorio del ID del monedero se encarga de la parte más difícil, e incluso una pequeña pista sobre cómo creaste tu contraseña —un nombre, una fecha, un hábito— convierte una búsqueda imposible en una que se puede resolver. No des por sentado que «lo he olvidado todo» significa que has perdido tus monedas. Nuestra página [de recuperación de Blockchain.com](https://keychainx.io/es/recover-blockchain-com-wallet-password/) te ofrece toda la información necesaria. ## Preguntas frecuentes ¿Puedes recuperar también la segunda contraseña?Sí. Si tu monedero de Blockchain.com tenía una segunda contraseña opcional para realizar pagos, esa es una de las que más se suelen olvidar, pero se puede recuperar fácilmente con una pista. ¿Cuánto tiempo tarda la recuperación de Blockchain.com?Depende de lo buena que sea la pista de la contraseña. Una pista clara puede resolverse en cuestión de horas; una vaga lleva más tiempo porque la búsqueda es más amplia. Te damos una estimación realista antes de empezar. Apenas recuerdo nada sobre mi monedero de Blockchain.com. ¿Se puede recuperar?A menudo, sí. Si puedes acceder al correo electrónico con el que te registraste, Blockchain.com te enviará tu ID de monedero, e incluso una pequeña pista sobre tu contraseña nos permite buscarla sin conexión y recuperarla. ¿Cómo puedo recuperar mi ID de Wallet?Utiliza la función oficial de recordatorio de Blockchain.com, que envía por correo electrónico tu ID de monedero a la dirección con la que se creó la cuenta. Es el punto de referencia sobre el que se basa el resto del proceso de recuperación. ¿Introduces mi contraseña en la página web?No. Trabajamos a partir de la copia de seguridad cifrada del monedero, totalmente sin conexión, y probamos los candidatos allí; no se introduce ningún dato en ninguna página de inicio de sesión activa. ¿Cuánto cuesta?Basado en los resultados: un porcentaje del valor recuperado solo si conseguimos el dinero, y nada por adelantado. ## ¿Has perdido el acceso a tu monedero de Blockchain.com? Aunque apenas lo recuerdes, cuéntanos lo que tienes: el correo electrónico de registro, cualquier hábito relacionado con las contraseñas. Lo evaluaremos en un plazo de 24 horas; los honorarios se cobran en función del resultado. [Contactar con KeychainX →](https://keychainx.io/es/contact/) --- ### [SLIP39: Recuperación de la copia de seguridad de Shamir](https://keychainx.io/es/wallets/slip39-shamir-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** Expediente. Plan de copias de seguridad. SLIP39# SLIP39: Recuperación de *la copia de seguridad de Shamir* ¿Tus acciones de Shamir no se suman, hay alguna palabra que no cuadra o has olvidado la frase de acceso? Si tienes suficientes acciones para alcanzar el umbral, normalmente podemos volver a darte acceso. [Iniciar una recuperación →](https://keychainx.io/es/contact/) [Cómo funciona](#how) compartir 1 compartir 2 ¿Compartir 3? Umbral de 2/3 recovery\_profile.txt esquemaSLIP39: Distribución secreta de Shamir dispositivoTrezor Modelo T · Safe 3 · Safe 5 Tienes**acciones que cumplen el umbral** problema habitualpalabra mal escrita · grupo equivocado ademásfrase de acceso opcional (monedero oculto) ataquereparación de recursos compartidos + búsqueda de frases de contraseña límite estrictopor debajo del umbral = irrecuperable veredictodepende del número de acciones Nuestro enfoque## Cómo funciona la recuperación con *SLIP39* SLIP39 divide tu secreto en partes con un umbral —por ejemplo, 2 de cada 3—. Si cumples el umbral, solucionamos lo que haya fallado: una palabra mal escrita, un grupo incorrecto o una frase de acceso olvidada en la semilla reconstruida. Si no alcanzas el umbral, nadie podrá ayudarte, y te lo diremos con toda sinceridad. // repair### Corregir errores en los nombres de las acciones La lista de palabras SLIP39 cuenta con un sistema integrado de detección de errores, por lo que, a menudo, basta con corregir una sola palabra errónea o mal recordada. Validamos la suma de comprobación de cada archivo compartido y reconstruimos las palabras previstas. // combine### Resolver conjuntos no combinables Las acciones de diferentes grupos, un umbral de miembros incorrecto o copias de seguridad mezcladas pueden impedir que se combine un conjunto válido. Analizamos la estructura de grupos y miembros y encontramos la combinación que funciona. // honest### La clave está en las matemáticas, no en la política Por debajo del umbral, Shamir es seguro desde el punto de vista de la teoría de la información: el secreto realmente no está presente y ningún servicio puede recuperarlo. Nunca fingimos lo contrario ni aceptamos casos sin solución. Proceso## Desde el primer mensaje hasta la recuperación de los fondos ### Cuéntanos qué tienes Tu situación, el dispositivo o los archivos, aproximadamente cuándo se creó el monedero y cualquier cosa que recuerdes. No hay que realizar ningún pago para evaluar el caso. ### Evaluación gratuita en un plazo de 24 horas Te decimos con sinceridad si es recuperable y qué se necesita para ello. Si no hay esperanza, te lo decimos sin rodeos. ### Firma el acuerdo Un contrato de servicios conforme a la legislación suiza protege a ambas partes antes de que se produzca cualquier transferencia de datos. Nunca solicitamos ningún pago por adelantado. ### Nos encargamos de la recuperación El trabajo se lleva a cabo internamente en equipos forenses desconectados de la red. Si se resuelve con éxito, recuperarás el acceso y solo pagarás los honorarios por el resultado. 2017 Recuperamos carteras desde 4.9★ Valoración en Trustpilot CH KeychainX AG · Baar, Zug $0 Pago por adelantado — únicamente en función de los resultados ### Cómo evitar a los suplantadores Solo utilizamos mail@keychainx.io y Telegram @keychainx. Nunca enviamos mensajes privados primero en Facebook, Instagram, X o WhatsApp, nunca garantizamos un éxito del 100 % y nunca pedimos ningún pago por adelantado ni una «cuota de desbloqueo». Cualquiera que lo haga se está haciendo pasar por nosotros. PREGUNTAS FRECUENTES## SLIP39: Preguntas sobre la recuperación de Shamir Solo tengo algunas de mis acciones de SLIP39. ¿Podéis recuperar el monedero?Solo si las acciones que posees alcanzan el umbral. SLIP39 está diseñado de tal forma que, por debajo del umbral, el secreto está matemáticamente ausente —no oculto, sino ausente—, por lo que nadie, ni siquiera nosotros, puede reconstruirlo. Si alcanzas el umbral pero aún así no se combina, eso es algo que, en la mayoría de los casos, podemos solucionar. Una de mis palabras compartidas parece estar mal o no consigo leerla. ¿Se puede recuperar?Por lo general, sí. La lista de palabras SLIP39 incluye detección de errores, por lo que una sola palabra mal escrita, manchada o mal recordada suele poder corregirse a partir del contexto. Envíanos lo que tengas y lo validaremos. Tengo las acciones, pero he olvidado la frase de contraseña (monedero oculto). ¿Me podéis ayudar?Sí. Una vez que reconstruyamos la clave secreta a partir de tus participaciones, una frase de acceso perdida se convierte en un problema de búsqueda: a partir de tus pistas, probamos las posibles opciones con una dirección de destino conocida, del mismo modo que hacemos en otros casos de frases de acceso. ¿Cuánto cuesta?Basado en el éxito: un porcentaje de lo que recuperemos, y nada si no conseguimos que te readmitan. Primero realizamos una evaluación honesta y rechazamos los casos que no alcanzan el umbral mínimo. ## ¿Las acciones de Shamir no se pueden combinar? Dinos cuántas acciones tienes y qué problemas tienes. Recibirás una valoración sincera en un plazo de 24 horas y solo pagarás si lo conseguimos. [Contactar con KeychainX →](https://keychainx.io/es/contact/) © 2017–2026 KeychainX AG · Baar, Zug, Suiza [Aviso legal](https://keychainx.io/es/imprint/) · [Política de privacidad](https://keychainx.io/es/privacy/) · [Blog](https://keychainx.io/es/blog/) · [Telegram](https://t.me/keychainx) --- ### [Recuperación de la frase de contraseña del monedero: pérdida de la frase de contraseña de un monedero oculto](https://keychainx.io/es/wallets/ledger-passphrase-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** Cartera · Recuperación de la frase de contraseña # Recuperación de la frase de contraseña del monedero: pérdida de la frase de contraseña de un monedero oculto **En resumen:** La frase de contraseña de Ledger (la palabra opcional que abre una *cartera oculta*) no se almacena en el dispositivo y no se puede restablecer; precisamente por eso es posible **localizarla y recuperarla**, siempre y cuando aún conserves tu frase de recuperación de 24 palabras. Si tienes la semilla y solo te falta la frase de acceso, estás en la mejor situación posible. Lo que necesitamos: tu semilla y cualquier pista sobre la frase de acceso (longitud, palabras, patrones que sueles utilizar). Honorarios en función del éxito, sin pago por adelantado. La función de frase de acceso de Ledger es muy potente y, por esa misma razón, implacable. Te permite ocultar fondos tras un secreto adicional, de modo que incluso alguien que tenga tus 24 palabras solo encuentre una cartera falsa. Pero si olvidas ese secreto, el mismo diseño que te protege te impide acceder. La buena noticia: a diferencia de una semilla perdida, una frase de acceso perdida es un problema *que se puede resolver*. ## Qué es realmente una frase de contraseña de Ledger Tu frase de recuperación de 24 palabras genera una cartera «estándar». Una frase de acceso —a veces denominada «la 25.ª palabra» o, en Ledger, vinculada a una *cartera oculta* o a una frase de acceso avanzada— se combina con esas 24 palabras para derivar un conjunto de cuentas **totalmente independiente**. No se trata de una contraseña que se superpone a tu semilla, sino de un dato de entrada para el propio proceso de derivación de claves. Si cambias un carácter, obtienes un monedero diferente, pero igualmente válido. Esto tiene una consecuencia fundamental: **no existe el error de «frase de contraseña incorrecta**». Cada frase de contraseña que introduzcas genera un monedero real, aunque sea diferente. Si introduces una frase de contraseña incorrecta, verás un monedero válido —normalmente vacío— sin que aparezca ninguna advertencia. Ledger no puede indicarte que has cometido un error al escribir, ya que, desde el punto de vista del dispositivo, no hay ningún problema. ## Por qué una frase de acceso se puede recuperar, pero una semilla perdida no Tu semilla es una secuencia de 256 bits de aleatoriedad verdadera: no hay nada a lo que anclar una búsqueda, por lo que una semilla que se haya perdido por completo es irrecuperable. Una frase de acceso es diferente: la ha elegido una persona, por lo que tiene estructura. La gente elige palabras, nombres, fechas, patrones familiares y un uso predecible de mayúsculas y sustituciones. Esa estructura es lo que hace factible una búsqueda específica. Con tu semilla como punto de referencia fijo y tus pistas definiendo el espacio de búsqueda, podemos probar frases de acceso candidatas en la cadena de bloques hasta que aparezca la cartera con tus fondos. Cuanto más recuerdes, más rápido será. La longitud aproximada, una palabra que creas que aparecía en ella, si tenía números o símbolos, tus hábitos habituales a la hora de escribir en mayúsculas… Cada pista reduce la búsqueda de forma drástica. Una frase de acceso corta que recuerdes a medias suele recuperarse rápidamente; una larga y totalmente aleatoria, sin pistas, resulta realmente difícil, y te lo diremos con toda sinceridad. ## Por qué una contraseña «correcta» a veces sigue fallando Aquí es donde fracasan muchos intentos por cuenta propia, y es precisamente en lo que KeychainX destaca. Una frase de acceso puede introducirse correctamente a simple vista y, aun así, abrir la cartera equivocada, debido a la forma en que se *codifican* los caracteres: - **Sustitución tipográfica.** Los teclados de macOS y de los teléfonos convierten automáticamente el apóstrofo recto (‘) en uno curvo (’), y los guiones en rayas. Una frase de contraseña escrita con comillas curvas genera una cartera diferente a la misma frase de contraseña con comillas rectas, ya que se trata de bytes distintos. - **Normalización Unicode.** Los caracteres acentuados o no ASCII pueden almacenarse de dos formas diferentes que parecen idénticas, pero que en realidad son secuencias de bytes distintas, por lo que la misma frase de contraseña genera carteras diferentes en distintas aplicaciones. - **Espacios en blanco invisibles.** Un espacio al final de la frase o un espacio copiado de una nota modifica la frase de acceso. Generamos estas variantes a nivel de byte de forma sistemática, y así es como una frase de acceso que estás *seguro* de que es correcta acaba abriendo la cartera. ## Qué hacemos Con tu semilla como punto de partida, creamos un conjunto de candidatos a partir de tus pistas, lo ampliamos con las variantes de codificación mencionadas anteriormente y con tus patrones personales, y comparamos cada uno de ellos con el historial de la cadena de bloques hasta que aparece el monedero con fondos. El proceso se ejecuta sin conexión en nuestro propio hardware: tu semilla nunca pasa por ningún servicio en la nube. Si el espacio de frases de acceso es demasiado grande y carece de pistas como para que sea viable, te lo indicamos desde el principio en lugar de realizar una búsqueda infructuosa a tu costa. ## Lo que nunca debes hacer Nunca introduzcas tu semilla ni tu frase de contraseña en una página web, una aplicación que no sea tu Ledger, una herramienta de «verificación», un bot de Telegram o un chatbot de IA. Juntas, *representan* tu dinero. Ledger nunca te pedirá ninguna de las dos cosas, y nosotros tampoco lo haremos hasta que se haya firmado un acuerdo. Cualquier persona que se ponga en contacto contigo primero afirmando ser del servicio de asistencia de Ledger, o que te pida un pago antes de recuperar nada, está llevando a cabo una estafa: este es el ataque más eficaz contra los propietarios de monederos de hardware. KeychainX lleva recuperando carteras desde 2017: más de 1 000 clientes atendidos, una tasa de éxito de aproximadamente el 79 % y una comisión del 20 % basada en el éxito (solo pagas si recuperamos la cartera). ## Preguntas frecuentes **Tengo mis 24 palabras, pero he olvidado la frase de contraseña de mi Ledger. ¿Se puede recuperar?** Normalmente sí, y es la mejor opción posible. Con la semilla como punto de referencia y algún recuerdo de la frase de contraseña, se puede buscar sin conexión y, en muchos casos, encontrarla. **¿Por qué Ledger no me dice simplemente que mi frase de contraseña es incorrecta?** Porque ninguna frase de contraseña es «incorrecta»: cada una genera una cartera oculta válida e independiente. Al introducir una incorrecta, simplemente se abre una cartera diferente (normalmente vacía), sin que aparezca ningún mensaje de error. **Estoy seguro de que he escrito mi frase de contraseña correctamente, pero el monedero sigue vacío. ¿Por qué?** A menudo se debe a una diferencia de codificación: una comilla curva frente a una recta, una discrepancia en la normalización Unicode o un espacio oculto al final pueden dar lugar a un monedero diferente a partir de una frase de contraseña que parece idéntica. Comprobamos esas variantes a nivel de bytes de forma sistemática. **¿Qué pasa si he perdido por completo tanto la semilla como la frase de acceso?** En ese caso, la recuperación no es posible. La frase de acceso solo se puede buscar utilizando la semilla como punto de referencia; sin ninguna de las dos, no hay nada con lo que trabajar, y te lo diremos con sinceridad en lugar de aceptar el caso. **¿Qué necesitas que te facilite para empezar?** Tu clave de recuperación y todo lo que recuerdes sobre la frase de contraseña: la longitud, las palabras que recuerdes, si tenía números o símbolos, tus hábitos habituales. No una suposición de la frase de contraseña completa. **¿Cuánto cuesta la recuperación de la frase de contraseña de Ledger?** **Pago** en función de los resultados: un porcentaje del valor recuperado, acordado antes de comenzar, que solo se abonará si conseguimos abrir el monedero. Sin pago por adelantado. *KeychainX se dedica a la recuperación profesional de monederos desde 2017 en Baar, Zug (Suiza). La recuperación de frases de acceso, incluidos los casos más complejos de codificación, es una de nuestras principales especialidades. [Ponte en contacto con nosotros](https://keychainx.io/es/contact/): te responderemos en un plazo de 24 horas. Nunca nos ponemos en contacto con nadie por iniciativa propia a través de las redes sociales y nunca solicitamos pagos por adelantado.* ## ¿Necesitas ayuda para recuperar una cartera? Evaluación honesta en un plazo de 24 horas, honorarios en función del resultado, sin pago por adelantado. [Contactar con KeychainX →](https://keychainx.io/es/contact/) --- ### [Recuperar bitcoins de un disco duro averiado](https://keychainx.io/es/recover/dead-hard-drive/) **Published:** July 25, 2026 **Author:** admin **Content:** Expediente. Físico. Fallo de almacenamiento# Recuperar bitcoins de un *disco duro averiado* ¿Se te ha estropeado, formateado o borrado por error el disco en el que tenías tu monedero? Es posible que las claves sigan estando en los platos. Realizamos una copia forense del soporte y recuperamos el monedero. [Iniciar una recuperación →](https://keychainx.io/es/contact/) [Cómo funciona](#how) wallet.dat tallado · restaurado recovery\_profile.txt soportesHDD · SSD · NVMe · USB falloinactivo · formateado · eliminado · dañado imagenClon de ddrescue (solo lectura) carvewallet.dat / clave / firmas de semilla luego**hashcat -m 11300** si está cifrado tienes**la unidad (o una imagen)** límite estrictoLa función TRIM del SSD puede borrar los datos eliminados veredictoevaluar antes de hacer cualquier promesa Nuestro enfoque## Cómo funciona la recuperación *de discos duros averiados* Nunca trabajamos directamente con tus soportes originales. Primero creamos una copia forense de solo lectura y, a continuación, buscamos rastros de carteras en la copia —incluso en el espacio borrado o formateado— y solo entonces nos ocupamos de cualquier contraseña. // image### Primero, clon de solo lectura Creamos una imagen del disco con ddrescue para que nunca se escriba sobre el original. Los discos defectuosos se someten a una única pasada minuciosa; se conserva cada sector recuperable antes del análisis. // carve### Tallado basado en firmas Los archivos «wallet.dat», los encabezados de Berkeley DB, los almacenes de claves JSON y los archivos de semillas BIP39 tienen firmas reconocibles. Los extraemos tanto del espacio asignado como del eliminado. // honest### Una charla sincera sobre los SSD En los SSD, el comando TRIM puede borrar definitivamente los datos eliminados. Comprobamos las posibilidades de recuperación antes de ofrecer un presupuesto y te informamos si las perspectivas son escasas, en lugar de aceptar un caso sin esperanza. Proceso## Desde el primer mensaje hasta la recuperación de los fondos ### Cuéntanos qué tienes Tu situación, el dispositivo o los archivos, aproximadamente cuándo se creó el monedero y cualquier cosa que recuerdes. No hay que realizar ningún pago para evaluar el caso. ### Evaluación gratuita en un plazo de 24 horas Te decimos con sinceridad si es recuperable y qué se necesita para ello. Si no hay esperanza, te lo decimos sin rodeos. ### Firma el acuerdo Un contrato de servicios conforme a la legislación suiza protege a ambas partes antes de que se produzca cualquier transferencia de datos. Nunca solicitamos ningún pago por adelantado. ### Nos encargamos de la recuperación El trabajo se lleva a cabo internamente en equipos forenses desconectados de la red. Si se resuelve con éxito, recuperarás el acceso y solo pagarás los honorarios por el resultado. 2017 Recuperamos carteras desde 4.9★ Valoración en Trustpilot CH KeychainX AG · Baar, Zug $0 Pago por adelantado — únicamente en función de los resultados ### Cómo evitar a los suplantadores Solo utilizamos mail@keychainx.io y Telegram @keychainx. Nunca enviamos mensajes privados primero en Facebook, Instagram, X o WhatsApp, nunca garantizamos un éxito del 100 % y nunca pedimos ningún pago por adelantado ni una «cuota de desbloqueo». Cualquiera que lo haga se está haciendo pasar por nosotros. PREGUNTAS FRECUENTES## Preguntas sobre la recuperación de datos de un disco duro averiado ¿Se puede recuperar un monedero de una unidad que no se enciende?A menudo, sí. En caso de fallo electrónico o de firmware, podemos clonar el disco duro con equipos forenses; en caso de fallo mecánico, evaluamos si merece la pena realizar una intervención en sala limpia. Envíanos el modelo y los síntomas y te diremos cuáles son las posibilidades reales. He formateado o borrado el disco duro. ¿Se ha perdido todo?No tiene por qué ser en un disco duro giratorio: al formatear y borrar, los datos subyacentes suelen permanecer hasta que se sobrescriben, y nosotros recuperamos los archivos de los monederos de ese espacio. En los SSD, el comando TRIM suele borrar definitivamente los datos eliminados, por lo que los resultados varían; realizamos pruebas antes de prometer nada. ¿Te envío el disco duro?Puedes enviarnos la unidad física o una imagen completa del disco, si puedes crearla. Primero firmamos un contrato de servicio, trabajamos únicamente con una copia de solo lectura y nunca pedimos ningún pago por adelantado para recuperar los datos. ¿Cuánto cuesta?Los honorarios por recuperación se basan en el resultado: un porcentaje de lo que recuperemos, y nada si no lo conseguimos. Los posibles gastos de sala limpia o de soportes se acuerdan contigo por adelantado y por separado. ## ¿Tu Wallet se ha quedado atascado en un disco duro que ha dejado de funcionar? Envíanos los datos del disco duro. Recibirás una valoración honesta en un plazo de 24 horas y solo pagarás la tarifa de recuperación si conseguimos recuperar tus monedas. [Contactar con KeychainX →](https://keychainx.io/es/contact/) © 2017–2026 KeychainX AG · Baar, Zug, Suiza [Aviso legal](https://keychainx.io/es/imprint/) · [Política de privacidad](https://keychainx.io/es/privacy/) · [Blog](https://keychainx.io/es/blog/) · [Telegram](https://t.me/keychainx) --- ### [Recuperación de la cartera de Ethereum de Mist](https://keychainx.io/es/wallets/mist-ethereum-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** Mist. Cartera de Ethereum # Recuperación de la cartera de Ethereum de *Mist* Mist y la aplicación Ethereum Wallet eran las herramientas que utilizaban muchos de los primeros usuarios para guardar sus ETH. La aplicación hace tiempo que dejó de funcionar, pero si aún conservas el archivo de almacenamiento de claves, normalmente es posible recuperar la contraseña. Actualizado en julio de 2026 · KeychainX — Recuperación de carteras desde 2017 #### En esta página 1. [Lo que Mist realmente salvó](#keystore) 2. [Cómo protege la contraseña el archivo](#how-encrypted) 3. [Cómo recuperar una contraseña de Mist](#how) 4. [El problema de codificación de las contraseñas antiguas de Mist](#encoding) 5. [Encontrar el archivo en un ordenador antiguo](#find) 6. [¿Por qué hay tantas carteras de Mist bloqueadas hoy?](#history) 7. [Lo que no podemos hacer](#cant) 8. [PREGUNTAS FRECUENTES](#faq) Mist —y la aplicación de monedero de Ethereum para ordenador basada en ella— fue el monedero oficial de Ethereum durante los primeros años de la red, antes de que existieran MetaMask y los monederos físicos. Permitía crear una cuenta, establecer una contraseña y almacenar ETH de forma local. Mist dejó de estar disponible en 2019, por lo que no hay ninguna aplicación que reinstalar ni servicio de asistencia al que acudir. La buena noticia es que Mist guardó tu clave en el formato estándar de almacén de claves de Ethereum y, siempre que aún conserves ese archivo, haber olvidado la contraseña es una de las situaciones más fáciles de recuperar que existen. ## Lo que Mist realmente salvó When you created an account, Mist wrote an encrypted **keystore file** to disk — a JSON file named like UTC–2016-03-11T…–
, holding your private key encrypted to the Ethereum **Web3 Secret Storage V3** standard. This is the same format Geth uses, because Mist ran on Geth underneath. That file is the whole game: with it and a password hint, recovery is realistic; without it, there is nothing to decrypt. Busca la carpeta «keystore » aquí: - **Windows:** %APPDATA%\\Ethereum\\keystore\\ - **macOS:** ~/Biblioteca/Ethereum/keystore/ - **Linux:** ~/.ethereum/keystore/ Los archivos empiezan por «UTC–» y no tienen extensión. Es posible que Mist también haya dejado una copia de seguridad en su propia carpeta de datos de la aplicación, así que conviene comprobar ambas. ## Cómo protege la contraseña el archivo Tu contraseña de Mist nunca se almacena. Se procesa a través de una función de derivación de claves deliberadamente lenta —normalmente **PBKDF2-HMAC-SHA256** con un elevado número de iteraciones (el cliente utilizaba del orden de 262 144 rondas), o **scrypt** en algunas versiones— para derivar una clave que descifra tu clave privada, con un MAC que confirma si una suposición era correcta. El cifrado propiamente dicho se realiza mediante AES-128-CTR. Esa gran complejidad es intencionada: encarece cada intento de adivinar la contraseña, que es precisamente la razón por la que la recuperación tiene éxito gracias a buenas pistas y no mediante fuerza bruta. ## Cómo recuperar una contraseña de Mist Leemos la configuración de derivación de claves directamente desde tu archivo de almacén de claves y, a continuación, generamos contraseñas candidatas a partir de lo que recuerdas —la longitud, los fragmentos, las palabras y los números que sueles utilizar, la época y el ordenador en el que la configuraste— y las probamos sin conexión en hardware GPU dedicado (modos hashcat 15600 para almacenes de claves PBKDF2 y 15700 para scrypt). En el momento en que una contraseña candidata coincide con el MAC del archivo, la contraseña queda confirmada y se recupera tu clave. No se introduce ningún dato en ningún sitio web activo, y tu clave privada nunca queda expuesta a la vista hasta que vuelve a estar en tus manos. ## El problema de codificación de las contraseñas antiguas de Mist Mist se ejecutaba en Windows, macOS y Linux en una época en la que la codificación de texto era mucho menos uniforme, y eso explica muchos de los casos en los que «mi contraseña es sin duda correcta». Una contraseña con una letra acentuada, una diéresis u otro carácter no ASCII podía haberse almacenado con una codificación de un byte, pero al volver a escribirla hoy se utiliza otra, por lo que ambas ya no coinciden —aunque estés escribiendo la «misma» contraseña—. Reproducimos esas variantes de codificación y normalización (UTF-8 frente a Latin-1, formas compuestas frente a descompuestas) de forma sistemática, y es ahí donde, de hecho, se resuelven con éxito la mayor parte de los casos relacionados con Mist. ## Encontrar el archivo en un ordenador antiguo Dado que Mist se ejecutaba en un ordenador, el almacén de claves suele encontrarse en un dispositivo que no has utilizado en años: un portátil antiguo, un ordenador de sobremesa fuera de servicio, un disco duro externo o una copia de seguridad de una actualización. La dirección de la cuenta que figura en el nombre del archivo te permite confirmar que has encontrado el archivo correcto. Si la unidad está averiada o el archivo se ha borrado, eso no tiene por qué ser el final: podemos crear una imagen forense del soporte y extraer el almacén de claves de ella, para luego recuperar la contraseña a partir del archivo reconstruido. Si sospechas que el archivo se ha perdido, deja de utilizar esa unidad y no la formatees: cada operación de escritura reduce lo que se puede recuperar. ## ¿Por qué hay tantas carteras de Mist bloqueadas hoy? Mist y la aplicación Ethereum Wallet fueron la opción predeterminada entre 2015 y 2017, el periodo en el que mucha gente compró ETH por primera vez a unos pocos dólares y estableció una contraseña que nunca pensaron que volverían a necesitar. La Fundación Ethereum dejó de dar soporte a Mist en 2019, en parte debido a problemas de seguridad con su componente de navegador, y recomendó a los usuarios otras alternativas. El resultado es un gran número de carteras que están perfectamente intactas en la cadena, pero que, en la práctica, están bloqueadas: la aplicación ya no existe, la contraseña es un recuerdo lejano y el saldo vale ahora muchas veces más de lo que costó. Si este es tu caso, lo único que debes proteger es el archivo de almacenamiento de claves, ya que es lo que convierte una aplicación inactiva en una cartera recuperable. ## Lo que no podemos hacer Si el archivo del almacén de claves se ha perdido definitivamente y no se puede recuperar de ningún dispositivo antiguo ni de ninguna copia de seguridad, no hay nada que descifrar. Si solo dispones de la dirección pública, esta no se puede recuperar. Y si la contraseña era larga y totalmente aleatoria, sin que recuerdes nada de ella, el elevado coste de la derivación de la clave puede hacer que la búsqueda resulte inviable; te lo diremos con total sinceridad antes de que te comprometas. Nunca pedimos ningún pago por adelantado. ## Preguntas frecuentes ¿Qué necesitas para recuperar una cartera de Mist?El archivo JSON del almacén de claves: el archivo UTC–…–address de tu carpeta de Ethereum. Contiene tu clave privada cifrada; sin él, no hay nada que descifrar. ¿Dónde ha guardado Mist mi monedero?En la carpeta «keystore» de Ethereum: %APPDATA%\\Ethereum\\keystore\\ en Windows, ~/Library/Ethereum/keystore/ en macOS y ~/.ethereum/keystore/ en Linux. Los archivos comienzan por «UTC–». ¿Es lo mismo una cartera Mist que una cartera Geth?En realidad, sí: Mist funcionaba en Geth y utilizaba el mismo formato de almacén de claves V3, por lo que se recuperan de la misma manera. No es lo mismo que una cartera de la preventa de 2014, que utiliza un formato diferente. Mi contraseña de Mist es sin duda correcta, pero no funciona. ¿Por qué?A menudo se trata de un problema de codificación. Es posible que los caracteres no ASCII (acentos, diéresis) se hayan almacenado con una codificación diferente a la que utilizas ahora, por lo que la contraseña ya no coincide. Reproducimos esas variantes y la recuperamos. Mist ha dejado de funcionar. ¿Aún puedo recuperar mi ETH?Sí. El monedero no depende de la aplicación; tu clave se guarda en el archivo de almacenamiento de claves. Con ese archivo y una pista para la contraseña, podemos recuperarla aunque la aplicación deje de estar disponible. ¿Cuánto cuesta el servicio de recuperación de Mist?Basado en los resultados: un porcentaje del valor recuperado solo si conseguimos el dinero, y nada por adelantado. ## ¿No puedes acceder a tu monedero de Mist? Envíanos tu archivo de almacén de claves UTC / V3 y lo que recuerdes de la contraseña. Te daremos una valoración sincera en un plazo de 24 horas, y solo pagarás si lo conseguimos. [Contactar con KeychainX →](https://keychainx.io/es/contact/) **Guías relacionadas sobre la recuperación de Ethereum:** [MetaMask](/es/metamask-password-recovery/) · [Geth](/es/wallets/geth-wallet-recovery/) · [Preventa de Ethereum](/es/wallets-ethereum-presale/) · [Contraseña de Ethereum](/es/recover-ethereum-password/) --- ### [Recuperación de la cartera Geth](https://keychainx.io/es/wallets/geth-wallet-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** Geth. Almacén de claves de Ethereum # Recuperación de la cartera *Geth* Si tuviste un nodo Geth en los primeros años de Ethereum, es casi seguro que tus ETH estén bloqueados en un archivo de almacenamiento de claves protegido por una contraseña que ya no recuerdas. Con ese archivo, normalmente es posible recuperarlos. Actualizado en julio de 2026 · KeychainX — Recuperación de carteras desde 2017 #### En esta página 1. [Tu archivo de almacén de claves (UTC / V3)](#keystore) 2. [Cómo se cifra el almacén de claves](#how-encrypted) 3. [Cómo recuperar una contraseña de Geth](#how) 4. [Geth, Mist y el almacén de claves de preventa](#presale) 5. [Por qué no funciona una contraseña de Geth](#fails) 6. [Cómo encontrar el almacén de claves en un ordenador antiguo](#find) 7. [Lo que no podemos hacer](#cant) 8. [PREGUNTAS FRECUENTES](#faq) Geth —go-ethereum, el cliente oficial de Ethereum— era la forma en que muchos de los primeros titulares almacenaban sus ETH antes de que existieran MetaMask y las carteras de hardware. Al crear una cuenta, Geth guardaba en el disco un **archivo de almacén de claves** cifrado y lo protegía con una contraseña. Años más tarde, esa contraseña es el problema: el archivo está intacto, el ETH es visible en la cadena, pero el monedero no se abre. Esta es una de las situaciones más fáciles de recuperar que existen, siempre que aún conserves el archivo de almacenamiento de claves. ## Tu archivo de almacén de claves (UTC / V3) Geth stores each account as a JSON **keystore file** with a name like UTC–2015-08-14T…–
. Inside is your private key, encrypted to the Ethereum **Web3 Secret Storage V3** standard. This is the single most important thing to find and protect — it is what makes recovery possible. Without it, there is nothing to decrypt; with it and a password hint, the odds are good. Ubicaciones habituales de la carpeta «keystore »: - **Linux:** ~/.ethereum/keystore/ - **macOS:** ~/Biblioteca/Ethereum/keystore/ - **Windows:** %APPDATA%\\Ethereum\\keystore\\ Los archivos no tienen extensión y empiezan por UTC–. Si alguna vez has utilizado Geth, Mist o la antigua aplicación Ethereum Wallet, ahí es donde se encuentra tu clave. ## Cómo se cifra el almacén de claves Un almacén de claves V3 no guarda tu contraseña, sino que la utiliza para derivar una clave que descifra la clave privada, con una cantidad deliberada de trabajo computacional entre ambos pasos. Geth utiliza por defecto la función de derivación de **claves scrypt** (con parámetros N, r y p robustos), aunque algunos archivos utilizan **PBKDF2** en su lugar; a continuación, la clave real se cifra con AES-128-CTR, y un MAC verifica si una contraseña candidata era correcta. Esa compleja función de derivación de claves (KDF) es precisamente la razón por la que la recuperación depende de buenas pistas más que de la velocidad pura: cada intento es costoso por diseño, por lo que reducir el ámbito de búsqueda lo es todo. ## Cómo recuperar una contraseña de Geth La recuperación consiste en una búsqueda específica y fuera de línea de tu contraseña. Leemos los parámetros KDF de tu archivo de almacén de claves, generamos contraseñas candidatas a partir de lo que recuerdas —longitud, fragmentos, las palabras y números que sueles utilizar, el año y el dispositivo en el que la configuraste— y las probamos en hardware GPU dedicado utilizando los modos de monedero Ethereum de hashcat (15700 para almacenes de claves scrypt, 15600 para PBKDF2). En el momento en que una contraseña candidata cumple con el MAC, la contraseña queda confirmada y tu clave privada vuelve a ser tuya. No se introduce ningún dato en ningún sitio web activo, y tu clave nunca se maneja en claro hasta que vuelve a estar en tu poder. ## Geth, Mist y el almacén de claves de preventa Vale la pena saber qué formato tienes realmente, ya que son diferentes. El keystore de Geth (V3) es el que se obtiene al crear una cuenta en el cliente. *No* es lo mismo que la [cartera de la preventa de 2014](https://keychainx.io/es/wallets-ethereum-presale/), que utiliza su propio formato «encseed»; si tu archivo data de la preventa, consulta esa página en su lugar. La antigua aplicación [Mist / Ethereum Wallet](https://keychainx.io/es/recover-bitcoin-wallet/) utilizaba internamente el mismo almacén de claves V3 que Geth, por lo que esos casos también se tratan aquí. Si nos indicas qué cliente has utilizado, nos ayudarás a aplicar el método adecuado de inmediato. ## Por qué no funciona una contraseña de Geth La mayoría de los casos en los que «estoy seguro de que es correcta» se deben a pequeñas diferencias: una letra mayúscula o un dígito final que se te ha olvidado, un carácter especial o acentuado almacenado con una codificación diferente a la que utilizas hoy, o una diferencia en la distribución del teclado respecto al equipo en el que creaste la cuenta. Los usuarios de la línea de comandos también solían tener contraseñas guardadas con espacios en blanco al final o peculiaridades de escape del shell. Reproducimos todos estos casos de forma sistemática: la contraseña solía ser correcta, pero no en el formato exacto en el que la estás volviendo a introducir. ## Cómo encontrar el almacén de claves en un ordenador antiguo Dado que Geth se ejecutaba en un ordenador en lugar de en un teléfono o una cuenta alojada, el archivo de almacenamiento de claves suele encontrarse en un dispositivo que no has tocado en años: un portátil antiguo, un ordenador de sobremesa en desuso, un disco duro externo o una copia de seguridad que hiciste al actualizar el sistema. La dirección de la cuenta que aparece en el nombre del archivo te permite confirmar que has encontrado el archivo correcto antes de nada más. Si el disco está averiado, se ha formateado o se ha borrado el archivo, eso no tiene por qué ser el final: podemos realizar una imagen forense del soporte y extraer el keystore de ella, para luego recuperar la contraseña a partir del archivo reconstruido. Si crees que el archivo se ha perdido, no formatees el disco ni sigas utilizándolo: cada operación de escritura reduce lo que se puede recuperar. Conserva el soporte y déjanos echarle un vistazo primero. ## Lo que no podemos hacer Si el archivo del almacén de claves se ha perdido, no hay nada que descifrar y nadie puede recuperarlo: la clave cifrada solo existe en ese archivo. Si solo dispones de la dirección pública, esta no se puede recuperar. Y si realmente no recuerdas nada de una contraseña larga y totalmente aleatoria, el coste de scrypt puede hacer que la búsqueda resulte inviable; te lo diremos con total sinceridad antes de que te comprometas. Nunca pedimos ningún pago por adelantado. ## Preguntas frecuentes ¿Qué archivo necesitas para recuperar una cartera de Geth?El archivo JSON del almacén de claves —el que se llama UTC–…–address en la carpeta del almacén de claves—. Contiene tu clave privada cifrada. Sin él, no hay nada que descifrar. ¿Dónde se almacena mi almacén de claves de Geth?En Linux, ~/.ethereum/keystore/; en macOS, ~/Library/Ethereum/keystore/; en Windows, %APPDATA%\\Ethereum\\keystore\\. Los archivos empiezan por «UTC–» y no tienen extensión. He olvidado mi contraseña de Geth, ¿se puede recuperar?Por lo general, si dispones del archivo de almacenamiento de claves y recuerdas algo de la contraseña, leemos la configuración de scrypt o PBKDF2 del archivo y realizamos una búsqueda sin conexión basada en pistas hasta que encontramos una contraseña candidata que coincida. ¿Es lo mismo un «keystore» de Geth que una cartera de preventa?No. El almacén de claves de Geth utiliza el formato V3; la cartera de la preventa de 2014 utiliza su propio formato «encseed». Requieren métodos diferentes: dinos cuál tienes y lo canalizaremos correctamente. Mi antiguo archivo de la cartera Mist / Ethereum: ¿me puedes ayudar?Sí. Mist y la aplicación Ethereum Wallet utilizaban el mismo almacén de claves V3 que Geth, por lo que se recuperan de la misma manera. ¿Cuánto cuesta la recuperación de Geth?Basado en los resultados: un porcentaje del valor recuperado solo si conseguimos el dinero, y nada por adelantado. ## ¿No puedes acceder a un almacén de claves de Geth? Envíanos tu archivo de almacén de claves UTC / V3 y lo que recuerdes de la contraseña. Te ofreceremos una valoración sincera en un plazo de 24 horas, y solo pagarás si se resuelve con éxito. Nuestro equipo técnico, con amplia experiencia, analizará tu solicitud y te sugerirá los pasos a seguir. [Contactar con KeychainX →](https://keychainx.io/es/contact/) **Guías relacionadas sobre la recuperación de Ethereum:** [MetaMask](/es/metamask-password-recovery/) · [Mist](/es/wallets/mist-ethereum-recovery/) · [Preventa de Ethereum](/es/wallets-ethereum-presale/) · [Contraseña de Ethereum](/es/recover-ethereum-password/) --- ### [Recuperar criptomonedas de un móvil averiado](https://keychainx.io/es/recover/damaged-phone/) **Published:** July 25, 2026 **Author:** admin **Content:** Expediente. Físico. Monedero móvil# Recuperar criptomonedas de un *móvil averiado* ¿La clave de recuperación solo estaba en una aplicación del móvil que ahora no se enciende? Reparamos o desmontamos el dispositivo, extraemos el almacén cifrado de la cartera y lo desciframos. [Iniciar una recuperación →](https://keychainx.io/es/contact/) [Cómo funciona](#how) caja fuerte descifrada recovery\_profile.txt dispositivoAndroid · iPhone aplicacionesMetaMask · Trust · Blockchain.com dañosaveriado · agrietado · agua · reinicio extractoreparación de placas · eliminación de astillas · ADB artefactoalmacén de aplicaciones cifradas / almacén de claves luego**descifrar el almacén (contraseña de la aplicación)** límite estrictoClaves de Secure Enclave / StrongBox veredictoevaluar por dispositivo + aplicación Nuestro enfoque## Cómo funciona la recuperación de datos de un *teléfono averiado* El objetivo es la caja fuerte cifrada de la aplicación, no todo el teléfono. Hacemos que el dispositivo vuelva a ser legible o extraemos directamente su memoria, localizamos los datos de la aplicación del monedero y desciframos la caja fuerte con la contraseña o el PIN de tu aplicación. // revive### Haz que los datos sean legibles Los daños causados por el agua o por golpes suelen estropear la pantalla o el sistema de alimentación, pero no la memoria. La reparación a nivel de placa o la extracción directa de la memoria nos permiten acceder a los datos sin necesidad de que el teléfono funcione por completo. // extract### Saca la caja fuerte de la cartera MetaMask, Trust Wallet y otras aplicaciones similares almacenan una caja fuerte cifrada en los datos de la aplicación. Extraemos ese blob —el almacén de claves en forma de matriz de bytes— incluso cuando la propia aplicación no se inicia. // honest### Donde se topa con un obstáculo Las claves almacenadas en el Secure Enclave (iOS) o en StrongBox (Android) pueden ser a prueba de extracción por diseño, y un restablecimiento de fábrica auténtico borra los datos de la aplicación. Te indicamos en qué caso te encuentras antes de ofrecerte un presupuesto. Proceso## Desde el primer mensaje hasta la recuperación de los fondos ### Cuéntanos qué tienes Tu situación, el dispositivo o los archivos, aproximadamente cuándo se creó el monedero y cualquier cosa que recuerdes. No hay que realizar ningún pago para evaluar el caso. ### Evaluación gratuita en un plazo de 24 horas Te decimos con sinceridad si es recuperable y qué se necesita para ello. Si no hay esperanza, te lo decimos sin rodeos. ### Firma el acuerdo Un contrato de servicios conforme a la legislación suiza protege a ambas partes antes de que se produzca cualquier transferencia de datos. Nunca solicitamos ningún pago por adelantado. ### Nos encargamos de la recuperación El trabajo se lleva a cabo internamente en equipos forenses desconectados de la red. Si se resuelve con éxito, recuperarás el acceso y solo pagarás los honorarios por el resultado. 2017 Recuperamos carteras desde 4.9★ Valoración en Trustpilot CH KeychainX AG · Baar, Zug $0 Pago por adelantado — únicamente en función de los resultados ### Cómo evitar a los suplantadores Solo utilizamos mail@keychainx.io y Telegram @keychainx. Nunca enviamos mensajes privados primero en Facebook, Instagram, X o WhatsApp, nunca garantizamos un éxito del 100 % y nunca pedimos ningún pago por adelantado ni una «cuota de desbloqueo». Cualquiera que lo haga se está haciendo pasar por nosotros. PREGUNTAS FRECUENTES## Preguntas sobre la recuperación de datos de un móvil averiado Mi móvil no funciona / se ha mojado. ¿Se puede recuperar la cartera de todos modos?A menudo, sí. Si el chip de almacenamiento se ha conservado, normalmente podemos recuperar la placa o extraer los datos directamente y acceder al almacén cifrado de la aplicación de monedero. Indícanos el modelo del teléfono, el tipo de daño y qué aplicación de monedero utilizabas. Recuerdo la contraseña de mi monedero, pero el móvil está estropeado. ¿Sirve de algo?Ese sería el caso ideal. La caja fuerte de la aplicación está cifrada con tu contraseña o PIN, por lo que, una vez que extraemos la caja fuerte, tu contraseña la descifra. Sin la contraseña, tendríamos que intentar recuperar los datos directamente de la propia caja fuerte, lo cual es mucho más complicado. El móvil se ha restablecido a los ajustes de fábrica. ¿Hay alguna esperanza?Depende. Por lo general, un restablecimiento borra los datos de la aplicación, así que si la semilla solo existía dentro de la aplicación, las posibilidades son escasas y así te lo diremos. Si el teléfono también tenía una copia de seguridad de la semilla, una captura de pantalla o una copia de seguridad de la aplicación en la nube, esa sería la mejor opción. ¿Cuánto cuesta?La recuperación se basa en el éxito: un porcentaje de lo que recuperemos; si no lo conseguimos, no cobramos nada. Los gastos de reparación de la placa o de las piezas se acuerdan contigo por separado y por adelantado. ## ¿Monedas atrapadas en un móvil que ha dejado de funcionar? Envíanos el modelo, la avería y la aplicación de la cartera. Recibirás una valoración honesta en un plazo de 24 horas y solo pagarás la tarifa de reparación si se soluciona el problema. [Contactar con KeychainX →](https://keychainx.io/es/contact/) © 2017–2026 KeychainX AG · Baar, Zug, Suiza [Aviso legal](https://keychainx.io/es/imprint/) · [Política de privacidad](https://keychainx.io/es/privacy/) · [Blog](https://keychainx.io/es/blog/) · [Telegram](https://t.me/keychainx) --- ### [Cómo recuperar MultiBit Classic claves](https://keychainx.io/es/blog/recover-multibit-classic-keys/) **Published:** July 25, 2026 **Author:** admin **Content:** Guía . MultiBit # Cómo recuperar *MultiBit Classic* claves MultiBit un programa obsoleto, pero las monedas no suelen estarlo. Esta es la versión práctica: dónde se esconden las claves, cómo descifrarlas y el famoso error que bloquea las contraseñas «correctas». Actualizado en julio de 2026 · KeychainX — Recuperación de carteras desde 2017 #### En esta página 1. [Paso 1: busca tus archivos de copia de seguridad](#files) 2. [Paso 2: Classic HD?](#classic-hd) 3. [Paso 3: descifrar una Classic](#decrypt) 4. [Paso 4: el error de los caracteres especiales](#bug) 5. [Paso 5: la trampa del saldo cero en HD](#hd) 6. [Por qué MultiBit se quedan bloqueadas](#history) 7. [Pásate a un monedero moderno](#after) 8. [Resumen rápido](#recap) 9. [Cuándo pedir ayuda](#help) 10. [PREGUNTAS FRECUENTES](#faq) Esta es la guía práctica paraClassic nuestra página MultiBit Classic . MultiBit comercializarse hace años, por lo que ya no hay soporte técnico para la aplicación; sin embargo, si aún conservas los archivos de copia de seguridad, las claves privadas se pueden recuperar. Sigue los pasos que se indican a continuación. ## Paso 1: busca tus archivos de copia de seguridad MultiBit Classic las carteras de forma incremental dentro de una carpeta llamada multibit ». Lo más importante es lo siguiente: - KEY-BACKUP: archivos .key individuales (cada uno con una clave privada, cifrados con tu contraseña). - ROLLING-BACKUP: un par de archivos .info (legible, muestra la dirección) y .wallet (la cartera cifrada). - WALLET-BACKUP: el lugar donde se creó tu primera cartera. Busca en %APPDATA% (Windows), ~/Library/ApplicationMultiBit (macOS) o en tu carpeta de usuario (Linux). Copia toda la carpeta en un lugar seguro antes de hacer nada. ## Paso 2: Classic HD? Comprueba los tipos de archivo. Los archivos .key y .wallet significan **MultiBit Classic** : claves cifradas con contraseña. Una **frase de 15 palabras** o copias de seguridad .aes.json indican que se trata de **MultiBit** , que deriva toda la información a partir de la frase mnemotécnica. Ambos requieren enfoques completamente diferentes, así que aclara esto primero. ## Paso 3: descifrar una Classic Un archivo.keyClassic MultiBit Classic es una clave privada cifrada. Para quienes tengan conocimientos técnicos, a veces se puede descifrar con OpenSSL, o bien puedes utilizar una herramienta como BTCRecover con el archivo .wallet y una lista de tus mejores conjeturas sobre la contraseña. El proceso es el siguiente: elabora una lista de posibles contraseñas a partir de lo que recuerdes, pruébalas con una copia del archivo sin conexión y busca aquella que descifre una clave válida. Si tu contraseña se parece a algo que recuerdas, esto suele funcionar por sí solo. ## Paso 4: el error de los caracteres especiales Esta es la razón por la que fallan tantas MultiBit que «sin duda son correctas». Una versión antigua distorsionaba las contraseñas que contenían **caracteres especiales o extranjeros**: la biblioteca subyacente truncaba o alteraba los bytes superiores antes de cifrarlas, por lo que la contraseña que realmente bloqueaba la cartera no era la que habías introducido. Volver a introducir la contraseña correcta hoy en día simplemente no funcionará. Reproducir este error va más allá de una simple lista de palabras; se necesitan herramientas específicas, y es ahí donde se resuelven la mayoría Classic que se han quedado atascados. ## Paso 5: la trampa del saldo cero en HD Si utilizas MultiBit y, al restaurar la cartera, esta aparece **vacía**, no te asustes: un error conocido en la ruta de derivación puede hacer que una cartera HD restaurada se muestre con saldo cero, incluso aunque contenga fondos. Las monedas están a salvo; el software ha generado direcciones erróneas. Al comprobar las rutas de derivación alternativas, se puede ver el saldo real. ## Por qué MultiBit se quedan bloqueadas MultiBit Classic una de las carteras de Bitcoin más populares entre 2011 y 2014: la opción más sencilla para ordenador antes de que las carteras de hardware y las frases de recuperación se convirtieran en la norma. La gente cifraba un archivo .key con una contraseña que nunca pensó que volvería a necesitar, y luego KeepKey adquirió MultiBit detuvo su desarrollo. Sin actualizaciones ni asistencia técnica, y años después, muchas de esas carteras contienen saldos que valen mucho más que cuando se crearon. Esa combinación —un software obsoleto, una contraseña antigua y monedas que se han revalorizado— es la razón por la que MultiBit uno de los casos de recuperación de carteras antiguas más habituales que vemos. Lo único que hace que todo esto sea posible es seguir disponiendo de los archivos de copia de seguridad. ## Pásate a un monedero moderno MultiBit un software obsoleto, por lo que el objetivo no es seguir utilizándolo, sino recuperar las claves y salir de él. Una vez descifrada una clave, impórtala a un monedero actual y compatible, transfiere los fondos y, a continuación, haz una copia de seguridad de la frase de semillas del nuevo monedero de forma adecuada, en papel o en acero, y guárdala separada del dispositivo. No dejes tus fondos en una aplicación que ya no recibe mantenimiento. ## Resumen rápido Para recuperarClassic MultiBit Classic , sigue estos pasos: **busca los archivos de copia de seguridad** en la carpeta multibit (KEY-BACKUP, ROLLING-BACKUP, WALLET-BACKUP); **distingue Classic HD** a partir de los tipos de archivo; **descifra una Classic** con OpenSSL o BTCRecover utilizando tus mejores conjeturas de contraseña con una copia; presta atención al **error de truncamiento de caracteres especiales** si falla una contraseña «correcta»; y comprueba la **trampa de derivación de saldo cero de HD** si una cartera HD restaurada parece estar vacía. Trabaja siempre con una copia de los archivos, nunca con el original, y nunca introduzcas tus claves en ningún sitio web. Los casos de errores y derivación son donde termina el «hazlo tú mismo» y comienzan las herramientas especializadas; pero, incluso entonces, las monedas casi siempre siguen ahí. Recupera las claves, trasládalas a un monedero moderno y haz una copia de seguridad de la nueva semilla correctamente para no volver a depender nunca más de un software obsoleto. ## Cuándo acudir a un profesional Si has encontrado los archivos y un primer intento básico no ha dado resultado —especialmente si hay caracteres especiales o un saldo cero en el disco duro—, ese es el momento de traérnoslo. Reproducimos el error de truncamiento, corregimos la derivación del disco duro y realizamos búsquedas estructuradas a gran escala sin conexión, con pago solo en caso de éxito y sin cuota inicial. Encontrarás todos los detalles técnicos en la página MultiBit . ## Lo que no podemos hacer Si no dispones ni de los archivos de copia de seguridad ni de la frase de 15 palabras, no hay nada con lo que podamos trabajar. Si solo tienes una dirección pública, no es posible recuperarla. Y ten cuidado con los clientes falsos de «MultibitCore» o «drainer» que hay en Internet: si instalas uno e introduces tus claves, te vaciarán el monedero. Nosotros solo trabajamos con tus propios archivos cifrados, sin conexión a Internet, y nunca pedimos ningún pago por adelantado. ## Preguntas frecuentes ¿Se MultiBit ofreciendo soporte técnico para MultiBit ?No. MultiBit Classic HD dejaron de fabricarse tras la adquisición MultiBit por parte de KeepKey, por lo que ya no hay actualizaciones ni asistencia técnica. Las carteras siguen funcionando para la recuperación si dispones de los archivos, pero después deberías transferir los fondos a una cartera más moderna. ¿Dónde se guardanClassic MultiBit Classic ?En la carpeta multibit — KEY-BACKUP (archivos .key), ROLLING-BACKUP (.info + .wallet) y WALLET-BACKUP —, situada en %APPDATA% (Windows), ~/Library/ApplicationMultiBit macOS) o en tu carpeta de inicio (Linux). Mi MultiBit es correcta, pero no consigo abrir el monedero. ¿Por qué?Casi siempre se trata del error de truncamiento de caracteres especiales: una biblioteca antigua modificaba las contraseñas que contenían caracteres especiales o extraños antes de cifrarlas, por lo que la contraseña exacta que escribes ya no coincide. Se puede reproducir en un proceso de recuperación adecuado. Mi monedero MultiBit muestra un saldo de cero. ¿Se han perdido mis monedas?Normalmente no. Un error en la ruta de derivación puede hacer que una cartera HD restaurada parezca estar vacía. Al comprobar las rutas alternativas se puede ver el saldo real. ¿Puedo descifrar yo mismo un archivo .key?A veces, con OpenSSL o BTCRecover, si tu contraseña se parece a algo que recuerdas. El método «hazlo tú mismo» se topa con el error de truncamiento y los problemas de derivación de HD. ¿Cuánto cuesta la ayuda?Basado en los resultados: un porcentaje del valor recuperado solo si conseguimos el dinero, y nada por adelantado. ## ¿Tienes problemas con una MultiBit ? Envíanos tus copias de seguridad de los archivos .key y .wallet, así como lo que recuerdes de la contraseña. Te daremos una valoración sincera en un plazo de 24 horas; los honorarios se pagarán solo si se resuelve el caso. [Contactar con KeychainX →](https://keychainx.io/es/contact/) --- ### [Recuperación de la cartera de Dogecoin](https://keychainx.io/es/wallets/dogecoin-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** Dogecoin. Contraseña olvidada # Recuperación de la cartera de *Dogecoin* ¿Compraste Dogecoin hace años y ahora no puedes abrir el monedero? Si aún conservas el archivo del monedero y recuerdas algo de la contraseña, suele ser posible recuperarlo. Actualizado en julio de 2026 · KeychainX — Recuperación de carteras desde 2017 #### En esta página 1. [¿Qué monedero de Dogecoin tienes?](#which) 2. [Lo que necesitas](#need) 3. [Cómo recuperar un monedero de Dogecoin](#how) 4. [MultiDoge y el error de truncamiento](#multidoge) 5. [Por qué una contraseña de Dogecoin no funcionará](#fails) 6. [¿Por qué hay tantas carteras de Dogecoin bloqueadas?](#dormant) 7. [Lo que no podemos hacer](#cant) 8. [PREGUNTAS FRECUENTES](#faq) Dogecoin se lanzó en 2013 como una broma y se convirtió en una de las monedas más extendidas del mundo de las criptomonedas, lo que significa que también cuenta con algunas de las carteras que llevan más tiempo inactivas. La gente compró miles de DOGE por unos pocos dólares, los guardó en una cartera de escritorio y se olvidó de ellos hasta que una subida del precio convirtió esa pequeña cantidad en una suma capaz de cambiarles la vida. Para entonces, la contraseña ya era un recuerdo lejano. Hemos desbloqueado muchas de estas carteras, incluida una de Dogecoin Core con un saldo de varios millones de dólares para un cliente que solo tenía un vago recuerdo de la contraseña. A continuación te explicamos cómo funciona realmente la recuperación de Dogecoin. ## ¿Qué monedero de Dogecoin tienes? El procedimiento depende totalmente de cómo hayas guardado tus DOGE, así que esto es lo primero que hay que aclarar: - **Dogecoin Core**: el monedero oficial para ordenador, que almacena un archivo «wallet.dat» cifrado. Comparte el formato de Bitcoin Core, por lo que es el caso más habitual y en el que es más fácil recuperar los datos si aún conservas el archivo. - **MultiDoge**: una cartera de escritorio ligera que almacena archivos .wallet y .key. Está desarrollada a partir del código fuente MultiBit, por lo que presenta las mismas peculiaridades (y el mismo error conocido del que hablaremos más adelante). - **Carteras de papel**: si dispones de la clave privada o de una cartera de papel cifrada (BIP38) con contraseña, podemos trabajar con cualquiera de las dos. - **Carteras de Android o móviles**: en muchos casos se pueden recuperar si se consigue extraer el archivo de la cartera o la copia de seguridad del dispositivo. - En una plataforma **de intercambio o en custodia**: si las monedas se encontraban en una plataforma de intercambio, se trata de un problema de acceso a la cuenta, no de un monedero que podamos descifrar. ## Lo que necesitas Dos cosas. En primer lugar, el **propio archivo del monedero**: en el caso de Dogecoin Core, el archivo «wallet.dat»; en el de MultiDoge, el par de archivos «.wallet» y «.key ». En segundo lugar, **cualquier dato que recuerdes sobre la contraseña**: su longitud, cualquier fragmento, palabra o número que suelas reutilizar, y la época en la que la creaste. Sin el archivo, nadie puede recuperar el monedero. Con él y unas cuantas pistas sinceras, hay muchas posibilidades de recuperarlo. ## Cómo recuperar un monedero de Dogecoin Tu contraseña nunca se almacena: solo sirve para descifrar la clave maestra cifrada que hay dentro de la cartera. En el caso de Dogecoin Core, esa clave está protegida mediante el método de «key-stretching» SHA-512 y AES, el mismo esquema que utiliza Bitcoin Core. Por lo tanto, la recuperación consiste en una búsqueda de la contraseña que se lleva a cabo íntegramente sin conexión. Extraemos la clave maestra cifrada de tu archivo wallet.dat y elaboramos listas de candidatos específicas a partir de tus pistas —máscaras y reglas basadas en lo que recuerdas, en lugar de un ataque de fuerza bruta a ciegas—; a continuación, las ejecutamos en hardware GPU dedicado utilizando el modo de monedero Bitcoin/Dogecoin de hashcat (11300). En el instante en que un candidato descifra una clave correctamente, se confirma la contraseña y el monedero se abre para mostrar su saldo. Nunca se introduce nada en un sitio web activo, y tus monedas permanecen a salvo hasta que recuperes la contraseña. ## MultiDoge y el error de truncamiento MultiDoge merece una mención especial. Al haber heredado el código fuenteClassic MultiBit Classic, también heredó un fallo sutil en la forma en que una versión anterior gestionaba ciertas contraseñas: un truncamiento en la biblioteca subyacente Bouncy Castle que hacía que la contraseña utilizada realmente para cifrar la cartera no fuera exactamente la que habías introducido. Si tu contraseña de MultiDoge «debería» funcionar pero no lo hace, esta suele ser la razón. Podemos reproducir ese comportamiento exacto, lo que convierte una cartera aparentemente inservible en una que se puede recuperar. ## Por qué una contraseña de Dogecoin no funcionará La mayoría de los casos en los que «estoy seguro de que es correcta, pero no se abre» se reducen a unas cuantas cosas: una contraseña ligeramente diferente a la que recuerdas (una letra mayúscula, un número al final, un símbolo que se te ha olvidado); un carácter especial o acentuado almacenado con una codificación de bytes diferente a la que utilizas hoy; una diferencia en la distribución del teclado respecto al dispositivo en el que lo configuraste; o el problema de truncamiento de MultiDoge mencionado anteriormente. Reproducimos cada una de estas variaciones de forma sistemática, y ahí es donde, en realidad, se resuelven la mayoría de estos casos: la contraseña solía ser correcta desde el principio, pero no en el formato exacto en el que la estás volviendo a escribir. ## ¿Por qué hay tantas carteras de Dogecoin bloqueadas? El historial de Dogecoin, marcado por movimientos de precios repentinos y enormes, es precisamente lo que deja a los usuarios con las carteras bloqueadas. No merece la pena anotar cuidadosamente la contraseña para una cantidad que vale unos pocos dólares; sí que merece la pena hacerlo si se trata de una cantidad de seis o siete cifras, pero para entonces ya es demasiado tarde. Si a eso le sumamos los años de uso de un ordenador antiguo, una reinstalación del sistema operativo o una cartera copiada de un equipo a otro, nos encontramos con una enorme cantidad de DOGE que, técnicamente, está intacta, pero que, en la práctica, está bloqueada. Si ese es tu caso, el archivo de la cartera es lo que debes proteger por encima de todo. ## Lo que no podemos hacer Si el archivo del monedero se ha perdido definitivamente, no hay nada que descifrar y nadie puede ayudarte. Si solo tienes una dirección pública de Dogecoin, tampoco es recuperable. Y si de verdad no recuerdas nada de una contraseña larga y totalmente aleatoria, el espacio de búsqueda puede ser demasiado amplio como para que resulte viable; te lo diremos con sinceridad antes de aceptar el caso, en lugar de darte falsas esperanzas. Nunca pedimos ningún pago por adelantado. ## Preguntas frecuentes ¿Se puede recuperar una cartera de Dogecoin Core?Sí, si tienes el archivo wallet.dat y recuerdas algo de la contraseña. Comprobamos las posibles contraseñas con la clave maestra cifrada sin conexión; en cuanto una de ellas la descifra, se abre la cartera. He olvidado por completo mi contraseña de Dogecoin, ¿hay alguna esperanza?A veces. Incluso una parte del texto, un fragmento o una contraseña que hayas vuelto a usar en otro sitio nos permite realizar una búsqueda específica en lugar de una búsqueda a ciegas, que sería imposible. Cuanto más recuerdes, mayores serán las posibilidades. Además, si tienes alguna cuenta de correo antigua, podemos buscar filtraciones anteriores. ¿Qué pasa si mis Dogecoin están en MultiDoge y no en Dogecoin Core?También ofrecemos soporte para MultiDoge. Comparte el código fuente MultiBit, incluido un error de truncamiento conocido que podemos reproducir, por lo que a menudo es posible recuperar los datos a partir de los archivos .wallet y .key. Mi contraseña de MultiDoge es sin duda correcta, pero no consigo abrir el monedero. ¿Por qué?A menudo se produce el error de truncamiento MultiBit: la contraseña que realmente se utilizó para cifrar el monedero fue modificada sutilmente por una biblioteca obsoleta, por lo que la que introduces ya no coincide exactamente. Reproducimos ese error y lo solucionamos. ¿Cuánto cuesta la recuperación de Dogecoin?Basado en los resultados: un porcentaje del valor recuperado solo si conseguimos el dinero, y nada por adelantado. ¿Necesitas mi clave privada o mi semilla para empezar?No. Trabajamos a partir de tu archivo de monedero cifrado y de tus pistas para la contraseña. Nunca te pedimos que nos facilites un monedero desbloqueado ni que introduzcas tu clave en ninguna página web. ## ¿No puedes acceder a tus Dogecoin? Envíanos el archivo de la cartera y lo que recuerdes de la contraseña. Te daremos una valoración sincera en un plazo de 24 horas, y solo pagarás si lo conseguimos. [Contactar con KeychainX →](https://keychainx.io/es/contact/) --- ### [¿Te han devuelto la cartera, pero está vacía? Probablemente tu semilla esté bien](https://keychainx.io/es/wallets/wallet-restored-empty/) **Published:** July 25, 2026 **Author:** admin **Content:** Recuperación de monederos · Guía # ¿Te han devuelto la cartera, pero está vacía? Probablemente tu semilla esté bien **En resumen:** Si tu frase de semillas ha sido *aceptada* pero la cartera se ha restaurado **vacía**, la frase de semillas es casi siempre correcta: la suma de comprobación ha pasado, por lo que las palabras son válidas. Tus monedas se encuentran en una **ruta de derivación** o protegidas por una **frase de acceso** que tu software de monedero actual no está analizando. Esta es una de las situaciones más recuperables que existen y, a menudo, puedes encontrar los fondos por ti mismo una vez que sabes dónde buscar. Lo que necesitamos: la frase de semillas (o que se restaure correctamente), la moneda y qué monedero utilizaste originalmente. Tarifa basada en el éxito, sin pago por adelantado. Esta es la situación que provoca más pánico que un error evidente, porque todo *parece* haber funcionado: las palabras se han aceptado, el monedero se ha abierto y el saldo es cero. La gente da inmediatamente por hecho que la frase de recuperación es incorrecta o que le han robado las monedas. Casi siempre, ninguna de las dos cosas es cierta. Los fondos están en la cadena de bloques exactamente donde los dejaste; simplemente, tu software está consultando las direcciones equivocadas. ## ¿Por qué una semilla aceptada puede mostrar un monedero vacío? Una frase de semillas no contiene tus direcciones. Contiene una clave maestra y el software de tu monedero. *se deriva* direcciones de esa clave maestra utilizando un **ruta de derivación** — una fórmula como `m/44'/0'/0'/0/0`. La misma semilla, al procesarse por diferentes rutas, genera conjuntos de direcciones totalmente distintos. Todos ellos son «correctos». Tus monedas se almacenan en las direcciones específicas que tú *original* monedero generado. Si el monedero en el que estás restaurando los datos escanea una ruta diferente, genera direcciones distintas, no encuentra ningún historial y muestra cero, mientras que tus fondos permanecen intactos en las direcciones que utilizó el primer monedero. Por lo tanto, el estado «restored empty» rara vez se debe a un problema de semillas perdidas. Se trata de una **discrepancia en la derivación de la dirección**, y se puede solucionar localizando la ruta por la que realmente circulan tus monedas. ## Las causas más comunes, por orden de frecuencia ### 1. Una discrepancia en la ruta de derivación (la más importante) Las distintas carteras utilizan por defecto rutas diferentes para la misma moneda. Algunas de las que suelen confundir a la gente: - **Tipos de direcciones de Bitcoin.** Legado (`m/44'`, direcciones que empiezan por *1*), compatible con SegWit (`m/49'`, a partir de *3*), SegWit nativo (`m/84'`, a partir de *bc1q*) y Taproot (`m/86'`, a partir de *bc1p*) todas obtienen direcciones diferentes a partir de una misma semilla. Si restauras un monedero nativo de SegWit en un programa que solo lee monederos tradicionales, parecerá que está vacío. - **La división entre Ledger y el resto en Ethereum.** Este es el classic caso classic . Históricamente, Ledger Live ha obtenido las cuentas de Ethereum utilizando una ruta en la que el índice se encuentra en una posición diferente a la convención estándar de MetaMask y MyEtherWallet (`m/44'/60'/0'/0/x` frente a la anterior `m/44'/60'/x'/0/0`). La misma semilla, direcciones diferentes. La gente cambia de Ledger a MetaMask (o al revés), ve que el saldo es cero y entra en pánico: el ETH está en la otra cadena. - **Índice de cuenta y límite de intervalo.** Si tus monedas se encuentran en la cuenta 5, o en la dirección con índice 30 tras un largo intervalo de direcciones sin usar, un monedero que solo analice la primera cuenta o se detenga en el límite de intervalo predeterminado no las detectará. ### 2. Una frase de acceso / monedero oculto Si alguna vez has configurado una frase de contraseña BIP39 (la «25.ª palabra», denominada «monedero oculto» en Trezor y Ledger), tu semilla sin cifrar abre el monedero predeterminado vacío, y tus fondos se encuentran en el monedero de la frase de contraseña. No se trata de un error, ya que toda frase de acceso genera una cartera válida; simplemente, la semilla sin formato no es la que contiene las monedas. Una restauración vacía es uno de los dos classic de que se ha olvidado la frase de acceso. ### 3. Se ha restaurado en un software de monedero que no es el adecuado para esa moneda Algunas monedas solo aparecen si el monedero las admite explícitamente o si añades la cuenta manualmente. Una semilla que contenga, por ejemplo, Dogecoin o un token específico puede aparecer como «vacía» en un software que no analice en absoluto la ruta de esa moneda. ### 4. Una semilla realmente diferente En ocasiones, la frase es realmente una semilla válida *distinta* de la que crees: una copia de seguridad antigua, un señuelo o una frase de otro dispositivo. Se restaura correctamente (suma de comprobación válida), pero nunca fue el monedero que contenía tus fondos. Este es el único caso en el que el término «vacío» es real, y se puede diagnosticar. ## Cómo encontrar tus monedas La solución es sistemática: deduce las direcciones a partir de tu semilla barajando todas las rutas posibles y, a continuación, comprueba el historial en cadena de cada dirección resultante. Cuando aparezca un historial, esa es tu ruta. En la práctica, esto significa que: - Recorrer toda la familia de rutas de tu moneda (los cuatro tipos de direcciones de Bitcoin; ambas convenciones de Ethereum; múltiples índices de cuentas) con un límite de diferencia generoso. - Comprobar con y sin frases de contraseña candidatas si se sospecha que hay un monedero oculto. - Comprueba las direcciones en un explorador de bloques: las monedas se ven en la cadena de bloques aunque tu monedero no muestre nada. Una cartera que te permita configurar una ruta de derivación personalizada (como Electrum y Sparrow para Bitcoin, o añadiendo la ruta alternativa de ETH en MetaMask) te permite resolver los casos sencillos por tu cuenta. Cuando la cosa se complica —una ruta desconocida, una frase de contraseña que solo puedes intuir, muchos índices de cuenta o una moneda con una derivación no estándar—, la recuperación profesional resulta más rápida y menos propensa a errores que intentar adivinarla manualmente. ## Qué hacemos Analizamos todas las rutas y los índices de cuentas plausibles para tu moneda, comparamos cada dirección con el historial de la cadena de bloques para localizar la que contiene exactamente tus fondos y, si hay una frase de acceso, llevamos a cabo la recuperación de la misma en paralelo, incluyendo las trampas de codificación que hacen que una frase de acceso «correcta» abra silenciosamente una cartera diferente. Todo se realiza sin conexión; no se sube nada. Si los fondos se pueden localizar, encontramos la ruta; si la semilla realmente nunca los ha contenido, te lo decimos claramente en lugar de cobrarte por seguir buscando. ## Lo que nunca debes hacer No des por hecho que has perdido tus monedas y borres o reinicialices el dispositivo; es posible que aún necesites su configuración exacta. Y nunca introduzcas tu semilla en una página web, un «comprobador de saldo», un bot de Telegram o un chatbot de IA para «ver si tiene fondos». Tu semilla *es* tu dinero; un explorador de bloques solo necesita una *dirección*, nunca la semilla. Cualquiera que te pida tu semilla completa por correo electrónico o chat para «comprobarla» está llevando a cabo una estafa. Nosotros nunca te pedimos tu semilla completa para evaluar un caso. ## Preguntas frecuentes **Mi frase de recuperación ha sido aceptada, pero el monedero está vacío. ¿He perdido mis monedas?** **Es** casi seguro que no. Si la frase de recuperación ha sido aceptada, significa que su suma de comprobación es correcta y que las palabras son válidas. Un saldo vacío casi siempre significa que tus fondos se encuentran en una ruta de derivación o en un monedero protegido por frase de acceso que tu software actual no está analizando; las monedas siguen estando en la cadena de bloques. **¿Qué es una ruta de derivación, en términos sencillos?** Es la fórmula que utiliza tu monedero para convertir una semilla en muchas direcciones. Cada monedero utiliza una fórmula diferente, por lo que una misma semilla puede generar direcciones distintas en diferentes aplicaciones; de ahí que parezca que las monedas desaparecen cuando cambias de monedero. **Me he cambiado de Ledger a MetaMask y mi Ethereum ha desaparecido. ¿Por qué?** Ledger y MetaMask han utilizado históricamente rutas de derivación de Ethereum diferentes, por lo que generan direcciones distintas a partir de la misma semilla. Tu ETH se encuentra en la dirección de la ruta de Ledger. Al seleccionar la ruta alternativa (o la opción de derivación «heredada»), normalmente se muestra. **¿Podría ser la frase de contraseña la causa?** Sí. Si configuras una frase de contraseña (25.ª palabra / monedero oculto), tu semilla sin cifrar abre el monedero predeterminado vacío, mientras que tus fondos se encuentran en el monedero protegido por la frase de contraseña. Una restauración vacía es un classic de que se ha olvidado la frase de contraseña. **¿Puedo solucionarlo yo mismo?** A veces. Si puedes identificar el tipo de dirección de la moneda, un monedero que admita rutas de derivación personalizadas (como Electrum, Sparrow o la ruta alternativa de ETH de MetaMask) podría permitirte recuperar los fondos. En casos de rutas desconocidas, frases de contraseña dudosas o índices de cuenta múltiples, la recuperación profesional ahorra tiempo y evita errores. **¿Cuánto cuesta esto?** **Pago** en función de los resultados: un porcentaje del valor recuperado, acordado antes de empezar, y solo si localizamos tus fondos y te devolvemos el acceso a ellos. Sin pago por adelantado. *KeychainX lleva desde 2017 recuperando carteras de forma profesional desde Baar, Zug (Suiza). El análisis forense de la ruta de derivación es la base de nuestro trabajo. [Ponte en contacto con nosotros](https://keychainx.io/es/contact/): te responderemos en un plazo de 24 horas. Nunca nos ponemos en contacto con nadie por iniciativa propia a través de las redes sociales y nunca pedimos ningún pago por adelantado.* ## ¿Necesitas ayuda para recuperar una cartera? Evaluación honesta en un plazo de 24 horas, honorarios en función del resultado, sin pago por adelantado. [Contactar con KeychainX →](https://keychainx.io/es/contact/) --- ### [Cómo detectar una estafa relacionada con las criptomonedas y protegerse](https://keychainx.io/es/blog/how-to-spot-a-crypto-scam/) **Published:** July 25, 2026 **Author:** admin **Content:** Guía. Seguridad # Cómo detectar una *estafa relacionada con las criptomonedas* y protegerse La mayor parte de las criptomonedas se pierden por haber olvidado las contraseñas, pero muchas otras simplemente son robadas. A continuación te presentamos las estafas más habituales y los hábitos que permiten evitarlas. Actualizado en julio de 2026 · KeychainX — Recuperación de carteras desde 2017 #### En esta página 1. [Phishing y sitios web falsos](#phishing) 2. [Servicios de recuperación falsos](#fake-recovery) 3. [La suplantación de tarjetas SIM y el mito de la autenticación de dos factores](#sim) 4. [Reutilización de contraseñas y filtraciones de credenciales](#reuse) 5. [Ataques al DNS y a la red](#dns) 6. [Antes de enviarlo, comprueba que todo esté bien](#verify) 7. [Precaución especial al viajar y en los eventos](#travel) 8. [Tu lista rápida de comprobación de seguridad](#checklist) 9. [PREGUNTAS FRECUENTES](#faq) Como empresa especializada en la recuperación de activos, nos encontramos con personas en el peor día de su vida en el mundo de las criptomonedas, y una parte lamentable de esos casos no se debe a contraseñas olvidadas, sino a robos que se podrían haber evitado. Esta guía repasa las estafas que realmente funcionan y las sencillas medidas que permiten evitarlas. ## Phishing y sitios web falsos El classic consiste en una página web falsa que se parece a la auténtica. Los estafadores registran dominios con caracteres intercambiados o acentuados —una letra cirílica que se parece a una latina, o un carácter adicional que no se nota a simple vista—, de modo que «binance.com» se lee como «binance.com» a simple vista. Reglas para evitarlo: nunca hagas clic en enlaces de correos electrónicos, mensajes directos o anuncios para acceder a una página de criptomonedas; escribe la dirección tú mismo o utiliza un marcador guardado; y comprueba la URL completa y el certificado SSL antes de introducir ningún dato. Si algo te parece extraño, sal de la página inmediatamente. ## Servicios de recuperación falsos Esto me toca de cerca, porque hay estafadores que se hacen pasar por empresas como la nuestra. Las señales de alerta son siempre las mismas: **se ponen en contacto contigo primero** (por Telegram, X, Facebook, Quora o Instagram), te **garantizan** la recuperación, te exigen el **pago por adelantado** o te piden que introduzcas tu **frase de semillas o tu clave privada** en una página web o un formulario. Un servicio de recuperación auténtico nunca hace nada de esto. Nunca enviamos mensajes a nadie por iniciativa propia, nunca cobramos por adelantado, nunca pedimos tu frase de recuperación completa y nunca vendemos «software de recuperación». Si alguien que utiliza nuestro nombre lo hace, se trata de un suplantador, y su objetivo es vaciar la cartera que estás intentando salvar. ## La suplantación de tarjetas SIM y el mito de la autenticación de dos factores La autenticación de dos factores por SMS parece segura, pero no lo es. Los atacantes clonan tu tarjeta SIM o la obtienen mediante ingeniería social —a veces engañando a tu operador para que te envíe una de sustitución— y, a continuación, interceptan los códigos que se envían por SMS a «tu» número. Durante las temporadas altas de conferencias, esta técnica se ha utilizado para atacar directamente a titulares conocidos. Protégete: configura un PIN o una contraseña de transferencia de número con tu operador de telefonía móvil y utiliza una aplicación de autenticación o una llave de seguridad física en lugar de los SMS siempre que el servicio lo permita. ## Reutilización de contraseñas y filtraciones de credenciales Cuando se produce una filtración en cualquier sitio web que utilices —y eso ocurre—, lo primero que intentan los atacantes es utilizar esas mismas credenciales en todos los demás sitios. Si tus datos de acceso a Exchange coinciden con los de tu correo electrónico o con los de una red social, una sola filtración pone en peligro todas ellas. Nunca reutilices el mismo nombre de usuario y contraseña en servicios críticos; asigna a tu cuenta de Exchange, al correo electrónico vinculado a ella y a tus cuentas en redes sociales una contraseña única y segura para cada una, a ser posible generada por un gestor de contraseñas. ## Ataques al DNS y a la red Ni siquiera una dirección introducida correctamente es siempre segura. En un conocido incidente ocurrido en 2018, unos atacantes utilizaron un secuestro de BGP/DNS para redirigir el tráfico de una popular página web de monederos a sus propios servidores; los usuarios que ignoraron una advertencia sobre el certificado e iniciaron sesión enviaron sus claves directamente a los ladrones, con lo que perdieron una suma considerable. La medida de protección es aburrida, pero decisiva: nunca ignores una advertencia sobre un certificado SSL/TLS en una página web de criptomonedas. Si tu navegador te indica que el certificado no es válido o procede de una autoridad desconocida, detente: esa advertencia significa que el sistema está haciendo su trabajo. ## Antes de enviarlo, comprueba que todo esté bien Hay toda una categoría de pérdidas que se debe al malware que altera las direcciones y a la simple precipitación. Comprueba siempre la dirección de destino **completa**, no solo los primeros y últimos caracteres, ya que los programas que secuestran el portapapeles la sustituyen por otra muy parecida. Envía primero una pequeña cantidad de prueba cuando utilices una nueva dirección o red. Y confirma que estás en la cadena correcta antes de enviar, ya que una misma dirección puede existir en muchas redes. ## Precaución especial al viajar y en los eventos Las conferencias sobre criptomonedas y los espacios públicos son terreno de caza. Se ha vigilado físicamente a titulares conocidos y se les ha sometido a ingeniería social en eventos, y es muy fácil espiar las redes Wi-Fi públicas. Considera cualquier dispositivo que utilices para criptomonedas como un objetivo cuando estés fuera: evita iniciar sesión en plataformas de intercambio o carteras en redes públicas, no hables de tus activos con desconocidos que parezcan inusualmente interesados y desconfía de los nuevos contactos «serviciales» que rápidamente desvían la conversación hacia tus carteras. La persona más simpática del bar es, a veces, la más peligrosa. ## Tu lista rápida de comprobación de seguridad Resúmelo en los hábitos que realmente mantienes: accede a las páginas de criptomonedas solo escribiendo la dirección o usando un marcador, nunca un enlace; utiliza una aplicación de autenticación o una llave de hardware, nunca SMS, y configura un PIN de transferencia de operador; utiliza una contraseña única y segura para tu plataforma de intercambio, su correo electrónico y tus redes sociales; nunca ignores una advertencia de certificado; comprueba la dirección de destino completa y envía primero una cantidad de prueba; y nunca, bajo ninguna circunstancia, introduzcas tu frase de semillas en una página web ni se la facilites a alguien que se haya puesto en contacto contigo primero. Si sigues estos consejos, habrás cerrado la puerta a la inmensa mayoría de los robos de criptomonedas. ## Preguntas frecuentes ¿Son seguras las carteras de hardware frente a estas estafas?Es mucho más seguro, ya que las claves nunca salen del dispositivo; sin embargo, aún así puedes ser víctima de un ataque de phishing que te lleve a autorizar una transacción maliciosa o a revelar tu semilla. Compra solo en fuentes oficiales y nunca introduzcas tu semilla en ningún sitio. ¿Cómo puedo saber si un servicio de recuperación es una estafa?Señales de alerta: te contactan ellos primero, garantizan la recuperación, exigen el pago por adelantado o te piden tu frase de semillas o tu clave privada. Los servicios legítimos nunca hacen nada de esto: trabajan a comisión y nunca necesitan tu frase de semillas completa. ¿Es segura la autenticación de dos factores (2FA) por SMS para las criptomonedas?En realidad, no. El cambio de tarjeta SIM permite a los atacantes interceptar los códigos SMS. Utiliza una aplicación de autenticación o una llave de seguridad física, y configura un PIN de transferencia de número con tu operador de telefonía móvil. Alguien en Telegram dice que es de KeychainX, ¿es verdad?No. Nunca nos ponemos en contacto con nadie por iniciativa propia a través de Telegram, X, Facebook ni ninguna otra plataforma, y nunca solicitamos datos de acceso ni pagos por adelantado. Cualquiera que lo haga se está haciendo pasar por nosotros. ¿Cuál es el mejor hábito para evitar las estafas?Nunca hagas clic en enlaces para acceder a una página web de criptomonedas —escribe la dirección directamente o utiliza un marcador— y nunca introduzcas tu frase de semillas en ninguna página web ni en ningún formulario. Ignoré una advertencia sobre un certificado y he perdido dinero. ¿Me pueden ayudar?Si las claves han sido objeto de un ataque de phishing, los fondos suelen desaparecer una vez transferidos. Los servicios de recuperación ayudan a recuperar el acceso a tu propio monedero, pero no en caso de robo cuando los fondos ya están fuera de tu control. ## ¿No estás seguro de si te están estafando? Si has perdido el acceso a tu propio monedero (y no se lo ha quedado un estafador), eso es lo que recuperamos: solo cobramos si lo conseguimos, sin pago por adelantado. Ponte en contacto con nosotros y te lo explicaremos con total sinceridad. [Contactar con KeychainX →](https://keychainx.io/es/contact/) --- ### [La bóveda de MetaMask y la recuperación de la frase de recuperación](https://keychainx.io/es/blog/metamask-vault-seed-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** Guía . MetaMask # *La bóveda* de MetaMask *y* la recuperación de *la frase de recuperación* Si MetaMask no acepta tu contraseña, pero el perfil de tu navegador está intacto, normalmente es posible recuperar tu monedero: la caja fuerte cifrada sigue ahí, a la espera de que la desbloquees. Actualizado en julio de 2026 · KeychainX — Recuperación de carteras desde 2017 **Una nota sobre seguridad.** KeychainX nunca te pide que introduzcas tu contraseña de MetaMask ni tu frase secreta de recuperación en ningún sitio web ni formulario. En esta guía se explica cómo funciona la recuperación de *tu propia* cartera. #### En esta página 1. [La bóveda frente a la semilla](#vault) 2. [Dónde se encuentra la cámara acorazada](#where) 3. [Recuperar una contraseña olvidada](#password) 4. [Si tienes el archivo «seed» pero la instalación no funciona](#seed) 5. [La trampa de la cartera oculta de Trezor en MetaMask](#trezor) 6. [Recuperación del almacén a partir de una copia de seguridad o de otro equipo](#backup) 7. [Lo que no podemos hacer](#cant) 8. [PREGUNTAS FRECUENTES](#faq) MetaMask tiene dos claves secretas muy diferentes, y saber cuál de ellas has perdido te indica si te encuentras en una situación fácil o difícil. Por un lado está tu **contraseña** (que desbloquea la extensión en este dispositivo) y, por otro, tu **frase secreta de recuperación**: la semilla de 12 palabras que controla realmente tus fondos. La buena noticia es que, aunque hayas olvidado la contraseña y nunca hayas guardado la semilla, a menudo aún es posible recuperar la cartera. ## La bóveda frente a la semilla Cuando configuras MetaMask, este toma tu frase de semillas, la cifra con tu contraseña y almacena el resultado —la **caja fuerte** — de forma local en el almacenamiento de la extensión del navegador. Tu contraseña nunca se guarda; solo sirve para descifrar la bóveda. Así pues, hay dos posibilidades: si tienes la **frase de semillas**, puedes reinstalar MetaMask en cualquier lugar y restaurar los datos. Si has perdido la frase de semillas pero aún conservas la **bóveda** (tu perfil del navegador está intacto) y simplemente has olvidado la contraseña, podemos recuperar la contraseña a partir de la bóveda, y la frase de semillas aparecerá junto con ella. ## Dónde se encuentra el almacén en tu disco duro La bóveda se encuentra en el almacenamiento local de la extensión —una pequeña base de datos dentro de la carpeta de tu perfil de Chrome, Brave, Edge o Firefox, bajo el ID de la extensión de MetaMask—. Se conserva mientras no hayas borrado el perfil del navegador ni desinstalado la extensión sin conservar el perfil. Por eso, la regla de oro tras un bloqueo es: **no desinstales MetaMask y no borres el perfil del navegador**. Si la bóveda ha desaparecido y no tienes la frase de recuperación, no queda nada que recuperar. ## Recuperar una contraseña olvidada La recuperación de la contraseña es un proceso de búsqueda que se realiza íntegramente sin conexión. Extraemos el blob cifrado de la caja fuerte de tu perfil del navegador y probamos posibles contraseñas con él: MetaMask utiliza el método de «key-stretching» PBKDF2 y el cifrado AES-GCM (modo hashcat 26600), con un MAC que confirma el instante en que una suposición es correcta. Generamos esas posibles contraseñas a partir de lo que recuerdas: la longitud, fragmentos, contraseñas que has reutilizado en otros sitios y el año en que creaste el monedero. En el momento en que se descifra la bóveda, se recuperan tanto tu contraseña como tu semilla. No se introduce nada en ningún sitio web activo. Dado que la ampliación de claves de MetaMask es deliberadamente lenta, cada intento tiene un coste elevado; precisamente por eso, una buena pista sobre la contraseña vale mucho más que la potencia de cálculo bruta, y cuanto más nos puedas contar sobre cómo la creaste, mayores serán las posibilidades. ## Si tienes el archivo «seed» pero la instalación no funciona A veces, la propia cartera da problemas: no se abre, se bloquea o muestra un saldo de cero tras una actualización. Si dispones de tu frase secreta de recuperación de 12 palabras, la solución más sencilla es instalar MetaMask de nuevo y restaurar la cartera a partir de esa frase. Si la cartera restaurada muestra una cuenta incorrecta o vacía, suele tratarse de un problema de derivación o de índice de la cuenta, más que de una pérdida de fondos, y se puede resolver comprobando que la ruta de la cuenta sea la correcta. ## La trampa de la cartera oculta de Trezor en MetaMask Hay una trampa que afecta a quienes vinculan un Trezor con MetaMask y utilizan una **frase de contraseña (monedero oculto)**. Si más adelante conectas el Trezor a un MetaMask *diferente*, o olvidas la frase de contraseña exacta, la cartera oculta parece «desaparecer»: los fondos están a salvo en la cadena, pero estás consultando la cartera derivada equivocada. Confirma siempre tu frase de contraseña y tu cuenta de Trezor antes de mover cantidades importantes de fondos. Si se pierde la propia frase de contraseña, se trata de un caso de recuperación de la frase de contraseña, del que nos encargamos nosotros. ## Recuperación del almacén a partir de una copia de seguridad o de otro equipo Si el navegador que utilizabas ya no está, pero conservas una copia de seguridad, es posible que aún puedas acceder a la caja fuerte. Esta se encuentra dentro del perfil del navegador, por lo que una copia de seguridad completa del perfil, una copia sincronizada pero cifrada o un ordenador antiguo en el que aún esté instalada la extensión pueden contener una caja fuerte utilizable. Incluso un perfil de navegador dañado a veces puede recuperarse mediante análisis forense. Antes de dar por perdido un monedero de MetaMask, comprueba todos los dispositivos y copias de seguridad en los que se haya ejecutado ese navegador: basta con una sola copia del almacén que se haya conservado, junto con una pista de contraseña, para recuperarlo todo. Si encuentras el perfil pero no localizas los datos del almacén en su interior, esa extracción forma parte de nuestros servicios. ## Lo que no podemos hacer Si la bóveda ha desaparecido (se ha eliminado el perfil del navegador o se ha desinstalado la extensión sin el perfil) y no tienes la frase de semillas, no queda nada que descifrar: nadie puede recuperarla. Si solo tienes una dirección pública, tampoco es recuperable. Y ten cuidado con cualquier «herramienta de recuperación de MetaMask» que te pida introducir tu frase de semillas o contraseña en una página web; así es como se vacían las carteras. Trabajamos únicamente a partir de tu propio almacén cifrado, sin conexión a Internet, y nunca pedimos ningún pago por adelantado. ## Preguntas frecuentes He olvidado mi contraseña de MetaMask, pero no la frase de recuperación. ¿Qué hago?Vuelve a instalar MetaMask y restaura la cuenta utilizando tu frase secreta de recuperación de 12 palabras; a continuación, establece una nueva contraseña. Tus fondos proceden de la semilla, no de la contraseña. He olvidado la contraseña Y he perdido la semilla. ¿No hay nada que hacer?No, si tu perfil del navegador todavía contiene la caja fuerte de MetaMask. Podemos recuperar la contraseña de la caja fuerte sin conexión, y con ella se revelará tu frase de recuperación. No desinstales la extensión ni borres el perfil. ¿Dónde se almacena mi caja fuerte de MetaMask?En el almacenamiento local de la extensión, dentro del perfil de tu navegador (Chrome, Brave, Edge o Firefox), bajo el ID de la extensión de MetaMask. Es lo que utilizamos para recuperar una contraseña olvidada. Mi monedero oculto de Trezor ha desaparecido en MetaMask. ¿He perdido mis monedas?Normalmente no. Al conectar el Trezor a una cuenta diferente de MetaMask o al utilizar una frase de contraseña incorrecta, aparece una cartera derivada diferente. Tus fondos están en la cadena de bloques; comprueba que la frase de contraseña y la cuenta sean las correctas. ¿Cuánto cuesta la recuperación de MetaMask?Basado en los resultados: un porcentaje del valor recuperado solo si conseguimos el dinero, y nada por adelantado. ## ¿No puedes acceder a MetaMask? Si tu navegador todavía tiene el monedero, no lo desinstales. Dinos lo que recuerdes de la contraseña y lo evaluaremos en un plazo de 24 horas; la tarifa se cobrará en función del resultado. [Contactar con KeychainX →](https://keychainx.io/es/contact/) --- ### [Cómo recuperar el PIN de un Trezor perdido](https://keychainx.io/es/blog/recover-lost-trezor-pin/) **Published:** July 25, 2026 **Author:** admin **Content:** Guía . Trezor # Cómo recuperar *el PIN* de un *Trezor perdido* Olvidarse del PIN de Trezor puede parecer un desastre, pero en la mayoría de los casos no lo es, ya que el PIN no es lo que realmente protege tus monedas. Esto es lo que realmente importa y qué debes hacer a continuación. Actualizado en julio de 2026 · KeychainX — Recuperación de carteras desde 2017 **Antes de tocar el dispositivo:** NO sigas intentando adivinar el PIN. Un Trezor se borra por completo tras demasiados intentos fallidos. Si aún conservas tu semilla de recuperación, no necesitas el PIN en absoluto; sigue leyendo. #### En esta página 1. [Si tienes tu clave de recuperación (el caso más sencillo)](#seed) 2. [Por qué no debes seguir dando palos de ciego](#noguess) 3. [Si también has perdido la semilla](#noseed) 4. [Unas palabras sobre los dispositivos falsos y manipulados](#genuine) 5. [Código PIN frente a frase de contraseña (son cosas diferentes)](#passphrase) 6. [Asegúrate de que esto no vuelva a pasar nunca más](#prevent) 7. [Cómo puede ayudarte KeychainX](#help) 8. [PREGUNTAS FRECUENTES](#faq) Lo más importante que hay que entender sobre un Trezor es que el **PIN solo bloquea el dispositivo físico**. Tus monedas están controladas por tu **frase de recuperación**: las 12, 20 o 24 palabras que anotaste al configurar el Trezor. Esa distinción determina por completo cómo se resuelve una situación en la que se ha perdido el PIN. ## Si tienes tu clave de recuperación (el caso más sencillo) Si aún conservas tus palabras de semilla, perder el PIN no supone ningún problema. Solo tienes que **borrar el dispositivo y restaurarlo** a partir de la semilla, estableciendo un nuevo PIN en el proceso —ya sea en el mismo Trezor o en cualquier otro monedero compatible—. Tus monedas nunca estuvieron en el dispositivo; residen en la cadena de bloques y se derivan de la semilla. Así que, antes de tomar ninguna medida drástica, busca tu copia de seguridad de la semilla. Si la tienes, ya lo has recuperado todo. ## Por qué no debes seguir haciendo conjeturas: es peligroso Trezor hace que, deliberadamente, adivinar el PIN en el propio dispositivo no sirva de nada. Cada intento erróneo aumenta el tiempo de espera, y un Trezor Model One **se borra por sí solo tras 16 intentos fallidos**. Además, el teclado numérico está codificado y se muestra en el dispositivo, por lo que ningún software puede «leer» lo que tecleas. Eso es una buena medida de seguridad, pero significa que intentar adivinar el PIN por fuerza bruta en el dispositivo acabará borrándolo. Si no tienes tu semilla, borrar el dispositivo por introducir demasiados intentos erróneos convierte un problema difícil en uno imposible. Deja de adivinar y evalúa primero la situación. ## Si también has perdido la semilla Este es el caso realmente complicado: dispositivo bloqueado, sin copia de seguridad de la semilla. En un Trezor moderno y auténtico no existe ninguna forma compatible de «descifrar» el PIN; el firmware y el diseño seguro están pensados precisamente para impedirlo. Lo que a veces puede ayudar: - **Una clave parcial o incierta.** Si tienes la mayoría de las palabras, o las has anotado con un par de entradas poco claras, a menudo podemos reconstruir la clave correcta a partir de tu dirección conocida, lo que permite evitar por completo el uso del PIN. - **Hardware antiguo.** Las primeras unidades de Trezor One presentaban vulnerabilidades a nivel de hardware que han sido documentadas y que laboratorios especializados han utilizado para extraer una semilla. Se trata de un trabajo delicado, específico para cada dispositivo y sin garantías; no es un servicio rutinario. Si no tienes ni la clave ni ningún fragmento de la misma, y el dispositivo es un modelo actual, la respuesta sincera es que lo más probable es que no se pueda recuperar el dinero. Te lo diremos sin rodeos, en lugar de aceptar un caso sin esperanza. ## Unas palabras sobre los dispositivos falsos y manipulados Recupera siempre la semilla únicamente en un Trezor auténtico comprado en un distribuidor oficial. Se han utilizado carteras de hardware falsificadas o manipuladas para robar semillas: un dispositivo falso puede mostrar una semilla «aleatoria» que el atacante ya conoce, o filtrar la que tú introduzcas. Si vas a restaurar una semilla porque has perdido el PIN, hazlo en un dispositivo en el que confíes plenamente y, si tienes alguna duda sobre el origen del hardware, transfiere tus fondos a una cartera nueva en un dispositivo nuevo y verificado inmediatamente después de la recuperación. ## Código PIN frente a frase de contraseña (son cosas diferentes) A menudo se confunde el PIN con la **frase de contraseña** (la «25.ª palabra» opcional que desbloquea un monedero oculto). Si tus monedas están en un monedero oculto y has olvidado la frase de contraseña —no el PIN—, se trata de un problema distinto y, a menudo, más fácil de resolver, ya que la frase de contraseña se puede buscar de forma muy similar a una contraseña. Consulta nuestra página [sobre la recuperación de la frase de contraseña de Trezor](https://keychainx.io/es/trezor-passphrase-lost/) para ese caso. ## Asegúrate de que esto no vuelva a pasar nunca más Una vez que hayas recuperado el acceso, soluciona la causa principal: el PIN nunca fue el riesgo, sino la copia de seguridad de la semilla. Anota tu semilla de recuperación en un papel (o en acero) y guárdala en un lugar distinto al dispositivo; nunca la fotografíes, la escribas en un ordenador ni la guardes en la nube, ya que eso la expone al robo. Si utilizas una frase de contraseña, haz también una copia de seguridad por separado, ya que una frase de contraseña no se almacena en ningún sitio y no se puede recuperar desde el dispositivo si la olvidas. Un Trezor con un PIN conocido pero cuya semilla se ha perdido está a un solo intento fallido de quedar vacío; un PIN perdido con una semilla a salvo es apenas un inconveniente. Intenta encontrarte siempre en la segunda situación. ## Cómo puede ayudarte KeychainX Nuestro valor añadido radica en la parte del problema relacionada con la semilla, no en burlar el dispositivo: reconstruir una semilla incompleta o mal escrita, resolver confusiones en la ruta de derivación y recuperar frases de acceso olvidadas en carteras ocultas. Todo se realiza sin conexión, nunca te pedimos que nos envíes una cartera desbloqueada y trabajamos con una tarifa basada en el éxito: nada por adelantado. Si tu caso se reduce a un Trezor auténtico y actual sin semilla alguna, te lo diremos con sinceridad en lugar de cobrarte por intentar lo imposible. ## Preguntas frecuentes He olvidado el PIN de mi Trezor, pero tengo mi frase de recuperación. ¿Qué hago?Borra todo el contenido del dispositivo y restaura la configuración a partir de tu semilla, estableciendo un nuevo PIN. El PIN solo bloquea el dispositivo; tus monedas provienen de la semilla, por lo que podrás recuperarlas por completo. ¿Se puede descifrar un PIN de Trezor perdido?No en un Trezor auténtico y actualizado: el firmware está diseñado para impedirlo, y el dispositivo se borra tras un número excesivo de intentos fallidos. La recuperación depende de que tengas tu frase de recuperación (aunque sea parcialmente), no de descifrar el PIN. ¿Cuántos intentos fallidos con el PIN hay que realizar antes de que un Trezor se borre por completo?El Trezor Model One se bloquea tras 16 intentos fallidos, con retrasos cada vez mayores antes de llegar a ese punto. No sigas probando si no tienes una copia de seguridad de tu semilla. Tengo la mayoría de mis palabras clave, pero no todas. ¿Me puedes ayudar?A menudo, sí. Reconstruimos las claves de acceso incompletas o mal escritas a partir de tu dirección conocida, lo que permite evitar por completo el uso del PIN. ¿El PIN es lo mismo que la frase de contraseña?No. El PIN desbloquea el dispositivo; la frase de contraseña (la 25.ª palabra, opcional) desbloquea un monedero oculto. Olvidar la frase de contraseña es un problema distinto, que a menudo es más fácil de resolver. ## ¿No puedes acceder a tu Trezor? Dinos si recuerdas alguna de tus palabras clave y qué es lo que recuerdas. Evaluación sincera en un plazo de 24 horas; honorarios en función de los resultados. [Contactar con KeychainX →](https://keychainx.io/es/contact/) --- ### [Cómo recuperar la contraseña de una cartera de Bitcoin perdida](https://keychainx.io/es/blog/recover-lost-bitcoin-password/) **Published:** July 25, 2026 **Author:** admin **Content:** Guía . Bitcoin # Cómo recuperar *la contraseña* de una *cartera de Bitcoin* perdida Una guía práctica paso a paso para los principales tipos de carteras de Bitcoin: cómo extraer el hash de la contraseña, ejecutar hashcat y cuáles son las trampas más comunes. Actualizado en julio de 2026 · KeychainX — Recuperación de carteras desde 2017 #### En esta página 1. [Conoce el tipo de cartera que tienes](#types) 2. [Extracción del hash de la contraseña](#extract) 3. [Ejecutar hashcat](#hashcat) 4. [La trampa de Hashcat en Blockchain v1](#v1bug) 5. [Contraseñas secundarias y mnemotécnicos](#second) 6. [Configuración de las herramientas](#setup) 7. [Hazlo con precaución](#safety) 8. [Una nota sobre Electrum y las carteras de papel](#electrum) 9. [Cuándo pedir ayuda](#help) 10. [PREGUNTAS FRECUENTES](#faq) Esta es la guía técnica complementaria a nuestra página [sobre la recuperación de carteras de Bitcoin](https://keychainx.io/es/recover-bitcoin-wallet/). Si te sientes cómodo utilizando la línea de comandos, a menudo podrás avanzar por tu cuenta; si no es así, al menos te permitirá saber exactamente qué es lo que tienes. Analizaremos los tipos de carteras más habituales y las herramientas que permiten abrirlas. ## Conoce el tipo de cartera que tienes El método adecuado depende totalmente del monedero que hayas utilizado: - **Bitcoin Core**: el archivo «wallet.dat» cifrado. - **Blockchain.info / Blockchain.com**: el monedero en línea, con una primera contraseña y una segunda opcional. - **MultiBit Classic** — Archivos .key y .wallet. - **Electrum**: un monedero basado en una frase de recuperación con contraseña opcional. - **Carteras de papel**: una clave privada sin cifrar o cifrada según el estándar BIP38. Identifica primero cuál es el tuyo, ya que el paso de extracción que se indica a continuación varía en función de cada uno. ## Extracción del hash de la contraseña No se ataca directamente al monedero, sino que se extrae un hash que las herramientas puedan analizar. El proyecto John the Ripper incluye scripts de ayuda para ello: «bitcoin2john.py» para el archivo «wallet.dat» de Bitcoin Core y «blockchain2john.py» para los monederos de Blockchain.info. Ejecuta el script correspondiente con tu archivo y obtendrás una cadena de hash con la que «hashcat» pueda trabajar. Mantén tu archivo de monedero en modo de solo lectura y trabaja siempre con una copia. ## Ejecutar hashcat por tu cuenta Introduce el hash extraído en hashcat con el modo adecuado para tu monedero: **Bitcoin Core** es el modo 11300; **Blockchain.info v2–v4** es el 15200; las primeras versiones de **Blockchain.info v1** son el 12700; **MultiBit Classic** es el 22500; y una cartera **Electrum** utiliza uno de los modos 16600/21700/21800, dependiendo de la versión. En lugar de un ataque de fuerza bruta a ciegas, crea una máscara o una lista de palabras a partir de lo que recuerdes —longitud, fragmentos, patrones— y deja que hashcat busque en ese espacio. Las buenas pistas son las que hacen que se complete el proceso. ## La trampa de Hashcat en Blockchain v1 He aquí una trampa que hace perder mucho tiempo a mucha gente: las primeras carteras de Blockchain.info (v1) utilizaban distintos recuentos de iteraciones de cifrado, y el modo estándar de hashcat puede fallar de forma silenciosa a la hora de encontrar la contraseña correcta en algunas de ellas —se ejecuta, termina y no muestra ningún resultado, incluso cuando tu contraseña está en la lista—. Si estás seguro de cuál es tu contraseña para una cartera antigua de Blockchain y el modo 12700 no encuentra nada, probablemente este sea el motivo. Estos casos requieren un enfoque personalizado que tenga en cuenta las variaciones en el número de iteraciones, y ahí es donde las soluciones «hazlo tú mismo» suelen llegar a su límite. ## Contraseñas secundarias y mnemotécnicos Hay dos complicaciones más. Si tu monedero de Blockchain.info tenía una **segunda contraseña** (para realizar pagos), se trata de un script independiente y una búsqueda distinta a la principal. Y si tu copia de seguridad es una **frase** antigua **de Blockchain.info de entre 15 y 21 palabras**, no se podrá importar en absoluto a un software moderno: se trata de un formato heredado, distinto del BIP39, que requiere la lógica de derivación original en lugar de hashcat. Saber a cuál de estos casos te enfrentas te indicará si se trata de un problema de búsqueda de contraseña o de reconstrucción de la frase. ## Configuración de las herramientas La vía del «hazlo tú mismo» conlleva unos costes de configuración que conviene conocer antes de empezar. Los scripts de extracción \*2john.py requieren tener instalado Python. Hashcat funciona mejor en una GPU: utilizará tu CPU, pero una tarjeta gráfica decente es mucho más rápida, lo cual es importante cuando cada intento es deliberadamente lento. También te interesará disponer de una lista de candidatos o una máscara que refleje la memoria real, en lugar de realizar un barrido ciego de caracteres, ya que, incluso con un buen hardware, una búsqueda no estructurada de cualquier contraseña que no sea corta no terminará en un tiempo razonable. Si instalar bibliotecas y escribir máscaras para Hashcat no es lo tuyo, eso por sí solo ya es una razón de peso para delegar el caso. ## Hazlo con precaución Dos reglas que debes tener en cuenta mientras trabajas: nunca hagas esto en tu única copia del archivo del monedero —haz una copia y mantén el original intacto— y nunca subas tu archivo wallet.dat, tu clave o tu semilla a un sitio web de «recuperación» ni los pegues en ninguna página web. La recuperación legítima, tanto si la realizas tú como si la hacemos nosotros, se lleva a cabo sin conexión, utilizando una copia de tu archivo. Cualquier cosa que te pida que introduzcas tu semilla en la web es una trampa. ## Una nota sobre Electrum y las carteras de papel Dos casos especiales rápidos. **Electrum** almacena una semilla y, opcionalmente, una contraseña asociada a ella; si tienes la semilla, puedes restaurarla directamente, y si solo se ha perdido la contraseña, el archivo del monedero se puede analizar de forma muy similar a los demás (utilizando el modo de hashcat adecuado para la versión). **Las carteras en papel** contienen directamente una clave privada: si se trata de una clave sin cifrar, puedes importarla a cualquier cartera, y si está cifrada según el estándar BIP38 con una frase de contraseña, esa frase es la contraseña que debes recuperar. Saber cuál de estas opciones es la tuya te ahorrará muchos pasos en falso. ## Cuándo pedir ayuda Si has extraído el hash, has elegido el modo adecuado, has creado un espacio de candidatos razonable y aún así no has obtenido ningún resultado —especialmente en el caso de una cartera de blockchain v1, una contraseña con caracteres especiales o una frase de recuperación heredada—, ese es el momento de recurrir a nosotros. Realizamos búsquedas estructuradas a gran escala en hardware dedicado, gestionamos el error de iteración de la v1 y los casos de codificación, y confirmamos los resultados con tu dirección, todo ello sin conexión y con garantía de éxito. Encontrarás todos los detalles en la página [de recuperación de Bitcoin](https://keychainx.io/es/recover-bitcoin-wallet/). ## Preguntas frecuentes ¿Cómo puedo extraer un hash del archivo wallet.dat?Utiliza el script «bitcoin2john.py» del proyecto John the Ripper con tu archivo «wallet.dat»; este genera una cadena de hash que debes introducir en «hashcat» (modo 11300 para Bitcoin Core). Trabaja con una copia del archivo. ¿Qué modo de Hashcat debo utilizar?Bitcoin Core 11 300; Blockchain.info v2–v4 15 200; Blockchain.info v1 12 700; MultiBit Classic ; Electrum 16 600/21 700/21 800, según la versión. Elige el modo que se adapte a tu tipo de monedero. La contraseña de mi antigua cartera de Blockchain es correcta, pero Hashcat no encuentra nada. ¿Por qué?Las primeras carteras de Blockchain.info (v1) utilizaban distintos recuentos de iteraciones, y la versión estándar de hashcat puede pasar por alto la contraseña sin avisar. Estas carteras requieren un enfoque personalizado que tenga en cuenta dichas variaciones. ¿Puedo recuperar un monedero si solo tengo la dirección pública?No. Necesitas el archivo de la cartera, una clave cifrada o una semilla; la dirección pública por sí sola no sirve para descifrar nada. ¿Cuánto cuesta la ayuda?Basado en los resultados: un porcentaje del valor recuperado solo si conseguimos el dinero, y nada por adelantado. ## ¿Te has quedado atascado por tu cuenta? Envíanos el archivo de la cartera y lo que recuerdes de la contraseña. Te diremos con total sinceridad si se puede recuperar en un plazo de 24 horas; nuestros honorarios dependen del éxito de la recuperación. [Contactar con KeychainX →](https://keychainx.io/es/contact/) Relacionado: [Guía detallada para la recuperación de carteras de Bitcoin](/es/recover-bitcoin-wallet/) --- ### [La frase mnemotécnica de Blockchain.info, de entre 15 y 21 palabras, explicada](https://keychainx.io/es/blog/blockchain-info-15-21-word-mnemonic/) **Published:** July 25, 2026 **Author:** admin **Content:** Guía . Blockchain.info # La frase mnemotécnica de Blockchain.info, *de entre 15 y 21 palabras*, explicada Si tienes una copia de seguridad antigua de Blockchain.info de 15, 17, 19 o 21 palabras que el software actual no admite, no estás haciendo nada mal. Se trata de un formato obsoleto que casi nadie admite, pero que aún así se puede recuperar. Actualizado en julio de 2026 · KeychainX — Recuperación de carteras desde 2017 #### En esta página 1. [Cuál es realmente la frase](#what) 2. [La lista de 50 000 palabras (no 2 048)](#wordlist) 3. [Varias versiones, varios tipos de cifrado](#versions) 4. [Cómo funciona realmente la recuperación](#recover) 5. [Si tu frase está incompleta](#partial) 6. [Por qué este conocimiento es poco común](#rare) 7. [Resumen rápido](#recap) 8. [Qué hacer si tienes uno](#help) 9. [PREGUNTAS FRECUENTES](#faq) A menudo se dice a la gente que estas frases de longitud impar son imposibles de utilizar, descifrar o utilizar para obtener una dirección. Eso no es cierto. Este es un artículo técnico explicativo sobre qué eran realmente las antiguas frases de Blockchain.info, por qué dejaron de funcionar y cómo funciona la recuperación, basado en casos reales que hemos resuelto. Para obtener información sobre el servicio, consulta nuestra página [de recuperación de Blockchain.com](https://keychainx.io/es/recover-blockchain-com-wallet-password/). ## Cuál es realmente la frase Los monederos modernos utilizan una semilla BIP39 de 12 palabras (a veces de 24) extraída de una lista estándar de 2.048 palabras, y esa frase *es* tu clave privada. La versión inicial de Blockchain.info funcionaba de forma diferente: su copia de seguridad consistía en una frase que codificaba **el ID de** tu **monedero y tu contraseña**, no una clave sin procesar, y podía tener **15, 17, 19 o 21 palabras**. Las frases más largas solían corresponder a contraseñas más largas. Es totalmente anterior al estándar BIP39, por lo que nada de lo que ofrece es compatible con las herramientas actuales. ## La lista de 50 000 palabras (no 2 048) Este es el detalle que sorprende a la gente: el antiguo sistema no utilizaba en absoluto la conocida lista de 2.048 palabras. Se basaba en un diccionario mucho más amplio —del orden de **50.000 palabras—** y, al menos en algunas versiones, utilizaba *dos listas de palabras diferentes*: una para calcular una suma de comprobación y otra para codificar el ID de la cartera y la contraseña. Por eso, al introducir una frase antigua en una herramienta BIP39 moderna no se obtiene más que un error: a menudo, las palabras ni siquiera figuran en la lista que conoce la herramienta. ## Varias versiones, varios tipos de cifrado El formato también fue cambiando con el tiempo. Las distintas versiones del monedero utilizaban diferentes variantes de cifrado y distintos recuentos de iteraciones (el número de veces que la contraseña se procesaba mediante el algoritmo). Por lo tanto, «una frase de Blockchain.info» no es algo único, sino una familia de formatos relacionados, y recuperarla implica, en primer lugar, identificar qué versión y qué listas de palabras se utilizaron, para luego reproducir ese esquema exacto. ## Cómo funciona realmente la recuperación Dado que la documentación y el código originales de las primeras carteras (v1) ya no están disponibles, la recuperación consiste en auténtico ingeniería inversa. El método que funciona es el siguiente: obtener antiguas capturas de pantalla del sitio web Blockchain.info y su código JavaScript a partir de archivos web para recuperar las listas de palabras y la lógica históricas; identificar a qué versión pertenece tu frase; a continuación, reconstruir la derivación y comprobar las interpretaciones válidas de tus palabras con una dirección conocida hasta que la suma de comprobación sea correcta y la cartera se descifre. En un caso, las 17 palabras que recordaba un cliente dieron una suma de comprobación errónea, pero la interpretación correcta de 18 palabras descifró el archivo wallet.aes.json sin problemas, y se recuperaron los bitcoins de 2014. ## Si tu frase está incompleta Que falte una palabra o que no se esté seguro de ella no es un problema insuperable. Como validamos cada reconstrucción posible con tu dirección de recepción real, podemos buscar entre todas las palabras y ordenaciones plausibles y saber con certeza cuándo damos con la correcta: o bien permite deducir tu dirección, o bien no. Es posible trabajar con datos parciales, desordenados o con una o dos palabras mal recordadas; el límite insuperable es un recuerdo completamente en blanco, sin ninguna frase ni ID de monedero. ## Por qué este conocimiento es poco común Casi nadie puede hacerlo, y eso no es una estrategia de marketing, sino una consecuencia de cómo desapareció el formato. Las listas de palabras eran enormes y no seguían ningún estándar, el código fuente más antiguo se extrajo de repositorios públicos y el esquema fue sustituido hace años, por lo que el conocimiento solo existe allí donde alguien lo conservó deliberadamente y lo reconstruyó a partir de archivos. Por eso el sitio web actual, y la mayoría de las herramientas y servicios, simplemente devuelven el mensaje «no válido». No es que el monedero no se pueda abrir, sino que el método ha caído en desuso. Recuperarlos es tanto arqueología digital como criptografía. ## Resumen rápido En resumen: las antiguas carteras de Blockchain.info utilizaban frases **de 15, 17, 19 o 21 palabras** que codificaban el ID de la cartera y la contraseña, extraídas de una amplia lista de palabras personalizada —no del BIP39—, razón por la cual las herramientas modernas las rechazan. El formato variaba según la versión, con diferentes métodos de cifrado y recuentos de iteraciones. La recuperación consiste en reconstruir el esquema original a partir del código archivado y las listas de palabras, identificar tu versión y validar las posibles reconstrucciones con tu dirección conocida hasta que la suma de comprobación sea correcta. Las frases parciales o desordenadas son válidas. La cartera no se ha perdido: solo hay que reconstruir la forma de acceder a ella. ## Qué hacer si tienes uno Si tienes una de estas frases y la página web oficial la considera inválida, no lo des por definitivo: el monedero sigue existiendo en la cadena de bloques. Anota cuántas palabras tienes, si estás seguro del orden y cualquier dirección de recepción que conozcas, y considera que la frase es recuperable hasta que se demuestre lo contrario. Se trata de un trabajo especializado, más que de algo que se pueda hacer por cuenta propia, precisamente porque las listas de palabras y la lógica no están presentes en ninguna herramienta moderna, pero es un problema que se puede resolver sin dificultad. ## Preguntas frecuentes ¿Cuánto tiempo se tarda en recuperar una frase antigua o una semilla?Depende del número de palabras de las que estés seguro y de la versión. Identificar el formato y las listas de palabras es lo que más tiempo lleva; una vez hecho esto, la validación con tu dirección es rápida. ¿Por qué no se importa mi frase de seguridad de 15, 17, 19 o 21 palabras para la cadena de bloques?Se debe a que se trata de un formato antiguo, anterior al BIP39, que codificaba el ID de tu monedero y tu contraseña utilizando una extensa lista de palabras personalizada, y no la lista BIP39 de 2.048 palabras que utilizan los monederos modernos. Las herramientas estándar simplemente no lo reconocen. ¿Es realmente posible recuperar las mnemotécnicas de longitud impar?Sí. A pesar de que se afirme que son imposibles de descifrar, las primeras carteras de Blockchain.info utilizaban frases de entre 15 y 21 palabras que pueden descifrarse reconstruyendo el esquema original a partir del código archivado y las listas de palabras. Solo recuerdo la mayoría de las palabras… ¿funcionará de todos modos?A menudo, sí. Las reconstrucciones se contrastan con tu dirección conocida, por lo que se pueden buscar las palabras que faltan, están desordenadas o son ligeramente incorrectas, y confirmar con certeza la disposición correcta. ¿Es algo que puedo hacer yo mismo?Es poco frecuente: las listas de palabras históricas y la lógica de derivación no se encuentran en ninguna herramienta moderna, por lo que hay que recurrir a la ingeniería inversa de versiones archivadas. Pero el monedero no se ha perdido; solo hay que utilizar el método adecuado. ¿Cuánto cuesta?Basado en los resultados: un porcentaje del valor recuperado solo si conseguimos recuperar el monedero, y nada por adelantado. ## ¿Tienes una frase de contraseña de Blockchain antigua con un número impar de palabras? Indícanos cuántas palabras tiene y tu dirección, si la sabes. Evaluaremos si se puede reconstruir en un plazo de 24 horas, con honorarios basados en el resultado. [Contactar con KeychainX →](https://keychainx.io/es/contact/) --- ### [Recuperar una cartera a partir de 17 palabras memorizadas](https://keychainx.io/es/blog/blockchain-17-word-mnemonic/) **Published:** July 25, 2026 **Author:** admin **Content:** Historia de recuperación. Blockchain.info # Recuperar una cartera a partir de *17 palabras memorizadas* El cliente tenía parte de una antigua frase de seguridad de Blockchain.info —17 palabras— en un formato que la página web actual no admite. Recuperarla supuso un trabajo de fuerza bruta, mucha «arqueología» del código fuente y mucha diversión. Actualizado en julio de 2026 · KeychainX — Recuperación de carteras desde 2017 #### En esta página 1. [La situación](#situation) 2. [Lo que lo hizo difícil](#hard) 3. [Cómo lo desciframos: arqueología del código fuente](#crack) 4. [El resultado](#outcome) 5. [Los antiguos formatos de texto de Blockchain.info](#formats) 6. [¿Por qué la página web oficial no puede ayudar?](#why) 7. [Lo que tenemos que intentar](#start) 8. [Si tienes una cartera antigua de Blockchain.info](#bigger) 9. [Lo que puedes sacar de ello](#learn) 10. [PREGUNTAS FRECUENTES](#faq) Las primeras carteras de Blockchain.info utilizaban su propia frase de seguridad, a diferencia de la semilla estándar de 12 palabras por la que se decantó posteriormente el sector. Este caso se refería a una de esas frases antiguas, y a un cliente que solo recordaba una parte de ella. Lo que permitió resolverlo fueron los años dedicados a estudiar con detalle cómo se habían diseñado exactamente esas carteras antiguas. ## La situación El cliente había creado un monedero en Blockchain.info en los primeros tiempos del Bitcoin y había realizado una copia de seguridad con una frase de palabras; el antiguo sistema utilizaba 15, 17, 19 o 21 palabras, en lugar de las 12 que son ahora el estándar. Años más tarde, recordaba **17 palabras**, pero no estaba del todo seguro del orden, y la página web actual de Blockchain.com simplemente no aceptaba la frase. Para el software moderno, una copia de seguridad heredada de 17 palabras no se parece a nada que pueda reconocer. ## Lo que lo hizo difícil Se acumularon dos problemas. En primer lugar, la frase en sí misma no es estándar —no se ajusta al BIP39—, por lo que las herramientas disponibles en el mercado no pueden restaurarla. En segundo lugar, el cliente no estaba seguro del orden exacto de las palabras, y el orden lo es todo: si te equivocas, la frase reconstruye un monedero diferente y vacío. Así pues, la tarea no consistía solo en descodificar un formato antiguo, sino en encontrar el único orden correcto entre muchos otros posibles. ## Cómo lo desciframos: arqueología del código fuente Recuperarlas implica comprender cómo Blockchain.info convirtió realmente esa lista de palabras en claves en aquel momento —un esquema que varió a lo largo de las distintas versiones del monedero y que ya no está documentado en ningún sitio público—. Habíamos reconstruido esa lógica leyendo el código fuente histórico del monedero, versión por versión, para poder reproducir la derivación exacta. A partir de ahí, se convirtió en un problema de fuerza bruta controlada: comprobar las ordenaciones e interpretaciones válidas de las 17 palabras conocidas con la dirección conocida del cliente, sin conexión, hasta que el monedero se reconstruyera exactamente. Cuando la dirección derivada coincidió, supimos sin lugar a dudas que la ordenación era la correcta. ## El resultado La solución adecuada permitió restaurar el monedero y su saldo, y el cliente transfirió los fondos a un monedero moderno sobre el que tiene control. Como siempre, los honorarios consistieron en un porcentaje del valor recuperado, que solo se abonó en caso de éxito, y en ningún momento retuvimos las monedas. Una copia de seguridad que la página web oficial consideraba irrecuperable resultó, gracias a los conocimientos históricos adecuados, totalmente recuperable. ## Los antiguos formatos de texto de Blockchain.info Antes de que el sector se estandarizara con la frase de semillas de 12 palabras del BIP39, Blockchain.info implementó su propio sistema de copias de seguridad: frases de 15, 17, 19 o 21 palabras, vinculadas a la forma en que esa versión concreta del monedero codificaba sus claves. Dado que es anterior al BIP39 y difiere de él, nada de ello es compatible con las herramientas que todo el mundo utiliza hoy en día, razón por la cual una frase antigua perfectamente válida no produce más que errores en el software moderno. El cifrado y la codificación también variaban según las versiones del monedero, por lo que parte del proceso de recuperación consiste, en primer lugar, en identificar a qué época pertenece la frase y, a continuación, aplicar la lógica exacta de esa versión en lugar de una genérica. ## ¿Por qué la página web oficial no puede ayudar? Blockchain.com dejó de ofrecer soporte para importar estas frases heredadas hace mucho tiempo, por lo que su propia página web te indicará que la frase no es válida —lo que, como es lógico, lleva a la gente a pensar que el dinero se ha perdido. No es así: el monedero sigue existiendo en la cadena de bloques, y las claves aún se pueden derivar a partir de la frase si se consigue reproducir la derivación original. Esa reproducción es la clave de todo el proceso, y solo es posible porque hemos conservado y estudiado el código histórico. Los fondos nunca se perdieron; simplemente, el *método* para acceder a ellos había quedado obsoleto en el conjunto de herramientas modernas. ## Lo que tenemos que intentar Para intentar una recuperación de una cuenta antigua de Blockchain.info, necesitamos las palabras que tengas —sean cuantas sean y en el orden en que las recuerdes— y, si es posible, una dirección de destino de la cartera, ya que eso es lo que nos permite confirmar sin lugar a dudas que la reconstrucción es correcta. Cualquier indicación sobre cuándo se creó el monedero también nos ayuda a determinar qué lógica de derivación de la versión debemos aplicar. Parcial, incierta, desordenada… todo eso es viable; lo que no lo es es no tener ninguna información. ## Si tienes una cartera antigua de Blockchain.info Gran parte de los primeros bitcoins se encuentra en carteras de Blockchain.info cuyos propietarios probaron la página web actual, recibieron un mensaje de error y concluyeron que las monedas se habían perdido. En la mayoría de esos casos, las monedas siguen ahí: la frase de recuperación es válida, el saldo está en la cadena de bloques y lo único que falta en las herramientas actuales es el método de derivación. La diferencia entre «la página web dice que no es válida» y «en realidad se puede recuperar» radica precisamente en el conocimiento histórico de cómo funcionaban esas carteras. Si conservas alguna parte de una frase antigua, o el ID de la cartera y una pista para la contraseña, no te tomes el mensaje de error oficial como la última palabra. Estas carteras antiguas son de las más gratificantes de recuperar, y también de las más incomprendidas. ## Lo que puedes sacar de ello Si tienes una frase antigua de Blockchain.info de entre 15 y 21 palabras que ya «no funciona», es algo normal: la página web actual ha dejado de ofrecer soporte para ella, pero el monedero no se ha perdido. A menudo, incluso una frase incompleta o desordenada se puede reconstruir a partir de tu dirección. Nuestra página [de recuperación de Blockchain.com](https://keychainx.io/es/recover-blockchain-com-wallet-password/) trata estos mnemónicos antiguos con detalle. ## Preguntas frecuentes Mi antigua frase de Blockchain.info tiene 17 palabras y no se puede importar. ¿Se ha perdido?No. Las frases antiguas de Blockchain.info (de 15 a 21 palabras) utilizan un esquema distinto al BIP39, que el sitio web actual ya no utiliza. Podemos descifrarlas y reconstruir una frase incompleta o desordenada a partir de tu dirección conocida. No estoy seguro del orden de las palabras; ¿se puede recuperar aún?A menudo, sí. Comprobamos las secuencias válidas con tu dirección conocida hasta que la cartera se reconstruye exactamente, de modo que se confirma con certeza el orden correcto. ¿Por qué Blockchain.com no me devuelve mi frase de seguridad anterior?La página web ya no es compatible con el formato antiguo de palabras y frases. El monedero sigue existiendo en la cadena de bloques; solo necesita la lógica de derivación original, que hemos reconstruido a partir del código fuente histórico. ¿Cuánto cuesta?Basado en los resultados: un porcentaje del valor recuperado solo si conseguimos recuperar el monedero, y nada por adelantado. ## ¿Tienes una frase de la cadena de bloques antigua e incompleta? Indícanos cuántas palabras tienes y la dirección de tu monedero, si la conoces. Evaluaremos si es posible reconstruirlo en un plazo de 24 horas; la tarifa se pagará solo en caso de éxito. [Contactar con KeychainX →](https://keychainx.io/es/contact/) --- ### [¿Has olvidado la contraseña de tu archivo «wallet.dat » de Bitcoin Core?](https://keychainx.io/es/wallets/bitcoin-core-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** Expediente. Cartera de escritorio. Bitcoin Core# ¿Has olvidado la contraseña de tu *archivo «wallet.dat* » de Bitcoin Core? Si aún conservas el archivo wallet.dat, las monedas están ahí dentro —cifradas, no se han perdido—. Recuperamos la contraseña que desbloquea la clave maestra. [Iniciar una recuperación →](https://keychainx.io/es/contact/) [Cómo funciona](#how) recovery\_profile.txt formatoBerkeley DB · wallet.dat cifradoClave maestra (mkey) AES-256-CBC kdfSHA-512 · nDeriveIterations extractobitcoin2john → hash ataque**hashcat -m 11300** Tienes**wallet.dat + pistas para la contraseña** trampas conocidasmkey fusionado · carteras antiguas de pocas iteraciones veredicto**recuperable** Nuestro enfoque## Cómo funciona la recuperación del archivo «wallet.dat» de Bitcoin Core Bitcoin Core nunca almacena tu contraseña. Almacena una clave maestra cifrada dentro del archivo wallet.dat; tu contraseña genera la clave que la descifra. Atacamos esa contraseña —las claves en sí mismas nunca son objeto de ataques de fuerza bruta— y confirmamos el éxito en el momento en que una clave cifrada se descifra correctamente. // extract### Aislar el hash Extraemos el hash cifrado de la clave maestra del archivo wallet.dat con bitcoin2john. En ningún momento se revelan claves en texto claro: las claves contenidas en el archivo permanecen cifradas con la contraseña que estamos buscando. // attack### Búsqueda basada en sugerencias A partir de lo que recuerdas —longitud, fragmentos, hábitos de los personajes, la época en que se fabricó la cartera—, creamos máscaras de Hashcat y reglas para el modo 11300, en lugar de recurrir a un ataque de fuerza bruta a ciegas. La estructura es lo que hace que sea manejable. // diagnose### Análisis forense de claves combinadas Cuando solo algunas claves se descifran, suele ser que la cartera contenga más de un conjunto de claves o una segunda frase de acceso. Identificamos qué clave maestra corresponde a cada una de las claves: una anomalía frecuente y solucionable de Bitcoin Core. Proceso## Desde el primer mensaje hasta la recuperación de los fondos ### Cuéntanos qué tienes Tu situación, el archivo wallet.dat (o un hash extraído), aproximadamente cuándo se creó y cualquier cosa que recuerdes de la contraseña. No hay que realizar ningún pago para evaluar el caso. ### Evaluación gratuita en un plazo de 24 horas Te decimos con total sinceridad si es recuperable y cómo es el ámbito de búsqueda. Si no hay esperanza, te lo decimos. ### Firma el acuerdo Un contrato de servicios conforme a la legislación suiza protege a ambas partes antes de que se produzca cualquier transferencia de datos. Nunca solicitamos ningún pago por adelantado. ### Nos encargamos de la recuperación El proceso de descifrado se ejecuta en hardware GPU dedicado y sin conexión. Si se resuelve con éxito, recuperarás el acceso completo a tu archivo wallet.dat y solo pagarás la comisión por el éxito. 2017 Recuperamos carteras desde 4.9★ Valoración en Trustpilot CH KeychainX AG. Baar, Zug $0 Pago por adelantado — únicamente en función de los resultados ### Cómo evitar a los suplantadores Solo utilizamos mail@keychainx.io y Telegram @keychainx. Nunca enviamos mensajes privados primero en Facebook, Instagram, X o WhatsApp, nunca garantizamos un éxito del 100 % y nunca pedimos ningún pago por adelantado ni una «cuota de desbloqueo». Cualquiera que lo haga se está haciendo pasar por nosotros. PREGUNTAS FRECUENTES## Preguntas sobre la recuperación de Bitcoin Core ¿Necesitas mi archivo «wallet.dat» original?Sí. Para recuperar la contraseña necesitamos el propio archivo de la cartera. Un archivo «wallet.dat» de Bitcoin Core no contiene claves privadas en texto plano: las claves que contiene están cifradas con la misma contraseña que estamos buscando, por lo que nadie que no disponga ya de esa contraseña puede utilizar el archivo para mover fondos. Solicitamos el archivo en lugar de un simple hash porque un hash no prueba en absoluto quién es el propietario del monedero: cualquiera puede proporcionar uno, y los hashes circulan públicamente o pueden obtenerse del monedero de otra persona. Al solicitar el archivo es como verificamos que el monedero es tuyo, de modo que no estamos desbloqueando un monedero robado para quienquiera que tenga el hash. Se firma un contrato de servicio antes de enviar nada. Solo recuerdo parte de mi contraseña de Bitcoin Core. ¿Podría seguir funcionando?Sí, y ese es el mejor de los casos. La memoria parcial, la longitud, los hábitos de los personajes y los fragmentos conocidos nos permiten crear máscaras y reglas específicas, en lugar de recurrir a la fuerza bruta a ciegas, lo que hace que un espacio de búsqueda que, de otro modo, sería enorme, resulte manejable. Algunas de mis claves se descifran, pero otras no. ¿Qué significa eso?Ese patrón de claves combinadas suele indicar que el archivo wallet.dat contiene claves procedentes de más de una fuente, o que se cifró con una segunda frase de contraseña en una fecha posterior. Determinamos qué clave maestra protege cada conjunto de claves cifradas y las tratamos por separado; se trata de un tipo de caso que gestionamos habitualmente. ¿Cuánto cuesta la recuperación de Bitcoin Core?Los honorarios se basan en el resultado: solo pagas un porcentaje del valor recuperado si lo conseguimos. Si no logramos recuperar el acceso, no hay ningún coste, y nunca pedimos ningún pago por adelantado. ## ¿No puedes acceder a tu archivo wallet.dat? Envíanos lo que recuerdes. Recibirás una valoración sincera en un plazo de 24 horas y no tendrás que pagar nada a menos que recuperemos el acceso. [Contactar con KeychainX →](https://keychainx.io/es/contact/) © 2017–2026 KeychainX AG. Baar, Zug, Suiza [Aviso legal](https://keychainx.io/es/imprint/). [Política de privacidad](https://keychainx.io/es/privacy/). [Blog](https://keychainx.io/es/blog/). [Telegram](https://t.me/keychainx) --- ### [La vulnerabilidad del PRNG y el IV en la preventa](https://keychainx.io/es/reference/presale-prng-iv/) **Published:** July 25, 2026 **Author:** admin **Content:** Investigación. Original # La vulnerabilidad del *PRNG y el IV* en la preventa Parte de nuestra investigación sobre la aleatoriedad débil: consulta la [descripción general sobre la aleatoriedad débil en los monederos criptográficos](https://keychainx.io/es/reference/weak-randomness-crypto-wallets/). El generador de carteras de la preventa de 2014 utilizaba la función Math.random del navegador en casos en los que no debería haberlo hecho. Nuestra investigación analiza si esa previsibilidad abre una vía de recuperación para las carteras de la preventa que, de otro modo, estarían bloqueadas. Actualizado en julio de 2026 · KeychainX — Recuperación de carteras desde 2017 #### En esta página 1. [Antecedentes: cómo se creó la cartera de preventa](#background) 2. [Por qué Math.random es poco fiable](#mathrandom) 3. [El problema de colapso «undefinedundefined» de Firefox](#firefox) 4. [Qué significa esto para la recuperación](#implication) 5. [Por qué es importante en el caso de las criptomonedas perdidas](#why-matters) 6. [La metodología en profundidad](#method) 7. [Una situación sincera](#honest) 8. [A qué carteras podría aplicarse esto](#scope) 9. [Nuestra documentación](#priorart) 10. [PREGUNTAS FRECUENTES](#faq) Se trata de una investigación original de KeychainX, y la presentamos como una investigación abierta, más que como un exploit terminado. El generador de carteras de la preventa de Ethereum de 2014 utilizaba la función de aleatoriedad del navegador —Math.random() — como parte del proceso de generación de los parámetros de cifrado. Cuando la aleatoriedad es predecible, puede ser posible la recuperación. Esto es lo que hemos descubierto. ## Antecedentes: cómo se creó la cartera de preventa Una cartera de preventa es un almacén de claves JSON que cifra tu clave privada con tu contraseña utilizando PBKDF2 y AES. El cifrado requiere un vector de inicialización (IV) y otros valores específicos de cada cartera, que se generaron en el navegador en el momento de su creación. Un IV verdaderamente aleatorio no es en sí mismo un secreto, pero la *forma en* que el generador obtenía la aleatoriedad es donde reside la vulnerabilidad interesante, ya que parte de ella se basaba en Math.random() en lugar de en una fuente criptográfica. ## ¡Por qué Math.random es poco fiable! Math.random() es un generador pseudoaleatorio cuya semilla se deriva de un estado limitado, a menudo basado en el tiempo; nunca se diseñó para la criptografía. Si un valor que debería ser impredecible fuera generado por Math.random() a partir de una semilla derivada de algo acotado, el conjunto de valores posibles sería lo suficientemente pequeño como para enumerarlo. Este es el mismo principio en el que se basan Randstorm y MilkSad: el algoritmo es correcto, pero la semilla es predecible. ## El problema de colapso «undefinedundefined» de Firefox Nuestro hallazgo clave se refiere a una peculiaridad específica del navegador. El generador incorporaba las coordenadas del movimiento del ratón como fuente de entropía, pero en Firefox, en determinadas condiciones, esas coordenadas se mostraban como la cadena literal «undefinedundefined», *sin* aportar entropía real *alguna*. Cuando eso ocurría, la aleatoriedad desconocida se reducía a la fuente restante: una **marca de tiempo de un milisegundo**. Y esa marca de tiempo está limitada, ya que se creó una cartera de preventa en un intervalo de tiempo cercano al momento en que su transacción de financiación llegó a la cadena de Bitcoin. ## Qué significa esto para la recuperación Esto implica una reducción drástica del espacio de búsqueda para las carteras afectadas. Si la entropía se reduce realmente a una marca de tiempo de un milisegundo limitada por los tiempos de financiación en cadena, el espacio de candidatos pasa a ser enumerable, y una búsqueda estructurada —una búsqueda por haces en la ventana de tiempo plausible, reconstruyendo el estado del generador— podría reproducir los valores necesarios para facilitar el descifrado. Hemos esbozado esta metodología; resulta prometedora para un subconjunto específico de carteras creadas con Firefox y no es una «llave maestra» universal para las preventas. La mayoría de las recuperaciones de preventas siguen reduciéndose a los [problemas de codificación de contraseñas](https://keychainx.io/es/reference/ethereum-presale-password-bugs/) que documentamos por separado. ## Por qué es importante en el caso de las criptomonedas perdidas Las carteras de preventa de 2014 se encuentran entre los activos inactivos más valiosos de todo el mundo de las criptomonedas, y una parte significativa de ellas permanece bloqueada porque sus propietarios ya no pueden descifrarlas. Cualquier método fiable que reduzca el espacio de búsqueda, aunque sea solo para un subconjunto de ellas, merece la pena explorarse, ya que hay mucho en juego por cada monedero. Por eso nos tomamos muy en serio el enfoque del PRNG a pesar de su limitada aplicabilidad: para los monederos concretos en los que se produjo el colapso de entropía, la diferencia entre una búsqueda ilimitada y una limitada es la diferencia entre la pérdida total y la recuperación. Cualquier investigación que amplíe el conjunto de monederos recuperables, aunque sea modestamente, tiene aquí un valor desmesurado. ## La metodología en profundidad En concreto, el enfoque consiste en una reconstrucción acotada. En primer lugar, se establece la ventana de financiación a partir del historial en cadena del monedero, que delimita el momento de la creación. En segundo lugar, para cada milisegundo candidato dentro de esa ventana, se reconstruye el estado del generador que se habría obtenido dada la entropía colapsada, y se deducen los parámetros de cifrado que habría generado. En tercer lugar, se comprueban esos parámetros con el almacén de claves cifrado, descartando o aceptando candidatos en función de si la derivación es internamente coherente. Una búsqueda por haz mantiene vivos los estados candidatos más prometedores, en lugar de agotar todas las posibilidades a ciegas. Se trata de un trabajo minucioso y específico para cada monedero —no de un ataque por lotes—, lo cual es adecuado dado que solo se aplica cuando se dan las condiciones específicas. ## Una situación sincera Presentamos esto como una investigación en curso. Las condiciones deben darse al mismo tiempo —el navegador concreto, el colapso de entropía específico y un plazo de financiación bien delimitado— y cada monedero candidato debe evaluarse de forma individual. Lo publicamos porque se trata de un enfoque genuino y poco estudiado sobre algunos de los monederos inactivos más valiosos que existen, y porque ser transparentes sobre un método prometedor, aunque aún sin perfeccionar, resulta más útil para los propietarios que hacer afirmaciones exageradas o guardar silencio. ## A qué carteras podría aplicarse esto Para ser precisos en cuanto al alcance: los principales candidatos son las carteras de preventa creadas en Firefox durante el periodo en el que falló la fuente de entropía de las coordenadas del ratón, y en las que una transacción de financiación proporciona un límite preciso de la fecha de creación. Las carteras creadas en otros navegadores, o en las que la fuente de entropía funcionó según lo previsto, no presentan este colapso y no se abordan mediante esta vía. Por eso evaluamos cada cartera de forma individual en lugar de prometer una solución general: el mismo JSON de preventa podría recuperarse mediante la vía de la codificación, mediante esta vía del PRNG, o mediante ninguna de las dos, y solo una inspección de la cartera específica y su contexto en la cadena nos dirá cuál es la opción correcta. ## Nuestra documentación Este análisis es propio de KeychainX y se ha desarrollado en el marco de una investigación sobre carteras inactivas de preventa (véase nuestro estudio [sobre ETH de preventa inactivas](https://keychainx.io/es/reference/ethereum-presale-dormant-eth/) ) y de nuestro trabajo más amplio sobre aleatoriedad débil, en colaboración con [Randstorm](https://keychainx.io/es/reference/randstorm/) y [MilkSad](https://keychainx.io/es/reference/milksad/). Lo publicamos aquí para dejar constancia del hallazgo, y agradecemos la colaboración de los investigadores que estén analizando el mismo generador. ## Preguntas frecuentes ¿Es esta una forma de abrir cualquier monedero de preventa?No. Se trata de una línea de investigación prometedora para un subconjunto específico de monederos —los creados en Firefox en los que se perdió la entropía—, pero no es un método universal. La mayoría de las recuperaciones de preventas se deben, en cambio, a problemas de codificación de contraseñas. ¿En qué consiste el hallazgo «indefinido-indefinido»?En Firefox, la fuente de entropía basada en las coordenadas del ratón del generador podría devolver la cadena literal «undefinedundefined», sin aportar aleatoriedad alguna, lo que reduce la entropía desconocida a una marca de tiempo limitada en milisegundos. ¿Por qué es importante el plazo de financiación?Se creó un monedero de preventa aproximadamente en el momento en que se produjo la transacción de financiación con bitcoins, por lo que la cronología en la cadena delimita el intervalo de marcas de tiempo al que puede reducirse la entropía, lo que hace que el espacio sea enumerable. ¿Se trata de una investigación ya finalizada?No, lo presentamos como una investigación abierta con una metodología definida (una búsqueda por haces en un intervalo de tiempo), aplicable a un subconjunto de carteras y evaluada caso por caso. ¿Podrías evaluar mi monedero de preventa?Sí. Evaluamos si la opción de codificación de la contraseña o la del PRNG (o ninguna de las dos) es aplicable a tu monedero concreto. ## ¿Tienes una cartera de preventa que no te deja en paz? Evaluamos si el problema se debe a la codificación o si este aspecto relacionado con el PRNG afecta a tu monedero en concreto. Dinos qué tienes: te daremos una valoración sincera en un plazo de 24 horas. [Contactar con KeychainX →](https://keychainx.io/es/contact/) --- ### [Una cartera de bitcoins de 2013, un móvil inservible y una estafa noruega](https://keychainx.io/es/blog/recover-bitcoin-wallet-from-2013/) **Published:** July 25, 2026 **Author:** admin **Content:** Historia de recuperación. Bitcoin 2013 # Una cartera de bitcoins de 2013, un *móvil inservible* y una estafa noruega Compró bitcoins en 2013 a través de una plataforma que ya no existe, los guardó en una aplicación de monedero en un móvil que dejó de funcionar ese mismo año y se quedó con una cadena cifrada que no podía utilizar. La situación no era tan desesperada como parecía. Actualizado en julio de 2026 · KeychainX — Recuperación de carteras desde 2017 #### En esta página 1. [La situación](#situation) 2. [Lo que lo hizo difícil](#hard) 3. [Cómo lo conseguimos](#crack) 4. [El resultado](#outcome) 5. [Por qué las carteras antiguas «sin soporte» siguen siendo recuperables](#early) 6. [Qué enviarnos](#start) 7. [No te rindas con las monedas antiguas](#dontgiveup) 8. [Lo que puedes sacar de ello](#learn) 9. [PREGUNTAS FRECUENTES](#faq) Este caso es un pequeño recorrido por todo lo que dificulta la recuperación de bitcoins de la primera época: una plataforma de intercambio que ya no existe, un software de monedero descatalogado, un dispositivo inservible y una copia de seguridad en un formato que ya nadie admite. Se han modificado los detalles para proteger al cliente, pero el proceso técnico es real. ## La situación El cliente, de Noruega, había comprado bitcoins en 2013 y los había guardado en un monedero de código abierto para Android: la aplicación «Bitcoin» de Schildbach, aquella con el logotipo de la B amarilla que existe desde 2011. Su teléfono dejó de funcionar ese mismo año y nunca volvió a encenderse. Lo único que le quedaba era una cadena cifrada que se suponía que era su clave privada, y ninguna forma clara de convertirla en monedas con las que pudiera gastar. La plataforma a través de la que había realizado la compra, una web noruega, llevaba mucho tiempo fuera de servicio; sus antiguas páginas en redes sociales estaban llenas de usuarios preguntando dónde había ido a parar su dinero. ## Lo que lo hizo difícil Se acumularon varios callejones sin salida. La aplicación del monedero había pasado por cientos de revisiones de código a lo largo de los años, y el formato de cifrado de 2013 no era el que utilizaba la versión actual. La plataforma de intercambio ya no existía, por lo que no había ninguna cuenta a la que recurrir. Y la «copia de seguridad» que el cliente encontró finalmente —una serie de palabras— resultó no pertenecer en absoluto al monedero del teléfono. Desentrañar qué clave correspondía a cada sistema era la mitad de la batalla. ## Cómo lo resolvimos o cómo encontramos la solución La recuperación supuso volver al historial de origen de la cartera —cientos de commits— para encontrar la versión exacta y el esquema de cifrado que se utilizaba en 2013, y luego reproducir cómo se almacenaba y protegía la clave. Ejecutar versiones antiguas en un emulador de Android nos permitió hacer coincidir la cadena cifrada del cliente con la ruta de descifrado correcta. El conjunto de palabras inconexo que había encontrado resultó ser una frase de recuperación heredada de Blockchain.info para un inicio de sesión *diferente*: una pista útil una vez que nos dimos cuenta de lo que era en realidad, en lugar del callejón sin salida que parecía al principio. Una vez identificada la versión correcta, la cadena cifrada reveló la clave. ## El resultado Los bitcoins de 2013, comprados por una miseria y que se daba por perdido desde hacía tiempo, fueron recuperados y transferidos a un monedero moderno controlado por el cliente. Como siempre, los honorarios consistieron en un porcentaje del valor recuperado, que solo se pagó en caso de éxito, y en ningún momento tuvimos en nuestro poder las monedas. Una participación que había sobrevivido a un teléfono inservible y al colapso de una plataforma de intercambio llegó finalmente a manos de su propietario más de una década después. ## Por qué las carteras antiguas «sin soporte» siguen siendo recuperables El tema recurrente en la recuperación de los primeros bitcoins es que la afirmación «el software ya no es compatible con esto» se refiere a la aplicación actual, no a tus monedas. Las carteras de código abierto, como la de Schildbach, conservaron todo su historial en un control de código fuente público, por lo que el esquema de cifrado exacto de 2013 puede localizarse, reconstruirse y ejecutarse de nuevo en un emulador. Las claves nunca se destruyeron; solo desapareció la forma más cómoda de acceder a ellas. Por eso, una cadena de claves cifrada de hace una década, que parece un galimatías sin sentido, suele ser en realidad una cartera completa y recuperable camuflada. ## Qué enviarnos En el caso de un monedero antiguo como este, la información útil es: cualquier dato que se haya conservado —una cadena de clave cifrada, un archivo de copia de seguridad del monedero o el propio dispositivo (incluso si está averiado, para su extracción forense); el nombre de la aplicación que utilizaste y, aproximadamente, cuándo; y cualquier frase de recuperación que hayas encontrado, aunque «no funcione», ya que podría pertenecer a un sistema relacionado. Cuanta más información sobre ese historial nos proporciones, más rápido podremos identificar la versión correcta y la ruta de descifrado. ## No te rindas con las monedas antiguas La principal razón por la que el Bitcoin de los primeros tiempos sigue perdido es que la gente se rinde demasiado pronto: un móvil estropeado, una plataforma de intercambio que ya no existe o un mensaje de error les convencen de que el dinero se ha esfumado, y dejan de buscar. Sin embargo, las monedas siguen ahí, en la cadena de bloques, intactas, esperando a quien sea capaz de reproducir el proceso de acceso. Si te queda alguna pista —un viejo archivo de copia de seguridad, una cadena cifrada, un dispositivo en un cajón, o incluso un vago recuerdo de qué aplicación y plataforma utilizaste—, merece la pena seguirla. Una década de revalorización significa que incluso una pequeña inversión de 2013 puede merecer la pena. ## Lo que puedes sacar de ello Que algo sea antiguo, poco conocido y «sin soporte» no significa que se haya perdido. Las primeras aplicaciones de monedero, como la de Schildbach, almacenaban las claves de formas que aún se pueden reproducir si se conoce el historial de versiones, y una cadena cifrada o una frase de seguridad antigua suele ser más que suficiente para empezar. El error que comete la gente es dar por sentado que un teléfono inservible o una plataforma de intercambio que ya no funciona significa que las monedas se han perdido. Si te queda algún fragmento —una clave cifrada, una frase parcial, un archivo de copia de seguridad antiguo—, merece la pena que alguien le eche un vistazo. ## Preguntas frecuentes La plataforma de intercambio que utilizaba ha cerrado, ¿tiene eso alguna importancia?No se trata de la cartera en sí. Si las monedas estuvieran en una cartera de la que tú tuvieras el control (y no las hubieras dejado en la plataforma de intercambio), el cierre de la plataforma no tendría ninguna importancia: recuperamos los datos a partir de la cartera, no de la plataforma. Mi Bitcoin está en una antigua cartera de Android de Schildbach / «Bitcoin»; ¿se puede recuperar?A menudo sí, si dispones de los datos del monedero, una cadena de clave cifrada o una copia de seguridad. El formato de la época de 2013 se puede reconstruir a partir del historial del código fuente de la aplicación, que es como lo identificamos y desciframos. Se me ha quedado sin batería el móvil… ¿Se habrán perdido las monedas?No necesariamente. Si dispones de alguna copia de seguridad, una clave exportada o el propio dispositivo (incluso si no arranca, para realizar una extracción forense), la recuperación suele ser posible. El caso más complicado es el de un teléfono que ya no funciona y del que no se dispone de ninguna copia de seguridad. He encontrado algunas palabras de reserva, pero no funcionan. ¿Por qué?Puede que pertenezcan a un sistema distinto al que tú crees; en este caso, una frase de acceso antigua de Blockchain.info, no la cartera del móvil. Identificar qué es lo que realmente desbloquea una clave secreta forma parte del trabajo. ¿Cuánto cuesta?Basado en los resultados: un porcentaje del valor recuperado, solo si recuperamos las monedas, y sin pago por adelantado. ## ¿Tienes bitcoins antiguos de un móvil que ya no funciona o de una plataforma de intercambio que ha cerrado? Dinos qué parte conservas: una clave cifrada, una copia de seguridad o el dispositivo. Lo evaluaremos en un plazo de 24 horas; los honorarios se cobran en función del resultado. [Contactar con KeychainX →](https://keychainx.io/es/contact/) --- ### [Cuántos ETH de la preventa de Ethereum nunca se han movido: 12 años después](https://keychainx.io/es/reference/ethereum-presale-dormant-eth/) **Published:** July 25, 2026 **Author:** admin **Content:** REFERENCIA · ANÁLISIS DE DATOS · PREVENTA DE ETHEREUM # Cuántos ETH de la preventa de Ethereum nunca se han movido: 12 años después **El 22 de julio de 2014 se inició la preventa de Ethereum. Doce años después, 621 de las carteras originales de Génesis aún no han realizado ni una sola transacción, y conservan 1 421 008 ETH —unos 2 700 millones de dólares— sin tocar desde el principio. A continuación se presentan los datos, recién verificados en la cadena de bloques, y lo que significan.** *Datos originales de KeychainX · Escaneados el 19 de julio de 2026 (ETH = 1.930 $) · Recuperación de carteras desde 2017* --- La preventa de Ethereum se prolongó durante 42 días, del 22 de julio al 2 de septiembre de 2014, en la que se vendieron aproximadamente 60 millones de ETH a unos 0,31 dólares cada uno y se recaudaron alrededor de 31 500 BTC. Los compradores recibieron sus asignaciones en el bloque génesis cuando se puso en marcha la red en 2015, y un número sorprendente de esas carteras no ha registrado ningún movimiento desde entonces. Hemos analizado todas las direcciones génesis de la preventa para calcular exactamente cuántas hay y cuánto ETH sigue depositado en ellas sin que se haya realizado ninguna transacción de salida. Todas las cifras que figuran a continuación se comprobaron en la cadena de bloques el **19 de julio de 2026**, cuando el ETH cotizaba a **1.930 dólares**. ## Las cifras más destacadas - **Direcciones escaneadas de la preventa de Genesis:** 8.893 - **Nunca ha enviado una transacción (nonce = 0):** 621 (7,0 %) - **ETH que sigue inactivo en esas carteras:** 1 421 008 ETH - **Valor a 19 de julio de 2026 (ETH = 1.930 $):** ~2.7 mil millones de dólares - **Porcentaje de ETH de la preventa sin vender:** ~2,4 % de los ~60 millones vendidos Quizá hayas visto una cifra más pequeña, que se repite con frecuencia: aproximadamente 521 000 ETH repartidos entre unas 620 carteras. Esa cifra procede de una prueba anterior más estricta: se contabilizaban únicamente las direcciones de preventa cuya *única* transacción fuera la asignación de génesis recibida. Es una definición defendible, pero tiene un punto ciego: descarta cualquier monedero que haya recibido algo posteriormente —un airdrop, una transferencia fortuita, un token de spam—, incluso cuando el propietario nunca haya enviado ni una sola transacción. Esas monedas están igual de intactas; simplemente, el monedero no carece de historial de entradas. **Por qué nuestro total es mayor.** La cartera inactiva más grande de todas lo deja claro. La dirección de Rain Lõhmus, con 250 000 ETH, nunca ha emitido una transacción saliente, pero lleva una década acumulando discretamente tokens distribuidos mediante airdrop. La prueba de «una sola transacción» la excluye; la prueba de «nunca ha enviado nada» la incluye. Nosotros medimos esta última **—nonce = 0, sin transacciones salientes—**, que es la señal en cadena más fiable de que un propietario nunca ha movido sus monedas. Publicamos el método para que ambas definiciones puedan compararse directamente. ## La preventa de 2014, 12 años después A los precios de preventa, 1 BTC permitía comprar 2.000 ETH al inicio, cifra que descendió a 1.337 al cierre —aproximadamente 0,31 dólares por ETH—. La venta fue una de las mayores campañas de financiación colectiva de la historia de Internet en aquel momento. Además, era implacable: no había cuentas ni posibilidad de restablecer contraseñas, solo un archivo de monedero que había que conservar. El propio anuncio de venta de la Fundación Ethereum advertía claramente a los compradores de que no perdieran su archivo de monedero ni su contraseña, o nunca podrían acceder a su ether. Doce años después, los monederos que nunca se han movido son la prueba silenciosa de cuántos hicieron precisamente eso, o simplemente los guardaron y se marcharon. ## Cómo lo hemos medido Nuestro método es deliberadamente sencillo y reproducible: 1. Tomamos las direcciones de asignación del bloque génesis de la preventa de Ethereum de 2014: 8.893 en total. 2. Para cada una de ellas, leemos el nonce de la transacción de la cuenta. Un nonce igual a 0 significa que la dirección **nunca** ha **transmitido una transacción saliente**; es decir, que su propietario nunca ha gastado ni movido esa asignación. 3. Hemos registrado el saldo en ETH de cada dirección a fecha de 19 de julio de 2026 y, en el caso de las carteras que hubieran realizado movimientos, la fecha y el importe de su primera salida de fondos. Los saldos y los nonces son públicos y se pueden consultar en cualquier nodo o explorador de Ethereum, por lo que cualquiera puede verificar estas cifras de forma independiente. ## El desglose **Carteras inactivas por rango de saldo:** Banda de equilibrio de ETHCarteras inactivasETH en cartera% de ETH inactivoMás de 10 000 ETH29825,32158.0%Entre 1.000 y 10.000 ETH202525,69837.0%100–1 000 ETH20063,2564.5%10-100 ETH1866,7330.5%Menos de 10 ETH4~00.0%**Total****621****1,421,008****100%**La inactividad se concentra de forma llamativa. Las 29 carteras más grandes —aquellas que contienen 10 000 ETH o más— suman 825 321 ETH, lo que supone alrededor del 58 % del total inactivo, y solo las diez más grandes acumulan 523 322 ETH (aproximadamente el 37 %). En el extremo opuesto, 186 carteras con menos de 100 ETH suman entre todas apenas medio punto porcentual. Los ETH de la preventa perdidos y olvidados están dominados por un puñado de grandes compradores iniciales, siendo la mayor de ellas la cartera de 250 000 ETH atribuida a Rain Lõhmus. ## El despertar de las carteras (2025-2026) El fondo inactivo no está congelado. Tras una década de silencio, un número cada vez mayor de estas carteras de preventa ha comenzado a registrar movimiento por primera vez. Hemos verificado en la cadena la fecha de la primera salida de fondos de cada una de ellas, por lo que aquí se contabilizan los «despertares» auténticos —carteras que permanecieron inactivas durante una década y luego registraron movimiento— y no las direcciones que habían estado activas todo este tiempo. - **En 2025, 20 carteras de preventa registraron movimiento por primera vez**, enviando unos **52 755 ETH**; a la cabeza se situó una sola cartera que movió **40 000 ETH** tras permanecer inactiva durante diez años. - **En lo que va de 2026, se han activado otros 10**, que han movido unos **15 164 ETH** más, uno de ellos **10 000 ETH**. - En total, son **30 monederos y unos 67 900 ETH** —del orden de **131 millones de dólares** a los precios actuales— que vuelven a la vida tras una década. La tendencia es reveladora: **22 de las 30 se vaciaron casi por completo**, quedando con un saldo cercano a cero en lugar de reducirse ligeramente —lo cual es propio de una cartera recuperada o de una salida planificada con antelación, no de una transacción rutinaria—. Solo ocho transfirieron parte de su saldo y aún conservan ETH. Cada uno de estos «despertares» confirma lo mismo que indican los datos: **lo inactivo no significa que se haya perdido.** Con el archivo de la cartera y la contraseña, una cartera de preventa puede volver a la vida en cualquier momento —lo cual marca exactamente la línea divisoria entre lo perdido y lo simplemente olvidado—. Algunos de estos «despertares» son recuperaciones. **KeychainX ha desbloqueado varias de estas carteras de preventa de 2014 para sus propietarios durante este periodo de 2025 a 2026**; se trata de casos en los que el archivo de la cartera se conservó y una contraseña olvidada o mal escrita era lo único que se interponía entre el propietario y un saldo de hace una década. «Cada vez que se produce un movimiento en una de estas carteras, nos recuerda que una gran parte de esos 1,4 millones de ETH no se ha perdido, sino que está bloqueada», afirma **Peter M., director financiero de KeychainX.** «Solo en los últimos doce meses hemos recuperado varios miles de ETH de las carteras de la preventa de 2014 para sus propietarios. En casi todos los casos, el propietario estaba convencido de que la contraseña era correcta y no entendía por qué no funcionaba. Por lo general, todo se reduce a cómo el navegador de 2014 codificaba un único carácter no estándar. Cuando reproducimos eso, la cartera se abre. Las monedas nunca se perdieron; lo que se perdió fue el acceso». *Los periodistas y los propietarios que tengan preguntas adicionales pueden ponerse en contacto directamente con Peter M. en mail@keychainx.io.* ## «Inactivo» frente a «perdido»: una interpretación sincera Es importante ser precisos: un nonce igual a cero demuestra que una cartera nunca se ha movido, no que se haya perdido. El conjunto de carteras inactivas es heterogéneo. Algunas son retenciones deliberadas a largo plazo. Algunas direcciones pueden pertenecer a la fundación o a los primeros colaboradores. Pero una parte significativa se ha perdido u olvidado casi con toda seguridad: archivos de carteras extraviados, contraseñas olvidadas, archivos JSON de la preventa abandonados en discos duros antiguos. No podemos etiquetar cada una de ellas desde fuera, y no lo hacemos. Lo que muestran los datos es el *tamaño* del conjunto; cuánto de él es recuperable es una cuestión que hay que analizar caso por caso. En la práctica, el fondo inactivo se divide en tres categorías: los titulares que han perdido por completo el archivo de la cartera (perdido para siempre; nadie puede ayudarles), los titulares que aún conservan el archivo pero han olvidado la contraseña (a menudo se puede recuperar) y las retenciones deliberadas a largo plazo. Solo el grupo del medio plantea realmente un problema de recuperación. ## Las pérdidas son reales: casos documentados Esto no es algo abstracto: los registros públicos están llenos de personas que han perdido sus ETH de preventa o que aún no pueden acceder a ellos: - **La cartera perdida más famosa de la preventa.** Rain Lõhmus, fundador del banco estonio LHV, compró 250 000 ETH por unos 75 000 dólares en la preventa de 2014 y perdió el acceso a la cartera. Nunca se ha movido: Conor Grogan, de Coinbase, la identificó públicamente como una de las direcciones de ETH más grandes que existen. A 1.930 dólares (19 de julio de 2026), esa participación tiene un valor del orden de **483 millones de dólares**, y superó los 1.000 millones de dólares en los máximos del ETH de 2025 —lo que nos recuerda que las sumas aquí varían en función del precio del ETH—. Es la cartera más grande de este conjunto de datos, y su propietario ha declarado abiertamente que agradecería cualquier ayuda para recuperarla. - **Una familia que se ha quedado sin poder acceder a unos 6 millones de dólares.** Un caso del que se ha hablado mucho: el de una familia que participó en la preventa original y que sigue sin poder acceder a unos 6 millones de dólares en ETH. - **400 000 dólares perdidos con un correo electrónico.** Un relato de 2017 sobre un comprador de 1 970 ETH en preventa que dejó la cartera en un mensaje de correo web y lo borró al limpiar su bandeja de entrada. El archivo en sí se perdió —de forma irrecuperable—. - **«¿Puede la fundación volver a enviarlo?»** Una pregunta recurrente en los foros. La respuesta es no: la fundación no conserva ninguna copia y, por su propia naturaleza, no puede reconstruir un monedero perdido. Las estimaciones independientes confirman la magnitud del problema: Grogan ha calculado que el total de ETH perdidos para siempre asciende a más de 900 000. El denominador común de todos los casos es el mismo: la preventa no ofrecía segundas oportunidades, por lo que la posibilidad de recuperar una cartera inactiva depende totalmente de lo que su propietario aún conserve. ## Cuando el archivo de la cartera sigue existiendo, las posibilidades son mayores de lo que creen sus propietarios La razón por la que fallan tantas contraseñas de preventa «correctas» está ya bien documentada: la cartera se cifró mediante JavaScript de los navegadores de 2014 y hoy en día se descifra con herramientas modernas, por lo que un solo carácter no ASCII puede acabar representándose con bytes distintos a los que se almacenaron originalmente. Mantenemos un catálogo completo de estos errores en las contraseñas de preventa, recopilado a partir del código fuente original de la preventa y de la propia investigación sobre «contraseñas erróneas» de la Fundación Ethereum: normalización Unicode NFC/NFD (la causa principal), comillas tipográficas de macOS y acentos de teclas muertas, reasignaciones de la distribución del teclado e incluso una pulsación errónea capturada durante la fase de entropía del ratón de la preventa. Si participaste en la preventa de 2014 y aún conservas el archivo de tu monedero, el hecho de haber olvidado la contraseña no suele suponer el fin. El formato de la preventa —el `encseed` en tu `ethereum_wallet_backup.json` — se puede recuperar mediante una búsqueda basada en pistas, y una gran parte de los casos en los que «mi contraseña es correcta, pero no se abre» se deben simplemente a discrepancias en la codificación del texto que podemos reproducir. Si el archivo se ha perdido de verdad, nadie puede recuperarlo, pero se pueden recuperar muchas más carteras de preventa de lo que sus propietarios creen. ## Preguntas frecuentes **¿Cuántas carteras de la preventa de Ethereum nunca han realizado movimientos?** Según nuestro análisis del 19 de julio de 2026 de las direcciones génesis de la preventa de 2014, 621 nunca han enviado ni una sola transacción (nonce cero) y albergan aproximadamente 1 421 008 ETH (unos 2 700 millones de dólares a un precio de 1 930 dólares por ETH). El hecho de que nunca se haya realizado ninguna transacción es un estado objetivo en la cadena; sin embargo, varía si cada una de ellas se ha perdido o simplemente se mantiene a largo plazo. **¿«Nunca movido» significa que se ha perdido el ETH?** No. Significa **que** el propietario nunca lo ha gastado ni movido. Parte se conserva a propósito; otra parte se ha perdido; y otra parte es recuperable. **¿Se puede recuperar un monedero de la preventa de 2014 que se haya perdido?** Si el archivo del monedero sigue existiendo, a menudo sí, sobre todo en los casos de «contraseña incorrecta» provocados por errores de codificación de caracteres de la época de 2014. Si el archivo en sí se ha perdido, no. **¿Cómo se ha medido esto?** Hemos leído el nonce de la transacción y el saldo de ETH de cada dirección génesis de la preventa de 2014 en un nodo de la red principal el 19 de julio de 2026 (ETH = 1.930 $), y hemos verificado la fecha de la primera salida de fondos de cada monedero que haya registrado movimiento. El método es totalmente reproducible. **¿Participaste en la preventa de 2014?** Si aún conservas el archivo de tu monedero de la preventa pero no recuerdas la contraseña, dinos lo que recuerdes, sobre todo el idioma y el teclado que utilizaste. Te daremos una valoración honesta en un plazo de 24 horas y solo pagarás si tenemos éxito. **Ponte en contacto con KeychainX →** --- *Datos y metodología: KeychainX analizó las 8.893 direcciones génesis de la preventa de Ethereum el 19 de julio de 2026 (ETH = 1.930 $), leyendo el nonce y el saldo de cada cuenta y verificando en la cadena las fechas de la primera salida de fondos. Las cifras varían en función del precio del ETH y de cada monedero que se activa; actualizaremos este estudio a medida que cambie el conjunto de monederos inactivos.* **Nota para periodistas y medios de comunicación:** Este estudio y sus datos pueden compartirse, citarse y republicarse libremente, ya sea en su totalidad o en parte, siempre que se cite a KeychainX (keychainx.io) como fuente. Los datos subyacentes a nivel de dirección están disponibles previa solicitud. Para comentarios, verificación de cualquier cifra o preguntas de seguimiento, póngase en contacto con Peter M., director financiero de KeychainX, en **mail@keychainx.io**. *KeychainX ha ayudado a más de 1.000 clientes a recuperar carteras de criptomonedas perdidas o bloqueadas desde 2017 — keychainx.io* © 2017–2026 KeychainX AG · Baar, Zug, Suiza ## ¿Necesitas ayuda para recuperar una cartera? Evaluación honesta en un plazo de 24 horas, honorarios en función del resultado, sin pago por adelantado. [Contactar con KeychainX →](https://keychainx.io/es/contact/) © 2017–2026 KeychainX AG · Baar, Zug, Suiza [Aviso legal](https://keychainx.io/es/imprint/) · [Política de privacidad](https://keychainx.io/es/privacy/) · [Casos prácticos](https://keychainx.io/es/case-studies/) · [Telegram](https://t.me/keychainx) --- ### [Por qué falla una contraseña de preventa «correcta»](https://keychainx.io/es/reference/ethereum-presale-password-bugs/) **Published:** July 25, 2026 **Author:** admin **Content:** Referencia. Preventa de 2014. Errores en la contraseña# Por qué *falla* una contraseña de preventa «correcta» Miles de propietarios de la preventa de Ethereum de 2014 introducen la contraseña de la que están seguros, pero el monedero permanece bloqueado. La contraseña suele ser correcta; lo que falla son *los bytes*. Este es el análisis de cómo ocurre esto, elaborado a partir del código original de la preventa y de la propia investigación de la Fundación Ethereum. Referencia · Actualizado en julio de 2026 · KeychainX — Recuperación de carteras desde 2017 #### En esta página 1. [Cómo encripta la preventa tu contraseña](#how) 2. [La causa principal: «crear» frente a «descifrar»](#root) 3. [Errores de codificación y normalización](#encoding) 4. [Peculiaridades de la entrada en macOS](#macos) 5. [Configuración del teclado y configuración regional](#layout) 6. [Errores de entrada, de hardware y de archivos](#entry) 7. [Qué significa esto para la recuperación](#recovery) 8. [Fuentes](#sources) 9. [PREGUNTAS FRECUENTES](#faq) Esta guía sirve de referencia para recuperar el acceso a **tu propio** monedero de preventa. Cada punto que aparece a continuación describe cómo una contraseña introducida correctamente podría haber sido alterada por el software *entre el teclado y la función de derivación de claves*. Nada de esto debilita ni rompe la criptografía subyacente, que sigue siendo sólida; la recuperación solo funciona si se reproduce sin errores la contraseña que realmente utilizaste. ## Cómo encripta la preventa tu contraseña Según la implementación de referencia canónica de pyethsaletool, el proceso es breve: tu contraseña se procesa con **PBKDF2-HMAC-SHA256 durante 2.000 rondas** (truncadas a 16 bytes) para generar una clave; esa clave descifra el «encseed» mediante AES; el resultado se somete a un hash para obtener una clave privada y su dirección se compara con la «ethaddr» del archivo. Solo una contraseña correcta da como resultado una dirección coincidente. Este es el modo 16300 de hashcat. Hay tres mitos que conviene aclarar, ya que las páginas de recuperación los repiten: la preventa *no* utiliza scrypt (ese es el almacén de claves V3 posterior, modo 15700); el recuento de iteraciones es deliberadamente *bajo* (2.000), lo que hace que los barridos de candidatos sean manejables; y la contraseña no se saltea con un valor aleatorio, sino **que se saltea por sí misma**. Este último detalle es el motivo por el que un pequeño cambio en la entrada produce un resultado completamente diferente. ## La causa principal: «crear» frente a «descifrar» **La idea que subyace a casi todos los errores.** El monedero se *creó* con JavaScript de los navegadores de 2014 (cadenas UTF-16, gestión de bytes al estilo CryptoJS) y hoy en día se *descifra* con software moderno (normalmente UTF-8). La derivación de la clave aplica un hash a *los bytes* de la contraseña, tal cual. Por lo tanto, si tu contraseña contiene algún carácter no ASCII, los bytes almacenados en 2014 pueden diferir de los que genera una herramienta moderna, y la contraseña correcta se considera errónea. Las contraseñas compuestas exclusivamente por caracteres ASCII son inmunes a este problema, ya que son idénticas en todas las codificaciones. ## Errores de codificación y normalización - **La normalización Unicode (NFC frente a NFD): la causa principal.** Un mismo carácter puede ser un punto de código (NFC: é = U+00E9) o una letra más un signo combinatorio (NFD: e + U+0301). macOS proporciona a las aplicaciones texto en formato NFD en muchos contextos; Linux y Windows utilizan NFC. Si se crea de una forma y se vuelve a escribir de otra, el resultado es erróneo. Probar las cuatro formas (NFC, NFD, NFKC, NFKD) resuelve una gran parte de los casos. - **Diferencias entre UTF-8, Latin-1 y UTF-16 en cuanto a los bytes.** Es posible que el tratamiento que el navegador da a una diéresis haya generado bytes bajos en Latin-1 o unidades UTF-16 sin procesar, y no el formato UTF-8 que una herramienta moderna da por supuesto. - **Codificación doble / caracteres corruptos** (por ejemplo, «ä» se convierte en «Ã¤») debido a una ruta de «crear y luego almacenar» decodificada incorrectamente. - **Transliteración.** Un usuario escribe un carácter nacional de una forma y lo recuerda de otra: en alemán, ä ↔ ae, ß ↔ ss; en sueco , å ↔ aa; en noruego, ø ↔ o/oe; en español, ñ ↔ n, y así sucesivamente. - **Sustitución de homógrafos.** Cuando se utiliza una distribución cirílica o griega, un carácter que en pantalla parece latino ( la «а» cirílica, que corresponde a la «a») corresponde en realidad a un punto de código totalmente distinto. ## Peculiaridades de la entrada en macOS - **Comillas y guiones «inteligentes».** macOS sustituye automáticamente las comillas rectas ‘ “ por comillas curvas ‘’“”, y los guiones – por –—. La contraseña tiene el mismo aspecto, pero los bytes son diferentes. - **«Acentos atascados» en las teclas muertas.** En macOS, una tecla muerta de acento agudo, diéresis o grave, si va seguida de una letra que no sea la base, emite el diacrítico sin la letra; así, una palabra como «café » podría haberse guardado como «caf´e». - **Menú de acentos al mantener pulsado y ergonomía del bloqueo de mayúsculas.** El selector de acentos y el bloqueo de mayúsculas activado (sin un LED visible en algunos Mac) generan variantes de mayúsculas y acentos que el usuario nunca ha pretendido. ## Configuración del teclado y configuración regional - **Reasignación completa de la distribución del teclado**: el mecanismo más evidente que se ha podido constatar en la propia investigación de la Fundación. Si el idioma de entrada del sistema operativo no era el inglés en el momento de la introducción o transferencia de datos, el sistema reasignaba las teclas, de modo que los caracteres que llegaban al campo no eran los que figuraban en las teclas. - **Errores de QWERTZ (y/z** ) y otros cambios en la distribución del teclado entre el momento de la creación y el de la reentrada. - **El problema de eliminación de caracteres no ASCII en la consola de Geth.** Si posteriormente se importaba a Geth un monedero de preventa, la consola omitía sin avisar los caracteres por encima del punto de código 127 en algunas configuraciones regionales; esto podía provocar que una contraseña que contuviera caracteres especiales se viera reducida o quedara vacía. (Se trata de un error específico de la ruta, no de los navegadores de 2014). ## Errores de entrada, de hardware y de archivos - **El «desliz» de la fase de entropía.** La preventa recopilaba entropía inicial a partir del movimiento del ratón, y el campo de la contraseña no siempre estaba desactivado durante ese paso: una pulsación accidental mientras se movía el ratón podía añadir un carácter que el usuario nunca había pretendido introducir y que no recordaría. Este problema es específico de la experiencia de usuario (UX) de la preventa. - **Espacios en blanco y saltos de línea procedentes del pegado** (un espacio al principio o al final, o un \\n/\\r\\n capturado al pegar en el campo). - **Las teclas que se atascan o rebotan** provocan que se escriba un carácter doble de forma involuntaria. - **Truncamiento tras la validación / contraseña vacía**: el campo se ha modificado después de haber superado la comprobación del formulario. - **Diferencias en el recifrado.** Al importar el monedero a MyEtherWallet, Mist o Geth, este se recifraba con material nuevo; es posible que una copia se abra mientras que otra no, y una reimportación dañada puede quedar bloqueada de forma permanente. Guarda y comprueba *todas* las copias. - **Descarga incompleta / integridad del archivo.** Una descarga interrumpida en una conexión lenta podría dejar el archivo cifrado incompleto; en ese caso, ninguna contraseña podrá descifrarlo jamás. Comprueba el archivo antes de dedicarle tiempo. ## Qué significa esto para la recuperación El resultado práctico es alentador: si recuerdas tu contraseña, recuperar un monedero de preventa consiste básicamente en **enumerar estas transformaciones de una cadena conocida**, y no en adivinar millones de contraseñas. Un orden razonable: - **Busca todas las copias del archivo JSON**: te lo enviaron por correo electrónico durante la preventa; revisa tus correos antiguos, unidades de almacenamiento, copias de seguridad en la nube y ordenadores antiguos. Las copias volver a cifradas son diferentes, así que cuantas más copias haya, más posibilidades tendrás. - **Comprueba que cada archivo sea válido** (JSON válido, longitud de «encseed» adecuada) antes de dedicarle tiempo. - **Comprueba** si **en tu gestor de contraseñas** hay alguna entrada de 2014 relacionada con la venta colectiva de Ethereum, así como su *historial de contraseñas*, ya que el valor almacenado podría haber sido modificado posteriormente. - **Prueba tu mejor candidato con las variantes de codificación y peculiaridades de entrada** mencionadas anteriormente, adaptándolas al sistema operativo y al teclado que utilizaste en ese momento. Si el archivo en sí se ha perdido, nadie puede ayudarte; pero si aún lo tienes, las posibilidades son mucho mayores de lo que la mayoría de los propietarios creen. Este es nuestro trabajo; consulta nuestra [guía de recuperación de preventas de Ethereum](https://keychainx.io/es/wallets-ethereum-presale/). ## Fuentes Este catálogo se ha elaborado a partir de fuentes primarias, más que de opiniones: la implementación de referencia canónica [ethereum/pyethsaletool](https://github.com/ethereum/pyethsaletool) y el front-end de preventa (ethereum/www); la propia investigación de la Fundación Ethereum sobre el error de «contraseña incorrecta» (el hilo del problema n.º 3513 de Mist y los informes relacionados); los problemas de go-ethereum relacionados con la codificación y el manejo de entradas en la consola; la implementación del modo 16300 de hashcat; y ethereum2john de John the Ripper. Los comportamientos mencionados anteriormente están documentados allí y en los relatos de los participantes que se quedaron sin acceso. ## Preguntas frecuentes ¿Por qué no funciona mi contraseña correcta para la preventa de Ethereum?Casi siempre se debe a que los bytes han cambiado, no a que la contraseña haya cambiado. El monedero se cifró mediante JavaScript de un navegador de 2014 y hoy se descifra con software moderno; cualquier carácter no ASCII (una diéresis, un acento) puede almacenarse con bytes diferentes a los que genera una herramienta moderna. La contraseña es correcta; lo que difiere es la codificación. Las contraseñas en ASCII puro son inmunes a esto. ¿Cuál es la causa más habitual de que falle una contraseña de preventa?Normalización Unicode: un mismo carácter visible puede corresponder a un punto de código (NFC) o a una letra más un signo combinatorio (NFD). macOS suele proporcionar a las aplicaciones texto en formato NFD, mientras que Linux y Windows utilizan NFC, por lo que una contraseña creada en un sistema y reintroducida en otro genera hash de bytes diferentes. Comprobar todas las formas de normalización resuelve muchos de estos casos. ¿La recuperación de una contraseña de preventa compromete la criptografía de Ethereum?No. Estas técnicas reproducen cómo tu propia contraseña, tecleada de forma honesta, podría haber sido alterada por el software entre el teclado y la función de derivación de claves. La recuperación solo tiene éxito cuando una transformación reproduce exactamente la contraseña que utilizaste. Los algoritmos subyacentes AES y PBKDF2 siguen siendo sólidos y nunca se han visto comprometidos. ¿Qué se necesita para recuperar una cartera de preventa?El archivo JSON de preventa (con el campo «encseed» y tu «ethaddr») y el recuerdo de la contraseña. Si tienes una buena candidata, la recuperación consiste principalmente en enumerar las transformaciones de codificación y las peculiaridades de entrada de esa cadena concreta, más que en adivinarla. Si se pierde el archivo en sí, la recuperación no es posible. ## ¿Una contraseña de preventa que no se puede descifrar? Envíanos el archivo JSON de preventa y todo lo que recuerdes sobre la contraseña —especialmente el sistema operativo, el idioma y el teclado que utilizaste en 2014—. Te daremos una valoración sincera en un plazo de 24 horas y solo pagarás si tenemos éxito. [Contactar con KeychainX →](https://keychainx.io/es/contact/) © 2017–2026 KeychainX AG · Baar, Zug, Suiza [Aviso legal](https://keychainx.io/es/imprint/) · [Política de privacidad](https://keychainx.io/es/privacy/) · [Casos prácticos](https://keychainx.io/es/case-studies/) · [Telegram](https://t.me/keychainx) --- ### [Cómo recuperar la contraseña de Blockchain.com](https://keychainx.io/es/blog/recover-blockchain-com-password/) **Published:** July 25, 2026 **Author:** admin **Content:** Guía . Blockchain.com # Cómo recuperar la contraseña de *Blockchain.com* Una guía práctica y segura para volver a acceder a una antigua cartera de Blockchain.info o Blockchain.com: qué necesitas, para qué sirven las contraseñas y qué puedes intentar antes de pedir ayuda. Actualizado en julio de 2026 · KeychainX — Recuperación de carteras desde 2017 **Una nota sobre seguridad.** KeychainX nunca te pide que introduzcas tu contraseña, tu ID de monedero o tu frase de recuperación en ningún sitio web ni formulario, y nunca te enviamos mensajes por iniciativa propia. Esta guía explica cómo funciona la recuperación de *tu propio* monedero; no es una página de inicio de sesión ni de importación. Desconfía de cualquiera que te pida que introduzcas tu semilla para «recuperar» un monedero. #### En esta página 1. [Paso 1: obtén tu ID de monedero](#walletid) 2. [Paso 2: averigua qué contraseña has olvidado](#passwords) 3. [Paso 3: recupera tu memoria de contraseñas](#memory) 4. [Paso 4: la antigua frase de entre 15 y 21 palabras](#mnemonic) 5. [Paso 5: comprueba cuánto tiempo lleva en uso el monedero](#era) 6. [¿Por qué se atascan estas carteras?](#why) 7. [Una vez que te hayas recuperado](#after) 8. [Resumen rápido](#recap) 9. [Cuándo pedir ayuda](#help) 10. [PREGUNTAS FRECUENTES](#faq) Esta es la guía práctica complementaria a nuestra página de recuperación de Blockchain.com. Las antiguas carteras de Blockchain.info suelen bloquearse por una serie de motivos previsibles; a continuación te explicamos cómo solucionarlos de forma segura. ## Paso 1: obtén tu ID de monedero Una cartera de Blockchain.com se identifica mediante un **ID de cartera** (un código largo). Es el punto de referencia para todo, así que recupera el tuyo a través del proceso oficial de recuperación de cuentas de Blockchain.com, que te envía tu ID de cartera por correo electrónico a la dirección que figura en el registro. Si has tenido más de una cartera a lo largo de los años, es posible que recibas más de un ID. No es necesario que facilites tu contraseña para obtenerlo, ya que solo sirve para identificar la cartera. ## Paso 2: averigua qué contraseña has olvidado Estas carteras tienen una **contraseña principal** que permite acceder a ellas y, a menudo, una **segunda contraseña** opcional necesaria para realizar transacciones. La gente suele olvidar la segunda contraseña constantemente porque casi nunca se utiliza: puedes ver el saldo, pero no puedes moverlo. Averigua cuál de las dos has olvidado, ya que esto afecta al proceso de recuperación. Si recuerdas una pero no la otra, se trata de una situación habitual y que tiene solución. ## Paso 3: recupera tu memoria de contraseñas Anota todo lo que puedas: la longitud probable, los fragmentos, las contraseñas que hayas reutilizado en otros sitios y el año en que creaste el monedero. Blockchain.com alarga las contraseñas mediante numerosas rondas de derivación de claves, por lo que cada intento de adivinarla resulta costoso, lo que significa que una buena pista vale mucho más que la velocidad pura y dura. Una lista estructurada basada en la memoria real es lo que permite completar la recuperación. ## Paso 4: la antigua frase de entre 15 y 21 palabras Si tu frase de seguridad consta de **15, 17, 19 o 21 palabras** y la página web actual no la importa, es lo normal: se trata de un formato heredado, distinto del BIP39, para el que Blockchain.com ha dejado de ofrecer soporte. La cartera no se ha perdido; la frase solo necesita la lógica de derivación original, y una frase parcial o desordenada se puede reconstruir a partir de tu dirección conocida. Esta parte no es realmente algo que puedas hacer tú mismo, pero saber lo que tienes te indica que es recuperable. ## Paso 5: comprueba cuánto tiempo lleva en uso el monedero La antigüedad es importante. Las carteras de la época **2011-2012**, anteriores a los Wallet ID, utilizaban un número de teléfono o un nombre de usuario como identificador y son las más difíciles de recuperar; en ocasiones, resulta imposible hacerlo. A partir de la época de los Wallet ID, la recuperación es factible con el ID y una pista para la contraseña. El formato de tu copia de seguridad y tu identificador suelen revelar en qué época te encuentras. ## ¿Por qué se atascan estas carteras? Blockchain.info gestionó una de las primeras carteras web, y su formato ha cambiado en repetidas ocasiones desde 2011 hasta hoy. Esa historia es precisamente la razón por la que las carteras antiguas siguen ahí: una contraseña que en su día funcionaba, una segunda contraseña que nadie recuerda haber configurado o una frase de seguridad en un formato que la página actual ya no admite. Nada de eso significa que las monedas se hayan perdido: el monedero sigue existiendo en la cadena de bloques. Significa que la forma de acceder a él ha quedado obsoleta para las herramientas modernas, y que para llegar a él es necesario comprender cómo esa versión concreta cifraba y almacenaba sus claves. ## Una vez que te hayas recuperado Cuando vuelvas a tener acceso, transfiere los fondos desde el antiguo monedero de Blockchain.info a un monedero actual que controles y, a continuación, haz una copia de seguridad de su frase de recuperación en papel, guardándola en un lugar distinto a cualquier dispositivo. Estos monederos antiguos son anteriores a los estándares modernos, por lo que no merece la pena mantener el valor en ellos a largo plazo debido a su fragilidad: recupéralos, migra los fondos y haz una copia de seguridad como es debido. ## Resumen rápido Para recuperar un monedero de Blockchain.com, sigue estos pasos: **obtén tu ID de monedero** a través del servicio oficial de recuperación de cuentas de Blockchain.com (es el punto de referencia); **identifica qué contraseña** has perdido —la principal, la secundaria o ambas—; **reconstruye tu memoria de contraseñas** en una lista de candidatas reales, ya que unas buenas pistas son más eficaces que la velocidad pura a la hora de hacer frente a la compleja derivación de claves; gestiona por separado la **frase heredada de 15 a 21 palabras** si esa es tu copia de seguridad, ya que la página web actual no la importará; y **comprueba la antigüedad del monedero**, ya que los primeros monederos vinculados a un número de teléfono son los más difíciles. En todo momento, mantén la seguridad: nunca introduzcas tu contraseña, el ID del monedero o la semilla en ningún sitio web para «recuperar» un monedero, y desconfía de cualquiera que se ponga en contacto contigo primero. La recuperación legítima se realiza sin conexión a partir de tu copia de seguridad cifrada: recupera el monedero, luego transfiere los fondos a un monedero moderno y haz una copia de seguridad adecuada. ## Cuándo pedir ayuda Si tienes tu ID de monedero (o una frase de recuperación) y una idea aproximada de la contraseña, pero no consigues acceder, ese es el momento de ponerte en contacto con nosotros. Trabajamos a partir de la copia de seguridad cifrada de tu monedero de forma totalmente offline —sin introducir nada en ningún sitio web activo— buscando posibles contraseñas o reconstruyendo una frase de recuperación asociada a tu dirección; el pago se realiza solo si se resuelve el problema y no hay que abonar nada por adelantado. Encontrarás todos los detalles en la página de recuperación de Blockchain.com. ## El historial de versiones es importante Parte del trabajo consiste simplemente en identificar de qué época es tu monedero, ya que el cifrado cambió de una versión a otra (aproximadamente de la v1 a la v5). Cada versión procesaba y almacenaba la contraseña de forma diferente, por lo que aplicar un método incorrecto supone una pérdida de tiempo. Hemos realizado un seguimiento de esos cambios estudiando el código fuente del monedero a lo largo de los años, lo que nos permite determinar la ruta de descifrado exacta para tu monedero concreto, en lugar de tener que adivinarla. ## Una nota sobre las carteras de Android de 2015 Hay un caso concreto que merece la pena destacar: durante un periodo de tiempo en 2015, la aplicación para Android de Blockchain.info adolecía de un generador de números aleatorios deficiente, lo que afectó a la forma en que se generaban algunas claves y copias de seguridad. Si tu monedero data de ese periodo y se comporta de forma extraña, ese antecedente puede, de hecho, jugar a tu favor durante la recuperación: la misma deficiencia que supuso un problema de seguridad puede reducir el ámbito de la búsqueda. Si tu monedero es de esa época, háznoslo saber; eso cambia el enfoque. ## Las carteras más antiguas Las carteras más antiguas son las más difíciles de recuperar. Las de la época **de 2011-2012**, anteriores a los Wallet ID, utilizaban un número de teléfono o un nombre de usuario como identificador, y en ocasiones no se pueden recuperar en absoluto. A partir de la era de los Wallet ID, la recuperación es factible con el ID y una pista para la contraseña. Si no estás seguro de la antigüedad de tu cartera, el formato de tu copia de seguridad y el identificador suelen dárnoslo a conocer. ## Lo que no podemos hacer Si no tienes un ID de monedero ni una frase de seguridad, normalmente no hay ningún punto de partida sobre el que trabajar. Si solo tienes una dirección pública, no es posible recuperarla. Y a menudo no se puede acceder a los primeros monederos que solo contaban con un número de teléfono. Evaluamos tu caso concreto con total honestidad antes de aceptarlo y nunca cobramos por adelantado. Desconfía de cualquiera que te garantice la recuperación o te pida dinero antes de hacer nada: ese es el patrón típico de una estafa, no de un servicio de recuperación auténtico. ## Preguntas frecuentes ¿Cómo puedo obtener mi ID de monedero de Blockchain.com?Recupérala mediante el proceso oficial de recuperación de cuentas de Blockchain.com, que te la envía por correo electrónico a la dirección que figura en el registro. Con el ID del monedero y una pista para la contraseña, normalmente es posible recuperarla. He olvidado mi segunda contraseña, ¿se puede recuperar?Sí. La segunda contraseña (necesaria para realizar pagos) es una de las que más se olvidan, pero se puede recuperar fácilmente con una pista sobre cuál podría haber sido. No consigo importar mi frase de 17 palabras, ¿se ha perdido?No. Las frases antiguas de Blockchain.info (de 15 a 21 palabras) utilizan un esquema distinto al BIP39, que el sitio web actual ya no utiliza. Pueden descifrarse y reconstruirse a partir de tu dirección, incluso si están incompletas o desordenadas. ¿Es seguro? ¿Tengo que introducir mi semilla en algún sitio?No. Nunca introduzcas tu frase de recuperación ni tu contraseña en una página web para «recuperar» un monedero; así es como te roban los fondos. La recuperación legítima se realiza sin conexión, a partir de tu copia de seguridad cifrada. ¿Cuánto cuesta?Basado en los resultados: un porcentaje del valor recuperado solo si conseguimos el dinero, y nada por adelantado. ## ¿No puedes acceder a tu monedero de Blockchain.com? Cuéntanos cuál es tu situación con respecto al ID de tu monedero y qué parte de la contraseña recuerdas. Te daremos una valoración sincera en un plazo de 24 horas, y solo pagarás si lo conseguimos. [Contactar con KeychainX →](https://keychainx.io/es/contact/) --- ### [Recuperación de la cartera Bitcoin Armory](https://keychainx.io/es/bitcoin-armory-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** Guía . Cartera de escritorio . Armory# Recuperación de la cartera Bitcoin *Armory* Armory era el monedero de almacenamiento en frío para usuarios avanzados, y ahora ya no recibe mantenimiento, lo que explica precisamente por qué la gente se queda sin acceso. Si tienes el archivo .wallet o una copia de seguridad en papel, podrás recuperar tus monedas. Actualizado en julio de 2026 · KeychainX — Servicios de recuperación de monederos desde 2017 Armory almacena tus bitcoins en un monedero determinístico protegido por una frase de contraseña y un proceso de derivación de claves que requiere un gran esfuerzo de memoria, y realiza una copia de seguridad en forma de archivo .wallet cifrado o de copia de seguridad en papel (una clave raíz y un código de cadena). Dado que Armory ya no recibe mantenimiento y requiere un nodo completo de Bitcoin, la mayoría de los casos de bloqueo se deben a una frase de contraseña olvidada, un monedero dañado o una copia de seguridad en papel que ya nadie puede importar; todos estos casos los gestionamos nosotros. ## Busca *el archivo* de tu *monedero* Armory Armory saves an encrypted .wallet file (named like armory\_\_.wallet). Typical locations: - Windows: %APPDATA%\\Armory - macOS: ~/Biblioteca/Application Support/Armory - Linux: ~/.armory Una cartera de solo visualización no contiene claves privadas; para transferir fondos, también necesitas la cartera completa (cifrada) o la copia de seguridad en papel. ## Recuperación de una *contraseña* olvidada Armory protege el monedero con un KDF (ROMIX) resistente a la memoria, por lo que los ataques de fuerza bruta son lentos por diseño, lo que hace imprescindible una búsqueda basada en pistas. A partir de lo que recuerdes sobre la longitud, los caracteres y tus hábitos, elaboramos listas de candidatos específicas y las comprobamos con el monedero utilizando herramientas como BTCRecover. Las claves privadas nunca se atacan directamente; solo buscamos la frase de contraseña que las desbloquea. ## Cartera dañada o copia de seguridad dañada Armory incluye una herramienta integrada para la coherencia y la recuperación de carteras, y a menudo es posible reparar un archivo .wallet dañado o recuperarlo a partir de su clave raíz. Si tu copia de seguridad es en papel, reconstruimos la cartera a partir de la clave raíz y el código de cadena; incluso una copia impresa parcialmente ilegible puede completarse en ocasiones a partir de sus datos de corrección de errores. ## El problema del software obsoleto Los sistemas modernos tienen dificultades para ejecutar versiones antiguas de Armory en un nodo actual de Bitcoin. Disponemos de entornos offline que se ajustan a la época correspondiente para abrir de forma segura carteras Armory heredadas y exportar las claves, de modo que no tengas que reconstruir tú mismo una pila de software de hace una década. ## Preguntas frecuentes ¿Se puede recuperar un monedero de Armory si he olvidado la frase de contraseña?Normalmente sí, si aún conservas el archivo .wallet o la copia de seguridad en papel. Realizamos una búsqueda basada en pistas de posibles frases de contraseña para la cartera; cuanto más recuerdes de la frase de contraseña, mayores serán las posibilidades. Solo tengo una copia de seguridad en papel de Armory. ¿Es suficiente?Sí. La copia de seguridad en papel contiene la clave raíz y el código de cadena, que permiten reconstruir por completo el monedero y todas sus direcciones. Podemos restaurarlo incluso si parte de la copia impresa está manchada, gracias a su sistema integrado de corrección de errores. Mi cartera de Armory está dañada o no se abre. ¿Se puede arreglar?A menudo. Las carteras de Armory tienen una estructura recuperable, y mantenemos entornos fieles a la época para abrir carteras antiguas, reparar el archivo y exportar las claves. ¿Cuánto cuesta?Basado en el éxito: un porcentaje del valor recuperado solo si tenemos éxito, y nada si fracasamos. Nunca pedimos ningún pago por adelantado. ## ¿Te has quedado fuera de Armory? Envíanos el archivo de tu monedero o una copia de seguridad en papel, junto con lo que recuerdes de la frase de acceso. Te daremos una valoración sincera en un plazo de 24 horas, y solo pagarás si recuperamos el acceso. [Contactar con KeychainX →](https://keychainx.io/es/contact/) © 2017–2026 KeychainX AG · Baar, Zug, Suiza [Aviso legal](https://keychainx.io/es/imprint/) · [Política de privacidad](https://keychainx.io/es/privacy/) · [Blog](https://keychainx.io/es/blog/) · [Telegram](https://t.me/keychainx) --- ### [Casos prácticos de recuperación de carteras](https://keychainx.io/es/case-studies/) **Published:** July 25, 2026 **Author:** admin **Content:** Casos prácticos · Recuperaciones reales # *Casos prácticos* de recuperación de carteras Recuperaciones reales de nuestro laboratorio, contadas de primera mano: el monedero, el problema, el método y el resultado. Estos son los casos que hay detrás de nuestro trabajo desde 2017. Contraseñas olvidadas · codificación previa a la venta · códigos PIN de hardware · reconstrucción de semillas · análisis forense de discos 2017Recuperamos carteras desde 79 %Índice de éxito Más de 1000Clientes atendidos 20 %Honorarios por resultados ## Contraseñas y frases de contraseña - [Cómo recuperamos una cartera de Dogecoin valorada en varios millones de dólares](https://keychainx.io/es/case-studies/dogecoin-3m-recovery/) Dogecoin Core: una contraseña de monedero olvidada reconstruida a partir de los propios fragmentos del cliente. - [Recuperación de la caja fuerte y la frase de recuperación de MetaMask tras perder la contraseña](https://keychainx.io/es/case-studies/metamask-vault-recovery/) Descifrado del almacén del navegador para restaurar la frase de semillas tras la pérdida de la contraseña. - [Recuperación del PIN de Trezor y de la cartera oculta](https://keychainx.io/es/case-studies/trezor-pin-recovery/) Se han recuperado el PIN del dispositivo y la contraseña de la cartera oculta en un dispositivo Trezor. ## Preventa de Ethereum - [Se han recuperado 1 000 ETH de una cartera de la preventa de 2014](https://keychainx.io/es/case-studies/1000-eth-presale/) La bifurcación de codificación que bloqueó una contraseña válida de la preventa de 2014, y cómo se revirtió. ## Reconstrucción de semillas y análisis forense - [Una frase mnemotécnica de 17 palabras de Blockchain.info reconstruida](https://keychainx.io/es/case-studies/blockchain-17-word-mnemonic/) Una frase mnemotécnica parcial, de entre 15 y 21 palabras y no conforme con el estándar BIP39, reconstruida hasta su forma completa y funcional. - [Recuperación de claves de un disco duro averiado](https://keychainx.io/es/case-studies/dead-drive-recovery/) Recuperación forense de un archivo wallet.dat borrado de un soporte defectuoso. ## Tu caso podría ser el siguiente Cuéntanos qué tienes y qué recuerdas. Evaluación sincera en un plazo de 24 horas; honorarios en función del resultado. [Contactar con KeychainX →](https://keychainx.io/es/contact/) --- ### [Blog de KeychainX](https://keychainx.io/es/blog/) **Published:** July 25, 2026 **Author:** admin **Content:** # *Blog* de KeychainX Guías, historias reales de recuperación y noticias sobre criptomonedas perdidas, redactadas por el equipo que se encarga de recuperar carteras, no por expertos en marketing. Bitcoin · Ethereum · Trezor · MetaMask · preventa · y mucho más ## Guías de recuperación - [Cómo recuperar el PIN perdido de un Trezor](https://keychainx.io/es/blog/recover-lost-trezor-pin/) - [La caja fuerte de MetaMask y la recuperación de la frase de recuperación](https://keychainx.io/es/blog/metamask-vault-seed-recovery/) - [Recuperación de monedas enviadas a una cadena equivocada](https://keychainx.io/es/blog/wrong-chain-recovery/) - [La guía definitiva para la recuperación de Dogecoin](https://keychainx.io/es/blog/dogecoin-recovery-guide/) - [Cómo recuperarClassic de MultiBit Classic](https://keychainx.io/es/blog/recover-multibit-classic-keys/) - [Cómo recuperar la contraseña de Blockchain.com](https://keychainx.io/es/blog/recover-blockchain-com-password/) - [Cómo recuperar una contraseña perdida de Bitcoin (hazlo tú mismo)](https://keychainx.io/es/blog/recover-lost-bitcoin-password/) - [Explicación de la frase mnemotécnica de Blockchain.info, de entre 15 y 21 palabras](https://keychainx.io/es/blog/blockchain-info-15-21-word-mnemonic/) - [Cómo detectar una estafa relacionada con las criptomonedas y protegerse](https://keychainx.io/es/blog/how-to-spot-a-crypto-scam/) ## Historias de recuperación Casos reales, anonimizados: qué se perdió y cómo lo recuperamos. - [Se han desbloqueado 1.000 ETH de una cartera de la preventa de 2014](https://keychainx.io/es/blog/1000-eth-presale-recovered/) - [Una cartera de Dogecoin con 3 millones de dólares, desbloqueada gracias a una pista de cumpleaños](https://keychainx.io/es/blog/dogecoin-3m-recovered/) - [Reconstruir una frase de 17 palabras de Blockchain.info](https://keychainx.io/es/blog/blockchain-17-word-mnemonic/) - [Un MacBook bloqueado, una fortuna en bitcoins y un viaje a Tokio](https://keychainx.io/es/blog/bitcoin-recovery-tokyo/) - [Una cartera de bitcoins de 2013 de un móvil que ya no funciona](https://keychainx.io/es/blog/recover-bitcoin-wallet-from-2013/) - [100 000 dólares en bitcoins, un ID de monedero y el nombre de mi novio](https://keychainx.io/es/blog/recovered-100k-bitcoin-blockchain/) **Investigación original.** Nuestros estudios en profundidad —el conjunto de datos sobre inactividad en preventas, Randstorm y el catálogo de errores en contraseñas de preventas— se encuentran en la sección [«Referencias](https://keychainx.io/es/reference/) ». ## ¿Has perdido el acceso a tu monedero o a tus criptomonedas? Cuéntanos qué tienes y qué recuerdas. Te daremos una valoración sincera en un plazo de 24 horas, y solo pagarás si recuperamos tu dinero. [Contactar con KeychainX →](https://keychainx.io/es/contact/) --- ### [Recuperación de la contraseña de MetaMask](https://keychainx.io/es/metamask-password-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** Guía . Ethereum . MetaMask# *Recuperación de la contraseña* de MetaMask ¿Has olvidado tu contraseña de MetaMask o has visto cómo desaparecía tu monedero tras una actualización? En la mayoría de los casos, las monedas siguen ahí, bloqueadas en una caja fuerte cifrada en tu propio dispositivo. Esta guía explica paso a paso cómo recuperar la contraseña de MetaMask, empezando por el único error que hace que sea imposible recuperarla. Actualizado en julio de 2026 · KeychainX — Servicios de recuperación de monederos desde 2017 #### En esta página 1. [Alto: lo que NO hay que hacer primero](#stop) 2. [Cómo almacena MetaMask tu monedero](#vault) 3. [Encuentra tu caja fuerte de MetaMask](#find) 4. [Cómo funciona la recuperación de la contraseña de MetaMask](#how) 5. [«Mi cartera ha desaparecido tras una actualización»](#gone) 6. [Si también has perdido la frase de semillas](#noseed) 7. [Hacerlo uno mismo o recurrir a un servicio de grúa](#diy) 8. [PREGUNTAS FRECUENTES](#faq) MetaMask no cuenta con un botón de «Olvidé mi contraseña» por diseño, por lo que perder la contraseña puede parecer definitivo, aunque normalmente no lo es. La recuperación de la contraseña de MetaMask funciona porque la cartera guarda una **caja fuerte cifrada** en tu dispositivo, y tu contraseña es lo único que la desbloquea. Si esa caja fuerte sigue existiendo, se puede recuperar tu contraseña. El peligro es que algunas acciones tomadas por pánico pueden destruir la caja fuerte, así que, antes de nada, lee la siguiente sección. ## Alto: lo que *no* hay que hacer primero La razón más habitual por la que la gente pierde sus monedas para siempre no es haber olvidado la contraseña, sino lo que hacen a continuación. Si no puedes acceder a tu cuenta: - **No desinstales ni reinstales la extensión MetaMask.** Si la eliminas, podrías borrar la caja fuerte donde se guardan tus claves. Si no tienes una copia de seguridad de la frase de recuperación, los datos se perderán para siempre. - **No restablezcas ni «borres» el monedero**, y no borres los datos del navegador, la caché ni el perfil. - **No actualices el navegador ni la extensión** hasta que hayas realizado una copia de seguridad del almacén de forma segura. - **Haz primero una copia de seguridad.** Copia la carpeta de almacenamiento de la extensión (más detalles a continuación) en un lugar seguro antes de probar nada. **Si aún conservas tu frase de semillas**, lo más seguro es probarla primero en un dispositivo *independiente* y limpio: impórtala allí a una instalación nueva de MetaMask para confirmar que restaura las cuentas correctas. Solo entonces restablece la configuración en tu dispositivo principal. Nunca pruebes la recuperación con la única copia que tengas. ## Cómo almacena MetaMask tu monedero (la caja fuerte cifrada) Understanding the vault is what makes recovery possible. MetaMask does not store your password or your keys in readable form. It stores a single encrypted object — the vault — that looks roughly like {“data”:”…”,”iv”:”…”,”salt”:”…”}. Your password is run through **PBKDF2** to derive an encryption key, and that key decrypts the data field with **AES-GCM** to reveal your seed phrase and accounts. Hay dos detalles importantes para la recuperación. Las carteras más antiguas utilizaban 10 000 iteraciones de PBKDF2; las más recientes utilizan 600 000, lo que ralentiza cada intento de adivinar la contraseña y determina cómo se lleva a cabo la búsqueda. Y lo *único* que debe conservarse es la cartera, no la interfaz ni tu sesión. Mientras ese archivo JSON exista en algún lugar, la cartera se podrá volver a abrir con la contraseña correcta. ## Encuentra tu caja fuerte de MetaMask En un navegador basado en Chrome (Chrome, Brave, Edge), la bóveda se almacena en el almacenamiento local de la extensión como archivos LevelDB, en una ruta similar a …/Local Extension Settings/nkbihfbeogaeaoehlefnkodbefgpgknn/ —esa cadena es el ID de la extensión de MetaMask—. La carpeta contiene archivos .ldb y .log; el JSON de la bóveda se encuentra dentro de ellos. En Firefox se encuentra en el almacenamiento del perfil; en dispositivos móviles, en el almacenamiento protegido de la aplicación. MetaMask publica una herramienta oficial llamada **«Vault Decryptor»** que, a partir de un «vault» y la contraseña correcta, devuelve la frase de semillas. Es realmente útil, pero solo si recuerdas la contraseña. Si no es así, el primer paso es extraer el «vault» de esos archivos LevelDB, y el segundo, buscar la contraseña en ellos. Si no te apetece rebuscar tú mismo en el almacenamiento del navegador, esta es precisamente la parte de la que nos encargamos nosotros. ## Cómo funciona *la recuperación de la contraseña* de MetaMask Una vez que se tiene acceso a la cartera, la recuperación es un problema de búsqueda, no un juego de adivinanzas. Tomamos todo lo que recuerdas —la longitud, cualquier fragmento, el tipo de contraseña que sueles utilizar, contraseñas antiguas que hayas reutilizado— y elaboramos listas de candidatos específicas con máscaras y reglas. Estas se comprueban con tu monedero mediante herramientas de GPU (los monederos de MetaMask cuentan con un modo hashcat específico, el 26600), y en el momento en que un candidato descifra el campo de datos sin errores, lo tenemos. Al igual que ocurre con cualquier monedero, muchas contraseñas «incorrectas» son en realidad correctas, pero se han escrito mal: un 0 en lugar de una O, un 1 en lugar de una l, una mayúscula de más o un carácter especial en una distribución de teclado diferente. Estas variaciones se descartan automáticamente. La bóveda descifrada devuelve tu frase de semillas como una matriz de bytes, que se convierte directamente de nuevo en tus 12 o 24 palabras habituales. ## «Mi monedero MetaMask ha desaparecido tras una actualización» Este es uno de los casos más alarmantes y, al mismo tiempo, más fáciles de solucionar. Tras una actualización del navegador o de una extensión, los usuarios abren MetaMask y se encuentran con que sus cuentas han desaparecido. Casi siempre, la bóveda *no* se ha eliminado, sino que la interfaz simplemente ha perdido la referencia a ella o se ha cargado en un estado nuevo y vacío. La bóveda cifrada suele seguir estando en los datos de LevelDB o en una copia anterior del perfil del navegador. La recuperación consiste en localizar esa caja fuerte en los archivos de almacenamiento (o en una copia de seguridad del perfil) y descifrarla con tu contraseña. Por eso son tan importantes las reglas sobre «lo que no hay que hacer»: si reinstalas o borras los datos presa del pánico tras la desaparición de la cartera, podrías sobrescribir precisamente esa caja fuerte que aún contiene tus monedas. ## Si también has perdido la frase de semillas La frase de semilla y la bóveda son dos vías para acceder a las mismas claves. Si tienes la frase de semilla, no necesitas la contraseña en absoluto: impórtala a un MetaMask nuevo y ya tendrás acceso. Si no tienes ni la frase de semillas ni el almacén, ningún servicio puede recuperar la cartera, porque no queda nada que descifrar. Así pues, los casos reales en los que podemos ayudar son: tienes el almacén pero has olvidado la contraseña, o la cartera ha desaparecido y el almacén sigue en el disco. Una dirección pública por sí sola nunca es suficiente. ## Hacerlo uno mismo o recurrir a un servicio de grúa Si recuerdas bien tu contraseña y solo necesitas acceder a la caja fuerte, es posible que el propio «Vault Decryptor» de MetaMask sea todo lo que necesitas; pruébalo primero, de forma gratuita. Plantéate recurrir a un servicio de recuperación cuando solo recuerdes parte de la contraseña, cuando haya que extraer la caja fuerte de LevelDB o de un monedero que haya desaparecido, o cuando el valor en juego haga que un paso en falso resulte demasiado arriesgado. Si decides pedir ayuda, protégete. Una empresa legítima trabaja **según el principio «si no se recupera, no se cobra»** y **nunca pide ningún pago por adelantado**. Ni MetaMask ni nosotros te enviaremos nunca mensajes privados; cualquiera que se ponga en contacto contigo primero a través de Telegram, Facebook, Instagram, Discord o X afirmando ser el servicio de asistencia de MetaMask o un servicio de recuperación es un estafador. Y recuerda que nadie puede revertir el envío de monedas a una estafa o a una dirección incorrecta. ## Preguntas frecuentes ¿Puedo recuperar MetaMask sin mi frase de semillas si he olvidado la contraseña?A menudo sí, siempre y cuando la caja fuerte cifrada siga existiendo en tu navegador o en tu teléfono. MetaMask guarda una caja fuerte cifrada de forma local, y si solo has olvidado la contraseña, podemos buscar posibles contraseñas en esa caja fuerte. Si ya no tienes ni la caja fuerte ni la frase de semillas, la recuperación no es posible. ¿Debería reinstalar MetaMask si no puedo acceder a mi cuenta?No. Si eliminas o reinstalas la extensión MetaMask, podrías borrar la caja fuerte cifrada que contiene tus claves y, si no tienes una copia de seguridad de la frase de recuperación, la cartera podría quedar irrecuperable para siempre. No desinstales, restablezcas ni borres los datos del navegador hasta que hayas hecho una copia de seguridad de la caja fuerte. ¿Dónde se almacena la bóveda de MetaMask?En el almacenamiento local de la extensión del navegador. En los navegadores basados en Chrome, se encuentra en la carpeta «Local Extension Settings» correspondiente al ID de la extensión MetaMask, en forma de archivos LevelDB. En dispositivos móviles, se almacena en el almacenamiento protegido de la aplicación. La «vault» es un pequeño objeto JSON que contiene datos, así como los campos «iv» y «salt». Mi monedero MetaMask ha desaparecido tras una actualización. ¿Se puede recuperar?A menudo, sí. El hecho de que las cuentas desaparezcan de la interfaz no suele significar que el almacén haya desaparecido; a menudo, el almacén cifrado sigue estando en el perfil del navegador o en una copia de seguridad del mismo. Localizamos ese almacén en los datos de LevelDB y lo desciframos con tu contraseña. Solo recuerdo parte de mi contraseña de MetaMask. ¿Es suficiente?Ese sería el caso ideal. La longitud, los fragmentos conocidos y los hábitos de tu personaje nos permiten crear máscaras y reglas específicas y probarlas con tu almacén, en lugar de recurrir a un método de fuerza bruta a ciegas. ¿Cuánto cuesta recuperar la contraseña de MetaMask?Nuestros honorarios se basan en el éxito: un porcentaje del valor recuperado solo si ganamos el caso, y nada si lo perdemos. Nunca pedimos ningún pago por adelantado. ## ¿No puedes acceder a MetaMask? Cuéntanos qué recuerdas y si la extensión sigue conteniendo tu caja fuerte. Recibirás una valoración sincera en un plazo de 24 horas, y solo pagarás si recuperamos el acceso. [Contactar con KeychainX →](https://keychainx.io/es/contact/) © 2017–2026 KeychainX AG · Baar, Zug, Suiza [Aviso legal](https://keychainx.io/es/imprint/) · [Política de privacidad](https://keychainx.io/es/privacy/) · [Blog](https://keychainx.io/es/blog/) · [Telegram](https://t.me/keychainx) **Guías relacionadas sobre la recuperación de Ethereum:** [Geth](/es/wallets/geth-wallet-recovery/) · [Mist](/es/wallets/mist-ethereum-recovery/) · [Preventa de Ethereum](/es/wallets-ethereum-presale/) · [Contraseña de Ethereum](/es/recover-ethereum-password/) --- ### [Recuperación de la frase de contraseña de Trezor](https://keychainx.io/es/trezor-passphrase-lost/) **Published:** July 25, 2026 **Author:** admin **Content:** Guía . Cartera de hardware . Trezor# *Recuperación de la frase de contraseña* de Trezor ¿Has perdido u olvidado la frase de contraseña —la palabra número 25— que abre tu monedero oculto de Trezor? Si aún conservas tu semilla de recuperación, este es uno de los casos en los que es más fácil recuperar el acceso. Esta guía explica cómo recuperar la frase de contraseña de Trezor: qué es realmente la frase de contraseña, por qué a veces una frase «correcta» no funciona y cómo podemos ayudarte a volver a acceder. Actualizado en julio de 2026 · KeychainX — Servicios de recuperación de monederos desde 2017 #### En esta página 1. [Frase de contraseña, PIN y semilla](#pin) 2. [Qué es realmente la frase de contraseña de Trezor](#what) 3. [La buena noticia: si tienes tu semilla](#good) 4. [Por qué falla una frase de contraseña «correcta»](#fails) 5. [Cómo funciona la recuperación de la frase de acceso de Trezor](#how) 6. [Lo que tienes que facilitarnos](#need) 7. [Lo que no podemos hacer — sinceramente](#cant) 8. [PREGUNTAS FRECUENTES](#faq) Perder la frase de acceso de Trezor parece una situación sin salida, ya que Trezor, por su diseño, no la almacena en ningún sitio y no es posible restablecerla. Pero el hecho de que «no se guarde en ningún sitio» es precisamente la razón por la que es posible recuperar la frase de acceso de Trezor: la frase de acceso es una fórmula matemática, no una contraseña almacenada en un servidor, por lo que, si conservas tu semilla de recuperación, es posible buscarla y encontrarla. Lo primero que hay que aclarar es qué secreto has perdido realmente, ya que la gente suele confundir tres cosas diferentes. ## Frase de acceso, PIN o semilla: averigua cuál has perdido Estos se confunden constantemente, y el proceso de recuperación es totalmente diferente en cada caso: - **El PIN** solo sirve para desbloquear el dispositivo físico Trezor. No forma parte de tus claves. Si has olvidado el PIN pero tienes tu semilla de recuperación, no lo necesitas: basta con restaurar la semilla. El PIN no puede ser descifrado mediante un ataque de fuerza bruta, ya que el dispositivo se borra automáticamente tras varios intentos fallidos. - **La frase de recuperación** son las 12 o 24 palabras que sirven de copia de seguridad de toda tu cartera. Si las pierdes, no tendrás ningún punto de referencia a partir del cual recuperarla. - **La frase de contraseña** es la palabra adicional opcional (la «25.ª palabra») que, combinada con tu semilla, desbloquea un monedero *oculto* independiente. Este es el secreto criptográfico que recuperamos. Si tienes la semilla y solo te falta la frase de acceso, te encuentras en la mejor situación posible. El resto de esta guía trata precisamente de ese caso. ## Qué es realmente la frase de contraseña de Trezor Cuando activas una frase de contraseña, Trezor combina tu semilla de recuperación con tu frase de contraseña y genera un conjunto de cuentas totalmente nuevo: el monedero oculto. Si cambias un solo carácter de la frase de contraseña, obtienes un monedero completamente diferente, válido y vacío, sin que aparezca ningún mensaje de error. No hay ninguna advertencia de «frase de contraseña incorrecta» porque, técnicamente, todas las frases de contraseña son válidas; cada una de ellas simplemente abre un monedero diferente. La frase de contraseña distingue entre mayúsculas y minúsculas, puede contener cualquier carácter y nunca se guarda en el dispositivo ni en la copia de seguridad de la semilla. Eso es lo que la convierte en una medida de seguridad tan eficaz, y lo que hace que sea tan importante disponer de una copia exacta de la misma. Esto se aplica de la misma manera a Trezor One, Model T, Safe 3 y Safe 5. ## La buena noticia: si todavía conservas tu clave de recuperación Con tus palabras de semilla a mano, una frase de contraseña perdida se convierte en una búsqueda en lugar de un callejón sin salida. Tomamos tu semilla, generamos posibles frases de contraseña, obtenemos las direcciones de la cartera oculta para cada una de ellas y las comparamos con una dirección de recepción que sabes que era tuya. En el momento en que la dirección obtenida coincide, tenemos la frase de contraseña, y tu semilla de recuperación nunca se ve comprometida ni expuesta durante el proceso. Por eso siempre pedimos una **dirección de destino** de la cartera oculta: es el punto de referencia que nos indica, con certeza, cuándo un candidato es correcto. ## Por qué falla una contraseña «correcta»: lo que la mayoría de la gente pasa por alto Una gran parte de los casos que vemos son personas que *conocen* su frase de contraseña, la escriben exactamente igual y, aun así, acaban con un monedero vacío. La frase de contraseña no es incorrecta, pero los bytes sí lo son. Dado que el monedero oculto depende de los caracteres exactos, unas diferencias minúsculas e invisibles te llevan a un monedero completamente distinto: - **Comillas tipográficas.** Si un teléfono o macOS corrige automáticamente una comilla recta ‘ o “ y la convierte en una comilla curvada ’ o ”, la frase de contraseña cambia por completo. - **Normalización Unicode.** Un carácter acentuado o no latino puede almacenarse de dos formas diferentes (NFC frente a NFKD) que parecen idénticas, pero que corresponden a bytes distintos. - **Disposición del teclado.** Una frase de contraseña creada con una disposición y volvida a escribir con otra puede intercambiarlas letras «y» y «z», o los caracteres especiales, sin que te des cuenta. - **Espacios de más y caracteres invisibles** al principio o al final, o una mayúscula donde se pretendía escribir en minúscula. Reproducir y analizar estas variaciones es una parte fundamental de nuestro trabajo, y a menudo es precisamente la razón por la que una contraseña «perdida» se recupera en cuestión de minutos en lugar de no recuperarse nunca. ## Cómo funciona *la recuperación de la frase de acceso* de Trezor La recuperación es una búsqueda estructurada, no una conjetura a ciegas. A partir de toda la información que nos puedas facilitar —la longitud, un tema, lo que recuerdes parcialmente, el idioma y el teclado que hayas utilizado, las palabras o números que sueles repetir—, creamos conjuntos de candidatos específicos y luego los ampliamos con variaciones: mayúsculas, espacios, sustituciones habituales y las variantes de comillas tipográficas y Unicode mencionadas anteriormente. Cada candidato se deriva a través de las rutas estándar (m/44’/0’/0′, m/49′, m/84′ para Bitcoin, y la ruta de Ethereum cuando sea pertinente) y se comprueba con tu dirección de destino. Dado que la comprobación es una derivación y no una suposición en línea, se ejecuta rápidamente y de forma totalmente fuera de línea: no hay ningún dispositivo que se pueda bloquear y nada sale de nuestro hardware. Cuando la dirección derivada de un candidato coincide con la tuya, se confirma la frase de contraseña y recuperas el acceso a la cartera oculta. ## Lo que tienes que facilitarnos - **Tu frase de recuperación**: las 12 o 24 palabras, en orden. Esta es la clave; sin ella, no hay nada a partir de lo cual realizar la búsqueda. - **Una dirección de destino** de la cartera oculta —cualquier dirección de recepción de la que sepas que contenía fondos—, para que podamos confirmar que se trata de la misma. - **Pistas para la frase de contraseña**: cualquier cosa: la longitud, un tema, caracteres que recuerdes, el dispositivo o el ordenador en el que la configuraste, el idioma y el teclado. ## Lo que no podemos hacer — sinceramente No vamos a fingir lo contrario, porque las falsas esperanzas solo te hacen perder el tiempo. Si has **perdido la propia semilla de recuperación**, no hay ningún punto de referencia y la cartera no se puede recuperar. Si **no** recuerdas **nada** de una frase de contraseña larga y totalmente aleatoria, el espacio de búsqueda puede ser simplemente demasiado amplio como para que resulte viable; te lo diremos desde el principio en lugar de aceptar el caso. Y no «eludimos» ni desbloqueamos el dispositivo físico ni su PIN; esto no funciona así, y cualquiera que afirme hacerlo debe ser considerado un estafador. Un servicio legítimo, como el nuestro, opera según el principio de «si no hay recuperación, no hay tarifa» y nunca solicita ningún pago por adelantado. KeychainX lleva recuperando carteras desde 2017: más de 1 000 clientes atendidos, una tasa de éxito de aproximadamente el 79 % y una comisión del 20 % basada en el éxito (solo pagas si recuperamos la cartera). ## Preguntas frecuentes ¿Podéis recuperar mi frase de acceso de Trezor si todavía tengo mi semilla de recuperación?Sí, y es el caso en el que hay más posibilidades de recuperación. Si conservas la semilla de recuperación de 12 o 24 palabras pero has perdido la frase de acceso, comparamos las posibles frases de acceso con una dirección de recepción de la cartera oculta. La semilla de recuperación en sí nunca se somete a un ataque de fuerza bruta. ¿Cuál es la diferencia entre el PIN de mi Trezor y mi frase de contraseña?El PIN solo desbloquea el dispositivo físico y no forma parte de tus claves, por lo que, si dispones de la semilla de recuperación, no necesitas el PIN. La frase de contraseña es diferente: se trata de una palabra adicional opcional que, combinada con tu semilla, crea una cartera oculta independiente. Es criptográfica, no se almacena en ningún sitio y es lo que recuperamos. Estoy seguro de que mi contraseña de Trezor es correcta, pero el monedero está vacío. ¿Por qué?Normalmente, puede ser una de estas dos cosas. Una frase de contraseña distingue entre mayúsculas y minúsculas y debe introducirse exactamente igual, por lo que una comilla tipográfica, una distribución de teclado diferente, un espacio al final o una diferencia en la normalización Unicode dan lugar a un monedero oculto completamente diferente y vacío. O bien, los fondos se encuentran en una ruta de derivación que el monedero no muestra. Ambos casos se pueden recuperar si la semilla está intacta. ¿Tengo que enviaros mi dispositivo Trezor o mi frase de recuperación?Trabajamos a partir de tus palabras de recuperación y de una dirección de recepción que sabes que pertenece al monedero oculto. No necesitamos el dispositivo físico. Primero firmamos un contrato de servicio y nunca pedimos ningún pago por adelantado para recuperar los fondos. ¿Y si no recuerdo la frase de contraseña en absoluto?Aún podemos intentarlo, pero las posibilidades reales dependen de la información que nos puedas proporcionar: longitud, idioma, tema, recuerdos parciales o el teclado que hayas utilizado. Con buenas pistas, a menudo es posible resolverlo; sin embargo, una contraseña larga y totalmente aleatoria sin pistas puede resultar imposible de descifrar, y te lo diremos con toda sinceridad. ¿Cuánto cuesta recuperar la frase de contraseña de Trezor?Nuestros honorarios se basan en el éxito: un porcentaje del valor recuperado solo si ganamos el caso, y nada si lo perdemos. Nunca pedimos ningún pago por adelantado. ## ¿No puedes acceder a tu monedero oculto de Trezor? Envíanos información sobre tu situación con las semillas, una dirección de destino y cualquier pista sobre la frase de acceso. Recibirás una valoración sincera en un plazo de 24 horas, y solo pagarás si recuperamos el acceso. [Contactar con KeychainX →](https://keychainx.io/es/contact/) © 2017–2026 KeychainX AG · Baar, Zug, Suiza [Aviso legal](https://keychainx.io/es/imprint/) · [Política de privacidad](https://keychainx.io/es/privacy/) · [Blog](https://keychainx.io/es/blog/) · [Telegram](https://t.me/keychainx) --- ### [Carteras que recuperamos](https://keychainx.io/es/wallets/) **Published:** July 25, 2026 **Author:** admin **Content:** # Carteras que *recuperamos* Estamos especializados en carteras de Bitcoin y Ethereum, pero a lo largo de los años hemos ido ampliando nuestra compatibilidad con una amplia gama de carteras de software y hardware. Encuentra la tuya a continuación. Actualizado en julio de 2026 · KeychainX — Recuperación de carteras desde 2017 #### En esta página 1. [En qué se diferencia la recuperación según el tipo de monedero](#howtype) 2. [Carteras de software](#software) 3. [Carteras de hardware](#hardware) 4. [Con monedas](#coins) 5. [Dañados o eliminados](#damaged) 6. [Por problema](#byproblem) 7. [Qué hay que tener preparado](#ready) 8. [¿Por qué subirlas a KeychainX?](#why) 9. [¿No ves tu cartera?](#notlisted) 10. [PREGUNTAS FRECUENTES](#faq) Las carteras pueden bloquearse de varias formas: por una contraseña olvidada, una frase de semillas incompleta o desordenada, un dispositivo que ya no arranca o un formato de cartera que el software moderno ya no abre. Cada caso tiene una forma diferente de recuperarla, y lo primero que hay que hacer siempre es averiguar cuál es la adecuada para tu caso. Aunque hay cientos de tipos de monederos, aproximadamente el 90 % de nuestros casos corresponden a monederos de software de Bitcoin y Ethereum y a monederos de hardware Trezor —los que la gente utilizaba realmente en los años en que la autocustodia empezó a popularizarse—. Pero los casos menos habituales también cuentan: si el tuyo no aparece en la lista siguiente, [ponte en contacto con nosotros de todos modos](https://keychainx.io/es/contact/), porque a menudo podemos ayudar una vez que comprendemos cómo se almacenaban las monedas y qué es exactamente lo que falló. Siempre te diremos con sinceridad si un caso es viable antes de que te comprometas a nada. ## En qué se diferencia la recuperación según el tipo de monedero Saber en qué categoría te encuentras te indica si la recuperación es factible. **Las carteras de software** (un archivo más una contraseña olvidada) son las más recuperables: el archivo se conserva, por lo que buscamos la contraseña sin conexión. En el caso de **las carteras de hardware**, lo importante es la semilla o la frase de acceso, no descifrar el dispositivo; trabajamos con la frase de acceso o reconstruimos la semilla, nunca con el elemento seguro. Los casos **de daños o borrados** son de carácter forense: primero recuperamos el archivo y, después, la contraseña. Y los casos relacionados con **la frase semilla** consisten en corregir una copia de seguridad que está casi correcta. Las listas que aparecen a continuación están agrupadas para que puedas encontrar tu situación exacta. ## Carteras de software Estos son los más habituales y los que tienen más posibilidades de recuperarse, siempre y cuando aún conserves el archivo: - [**Bitcoin Core**](https://keychainx.io/es/wallets/bitcoin-core-recovery/) — el archivo «wallet.dat» cifrado con una contraseña olvidada, protegido mediante el método de «key-stretching» SHA-512. - [**Preventa de Ethereum (2014)**](https://keychainx.io/es/wallets-ethereum-presale/) — el JSON de encseed, nuestra especialidad, donde una contraseña correcta a menudo falla debido a una peculiaridad de la codificación. - [**MetaMask**](https://keychainx.io/es/metamask-password-recovery/) — el almacén cifrado del navegador, recuperado incluso sin la frase de recuperación, directamente a partir de los datos almacenados en la extensión. - [**Blockchain.info / Blockchain.com**](https://keychainx.io/es/recover-blockchain-com-wallet-password/) — la primera y la segunda contraseña, además de las secuencias mnemotécnicas de 15 a 21 palabras que la página actual ya no importa. - [**MultiBit Classic**](https://keychainx.io/es/recover-multibit-classic-wallet-password/) — el monedero descatalogado con un error de truncamiento conocido que podemos reproducir. - [**Armería**](https://keychainx.io/es/bitcoin-armory-recovery/), [**Niebla**](https://keychainx.io/es/wallets/mist-ethereum-recovery/), [**Geth**](https://keychainx.io/es/wallets/geth-wallet-recovery/), [**Jaxx**](https://keychainx.io/es/jaxx-bitcoin-wallet-recovery-guide/) y **Electrum**: carteras antiguas y descatalogadas que seguimos admitiendo. - [¿Se te ha recuperado el monedero, pero está vacío? Probablemente tu semilla esté bien.](https://keychainx.io/es/wallets/wallet-restored-empty/) - [Recuperación de la frase de contraseña de Ledger: pérdida de la frase de contraseña de la cartera oculta](https://keychainx.io/es/wallets/ledger-passphrase-recovery/) ## Carteras de hardware En este caso, la parte recuperable es la frase de contraseña o la semilla, nunca el elemento seguro del dispositivo: - [**Trezor**](https://keychainx.io/es/trezor-passphrase-lost/) — una frase de contraseña olvidada (la palabra número 25), carteras ocultas y problemas con la ruta de derivación al conectarse con MetaMask. Véase también [**Recuperación de la frase de semillas de Trezor**](https://keychainx.io/es/wallets/trezor-seed-phrase-recovery/) en caso de que la semilla de recuperación sea inválida o incorrecta. - [**SLIP39 / Shamir**](https://keychainx.io/es/wallets/slip39-shamir-recovery/) — Restablecer el acceso a tus particiones de recuperación cuando falten algunas o no estén claras. - [**Libro mayor**](https://keychainx.io/es/wallets/ledger-seed-phrase-recovery/) — [Recuperación](https://keychainx.io/es/wallets/ledger-seed-phrase-recovery/) de [la frase de semillas](https://keychainx.io/es/wallets/ledger-seed-phrase-recovery/) en caso de que esta sea inválida o incorrecta; un problema inicial con la ruta de derivación de ETH se puede solucionar, pero la pérdida del PIN sin una copia de seguridad de la frase de semillas, por lo general, no. ## Con monedas - [**Bitcoin**](https://keychainx.io/es/recover-bitcoin-wallet/) — nuestra opción de recuperación más habitual, para todos los tipos de monedero mencionados anteriormente. - [**Ethereum**](https://keychainx.io/es/recover-ethereum-password/) — JSON de preventa, MetaMask, keystore V3 y tokens ERC-20 almacenados en esas carteras. - [**Dogecoin**](https://keychainx.io/es/wallets/dogecoin-recovery/) — Las carteras Dogecoin Core y MultiDoge, donde se encuentran algunos de los saldos inactivos desde hace más tiempo del mundo de las criptomonedas. ## Dañados o eliminados Si el monedero se encuentra en un dispositivo que ya no funciona, lo recuperamos mediante técnicas forenses: creamos una imagen del soporte, extraemos el archivo del monedero y, a continuación, recuperamos la contraseña: - [**Disco duro averiado o formateado**](https://keychainx.io/es/recover/dead-hard-drive/) — archivos de la cartera eliminados y recuperados del disco (los resultados varían en los SSD debido a la función TRIM). - [**Teléfono averiado**](https://keychainx.io/es/recover/damaged-phone/) — cómo recuperar una cartera digital de un dispositivo que no arranca. ## Por problema A veces es más fácil empezar por lo que salió mal, en lugar de por qué monedero utilizaste: - **He olvidado mi contraseña**: el classic ; se puede recuperar en cualquier monedero de software si tienes el archivo y una pista. - **Mi frase de semillas está incompleta o desordenada**; la reconstruimos y la corregimos comparándola con tu dirección conocida. - **Mi dispositivo se ha estropeado o he borrado el monedero**: recuperación forense desde el disco duro o el teléfono. - **He enviado monedas a la cadena equivocada**; en muchos casos se pueden recuperar si la clave se puede derivar en la cadena de destino. ## Qué hay que tener preparado Sea cual sea tu monedero, hay dos factores que determinan las probabilidades: el propio **archivo del monedero o la semilla**, y **todo lo que recuerdes** sobre la contraseña —su longitud, cualquier fragmento, el idioma y el teclado que utilizaste, así como el año y el software con el que la configuraste—. Si solo tienes una dirección pública, no hay nada que descifrar. Con el archivo y algunas pistas fiables, la mayoría de los casos se pueden resolver. ## ¿Por qué subirlas a KeychainX? Llevamos recuperando carteras desde 2017 y constituimos la primera empresa especializada en recuperación de este sector, que ahora es una sociedad anónima suiza (AG) con sede en Baar. Lo que realmente distingue nuestro trabajo es la investigación: hemos documentado fallos de aleatoriedad débil en las primeras carteras de navegador, el catálogo completo de errores de codificación que comprometen las contraseñas de las preventas de Ethereum, el error MultiBit y las peculiaridades de derivación en todos los principales estándares de carteras. Por eso conseguimos abrir carteras que otros servicios dan por imposibles. Todo se ejecuta sin conexión en nuestro propio hardware —nunca en la nube—; guardamos una copia de tu archivo para que no se pierda nada y nunca tomamos la custodia de tus monedas. Solo pagas si lo conseguimos. ## ¿No ves tu cartera? Hemos recuperado monederos que nunca aparecieron en ninguna lista. Si el tuyo no está aquí, dinos qué software de monedero utilizabas, qué moneda tenías, más o menos cuándo lo configuraste y qué falló. Si se puede recuperar, te lo diremos con toda sinceridad; y si no es posible, también te lo diremos, sin coste alguno. ## Preguntas frecuentes ¿Qué carteras recuperas mejor?Carteras de software de Bitcoin y Ethereum, y carteras de hardware Trezor, que representan alrededor del 90 % de nuestros casos. También hemos obtenido buenos resultados con las carteras MultiBit Classic, MetaMask y Blockchain.com. Si dispones de una frase mnemotécnica de 12 o 24 palabras con una frase de acceso adicional (la palabra número 25), también podemos descifrarla. Mi tipo de cartera no aparece en la lista, ¿me podéis ayudar de todos modos?A menudo, sí. A lo largo de los años hemos ido incorporando compatibilidad con muchas carteras. Ponte en contacto con nosotros y cuéntanos cómo guardabas las monedas y qué ha pasado, y te diremos si es posible recuperarlas. ¿Se puede recuperar una cartera si solo tengo la dirección pública?No. Si solo se dispone de una dirección pública, no hay nada que descifrar. Necesitamos el archivo del monedero o la frase de semillas. ¿Recuperáis carteras de hardware descifrando el dispositivo?No. En el caso de los monederos físicos, recuperamos la frase de acceso o reconstruimos la semilla; nunca atacamos el elemento seguro, y cualquiera que afirme hacerlo no está siendo sincero. ¿En qué os diferenciáis de otros servicios de recuperación?Investigación original. Hemos documentado fallos relacionados con una aleatoriedad insuficiente y errores de codificación en estas carteras, lo que nos permite resolver casos que otros consideran imposibles, todo ello sin conexión, en nuestros propios servidores. ## ¿Has encontrado tu cartera ahí arriba? Cuéntanos qué tienes y qué recuerdas. Evaluación sincera en un plazo de 24 horas; honorarios en función del resultado. [Contactar con KeychainX →](https://keychainx.io/es/contact/) --- ### [Investigación original y referencias](https://keychainx.io/es/reference/) **Published:** July 25, 2026 **Author:** admin **Content:** # *Investigación* original y referencias Investigación propia de KeychainX: las vulnerabilidades, los errores de codificación, los formatos obsoletos y los datos en cadena que se esconden tras las criptomonedas perdidas e inactivas. Este es el trabajo por el que se nos conoce y la fuente que otros citan. Investigación de vulnerabilidades · análisis de datos · análisis forense de carteras ## Aleatoriedad débil y vulnerabilidades identificadas - [Aleatoriedad débil en las carteras de criptomonedas: una visión general](https://keychainx.io/es/reference/weak-randomness-crypto-wallets/) · Empieza aquí El estudio que relaciona a Randstorm, MilkSad, Android SecureRandom, Trust Wallet y el PRNG de la preventa. - [Randstorm: carteras BitcoinJS de 2011 a 2015](https://keychainx.io/es/reference/randstorm/) El fallo del generador de números aleatorios (RNG) débil que hizo predecibles millones de carteras de navegador de las primeras generaciones. - [MilkSad (CVE-2023-39910)](https://keychainx.io/es/reference/milksad/) La vulnerabilidad de la semilla «bx» de libbitcoin: un Mersenne Twister con semilla basada en el tiempo de 32 bits. - [La vulnerabilidad de SecureRandom en Android de 2013](https://keychainx.io/es/reference/android-securerandom/) Cómo la repetición de nonces ECDSA provocó la filtración de claves privadas de Bitcoin a partir de transacciones públicas. ## Preventa de Ethereum - [Por qué falla una contraseña de preventa «correcta»](https://keychainx.io/es/reference/ethereum-presale-password-bugs/) Los modos de fallo de codificación y normalización que bloquean las contraseñas válidas de la preventa de 2014. - [La vulnerabilidad del PRNG y el IV en la preventa](https://keychainx.io/es/reference/presale-prng-iv/) Investigación original: IV generados con Math.random y el colapso de la entropía en Firefox. - [Cuánta ETH de la preventa nunca se ha movido](https://keychainx.io/es/reference/ethereum-presale-dormant-eth/) Estudio de datos original: cuánta ETH de la preventa de 2014 sigue inactiva 12 años después, y qué carteras están volviendo a la actividad. ## Análisis forense de carteras y de la derivación de claves - [Formatos heredados de Blockchain.info (v0–v3)](https://keychainx.io/es/reference/blockchain-info-wallet-formats/) La evolución del cifrado y el esquema mnemotécnico de 15 a 21 palabras no conforme con BIP39. - [El error de los MultiBit ](https://keychainx.io/es/reference/multibit-truncation-bug/) Cómo se alteraban los caracteres especiales antes del cifrado — y cómo se corrige este problema. - [Análisis forense de la ruta de derivación de Trezor](https://keychainx.io/es/reference/trezor-derivation-forensics/) Por qué un Trezor restaurado puede parecer vacío y cómo se recupera mediante un barrido de la ruta. - [Escalación BIP32 no reforzada](https://keychainx.io/es/reference/bip32-nonhardened-escalation/) Cómo una xpub más una clave secundaria pueden reconstruir toda una rama de la cartera. - [El cifrado de Armory y el KDF de ROMIX](https://keychainx.io/es/reference/armory-romix/) Por qué la recuperación de Armory es una búsqueda de precisión, y no un ataque de fuerza bruta. **Para periodistas e investigadores.** Nuestros conjuntos de datos pueden citarse libremente (CC BY 4.0) y hay un autor disponible para hacer comentarios. ## ¿Te afecta alguno de estos? Si tu monedero entra en alguna de estas categorías, es posible que se pueda recuperar. Evaluación honesta en un plazo de 24 horas; honorarios en función del resultado. [Contactar con KeychainX →](https://keychainx.io/es/contact/) --- ### [Recuperación de la cartera Jaxx](https://keychainx.io/es/jaxx-bitcoin-wallet-recovery-guide/) **Published:** July 25, 2026 **Author:** admin **Content:** Jaxx. Cartera descatalogada # Recuperación de la cartera *Jaxx* Jaxx y Jaxx Liberty eran carteras multicriptomonedas muy populares que ya no reciben mantenimiento. Que puedas recuperar tus criptomonedas depende de un único factor: tu frase de seguridad de 12 palabras. Actualizado en julio de 2026 · KeychainX — Recuperación de carteras desde 2017 #### En esta página 1. [En primer lugar, la verdad sobre el «reinicio» de Jaxx](#truth) 2. [Lo que realmente necesitas](#need) 3. [Cómo recuperar un monedero Jaxx](#how) 4. [Recuperación desde la propia aplicación](#device) 5. [Una vez recuperada, transfiérela a un monedero compatible](#migrate) 6. [Qué era Jaxx, en pocas palabras](#history) 7. [Una nota sobre la seguridad de Jaxx](#security) 8. [Lo que no podemos hacer](#cant) 9. [PREGUNTAS FRECUENTES](#faq) Jaxx (posteriormente Jaxx Liberty), desarrollada por Decentral, fue una de las primeras carteras multimoneda fáciles de usar: Bitcoin, Ethereum, Litecoin y otras más, todo en una sola aplicación tanto para ordenador como para móvil. Se dejó de desarrollar, lo que significa que ya no hay soporte técnico oficial ni actualizaciones, y ahora mucha gente está intentando volver a utilizar una aplicación que apenas funciona. A continuación te explicamos qué es lo que realmente permite recuperar una cartera de Jaxx, qué no funciona y en qué podemos ayudarte. ## En primer lugar, la verdad sobre el «reinicio» de Jaxx Quizá hayas leído que Jaxx cuenta con una opción de «restablecimiento de contraseña» que restaura el acceso. Eso es engañoso, y es importante dejarlo claro: el PIN o la contraseña de la aplicación Jaxx solo bloquea la aplicación *local* en ese dispositivo. Restablecerlo **no** recupera tus monedas, y si reinstalas la aplicación o la restableces sin tu frase de recuperación, puedes perder el acceso por completo. En Jaxx, la única copia de seguridad verdadera es tu **frase de recuperación de 12 palabras**. Todo lo que viene a continuación se deriva de ese único hecho. ## Lo que realmente necesitas Hay dos cosas que te ofrecen una vía real para volver: - **Tu frase de seguridad de 12 palabras**: la secuencia que Jaxx te pidió que anotaras al crear el monedero. Con ella, el monedero se puede restaurar por completo, tanto en Jaxx como en cualquier otro monedero compatible. - **El dispositivo original con Jaxx aún instalado y con sesión iniciada**: si la aplicación sigue abriéndose, es posible que los datos del monedero (incluida la frase de recuperación) aún puedan extraerse del almacenamiento local de la aplicación. Si no tienes ninguna de las dos cosas —ni frase de recuperación ni instalación que funcione—, lamentablemente no hay nada que recuperar y ningún servicio podrá ayudarte. Siempre te lo diremos con toda sinceridad. ## Cómo recuperar un monedero Jaxx Jaxx utilizaba una frase mnemotécnica estándar de 12 palabras para generar sus claves, lo que hace posible la recuperación cuando la frase es casi correcta. Si tienes **la mayor parte** de la frase —por ejemplo, diez u once de las doce palabras, o las doce pero no estás seguro del orden—, reconstruimos el resto probando combinaciones válidas con tu dirección conocida hasta que el monedero se genere correctamente. Si tienes una frase escrita con una palabra mal leída (unerror comúnentre el 0 y la O o un error de escritura), la corregimos. Y si aún conservas el dispositivo pero no la frase escrita, a menudo podemos extraer los datos del monedero desde la aplicación instalada. ## Recuperación desde la propia aplicación Dado que Jaxx almacenaba el monedero de forma local, una copia que aún esté instalada constituye un activo real. La aplicación guardaba sus datos de semilla en el dispositivo (históricamente con una protección menor que la de los monederos modernos), por lo que, si tu antiguo ordenador o teléfono todavía tiene Jaxx instalado, no lo borres. Podemos trabajar a partir de los datos almacenados en la aplicación para recuperar la frase de recuperación y transferir tus fondos a un monedero moderno, incluso si nunca anotaste la frase. ## Una vez recuperada, transfiérela a un monedero compatible Dado que Jaxx ha dejado de comercializarse y ha sido objeto de críticas en materia de seguridad a lo largo de los años, lo más adecuado no es seguir utilizándolo, sino recuperar la frase de recuperación y, a continuación, trasladar tus monedas a un monedero actual y con buen soporte técnico (lo ideal es un monedero físico). Una vez recuperado el acceso, restaurar las 12 palabras en un monedero moderno es cuestión de minutos, y así te librarás para siempre de ese software obsoleto. ## Qué era Jaxx, en pocas palabras Jaxx fue lanzada en 2016 por Decentral, la empresa fundada por Anthony Di Iorio, cofundador de Ethereum, y se convirtió rápidamente en una cartera multimoneda de referencia para quienes deseaban tener Bitcoin, Ethereum y docenas de otras monedas en un solo lugar. Posteriormente, se rediseñó y pasó a llamarse **Jaxx Liberty**. En 2021, el monedero dejó de funcionar y se recomendó a los usuarios que utilizaran otro software. Ese fin de vida útil es la causa de la mayoría de los bloqueos actuales: la aplicación es difícil de ejecutar en sistemas modernos, no hay servicio de asistencia al que enviar un correo electrónico y lo único que se conserva de forma fiable es la frase de 12 palabras que se te proporcionó durante la configuración. ## Una nota sobre la seguridad de Jaxx A lo largo de los años, Jaxx fue objeto de críticas por la forma en que almacenaba los datos de los monederos de forma local: las primeras versiones guardaban la semilla con una protección relativamente débil, y los investigadores de seguridad demostraron que era posible extraerla del dispositivo. Para ti, ese historial tiene dos caras. Es una buena razón para no guardar fondos en Jaxx hoy en día. Pero también es la razón por la que a menudo es posible recuperar los fondos desde una instalación existente: ese mismo almacenamiento local que suponía un punto débil de seguridad es precisamente donde podemos recuperar tu frase de recuperación cuando ya no la tengas anotada. En cualquier caso, el objetivo es sacar tus monedas de Jaxx y pasarlas a una solución más moderna. ## Lo que no podemos hacer Si no tienes una frase de seguridad ni ningún dispositivo con una instalación de Jaxx que funcione, nadie podrá recuperar la cartera: sencillamente, no queda ningún secreto a partir del cual trabajar. Si solo tienes una dirección pública, tampoco es posible recuperarla. Y desconfía mucho de cualquiera que afirme que puede «restablecer» una cartera de Jaxx para recuperar tus monedas sin tu frase de seguridad; eso no funciona así, y es una estafa muy común. Nunca pedimos ningún pago por adelantado. ## Preguntas frecuentes ¿Se puede recuperar una cartera Jaxx sin la frase de 12 palabras?Solo si aún conservas el dispositivo original con Jaxx instalado: es posible que los datos del monedero se puedan extraer desde la aplicación. Sin la frase de recuperación ni una instalación que funcione, nadie podrá recuperarlos. Tengo la mayor parte de mi frase de seguridad de Jaxx; ¿podrías completarla?Sí. Si tienes diez u once de las doce palabras, o las doce en un orden indeterminado, reconstruimos la frase correcta comprobando las combinaciones con tu dirección conocida. ¿Al restablecer mi contraseña de Jaxx recupero mis monedas?No. La contraseña solo bloquea la aplicación local de tu dispositivo. Tus monedas están vinculadas a la frase de 12 palabras; si restableces la contraseña sin ella, podrías perder el acceso. La frase es la única copia de seguridad real. Mi antiguo móvil todavía tiene Jaxx instalado; ¿sirve de algo?Muchísimo. No la borres. Jaxx ha guardado el monedero de forma local, así que a menudo podemos extraer la frase de acceso desde la aplicación instalada y trasladar tus fondos a un monedero moderno. ¿Cuánto cuesta el servicio de recuperación de Jaxx?Basado en los resultados: un porcentaje del valor recuperado solo si tenemos éxito, y nada por adelantado. ## ¿No puedes acceder a tu monedero Jaxx? Dinos qué tienes —una frase incompleta o un dispositivo en el que todavía esté instalado Jaxx— y lo evaluaremos con total sinceridad en un plazo de 24 horas. Solo pagas si lo conseguimos. [Contactar con KeychainX →](https://keychainx.io/es/contact/) --- ### [Cómo recuperar la contraseña de Ethereum](https://keychainx.io/es/recover-ethereum-password/) **Published:** July 25, 2026 **Author:** admin **Content:** # Cómo recuperar la contraseña de Ethereum Recuperar contraseña Ethereum con esta guía perspicaz. Le guiaremos a través del proceso de recuperación de su contraseña de Ethereum y exploraremos medidas preventivas para evitar futuras pérdidas de contraseñas. ## Qué es y cómo recuperar la contraseña de Ethereum Tu contraseña de Ethereum es la clave para acceder a tus activos digitales. Sin ella, no podrás enviar ni recibir Ethereum, acceder a aplicaciones descentralizadas ni gestionar tu monedero. Es tan importante como la combinación de una caja fuerte o el código de tu cuenta de banca online. Protegerla debe ser tu máxima prioridad; nunca introduzcas tus datos en Internet ni envíes las palabras de tu cuenta a un «buen samaritano» en Telegram, X o Discord. Lo más probable es que te roben tus fondos y nunca los recuperes. Cuando cree su contraseña de Ethereum, es esencial que elija una combinación de caracteres fuerte y única. Evite utilizar información fácil de adivinar, como su fecha de nacimiento o una palabra común. Considera usar una frase de contraseña que incluya una mezcla de letras, números y caracteres especiales para aumentar la seguridad de tu contraseña. ### El papel de la contraseña de Ethereum Su contraseña de Ethereum sirve como frase de contraseña que cifra su clave privada. Esta clave privada es la semilla a partir de la cual tu monedero puede generar pares únicos de claves pública y privada. Estos pares autentican tu titularidad y te permiten interactuar de forma segura con la red Ethereum. Es importante tener en cuenta que su contraseña de Ethereum nunca debe ser compartida con nadie. Tenga cuidado con los intentos de phishing o esquemas fraudulentos que pueden tratar de engañarle para que revele su contraseña. Recuerde, mantener su contraseña confidencial es vital para salvaguardar sus activos digitales. ### Consecuencias de perder la contraseña de Ethereum Perder la contraseña de Ethereum puede tener consecuencias nefastas. Es como extraviar la única copia de las llaves de casa u olvidar las credenciales de acceso a la banca online. En otras palabras, no podrá acceder a su monedero de Ethereum y sus fondos podrían ser irrecuperables. Por lo tanto, es crucial asegurarse de tener un plan de recuperación de contraseñas. Considera guardar una copia de seguridad de tu contraseña de Ethereum en un lugar seguro, como un gestor de contraseñas o una caja fuerte física. Disponer de un plan de contingencia puede ayudarte a recuperar el acceso a tu monedero en caso de que olvides o pierdas tu contraseña. Recuerda, proteger tu contraseña de Ethereum es esencial para mantener la seguridad e integridad de tus activos digitales. ## Razones comunes y cómo recuperar la pérdida de contraseña Ethereum Comprender las causas comunes de la pérdida de contraseñas de Ethereum le ayudará a evitarlas en el futuro. Exploremos un par de ellas: ### Olvido y extravío Una razón común para perder una contraseña de Ethereum es el error humano. Todos olvidamos cosas de vez en cuando, y las contraseñas no son una excepción. Extraviar una copia escrita de su contraseña, olvidar dónde la guardó digitalmente o simplemente quedarse en blanco puede provocar la pérdida de la contraseña. Recuerde guardar su contraseña en un lugar seguro y fácil de recordar. Además, la gran cantidad de contraseñas que tenemos que recordar en nuestra vida digital puede contribuir al olvido. Con numerosas cuentas que requieren contraseñas únicas y complejas, es fácil sentirse abrumado. Considera la posibilidad de utilizar un gestor de contraseñas de confianza para almacenar y gestionar de forma segura tus contraseñas, reduciendo así el riesgo de olvidarlas. ### Fallos y errores técnicos Los fallos y errores técnicos también pueden provocar la pérdida de la contraseña. Las actualizaciones o el mal funcionamiento del software, los fallos del hardware o incluso el formateo accidental del dispositivo pueden hacer que la contraseña desaparezca. Es esencial mantener el software y el hardware actualizados, realizar copias de seguridad periódicas y tener cuidado al realizar cambios en el sistema. Además, las amenazas a la ciberseguridad, como el malware o los ataques de phishing, pueden comprometer la seguridad de su sistema y provocar la pérdida de contraseñas. Mantente alerta ante correos electrónicos, enlaces y descargas sospechosos para proteger tu información confidencial. Implementar la autenticación multifactor añade una capa adicional de seguridad, reduciendo la probabilidad de acceso no autorizado a sus cuentas. ## Pasos para recuperar la contraseña de Ethereum Ahora que entiendes la importancia de tu contraseña de Ethereum y las razones más comunes para perderla, vamos a explorar los pasos para recuperarla. Perder el acceso a tu monedero de Ethereum puede ser una experiencia estresante, pero hay formas de recuperar el control y asegurar tus activos digitales. Siguiendo los procedimientos adecuados, puedes recuperar tu contraseña y seguir gestionando tu Ethereum de forma segura. ### Uso de la frase de recuperación de Ethereum Wallet Si has configurado una frase de recuperación durante la configuración inicial del monedero, estás de suerte. La frase de recuperación es una serie de palabras que se pueden utilizar para restaurar el acceso a tu monedero. Sigue estos pasos para recuperar tu contraseña de Ethereum usando la frase de recuperación: 1. Abra su software o aplicación de monedero Ethereum. 2. Haga clic en la opción “Restaurar cartera” o similar. 3. Introduzca la frase de recuperación que guardó anteriormente. Asegúrese de introducir las palabras en el orden correcto. 4. Siga las instrucciones que aparecen en pantalla para acceder a su monedero y crear una nueva contraseña. Es crucial que guardes tu frase de recuperación en un lugar seguro, separado de tus dispositivos digitales, para evitar el acceso no autorizado a tu monedero. ### Cómo ponerse en contacto con el servicio de asistencia de Ethereum Si no dispone de una frase de recuperación o tiene dificultades para recuperar su contraseña de forma independiente, póngase en contacto con el servicio de asistencia de Ethereum. Es posible que puedan ayudarle a recuperar el acceso a su monedero. Prepárate para proporcionarles información relevante para verificar tu propiedad de la cartera. El servicio de asistencia de Ethereum se dedica a ayudar a los usuarios a resolver problemas técnicos y recuperar el control de sus monederos. Su equipo de expertos puede guiarte a través del proceso de recuperación y garantizar la protección de tus activos digitales. ## Medidas preventivas para evitar futuras pérdidas de contraseñas Recuperar tu contraseña de Ethereum no es una experiencia agradable, así que vamos a explorar algunas medidas preventivas para evitar futuras pérdidas de contraseñas. Perder el acceso a tu monedero de Ethereum debido al olvido de una contraseña puede ser una situación frustrante e inductora de ansiedad. No solo afecta a tu capacidad para gestionar tus activos digitales, sino que también puede provocar posibles pérdidas económicas. Por lo tanto, tomar medidas proactivas para salvaguardar su contraseña es crucial para mantener la seguridad de su monedero Ethereum. ### Aplicación de prácticas de contraseñas seguras Una de las formas más sencillas y eficaces de evitar la pérdida de contraseñas es utilizar contraseñas seguras. Elija una contraseña única y compleja que combine letras mayúsculas y minúsculas, números y caracteres especiales. Evite utilizar información fácil de adivinar, como su nombre, fecha de nacimiento o palabras de uso común. Además, piense en cambiar sus contraseñas con regularidad para reducir el riesgo de acceso no autorizado a sus cuentas. ## Contraseñas Ethereum irrecuperables, ¿hay alguna? Por desgracia, puede haber casos en los que recuperar tu contraseña de Ethereum sea sencillamente imposible debido a errores de software. Hay varios casos documentados de carteras Geth o MIST que dejan de funcionar al cabo de varios años. O bien, al actualizar un dispositivo Trezor o Ledger, de repente tu Ethereum desaparece o la contraseña o la cartera oculta están vacías. ## Recuperar la contraseña de Ethereum en tu MetaMask Si has perdido el acceso a tu cuenta de MetaMask, hay varios trucos para recuperarlo. [MetaMask](https://metamask.io/ "MetaMask") es una de las carteras de Ethereum más utilizadas, y aquí puedes leer más sobre cómo actuar en caso de pérdida de la contraseña de una cuenta de MetaMask: [GUÍA DE AYUDA DE METAMASK](https://keychainx.io/es/metamask-password-recovery/ "RECUPERACIÓN DE LA METAMÁSCARA") ### Comprender las implicaciones de una contraseña irrecuperable Si tu contraseña de Ethereum es irrecuperable, significa que has perdido permanentemente el acceso a tu monedero y a los fondos que contiene. Esta pérdida puede ser emocional y económicamente angustiosa. Es esencial ser consciente de los riesgos que conlleva y tomar las medidas adecuadas para evitar la pérdida total de sus activos digitales. ### ¿Cuáles son los últimos recursos para recuperar la contraseña de Ethereum? Si te encuentras en la desafortunada situación de no poder recuperar tu contraseña de Ethereum, plantéate recurrir a la ayuda profesional de un servicio de recuperación de criptomonedas de confianza. Existen muchos servicios de recuperación falsos, así que comprueba si la empresa lleva tiempo en el mercado y si tiene presencia en conferencias sobre criptomonedas en todo el mundo. KeychainX es una buena opción si necesitas consultar sobre servicios de recuperación de monederos y necesitas ayuda para recuperar tu contraseña de Ethereum. Estos servicios especializados utilizan técnicas y tecnologías avanzadas para intentar recuperar contraseñas o claves privadas perdidas. Sin embargo, es esencial actuar con cautela a la hora de buscar este tipo de servicios y asegurarse de su credibilidad y protocolos de seguridad. . Manténgase a salvo y proteja su contraseña de Ethereum. Si necesitas ayuda para recuperar tu contraseña de Ethereum, ponte en contacto con nosotros a través de [VOLVER AL PRINCIPAL](https://keychainx.io/es/ "PRINCIPAL") ## Guías de recuperación relacionadas - [Recuperación de la contraseña de la cartera Geth](https://keychainx.io/es/wallets/geth-wallet-recovery/) - [Recuperación de la contraseña de la cartera Mist](https://keychainx.io/es/wallets/mist-ethereum-recovery/) - [Recuperación de la cartera de la preventa de Ethereum](https://keychainx.io/es/wallets-ethereum-presale/) --- ### [Recuperación de la cartera de la preventa de Ethereum](https://keychainx.io/es/wallets-ethereum-presale/) **Published:** July 24, 2026 **Author:** admin **Content:** Guía . Ethereum . Preventa de 2014# Recuperación de *la cartera de la preventa* de Ethereum ¿Compraste Ether en la preventa de 2014 y, una década después, no puedes abrir el monedero? El archivo cifrado de la preventa aún contiene tu clave, y conocemos los problemas de codificación que hacen que una contraseña correcta no funcione. Actualizado en julio de 2026 · KeychainX — Servicios de recuperación de monederos desde 2017 #### En esta página 1. [¿Qué es una cartera de preventa de 2014?](#what) 2. [Lo que necesitas para recuperarlo](#need) 3. [Cómo funciona la recuperación de la contraseña de preventa](#how) 4. [Por qué falla una contraseña «correcta»](#fails) 5. [Lo que no podemos hacer](#cant) 6. [PREGUNTAS FRECUENTES](#faq) La preventa de Ethereum se llevó a cabo en el verano de 2014, meses antes del lanzamiento de la red, y los compradores recibieron su Ether en un pequeño archivo cifrado, en lugar de en una cuenta en línea. Diez años después, ese archivo es a menudo lo único que le queda a alguien, y una contraseña olvidada hace que parezca inaccesible. Por lo general, no lo es. La recuperación de la cartera de la preventa de Ethereum es posible siempre que aún conserves el archivo, ya que todo lo necesario para desbloquearlo se encuentra en su interior, además de tu recuerdo de la contraseña. ## ¿Qué es una *cartera de preventa* de 2014? Una cartera de preventa es un archivo JSON, que suele llamarse ethereum\_wallet\_backup.json. Ábrelo en un editor de texto y verás varios campos: un «encseed» (tu semilla cifrada), un «ethaddr» (tu dirección de Ethereum) y, normalmente, el correo electrónico y la dirección BTC que utilizaste al realizar la compra. El encseed es la parte importante: la contraseña que elegiste se expande mediante PBKDF2-HMAC-SHA256 a lo largo de 2.000 iteraciones y se utiliza para descifrarla con AES-128-CBC. No hay servidor, ni reinicio, ni servicio de asistencia técnica —por diseño—. Precisamente por eso, el archivo y tu contraseña lo son todo, y por eso es imprescindible disponer del JSON original para poder recuperar los datos. ## Lo que necesitas para recuperarlo - **El archivo JSON de preventa** con el campo «encseed ». Sin él, nadie podrá recuperar el monedero. - **Cualquier cosa que recuerdes sobre la contraseña**: la longitud, el idioma, las palabras o los números que utilizaste, o si tenía caracteres especiales o acentuados. - **El contexto de 2014**: el ordenador, el sistema operativo y el teclado en los que lo configuraste, y si pegaste la contraseña desde un gestor como LastPass. Esto es más importante de lo que la gente cree, por las razones que se explican en la sección sobre codificación más adelante. ## Cómo funciona *la recuperación de la contraseña* de preventa Tu contraseña nunca se almacena; solo se utiliza para derivar la clave que descifra la semilla cifrada. Por lo tanto, la recuperación consiste en buscar esa contraseña, y la semilla nunca se ve expuesta directamente. Extraemos el hash del JSON y realizamos una búsqueda basada en pistas en las GPU utilizando el modo de presale específico de hashcat (16300), creando listas de candidatos a partir de lo que recuerdas, en lugar de aplicar un ataque de fuerza bruta a un espacio astronómicamente grande. En el momento en que un candidato descifra el encseed y deriva tu ethaddr conocida, la contraseña queda confirmada, sin lugar a dudas. El PBKDF2 de 2.000 iteraciones es ligero para los estándares actuales, por lo que el rendimiento es elevado; la verdadera limitación es el tamaño del espacio de búsqueda, y precisamente por eso unas buenas pistas convierten un caso perdido en uno que se puede resolver. ## Por qué falla una contraseña de preventa «correcta»: el factor decisivo para ganar los casos Las carteras de preventa son famosas por una situación desesperante: tecleas la contraseña que estás seguro de que es correcta, y la cartera permanece cerrada. La contraseña suele *ser* correcta, pero los *bytes* no lo son. Dado que la clave se deriva de los bytes exactos de tu contraseña, una diferencia imperceptible en la forma en que se codifica un carácter genera una clave completamente diferente. Los culpables habituales son: - **UTF-8 frente a Latin-1.** Una contraseña que contenga una diéresis (ä, ö, ü), un acento o el símbolo £/€ solía almacenarse con una codificación de un byte en el momento de su creación y, al escribirla hoy en día, se genera con otra codificación. Las letras parecen idénticas, pero los bytes son diferentes. - **Normalización Unicode (NFC frente a NFKD).** Un carácter acentuado puede ser un único punto de código o una letra más un signo combinatorio; visualmente son iguales, pero criptográficamente son diferentes. - **Configuración del teclado.** Una contraseña creada con una configuración alemana, francesa u otra y que se vuelva a escribir con una configuración estadounidense puede intercambiar caracteres, comola «y» y la «z», o símbolos especiales sin que el usuario se dé cuenta. - **Gestores de contraseñas y función de autocompletar del navegador.** En 2014, al pegar desde LastPass o desde un navegador, podía añadirse un carácter adicional al final o producirse una codificación diferente a la que se obtiene al escribirlo a mano actualmente. Reproducimos cada una de estas bifurcaciones de codificación y las comparamos con tu archivo. Esta es la razón más habitual por la que se recupera una cartera de preventa que «no puede estar mal», y es aquí donde se nota nuestra experiencia de años en el ámbito específico de las preventas. Indícanos el idioma y el teclado que has utilizado; eso reduce drásticamente el número de bifurcaciones. ## Lo que no podemos hacer — sinceramente Si se pierde el propio archivo JSON de la preventa, no hay nada que descifrar y nadie podrá recuperar el monedero. Si realmente no recuerdas nada de una contraseña larga y totalmente aleatoria, el espacio de búsqueda puede ser demasiado amplio como para que resulte viable, y te lo comunicaremos en lugar de aceptar el caso. Además, nunca pedimos ningún pago por adelantado, y ningún servicio legítimo puede «recuperar» Ether de la preventa que se haya enviado o que nunca haya estado en tu archivo; considera cualquier oferta de este tipo como una estafa. KeychainX lleva recuperando carteras desde 2017: más de 1 000 clientes atendidos, una tasa de éxito de aproximadamente el 79 % y una comisión del 20 % basada en el éxito (solo pagas si recuperamos la cartera). ## Preguntas frecuentes ¿Se puede recuperar una cartera de la preventa de Ethereum de 2014?Sí, si aún conservas el archivo JSON de preventa con el campo «encseed» y recuerdas algo de la contraseña. Buscamos posibles contraseñas en el archivo utilizando herramientas de GPU; la semilla en sí nunca se somete a un ataque de fuerza bruta. Si ya no tienes el archivo, la recuperación no es posible. Mi contraseña de preventa es sin duda correcta, pero no se descifra. ¿Por qué?Casi siempre se trata de una discrepancia en la codificación del texto. Un carácter especial o acentuado se almacenó con una codificación al crear el monedero y ahora se muestra de forma diferente al escribirlo (UTF-8 frente a Latin-1, o una diferencia de normalización de Unicode), por lo que la contraseña exacta ya no coincide. Reproducimos esas codificaciones de forma sistemática, y ahí es donde se resuelven la mayoría de los casos relacionados con la preventa. ¿Qué archivo necesitas para la recuperación previa a la venta?El archivo JSON de la cartera de preventa, que suele llamarse ethereum\_wallet\_backup.json, contiene un campo «encseed» y tu dirección de Ethereum (ethaddr). Ese archivo, junto con una pista sobre la contraseña, es todo lo que necesitamos para empezar. Solo recuerdo parte de mi contraseña de preventa. ¿Es suficiente?A menudo, sí. La longitud, los fragmentos, el idioma y el teclado que utilizaste en 2014 nos permiten realizar una búsqueda específica en lugar de tener que rastrear por fuerza bruta un espacio enorme. ¿Cuánto cuesta la recuperación de la preventa?Basado en el éxito: un porcentaje del valor recuperado solo si tenemos éxito, y nada si fracasamos. Nunca pedimos ningún pago por adelantado. ## ¿No puedes acceder a tu monedero de preventa? Envíanos el archivo JSON de la preventa y lo que recuerdes de la contraseña, sobre todo el idioma y el teclado que utilizaste. Te daremos una valoración sincera en un plazo de 24 horas, y solo pagarás si tenemos éxito. [Contactar con KeychainX →](https://keychainx.io/es/contact/) © 2017–2026 KeychainX AG · Baar, Zug, Suiza [Aviso legal](https://keychainx.io/es/imprint/) · [Política de privacidad](https://keychainx.io/es/privacy/) · [Blog](https://keychainx.io/es/blog/) · [Telegram](https://t.me/keychainx) **Guías relacionadas sobre la recuperación de Ethereum:** [MetaMask](/es/metamask-password-recovery/) · [Geth](/es/wallets/geth-wallet-recovery/) · [Mist](/es/wallets/mist-ethereum-recovery/) · [Contraseña de Ethereum](/es/recover-ethereum-password/) --- ### [Servicios de recuperación de carteras de criptomonedas](https://keychainx.io/es/services/) **Published:** July 24, 2026 **Author:** admin **Content:** # Servicios *de recuperación* de carteras de criptomonedas Recuperamos el acceso a carteras de criptomonedas perdidas o bloqueadas —contraseñas olvidadas, frases de semilla incompletas, dispositivos dañados— y solo pagas si lo conseguimos. Actualizado en julio de 2026 · KeychainX — Recuperación de carteras desde 2017 **Cómo cobramos.** Cada caso se remunera en función del resultado: un porcentaje del valor recuperado solo si conseguimos recuperar tu monedero, y nada por adelantado. Nunca nos ponemos en contacto contigo primero y nunca te pedimos que introduzcas una contraseña, una frase de recuperación o el ID de tu monedero en ningún formulario. #### En esta página 1. [Recuperación de la contraseña de un monedero digital](#software) 2. [Recuperación de un monedero físico](#hardware) 3. [Frase de semillas y recuperación mnemotécnica](#seeds) 4. [Dispositivos dañados, borrados y fuera de servicio](#damaged) 5. [Cómo funciona nuestro tratamiento de desintoxicación y por qué es seguro](#how) 6. [La investigación original es nuestra ventaja competitiva](#research) 7. [Qué puedes esperar](#process) 8. [Lo que no podemos hacer](#cant) 9. [PREGUNTAS FRECUENTES](#faq) KeychainX lleva desde 2017 recuperando carteras perdidas de Bitcoin y Ethereum. Somos una de las empresas de recuperación de carteras constituidas más antiguas —fundada después de que ayudáramos a un amigo a recuperar un Ledger que contenía 150 ETH— y, en la actualidad, operamos como una sociedad anónima suiza (AG) con sede en Baar, Zug, y estamos presentes en conferencias desde Miami hasta Singapur. A continuación, explicamos exactamente qué es lo que recuperamos, cómo funciona el proceso y los casos que, con toda sinceridad, rechazamos. ## Recuperación de la contraseña de un monedero digital La mayor parte de nuestro trabajo consiste en descifrar carteras de software en las que el archivo se conserva, pero se ha perdido la contraseña. Tu contraseña no se almacena en ningún sitio —solo sirve para derivar la clave que descifra la cartera—, por lo que la recuperación consiste en una búsqueda específica de esa contraseña, basada en tus pistas y ejecutada en hardware GPU dedicado y sin conexión. Nunca nos facilitas una cartera desbloqueada. Contamos con un software a medida capaz de descifrar tu cartera a partir de las pistas sobre la contraseña que nos facilites. - [**Bitcoin Core**](https://keychainx.io/es/wallets/bitcoin-core-recovery/) — el archivo «wallet.dat» cifrado, en el que la clave maestra está protegida mediante el método de «key-stretching» SHA-512 dentro de un archivo Berkeley DB. - [**Preventa de Ethereum de 2014**](https://keychainx.io/es/wallets-ethereum-presale/) — el JSON con encseed (PBKDF2-HMAC-SHA256 + AES-128-CBC), nuestra especialidad, en la que una contraseña «correcta» suele fallar debido a una peculiaridad de la codificación. - [**MetaMask**](https://keychainx.io/es/metamask-password-recovery/) — el almacén cifrado del navegador (PBKDF2 + AES-GCM), que se puede recuperar incluso si nunca has guardado la semilla. - [**Blockchain.info / Blockchain.com**](https://keychainx.io/es/recover-blockchain-com-wallet-password/) — la primera y la segunda contraseña, así como las antiguas frases mnemotécnicas de entre 15 y 21 palabras que la página actual ya no importa. - [**MultiBit Classic**](https://keychainx.io/es/recover-multibit-classic-wallet-password/), **Electrum**, [**Mist**](https://keychainx.io/es/wallets/mist-ethereum-recovery/), [**Geth**](https://keychainx.io/es/wallets/geth-wallet-recovery/), [**Armory**](https://keychainx.io/es/bitcoin-armory-recovery/) y [**Jaxx**](https://keychainx.io/es/jaxx-bitcoin-wallet-recovery-guide/) : carteras antiguas y descatalogadas que seguimos admitiendo. ## Recuperación de un monedero físico Recuperamos monederos físicos en los que el problema radica en la semilla, la frase de acceso o el PIN, no «eludiendo» el dispositivo —algo que ningún servicio honesto puede hacer de forma fiable—, sino trabajando con los elementos que realmente se pueden recuperar. Cualquiera que prometa descifrar el elemento seguro de un monedero físico no te está diciendo la verdad. - [**Trezor**](https://keychainx.io/es/trezor-passphrase-lost/) — una frase de acceso olvidada (la 25.ª palabra opcional), carteras ocultas y confusión en la ruta de derivación entre el dispositivo y aplicaciones como MetaMask. - [**SLIP39 / Shamir**](https://keychainx.io/es/wallets/slip39-shamir-recovery/) — Restablecer el acceso a tus particiones de recuperación cuando falten algunas o no estén claras. - [**Ledger**](https://keychainx.io/es/wallets/ledger-seed-phrase-recovery/) — limitado: un problema inicial en la ruta de derivación de ETH (m/44’/60’/0’/index) se puede recuperar, pero la pérdida del PIN sin una copia de seguridad de la semilla, por lo general, no. ## Frase de semillas y recuperación mnemotécnica Un número sorprendente de casos no tiene nada que ver con las contraseñas, sino con una frase de seguridad que está casi correcta. Reconstruimos frases semilla BIP39 parciales o desordenadas, corregimos palabras erróneas o mal leídas (un 0 escrito en lugar de una O, una l en lugar de un 1) y las cotejamos con una dirección conocida para que la respuesta sea certera. También gestionamos los mnemónicos no estándar que utilizaban las primeras carteras, que no se pueden importar al software moderno. ## Dispositivos dañados, borrados y fuera de servicio Si el monedero se encuentra en un dispositivo que ya no funciona, las monedas no suelen haberse perdido, sino que están «enterradas». Realizamos una imagen forense del soporte de almacenamiento y extraemos el monedero de ella; a continuación, recuperamos la contraseña del archivo reconstruido. - [**Discos duros averiados o formateados**](https://keychainx.io/es/recover/dead-hard-drive/) — archivos «wallet.dat» eliminados recuperados del espacio libre (nota: la función TRIM de los SSD puede impedirlo, por lo que los resultados varían según el soporte). - [**Teléfonos rotos o con daños por agua**](https://keychainx.io/es/recover/damaged-phone/) — para extraer la memoria de un dispositivo que no arranca; envíalo a uno de nuestros laboratorios en Europa. ## Cómo funciona nuestro tratamiento de desintoxicación y por qué es seguro Nunca aplicamos métodos de fuerza bruta a ciegas. Tú nos dices lo que recuerdas —una longitud, un fragmento, el idioma y el teclado que utilizaste, el año y el software— y nosotros lo convertimos en una búsqueda estructurada utilizando máscaras y reglas personalizadas, en lugar de una búsqueda exhaustiva imposible de llevar a cabo. Esos resultados se procesan en nuestros propios servidores internos con GPU y FPGA, totalmente sin conexión. No utilizamos deliberadamente la nube de Amazon ni la de Google, porque tu monedero cifrado nunca debe alojarse en una infraestructura compartida que pueda verse comprometida. Conservamos una copia de tu archivo hasta que se cierre tu caso, para que no se pierda nada mientras el trabajo está en curso, y se elimina a petición tuya una vez cerrado el caso. Y en el momento en que un candidato descifre tu monedero y reproduzca tu dirección conocida, lo habremos encontrado. ## La investigación original es nuestra ventaja competitiva Lo que nos diferencia de un «descifrador de contraseñas» genérico es que estudiamos cómo se han diseñado estas carteras y en qué aspectos presentan fallos de diseño. Hemos documentado los fallos de aleatoriedad insuficiente en las primeras carteras de navegador ([Randstorm](https://keychainx.io/es/reference/randstorm/)), el catálogo completo de [errores de codificación que comprometen las contraseñas de preventa](https://keychainx.io/es/reference/ethereum-presale-password-bugs/), el error MultiBit y las peculiaridades de derivación en todos los principales estándares de carteras. Esa investigación es la razón por la que resolvemos casos que otros servicios dan por imposibles. ## Qué puedes esperar El proceso es sencillo y transparente. Nos envías el archivo del monedero (o los datos del dispositivo) y lo que recuerdes; te ofrecemos una valoración sincera en unas 24 horas, incluyendo si el caso es siquiera viable. Si aceptamos el encargo, acordamos primero las condiciones por escrito: un porcentaje basado en el éxito, sin pago por adelantado. El tiempo de recuperación oscila entre horas y, en ocasiones, meses, dependiendo del ámbito de búsqueda. Cuando lo conseguimos, tú mismo transfieres las monedas; nunca tomamos la custodia de tus fondos. ## Lo que no podemos hacer Preferimos decírtelo desde el principio antes que aceptar un caso sin solución. No podemos ayudarte si solo tienes una dirección pública y careces de un archivo de monedero o de una frase de recuperación; no trabajamos con monederos comprados o descargados de Internet (que suelen ser falsos); y un Trezor o Ledger cuyo PIN se haya perdido y del que no se disponga de una copia de seguridad de la frase de recuperación suele ser irrecuperable. Si tu caso no es viable, te lo diremos, sin coste alguno. Desde 2017, KeychainX ha prestado servicio a más de 1 000 clientes con una tasa de éxito de aproximadamente el 79 %, con unos honorarios basados en el éxito del 20 %: solo pagas si recuperamos el dinero. ## Preguntas frecuentes ¿Cuánto cuesta la recuperación?Se basa en los resultados: solo cobramos un porcentaje del valor recuperado si conseguimos que te devuelvan el dinero, y nada por adelantado. Si no lo conseguimos, no pagas nada. ¿Mi cartera está a salvo contigo?Sí. Todo el trabajo se realiza sin conexión en nuestro propio hardware, nunca en servidores en la nube, y conservamos una copia de tu archivo hasta que se cierre tu caso; dicha copia se elimina a petición tuya una vez cerrado el caso. Nunca tomamos la custodia de tus monedas y nunca te pedimos que reveles una contraseña completa, una frase de recuperación o una clave privada en ningún sitio web. ¿Cuánto tiempo dura la recuperación?Puede llevar desde unas pocas horas hasta varios meses, dependiendo del tamaño del espacio de búsqueda de contraseñas. Unas buenas pistas lo reducen considerablemente. Te ofrecemos un presupuesto realista antes de empezar. ¿Qué necesitas para empezar?El archivo de la cartera o la semilla, y todo lo que recuerdes sobre la contraseña: la longitud, los fragmentos, el idioma y el teclado utilizados, así como el año y el software. Cuanto más contexto, mayores serán las posibilidades. ¿En qué tipo de carteras estáis especializados?Carteras de software de Bitcoin y Ethereum, y carteras de hardware Trezor, que constituyen la gran mayoría de nuestros casos. También gestionamos MultiBit, MetaMask, Blockchain.com y muchas carteras más antiguas. ¿Te pones primero en contacto con la gente o vendes software de recuperación?No. Nunca nos ponemos en contacto contigo primero, nunca pedimos ningún pago por adelantado y nunca vendemos software para abrir carteras. Cualquiera que haga algo así utilizando nuestro nombre es un estafador. ## ¿Te has quedado sin acceso a tu monedero? Cuéntanos qué tienes y qué recuerdas. Te daremos una valoración sincera en un plazo de 24 horas, y solo pagarás si recuperamos tu dinero. [Contactar con KeychainX →](https://keychainx.io/es/contact/) --- ### [Cómo recuperar un monedero de Bitcoin](https://keychainx.io/es/recover-bitcoin-wallet/) **Published:** July 24, 2026 **Author:** admin **Content:** Guía . Bitcoin# Cómo recuperar un *monedero* de *Bitcoin* ¿No puedes acceder a tu antigua cartera de Bitcoin? Tanto si has olvidado la contraseña, como si has perdido parte de la frase de recuperación o has borrado el archivo de la cartera hace años, esta guía te explica paso a paso cómo recuperar una cartera de Bitcoin; está escrita por personas que se dedican a ello profesionalmente, no es un texto generado automáticamente. Actualizado en julio de 2026 · KeychainX — Servicios de recuperación de monederos desde 2017 #### En esta página 1. [En primer lugar, averigua qué monedero tenías](#which) 2. [Identifica el monedero por su archivo o copia de seguridad](#table) 3. [Lo que necesitas para recuperar un monedero de Bitcoin](#need) 4. [Cómo funciona la recuperación de la contraseña de Bitcoin](#how) 5. [Recuperación de una frase de semillas perdida o incompleta](#seed) 6. [Si el archivo de la cartera se borra o se encuentra en una unidad averiada](#deleted) 7. [Hacerlo uno mismo o recurrir a un servicio de grúa](#diy) 8. [PREGUNTAS FRECUENTES](#faq) Muchos propietarios de bitcoins tienen un vago recuerdo de haber comprado monedas hace años y no tienen ni idea de por dónde empezar. La buena noticia es que una cartera de bitcoins rara vez se pierde de verdad; lo más habitual es que las monedas estén a salvo en la cadena de bloques, protegidas por una contraseña olvidada, una frase de semillas cifrada o un archivo de cartera en un ordenador que ya no utilizas. Para recuperar una cartera de bitcoins, casi nunca es necesario «hackear» nada; lo que hay que hacer es identificar lo que tienes y centrarte en el único elemento que falta. La mayoría de las guías de recuperación publicadas en los últimos años están generadas por IA, con lógica difusa y pasos incompletos. Esta la ha redactado a mano un laboratorio que lleva recuperando monederos desde 2017. El primer paso más rápido: busca en tu correo electrónico la palabra «bitcoin»; los antiguos recibos de las plataformas de intercambio, las copias de seguridad de los monederos y los correos electrónicos de configuración son la mejor pista para saber qué monedero utilizabas. ## En primer lugar, identifica *qué* monedero de Bitcoin tenías Este es el paso más importante, y el que la gente suele saltarse. El método de recuperación varía completamente según cada monedero, así que, antes de nada, averigua qué software o dispositivo contenía tus monedas. Pregúntate: - **¿Aproximadamente en qué año** compraste o transferiste los bitcoins? Los formatos de monedero han cambiado mucho entre 2011 y hoy. - **¿Se trataba de un programa de ordenador** (Bitcoin Core, Electrum, Armory, MultiBit), una **página web o una aplicación** (blockchain.info / blockchain.com), un **monedero para el móvil** o un **dispositivo de hardware** (Trezor, Ledger)? - **¿Qué copia de seguridad te queda? ¿** Un archivo en un disco duro, unas palabras escritas en un papel, una clave privada impresa o simplemente un correo electrónico de confirmación? Una vez que sepas cuál es el monedero, podrás localizar el archivo que deja y elegir la ruta de recuperación adecuada. ## Identifica el monedero por su archivo o copia de seguridad Cada monedero deja una huella identificable en el disco. Utiliza esta tabla para comparar con lo que tienes: CarteraArchivo / copia de seguridadLo que necesitas[Núcleo Bitcoin](https://keychainx.io/es/wallets/bitcoin-core-recovery/)wallet.datel archivo + pistas para la contraseñaElectrumdefault\_wallet (sin extensión)el archivo + la contraseña, o la semilla de ElectrumMultiBit Classic HD.wallet + .key / .wallet.aeslos archivos + contraseñaArmería.monederoel archivo + la frase de contraseñaMonedero de Bitcoin (Schildbach, Android)copia de seguridad con extensión .binla copia de seguridad + contraseñablockchain.info / blockchain.comCódigo de seguridad de entre 15 y 25 palabras, o ID de WalletID de monedero + primera/segunda contraseña[Trezor / Ledger](https://keychainx.io/es/trezor-passphrase-lost/)Sema de 12/24 palabras (+ frase de acceso opcional)la semilla + una dirección de destinoHay un par de cosas que conviene saber. Si encuentras un archivo de texto que sea una cadena de unos 240 caracteres que empiece por U2 y termine por =, se trata de un blob cifrado con AES de OpenSSL —que a menudo se puede descifrar con la herramienta gratuita BTCRecover una vez que tengas la contraseña—. Y ten en cuenta que **Electrum utiliza su propio formato de semilla** que no es compatible con Bitcoin Core ni con Trezor (BIP39); no des por hecho que una semilla de Electrum se podrá restaurar en otro sitio. ## Lo que necesitas para recuperar un monedero de Bitcoin Una recuperación auténtica se basa en tres factores. Cuanto más de cada uno tengas, mayores serán las posibilidades: - **El archivo cifrado de la cartera o la frase de semillas.** Este es el contenedor en el que se almacenan tus claves. Sin él —si solo tienes una dirección pública—, nadie podrá recuperarlas. - **Una pista sobre la contraseña.** La longitud, unos cuantos caracteres, el estilo que has utilizado o una contraseña antigua que hayas vuelto a usar en otro sitio. Incluso un vago recuerdo lo cambia todo. - **Una dirección de destino.** Una dirección de recepción que sabes que pertenece al monedero nos permite confirmar al instante si un candidato es correcto. ## Cómo funciona realmente *la recuperación de la contraseña* de Bitcoin Tu monedero nunca almacena la contraseña en sí. Almacena una clave cifrada, y tu contraseña genera el valor que la desbloquea. La recuperación consiste en encontrar esa contraseña; las claves nunca son objeto de ataques directos. El enfoque ingenuo, que consiste en probar todas las combinaciones posibles, es inútil salvo para las contraseñas más cortas. La recuperación real se **basa en pistas**: a partir de lo que recuerdas, elaboramos listas de candidatos específicas utilizando máscaras y reglas, las introducimos en herramientas de GPU como hashcat o BTCRecover, y probamos cada una de ellas con el monedero hasta que una de ellas lo descifra. Un archivo wallet.dat, por ejemplo, se extrae como hash y se ataca con el modo 11300 de hashcat. Un número sorprendente de contraseñas «incorrectas» son, en realidad, correctas, pero se han escrito mal. Corregimos habitualmente un 0 escrito como una O, un 1 como una l o una I, y contraseñas que fallan debido a un carácter especial, un cambio en la distribución del teclado o una discrepancia en la normalización Unicode. Nuestras herramientas personalizadas prueban estas variaciones automáticamente. **Una trampa conocida de Bitcoin Core:** si has movido el archivo wallet.dat mientras Bitcoin Core aún estaba en funcionamiento, la base de datos puede quedar desordenada y parecer vacía, incluso con la contraseña correcta. Se trata de un estado recuperable; no des por hecho que has perdido las monedas. ## Recuperación de una *frase de semillas* perdida o incompleta Si tu copia de seguridad es una lista de palabras, el orden es importante: una mnemotécnica de 12 o 24 palabras solo permite reconstruir el árbol de claves privadas en la secuencia exacta en la que se escribió. Una semilla estándar también incluye una suma de comprobación, que es lo que hace posible la recuperación parcial: si faltan unas pocas palabras o estas son ilegibles, el problema se puede resolver probando combinaciones válidas con una dirección conocida. Además de las palabras que faltan, suelen producirse dos problemas: que las palabras sean correctas pero estén en el orden equivocado, o que la cartera se busque en una **ruta de derivación** incorrecta (por lo que parece que los fondos han desaparecido tras una importación). Ambos problemas tienen solución siempre que la semilla esté intacta. Si además tuvieras una palabra secreta adicional —una frase de acceso, a veces denominada «la palabra número 25»—, esta se convertiría en una búsqueda independiente además de la de la semilla. ## Si el archivo de la cartera se borra o se encuentra en una unidad averiada Un archivo perdido no es lo mismo que un monedero perdido. En un disco duro en funcionamiento, los datos borrados e incluso formateados suelen conservarse hasta que se sobrescriben. La herramienta gratuita pywallet puede escanear un disco completo en busca de archivos de monedero y claves privadas perdidas, lo que a menudo basta para recuperar un archivo wallet.dat «perdido». Cuando el disco no se monta, el teléfono está averiado o el soporte está dañado físicamente, se convierte en un trabajo forense: realizar una copia de imagen del dispositivo y extraer el monedero de él. Ese es un trabajo que realizamos internamente; consulta nuestra guía sobre [cómo recuperar bitcoins de un disco duro averiado](https://keychainx.io/es/recover/dead-hard-drive/). Una limitación importante: en los SSD, el comando TRIM puede borrar de forma permanente los datos eliminados, por lo que la recuperación de archivos eliminados de un SSD es mucho menos fiable que de un disco duro. ## Hacerlo uno mismo o recurrir a un servicio de grúa Si tienes conocimientos técnicos y recuerdas bien tu contraseña, a menudo puedes recuperar tú mismo una cartera de Bitcoin. Las principales herramientas gratuitas son pywallet (análisis de discos y archivos), BTCRecover (recuperación de contraseñas y frases de inicialización para muchos tipos de carteras) y hashcat (descifrado de contraseñas mediante GPU). Empieza por ahí antes de pagarle a nadie. Recurre a un servicio cuando el espacio de contraseñas sea muy grande, el monedero esté dañado, el soporte de almacenamiento haya fallado o el valor sea tan elevado que un error resulte muy costoso. Si lo haces, protégete: una empresa de recuperación legítima trabaja según el principio de **«si no hay recuperación, no hay tarifa»** y **nunca pide ningún pago por adelantado**. Cualquiera que te envíe primero un mensaje directo por Telegram, Facebook, Instagram, Quora o X afirmando ser un servicio de recuperación, o que garantice un éxito del 100 %, es un estafador. Nadie puede revertir las monedas robadas o enviadas por error; ignora cualquier oferta de «recuperación» que afirme lo contrario. KeychainX lleva recuperando carteras desde 2017: más de 1 000 clientes atendidos, una tasa de éxito de aproximadamente el 79 % y una comisión del 20 % basada en el éxito (solo pagas si recuperamos la cartera). ## Preguntas frecuentes ¿Se puede recuperar una cartera de Bitcoin si solo tengo la clave pública o la dirección?No. Una clave pública o una dirección por sí solas no permiten recuperar la clave privada que controla los fondos. Para recuperar un monedero de Bitcoin necesitamos el archivo cifrado del monedero o la frase de semillas, además de una pista sobre la contraseña. Si lo único que tienes es una dirección pública, no hay nada que nadie pueda hacer de forma legítima. ¿Se puede recuperar la contraseña perdida de un archivo «wallet.dat» de Bitcoin Core?Por lo general, sí. Bitcoin Core almacena una clave maestra cifrada dentro del archivo wallet.dat. Extraemos ese hash y comparamos con él las posibles contraseñas generadas a partir de tus pistas; a continuación, confirmamos el resultado en cuanto una clave descifra el archivo. Las claves privadas en sí mismas nunca se someten a ataques de fuerza bruta. Solo recuerdo una parte de mi contraseña. ¿Es suficiente?Ese es el mejor punto de partida. La recuperación parcial, la longitud y los fragmentos conocidos nos permiten crear máscaras y reglas específicas, en lugar de recurrir a un método de fuerza bruta a ciegas, y eso es lo que convierte una búsqueda imposible en una viable. He perdido algunas palabras de mi frase de semillas. ¿Se puede recuperar el monedero?A menudo. Una semilla estándar tiene una suma de comprobación integrada y un orden fijo de palabras, por lo que es posible reconstruir un pequeño número de palabras que falten o estén mal transcritas comprobando combinaciones válidas con una dirección conocida. Cuantas más palabras y más información sobre la estructura nos facilites, mayores serán las posibilidades. El archivo de mi monedero estaba en una unidad que he borrado o formateado. ¿Se ha perdido?No tiene por qué ser en un disco duro. Los datos borrados y formateados suelen permanecer hasta que se sobrescriben, y herramientas como pywallet pueden escanear un disco en busca de archivos de monedero y claves. En los SSD, el comando TRIM puede borrar de forma permanente los datos eliminados, por lo que los resultados varían. Lo evaluamos antes de prometer nada. ¿Cuánto cuesta recuperar un monedero de Bitcoin?Nuestros honorarios por recuperación se basan en el éxito: un porcentaje del valor recuperado solo si lo conseguimos, y nada si no lo logramos. Nunca pedimos ningún pago por adelantado para recuperar los fondos. ## ¿Tienes problemas con tu monedero de Bitcoin? Cuéntanos qué monedero tenías y qué recuerdas. Recibirás una valoración sincera en un plazo de 24 horas, y solo pagarás si recuperamos el acceso. [Contactar con KeychainX →](https://keychainx.io/es/contact/) © 2017–2026 KeychainX AG · Baar, Zug, Suiza [Aviso legal](https://keychainx.io/es/imprint/) · [Política de privacidad](https://keychainx.io/es/privacy/) · [Blog](https://keychainx.io/es/blog/) · [Telegram](https://t.me/keychainx) **Guía relacionada:** [Cómo recuperar un monedero de Bitcoin perdido](/es/recover-lost-bitcoin/) --- ### [LlaveroX FAQ](https://keychainx.io/es/faq/) **Published:** July 24, 2026 **Author:** admin **Content:** # **LlaveroX FAQ** ## ***¿Cuánto tardaré en recuperar mi contraseña?*** El tiempo que se tarda en descifrar tu contraseña depende en gran medida de la calidad de las pistas que nos facilites. Según nuestra experiencia previa, el tiempo mínimo que se ha tardado en descifrar una contraseña ha sido de 10 minutos y el máximo, de más de 4 años. Se trata solo de un plazo orientativo; ponte en contacto con nosotros para que podamos analizarlo con mayor precisión. Si no tienes ninguna idea de cuál puede ser tu contraseña, el proceso resultará mucho más complicado que si tuvieras al menos alguna pista sobre la contraseña con la que se cifró tu monedero. ## ***¿Se requiere un saldo mínimo en el monedero para acceder a sus servicios?*** Independientemente del saldo de tu monedero, estaremos encantados de ayudarte a recuperar tus bitcoins o ethereums perdidos. Aunque estamos muy ocupados y es posible que demos prioridad a los monederos con un valor considerable, intentamos atender todas las solicitudes. ## ***¿Es seguro este servicio?*** Todo se lleva a cabo en una instalación de servidores propia de alta seguridad; no utilizamos servicios en la nube como AWS Cloud ni Google. Todos los servidores son de nuestra propiedad y se accede a ellos de forma local, con supervisión las 24 horas del día, los 7 días de la semana. ## ***¿Perderé mis archivos/datos?*** No, no perderás ninguno de tus archivos ni datos. Guardamos una copia en un espacio vigilado las 24 horas del día. Antes de trabajar en cualquier dispositivo o portátil, nos aseguramos de hacer una copia y nunca tocamos los archivos originales. ## ***¿Ofrecen un contrato?*** Sí, ofrecemos un contrato de sociedad suiza redactado por nuestro bufete de abogados MME. MME es uno de los bufetes con más experiencia en derecho de las criptomonedas de Zúrich, Suiza. ## ***¿En cuánto tiempo tendré noticias suyas?*** Nos pondremos en contacto contigo en un plazo de 24 horas tras recibir tu primer correo electrónico. Asegúrate de revisar tu carpeta de correo no deseado, por si nuestro correo acabara allí. Si no te respondemos, envíanos un nuevo mensaje. Si utilizas Telegram, puedes contactar con nosotros en @keychainx. Ponte en contacto con nosotros en si necesitas ayuda. No respondas nunca a otros correos electrónicos o mensajes de WhatsApp de personas que afirmen pertenecer a KeychainX y te pidan dinero por adelantado. Te están intentando estafar. No utilizamos Facebook ni WhatsApp y nunca pedimos pagos por adelantado. ## ***¿Dónde tienes tu sede?*** Tenemos una oficina física en Baar, Suiza. Sin embargo, por motivos de seguridad, no recibimos visitas allí; si, no obstante, insistes en reunirte con nosotros en persona, la reunión se llevará a cabo en nuestro bufete de abogados MME, en Zúrich, Suiza. ## ***¿Aceptas citas?*** Recomendamos encarecidamente que todo el contacto se realice por correo electrónico o telegrama. No obstante, en casos excepcionales aceptamos reunirnos en nuestro bufete de abogados de Zúrich o Zug, en Suiza. El 99 % de nuestros casos se gestionan por correo electrónico. [VOLVER AL PRINCIPAL](https://keychainx.io/es/ "Inicio") ## ***¿Es KeychainX una empresa registrada?*** KeychainX inició sus actividades de recuperación en 2017, se constituyó como KeychainX LLC en Delaware en 2018 y se trasladó a Suiza en 2021. En la actualidad, la empresa figura inscrita como KEYCHAINX AG en el Registro Mercantil del cantón de Zug, con fecha de inscripción del 8 de octubre de 2021, con el número de identificación fiscal (UID) CHE-420.310.730 y el número de registro CH-170.3.046.341-8, y un capital social totalmente desembolsado de 100 000 CHF. Nuestra oficina se encuentra en Dorfstrasse 38, 6340 Baar. Puede buscar cualquiera de estos números en el Registro Mercantil suizo para confirmar que la empresa está inscrita y en activo. ## ***¿Podemos vernos en persona o hablar por videollamada?*** Sí a ambas cosas. Ofrecemos videollamadas en todo el mundo, sin coste alguno y sin compromiso, antes de que te comprometas a nada. Las reuniones presenciales se pueden concertar con cita previa en las oficinas de MME, nuestro asesor jurídico, en Zúrich. Nos reunimos allí en lugar de en nuestras propias instalaciones por motivos de seguridad: el lugar donde se guardan los datos de los clientes y el hardware de recuperación no está abierto a visitantes. También asistimos regularmente a conferencias sobre Bitcoin en Las Vegas, Praga, Londres, Hong Kong y Japón, y podemos quedar contigo en alguna de ellas si lo prefieres. ## ***¿Cuánto cuesta la recuperación?*** Nuestros honorarios ascienden al 20 % del valor recuperado y solo se abonan si conseguimos desbloquear tu monedero. No hay que pagar nada por adelantado y la evaluación de tu caso es gratuita. Los honorarios se deducen de los fondos que recuperamos para ti, nunca del dinero que nos envíes por adelantado. Desde 2017 hemos prestado servicio a más de 1.000 clientes, con una tasa de éxito de aproximadamente el 79 %. ## ***¿Cómo puedo saber que KeychainX no es una estafa?*** Comprueba los datos de registro de la empresa que figuran más arriba, solicita una videollamada, pide una reunión en persona y lee el contrato antes de aceptar nada. Ten en cuenta también lo que nunca hacemos: nunca nos ponemos en contacto contigo primero por correo electrónico, Telegram, WhatsApp, Facebook o redes sociales; nunca pedimos un pago por adelantado; nunca te pedimos tu frase de semillas completa ni tu clave privada; nunca garantizamos la recuperación; y no intentamos recuperar criptomonedas robadas, ya que las transacciones en la cadena de bloques no se pueden revertir. Debes evitar cualquier servicio que no cumpla con alguno de estos criterios. ## ***¿En qué medios ha aparecido KeychainX?*** Nuestro trabajo ha aparecido en Fortune (2019), Cointelegraph, Bitcoin.com, The Cryptonomist y FullyCrypto, y nuestro director general ha escrito para CryptoSlate. Hemos participado en TOKEN2049 en Londres y Singapur, patrocinamos Bitcoin Asia y concedimos una entrevista grabada en los Mallorca Blockchain Days. --- ### [Wiederherstellung der Trezor-Seed-Phrase: Ungültige oder falsche Seed-Phrase (2026)](https://keychainx.io/de/wallets/trezor-seed-phrase-recovery/) **Published:** July 24, 2026 **Author:** admin **Content:** **TL;DR:** Wenn Ihr Trezor die Meldung *„Ungültiger Wiederherstellungs-Seed“*, *„Wiederherstellung fehlgeschlagen“* oder *„Die Seed-Phrase stimmt mit keiner bekannten Wallet überein“* anzeigt, ist der Seed in der Regel **nicht** verloren gegangen – er wurde lediglich falsch übertragen. Da BIP39 eine Prüfsumme enthält, **lässt sich die Auswahl bei einem einzigen unbekannten Wort in einer 24-Wort-Sicherung auf etwa 8 mathematisch gültige Kandidaten eingrenzen**, nicht **auf** 2.048. Eine falsche Wortreihenfolge, eine fehlende Passphrase oder eine falsche Wortanzahl sind die Ursachen für die meisten übrigen Fälle. Was wir benötigen: die Wörter, die Sie haben, deren ungefähre Reihenfolge und das Gerätemodell. Erfolgshonorar, keine Vorauszahlung. Fast jeder Trezor-Besitzer, der sich an uns wendet, beginnt seine Nachricht mit den Worten: *„Mein Seed funktioniert nicht.“* In den allermeisten Fällen ist mit dem Seed selbst alles in Ordnung. Was fehlgeschlagen ist, ist die Übertragung, die Reihenfolge, die Anzahl der Wörter oder eine Passphrase, an deren Aktivierung sich niemand mehr erinnert. Das sind unterschiedliche Probleme mit unterschiedlichen Wahrscheinlichkeiten – und die meisten davon lassen sich lösen. ## Was bedeutet „Ungültiger Wiederherstellungs-Seed“ eigentlich? Das bedeutet, dass Ihre Wörter einen **Prüfsummentest** nicht bestanden haben, nicht, dass Ihre Coins verloren gegangen sind. Ein Trezor-Backup ist eine BIP39-Mnemonik: Jedes Wort entspricht einer 11-Bit-Zahl aus einer festen Liste mit 2.048 Wörtern. Eine 24-Wort-Phrase kodiert 2⁶⁴ Bit – **256 Bit Entropie plus eine** aus dieser Entropie abgeleitete **8-Bit-Prüfsumme**. Eine 12-Wort-Phrase kodiert 1³² Bit: 128 Bit Entropie plus eine 4-Bit-Prüfsumme. Wenn Sie die Wörter eingeben, berechnet das Gerät die Prüfsumme neu. Stimmt diese nicht überein, erhalten Sie eine Fehlermeldung. Der Fehler weist also darauf hin, dass die von Ihnen eingegebenen Wörter intern inkonsistent sind – eines ist falsch, eines fehlt oder zwei sind vertauscht. Er sagt nichts darüber aus, ob die zugrunde liegende Wallet noch Guthaben enthält. ## Warum lässt sich ein falsches Wort wiederherstellen? Das ist der Teil, den die meisten Ratgeber auslassen, und genau darin liegt der Grund, warum professionelle Hilfe funktioniert. Angenommen, Sie haben 24 Wörter, von denen eines falsch ist, und Sie wissen, an welcher Stelle es steht. Naiv betrachtet gibt es 2.048 Möglichkeiten. Aber nur die Kandidaten, die eine **gültige 8-Bit-Prüfsumme** ergeben, können echte Seeds sein – und das ist jeder 256. Kandidat. Somit reduziert sich die Suche auf **etwa 8 Kandidaten mit gültiger Prüfsumme**. Acht. Aus jedem lässt sich eine andere Wallet ableiten, und wir prüfen einfach, welche der acht Ihre Transaktionshistorie in der Blockchain enthält. Die mathematische Berechnung ergibt erwartungsgemäß: - **Ein unbekanntes Wort (24-Wort-Startsequenz):** ~8 gültige Kandidaten. Minuten. - **Zwei unbekannte Wörter:** ~16.000 gültige Kandidaten. Immer noch ein Kinderspiel. - **Drei unbekannte Wörter:** zig Millionen. Routine auf der GPU. - **Vier oder mehr:** Milliarden – machbar, aber die Anzahl der Unbekannten spielt allmählich eine Rolle, und jeder Hinweis (erster Buchstabe, ungefähre Position, Ihre Handschriftgewohnheiten) reduziert diese Zahl drastisch. Ein 12-Wort-Seed hat nur eine 4-Bit-Prüfsumme, daher filtert er weniger streng – ein unbekanntes Wort lässt etwa 128 statt 8 Kandidaten übrig. Immer noch nichts. Der wirklich schwierige Fall ist **eine vollständige Reihenfolgeverwirrung, bei der alle Wörter bekannt sind**: 24 Wörter lassen sich auf 24! Arten anordnen – das sind etwa 6×10²³ Möglichkeiten. Das lässt sich nicht mit Brute-Force-Verfahren lösen. Aber fast niemand verliert die Reihenfolge vollständig; man liest eine Spalte falsch, vertauscht ein Wortpaar oder überspringt eine Zeile. Durch die teilweise vorhandenen Reihenfolgeinformationen wird das Problem wieder lösbar. ## Warum zeigt mein Trezor die Meldung „Falscher Seed“ an, obwohl ich mir sicher bin, dass die Wörter stimmen? Fünf Ursachen, in der Reihenfolge, in der wir sie tatsächlich beobachten: 1. **Wortreihenfolge.** Beim Trezor Model One bestimmt der Bildschirm des Geräts die Reihenfolge, die *nicht* unbedingt mit der Reihenfolge übereinstimmt, in der Sie die Wörter eingegeben haben. Auch bei den Backup-Karten erfolgt die Eingabe spaltenweise und nicht zeilenweise – ein sehr häufiger Fehler. 2. **Falsche Wortanzahl ausgewählt.** Die Auswahl von 12 oder 18 während der Wiederherstellung bei einem 24-Wort-Seed schlägt jedes Mal fehl, und der Fehler sieht genauso aus wie bei einem fehlerhaften Wort. 3. **Ein Wort, das fast daneben liegt.** Die BIP39-Liste ist voller Wortpaare: *gift/giraffe*, *brush/crush*, *aware/awake*, *boy/box*. Verblasste Tinte verwandelt *„cloud“* in *„loud*“. Ein schnell geschriebenes „u“ liest sich wie ein „v“. 4. **Das ist überhaupt nicht BIP39.** Wenn Ihr Backup aus 20 oder 33 Wörtern besteht, handelt es sich um **SLIP39 (Shamir)** – einen anderen Standard, der bei Model T, Safe 3 und Safe 5 verwendet wird. Die Eingabe von Shamir-Shares als BIP39-Seed schlägt immer fehl. 5. **Tastatursprache.** Bei einem nicht-englischen Tastaturlayout können unter Umständen andere Buchstaben eingegeben werden, als auf den Tasten aufgedruckt sind. ## Was bedeutet „Die Seed-Phrase stimmt mit keiner bekannten Wallet überein“? Dies ist dieselbe Fehlerklasse wie „Ungültiger Wiederherstellungs-Seed“, nur anders formuliert, und bedeutet, dass die von Ihnen eingegebenen Wörter keine gültige, bekannte BIP39-Kombination bilden. Es handelt sich **nicht um** die Meldung, dass Ihre Wallet verschwunden ist – das Gerät teilt Ihnen lediglich mit, dass die vor ihm angezeigte Phrase intern inkonsistent ist. Die üblichen Ursachen sind die oben genannten: ein falsch eingegebenes oder fast falsch eingegebenes Wort, eine falsche Wortanzahl, Wörter, die in der falschen Reihenfolge eingegeben wurden, oder die Eingabe eines Shamir-Backups (SLIP39) als wäre es ein Standard-BIP39-Seed. Was diese Meldung jedoch *nicht* bedeutet: Sie bedeutet nicht, dass die zugrunde liegende Wallet leer ist oder verloren gegangen ist. Sobald die Phrase auf eine checksum-gültige Version korrigiert wurde – was bei einem einzigen unbekannten Wort nur eine von etwa acht Möglichkeiten ist –, erscheint die „passende“ Wallet wieder, und ihr On-Chain-Guthaben ist intakt. Wenn jedes Wort tatsächlich korrekt und in der richtigen Reihenfolge ist und diese Meldung dennoch angezeigt wird, handelt es sich bei der Phrase mit ziemlicher Sicherheit um SLIP39 statt um BIP39, und sie muss stattdessen über die Shamir-Wiederherstellung eingegeben werden. ## Mein Seed funktioniert, aber die Wallet ist leer – wo sind meine Coins geblieben? Das ist ein ganz anderer Fehler, der bei den Leuten mehr Panik auslöst als eine Fehlermeldung. Wenn der Seed akzeptiert wird, der Kontostand aber Null ist, ist der Seed **korrekt** – Sie sehen sich lediglich die falsche Wallet an. Zwei Ursachen: **Eine Passphrase.** Die BIP39-Passphrase (das „25. Wort“) ist kein Passwort für Ihren Seed – sie dient als Eingabe für die Schlüsselableitung. Jede einzelne Passphrase generiert aus denselben 24 Wörtern eine völlig eigenständige Wallet, und das Gerät teilt Ihnen niemals mit, dass eine Passphrase „falsch“ ist, da keine davon falsch ist. Ihre 24 Wörter allein öffnen die leere Standard-Wallet. Ihr Guthaben befindet sich in der Passphrase-Wallet. Das ist kein beschädigter Seed; es fehlt lediglich das 25. Wort. **Ein Ableitungspfad.** Ein und derselbe Startwert erzeugt je nach verwendetem Pfad unterschiedliche Adressen. Legacy (m/44′), SegWit (m/49′), natives SegWit (m/84′) und Taproot (m/86′) leiten alle unterschiedliche Adressen aus identischen Wörtern ab. Eine Wallet, die nur einen Pfad scannt, zeigt nichts an, während sich die Coins auf einem anderen Pfad befinden. Wir scannen standardmäßig die gesamte Pfadfamilie. ## Was können wir eigentlich tun, was ihr nicht könnt? Wenn Sie über einen fehlerfreien, vollständigen Seed verfügen und diesen lediglich wiederherstellen möchten, brauchen Sie uns nicht – führen Sie die Wiederherstellung auf einem beliebigen BIP39-kompatiblen Gerät durch. In folgenden Fällen rechtfertigt sich die Gebühr für eine professionelle Wiederherstellung: - **Rekonstruktion** von einem bis zu mehreren unbekannten oder unleserlichen Wörtern **unter Berücksichtigung der Prüfsummenbeschränkungen**, die anhand der On-Chain-Historie überprüft und nicht von Hand erraten werden. - **Rekonstruktion der Reihenfolge** anhand von Teilinformationen – Sie wissen ungefähr, wo die Wörter hingehören oder welches Wortpaar Sie möglicherweise vertauscht haben. - **Wiederherstellung der Passphrase**, einschließlich der Kodierungsfallen: macOS ersetzt stillschweigend typografische Anführungszeichen und Bindestriche, und eine Passphrase, die mit einem geschwungenen Apostroph eingegeben wird, führt zu einer anderen Wallet als dieselbe Passphrase mit einem geraden Apostroph. Unterschiede bei der Unicode-Normalisierung zwischen verschiedenen Clients haben denselben Effekt. Wir generieren diese Varianten auf Byte-Ebene systematisch. - **Analyse der Ableitungswege** über Pfadfamilien und Kontoindizes hinweg sowie über das Client-Verhalten verschiedener Firmware-Generationen hinweg. - **SLIP39 / Shamir-Aktienrekonstruktion**, bei der Sie einige, aber nicht alle Aktien besitzen. Das Ganze läuft offline. Es wird nichts irgendwo hochgeladen. ## Was Sie nicht tun sollten Geben Sie Ihren Seed niemals auf einer Website, in einem „Seed-Checker“-Tool, einem Telegram-Bot oder einem KI-Chatbot ein. Ein vollständiger Seed *ist* Ihr Geld – jeder, der ihn erhält, kann Ihnen sofort und unwiderruflich alles wegnehmen. Trezor wird Sie niemals danach fragen. Wir werden dies ebenfalls nicht tun, bis eine unterzeichnete Vereinbarung vorliegt, und selbst dann ist der Ablauf so gestaltet, dass Sie die Kontrolle behalten. Jeder, der eine Zahlung verlangt, bevor er etwas wiederherstellt, betreibt Betrug. Außerdem: Löschen Sie das Gerät nicht, solange noch eine aktive Sitzung läuft, und geben Sie keine PIN-Versuche mehr blind ein – Sie könnten sich sonst den einzigen Weg versperren, der noch funktioniert. ## Ein Hinweis zur Terminologie Trezor bezeichnet den Recovery-Seed nun offiziell als **„Wallet-Backup**“. Bei älteren Geräten, in älteren Anleitungen und bei den meisten Nutzern wird weiterhin von „Recovery-Seed“ oder „Seed-Phrase“ gesprochen. Es handelt sich dabei um dasselbe. Eine Ausnahme bilden Shamir-Backups – diese basieren auf SLIP39 statt auf BIP39 und verhalten sich anders. KeychainX stellt seit 2017 Wallets wieder her – über 1.000 Kunden betreut, Erfolgsquote von ca. 79 %, bei einer erfolgsabhängigen Gebühr von 20 % (Sie zahlen nur, wenn wir die Wallets wiederherstellen). ## Häufig gestellte Fragen **Können Sie meinen Trezor wiederherstellen, wenn ich die Seed-Phrase vollständig verloren habe?** Nein. Wenn es kein Backup gibt, keine Teilwörter und keine Erinnerung daran, ist die Wallet nicht wiederherstellbar – weder von uns, noch von Trezor, noch von irgendjemandem. Das sagen wir lieber gleich, anstatt Ihr Geld anzunehmen. **Ich habe die meisten meiner Wörter, aber ein oder zwei sind unlesbar. Lässt sich das wiederherstellen?** In der Regel ja, und das ist der aussichtsreichste Fall überhaupt. Die BIP39-Prüfsumme reduziert ein unbekanntes Wort in einem 24-Wort-Seed auf etwa 8 gültige Kandidaten, die wir innerhalb weniger Minuten anhand der Blockchain überprüfen können. **Mein Trezor zeigt die Meldung „Ungültiger Wiederherstellungs-Seed“ an, aber ich bin mir sicher, dass die Wörter korrekt sind. Was nun?** Überprüfen Sie zunächst die von Ihnen gewählte Wortanzahl und die vom Gerät geforderte Reihenfolge – diese beiden Faktoren sind in den meisten Fällen ausschlaggebend. Wenn die Wörter richtig sind und in der richtigen Reihenfolge stehen, handelt es sich möglicherweise um SLIP39 statt um BIP39, oder ein Wort weicht geringfügig ab, was Sie nicht erkennen können. **Mein Seed wurde wiederhergestellt, aber die Wallet ist leer. Ist der Seed falsch?** Mit ziemlicher Sicherheit nicht. Eine leere Wiederherstellung bedeutet in der Regel, dass eine Passphrase (das 25. Wort) festgelegt wurde oder dass die Wallet einen anderen Ableitungspfad scannt als den, der Ihre Coins enthält. **Benötigen Sie meine vollständige Seed-Phrase, um loszulegen?** Nein. Um einen Fall zu beurteilen, müssen wir wissen, was Sie haben, wie viel ungefähr fehlt und um welches Gerätemodell es sich handelt – nicht die Wörter selbst. **Wie viel kostet die Wiederherstellung eines Trezor-Seed-Codes?** Erfolgshonorar: ein prozentualer Anteil des wiederhergestellten Wertes, der vor Beginn vereinbart wird, und nur, wenn wir die Wallet öffnen können. Keine Vorauszahlung. *KeychainX bietet seit 2017 professionelle Hilfe bei der Wiederherstellung von Wallets mit Sitz in Baar, Zug, Schweiz. Trezor ist die Hardware-Wallet, mit der wir am häufigsten zu tun haben und die wir am besten kennen. [Kontaktieren Sie uns](https://keychainx.io/de/kontakt/) – wir antworten innerhalb von 24 Stunden. Wir nehmen niemals von uns aus Kontakt über soziale Medien auf und verlangen niemals eine Vorauszahlung.* --- ### [Wiederherstellung der Ledger-Seed-Phrase: Ungültige Wiederherstellungsphrase (2026)](https://keychainx.io/de/wallets/ledger-seed-phrase-recovery/) **Published:** July 24, 2026 **Author:** admin **Content:** **TL;DR:** *Die Meldung „Ungültige Wiederherstellungsphrase“* auf einem Ledger bedeutet, dass Ihre Wörter die Prüfsummenprüfung nicht bestanden haben – es bedeutet nicht, dass die Wallet verloren ist. Da BIP39 eine Prüfsumme enthält, **grenzt ein unbekanntes Wort in einer 24-Wort-Phrase die Anzahl der mathematisch gültigen Kandidaten auf etwa 8 ein**, nicht **auf** 2.048. Und wenn die Phrase *akzeptiert* wird, die Wallet nach der Wiederherstellung jedoch leer ist, ist der Seed mit ziemlicher Sicherheit korrekt – Sie betrachten den falschen Ableitungspfad oder es fehlt eine Passphrase. Erfolgshonorar, keine Vorauszahlung. Ledger-Besitzer stoßen auf eines von zwei Problemen, die gegensätzlich sind. Entweder lehnt das Gerät die Phrase sofort ab, oder es akzeptiert die Phrase und zeigt einen Kontostand von Null an. Im ersten Fall handelt es sich um ein Übertragungsproblem. Im zweiten Fall liegt in der Regel gar kein Problem mit dem Seed vor – und genau dieser Fall löst die meiste unnötige Panik aus. ## Was bedeutet die Meldung „Ungültige Wiederherstellungsphrase“ auf einem Ledger? Es handelt sich um einen **Prüfsummenfehler**. Jede Ledger-Wiederherstellungsphrase ist eine BIP39-Mnemonik, die aus einer festen Liste von 2.048 Wörtern stammt, und das Gerät akzeptiert keine Wörter, die nicht in dieser Liste enthalten sind. Eine 24-Wort-Phrase kodiert 2⁶⁴ Bit: **256 Bit Entropie plus eine 8-Bit-Prüfsumme**, die aus dieser Entropie berechnet wird. Eine 12-Wort-Phrase kodiert 128 Bit Entropie plus eine 4-Bit-Prüfsumme. Wenn Sie die Wörter eingeben, berechnet das Gerät die Prüfsumme neu und vergleicht sie. Bei einer Abweichung wird die Fehlermeldung angezeigt. Die Meldung bedeutet also: *Diese Wörter sind intern inkonsistent* – ein Wort ist falsch, ein Wort fehlt oder zwei Wörter sind in der falschen Reihenfolge. Das bedeutet nicht, dass sich Ihre Münzen verschoben haben. ## Warum lässt sich ein einzelnes falsches Wort korrigieren? Denn die Prüfsumme wirkt sich sowohl zu unserem Vorteil als auch zu unserem Nachteil aus. Wenn eines der 24 Wörter falsch ist und Sie wissen, an welcher Stelle es steht, gibt es 2.048 Möglichkeiten – doch nur diejenigen, die eine **gültige 8-Bit-Prüfsumme** ergeben, können echte Startwerte sein, und die Wahrscheinlichkeit dafür liegt bei 1 zu 256. Die Suche lässt sich somit auf **etwa 8 Kandidaten mit gültiger Prüfsumme** eingrenzen. Jeder davon ergibt eine andere Wallet; wir prüfen, welche davon mit Ihrem On-Chain-Verlauf übereinstimmt. Das ist eine Sache von Minuten, nicht von Monaten. - **Ein unbekanntes Wort (24 Wörter):** ~8 gültige Kandidaten. - **Zwei unbekannte Wörter:** ~16.000. Ein Kinderspiel. - **Drei unbekannte Wörter:** zig Millionen. Routine auf der GPU. - **Vier oder mehr:** Milliarden – immer noch machbar, und schon der kleinste Hinweis (ein erster Buchstabe, eine ungefähre Position) lässt das Ganze schnell zusammenbrechen. Beachten Sie die Asymmetrie, die oft übersehen wird: **Das letzte Wort besteht größtenteils aus der Prüfsumme**. In einer 24-Wort-Phrase enthält das letzte Wort 3 Bit Entropie und 8 Bit Prüfsumme – wenn das *letzte* Wort also dasjenige ist, das man nicht lesen kann, ist die Einschränkung noch größer. Umgekehrt gilt: Wenn alle 24 Wörter bekannt sind, aber die *Reihenfolge* verloren gegangen ist, sind 24! ≈ 6×10²³ Anordnungen möglich, was die Aufgabe unmöglich macht. Teilweise Informationen zur Reihenfolge machen sie wieder lösbar. ## Mein Passwort wurde akzeptiert, aber die Geldbörse ist leer. Wo sind meine Coins? Wenn Ledger den Ausdruck akzeptiert hat, war die Prüfsumme korrekt – der Seed ist gültig. Eine leere Wiederherstellung hat zwei übliche Ursachen, von denen keine bedeutet, dass Ihr Seed falsch ist. **1. Eine Diskrepanz im Ableitungspfad.** Dies ist die am häufigsten missverstandene Ursache für ein „leeres Ledger“, insbesondere bei Ethereum. Ein und derselbe Seed generiert auf unterschiedlichen Pfaden unterschiedliche Adressen. Die Ledger-eigene Software hat Ethereum-Konten in der Vergangenheit anders abgeleitet als MetaMask und die ältere MEW/MyCrypto-Konvention – der Kontoindex befindet sich an einer anderen Position im Pfad. Das Ergebnis: identischer Seed, unterschiedliche Adressen, scheinbar leere Wallet. Für Bitcoin gilt dasselbe für Legacy (m/44′), SegWit (m/49′), natives SegWit (m/84′) und Taproot (m/86′). Ihre Coins befinden sich auf einem Pfad, den Ihre aktuelle Software nicht durchsucht. Wir durchsuchen standardmäßig die gesamte Pfadfamilie und die Kontoindizes, und allein dadurch lässt sich bereits ein erheblicher Teil der Fälle lösen. **2. Eine Passphrase.** Die optionale Passphrase von Ledger erstellt eine *versteckte Wallet*. Es handelt sich dabei nicht um ein Passwort, das Ihren Seed schützt – es ist eine zusätzliche Eingabe für die Schlüsselableitung, sodass jede Passphrase aus denselben 24 Wörtern eine völlig separate Wallet erzeugt. Es gibt keine Fehlermeldung „falsche Passphrase“, da keine Passphrase falsch ist; jede öffnet lediglich eine andere (in der Regel leere) Wallet. Wenn Sie eine festlegen und diese vergessen haben, zeigen Ihre 24 Wörter allein immer die leere Standard-Wallet an. ## Warum zeigt mein Ledger an, dass der Code ungültig ist, obwohl ich ihn genau so kopiert habe? In der Reihenfolge, wie oft wir es sehen: 1. **Ein Wort, bei dem es fast schiefgegangen wäre.** Die BIP39-Liste enthält viele ähnlich aussehende Wortpaare, und die Handschrift tut ihr Übriges – *„brush“/„crush“*, *„seek“/„sick“*, ein „u“, das wie ein „v“ aussieht. Ein einziger Buchstabe macht die gesamte Phrase ungültig. 2. **Wortanzahl.** Ledger-Geräte werden mit 24 Wörtern ausgeliefert, unterstützen jedoch auch 12 und 18 Wörter. Die Auswahl einer falschen Länge führt zu demselben Fehler wie bei einem falschen Wort. 3. **Wiederholungen.** Bei echten BIP39-Phrasen kann ein Wort durchaus wiederholt vorkommen – eine Wiederholung kann aber auch bedeuten, dass Sie eine Zeile zweimal geschrieben und eine andere ausgelassen haben. 4. **Achtung.** Wörter, die nicht in der richtigen Reihenfolge eingegeben werden, führen genau wie falsche Wörter zu einem Fehler bei der Prüfsumme. 5. **Transkriptionsfehler.** Beim Kopieren und Einfügen aus einer digitalen Notiz können eine falsche Kodierung oder versteckte Leerzeichen mitübertragen werden; die manuelle Eingabe ist sicherer. ## Die PIN-Warnung, auf die es ankommt Drei aufeinanderfolgende falsche PIN-Eingaben löschen ein Ledger-Gerät. Das ist beabsichtigt und stellt keine Katastrophe dar *, wenn* Sie Ihre Wiederherstellungsphrase haben – das Gerät ist lediglich ein Speichermedium; der Seed ist die Wallet. Wenn Ihre Phrase jedoch unvollständig ist und Sie das Gerät aus Frustration löschen, haben Sie den einzigen funktionierenden Zugriff zerstört, über den Sie verfügten, solange Ihre Sicherung noch nicht überprüft war. Wenn Sie sich bezüglich Ihrer PIN und Ihrer Phrase unsicher sind, **halten Sie inne und holen Sie Rat ein, bevor Sie eine weitere PIN eingeben**. ## Was wir leisten können, was ein Eigenbau-Versuch nicht schafft - **Rekonstruktion** unbekannter, unleserlicher oder falsch geschriebener Wörter **unter Berücksichtigung der Prüfsumme** – anhand der On-Chain-Historie überprüft, nicht manuell erraten. - **Rekonstruktion der Reihenfolge** anhand unvollständiger Informationen (eine vermutete Vertauschung, eine falsch gelesene Spalte). - **Umfassende Überprüfung der Ableitungspfade** über Pfadfamilien, Kontoindizes und Client-Konventionen hinweg – die Lösung für die meisten Fälle, in denen Daten „leer wiederhergestellt“ wurden. - **Wiederherstellung von Passphrasen** für versteckte Wallets, einschließlich der Verschlüsselungsfallen: Die Ersetzung von Anführungszeichen unter macOS und Unterschiede bei der Unicode-Normalisierung zwischen verschiedenen Clients führen unbemerkt dazu, dass aus einer Passphrase, von der man schwören würde, dass sie korrekt ist, ein anderes Wallet entsteht. Wir generieren diese Varianten auf Byte-Ebene systematisch. Alles läuft offline auf unserer eigenen Hardware. Es werden keine Daten in einen Cloud-Dienst hochgeladen. ## Was Sie niemals tun sollten Geben Sie Ihre Wiederherstellungsphrase niemals auf einer Website, in einer App (die nicht Ihre Hardware-Wallet ist), bei einem „Seed-Validator“, einem Telegram-Bot oder einem KI-Chatbot ein. Ihre Phrase *ist* Ihr Geld – jeder, der sie sieht, kann die Wallet innerhalb von Sekunden unwiderruflich leerräumen. Ledger wird Sie niemals danach fragen. Betrüger, die sich als Ledger-Support ausgeben, sind die erfolgreichste Angriffsmethode in diesem Bereich, und sie nutzen die Panik aus, die Sie gerade empfinden. KeychainX stellt seit 2017 Wallets wieder her – über 1.000 Kunden betreut, Erfolgsquote von ca. 79 %, bei einer erfolgsabhängigen Gebühr von 20 % (Sie zahlen nur, wenn wir die Wallets wiederherstellen). ## Häufig gestellte Fragen **Können Sie mein Ledger wiederherstellen, wenn die Wiederherstellungsphrase vollständig verloren gegangen ist?** Nein. Ohne die Phrase, ohne Teilwörter und ohne Hinweise kann die Wallet nicht wiederhergestellt werden – weder von uns, noch von Ledger, noch von irgendjemandem. Das Gerät enthält keine Kopie. **Ein oder zwei Wörter sind unleserlich. Lässt sich das beheben?** In der Regel ja – dies ist der eindeutigste Fall. Die BIP39-Prüfsumme reduziert ein unbekanntes Wort in einer 24-Wort-Phrase auf etwa 8 gültige Kandidaten, die wir schnell anhand der Blockchain überprüfen. **Ledger meldet „Ungültige Wiederherstellungsphrase“, aber ich bin mir sicher, dass die Wörter korrekt sind. Warum?** Überprüfen Sie zunächst die von Ihnen gewählte Wortanzahl und die Reihenfolge. Danach ist die häufigste Ursache ein „Near-Miss“-Wort – ein Wort, das sich um einen Buchstaben von einem echten BIP39-Wort unterscheidet – oder ein vertauschtes Wortpaar. **Meine Wallet wurde erfolgreich wiederhergestellt, zeigt aber kein Guthaben an. Ist mein Seed falsch?** Mit ziemlicher Sicherheit nicht. Wenn Ledger die Phrase akzeptiert hat, war die Prüfsumme korrekt. Eine leere Wiederherstellung deutet in der Regel auf eine Nichtübereinstimmung des Ableitungspfads oder eine vergessene optionale Passphrase hin, die eine andere versteckte Wallet öffnet. **Kann ich meine Ledger-Seed-Phrase in einer anderen Wallet wiederherstellen?** Ja. Eine Ledger-Seed-Phrase entspricht dem BIP39-Standard, daher kann sie in jeder BIP39-kompatiblen Wallet wiederhergestellt werden – vorausgesetzt, diese unterstützt die gleiche Kryptowährung und scannt den richtigen Ableitungspfad. **Wie viel kostet die Wiederherstellung eines Ledger-Seed-Codes?** Erfolgshonorar: Ein prozentualer Anteil des wiederhergestellten Wertes, der vor Beginn vereinbart wird und nur dann fällig wird, wenn wir die Wallet öffnen. Keine Vorauszahlung. *KeychainX bietet seit 2017 professionelle Wallet-Wiederherstellung aus Baar, Zug, Schweiz, an. [Kontaktieren Sie uns](https://keychainx.io/de/kontakt/) – wir antworten innerhalb von 24 Stunden. Wir nehmen niemals von uns aus Kontakt über soziale Medien auf und verlangen niemals eine Vorauszahlung.* --- ### [Wiederherstellung der Randstorm-Wallet](https://keychainx.io/de/reference/randstorm/) **Published:** July 24, 2026 **Author:** admin **Content:** Referenz . Schwache Zufälligkeit . BitcoinJS# *Randstorm*: Wiederherstellung von BitcoinJS-Wallets aus den Jahren 2011–2015 Teil unserer Forschung zum Thema „schwache Zufälligkeit“: Siehe die [Übersicht „Schwache Zufälligkeit in Krypto-Wallets](https://keychainx.io/de/reference/weak-randomness-crypto-wallets/)“. Wenn Sie sich aus einer Bitcoin-Wallet ausgesperrt haben, die Sie vor einem Jahrzehnt in einem Browser erstellt haben, kann dieselbe Schwachstelle, die diese Wallets anfällig macht – Randstorm –, manchmal dabei helfen, den Zugriff auf Ihr eigenes Guthaben wiederherzustellen. Hier erfahren Sie, worum es sich dabei handelt, wer davon betroffen ist und wie die Wiederherstellung funktioniert. Aktualisiert im Juli 2026 · KeychainX – Dienstleistungen zur Wiederherstellung von Wallets seit 2017 #### Auf dieser Seite 1. [Was ist Randstorm?](#what) 2. [Welche Wallets sind betroffen?](#affected) 3. [Bin ich davon betroffen?](#check) 4. [Randstorm und die Wiederherstellung des Wallets](#recovery) 5. [Falls Sie noch die Kontrolle über das Wallet haben: Verschieben Sie es](#move) 6. [Inwiefern dies zu unserer Arbeit zum Thema „schwacher Zufallsgenerator“ passt](#work) 7. [FAQ](#faq) Ein privater Schlüssel ist nur so sicher wie die Zufälligkeit, mit der er erstellt wurde. „Randstorm“ ist die Bezeichnung für eine Reihe von Schwachstellen, die in einer bestimmten Ära der Webbrowser dazu führten, dass diese Zufälligkeit weitaus geringer war, als ursprünglich beabsichtigt – wodurch eine große Anzahl von Bitcoin-Wallets, die zwischen 2011 und 2015 erstellt wurden, über Schlüssel verfügen, die in unterschiedlichem Maße vorhersehbar sind. Für einen Angreifer stellt dies eine Bedrohung dar; für den rechtmäßigen Besitzer einer gesperrten Wallet kann es jedoch genau das sein, was eine Wiederherstellung erst möglich macht. ## Was ist *Randstorm*? Randstorm wurde im November 2023 von der Wiederherstellungsfirma Unciphered benannt und öffentlich bekannt gegeben (das Unternehmen hatte die Schwachstelle bereits 2022 wiederentdeckt, als es einem Kunden half, der sich aus seiner Blockchain.com-Wallet ausgesperrt hatte). Die Hauptursache ist die Funktion SecureRandom() in der JSBN-JavaScript-Bibliothek in Verbindung mit Schwachstellen bei der Implementierung von Math.random() durch die damals gängigen Webbrowser. Zusammen führten sie dazu, dass private Schlüssel mit deutlich geringerer Entropie erzeugt wurden, als für eine sichere Wallet erforderlich ist. Die beliebte **BitcoinJS-Bibliothek** stützte sich bis März 2014 auf diesen JSBN-Code, bis die Betreuer davon abrückten. Da so viele Browser-Wallets auf BitcoinJS aufbauten oder dessen frühen Code kopierten, breitete sich die Schwachstelle im gesamten Ökosystem aus. Entscheidend ist, dass die Auswirkungen nicht einheitlich sind: Früher generierte Schlüssel sind am besten vorhersehbar – Wallets aus der Zeit vor März 2012 sind am einfachsten zu knacken –, während der Aufwand für später erstellte Wallets, also aus den Jahren 2014 und 2015, stark ansteigt. ## Welche Wallets sind betroffen? Randstorm betrifft Wallets, die **zwischen 2011 und 2015 in einem Webbrowser** mithilfe von BitcoinJS oder einem darauf aufbauenden Projekt erstellt wurden. Dazu gehören: - Frühe „bitaddress.org“- und „BrainWallet“-Paper- bzw. Browser-Wallets - Browser-Wallet-Projekte wie CoinPunk und QuickCoin (mittlerweile eingestellt) - Frühe Web-Wallets von **Blockchain.info / Blockchain.com** aus dieser Zeit - Andere Bitcoin- und in einigen Fällen auch Dogecoin-Wallets, die mit derselben Bibliothek erstellt wurden Was in der Regel *nicht* betroffen ist: Wallets, die mit Hardware-Geräten (Trezor, Ledger), mit Desktop-Software wie Bitcoin Core oder mit neueren, gepatchten Tools erstellt wurden. Das wichtigste Anzeichen ist der Entstehungszeitraum: Wenn das Wallet in der ersten Hälfte der 2010er Jahre in einem Browser erstellt wurde, lohnt es sich, dies zu überprüfen. ## Bin ich davon betroffen? Stellen Sie sich drei Fragen: Wurde die Wallet ursprünglich zwischen 2011 und 2015 erstellt? Wurde sie in einem Webbrowser erstellt (und nicht auf einem Hardwaregerät oder in einer Desktop-Software)? Und wurde sie auf einer Website oder mit einem Tool generiert, von dem bekannt ist, dass es BitcoinJS verwendet? Wenn alle drei Fragen mit „Ja“ beantwortet werden können, betrachten Sie die Wallet als potenziell betroffen. Es gibt unabhängige Prüftools, mit denen Sie eine Adresse testen können. Je früher im genannten Zeitraum Ihre Wallet erstellt wurde, desto wahrscheinlicher ist es, dass die Sicherheitslücke besteht. ## Randstorm und *die Wiederherstellung* des Wallets Hier wirkt sich die Schwachstelle in beide Richtungen aus. Wenn Sie der rechtmäßige Eigentümer sind und lediglich keinen Zugriff mehr auf eine betroffene Wallet haben – sei es aufgrund eines verlorenen Passworts, einer Wallet, die sich nicht importieren lässt, oder eines eingestellten Dienstes –, können wir dank der verringerten Zufälligkeit den privaten Schlüssel manchmal anhand der von Ihnen bereitgestellten öffentlichen Informationen rekonstruieren und Ihnen die Kontrolle über Ihr Guthaben zurückgeben. Es handelt sich um dieselbe Mathematik, die Sicherheitsforschern Sorgen bereitet, nur dass sie hier zugunsten der Person angewendet wird, der die Coins tatsächlich gehören. Zwei wichtige Hinweise. Erstens: Wir führen **ausschließlich vom Eigentümer autorisierte Wiederherstellungen** durch: Wir arbeiten ausschließlich mit Wallets, deren Eigentumsrechte Sie nachweisen können, niemals im Auftrag Dritter. Zweitens hängt die Durchführbarkeit stark vom Jahr ab – ein Wallet aus dem Jahr 2012 ist etwas ganz anderes als eines aus dem Jahr 2015, und manche Fälle sind schlichtweg nicht lösbar. Wir prüfen dies sorgfältig, bevor wir einen Auftrag annehmen, und berechnen nur im Erfolgsfall eine Gebühr. ## Falls Sie noch die Kontrolle über das Wallet haben: Überweisen Sie Ihr Guthaben **Sicherheit geht vor.** Wenn Sie noch Zugriff auf eine Wallet haben, von der Sie glauben, dass sie mit schwacher Zufallsgenerierung erstellt wurde, lassen Sie kein Guthaben darin. Erstellen Sie eine neue Wallet mit moderner, vertrauenswürdiger Software (idealerweise eine aktuelle Hardware-Wallet) und übertragen Sie sofort Ihr gesamtes Guthaben dorthin. Ein vorhersehbarer Schlüssel stellt ein dauerhaftes Risiko dar, unabhängig davon, wer die Schwachstelle entdeckt hat – die Wiederherstellung ist für Wallets gedacht, auf die Sie keinen Zugriff mehr haben, und kein Grund, Guthaben in einer betroffenen Wallet zu belassen. ## Inwiefern dies zu unserer Arbeit zum Thema „schwache Zufälligkeit“ passt Randstorm ist eines von mehreren Problemen im Zusammenhang mit schwacher Zufälligkeit, mit denen wir uns beschäftigen. Der gleiche Ansatz – genau zu verstehen, wie ein bestimmtes Tool seine Schlüssel generiert hat, und dies in eine überschaubare Suche umzusetzen – gilt auch für die [Ethereum-Presale-Wallets](https://keychainx.io/de/wallets-ethereum-presale/) aus dem Jahr 2014 (deren früher Code die Browserfunktion `Math.random()` als Initialisierungsvektor verwendete) sowie für andere historische Generatoren. Wir haben Randstorm nicht öffentlich gemacht; was wir bieten, ist jahrelange Erfahrung darin, diese Schwachstellen in zurückgewonnene Gelder für die Besitzer der Wallets umzuwandeln. ## Häufig gestellte Fragen War meine Bitcoin-Wallet von Randstorm betroffen?Möglicherweise, wenn sie ursprünglich zwischen 2011 und 2015 in einem Webbrowser unter Verwendung der BitcoinJS-Bibliothek oder einer darauf basierenden Website erstellt wurden, wie beispielsweise frühe Versionen von bitaddress.org, BrainWallet, CoinPunk, QuickCoin oder frühe Blockchain.info-Wallets. Wallets, die früher in diesem Zeitraum erstellt wurden, insbesondere vor März 2012, sind am stärksten betroffen. Wallets von Hardwaregeräten, neuerer Software oder Offline-Generatoren sind in der Regel nicht betroffen. Kann Randstorm mir helfen, meine eigene gesperrte Wallet wiederherzustellen?Manchmal. Wenn Sie der Eigentümer sind und sich aus einer betroffenen Wallet der Jahre 2011–2015 ausgesperrt haben, kann dieselbe verminderte Zufälligkeit, die diese Wallets anfällig macht, es uns in manchen Fällen ermöglichen, den privaten Schlüssel anhand der von Ihnen bereitgestellten öffentlichen Informationen zu rekonstruieren. Dies gilt ausschließlich für die vom Eigentümer autorisierte Wiederherstellung Ihrer eigenen Guthaben; bei Wallets, die später in diesem Zeitraum erstellt wurden, steigt der Schwierigkeitsgrad deutlich an. Ich verwalte immer noch eine betroffene Wallet. Was soll ich tun?Übertragen Sie Ihr Guthaben. Falls eine Wallet mit unzureichender Zufallsgenerierung erstellt wurde, ist es am sichersten, eine neue Wallet mit moderner, vertrauenswürdiger Software anzulegen und das gesamte Guthaben unverzüglich dorthin zu übertragen. Lassen Sie kein Guthaben in einer Wallet zurück, von der Sie glauben, dass sie betroffen sein könnte. Wer hat Randstorm entdeckt?Die „Randstorm“-Sicherheitslücke wurde im November 2023 von der Wiederherstellungsfirma Unciphered benannt und offengelegt, wobei auf früheren Erkenntnissen über unzureichende Zufälligkeit in der SecureRandom-Funktion aufgebaut wurde. KeychainX ist ein Wiederherstellungsdienst, nicht der Aufdecker; wir wenden Analysen zur unzureichenden Zufälligkeit an, um Besitzern dabei zu helfen, ihre eigenen betroffenen Wallets wiederherzustellen. Wie viel kostet die Wiederherstellung von Randstorm?Erfolgsabhängig: Ein Prozentsatz des wiedererlangten Betrags nur im Erfolgsfall, andernfalls erhalten wir keine Vergütung. Wir verlangen niemals eine Vorauszahlung und bearbeiten ausschließlich Geldbörsen, deren Eigentumsrechte Sie nachweisen können. ## Haben Sie sich aus einer alten Wallet aus den Jahren 2011–2015 ausgesperrt? Teilen Sie uns bitte den Wallet-Typ, den ungefähren Herstellungszeitpunkt und die Adresse mit. Wir prüfen ehrlich, ob eine Wiederherstellung im Randstorm-Stil möglich ist – und Sie zahlen nur, wenn wir Ihr Guthaben wiederherstellen können. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) © 2017–2026 KeychainX AG · Baar, Zug, Schweiz [Blog](https://keychainx.io/de/blog/) · [Telegram](https://t.me/keychainx) --- ### [Wiederherstellung einer Dogecoin-Wallet im Wert von mehreren Millionen Dollar](https://keychainx.io/de/case-studies/dogecoin-3m-recovery/) **Published:** July 24, 2026 **Author:** admin **Content:** Fallstudie . Dogecoin . Passwort vergessen# Wiederherstellung einer Dogecoin-Wallet *im Wert von mehreren Millionen Dollar* Ein langjähriger Inhaber hatte keinen Zugriff mehr auf seine Dogecoin-Core-Wallet, in der sich eine Summe befand, die sein Leben hätte verändern können – und er hatte nur noch eine vage Erinnerung an das Passwort. Hier erfahren Sie, wie wir ihm wieder Zugang verschafft haben. Fallstudie · Veröffentlicht im Juli 2026 · KeychainX – Wallet-Wiederherstellung seit 2017 **Auf einen Blick** – Wallet: Dogecoin Core (wallet.dat) · Problem: Passwort vergessen · Methode: hint-gesteuertes Hashcat -m 11300 · Ergebnis: **Voller Zugriff wiederhergestellt** · Gebühr: erfolgsabhängig ## Die Situation Der Kunde hatte Dogecoin bereits vor Jahren gekauft und in einer Dogecoin-Core-Wallet auf einem alten Computer gespeichert. Als sich der Bestand inzwischen zu einem Wert von mehreren Millionen Dollar entwickelt hatte, war das Passwort nur noch eine vage Erinnerung – ein paar Fragmente, an die er sich noch erinnerte, und eine ungefähre Vorstellung von der Länge, aber nichts Genaues. Die Datei „wallet.dat“ war intakt, die Coins waren also vorhanden; nur das Passwort für den verschlüsselten Hauptschlüssel stand noch im Weg. ## Die Herausforderung Ein blinder Brute-Force-Ansatz war aussichtslos. Der gangbare Weg bestand darin, *die Erinnerungen* des Kunden in eine strukturierte Suche umzuwandeln – die Fragmente, die Länge, die Schreibgewohnheiten und die Zeit, in der die Brieftasche hergestellt wurde. Wichtig war auch, dass dies auf isolierter Hardware und im Rahmen einer unterzeichneten Vereinbarung erfolgte, bevor Dateien den Besitzer wechselten. ## Wie wir es wiedergefunden haben Wir haben den verschlüsselten Master-Key-Hash aus der Datei „wallet.dat“ extrahiert und gezielte Kandidatenlisten erstellt – Masken und Regeln, die anhand der Hinweise des Kunden generiert wurden, anstatt eine erschöpfende Brute-Force-Methode anzuwenden. Diese wurden auf dedizierter Offline-GPU-Hardware unter Verwendung des Bitcoin/Dogecoin-Wallet-Modus (11300) von Hashcat gegen die Wallet abgeglichen. Sobald ein Kandidat einen Schlüssel fehlerfrei entschlüsselt hatte, wurde das Passwort bestätigt und die Wallet mit dem korrekten Guthaben geöffnet. ## Das Ergebnis Der Kunde erlangte die volle Kontrolle über seine Dogecoin zurück und übertrug sie in eine neue, moderne Wallet. Wie in jedem Fall belief sich die Gebühr auf einen Prozentsatz des wiedererlangten Wertes, der nur im Erfolgsfall in Rechnung gestellt wurde, ohne dass im Voraus etwas gezahlt werden musste. ## Haben Sie einen ähnlichen Fall? Wenn Sie sich aus Ihrer Dogecoin- oder Bitcoin-Core-Wallet ausgesperrt haben und sich noch an einen Teil des Passworts erinnern, könnte derselbe Ansatz auch bei Ihnen funktionieren. Siehe auch: [Dogecoin-Wiederherstellung](https://keychainx.io/de/geldborsen/dogecoin-recovery/) · [Bitcoin-Core-Wiederherstellung](https://keychainx.io/de/geldborsen/bitcoin-core-recovery/) ## Haben Sie sich aus einer wertvollen Wallet ausgesperrt? Teilen Sie uns mit, was Sie haben und woran Sie sich erinnern. Wir erstellen innerhalb von 24 Stunden eine ehrliche Einschätzung, und Sie zahlen nur, wenn wir Ihr Geld zurückerhalten. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) © 2017–2026 KeychainX AG · Baar, Zug, Schweiz [Fallstudien](https://keychainx.io/de/case-studies/) · [Telegram](https://t.me/keychainx) --- ### [Eine 17 Wörter lange Mnemonik von Blockchain.info wiederherstellen](https://keychainx.io/de/case-studies/blockchain-17-word-mnemonic/) **Published:** July 24, 2026 **Author:** admin **Content:** Fallstudie . Blockchain.info . Teil-Seed# Eine *17 Wörter lange* Mnemonik von Blockchain.info wiederherstellen Der Kunde verfügte über alle Wörter aus einem alten Blockchain.info-Backup – allerdings nicht in der richtigen Reihenfolge und nicht alle davon waren lesbar. Fallstudie · Veröffentlicht im Juli 2026 · KeychainX – Wallet-Wiederherstellung seit 2017 **Auf einen Blick** – Wallet: Blockchain.info (15–25 Wörter für die Sicherung) · Problem: unvollständige bzw. in falscher Reihenfolge angegebene Phrase · Methode: Prüfsumme + adressgebundene Rekonstruktion · Ergebnis: **Wallet wiederhergestellt** · Gebühr: erfolgsabhängig ## Die Situation Der Kunde hatte sich vor Jahren seine Blockchain.info-Sicherung notiert – eine 17-Wort-Phrase im eigenen (nicht BIP39-konformen) Format dieser Wallet –, doch bei zwei Wörtern war die Handschrift verschmiert, und er war sich hinsichtlich der Reihenfolge unsicher. Eine Wallet war eindeutig vorhanden; die Phrase ließ sich jedoch nicht so wiederherstellen, wie sie aufgeschrieben war. ## Die Herausforderung Im Gegensatz zu einem Standard-BIP39-Seed verwendete Blockchain.info ein eigenes mnemonisches Schema, bei dem die Wortreihenfolge entscheidend ist. Bei zwei ungewissen Wörtern und einer unbekannten Reihenfolge war die Anzahl der Kombinationen groß – aber begrenzt, da wir anhand einer bekannten Empfängeradresse die richtige Kombination bestätigen konnten. ## Wie wir es wiedergefunden haben Wir haben die beiden unleserlichen Wörter anhand der wahrscheinlichsten Kandidaten entschlüsselt und anschließend gültige Reihenfolgen und Kombinationen der Kandidaten mit der bekannten Adresse des Kunden abgeglichen, bis die Ableitung übereinstimmte. Der korrekte Ausdruck gab den Inhalt der Brieftasche exakt wieder. ## Das Ergebnis Die Wallet wurde wiederhergestellt, und der Kunde hat die Gelder in eine moderne Wallet mit einem einwandfreien Backup übertragen. Erfolgshonorar, keine Vorauszahlung. ## Haben Sie einen ähnlichen Fall? Sie haben den größten Teil einer alten Sicherheitsphrase, aber nicht alles, oder sind sich bezüglich der Reihenfolge unsicher? Das lässt sich oft wiederherstellen. Siehe auch: [Wiederherstellung bei Blockchain.com](https://keychainx.io/de/recover-blockchain-com-wallet-password/) · [Bitcoin-Wallet wiederherstellen](https://keychainx.io/de/recover-bitcoin-wallet/) ## Fehlt ein Teil Ihrer Seed-Phrase? Teilen Sie uns mit, was Sie haben und woran Sie sich erinnern. Wir erstellen innerhalb von 24 Stunden eine ehrliche Einschätzung, und Sie zahlen nur, wenn wir Ihr Geld zurückerhalten. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) © 2017–2026 KeychainX AG · Baar, Zug, Schweiz [Fallstudien](https://keychainx.io/de/case-studies/) · [Telegram](https://t.me/keychainx) --- ### [Wiederherstellung eines gesperrten Trezors bei vergessener PIN](https://keychainx.io/de/case-studies/trezor-pin-recovery/) **Published:** July 24, 2026 **Author:** admin **Content:** Fallstudie: Trezor One – Vergessene PIN# Wiederherstellung eines gesperrten *Trezors* bei vergessener PIN Ein Trezor One mit vergessener PIN und ohne brauchbares Seed-Backup scheint eine ausweglose Situation zu sein. Bei einem älteren Gerät ist das jedoch nicht immer der Fall. Fallstudie · Veröffentlicht im Juli 2026 · KeychainX – Wallet-Wiederherstellung seit 2017 **Auf einen Blick** — Wallet: Trezor One · Problem: vergessene PIN, Seed-Backup verloren · Methode: Seed-Extraktion auf Geräteebene + Offline-PIN-Suche · Ergebnis: **Zugriff wiederhergestellt** · Gebühr: erfolgsabhängig ## Die Situation Der Kunde besaß einen Trezor One, den er seit Jahren nicht mehr benutzt hatte, konnte sich nicht mehr an die PIN erinnern und fand seine Recovery-Seed-Karte nicht mehr. Normalerweise lässt sich eine vergessene PIN durch die Wiederherstellung des Seeds auf einem neuen Gerät beheben – doch in diesem Fall war die Seed-Sicherung verloren gegangen, sodass das Guthaben ausschließlich auf dem gesperrten Gerät gespeichert war. ## Die Herausforderung Ein Trezor One löscht sich nach wiederholten falschen PIN-Eingaben selbst, sodass die PIN auf dem Gerät nicht einfach erraten werden kann. Der einzige Weg bestand darin, den verschlüsselten Seed *vom* Gerät wiederherzustellen und die PIN dann offline zu ermitteln – was nur bei älterer Firmware mit einer bekannten Schwachstelle möglich ist. ## Wie wir es wiedergefunden haben Mithilfe einer für die ältere Firmware des Trezor One zeitgemäßen Methode haben wir das verschlüsselte Seed-Material vom Gerät ausgelesen und anschließend offline nach der PIN gesucht, mit der es entsperrt werden kann – ein kleiner, schneller Vorgang, sobald die Daten von der Hardware übertragen sind. Nachdem die PIN gefunden war, konnte das Seed wiederhergestellt und die Wallet wieder in Betrieb genommen werden. ## Das Ergebnis Der Kunde hat seine Coins auf eine neue, aktuelle Hardware-Wallet mit einem frisch erstellten Seed-Backup übertragen. Erfolgshonorar, keine Vorauszahlung. Hinweis: Diese Methode hängt vom Gerätemodell und der Firmware ab und ist nicht immer möglich – wir prüfen jedes Gerät zunächst sorgfältig. ## Haben Sie einen ähnlichen Fall? Sie haben sich aus Ihrem Trezor ausgesperrt und Ihre Seed-Phrase verloren? Teilen Sie uns das Modell und das Firmware-Standdatum mit. Siehe auch: [Wiederherstellung der Trezor-Passphrase](https://keychainx.io/de/trezor-passphrase-verloren/) · [Alle unterstützten Wallets](https://keychainx.io/de/geldborsen/) ## Sich aus einem Trezor ausgesperrt? Teilen Sie uns mit, was Sie haben und woran Sie sich erinnern. Wir erstellen innerhalb von 24 Stunden eine ehrliche Einschätzung, und Sie zahlen nur, wenn wir Ihr Geld zurückerhalten. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) © 2017–2026 KeychainX AG · Baar, Zug, Schweiz [Fallstudien](https://keychainx.io/de/case-studies/) · [Telegram](https://t.me/keychainx) --- ### [1000 ETH aus einer Wallet aus dem Vorverkauf von 2014 wiederhergestellt](https://keychainx.io/de/case-studies/1000-eth-presale/) **Published:** July 24, 2026 **Author:** admin **Content:** Fallstudie . Ethereum-Vorverkauf . Encoding-Fork# *1000 ETH* wurden aus einer Wallet aus dem Presale von 2014 wiederhergestellt Der Besitzer war sich seines Passworts für den Vorverkauf sicher – und dennoch ließ sich die Wallet nicht öffnen. Das Problem lag nicht am Passwort. Es lag an den Bytes. Fallstudie · Veröffentlicht im Juli 2026 · KeychainX – Wallet-Wiederherstellung seit 2017 **Auf einen Blick** — Wallet: Ethereum-Vorverkauf 2014 (encseed) · Problem: „richtiges“ Passwort hat nicht funktioniert · Methode: Encoding-Fork-Sweep + hashcat -m 16300 · Ergebnis: **1000 ETH wiederhergestellt** · Gebühr: erfolgsabhängig ## Die Situation Der Kunde nahm 2014 am Ethereum-Vorverkauf teil und bewahrte seine Datei „ethereum\_wallet\_backup.json“ ein Jahrzehnt lang sicher auf. Als er schließlich versuchte, sie zu öffnen, wurde das Passwort, dessen Richtigkeit er sich sicher war, jedes Mal abgelehnt – sowohl von der Wallet als auch von jedem Standard-Tool, das er ausprobierte. ## Die Herausforderung Die Presale-Datei schützt ihren Encseed mit PBKDF2-HMAC-SHA256 und AES-128-CBC, wobei der Schlüssel aus den *exakten Bytes* des Passworts stammt. Das Passwort des Clients enthielt ein Sonderzeichen, was bedeutete, dass der Fehler mit ziemlicher Sicherheit nicht auf ein falsches Passwort zurückzuführen war, sondern auf eine falsche Kodierung – dieselben Zeichen waren anders gespeichert, als sie nun eingegeben wurden. ## Wie wir es wiedergefunden haben Wir haben die Kodierungsunterschiede nachgestellt, die bei Presale-Wallets häufig auftreten: UTF-8 versus Latin-1, Unterschiede bei der Unicode-Normalisierung (NFC vs. NFKD) sowie Vertauschungen bei der Tastaturbelegung. Jede Variante des gespeicherten Passworts wurde im Presale-Modus (16300) von hashcat gegen die Datei abgeglichen und mit der bekannten Adresse der Wallet verglichen. Eine Kodierungsvariante entschlüsselte den „encseed“ einwandfrei – das Passwort war also die ganze Zeit über richtig gewesen. ## Das Ergebnis Der wiederhergestellte Schlüssel verschaffte dem Besitzer die volle Kontrolle über die 1.000 ETH, die er in eine moderne Wallet übertrug. Die Gebühr war erfolgsabhängig; es wurde nichts im Voraus bezahlt. ## Haben Sie einen ähnlichen Fall? Wenn Ihr Vorverkaufspasswort „unmöglich falsch sein kann“, sich aber nicht entschlüsseln lässt, ist dies fast immer der Grund dafür. Siehe auch: [Wiederherstellung des Ethereum-Vorverkaufs](https://keychainx.io/de/wallets-ethereum-presale/) · [Referenz zu schwachen Zufallsgeneratoren](https://keychainx.io/de/reference/randstorm/) ## Das Passwort für den Vorverkauf funktioniert nicht? Teilen Sie uns mit, was Sie haben und woran Sie sich erinnern. Wir erstellen innerhalb von 24 Stunden eine ehrliche Einschätzung, und Sie zahlen nur, wenn wir Ihr Geld zurückerhalten. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) © 2017–2026 KeychainX AG · Baar, Zug, Schweiz [Fallstudien](https://keychainx.io/de/case-studies/) · [Telegram](https://t.me/keychainx) --- ### [Ein MetaMask-Tresor, der nach einem Passwortverlust wiederhergestellt wurde](https://keychainx.io/de/case-studies/metamask-vault-recovery/) **Published:** July 24, 2026 **Author:** admin **Content:** Fallstudie . MetaMask . Vault entschlüsseln# Ein *MetaMask* -Tresor, der nach einem Passwortverlust wiederhergestellt wurde Keine Seed-Phrase, ein vergessenes Passwort und eine MetaMask, die sich nicht entsperren ließ – doch der verschlüsselte Tresor befand sich immer noch im Browser. Fallstudie · Veröffentlicht im Juli 2026 · KeychainX – Wallet-Wiederherstellung seit 2017 **Auf einen Blick** — Wallet: MetaMask (Browser-Erweiterung) · Problem: Passwort vergessen, kein Seed · Methode: Vault-Extrakt + hashcat -m 26600 · Ergebnis: **Seed wiederhergestellt** · Gebühr: erfolgsabhängig ## Die Situation Der Kunde hatte MetaMask täglich genutzt, die Seed-Phrase nie notiert und dann das Passwort vergessen. Entscheidend war, dass er die Erweiterung NICHT neu installiert hatte – daher war der verschlüsselte Tresor, in dem die Schlüssel gespeichert sind, noch immer im Browserprofil vorhanden. ## Die Herausforderung MetaMask speichert einen verschlüsselten Tresor ({data, iv, salt}), der durch das Passwort mittels PBKDF2 und AES-GCM geschützt ist. Ohne Seed bestand die einzige Möglichkeit darin, das Passwort zu ermitteln, mit dem sich dieser Tresor entschlüsseln lässt – was zunächst bedeutete, den Tresor sicher aus dem lokalen Speicher des Browsers zu extrahieren. ## Wie wir es wiedergefunden haben Wir haben den Tresor in den LevelDB-Daten der Erweiterung ausfindig gemacht, ihn extrahiert und im MetaMask-Modus (26600) von Hashcat eine hinterledigte Suche darauf durchgeführt, wobei wir anhand der vom Client gespeicherten Informationen Kandidaten generiert haben. Ein Kandidat entschlüsselte den Tresor fehlerfrei und lieferte die Seed-Phrase – und damit den vollständigen Zugriff. ## Das Ergebnis Der Kunde hat den wiederhergestellten Schlüssel in eine neue Wallet übertragen und diesmal eine schriftliche Sicherungskopie angelegt. Erfolgshonorar, keine Vorauszahlung. ## Haben Sie einen ähnlichen Fall? Haben Sie Ihr MetaMask-Passwort vergessen, die App aber nie deinstalliert? Dann lässt sich Ihr Wallet möglicherweise noch wiederherstellen. Siehe auch: [MetaMask-Passwortwiederherstellung](https://keychainx.io/de/wiederherstellung-des-metamask-passworts/) · [Alle unterstützten Wallets](https://keychainx.io/de/geldborsen/) ## Kein Zugriff mehr auf MetaMask? Teilen Sie uns mit, was Sie haben und woran Sie sich erinnern. Wir erstellen innerhalb von 24 Stunden eine ehrliche Einschätzung, und Sie zahlen nur, wenn wir Ihr Geld zurückerhalten. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) © 2017–2026 KeychainX AG · Baar, Zug, Schweiz [Fallstudien](https://keychainx.io/de/case-studies/) · [Telegram](https://t.me/keychainx) --- ### [Wiederherstellung einer Wallet von einer defekten Festplatte](https://keychainx.io/de/case-studies/dead-drive-recovery/) **Published:** July 24, 2026 **Author:** admin **Content:** Fallstudie . Forensik . Gelöschte „wallet.dat“-Datei# Wiederherstellung einer Wallet von einer *defekten Festplatte* Die Wallet-Datei war vor Jahren gelöscht worden, und das Laufwerk ließ sich nicht mehr starten. Die Coins waren nicht verschwunden – sie waren lediglich vergraben. Fallstudie · Veröffentlicht im Juli 2026 · KeychainX – Wallet-Wiederherstellung seit 2017 **Auf einen Blick** — Wallet: Bitcoin Core (wallet.dat gelöscht) · Problem: gelöschte Datei, defekte Festplatte · Vorgehensweise: forensisches Image + pywallet carve + Passwortsuche · Ergebnis: **Wallet wiederhergestellt** · Gebühr: erfolgsabhängig ## Die Situation Der Kunde erinnerte sich daran, dass er Bitcoin Core auf einem alten PC ausgeführt hatte, anschließend die Wallet gelöscht hatte und später die Festplatte selbst ausgefallen war. Als letzten Ausweg schickte er die Festplatte an unser Labor. ## Die Herausforderung Zwei Probleme auf einmal: Das Laufwerk ließ sich nicht zuverlässig einbinden, und die Wallet-Datei war gelöscht worden. Auf einer Festplatte bleiben gelöschte Daten jedoch in der Regel so lange erhalten, bis sie überschrieben werden – wenn die Platten also lesbar waren, war die Datei „wallet.dat“ wahrscheinlich noch im freien Speicherplatz wiederherstellbar. ## Wie wir es wiedergefunden haben Wir haben ein forensisches Image des defekten Laufwerks erstellt, um von einer stabilen Kopie aus arbeiten zu können, und anschließend das gesamte Image mit pywallet gescannt, um Fragmente der Datei „wallet.dat“ und verstreute private Schlüssel zu extrahieren. Nachdem die Wallet-Datei rekonstruiert war, konnten wir mithilfe einer hinweisgestützten Suche das Passwort wiederherstellen und die Datei entsperren. ## Das Ergebnis Die Bitcoin des Kunden wurden in eine neue Wallet übertragen, vollständig vom alten Speichermedium entfernt. Erfolgshonorar, keine Vorauszahlung. Hinweis: Auf SSDs kann der TRIM-Befehl gelöschte Daten dauerhaft löschen, daher variieren die Ergebnisse je nach Speichermedium – wir prüfen jedes Gerät zunächst. ## Haben Sie einen ähnlichen Fall? Haben Sie einen Speicherordner gelöscht oder haben Sie eine Festplatte, die nicht mehr bootet? Auf der Festplatte sind die Daten oft noch vorhanden. Siehe auch: [Datenrettung von defekten Festplatten](https://keychainx.io/de/recover/dead-hard-drive/) · [Datenrettung von defekten Smartphones](https://keychainx.io/de/recover/damaged-phone/) ## Wallet auf einer defekten oder gelöschten Festplatte? Teilen Sie uns mit, was Sie haben und woran Sie sich erinnern. Wir erstellen innerhalb von 24 Stunden eine ehrliche Einschätzung, und Sie zahlen nur, wenn wir Ihr Geld zurückerhalten. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) © 2017–2026 KeychainX AG · Baar, Zug, Schweiz [Fallstudien](https://keychainx.io/de/case-studies/) · [Telegram](https://t.me/keychainx) --- ### [Wiederherstellen](https://keychainx.io/de/recover/) **Published:** July 24, 2026 **Author:** admin **Content:** # Szenarien zur Wiederherstellung von Kryptowährungen Bei manchen Wiederherstellungen geht es gar nicht um ein vergessenes Passwort – die Wallet ist auf einer defekten Hardware eingeschlossen. KeychainX führt forensische Wiederherstellungen durch, wenn das Gerät selbst das Problem ist: defekte Festplatten, kaputte Smartphones, gelöschte Dateien. Wählen Sie unten Ihre Situation aus. - [Bitcoin von einer defekten Festplatte oder SSD wiederherstellen](https://keychainx.io/de/recover/dead-hard-drive/) – forensische Datenträgerabbildung und Dateiwiederherstellung für eine verlorene oder gelöschte „wallet.dat“-Datei. - [Kryptowährungen von einem defekten oder nicht mehr funktionierenden Smartphone wiederherstellen](https://keychainx.io/de/recover/damaged-phone/) – MetaMask-, Trust Wallet- oder Blockchain.com-Wallets von einem beschädigten Gerät extrahieren und entschlüsseln. Sie sind sich nicht sicher, was zutrifft? [Wenden Sie sich an KeychainX](https://keychainx.io/de/kontakt/) und schildern Sie, was passiert ist. --- ### [Ein gesperrtes MacBook, ein Bitcoin-Vermögen und eine Reise nach Tokio](https://keychainx.io/de/blog/bitcoin-recovery-tokyo/) **Published:** July 24, 2026 **Author:** admin **Content:** Geschichte einer Genesung. Tokio # Ein gesperrtes MacBook, ein Bitcoin-Vermögen und eine Reise nach *Tokio* Manche Fälle lassen sich nicht per E-Mail lösen. In diesem Fall ging es um ein Flugticket nach Japan, einen Kunden, der keinen Zugriff auf seinen eigenen Laptop hatte, und eine Brieftasche, die ein Vermögen wert war und gerade außerhalb seiner Reichweite lag. Aktualisiert im Juli 2026 · KeychainX – Wallet-Wiederherstellung seit 2017 #### Auf dieser Seite 1. [Der Anruf](#call) 2. [Tokio](#arrival) 3. [Das Problem](#problem) 4. [Der Ansatz](#approach) 5. [Das Ergebnis](#outcome) 6. [Warum manche Rückholungen persönlich erfolgen](#onsite) 7. [Kryptowährung auf einem gesperrten, verschlüsselten Computer](#macs) 8. [Die Wahl eines Datenrettungsdienstes, dem Sie vertrauen können](#trust) 9. [Was Sie daraus mitnehmen können](#learn) 10. [FAQ](#faq) Der Großteil unserer Arbeit findet aus der Ferne statt – wir erhalten einen Auftrag, bearbeiten ihn, und das Geld fließt zurück. Aber gelegentlich ist ein Fall so heikel oder so wertvoll, dass der Kunde unsere persönliche Anwesenheit wünscht. Dies ist einer dieser Fälle. Die Details wurden zum Schutz des Kunden geändert, aber der Ablauf entspricht genau den tatsächlichen Geschehnissen. ## Der Anruf Die Anfrage kam über einen Vermittler: Ein Kunde in Tokio besaß eine beträchtliche Bitcoin-Position auf einem MacBook und konnte sich nicht mehr einloggen. Das Passwort, dessen er sich sicher war, funktionierte nicht mehr, und alles – die Wallet, die Schlüssel, der Zugriff – befand sich hinter diesem Login. Er wollte nicht, dass das Gerät irgendwohin verschickt wurde, und er wollte nicht, dass die Daten den Raum verließen. Würden wir nach Tokio kommen? Das würden wir. ## Tokio Ein Fahrer empfing uns am Flughafen mit einem Schild, und wir wurden zu einer Wohnung hoch oben in einem Hochhaus gebracht, von deren Fenster aus man den Funkturm sehen konnte. Die Rahmenbedingungen waren bewusst so gewählt: eine kontrollierte Umgebung, in der der Computer stets im Blickfeld des Kunden blieb, und ein festes Zeitfenster von 48 Stunden vor dem Rückflug. Die Vorgabe des Kunden war einfach – seinen eigenen Laptop zu öffnen, damit er auf seine eigenen Coins zugreifen konnte –, und die Auflagen waren streng, genau so, wie eine ernsthafte Datenwiederherstellung gehandhabt werden sollte. ## Das Problem Es ist wirklich schwierig, ohne das Anmeldepasswort auf einen modernen Mac zuzugreifen, und das ist beabsichtigt – die an die Hardware gebundene Vollverschlüsselung der Festplatte bedeutet, dass die Wallet-Datei nicht einfach von der Festplatte kopiert und gelesen werden kann. Es ging also nicht darum, eine Datei zu kopieren und sie an anderer Stelle zu knacken; das Zugriffsproblem *war* das Wallet-Problem. Das Einzige, was zu unseren Gunsten sprach, war, dass sich der Kunde an Fragmente des Passworts erinnerte – eine Struktur, einige Bestandteile –, auch wenn ihm die genaue Kombination nicht mehr einfiel. ## Der Ansatz Aus offensichtlichen Gründen werden wir die Methode nicht im Detail beschreiben, aber das Prinzip ist dasselbe wie bei jedem Fall, den wir bearbeiten: Wir verwandeln die bruchstückhaften Erinnerungen des Kunden in eine strukturierte Suche statt in blindes Raten und wenden diese geduldig auf das Ziel an. Das ist die wenig glamouröse Wahrheit der Datenwiederherstellung – es geht weitaus mehr darum, aus echten Hinweisen den richtigen Kandidatenraum aufzubauen, als um irgendeinen einzelnen spektakulären Trick. Wir arbeiteten in Schichten daran, wobei der Rechner den Raum nie verließ, während Tokio unten seinen Abend verbrachte. ## Das Ergebnis Im Fenster wurde die richtige Kombination eingegeben. Die Anmeldung funktionierte, die Wallet war zugänglich, und der Kunde übertrug seine eigenen Bitcoins in eine neue Wallet unter seiner Kontrolle, während wir ihm dabei zusahen – wir haben das Geld zu keinem Zeitpunkt berührt. Die Gebühr betrug einen Prozentsatz des wiedererlangten Wertes und war nur deshalb fällig, weil alles geklappt hatte. Noch bevor die Stadt erwachte, saßen wir bereits im Flugzeug auf dem Weg zum nächsten Kunden. ## Warum manche Rückholungen persönlich erfolgen In den meisten Fällen ist kein Flugticket nötig – eine Datei, einige Hinweise und Remote-Arbeit reichen aus, um die große Mehrheit der Fälle zu lösen. Doch für die wertvollsten oder sensibelsten Fälle gibt es einen guten Grund für die Arbeit vor Ort: Das Gerät bleibt stets im Blickfeld des Kunden, die Daten gelangen nie ins Internet, und jeder Schritt findet vor den Augen der Person statt, deren Coins auf dem Spiel stehen. Das ist kein Theater; so beseitigt man das Vertrauensproblem vollständig. Wenn jemand Bedenken hat, ein Gerät zu übergeben, auf dem ein Vermögen gespeichert ist, lautet die Antwort nicht „Vertrauen Sie uns“ – sondern „Beobachten Sie uns“. ## Kryptowährung auf einem gesperrten, verschlüsselten Computer Moderne Computer verschlüsseln die gesamte Festplatte und binden sie an die Hardware, sodass eine Wallet-Datei nicht einfach von der Festplatte kopiert und an anderer Stelle geknackt werden kann – die Anmeldung und die Wallet werden so zum selben Problem. Das klingt nach einer unüberwindbaren Hürde, und für einen Angreifer ist es das im Grunde auch. Für den rechtmäßigen Besitzer, der sich noch an *einen Teil* seines Passworts erinnert, ist es stattdessen ein Suchproblem: Er muss den Login anhand echter Hinweise rekonstruieren, anstatt blind zu raten. Wenn Ihre Kryptowährung hinter einem vergessenen Computerpasswort festsitzt, gehen Sie nicht davon aus, dass die Verschlüsselung die Situation hoffnungslos macht – als rechtmäßiger Besitzer mit teilweiser Erinnerung ändert sich alles. ## Die Wahl eines Datenrettungsdienstes, dem Sie vertrauen können Ein Fall wie dieser ist auch ein Lehrbeispiel dafür, wie eine seriöse Rückforderung aussieht. Wir haben niemals eine Vorauszahlung verlangt; das Honorar war ein Prozentsatz, der nur im Erfolgsfall fällig wurde. Wir haben die Coins nie in Verwahrung genommen – der Kunde hat sie selbst transferiert. Und wir haben den Vorgang so angepasst, dass er geschützt war, indem wir dort arbeiteten, wo er zusehen konnte. Vergleichen Sie das mit dem Betrugsmuster: Jemand, der *Sie* zuerst kontaktiert, Ergebnisse garantiert, eine Vorauszahlung verlangt oder Sie auffordert, Ihren Seed irgendwo einzugeben. Wenn ein „Wiederherstellungsdienst“ irgendetwas davon tut, lassen Sie die Finger davon. Die seriösen Anbieter verdienen ihr Geld damit, Wallets tatsächlich zu öffnen, und nicht damit, Ihre Gebühr zu kassieren und dann zu verschwinden. ## Was Sie daraus mitnehmen können Zwei Dinge. Erstens: Eine Wallet auf einem gesperrten, verschlüsselten Computer ist nicht automatisch verloren – wenn es sich um Ihren eigenen Rechner handelt und Sie sich an einen Teil des Passworts erinnern, lässt sich der Zugriff oft wiederherstellen. Zweitens: Je sensibler der Fall, desto besser sollte der Prozess Sie schützen: Die Arbeit erfolgt vor Ihren Augen, die Daten bleiben stets unter Ihrer Kontrolle, und Ihre Coins werden zu keinem Zeitpunkt aus Ihrer Obhut gegeben. Wenn Ihr Guthaben hinter einem vergessenen Computer-Login statt hinter einem Wallet-Passwort eingeschlossen ist, handelt es sich dennoch um ein Wiederherstellungsproblem – und oft um ein lösbares. ## Häufig gestellte Fragen Meine Kryptowährung befindet sich auf einem Laptop, auf den ich keinen Zugriff mehr habe – lässt sie sich wiederherstellen?Kurze Antwort: Ja. Oftmals, wenn es sich um Ihren eigenen Rechner handelt und Sie sich an einen Teil des Passworts erinnern. Die Anmeldung und die Wallet stellen auf einem verschlüsselten Computer dasselbe Problem dar, und eine Suche anhand von Hinweisen kann es lösen. Muss ich meinen Computer an Sie schicken?Nicht unbedingt. Bei sensiblen oder besonders wertvollen Fällen können wir vor Ort arbeiten, sodass die Maschine und die Daten stets unter Ihrer Kontrolle bleiben. Je nach Fall ist auch eine Fernarbeit möglich. Nehmen Sie die Münzen manchmal in Verwahrung?Nein. Sobald der Zugriff wiederhergestellt ist, überweisen Sie das Guthaben selbst in eine Wallet, über die Sie die Kontrolle haben. Wir verwahren Ihre Kryptowährung niemals. Wie viel kostet eine solche Wiederherstellung?Erfolgsabhängig: Ein Prozentsatz des wiedererlangten Wertes, sofern wir den Zugriff wiederherstellen – und keine Vorauszahlung. ## Sie haben sich aus einem Computer ausgesperrt, auf dem Kryptowährung gespeichert ist? Teilen Sie uns bitte mit, um welches Gerät es sich handelt und was Sie noch von dem Passwort wissen. Wir prüfen den Fall innerhalb von 24 Stunden gewissenhaft, und Sie zahlen nur im Erfolgsfall. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) --- ### [Armory-Verschlüsselung und der ROMIX -KDF](https://keychainx.io/de/reference/armory-romix/) **Published:** July 24, 2026 **Author:** admin **Content:** Forschung . Wallet-Forensik # Armory-Verschlüsselung und der *ROMIX* -KDF Armory wurde für sicherheitsbewusste Bitcoin-Nutzer entwickelt, und gerade wegen seiner bewusst langsam und speicherintensiv gestalteten Schlüsselableitung ist für die Wiederherstellung eines Armory-Passworts der richtige Ansatz erforderlich und nicht bloße Brute-Force-Methode. Aktualisiert im Juli 2026 · KeychainX – Wallet-Wiederherstellung seit 2017 #### Auf dieser Seite 1. [Was eine Schlüsselableitungsfunktion tut](#kdf) 2. [Das ROMIX-/Memory-Hard-Design von Armory](#romix) 3. [Was das für die Erholung bedeutet](#implication) 4. [Warum die KDF-Parameter wichtig sind](#params) 5. [Ein realistischer Ansatz zur Erholung](#approach) 6. [Wenn Armory-Wallets hängen bleiben](#when) 7. [Falls Sie eine alte Armory-Wallet besitzen](#protect) 8. [Wie sich Armory im Vergleich zu anderen Wallets schlägt](#vs) 9. [Unsere Dokumentation](#priorart) 10. [FAQ](#faq) Armory war eine der angesehensten frühen Bitcoin-Wallets, die vor allem für die Cold Storage-Speicherung geschätzt wurde. Ein Teil dieses guten Rufs beruhte auf ihrer Verschlüsselung: einer bewusst aufwendigen, speicherintensiven Schlüsselableitungsfunktion auf Basis von ROMIX. Auf dieser Seite wird erläutert, was dies für jemanden bedeutet, der versucht, das Passwort einer Armory-Wallet wiederherzustellen. ## Was eine Schlüsselableitungsfunktion tut Wenn Sie eine Wallet mit einem Passwort verschlüsseln, verwendet die Software das Passwort nicht direkt – sie lässt es durch eine **Schlüsselableitungsfunktion** (KDF) laufen, um den eigentlichen Verschlüsselungsschlüssel zu erzeugen. Eine gute KDF ist bewusst *langsam*, sodass das Ausprobieren jedes einzelnen Passwortversuchs Zeit und Geld kostet, was Brute-Force-Angriffe unpraktisch macht. Der Aufwand der KDF ist die Hürde, die ein Angreifer – oder ein Wiederherstellungsdienst – bei jedem möglichen Passwort überwinden muss. ## Das ROMIX-/Memory-Hard-Design von Armory Armory verwendete einen **speicherintensiven** KDF, der auf ROMIX basiert (dessen Kernkonstruktion auch bei scrypt zum Einsatz kommt). „Speicherintensiv“ bedeutet, dass jeder Versuch nicht nur Zeit, sondern auch einen großen Teil des *Arbeitsspeichers (RAM)* beansprucht, was die von Angreifern eingesetzte massiv-parallele Hardware gezielt behindert – es ist nicht kostengünstig, Millionen von Versuchen parallel auszuführen, wenn jeder einzelne davon erheblichen Speicherbedarf hat. Armory hat den KDF sogar auf den Rechner abgestimmt, auf dem er erstellt wurde, sodass die Kosten pro Versuch diese Hardware widerspiegeln. ## Was das für die Erholung bedeutet Die praktische Konsequenz ist, dass die Wiederherstellung mit Armory **durch die Anzahl der möglichen Versuche begrenzt** ist und nicht sofort erfolgt. Das Testen jedes Passwortkandidaten ist ressourcenintensiv, sodass ein blinder, unstrukturierter Brute-Force-Angriff auf ein langes Passwort schlichtweg undurchführbar ist – man würde niemals fertig werden. Der Erfolg der Wiederherstellung hängt daher entscheidend von der *Qualität* der Kandidatenliste ab: Je genauer die Suche auf das abgestimmt ist, woran sich der Besitzer tatsächlich erinnert, desto weniger ressourcenintensive Versuche sind erforderlich. Gute Hinweise sind hier weitaus wichtiger als reine Hardware. ## Warum die KDF-Parameter wichtig sind Um die Versuche korrekt zu testen, müssen Sie die genauen KDF-Parameter von Armory – also den Speicherbedarf und die Anzahl der Iterationen, mit denen es konfiguriert wurde – exakt reproduzieren, da der abgeleitete Schlüssel davon abhängt. Diese Parameter sind in der Wallet gespeichert, daher besteht ein Teil der forensischen Arbeit darin, sie auszulesen und die gleiche Ableitung originalgetreu nachzubauen. Wenn Sie die Parameter falsch angeben, schlägt jeder Versuch fehl, selbst wenn das Passwort richtig ist – dieselbe Falle, in die Nutzer auch bei anderen formatspezifischen Wallets tappen. ## Ein realistischer Ansatz zur Erholung Der praktikable Ansatz besteht darin, dies eher als Präzisionssuche denn als Durchforstung zu betrachten: Man extrahiert die KDF-Parameter, reproduziert die speicherintensive Ableitung und führt sie mit einer Kandidatenliste durch, die aus allem zusammengestellt wurde, woran sich der Besitzer erinnert – Länge, Struktur, Fragmente, Gewohnheiten –, und zwar auf Hardware mit ausreichend Speicher, um die KDF effizient auszuführen. Pro Versuchsschritt ist dies zwar langsamer als bei einer „Lightweight“-Wallet, doch bei einer gut zusammengestellten Liste bleibt das Verfahren durchaus machbar, und Armory-Wallets schützen oft beträchtliche langfristige Bestände, die den Aufwand rechtfertigen. ## Wenn Armory-Wallets hängen bleiben Da Armory selbst nicht mehr aktiv gewartet wurde, wurde der Betrieb der Software zunehmend schwieriger, sodass viele Besitzer nicht nur durch ein vergessenes Passwort, sondern auch durch eine Anwendung, die auf modernen Systemen nicht mehr einwandfrei startet, ausgesperrt sind. Die Wiederherstellung erfolgt oft durch direkte Bearbeitung der Wallet-Datei und die Reproduktion ihrer Kryptografie außerhalb der ursprünglichen Software, wodurch das Problem der nicht mehr funktionierenden Anwendung umgangen wird, während der KDF, mit dem die Wallet verschlüsselt wurde, weiterhin berücksichtigt wird. ## Falls Sie eine alte Armory-Wallet besitzen Wenn Sie eine Armory-Wallet mit Guthaben und einem Passwort besitzen, an das Sie sich nicht mehr genau erinnern können, ist die gute Nachricht: Der speicherintensive KDF, der die Wiederherstellung zwar verlangsamt, hat aber auch dafür gesorgt, dass Ihre Wallet wirklich gut geschützt war – und wenn Sie sich noch einigermaßen an das Passwort erinnern, ist eine Wiederherstellung durchaus realistisch. Nach der Wiederherstellung können Sie die Schlüssel in eine gepflegte, moderne Wallet exportieren und so das anhaltende Problem vermeiden, veraltete Software zu verwenden. ## Wie sich Armory im Vergleich zu anderen Wallets schlägt Es ist hilfreich, Armory auf dem Spektrum der Wiederherstellungsschwierigkeit einzuordnen. Eine ressourcenschonende Wallet mit einem schnellen KDF lässt sich mit enormer Geschwindigkeit durchsuchen, sodass selbst bei einer nur vagen Erinnerung an das Passwort die Wiederherstellung oft gelingt. Armory befindet sich am anderen Ende des Spektrums: Seine speicherintensive Ableitung macht jeden Versuch aufwendig, sodass die Suche präzise und fundiert sein muss. Das macht die Wiederherstellung eines *gut im Gedächtnis verankerten* Passworts nicht schwieriger – ein starker Hinweis führt in beiden Fällen schnell zum Ziel –, aber es bedeutet, dass ein vager, weitläufiger Suchraum, der bei einer schnellen Wallet funktionieren könnte, bei Armory undurchführbar wird. Kurz gesagt: Armory belohnt Präzision – je besser der Besitzer das Passwort beschreiben kann, desto entschiedener hört der KDF auf, ein Hindernis zu sein. ## Unsere Dokumentation KeychainX dokumentiert hier den KDF von Armory im Rahmen unserer forensischen Untersuchungen zum Wallet-Format, denn die originalgetreue Reproduktion einer speicherintensiven Ableitung – und die Anpassung der Suche an die Erinnerung des Besitzers – ist entscheidend dafür, ob eine Wiederherstellung des Armory-Wallets möglich ist oder nicht. Diese Untersuchung reiht sich in unsere anderen Formatuntersuchungen in diesem Abschnitt ein. Wenn Sie keinen Zugriff mehr auf Ihr Armory-Wallet haben, ist der KDF eine Hürde, aber keine Sackgasse. ## Häufig gestellte Fragen Was braucht man, um eine Armory-Wiederherstellung zu starten?Die Armory-Wallet-Datei (in der die KDF-Parameter gespeichert sind) und Ihre bestmögliche Erinnerung an das Passwort – Länge, Struktur, Fragmente, Gewohnheiten. Je besser der Hinweis, desto aussichtsreicher ist die speicherbasierte Suche. Warum dauert die Passwortwiederherstellung bei Armory so lange?Armory verwendet eine speicherintensive ROMIX-Schlüsselableitungsfunktion, die jeden Passwortversuch bewusst zeit- und RAM-aufwendig gestaltet. Dadurch werden blinde Brute-Force-Angriffe vereitelt, sodass die Wiederherstellung von einer gut zusammengestellten Kandidatenliste abhängt. Kann eine Armory-Wallet noch wiederhergestellt werden?Ja, sofern Sie sich noch ausreichend an das Passwort erinnern. Wir bilden die genauen KDF-Parameter von Armory nach und führen anhand Ihrer Hinweise eine speicherbasierte Suche durch – auf Hardware mit ausreichend RAM, um den KDF auszuführen. Benötige ich die Armory-Software, um arbeiten zu können?Nicht unbedingt. Die Wiederherstellung erfolgt oft direkt aus der Wallet-Datei heraus, wobei die Kryptografie außerhalb der ursprünglichen Anwendung nachgebildet wird – wodurch auch das Problem umgangen wird, dass Armory auf modernen Systemen nicht mehr einwandfrei läuft. Warum wird mein korrektes Passwort nicht akzeptiert?Werden die KDF-Parameter nicht exakt reproduziert, ist der abgeleitete Schlüssel falsch, und selbst das richtige Passwort schlägt fehl. Das Auslesen der gespeicherten Parameter und die originalgetreue Rekonstruktion der Ableitung sind Teil der Arbeit. Wie viel kostet die Wiederherstellung?Erfolgsabhängig: Ein Prozentsatz des wiedererlangten Wertes, jedoch nur, wenn wir den Fall gewinnen – und keine Vorauszahlung. ## Sie haben sich aus Ihrer Armory-Wallet ausgesperrt? Der speicherintensive KDF ist eine Hürde, aber keine Sackgasse – mit einem ordentlichen Passwortspeicher lässt er sich wiederherstellen. Teilen Sie uns mit, was Sie haben, und Sie erhalten innerhalb von 24 Stunden eine ehrliche Einschätzung. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) --- ### [MultiBit -Fehler bei Passwörternmit Sonderzeichen](https://keychainx.io/de/reference/multibit-truncation-bug/) **Published:** July 24, 2026 **Author:** admin **Content:** Forschung . Wallet-Forensik # MultiBit -Fehler bei Passwörtern*mit Sonderzeichen* Zahlreiche MultiBit sind sich sicher, dass ihr Passwort korrekt ist, doch die Wallet lässt sich damit nicht öffnen. Der Grund dafür ist ein echter Fehler: Das Passwort, das die Wallet tatsächlich gesperrt hat, ist nicht das, das sie eingegeben haben. Aktualisiert im Juli 2026 · KeychainX – Wallet-Wiederherstellung seit 2017 #### Auf dieser Seite 1. [Wie MultiBit eine Wallet MultiBit](#encryption) 2. [Der Fehler bei der Kürzung/Verfälschung](#bug) 3. [Wie man es erkennt](#detect) 4. [Wie sich dies durch die Genesung wieder umkehrt](#recovery) 5. [MultiBit ist ein anderes Problem](#hd) 6. [Warum heute so viele MultiBit nicht funktionieren](#history) 7. [Nach der Wiederherstellung: Die nicht mehr funktionierende Software deaktivieren](#after) 8. [Kannst du das selbst rückgängig machen?](#diy) 9. [Unsere Dokumentation](#priorart) 10. [FAQ](#faq) MultiBit Classic zwischen 2011 und 2014 eine der beliebtesten Bitcoin-Wallets und hinterließ ein ganz besonderes Problem bei der Wiederherstellung. Passwörter, die Sonderzeichen oder Nicht-ASCII-Zeichen enthielten, wurden vor der Verschlüsselung verändert, sodass die erneute Eingabe des „richtigen“ Passworts heute einfach fehlschlägt. Auf dieser Seite wird dieser Fehler beschrieben und erläutert, wie er bei der Wiederherstellung behoben wird. ## Wie MultiBit eine Wallet MultiBit MultiBit Classic private Schlüssel mit AES, wobei der Verschlüsselungsschlüssel mithilfe einer OpenSSL-kompatiblen Routine (eine mit einem Salt versehene Schlüssel- und IV-Ableitung) über die Kryptografie-Bibliothek Bouncy Castle aus Ihrem Passwort abgeleitet wird. Im Normalbetrieb ist dies sicher: Das Passwort wird zu einem Schlüssel erweitert, und der Schlüssel entschlüsselt die .key-Datei. Das Problem lag nie in der Kryptografie – es lag darin, was mit dem Passwort geschah, *bevor* es in den Kryptografieprozess gelangte. ## Der Fehler beim Abschneiden oder Verfälschen Wenn ein Passwort **Sonderzeichen oder Nicht-ASCII-Zeichen** enthielt – Buchstaben mit Akzenten, Symbole, Zeichen außerhalb des reinen ASCII-Zeichensatzes –, schlug die Umwandlung des Bildschirmtextes in die Rohbytes, die tatsächlich gehasht wurden, fehl. Die oberen Bytes wurden verändert oder abgeschnitten, sodass die Bytefolge, mit der die Wallet verschlüsselt wurde, nicht mit den vom Benutzer eingegebenen Zeichen übereinstimmte. Der Benutzer erinnert sich genau an das Passwort; die Wallet wurde jedoch mit einer *anderen*, verfälschten Version davon gesperrt. Die Eingabe des richtigen Passworts kann daher niemals funktionieren, weshalb diese Fälle von außen betrachtet unmöglich erscheinen. ## Wie man es erkennt Das Muster ist einfach: eineClassic , ein Passwort, von dem der Besitzer überzeugt ist, und die kategorische Weigerung, die Wallet zu öffnen – insbesondere, wenn das Passwort mehr als nur einfache Buchstaben und Ziffern enthielt. Handelte es sich um ein reines ASCII-Passwort, reicht in der Regel eine normale Suche aus; sobald jedoch Sonderzeichen oder fremdsprachige Zeichen im Spiel waren, ist der Trunkierungsfehler der Hauptverdächtige. Dies ist mit Abstand der häufigste Grund, warum ein „definitiv korrektes“ MultiBit fehlschlägt. ## Wie sich dies durch die Genesung wieder umkehrt Unter „Wiederherstellung“ versteht man die Reproduktion des Fehlers und nicht dessen Behebung. Wir nehmen das vom Besitzer beabsichtigte Passwort und wenden dieselbe fehlerhafte Zeichen-zu-Byte-Verarbeitung an, die die alte Software verwendet hat, wodurch die verfälschten Byte-Sequenzen erzeugt werden, die sie tatsächlich über die relevanten Zeichenkodierungen hinweg erzeugt hätte. Jeder Kandidat wird offline anhand einer Kopie der .key- oder .wallet-Datei getestet, bis einer davon einen gültigen Schlüssel entschlüsselt. Da die Verfälschung deterministisch ist, verwandelt ihre Reproduktion eine „unmöglich“ erscheinende Wallet wieder in eine einfache Entschlüsselung. ## MultiBit ist ein anderes Problem Beachten Sie, dass MultiBit **HD** hier nicht betroffen ist: Es verwendet einen 15-Wort-Seed und kann unter einem separaten Problem *mit dem Ableitungspfad* leiden, bei dem eine wiederhergestellte Wallet als leer angezeigt wird, obwohl sie Guthaben enthält – die Coins sind in Ordnung, die Software hat jedoch falsche Adressen abgeleitet, und die Überprüfung der alternativen Pfade zeigt den Kontostand an. Die Unterscheidung Classic HD ist in jedem MultiBit der erste Schritt, da der Trunkierungsfehler nur für Classic gilt. ## Warum heute so viele MultiBit nicht funktionieren MultiBit Classic in den Jahren, bevor Hardware-Wallets und Seed-Phrasen zum Standard wurden, die naheliegende Wahl für den Desktop. Daher verschlüsselten unzählige Early Adopters eine .key-Datei mit einem Passwort, von dem sie nie erwartet hätten, es jemals wieder zu benötigen. Dann übernahm KeepKey MultiBit stellte die Entwicklung ein, sodass es weder Updates noch Support gab. Jahre später weisen viele dieser Wallets Guthaben auf, deren Wert weit über dem zum Zeitpunkt ihrer Erstellung liegt, und ihre Besitzer stellen bei der Rückkehr fest, dass die Software nicht mehr vorhanden ist und das „richtige“ Passwort abgelehnt wird. Der Trunkierungsfehler macht diese ohnehin schon stressige Situation scheinbar unlösbar – und genau deshalb lohnt es sich, dies zu dokumentieren: Das Problem, auf das die Nutzer stoßen, ist ein bekannter, behebbarer Fehler, kein verlorenes Wallet. ## Nach der Wiederherstellung: Die nicht mehr funktionierende Software deaktivieren Da MultiBit nicht mehr weiterentwickelt MultiBit , besteht das Ziel nicht darin, es weiterhin zu nutzen, sondern die Schlüssel zu extrahieren und auszusteigen. Sobald ein Schlüssel entschlüsselt ist, sollte er in eine aktuelle, unterstützte Wallet importiert und das Guthaben dorthin übertragen werden; anschließend sollte der Seed der neuen Wallet ordnungsgemäß auf Papier oder Stahl gesichert und getrennt von jeglichem Gerät aufbewahrt werden. Wert in einer nicht mehr gepflegten Anwendung aus dem Jahr 2013 zu belassen, ist an sich schon ein Risiko; die Wiederherstellung des Schlüssels ist der richtige Zeitpunkt, um auf eine moderne Lösung umzusteigen, die sicher gesichert ist. ## Kannst du das selbst rückgängig machen? Grundsätzlich lässt sich die Verfälschung von jedem reproduzieren, der genau versteht, wie der alte MultiBit Zeichen in Bytes umwandelte und welche Kodierungen dabei zum Einsatz kamen – doch genau das ist der schwierige Teil, und er ist undokumentiert. handelsübliche Passwort-Tools prüfen das Passwort *so, wie es eingegeben wurde*, was hier jedoch genau nicht funktioniert; daher scheitert ein normaler Eigenversuch stillschweigend, egal wie viele Varianten man ausprobiert. Unser Mehrwert liegt in der Reproduktion selbst: Wir erzeugen die Byte-Sequenzen, die der fehlerhafte Code tatsächlich produziert hat, und nicht diejenigen, die die Tastatur erzeugt hat. Wenn ein einfacher Versuch mit einem MultiBit mit Sonderzeichen bereits gescheitert ist, ist dieser Fehlschlag ein Hinweis darauf, dass es sich um den Trunkierungsfehler handelt und nicht um ein falsches Passwort. ## Unsere Dokumentation KeychainX hat dieses Abschneideverhalten bei den betroffenen MultiBit Classic und Zeichenkodierungen im Rahmen zahlreicher Client-Wiederherstellungen reproduziert, da MultiBit mehr MultiBit und es kein unterstütztes Tool gibt, das damit umgehen kann. Wir veröffentlichen diese Information, damit Besitzer verstehen, dass ein „korrektes“ MultiBit , das sich nicht öffnen lässt, ein bekannter und bereits behobener Fehlerfall ist. Eine Schritt-für-Schritt-Anleitung finden Sie auf unserer Seite [MultiBit ](https://keychainx.io/de/recover-multibit-classic-wallet-password/). ## Häufig gestellte Fragen Mein MultiBit ist korrekt, aber die Wallet lässt sich nicht öffnen – warum?Fast immer handelt es sich um den Fehler bei der Kürzung von Sonderzeichen: Eine veraltete Bibliothek hat Passwörter, die Sonderzeichen oder Nicht-ASCII-Zeichen enthielten, vor der Verschlüsselung verändert, sodass das von Ihnen eingegebene Passwort nicht mehr mit dem übereinstimmt, mit dem die Wallet gesperrt wurde. Kann es wiederhergestellt werden?Ja. Da die Verschlüsselung deterministisch ist, bilden wir sie anhand Ihres beabsichtigten Passworts nach und prüfen die daraus resultierenden Kandidaten offline anhand Ihrer Wallet-Datei, bis einer davon die Verschlüsselung aufhebt. Betrifft das auch MultiBit ?Nein. HD verwendet einen 15-Wort-Seed und hat ein anderes Problem (mit dem Ableitungspfad). Der Trunkierungsfehler tritt ausschließlich beiClassic key- und .wallet-Dateien MultiBit Classic auf. Welche Dateien benötigen Sie?IhreClassic (.key und/oder .wallet) sowie Ihre bestmögliche Erinnerung an das Passwort, einschließlich der darin enthaltenen Sonderzeichen. Wie viel kostet die Wiederherstellung?Erfolgsabhängig: Ein Prozentsatz des wiedererlangten Wertes, jedoch nur, wenn wir den Fall gewinnen – und keine Vorauszahlung. ## MultiBit „richtige“ MultiBit funktioniert nicht? Falls Ihr Passwort Sonderzeichen enthielt, wird es wahrscheinlich durch den Trunkierungsfehler blockiert – genau das beheben wir. Ehrliche Einschätzung innerhalb von 24 Stunden, erfolgsabhängiges Honorar. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) --- ### [Forensische Untersuchung des Trezor -Ableitungspfads](https://keychainx.io/de/reference/trezor-derivation-forensics/) **Published:** July 24, 2026 **Author:** admin **Content:** Forschung . Hardware-Forensik # Forensische Untersuchung *des* Trezor *-Ableitungspfads* Ein wiederhergestellter Trezor, der einen falschen Kontostand – oder gar keinen – anzeigt, hat in der Regel nichts verloren. Er leitet die falschen Adressen ab. Die Coins befinden sich in der Blockchain; der Pfad ist jedoch falsch. Aktualisiert im Juli 2026 · KeychainX – Wallet-Wiederherstellung seit 2017 #### Auf dieser Seite 1. [Was ein Ableitungsweg ist](#paths) 2. [Die Standards, die voneinander abwichen](#standards) 3. [Firmware und Verlauf des Kontoindexes](#history) 4. [Passphrase-Wallets (versteckt)](#passphrase) 5. [Wie ein Pfad-Sweep diese wiederherstellt](#recovery) 6. [Warum dies so oft mit verlorenen Geldern verwechselt wird](#why) 7. [Speichern Ihres Pfads und Ihrer Passphrase](#prevent) 8. [Wie der Sweep in der Praxis durchgeführt wird](#tools) 9. [Unsere Dokumentation](#priorart) 10. [FAQ](#faq) Hardware-Wallets leiten mithilfe eines Ableitungspfads aus einem Seed zahlreiche Adressen ab. Im Laufe der Jahre haben sich die Trezor-Firmware und die allgemeinen Standards dahingehend geändert, welche Pfade ein Wallet verwendet, und diese Abweichungen sind eine häufige, oft missverstandene Ursache für Meldungen wie „Mein Guthaben ist verschwunden“. Diese Seite dokumentiert die technischen Details der Trezor-Ableitung und wie das Problem durch eine Wiederherstellung gelöst wird. ## Was ein Ableitungsweg ist Ein einzelner Seed kann praktisch unbegrenzt viele Adressen generieren, die nach einem **Ableitungspfad** wie beispielsweise „m/44’/0’/0’“ organisiert sind . Der Pfad kodiert, um welche Coin, welches Konto und welchen Adressindex es sich handelt. Wenn Sie einen Seed unter dem *falschen* Pfad wiederherstellen, erhalten Sie eine andere, zwar gültige, aber leere Wallet – der Seed ist korrekt, das Geld ist echt, aber die Software sucht im falschen Zweig des Baums. Diese eine Tatsache erklärt die meisten Fälle von „wiederhergestellten, aber leeren“ Hardware-Wallets. ## Die Standards, die voneinander abwichen Jede Art von Bitcoin-Adresse hat ihren eigenen Pfadstandard: **das** alte **BIP44** (m/44’, Adressen beginnend mit 1…), **das** SegWit-kompatible **BIP49** (m/49’, 3…), **das** native SegWit **BIP84** (m/84’, bc1q…) und Taproot **BIP86** (m/86’, bc1p…). Da die Trezor-Firmware diese im Laufe der Zeit nach und nach übernommen hat, kann eine nach einem Standard aufgeladene Wallet von einer anderen Software wiederhergestellt werden, die standardmäßig einen anderen Standard verwendet – und dabei nichts anzeigen. Das Guthaben verbleibt an den Adressen des ursprünglichen Pfads. ## Firmware und Verlauf des Kontoindexes Abgesehen von den Adresstypen verwendeten ältere Trezor-Firmware-Versionen und frühe Tools von Drittanbietern manchmal nicht standardmäßige oder verschobene Pfade und Kontoindizes, und einige Wallets nutzten einen spezifischen ETH-Ableitungspfad aus einem bestimmten Zeitraum, den spätere Software nicht mehr standardmäßig verwendete. Mehrere Konten fügen eine weitere Dimension hinzu: Guthaben unter den Kontoindizes 1 oder 2 sind unsichtbar, wenn nur Konto 0 gescannt wird. Um die Historie zu rekonstruieren, muss man wissen, welche Firmware-Versionen und Tools zum Zeitpunkt der Erstellung der Wallet plausibel waren und was jeweils daraus abgeleitet wurde. ## Passphrase-Wallets (versteckt) Die Passphrase, auch „25. Wort“ genannt, sorgt für eine zusätzliche Sicherheitsebene: Jede Passphrase erzeugt aus demselben Seed eine völlig eigenständige, versteckte Wallet. Eine vergessene oder falsch eingegebene Passphrase oder der Anschluss des Trezors an eine andere Schnittstelle führt zu einer anderen abgeleiteten Wallet, die leer erscheint – während das Guthaben sicher in der versteckten Wallet liegt, die mit der richtigen Passphrase entsperrt wird. Dies unterscheidet sich von einer verlorenen PIN und stellt eher ein Suchproblem als eine Sackgasse dar. ## Wie ein Pfad-Sweep diese wiederherstellt Die Wiederherstellung erfolgt systematisch: Ausgehend vom korrekten Seed werden über jeden plausiblen Pfad Standard-, Konto- und (sofern relevant) Passphrasen-Indizes abgeleitet, wobei jede abgeleitete Adressgruppe mit der bekannten Einzahlungsadresse oder der Blockchain abgeglichen wird. Wenn eine abgeleitete Adresse übereinstimmt, wird der korrekte Pfad bestätigt und das Guthaben kann ausgegeben werden. Der Seed war die ganze Zeit über korrekt; die Aufgabe besteht darin, den Zweig zu finden, auf dem sich die Coins tatsächlich befinden. ## Warum dies so oft mit verlorenen Geldern verwechselt wird Der Grund, warum Abweichungen bei den Pfaden solche Panik auslösen, ist, dass alles katastrophal *aussieht*: Man gibt seinen korrekten Seed ein, die Wallet öffnet sich, und der Kontostand zeigt Null an. Da liegt der Schluss nahe, dass die Coins gestohlen wurden oder der Seed falsch ist. Ein Kontostand von Null bei einem gültigen Seed bedeutet jedoch fast immer, dass die Software einen anderen Zweig des Adressbaums abgeleitet hat als den, auf dem sich Ihr Guthaben befindet – einen anderen Adresstyp, einen anderen Kontoindex oder (bei Verwendung einer Passphrase) eine völlig andere versteckte Wallet. Die Blockchain zeigt Ihre Coins weiterhin an ihren tatsächlichen Adressen an; lediglich Ihre aktuelle Ansicht davon ist falsch. Wenn Sie dies verstehen, vermeiden Sie den schlimmsten Fehler, nämlich anzunehmen, der Verlust sei real, und aufzugeben. ## Speichern Ihres Pfads und Ihrer Passphrase Um zu vermeiden, dass Sie jemals in diese Situation geraten, sollten Sie mehr als nur den Seed notieren. Notieren Sie sich, welchen Adresstyp Ihre Wallet verwendet (Legacy, SegWit, natives SegWit, Taproot), welcher Kontoindex Ihr Guthaben enthält und – ganz entscheidend – Ihre genaue Passphrase, falls Sie eine versteckte Wallet nutzen, da eine Passphrase niemals irgendwo gespeichert wird und nicht vom Gerät wiederhergestellt werden kann. Ein Seed allein reicht aus, um *eine* Wallet wiederherzustellen; die Angaben zu Pfad und Passphrase stellen sicher, dass *Ihre* Wallet beim ersten Versuch mit jeder beliebigen Software wiederhergestellt wird. ## Wie der Sweep in der Praxis durchgeführt wird Sobald der Seed bekannt ist, erfolgt die Überprüfung mechanisch. Aus dem Seed generieren wir die erweiterten Kontoschlüssel für jeden Pfadstandard, leiten daraus den ersten Abschnitt der Empfangs- und Wechseladressen unter jedem Standard ab und gleichen diese mit der Blockchain ab – entweder anhand einer bestimmten Adresse, an die sich der Besitzer erinnert, oder durch Durchsuchen der abgeleiteten Adressmenge nach jeder Adresse, auf der jemals ein Guthaben vorhanden war. Das Hinzufügen von Passphrasen-Kandidaten vergrößert den Suchraum, doch die Logik bleibt identisch: ableiten, prüfen, bestätigen. Da die Bestätigung anhand des tatsächlichen On-Chain-Verlaufs erfolgt, gibt es keine Unklarheiten, wenn die richtige Kombination gefunden wird – die mit Guthaben versehenen Adressen werden angezeigt, und der richtige Pfad, das richtige Konto sowie die richtige Passphrase werden gemeinsam ermittelt. ## Unsere Dokumentation KeychainX unterhält eine umfassende Datenbank, die historische Trezor-Firmware-Pfade, Adresstyp-Standards, Kontoindizes und Passphrasen-Kombinationen abdeckt. Diese Datenbank basiert auf jahrelanger Fallarbeit, bei der sich herausstellte, dass eine „wiederhergestellte, aber leere“ Wallet in Wirklichkeit auf eine Pfadinkongruenz zurückzuführen war. Wir veröffentlichen diese Informationen, damit Besitzer eine Wallet nicht aufgeben, die tatsächlich vollständig intakt ist. Für Fälle im Zusammenhang mit Hardware-Geräten besuchen Sie bitte unsere [Trezor-Wiederherstellungsseite](https://keychainx.io/de/geldborsen/trezor-recovery/). ## Häufig gestellte Fragen Ich habe meinen Trezor wiederhergestellt und er zeigt einen Saldo von null an – sind meine Coins weg?In der Regel nicht. Ein falscher Ableitungspfad oder ein falscher Kontoindex führt dazu, dass aus demselben korrekten Seed eine andere, leere Wallet abgeleitet wird. Die Guthaben befinden sich in der Blockchain; ein Pfad-Sweep findet sie. Was ist die Ursache für das Problem des „falschen Weges“?Adressformatstandards (BIP44/49/84/86) und historische Unterschiede in der Firmware. Eine Wallet, die über einen bestimmten Pfad aufgeladen und mittels Software wiederhergestellt wurde, die standardmäßig einen anderen Pfad verwendet, zeigt keine Daten an. Meine versteckte Trezor-Wallet ist verschwunden – warum?Die Passphrase (das 25. Wort) dient als Schlüssel für eine separate, versteckte Wallet. Bei einer falschen oder vergessenen Passphrase oder einer anderen Benutzeroberfläche wird eine andere abgeleitete Wallet angezeigt; das Guthaben verbleibt jedoch in der Wallet mit der richtigen Passphrase. Ist das dasselbe wie eine verlorene PIN?Nein. Eine PIN sperrt das Gerät; bei der Ableitung und der Passphrase geht es darum, welche Adressen sich aus einem korrekten Seed ableiten lassen. Das sind unterschiedliche Probleme mit unterschiedlichen Wiederherstellungsmöglichkeiten. Wie viel kostet die Wiederherstellung?Erfolgsabhängig: Ein Prozentsatz des zurückerlangten Wertes, sofern wir den Zugriff wiederherstellen können – keine Vorauszahlung. ## Wird bei einem wiederhergestellten Trezor ein falscher oder leerer Kontostand angezeigt? Es handelt sich höchstwahrscheinlich um eine Diskrepanz beim Ableitungsweg oder bei der Passphrase, nicht um verlorene Gelder. Teilen Sie uns mit, was Sie haben – wir geben Ihnen innerhalb von 24 Stunden eine ehrliche Einschätzung. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) --- ### [Die SecureRandom -Sicherheitslücke in Android aus dem Jahr 2013](https://keychainx.io/de/reference/android-securerandom/) **Published:** July 24, 2026 **Author:** admin **Content:** Forschung . Anfälligkeit # Die *SecureRandom* -Sicherheitslücke *in Android* aus dem Jahr 2013 Teil unserer Forschung zum Thema „schwache Zufälligkeit“: Siehe die [Übersicht „Schwache Zufälligkeit in Krypto-Wallets](https://keychainx.io/de/reference/weak-randomness-crypto-wallets/)“. Im Jahr 2013 war der Zufallszahlengenerator von Android nicht so zufällig, wie er hätte sein sollen – und Bitcoin-Wallets, die sich darauf verließen, gaben ihre privaten Schlüssel über genau die Transaktionen preis, die sie signierten. Aktualisiert im Juli 2026 · KeychainX – Wallet-Wiederherstellung seit 2017 #### Auf dieser Seite 1. [Warum Signaturen Zufälligkeit benötigen](#background) 2. [Die SecureRandom-Sicherheitslücke](#flaw) 3. [Die Auswirkungen](#impact) 4. [Ein betroffenes Wallet erkennen](#detect) 5. [Was das für die Erholung bedeutet](#recovery) 6. [Die allgemeine Lehre](#lesson) 7. [Wenn Sie eine Android-Wallet aus dem Jahr 2013 hätten](#protect) 8. [Warum es auch Jahre später noch von Bedeutung ist](#why) 9. [Unsere Dokumentation](#priorart) 10. [FAQ](#faq) Dies ist ein wegweisendes Beispiel für einen Fehler in der Zufallsgenerierung auf Plattformebene mit direkten finanziellen Folgen. Im August 2013 führte eine Schwachstelle in der SecureRandom-Implementierung von Android dazu, dass Werte, die eigentlich als unvorhersehbar galten, doch vorhersehbar waren, wodurch Bitcoin-Wallets auf betroffenen Geräten ihre Schlüssel offenlegten. Auf dieser Seite wird dokumentiert, was genau passiert ist und warum dies für ältere Android-Wallets nach wie vor von Bedeutung ist. ## Warum Signaturen Zufälligkeit benötigen Jedes Mal, wenn eine Bitcoin-Wallet eine Zahlung tätigt, signiert sie die Transaktion mit ECDSA, und jede Signatur erfordert eine neue, unvorhersehbare Zufallszahl – den „Nonce“ oder k-Wert. Die Sicherheit von ECDSA hängt vollständig davon ab, dass diese Zahl für jede Signatur einzigartig und geheim ist. Wird derselbe k-Wert für zwei Signaturen wiederverwendet, ermöglicht es die Mathematik jedem, den privaten Schlüssel aus den beiden öffentlichen Signaturen zu berechnen. Dies ist eines der deutlichsten Beispiele für das Prinzip „kleiner Fehler, totaler Verlust“ in der Kryptografie. ## Die SecureRandom-Sicherheitslücke Android-Apps bezogen diese Zufallswerte aus der Systemfunktion „SecureRandom“. Im Jahr 2013 stellte sich heraus, dass die Android-Implementierung unter bestimmten Bedingungen nicht ordnungsgemäß initialisiert war – sie konnte vorhersehbare oder sich wiederholende Ergebnisse liefern. Für Bitcoin-Wallets bedeutete dies, dass sich der kritische k-Wert in Signaturen manchmal *wiederholte*. Zwei Transaktionen aus derselben Wallet, bei denen ein k-Wert wiederverwendet wurde, lieferten einem Beobachter alle notwendigen Informationen, um den privaten Schlüssel direkt aus der öffentlichen Blockchain abzuleiten. ## Die Auswirkungen Da Bitcoin-Transaktionen öffentlich einsehbar sind, konnten Angreifer die Blockchain nach den verräterischen wiederholten Nonces durchsuchen und die offengelegten Wallets plündern. Eine Reihe von Android-Bitcoin-Wallets war betroffen, und Gelder wurden gestohlen, bevor das Ökosystem reagieren konnte. In der offiziellen Stellungnahme wurden betroffene Nutzer aufgefordert, neue Schlüssel zu generieren und ihre Coins zu verschieben, und die Wallet-Apps veröffentlichten Korrekturen – doch jede Transaktion, die bereits mit einem wiederholten Nonce signiert worden war, hatte ihren Schlüssel dauerhaft offengelegt. ## Ein betroffenes Wallet erkennen Der Fingerabdruck befindet sich in der Blockchain: zwei oder mehr Signaturen von derselben Adresse, die denselben Nonce-Wert aufweisen. Ein classic ist eine alte Android-Bitcoin-Wallet aus dem Jahr 2013, mit der mehrere Transaktionen signiert wurden. Selbst eine Wallet, die offensichtlich nie leergeräumt wurde, könnte eine anfällige Transaktion signiert haben, und falls sich darin noch Guthaben befindet, könnte dieses für jeden zugänglich sein, der das Muster erkennt – weshalb eine Überprüfung sinnvoll ist, anstatt einfach von Sicherheit auszugehen. ## Was das für die Erholung bedeutet Für einen Besitzer hat dieser Fehler Vor- und Nachteile. Wenn Ihre eigene alte Android-Wallet ihren Schlüssel durch einen wiederholten Nonce preisgegeben hat, lässt sich der private Schlüssel aus Ihren eigenen öffentlichen Transaktionen ableiten – was bei Nachweis des Eigentums ein legitimer Weg ist, um Gelder wiederzuerlangen, auf die Sie sonst keinen Zugriff mehr haben. Wir betrachten dies streng genommen als Wiederherstellung für den Besitzer: die Rekonstruktion eines Schlüssels anhand der Signaturen einer Wallet, die nachweislich dem Kunden gehört, um Gelder zu transferieren, auf die er keinen Zugriff mehr hat. ## Die allgemeine Lehre Der „Android SecureRandom“-Vorfall ist ein klassisches Beispiel dafür, dass eine Wallet nur so sicher ist wie die ihr zugrunde liegende Zufallsgenerierung. Er gehört zur gleichen Kategorie wie Randstorm und MilkSad: Solide Kryptografie, die durch eine vorhersehbare oder fehlerhafte Zufallsquelle untergraben wird. Der Unterschied besteht hier darin, dass durch den Fehler Schlüssel bei *der Signierung* und nicht bei *der Schlüsselgenerierung* offengelegt wurden – doch das Prinzip und die Wiederherstellungslogik für die Besitzer sind dieselben. ## Wenn Sie eine Android-Wallet aus dem Jahr 2013 hätten Wenn Sie um das Jahr 2013 herum Bitcoin in einer Android-Wallet aufbewahrt haben und noch über Teile des Schlüsselmaterials oder der Transaktionshistorie verfügen, sollten Sie davon ausgehen, dass die Wallet möglicherweise kompromittiert wurde: Alle verbleibenden Guthaben sollten in eine Wallet übertragen werden, die auf solider Zufallsgenerierung basiert. Falls Sie den Zugriff auf eine solche Wallet verloren haben, könnte die Nonce-Sicherheitslücke für Sie als Eigentümer tatsächlich den Weg zurück in die Wallet ebnen – es lohnt sich, dies zu prüfen, bevor Sie die Guthaben abschreiben. ## Warum es auch Jahre später noch von Bedeutung ist Es ist verlockend, eine Sicherheitslücke aus dem Jahr 2013 als längst vergangene Geschichte abzutun, doch die Beständigkeit von Bitcoin ändert dies. Jede jemals gesendete anfällige Signatur befindet sich nach wie vor unverändert in der Blockchain; daher ist ein Schlüssel, der vor einem Jahrzehnt durch einen sich wiederholenden Nonce offengelegt wurde, für immer offengelegt – die Blockchain vergisst nicht. Das bedeutet, dass alte Android-Wallets aus dieser Zeit auch heute noch ein aktuelles Thema sind: Alle, die noch ein Guthaben enthalten, sind für jeden zugänglich, der nach dem Muster sucht, und alle, deren Besitzer den Zugriff verloren hat, können potenziell über genau dieselbe Schwachstelle wiederhergestellt werden. Eine Schwachstelle in permanenten, öffentlichen Daten verjährt nie vollständig, und genau deshalb gehört sie in einen Verweis wie diesen und nicht in eine Fußnote zu 2013. ## Unsere Dokumentation KeychainX dokumentiert dies im Rahmen unserer Forschung zum Thema „schwache Zufälligkeit“ gemeinsam mit [Randstorm](https://keychainx.io/de/reference/randstorm/) und [MilkSad](https://keychainx.io/de/reference/milksad/). Die ursprünglichen Sicherheitshinweise der Bitcoin-Community aus dem Jahr 2013 enthalten alle relevanten Informationen; unser Schwerpunkt liegt auf der Wiederherstellung betroffener Wallets für ihre rechtmäßigen Besitzer. Wenn Sie eine alte Android-Bitcoin-Wallet besitzen, auf die Sie keinen Zugriff mehr haben, lohnt es sich, einen Blick darauf zu werfen. ## Häufig gestellte Fragen Wie kann ich feststellen, ob bei meinen Signaturen ein Nonce wiederverwendet wurde?In der Blockchain zeigt sich dies als zwei Signaturen von einer Adresse, die denselben Nonce-Wert aufweisen. Im Rahmen einer Überprüfung können wir den Transaktionsverlauf einer Adresse auf dieses Muster hin untersuchen. Was war die „SecureRandom“-Sicherheitslücke in Android aus dem Jahr 2013?Eine Schwachstelle in der SecureRandom-Funktion von Android, die vorhersehbare oder sich wiederholende Ergebnisse lieferte. Bitcoin-Wallets, die diese Funktion nutzten, konnten den ECDSA-Nonce über mehrere Signaturen hinweg wiederverwenden, wodurch jeder den privaten Schlüssel aus öffentlichen Transaktionen ableiten konnte. Wie wurden die Gelder gestohlen?Die Angreifer durchsuchten die Blockchain nach Signaturen, bei denen derselbe Nonce-Wert wiederverwendet wurde, berechneten daraus die privaten Schlüssel und leerten anschließend die Wallets – und das alles anhand öffentlich zugänglicher Daten. Könnte meine alte Android-Wallet davon betroffen sein?Wenn es aus dem Jahr 2013 stammt und mehrere Transaktionen signiert hat, ist dies möglicherweise der Fall. Das Risiko zeigt sich in Form von wiederholten Signatur-Nonces in der Blockchain. Alle verbleibenden Guthaben sollten transferiert werden. Kann mir das dabei helfen, meine eigene Wallet wiederherzustellen?Sollte Ihre eigene Wallet ihren Schlüssel durch einen wiederholten Nonce preisgegeben haben, lässt sich der Schlüssel aus Ihren öffentlichen Transaktionen ableiten – ein legitimer Weg zur Wiederherstellung für Sie als nachgewiesener Eigentümer. Wie viel kostet die Wiederherstellung?Erfolgsabhängig: Ein Prozentsatz des wiedererlangten Wertes, jedoch nur, wenn wir die Geldbörse wiederfinden – und keine Vorauszahlung. ## Eine alte Android-Bitcoin-Wallet, auf die Sie nicht zugreifen können? Eine Android-Wallet aus dem Jahr 2013 lässt sich möglicherweise über die Nonce-Sicherheitslücke wiederherstellen – für Sie als Eigentümer. Teilen Sie uns mit, was Sie haben, und wir erstellen Ihnen innerhalb von 24 Stunden eine ehrliche Einschätzung. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) --- ### [Ein Dogecoin -Wallet im Wert von 3 Millionen Dollar, das anlässlich eines Geburtstags freigeschaltet wurde](https://keychainx.io/de/blog/dogecoin-3m-recovered/) **Published:** July 24, 2026 **Author:** admin **Content:** Erfolgsgeschichte . Dogecoin # Ein *Dogecoin* -Wallet *im Wert von 3 Millionen Dollar*, das anlässlich eines Geburtstags freigeschaltet wurde Er kaufte 2015 aus Spaß Dogecoin und vergaß die Sache wieder. Als er sich daran erinnerte, war es Millionen wert – und er konnte sich nicht mehr an die PIN erinnern. Ein kleiner Hinweis veränderte alles. Aktualisiert im Juli 2026 · KeychainX – Wallet-Wiederherstellung seit 2017 #### Auf dieser Seite 1. [Die Situation](#situation) 2. [Was es schwierig machte – und der Hinweis, der half](#hard) 3. [Wie wir das Problem gelöst haben](#crack) 4. [Das Ergebnis](#outcome) 5. [Warum es bei Dogecoin so viele „gestrandete“ Wallets gibt](#dormant) 6. [Warum der Hinweis wichtiger war als die Hardware](#diy) 7. [Was Sie uns schicken sollten](#start) 8. [Was das bedeutet, wenn Sie alte Dogecoins besitzen](#bigger) 9. [Was Sie daraus mitnehmen können](#learn) 10. [FAQ](#faq) Dies ist einer unserer Lieblingsfälle, denn er zeigt, wie ein winziges Erinnerungsfetzen ein Vermögen freisetzen kann. Ein pensionierter Lkw-Fahrer hatte im Jahr 2015 Dogecoin im Wert von etwa 1.500 Dollar gekauft, diese in einer Dogecoin-Core-Wallet gespeichert und anschließend die Auszahlungs-PIN vergessen. Als er sich an uns wandte, war dieser Bestand mehrere Millionen Dollar wert – und wie so oft stand zwischen ihm und seinem Geld eine Zahl, an die er sich nicht erinnern konnte. ## Die Situation Die Wallet-Datei selbst war intakt – er hatte die „wallet.dat“ noch. Das Problem lag ausschließlich im Passwort: eine numerische PIN, die er vor Jahren festgelegt hatte und seitdem nie wieder eingeben musste. Er glaubte, sie sei etwa zwölfstellig, konnte sie sich aber nicht mehr ins Gedächtnis rufen. Das manuelle Ausprobieren von Kombinationen war aussichtslos: Selbst wenn sie wirklich zwölfstellig wäre, gäbe es eine Billion Möglichkeiten – weit mehr, als irgendjemand nacheinander durchprobieren könnte. ## Was es schwierig machte – und der Hinweis, der half Eine blinde Suche nach zwölfstelligen Zahlen ist selbst auf schneller Hardware nicht durchführbar – allein die Brute-Force-Methode würde länger dauern als ein ganzes Leben. Der Durchbruch kam durch einen Hinweis: Er erwähnte, dass er Zahlen gerne auf der Grundlage **seines Geburtstags** und einiger anderer persönlicher Daten bildete. Dieses eine Detail verwandelte eine unmögliche Suche in eine gezielte Suche. Anstatt jede zwölfstellige Zahl zu prüfen, mussten wir nur noch diejenigen berücksichtigen, die eine Person tatsächlich aus bedeutungsvollen Daten bildet. ## Wie wir das Problem gelöst haben Wir entwickelten auf der Grundlage seiner Hinweise – Geburtstage und persönliche Daten in den vielen Formaten, in denen Menschen diese schreiben (Tag-Monat-Jahr, Jahr zuerst, mit und ohne Auffüllzeichen, wiederholt oder umgekehrt) – einen maßgeschneiderten PIN-Generator, der die Art und Weise kombinierte, wie echte PINs gebildet werden. Diese strukturierte Liste wurde – anstelle einer blinden Suche – offline mit dem verschlüsselten Schlüssel in seiner „wallet.dat“-Datei abgeglichen, wobei wir den Dogecoin-Wallet-Hash-Modus auf unserer GPU-Hardware nutzten. Die richtige PIN – gebildet aus einem Datum, das für ihn von Bedeutung war – entschlüsselte die Wallet in kürzester Zeit. ## Das Ergebnis Als sich das Wallet öffnete, zeigte es einen Kontostand in Höhe von mehreren Millionen Dollar an. Er hat das Geld selbst transferiert; wir hatten es nie in unseren Händen. Die Gebühr betrug einen Prozentsatz des zurückerlangten Wertes und war nur fällig, weil es geklappt hatte. Eine Investition, die er fast schon als Kuriosität abgeschrieben hatte, erwies sich als lebensverändernd – ausgelöst durch nichts weiter als einen Geburtstag und die richtige Suchmethode. ## Warum es bei Dogecoin so viele „gestrandete“ Wallets gibt Dogecoin wurde 2013 als Scherz ins Leben gerufen und wurde jahrelang zu Bruchteilen eines Cent gehandelt, sodass niemand sein Wallet wie einen Tresor behandelte. Die Leute kauften für Kleingeld eine Menge DOGE, legten ein Wegwerf-Passwort fest und widmeten sich anderen Dingen – genau die Bedingungen, unter denen Passwörter vergessen werden. Dann kam es zu plötzlichen, enormen Kurssprüngen, und all diese „Spaßgeld“-Wallets waren plötzlich erhebliche Summen wert. Das Ergebnis ist eine der größten Ansammlungen ruhender, noch intakter, aber gesperrter Wallets in der Kryptowelt. Die Wallet dieses Lkw-Fahrers war ein Paradebeispiel: Bei ihrer Erstellung noch vernachlässigbar, lebensverändernd, als er darauf zurückkam. ## Warum der Hinweis wichtiger war als die Hardware Man könnte leicht glauben, bei der Wiederherstellung käme es allein auf reine Rechenleistung an. Das ist jedoch nicht der Fall. Eine blinde Suche nach einer zwölfstelligen Zahl würde selbst die leistungsstärkste Hardware überfordern – eine Billion Kombinationen sind einfach zu viele, um sie alle durchzugehen. Was das Problem lösbar machte, war die *Art* der Suche: Echte Menschen setzen PINs aus Zahlen zusammen, die für sie eine Bedeutung haben. Ein Hinweis auf einen Geburtstag reduziert also eine Billion Möglichkeiten auf wenige Millionen strukturierte Kombinationen, die sich mühelos überprüfen lassen. Die Lehre für jeden, der sich in dieser Situation befindet, lautet: Das Wertvollste, was Sie uns liefern können, ist nicht das genaue Passwort – sondern die Art und Weise, wie Sie es in der Regel zusammengestellt haben. ## Was Sie uns schicken sollten Für einen Dogecoin-Fall benötigen wir die Datei „wallet.dat“ (oder das MultiDoge-Paar „.wallet/.key“ ) und – was ebenso wichtig ist – alles, woran Sie sich bezüglich *der Erstellung* des Passworts erinnern können: die ungefähre Länge, ob es aus Zahlen oder einer Kombination bestand, sowie die persönlichen Muster, die Sie gerne verwenden – Daten, Namen, sich wiederholende Ziffern, Folgen. Sie müssen sich das Passwort nicht merken. Sie müssen sich an die Gewohnheiten erinnern, die dahinter stehen. Das ist es, was wir in eine gezielte Suche umsetzen. ## Was das bedeutet, wenn Sie alte Dogecoins besitzen Die Erkenntnis lautet nicht: „Jeder bekommt Millionen zurück“ – sondern: Eine alte Dogecoin-Wallet, die man nicht mehr öffnen kann, ist noch lange kein hoffnungsloser Fall, solange man die Datei noch hat. Diejenigen, die ihre Wallet wiederherstellen können, sind selten diejenigen, die sich perfekt an ihr Passwort erinnern; es sind vielmehr diejenigen, die beschreiben können, wie sie früher über Passwörter gedacht haben. Eine bestimmte Länge, eine Gewohnheit, eine Lieblingszahl, die Tatsache, dass man immer Datumsangaben verwendet hat – all das kann der Anhaltspunkt sein, an dem wir ansetzen. Bevor du also eine alte DOGE-Wallet als verloren abschreibst, solltest du zwei Dinge prüfen: Hast du die Wallet-Datei noch irgendwo (auf einer alten Festplatte, in einem Backup, in einer E-Mail an dich selbst) und kannst du deine Passwortgewohnheiten aus dieser Zeit beschreiben? Wenn beide Fragen mit „Ja“ beantwortet werden können, stehen die Chancen besser, als du vermuten würdest. ## Was Sie daraus mitnehmen können Zwei wichtige Erkenntnisse: Erstens: Geben Sie eine alte Dogecoin-Wallet nicht einfach auf, nur weil Sie sich nicht mehr an das genaue Passwort erinnern können – schon ein kleiner Hinweis wie „Ich habe normalerweise mein Geburtsdatum verwendet“ kann ausreichen, um eine Wiederherstellung realistisch zu machen. Zweitens: Schützen Sie vor allem die Wallet-Datei: Sie ist die Grundlage für all das. Auf unserer Seite [zur Dogecoin-Wiederherstellung](https://keychainx.io/de/geldborsen/dogecoin-recovery/) wird der gesamte Vorgang erklärt. ## Häufig gestellte Fragen Ich habe meine Dogecoin-PIN komplett vergessen – ist eine Wiederherstellung möglich?Oft reicht es schon, wenn man die Datei „wallet.dat“ hat und auch nur einen kleinen Hinweis darauf, wie die PIN gebildet wurde (ein Geburtstag, eine bestimmte Länge, eine Gewohnheit). Das verwandelt eine aussichtslose Blindsuche in eine gezielte, realisierbare Suche. Kann eine 12-stellige numerische PIN wirklich wiederhergestellt werden?Eine blinde Suche mit 12 Ziffern ist nicht durchführbar, aber die meisten Menschen wählen selten wirklich zufällige PINs. Mit einem Hinweis auf das Muster (Datum, sich wiederholende Ziffern, bedeutungsvolle Zahlen) ist der tatsächliche Suchraum klein genug, um das Problem zu lösen. Was braucht man, um eine Dogecoin-Wiederherstellung zu starten?Die Datei „wallet.dat“ sowie jegliche Informationen zum Passwort oder zur PIN – Länge, Ziffern oder das dahinterstehende persönliche Muster. Ohne diese Datei lässt sich nichts wiederherstellen. Wie viel kostet das?Erfolgsabhängig: Ein Prozentsatz des wiedererlangten Wertes, jedoch nur, wenn wir den Fall gewinnen – und keine Vorauszahlung. ## Haben Sie Ihre Dogecoin-PIN vergessen? Senden Sie uns die Wallet-Datei und alle Hinweise zur PIN – selbst „Ich habe mein Geburtsdatum verwendet“ hilft schon. Ehrliche Einschätzung innerhalb von 24 Stunden, und Sie zahlen nur im Erfolgsfall. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) --- ### [Die alten Wallet-Formate von Blockchain.info – eine Erklärung](https://keychainx.io/de/reference/blockchain-info-wallet-formats/) **Published:** July 24, 2026 **Author:** admin **Content:** Forschung . Wallet-Forensik # *Die* alten *Wallet-Formate* von Blockchain.info – eine Erklärung Bei den alten Blockchain.info-Wallets handelt es sich um eine ganze Reihe von Formaten, nicht nur um ein einziges – sowohl die Verschlüsselung als auch das Sicherungsverfahren haben sich im Laufe der Zeit geändert. Zu wissen, welche Version Sie haben, ist der entscheidende Schritt bei der Wiederherstellung. Aktualisiert im Juli 2026 · KeychainX – Wallet-Wiederherstellung seit 2017 #### Auf dieser Seite 1. [Die Formatversionen (v0–v3+)](#versions) 2. [Die Hashcat-Modi und die v1-Falle](#hashcat) 3. [Erstes und zweites Passwort](#secondpw) 4. [Das 15–21-Wort-Mnemonik-Schema](#mnemonic) 5. [So funktioniert die Genesung](#recovery) 6. [So lässt sich feststellen, aus welcher Epoche Ihre Geldbörse stammt](#era) 7. [Warum die moderne Website die Meldung „ungültig“ anzeigt](#why) 8. [Unsere Dokumentation](#priorart) 9. [FAQ](#faq) Blockchain.info (heute Blockchain.com) betrieb eine der ersten und beliebtesten Web-Wallets, deren Format sich ab 2011 immer wieder weiterentwickelte. Diese Geschichte ist der Grund dafür, dass alte Wallets nicht mehr funktionieren und moderne Tools sie ablehnen. Diese Seite dokumentiert die Formatversionen, die Änderungen bei der Verschlüsselung und das ungewöhnliche 15–21-Wort-Backup-Verfahren – das forensische Wissen, auf das die Wiederherstellung angewiesen ist. ## Die Formatversionen (v0–v3+) Eine Blockchain.info-Wallet ist ein verschlüsselter JSON-Blob (wallet.aes.json), der durch Ihr Passwort geschützt ist. Im Laufe der verschiedenen Versionen haben sich die Verschlüsselungsparameter geändert – vor allem die Anzahl der **PBKDF2-Iterationen**, die verwendet werden, um das Passwort in einen Schlüssel umzuwandeln. Die frühesten Wallets (v0) verwendeten ein Schema, das von modernen Tools überhaupt nicht unterstützt wird; v2–v3 standardisierten höhere Iterationszahlen. Die Identifizierung der Version ist der erste Schritt, da sich die Wallet mit falschen Parametern selbst mit dem richtigen Passwort einfach nicht entschlüsseln lässt. ## Die Hashcat-Modi und die v1-Falle Zur Wiederherstellung liefert der verschlüsselte Blob einen Hash, den Passwort-Cracking-Tools abgleichen: **Modus 15200** deckt Blockchain.info v2–v4 ab, während frühe **v1-Versionen** **Modus 12700** verwenden. Hier gibt es eine bekannte Falle: Frühere v1-Wallets verwendeten *unterschiedliche* Iterationsanzahlen, und das Standard-Hashcat kann bei einigen davon stillschweigend daran scheitern, ein korrektes Passwort zu finden – es läuft, wird beendet und meldet nichts, selbst wenn das Passwort in der Liste enthalten ist. Wenn Sie sich eines v1-Passworts sicher sind und das Tool nichts findet, ist diese Iterationsdiskrepanz in der Regel der Grund dafür, und es ist ein maßgeschneiderter Ansatz erforderlich. ## Erstes und zweites Passwort Diese Wallets verfügen oft über zwei Geheimnisse: ein **Hauptpasswort**, mit dem das Wallet entsperrt wird, und ein optionales **zweites Passwort**, das für Transaktionen erforderlich ist. Das zweite Passwort wird häufig vergessen, da es nur selten eingegeben wird – man kann zwar den Kontostand einsehen, aber kein Geld bewegen. Es wird getrennt vom Hauptpasswort extrahiert und durchsucht (eigenes Skript und eigener Hash), sodass die Identifizierung des verlorenen Passworts den Wiederherstellungsprozess komplett verändert. ## Das 15–21-Wort-Mnemonik-Schema Das Detail, das die Leute am meisten überrascht: Bevor sich die Branche auf den 12-Wort-Seed nach BIP39 einigte, verwendete Blockchain.info eine eigene Wort-Phrasen-Sicherung mit **15, 17, 19 oder 21 Wörtern**. Dabei wurde kein roher privater Schlüssel wie bei BIP39 verschlüsselt, sondern Ihre **Wallet-ID und Ihr Passwort**. Außerdem verwendete es nicht die bekannte Liste mit 2.048 Wörtern – es griff auf ein viel umfangreicheres Wörterbuch in der Größenordnung von **50.000 Wörtern** zurück und nutzte in einigen Versionen *zwei* Wortlisten (eine zur Berechnung einer Prüfsumme, eine andere zur Verschlüsselung der Kennung und des Passworts). Genau aus diesem Grund führt die Eingabe einer dieser Phrasen in ein modernes BIP39-Tool nur zu einer Fehlermeldung: Die Wörter sind oft gar nicht in der Liste enthalten, die das Tool kennt. ## So funktioniert die Genesung Da die frühesten Logik- und Wortlisten nicht mehr veröffentlicht werden, ist die Wiederherstellung dieser Wallets echtes Reverse Engineering: Man ruft historische Snapshots der Blockchain.info-Website und ihres JavaScripts aus Webarchiven ab, um die Wortlisten und deren Ableitung wiederherzustellen, ermittelt, zu welcher Version eine Wallet oder Phrase gehört, reproduziert dann genau dieses Schema und gleicht jeden Kandidaten mit einer bekannten Adresse ab, bis die Prüfsumme stimmt und die Wallet entschlüsselt wird. Eine unvollständige, ungenaue oder in falscher Reihenfolge vorliegende Phrase ist dennoch brauchbar, da die Adresse die korrekte Rekonstruktion mit Sicherheit bestätigt. ## So lässt sich feststellen, aus welcher Epoche Ihre Geldbörse stammt Die Kennung und das Backup-Format geben in der Regel Aufschluss über die jeweilige Ära. Eine moderne **Wallet-ID** (ein Code im GUID-Stil) weist auf die Ära der Wallet-IDs hin, in der eine Wiederherstellung mithilfe der ID und eines Passwort-Hinweises realistisch ist. Die allerersten Wallets aus der Zeit **von 2011 bis 2012**, also vor der Einführung von Wallet-IDs, verwendeten eine Telefonnummer oder einen Benutzernamen als Kennung und sind am schwierigsten wiederherzustellen – manchmal sind sie sogar wirklich unwiederherstellbar. Ein Backup in Form einer Wortfolge aus 15 bis 21 Wörtern ordnet Sie dem alten Mnemonic-Schema zu. Wenn Sie zunächst die Epoche ermitteln, vermeiden Sie unnötigen Aufwand durch die Anwendung der Logik der falschen Version – was der häufigste Grund dafür ist, dass eine technisch wiederherstellbare Wallet als verloren abgeschrieben wird. ## Warum die moderne Website die Meldung „ungültig“ anzeigt Blockchain.com hat die Unterstützung für den Import dieser veralteten Formate schon vor langer Zeit eingestellt, sodass auf der eigenen Website den Nutzern mitgeteilt wird, dass die Phrase oder die Wallet ungültig sei – was verständlicherweise zu der Annahme führt, das Geld sei verloren. Das ist jedoch nicht der Fall: Die Wallet existiert weiterhin in der Blockchain, und die Schlüssel lassen sich nach wie vor aus der Phrase oder dem verschlüsselten Blob ableiten, sofern das ursprüngliche Verfahren reproduziert werden kann. Die Kluft zwischen „die Website meldet ‚ungültig‘“ und „tatsächlich wiederherstellbar“ besteht genau in dem hier dokumentierten historischen Wissen – welche Versionen welche Verschlüsselung, welche Wortlisten und welche Iterationsanzahlen verwendeten. Dieses Wissen existiert nur, weil es nachträglich aus Archiven gerettet und rekonstruiert wurde. ## Unsere Dokumentation KeychainX hat diese Formate und Wortlisten anhand archivierter Quellen aus verschiedenen Versionen der Wallet und anhand zahlreicher Kundenfälle rekonstruiert, da kein aktuelles Tool und keine moderne Website diese unterstützt. Wir veröffentlichen diese Informationen, damit Besitzer alter Blockchain.info-Wallets verstehen, dass eine „ungültige“ Phrase oder ein festgefahrenes v1-Passwort ein gelöstes Problem und keine Sackgasse ist. Eine Anleitung für Kunden finden Sie auf unserer [Blockchain.com](https://keychainx.io/de/recover-blockchain-com-wallet-password/) -Seite [zur Wiederherstellung](https://keychainx.io/de/recover-blockchain-com-wallet-password/). ## Häufig gestellte Fragen Warum lässt sich meine Blockchain.info-Wallet auf dieser Website nicht öffnen?Da sich das Format im Laufe der Versionen geändert hat, werden die frühen Formate (v0/v1) und die 15–21 Wörter lange Mnemonik von der aktuellen Website und den Standard-Tools nicht unterstützt – die Wallet existiert jedoch weiterhin in der Blockchain und lässt sich mit der ursprünglichen Logik wiederherstellen. Welchen Hashcat-Modus verwendet eine Blockchain-Wallet?Die Versionen v2–v4 verwenden den Modus 15200; frühere Versionen von v1 verwenden 12700. Achten Sie auf die Iterationsfalle bei v1, bei der das Standard-Hashcat ein korrektes Passwort unbemerkt übersehen kann. Warum lässt sich meine Wortgruppe mit 15/17/19/21 Wörtern nicht importieren?Es handelt sich um ein Verfahren aus der Zeit vor BIP39, bei dem Ihre Wallet-ID und Ihr Passwort mithilfe einer benutzerdefinierten Liste mit etwa 50.000 Wörtern verschlüsselt werden – nicht anhand der 2.048 Wörter umfassenden BIP39-Liste –, sodass moderne Tools diese nicht erkennen. Ich habe mein zweites Passwort vergessen – lässt es sich wiederherstellen?Ja. Das optionale zweite Passwort (das für die Freigabe von Geldbeträgen benötigt wird) gehört zu den am häufigsten vergessenen Passwörtern und lässt sich mithilfe eines Hinweises sehr gut wiederherstellen; es wird getrennt vom Hauptpasswort abgefragt. Wie viel kostet die Wiederherstellung?Erfolgsabhängig: Ein Prozentsatz des wiedererlangten Wertes, jedoch nur, wenn wir den Fall gewinnen – und keine Vorauszahlung. ## Sitzen Sie noch an einer alten Blockchain.info-Wallet fest? Egal, um welche Version oder welchen Wortlaut es sich handelt – teilen Sie uns mit, was Sie haben, und geben Sie Ihre Adresse an, falls Sie diese kennen. Ehrliche Einschätzung innerhalb von 24 Stunden, erfolgsabhängiges Honorar. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) --- ### [BIP32-Escalation des Parent-Schlüssels ohne Hardened-Modus](https://keychainx.io/de/reference/bip32-nonhardened-escalation/) **Published:** July 24, 2026 **Author:** admin **Content:** Forschung. Schlüsselableitung # BIP32-Escalation des Parent-Schlüssels *ohne Hardened-Modus* Eine wenig bekannte Eigenschaft von BIP32 besagt, dass ein xpub in Verbindung mit einem einzelnen, nicht gehärteten untergeordneten privaten Schlüssel den übergeordneten Schlüssel offenlegen kann – ein echtes Risiko und für den Besitzer gleichzeitig eine Möglichkeit zur Wiederherstellung. Aktualisiert im Juli 2026 · KeychainX – Wallet-Wiederherstellung seit 2017 #### Auf dieser Seite 1. [So funktioniert die HD-Ableitung](#hd) 2. [Die Eskalationseigenschaft](#escalation) 3. [Warum dies ein Sicherheitsrisiko darstellt](#risk) 4. [Wie dies die Genesung unterstützt](#recovery) 5. [Wann dies gilt](#conditions) 6. [Beurteilung eines Falles](#assess) 7. [Sich schützen](#protect) 8. [Ein konkretes Beispiel](#example) 9. [Unsere Dokumentation](#priorart) 10. [FAQ](#faq) Hierarchisch-deterministische BIP32-Wallets leiten aus einem Seed einen ganzen Schlüsselbaum ab. Die meisten Menschen wissen, dass der Baum nach unten verläuft – vom übergeordneten zum untergeordneten Element. Weniger bekannt ist, dass er unter bestimmten Bedingungen auch *nach oben* durchlaufen werden kann. Diese Seite dokumentiert die nicht-abgesicherte Eskalationseigenschaft: Was sie ist, warum sie für die Sicherheit von Bedeutung ist und wie sie bei der Wiederherstellung einer Wallet hilft. ## So funktioniert die HD-Ableitung In einer BIP32-Wallet leitet jeder Schlüssel über eine Einwegfunktion, die den übergeordneten Schlüssel mit einem Chaincode und einem Index kombiniert, Unter-Schlüssel ab. Es gibt zwei Varianten: die **„hardened“** Ableitung (Indizes über 2³¹), für die der übergeordnete *private* Schlüssel erforderlich ist, und die **„non-hardened“** Ableitung, die anhand des übergeordneten *öffentlichen* Schlüssels durchgeführt werden kann. Die nicht-gehärtete Ableitung macht einen xpub so nützlich – ein „Watch-Only“-Server kann neue Empfangsadressen generieren, ohne jemals einen privaten Schlüssel zu besitzen. ## Die Eskalationseigenschaft Hier liegt die Schwachstelle. Bei der nicht-gehärteten Ableitung ist die Beziehung zwischen einem untergeordneten privaten Schlüssel und seinem übergeordneten Schlüssel umkehrbar, wenn man auch den *öffentlichen* Schlüssel des übergeordneten Schlüssels (den xpub) kennt. Konkret bedeutet dies: Sind der **xpub** und **ein** beliebiger **nicht-gehärteter untergeordneter privater Schlüssel** bekannt, lässt sich der **private Schlüssel des übergeordneten Schlüssels** berechnen – und daraus der gesamte Teilbaum. Ein durchgesickerter untergeordneter Schlüssel plus ein öffentlicher xpub führen zur vollständigen Kompromittierung dieses Zweigs. ## Warum dies ein Sicherheitsrisiko darstellt Dadurch werden zwei scheinbar sichere Dinge zu einer gefährlichen Kombination. Das Weitergeben einer xpub für Buchhaltungszwecke oder zur reinen Beobachtung erscheint harmlos, und die Offenlegung eines einzelnen untergeordneten privaten Schlüssels wirkt wie ein begrenzter Verlust, der sich auf eine einzige Adresse beschränkt. Zusammen sind sie das jedoch nicht: Ein Angreifer, der im Besitz der xpub ist und nur einen einzigen, nicht gehärteten untergeordneten Schlüssel erlangt, kann zum übergeordneten Schlüssel aufsteigen und jede Adresse in diesem Konto leerräumen. Dies ist ein classic , in dem sich zwei für sich genommen geringfügige Sicherheitslücken zu einer vollständigen Kompromittierung verbinden, und genau deshalb gibt es an den Kontogrenzen die gehärtete Ableitung. ## Wie dies bei der Wiederherstellung Ihrer Schlüssel hilft Dieselbe Eigenschaft erweist sich als Segen, wenn *Sie* als Eigentümer versuchen, an Ihr eigenes Geld wiederherzustellen. Wenn Sie die xpub des Kontos und auch nur einen einzigen nicht gehärteten untergeordneten privaten Schlüssel besitzen – vielleicht einen einzelnen exportierten Schlüssel oder den Schlüssel einer Adresse, den Sie noch haben –, lassen sich der übergeordnete Schlüssel und der gesamte Zweig rekonstruieren. Ein unvollständiger, fragmentarischer Satz an Schlüsselmaterial, der nutzlos erscheint, kann durch Eskalation eine gesamte Wallet wiederherstellen. Dadurch wird die Situation „Ich habe nur einen alten privaten Schlüssel und eine xpub“ von einer Sackgasse zu einer vollständigen Wiederherstellung. ## Wann dies gilt Die Voraussetzungen sind spezifisch: Die Ableitung muss **nicht-gehärtet** sein (gehärtete untergeordnete Schlüssel geben keinen Aufschluss über den übergeordneten Schlüssel), man benötigt den korrekten **xpub** für den übergeordneten Schlüssel sowie einen echten privaten Schlüssel eines direkt darunter liegenden untergeordneten Schlüssels. Viele Wallets verwenden gerade auf Kontoebene eine gehärtete Ableitung, um genau dies zu verhindern, sodass dies nicht überall möglich ist – doch dort, wo ein Wallet eine nicht-gehärtete Ableitung verwendet, ist dies ein leistungsstarker und oft übersehener Weg. ## Beurteilung eines Falles Um festzustellen, ob eine Eskalation vorliegt, muss das Ableitungsschema der Wallet ermittelt werden – welche Software sie erstellt hat und ob der betreffende Zweig gehärtet wurde oder nicht – und anschließend muss bestätigt werden, dass die xpub tatsächlich dem übergeordneten Schlüssel des von Ihnen gehaltenen untergeordneten Schlüssels entspricht. Da die mathematischen Berechnungen exakt sind, ist die Rekonstruktion deterministisch, sobald diese Fakten übereinstimmen: Entweder ergibt sich der übergeordnete Schlüssel korrekt, oder die Eingaben stimmen nicht überein – ohne jegliches Rätselraten dazwischen. ## Sich schützen Die Lehre für die Sicherheit ist einfach: Behandeln Sie Ihre xpub als vertrauliche Information, nicht als öffentlich zugänglich, und geben Sie niemals einen einzelnen privaten Unter-Schlüssel preis, solange die zugehörige xpub jemandem bekannt ist. Wenn Sie eine xpub zwecks reiner Beobachtung weitergeben müssen, sollten Sie sich bewusst sein, dass bereits ein einziger durchgesickerter, nicht abgesicherter Unter-Schlüssel das Konto gefährdet. Verwenden Sie nach Möglichkeit Wallets, die an den Kontogrenzen abgesichert sind, sodass selbst eine durchgesickerte xpub und ein durchgesickerter Unter-Schlüssel nicht zu einer Eskalation kombiniert werden können. ## Ein konkretes Beispiel Stellen Sie sich eine Wallet vor, die einem Buchhalter einen reinen xpub zur Nachverfolgung eingehender Zahlungen zur Verfügung stellte und vor Jahren separat den privaten Schlüssel einer Adresse exportierte, um einen kleinen Restbetrag abzuheben. Für sich genommen schien beides keine Rolle zu spielen – ein xpub gibt keine Schlüssel preis, und der Schlüssel einer Adresse stellt nur ein Risiko für diese eine Adresse dar. Wenn diese Adresse jedoch ein nicht gesichertes „Kind“ des gemeinsam genutzten xpub war, lassen sich aus beiden zusammen der übergeordnete Schlüssel und jede darunterliegende Adresse rekonstruieren. Dieselbe Rechenlogik, die es einem Angreifer ermöglichen würde, diese Kombination auszunutzen, ist es auch, die es dem rechtmäßigen Eigentümer, der nach dem Verlust der HauptBrieftasche beide Teile besitzt, ermöglicht, wieder Fuß zu fassen und alles in diesem Zweig wiederherzustellen. Dies ist der deutlichste Beweis dafür, warum diese Eigenschaft gleichzeitig eine Gefahr und eine Rettungsleine darstellt. ## Unsere Dokumentation KeychainX hat in realen Wiederherstellungsfällen eine nicht gehärtete Eskalation genutzt, um Wallets aus fragmentarischem Schlüsselmaterial wiederherzustellen, und wir dokumentieren dies hier, da diese Methode sowohl als Wiederherstellungswerkzeug als auch als Risiko unterschätzt wird. Sie reiht sich in unsere umfassendere Arbeit zur Schlüsselableitung ein, einschließlich [der forensischen Untersuchung der Trezor-Ableitung](https://keychainx.io/de/reference/trezor-derivation-forensics/). Wenn Sie einen xpub und einen vereinzelten privaten Schlüssel besitzen, gehen Sie nicht davon aus, dass diese nutzlos sind. ## Häufig gestellte Fragen Welches Schlüsselmaterial benötigen Sie?Im Idealfall die xpub des Kontos sowie mindestens einen nicht gehärteten untergeordneten privaten Schlüssel. Aus diesen beiden Schlüsseln lässt sich – sofern die Ableitung nicht gehärtet ist – der übergeordnete Schlüssel sowie der gesamte Zweig rekonstruieren. Was ist eine nicht gehärtete BIP32-Eskalation?Eine Eigenschaft, bei der man ausgehend von einem übergeordneten erweiterten öffentlichen Schlüssel (xpub) und einem beliebigen nicht gehärteten untergeordneten privaten Schlüssel den übergeordneten privaten Schlüssel – und damit den gesamten Zweig – berechnen kann. Ist es sicher, meine XPUB-Nummer weiterzugeben?Nicht ganz. Für sich genommen ist eine XPUB nur zur Anzeige bestimmt, doch in Kombination mit einem einzigen durchgesickerten, nicht gehärteten untergeordneten privaten Schlüssel legt sie den übergeordneten Schlüssel und jede Adresse in diesem Konto offen. Behandeln Sie die XPUB daher als vertrauliche Information. Inwiefern hilft mir das dabei, meine Brieftasche wiederzufinden?Wenn Sie den xpub und auch nur einen einzigen nicht gehärteten untergeordneten privaten Schlüssel besitzen, lassen sich der übergeordnete Schlüssel und der gesamte Zweig rekonstruieren – wodurch aus fragmentarischem Schlüsselmaterial eine vollständige Wiederherstellung möglich wird. Gilt das immer?Nein. Dazu sind eine nicht gehärtete Ableitung und die entsprechende xpub erforderlich. Wallets, die auf Kontoebene gehärtet sind, blockieren dies, sodass dies nur für bestimmte Konfigurationen gilt. Wie viel kostet die Wiederherstellung?Erfolgsabhängig: Ein Prozentsatz des wiedererlangten Wertes, jedoch nur, wenn wir die Geldbörse wiederfinden – und keine Vorauszahlung. ## Einen xpub und einen verirrten privaten Schlüssel aufbewahren? Aus diesen Fragmenten lässt sich durch Eskalation möglicherweise eine vollständige Wallet wiederherstellen. Teilen Sie uns mit, über welches Schlüsselmaterial Sie verfügen – wir erstellen innerhalb von 24 Stunden eine ehrliche Einschätzung. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) --- ### [Schwache Zufälligkeit bei Krypto-Wallets](https://keychainx.io/de/reference/weak-randomness-crypto-wallets/) **Published:** July 24, 2026 **Author:** admin **Content:** Forschung . Überblick # Schwache Zufälligkeit bei *Krypto-Wallets* In den letzten zehn Jahren der Wallet-Software taucht immer wieder derselbe Fehler auf: Die Kryptografie war zwar solide, die ihr zugrunde liegende Zufallsgenerierung jedoch nicht. Dies ist ein Überblick über diese Art von Fehlern – und darüber, warum Vorhersehbarkeit für die Besitzer einen Weg zur Wiederherstellung darstellt. Aktualisiert im Juli 2026 · KeychainX – Wallet-Wiederherstellung seit 2017 #### Auf dieser Seite 1. [Zufälligkeit ist die Grundlage einer Wallet](#foundation) 2. [Zwei Fälle, in denen der Zufallscharakter versagt](#twoways) 3. [Randstorm – vorhersehbare Schlüssel für Browser-Wallets](#randstorm) 4. [MilkSad – ein Samenkorn aus der Uhr](#milksad) 5. [Android SecureRandom – Schlüssel werden beim Signieren preisgegeben](#android) 6. [Trust Wallet – eine moderne Neuauflage](#trustwallet) 7. [Der PRNG-Aspekt beim Vorverkauf 2014](#presale) 8. [Das Prinzip: solide Kryptografie, vorhersehbarer Startwert](#pattern) 9. [Warum Vorhersehbarkeit ein zweischneidiges Schwert ist](#recovery) 10. [Wie Sie feststellen können, ob Sie möglicherweise betroffen sind](#affected) 11. [So sieht gute Zufälligkeit aus](#protect) 12. [Unsere Forschung](#priorart) 13. [FAQ](#faq) Die meisten katastrophalen Verluste von Wallets sind nicht auf eine geknackte Verschlüsselung zurückzuführen – sondern auf *eine* fehlerhafte *Zufallsgenerierung*. Die Sicherheit eines Wallets beruht vollständig auf unvorhersehbaren Zahlen, und wenn sich diese Zahlen als vorhersehbar erweisen, bricht das gesamte System zusammen, ganz gleich, wie stark die Algorithmen auch sein mögen. Diese Seite fasst die wichtigsten Fälle zusammen, die wir untersuchen – zu jedem gibt es eine eigene detaillierte Seite – und erläutert das gemeinsame Muster sowie dessen Bedeutung für die Wiederherstellung. ## Zufälligkeit ist die Grundlage einer Wallet Jede Wallet beginnt mit einem Geheimnis: einem privaten Schlüssel oder einem Seed, der idealerweise aus einem Raum ausgewählt wird, der so riesig ist, dass niemand ihn jemals erraten oder abtasten könnte. Diese Unvorhersehbarkeit beruht vollständig auf **Zufälligkeit**. Wenn die zur Erstellung Ihrer Schlüssel verwendete Zufälligkeit wirklich unvorhersehbar war, ist Ihre Wallet selbst gegen unbegrenzte Rechenleistung sicher. Wäre dies nicht der Fall – wenn die „Zufallszahlen“ aus einer vorhersehbaren Quelle wie einer Uhr oder einem fehlerhaften Generator stammten –, würde sich der riesige Raum auf einen kleinen, durchsuchbaren Raum verkleinern, und selbst die stärkste Verschlüsselung der Welt könnte sie nicht mehr schützen. ## Zwei Fälle, in denen der Zufallscharakter versagt Eine schwache Zufälligkeit schadet einer Wallet an zwei verschiedenen Stellen. Der erste ist **die Schlüsselgenerierung**: Wenn der Seed oder der private Schlüssel aus vorhersehbarer Entropie erzeugt wurde, kann ein Angreifer den exakten Schlüssel nachbilden. Der zweite ist **die Signierung**: Jede Transaktionssignatur benötigt einen neuen Zufallswert (den ECDSA-Nonce), und wenn dieser Wert vorhersehbar ist oder sich wiederholt, lässt sich der private Schlüssel direkt aus den öffentlichen Transaktionen in der Blockchain berechnen. Beides ist fatal, und für jede Kategorie gibt es verschiedene Fälle aus der Praxis. ## Randstorm – vorhersehbare Schlüssel für Browser-Wallets **Randstorm** betraf Millionen von Wallets, die zwischen etwa 2011 und 2015 im Browser mithilfe der BitcoinJS-Bibliothek erstellt wurden, deren „SecureRandom“-Routine weit weniger Entropie sammelte als angenommen. Die Folge war, dass Schlüssel aus einem stark reduzierten Raum generiert wurden. Hierbei handelt es sich um einen Fehler bei der Schlüsselgenerierung, von dem eine große Anzahl früherer Wallets betroffen ist. Einzelheiten finden Sie in unserer [Randstorm-Studie](https://keychainx.io/de/reference/randstorm/). ## MilkSad – ein Samen aus der Uhr oder noch schlimmer **MilkSad** (CVE-2023-39910) betraf Wallets, deren Seed über den Befehl „bx seed“ von libbitcoin-explorer generiert wurde, der einen Mersenne Twister mit der 32-Bit-Systemzeit als Seed verwendete. Damit bleiben nur etwa vier Milliarden mögliche Seeds übrig – und in der Regel sogar weitaus weniger, da der Erstellungszeitpunkt oft bekannt ist. Ein weiterer Fehler bei der Schlüsselgenerierung in einem weit verbreiteten Tool. Lesen Sie dazu unsere [MilkSad-Studie](https://keychainx.io/de/reference/milksad/). ## Android SecureRandom – Schlüssel werden beim Signieren preisgegeben **Die SecureRandom-Sicherheitslücke in Android aus dem Jahr 2013** ist ein classic Fall classic . Der Zufallsgenerator von Android konnte wiederholte Werte zurückgeben, was dazu führte, dass Bitcoin-Wallets denselben ECDSA-Nonce für mehrere Signaturen wiederverwendeten – wodurch jeder den privaten Schlüssel anhand von zwei öffentlichen Transaktionen berechnen konnte. Die Gelder wurden direkt aus der Blockchain abgezogen. Lesen Sie dazu unsere [Untersuchung zu Android SecureRandom](https://keychainx.io/de/reference/android-securerandom/). ## Trust Wallet – eine moderne Neuauflage Schwache Zufälligkeit ist nicht nur ein altbekanntes Problem. Im Jahr 2023 stellte sich heraus, dass die Browser-Erweiterung „Trust Wallet“ Mnemonics mithilfe eines vorhersehbaren Pseudozufallsgenerators erzeugte, sodass die in dem betroffenen Fenster erstellten Schlüssel aufgezählt werden konnten – derselbe Fehler bei der Schlüsselerzeugung wie bei Randstorm und MilkSad, ein Jahrzehnt später. Dies macht deutlich, dass diese Art von Fehler immer dann wieder auftritt, wenn ein Entwickler auf eine bequeme, aber nicht kryptografische Zufallsquelle zurückgreift. ## Der PRNG-Aspekt beim Vorverkauf 2014 Unsere eigenen Untersuchungen erweitern dieses Muster auf den Ethereum-Presale-Generator von 2014, der für Teile seines Prozesses auf die Funktion `Math.random()` des Browsers zurückgriff. In Firefox könnte ein spezifischer Entropieeinbruch die unbekannte Zufälligkeit auf einen begrenzten Zeitstempel reduzieren – ein potenzieller Weg zur Wiederherstellung für eine Untergruppe dieser sehr wertvollen Wallets. Siehe unsere [Untersuchung zu PRNGs im Presale](https://keychainx.io/de/reference/presale-prng-iv/). ## Das Prinzip: solide Kryptografie, vorhersehbarer Startwert In jedem einzelnen dieser Fälle war die Kryptografie an sich einwandfrei. AES, ECDSA und die Hash-Verfahren waren nie die Schwachstelle; die Schwachstelle war immer die *Eingabe* – ein Zufallswert, der sich als vorhersehbar erwies, weil er von einer Uhr, einem fehlerhaften Plattformgenerator, einer Browser-Eigenart oder einer nicht-kryptografischen Funktion stammte, die an einer Stelle verwendet wurde, an der eigentlich eine kryptografische erforderlich gewesen wäre. Das Erkennen dieses Musters ermöglicht es uns, eine „sichere“ Wallet zu betrachten und die richtige Frage zu stellen: nicht „Ist die Verschlüsselung stark?“, sondern „Woher stammt die Zufälligkeit tatsächlich?“ ## Warum Vorhersehbarkeit ein zweischneidiges Schwert ist Hier kommt der für einen Besitzer entscheidende Punkt. Genau jene Vorhersehbarkeit, die es einem Angreifer ermöglicht, einen Schlüssel neu zu generieren oder aus einer Signatur abzuleiten, ist es auch, die es uns ermöglicht, eine Wallet *für ihren rechtmäßigen Besitzer* wiederherzustellen. Wenn Ihre Wallet mit schwacher Zufälligkeit erstellt wurde und Sie den Zugriff darauf verloren haben, ist der begrenzte Suchraum, der sie gefährdet, der Grund dafür, dass sie rekonstruiert werden kann – indem der abzählbare Seed-Raum durchforstet wird oder indem der Schlüssel aus Ihren eigenen öffentlichen Transaktionen abgeleitet wird. Wir tun dies ausschließlich im Rahmen der Wiederherstellung für Eigentümer – für Wallets, deren Besitz ein Nutzer nachweisen kann –, um Gelder zurückzugeben, die er andernfalls verloren hätte. ## Wie Sie feststellen können, ob Sie möglicherweise betroffen sind Sie könnten gefährdet sein, wenn Ihre Wallet: im Zeitraum 2011–2015 in einem Browser erstellt wurde (Randstorm); mit dem „bx“-Seed von libbitcoin oder einem darauf aufbauenden Tool generiert wurde (MilkSad); in einer frühen Android-Bitcoin-Wallet um das Jahr 2013 herum erstellt wurde (SecureRandom); im betroffenen Fenster der Trust-Wallet-Erweiterung erstellt wurde; oder eine Ethereum-Presale-Wallet aus dem Jahr 2014 ist. Das Beunruhigende daran ist, dass die Wallet völlig normal aussieht – die Schwachstelle ist unsichtbar, bis jemand den Adressraum durchforstet. Wenn eine dieser Beschreibungen auf eine Ihrer Wallets zutrifft, in der sich noch Guthaben befindet, betrachten Sie diese als gefährdet und transferieren Sie das Guthaben; falls Sie den Zugriff verloren haben, könnte dieselbe Schwachstelle der Weg zurück sein. ## So sieht gute Zufälligkeit aus Die Sicherheitsempfehlung ist eindeutig: Schlüssel und Seeds müssen aus einer geeigneten kryptografischen Zufallsquelle stammen, und bei der Signierung muss jedes Mal ein eindeutiger, unvorhersehbarer Nonce verwendet werden (moderne Wallets verwenden deterministische Nonces gemäß RFC 6979, um das Risiko einer Wiederverwendung vollständig auszuschließen). Generieren Sie Seeds mit vertrauenswürdiger, aktueller Software oder einer seriösen Hardware-Wallet; seien Sie vorsichtig bei alten browserbasierten Generatoren und nicht mehr gepflegten Tools; und falls eine Wallet mit einem der oben genannten Mittel erstellt wurde, wechseln Sie zu einer neu generierten. Gute Zufälligkeit ist unsichtbar, wenn sie funktioniert, und katastrophal, wenn sie versagt – weshalb sie diese große Aufmerksamkeit verdient. ## Unsere Forschung Die Wiederherstellung von Kryptowährungen mit schwacher Zufälligkeit ist ein zentraler Schwerpunkt der Arbeit von KeychainX, da ein großer Teil der „verlorenen“ frühen Kryptowährungen in Wirklichkeit Kryptowährungen mit schwacher Zufälligkeit sind, die darauf warten, für ihre Besitzer rekonstruiert zu werden. Jeder der oben genannten Fälle hat eine eigene detaillierte Seite, und diese Übersicht fasst sie als eine Familie zusammen. Wir aktualisieren und pflegen diese Übersicht, sobald neue Fälle bekannt werden – das Phänomen wird nicht verschwinden, da die Versuchung, auf bequeme Zufallsgeneratoren zurückzugreifen, mit jeder neuen Generation von Wallet-Software wiederkehrt. ## Häufig gestellte Fragen Was versteht man unter „schwacher Zufälligkeit“ bei einer Krypto-Wallet?Dies ist der Fall, wenn die Zufallszahlen, die zur Erstellung von Schlüsseln oder zur Signierung von Transaktionen verwendet werden, aus einer vorhersehbaren Quelle stammen – einer Uhr, einem fehlerhaften Generator oder einer nicht-kryptografischen Funktion –, wodurch der riesige Schlüsselraum auf einen kleinen, durchsuchbaren Raum reduziert wird. Die Verschlüsselung selbst bleibt sicher; die Schwachstelle liegt in der Eingabe. Welche Schwachstellen gehören zu dieser Familie?Randstorm (Browser-Wallets 2011–2015), MilkSad (libbitcoin bx Seed, CVE-2023-39910), die SecureRandom-Sicherheitslücke bei Android aus dem Jahr 2013, das Problem mit der Trust-Wallet-Erweiterung aus dem Jahr 2023 und die PRNG-Sicherheitslücke beim Ethereum-Vorverkauf aus dem Jahr 2014. Bedeutet „schwache Zufälligkeit“, dass mein Geld weg ist?Das bedeutet, dass die Wallet gefährdet ist – potenziell kann jeder den Schlüssel neu generieren. Für den rechtmäßigen Eigentümer bedeutet dies jedoch auch, dass eine Wiederherstellung oft möglich ist, denn gerade der begrenzte Suchraum, der die Wallet gefährdet, ermöglicht es, sie zu rekonstruieren. Woran erkenne ich, ob meine Wallet schwache Zufallszahlen verwendet hat?Prüfen Sie, wie und wann sie erstellt wurde: Browser-Wallets aus den Jahren 2011–2015, von bx seed generierte Seeds, frühe Android-Wallets, das betroffene Trust-Wallet-Fenster oder Wallets aus dem Vorverkauf von 2014 stellen die Hauptrisikoprofile dar. Die Wallet selbst sieht normal aus, daher ist die Entstehungsgeschichte der entscheidende Hinweis. Kann man eine Wallet wiederherstellen, die von schwacher Zufälligkeit betroffen ist?Meistens für den Eigentümer. Mit Angaben dazu, wie und wann die Wallet erstellt wurde (sowie einer bekannten Adresse), durchsuchen wir den reduzierten Seed-Raum oder leiten den Schlüssel aus Ihren öffentlichen Transaktionen ab. Erfolgshonorar, keine Vorauszahlung. ## Eine Wallet mit schwacher Zufälligkeit? Wenn Ihr Wallet einem dieser Profile entspricht und Sie den Zugriff darauf verloren haben, ist oft genau diese Schwachstelle der Weg zurück ins Wallet. Teilen Sie uns mit, wie und wann der Zugriff erlangt wurde – ehrliche Einschätzung innerhalb von 24 Stunden. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) --- ### [Der ultimative Leitfaden zur Wiederherstellung von Dogecoin](https://keychainx.io/de/blog/dogecoin-recovery-guide/) **Published:** July 24, 2026 **Author:** admin **Content:** Leitfaden . Dogecoin # Der ultimative Leitfaden *zur Wiederherstellung von Dogecoin* Eine praktische Anleitung zum Selbermachen, um wieder Zugriff auf eine alte Dogecoin-Wallet zu erhalten – wo sich die Dateien befinden, was man versuchen kann und wo die Grenzen des Selbermachens liegen. Aktualisiert im Juli 2026 · KeychainX – Wallet-Wiederherstellung seit 2017 #### Auf dieser Seite 1. [Schritt 1: Suchen Sie die Wallet-Datei](#find) 2. [Schritt 2: Ermitteln Sie, was Sie haben](#identify) 3. [Schritt 3: Bauen Sie Ihr Passwortgedächtnis wieder auf](#remember) 4. [Schritt 4: Probieren Sie es selbst aus](#diy) 5. [Schritt 5: Wissen, wann man mit dem Selbermachen aufhören sollte](#stop) 6. [Häufige Fehler, die es zu vermeiden gilt](#mistakes) 7. [Nachdem Sie sich erholt haben](#after) 8. [Kurze Zusammenfassung](#recap) 9. [Wann man sich Hilfe holen sollte](#help) 10. [FAQ](#faq) Dies ist die praktische Anleitung zu unserer Seite [zum Dogecoin-Wiederherstellungsservice](https://keychainx.io/de/geldborsen/dogecoin-recovery/). Wenn Sie eine alte Dogecoin-Wallet haben, die Sie nicht öffnen können, führen Sie die folgenden Schritte der Reihe nach durch – viele Nutzer schaffen es, selbst wieder Zugriff zu erhalten, und alle anderen wissen so zumindest genau, womit sie es zu tun haben, bevor sie um Hilfe bitten. ## Schritt 1: Suchen Sie die Wallet-Datei Es kommt ganz darauf an, wo sich die Datei befindet. Bei **Dogecoin Core** ist das die Datei „wallet.dat“, bei **MultiDoge** sind es eine „.wallet“- und eine „.key“-Datei. Überprüfen Sie die Standard-Datenordner: - **Windows:** %APPDATA%\\Dogecoin (oder \\MultiDoge) - **macOS:** ~/Library/Application Support/Dogecoin - **Linux:** ~/.dogecoin Überprüfen Sie auch alte Computer, externe Festplatten, USB-Sticks und alle Sicherungskopien, die Sie sich per E-Mail zugeschickt haben. Falls die Datei tatsächlich verloren gegangen ist und nie gesichert wurde, hören Sie an dieser Stelle auf – ohne sie gibt es nichts wiederherzustellen. ## Schritt 2: Ermitteln Sie, was sich auf Ihrer Festplatte befindet Öffnen Sie den Ordner und notieren Sie sich die Dateitypen. Eine einzelne „wallet.dat“-Datei steht für Dogecoin Core (Verschlüsselung im Stil von Bitcoin Core). Ein „.wallet/.key“-Paar steht für MultiDoge. Wenn Sie daneben eine „.info“-Datei finden, öffnen Sie diese in einem Texteditor – sie ist lesbar und enthält die Adresse der Wallet, was für die spätere Wiederherstellung von unschätzbarem Wert ist. Erstellen Sie eine Sicherungskopie aller Daten, bevor Sie etwas daran ändern: Kopieren Sie den gesamten Ordner an einen sicheren Ort, damit Sie immer über ein unverändertes Original verfügen. ## Schritt 3: Bauen Sie Ihr Passwortgedächtnis wieder auf Bevor Sie irgendetwas mit Brute-Force-Methoden angreifen, notieren Sie alles, was Sie über das Passwort wissen: wie lang es wahrscheinlich war, ob es aus Zahlen oder einer Kombination bestand, welche Wörter oder Daten Sie häufig wiederverwenden und in welchem Jahr Sie es eingerichtet haben. Das ist keine sinnlose Arbeit – eine gezielte Liste, die auf Ihren tatsächlichen Gewohnheiten basiert, macht den Unterschied zwischen einer Suche, die zum Erfolg führt, und einer, die niemals erfolgreich sein könnte. Handelte es sich um eine numerische PIN für Zahlungen, notieren Sie sich alle Muster, die sich auf persönliche Zahlen beziehen (Geburtstage, Zahlenfolgen). ## Schritt 4: Probieren Sie es selbst aus Bei Dogecoin Core kann ein offenes Tool wie BTCRecover eine Passwortliste mit Ihrer „wallet.dat“-Datei abgleichen: Geben Sie den Pfad zur Datei an, fügen Sie die von Ihnen erstellte Kandidatenliste ein und lassen Sie das Programm laufen. Das funktioniert gut, wenn Ihr tatsächliches Passwort einem Passwort ähnelt, an das Sie sich erinnern können. Bei einem einfachen, vergessenen, aber vertrauten Passwort ist dies oft schon alles, was Sie brauchen. Legen Sie die Wallet-Datei als schreibgeschützt fest und arbeiten Sie mit einer Kopie. ## Schritt 5: Wissen, wann man mit dem Selbermachen aufhören sollte An einigen wenigen Stellen stößt DIY an seine Grenzen, und wenn Sie diese erkennen, sparen Sie Zeit. Wenn Ihr Passwort **Sonderzeichen oder fremdsprachige Zeichen** enthielt, könnte eine nicht übereinstimmende Kodierung Ihnen Probleme bereiten. Handelt es sich um eine **MultiDoge-Wallet**, kann der MultiBit geerbte MultiBit dazu führen, dass das gespeicherte Passwort nicht mit dem übereinstimmt, das Sie eingeben. Bei einer **langen numerischen PIN** benötigen Sie eine strukturierte, hinweisgestützte Suche anstelle einer Wortliste. Und wenn ein einfacher Versuch bereits fehlgeschlagen ist, gibt dieser Fehlversuch einen Hinweis darauf, welcher dieser Fälle vorliegt – und genau hier setzt ein Dienst an. ## Häufige Fehler, die es zu vermeiden gilt Ein paar Fehler reichen aus, um eine wiederherstellbare Wallet in eine verlorene zu verwandeln. Arbeite niemals an deiner einzigen Kopie der Datei – erstelle immer zuerst eine Kopie des Ordners und mache das Original schreibgeschützt. Lade kein „Dogecoin-Wiederherstellungstool“ von einer beliebigen Website herunter und gib deine Schlüssel auf keiner Website ein; gefälschte Clients und „Drainer“ sind weit verbreitet und dienen genau dazu, die Wallets zu leeren, die die Leute verzweifelt zu öffnen versuchen. Geben Sie nicht immer wieder dasselbe falsche Passwort ein, in der Hoffnung, es funktioniere plötzlich – wenn es nicht klappt, liegt der Grund in der Struktur (Kodierung, der MultiDoge-Fehler oder eine falsche Eingabe), und eine Wiederholung ändert nichts daran. Und formatieren Sie kein Laufwerk neu und verwenden Sie es nicht erneut, von dem Sie glauben, dass es eine gelöschte Wallet enthielt; jeder Schreibvorgang verringert die Chancen, Daten wiederherzustellen. ## Nachdem Sie sich erholt haben Sobald Sie wieder Zugriff haben, lassen Sie die Coins nicht in der alten, nicht mehr unterstützten Wallet. Verschieben Sie sie in eine aktuelle Wallet, über die Sie die Kontrolle haben – idealerweise eine Hardware-Wallet – und notieren Sie sich diesmal die Seed-Phrase auf Papier, das Sie getrennt vom Gerät aufbewahren. Das ganze Problem lässt sich meist auf ein Passwort zurückführen, das vor Jahren beiläufig für eine Software festgelegt wurde, die es heute nicht mehr gibt; eine ordnungsgemäße Sicherung sorgt nun dafür, dass sich so etwas nie wiederholt. ## Kurze Zusammenfassung Um eine alte Dogecoin-Wallet wiederherzustellen, gehen Sie wie folgt vor: **Suchen Sie die Datei** (wallet.dat für Core, .wallet/.key für MultiDoge) auf einem beliebigen alten Laufwerk oder in einem Backup; **ermitteln Sie den Typ** und kopieren Sie den Ordner, bevor Sie ihn bearbeiten; **erstellen Sie** aus **Ihren Passwort-Erinnerungen** eine Liste möglicher Kandidaten, einschließlich etwaiger Gewohnheiten bei der Verwendung numerischer PINs; **probieren Sie es selbst** mit einem Tool wie BTCRecover anhand einer Kopie **aus**; und **erkennen Sie, wo die Möglichkeiten der Eigenreparatur enden** – Kodierung von Sonderzeichen, der MultiDoge-Abkürzungsfehler oder eine lange numerische PIN, die eine strukturierte Suche erfordert. Wenn ein einfacher Versuch fehlschlägt, zeigt dieser Fehlschlag auf, welches dieser Probleme Sie blockiert, und genau an dieser Stelle übernimmt ein Wiederherstellungsdienst. Vor allem aber: Bewahre die Wallet-Datei sicher auf, gib deine Schlüssel niemals auf einer Website ein und gib eine Wallet nicht auf, nur weil du dich nicht mehr an das genaue Passwort erinnern kannst – oft reichen schon die Gewohnheiten aus, die dahinter stehen. ## Wann man sich Hilfe holen sollte Wenn Sie die Datei gefunden, eine Liste geeigneter Kandidaten erstellt und ein erster Versuch nicht zum Erfolg geführt hat, ist dies der richtige Zeitpunkt, sich an uns zu wenden. Wir reproduzieren die Fälle von Verschlüsselung und Kürzung, führen umfangreiche strukturierte Suchvorgänge auf GPU-Hardware durch und gleichen die Ergebnisse mit Ihrer bekannten Adresse ab – alles offline, erfolgsabhängig und ohne Vorabkosten. Die Coins verbleiben während des gesamten Vorgangs in Ihrem Besitz. Auf der [Dogecoin-Wiederherstellungsseite](https://keychainx.io/de/geldborsen/dogecoin-recovery/) werden die technischen Aspekte ausführlich behandelt. ## Häufig gestellte Fragen Wo befindet sich meine Dogecoin-Wallet-Datei?Dogecoin Core speichert die Datei „wallet.dat“ unter %APPDATA%\\Dogecoin (Windows), ~/Library/Application Support/Dogecoin (macOS) oder ~/.dogecoin (Linux). MultiDoge verwendet die Dateien „.wallet“ und „.key“. Überprüfen Sie auch alte Laufwerke und Backups. Kann ich eine Dogecoin-Wallet selbst wiederherstellen?Wenn Ihr Passwort etwas ähnelt, an das Sie sich erinnern können, lässt sich dies häufig mit einem Tool wie BTCRecover anhand der Datei „wallet.dat“ überprüfen. Bei der eigenständigen Suche stoßen Sie jedoch auf Probleme bei der Kodierung, den „MultiDoge“-Abschneidefehler und lange numerische PINs. Mein Dogecoin-Passwort ist richtig, funktioniert aber nicht – warum?In der Regel handelt es sich um eine Kodierungsabweichung (Sonderzeichen) oder – bei MultiDoge – um den MultiBit , bei dem das gespeicherte Passwort von der eingegebenen Zeichenfolge abweicht. Beide Fehler lassen sich bei einer ordnungsgemäßen Wiederherstellung reproduzieren. Was ist, wenn ich nur eine öffentliche Adresse habe?Dann gibt es nichts zu entschlüsseln – für die Wiederherstellung wird die Wallet-Datei oder der Seed benötigt, nicht nur die Adresse. Wie viel kostet die Hilfe?Erfolgsabhängig: Ein Prozentsatz des wiedererlangten Wertes, jedoch nur, wenn wir den Fall gewinnen – und keine Vorauszahlung. ## Kommst du alleine nicht weiter? Senden Sie uns die Wallet-Datei und Ihre Passwortnotizen. Wir teilen Ihnen innerhalb von 24 Stunden ehrlich mit, ob eine Wiederherstellung möglich ist, und Sie zahlen nur im Erfolgsfall. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) --- ### [MilkSad: Die Schwachstelle „bx seed“ (CVE-2023-39910)](https://keychainx.io/de/reference/milksad/) **Published:** July 24, 2026 **Author:** admin **Content:** Forschung . Anfälligkeit # MilkSad: Die Schwachstelle *„bx seed“* (CVE-2023-39910) Teil unserer Forschung zum Thema „schwache Zufälligkeit“: Siehe die [Übersicht „Schwache Zufälligkeit in Krypto-Wallets](https://keychainx.io/de/reference/weak-randomness-crypto-wallets/)“. Wallets, die mit dem Befehl „bx seed“ von libbitcoin-explorer erstellt wurden, bezogen ihre Entropie aus einer Uhr und nicht aus echter Zufälligkeit – was sie vorhersehbar und für ihre rechtmäßigen Besitzer wiederherstellbar macht. Aktualisiert im Juli 2026 · KeychainX – Wallet-Wiederherstellung seit 2017 #### Auf dieser Seite 1. [Worin der Fehler besteht](#what) 2. [Wer ist betroffen?](#affected) 3. [Warum der Zeit-Seed fatal ist](#detail) 4. [So funktioniert die Rückforderung für den Eigentümer](#recovery) 5. [Falls Sie glauben, dass Sie betroffen sind](#protect) 6. [Wie hoch war das Risiko?](#scale) 7. [Schwache Zufälligkeit ist ein wiederkehrendes Muster](#related) 8. [Offenlegung und unsere Arbeit](#priorart) 9. [FAQ](#faq) MilkSad, katalogisiert unter der Nummer CVE-2023-39910, ist einer der offensichtlichsten Fälle von unzureichender Zufälligkeit in der Geschichte der Kryptowährungen. Betroffen sind Wallets, deren Seed mit dem Befehl „bx seed“ in libbitcoin-explorer generiert wurde. Der Name leitet sich von der Mnemonik des schwächstmöglichen Seeds ab, die mit „milk sad…“ beginnt. Auf dieser Seite werden die Schwachstelle sowie die Vorgehensweise zur Wiederherstellung für Besitzer betroffener Wallets erläutert. ## Was ist die „MilkSad“-Sicherheitslücke? Um eine Wallet zu erstellen, benötigt man echte Zufälligkeit. Das bx-Seed-Tool hat stattdessen einen **Mersenne-Twister-Pseudozufallsgenerator** (MT19937) mit der **Systemzeit in Sekunden** – einem 32-Bit-Wert – initialisiert. Dadurch wird der gesamte Schlüsselraum stark eingeschränkt: Anstelle einer astronomisch großen Anzahl möglicher Seeds gibt es nur etwa vier Milliarden, in der Praxis sogar weitaus weniger, da der Erstellungszeitpunkt in der Regel innerhalb eines bestimmten Zeitfensters bekannt ist. Jeder, der ungefähr weiß, wann eine Wallet erstellt wurde, kann den genauen Seed, der dabei erzeugt wurde, neu generieren. ## Wer ist betroffen? Jede Wallet, deren Seed-Entropie von „bx seed“ stammt, ist betroffen – und zwar für den gesamten Zeitraum, in dem das Tool diese Schwachstelle aufwies (etwa 2011–2023). Dazu gehören Nutzer, die „libbitcoin-explorer“ direkt verwendet haben, und – was besonders wichtig ist – alle, die einem Tutorial oder Skript gefolgt sind, das im Hintergrund „bx seed“ aufrief, um eine Mnemonik zu generieren. Wenn Ihre BIP39-Phrase auf diese Weise erstellt wurde, war sie von vornherein nicht sicher – die Phrase gehörte zu einer kleinen, abzählbaren Menge. ## Warum der Zeit-Seed fatal ist Ein Mersenne-Twister ist deterministisch: Der gleiche Startwert erzeugt immer denselben Datenstrom. Der Startwert ist also das einzige Geheimnis, und in diesem Fall handelte es sich bei diesem Wert lediglich um einen Zeitstempel. Die Rekonstruktion einer Wallet erfolgt nun wie folgt: Man durchläuft die in Frage kommenden Sekunden innerhalb des plausiblen Erstellungszeitraums, wendet auf jede Sekunde denselben MT19937 an, um dieselbe Entropie zu erzeugen, leitet daraus die resultierende Mnemonik und die Adressen ab und vergleicht diese mit der bekannten Adresse. Da ein Tag nur 86.400 Sekunden und ein Jahr etwa 31 Millionen Sekunden umfasst, ist die Suche auf gewöhnlicher Hardware schnell abgeschlossen. Es handelt sich um dieselbe Fehlerklasse wie bei Randstorm – vorhersehbare Zufälligkeit – nur in einem anderen Tool. ## So funktioniert die Rückforderung für den Eigentümer Genau diese Vorhersehbarkeit, die MilkSad gefährlich macht, ermöglicht es dem rechtmäßigen Eigentümer, eine betroffene Wallet wiederherzustellen. Wenn Sie eine Wallet mit einem betroffenen Tool erstellt und später die Mnemonik verloren haben, können wir diese neu generieren: Anhand eines ungefähren Erstellungsdatums und einer bekannten Adresse aus der Wallet durchlaufen wir den Zeitstempelbereich der MT19937-Ableitung, bis die Adressen übereinstimmen, und rekonstruieren dann den genauen Seed. Dies tun wir ausschließlich für Wallets, die Ihnen gehören und zu denen Sie eine Verbindung nachweisen können – es geht darum, Gelder an ihren Eigentümer zurückzugeben, nicht darum, Diebstahl zu ermöglichen. ## Falls Sie glauben, dass Sie betroffen sind Falls eine Ihrer Wallets möglicherweise mit „bx seed“ oder einem darauf aufbauenden Tool erstellt wurde und noch Guthaben enthält, sollten Sie davon ausgehen, dass sie kompromittiert ist: Übertragen Sie das Guthaben so schnell wie möglich in eine neue Wallet, die mit einem ordnungsgemäß zufälligen Seed erstellt wurde, da auch andere Personen die alte Wallet neu generieren können. Falls Sie den Zugriff bereits verloren haben, ist eine Wiederherstellung gerade wegen dieser Schwachstelle realistisch – dieselbe Methode, die ein Angreifer anwenden würde, ist auch diejenige, mit der Sie Ihre Coins zurückerhalten. ## Wie hoch war das Risiko? Die Folge eines Schlüsselraums mit vier Milliarden Seeds ist, dass betroffene Wallets von jedem, der die Enumeration durchführt, massenhaft leergeräumt werden können – und genau das ist bei einigen auch geschehen. Da die Schwachstelle in einem weit verbreiteten Befehlszeilentool lag, breitete sich das Risiko über jedes Skript, jedes Tutorial und jedes nachgelagerte Projekt aus, das dieses Tool aufrief, um „einen sicheren Seed zu generieren“. Das ist die heimtückische Gefahr eines Fehlers bei der schwachen Zufallsgenerierung: Er macht keine Anzeichen, die Wallets sehen normal aus, die Mnemonik sieht aus wie jede andere aus zwölf Wörtern, und die Schwachstelle bleibt unsichtbar, bis jemand den Seed-Raum durchforstet. Für einen Besitzer bedeutet dies in der Praxis, dass das Guthaben jederzeit verschwinden kann; daher sollte eine betroffene Wallet unverzüglich in eine neue geleert werden. ## Schwache Zufälligkeit ist ein wiederkehrendes Muster MilkSad ist kein Einzelfall; es gehört zu einer ganzen Reihe von Fehlern, bei denen die Zufälligkeit einer Wallet auf etwas Vorhersehbarem beruhte – einer Uhr, einer Browser-Macke, einem fehlerhaften Plattformgenerator. Randstorm untergrub die Entropie früherer Browser-Wallets; die „SecureRandom“-Sicherheitslücke bei Android im Jahr 2013 führte durch wiederholte Signatur-Nonces zum Verlust von Schlüsseln; der Ethereum-Presale-Generator von 2014 stützte sich für Teile seines Prozesses auf die Browser-Funktion „Math.random“. Der rote Faden ist, dass die Kryptografie zwar solide war, der Startwert jedoch nicht, und in jedem Fall ermöglicht dieselbe Vorhersehbarkeit, die den Diebstahl ermöglichte, auch die Wiederherstellung für den rechtmäßigen Eigentümer. Dies ist ein zentraler Aspekt unserer Forschung, da ein großer Teil der „verlorenen“ frühen Kryptowährungen in Wirklichkeit Kryptowährungen mit schwacher Zufälligkeit sind, die nur darauf warten, rekonstruiert zu werden. ## Offenlegung und unsere Arbeit MilkSad wurde 2023 von den Sicherheitsforschern hinter dem milksad.info-Hinweis öffentlich bekannt gegeben und mit der CVE-Nummer 2023-39910 versehen; die Entdeckung geht auf ihr Konto. Der Beitrag von KeychainX liegt im Bereich der Wiederherstellung: Im Rahmen unserer umfassenderen Arbeit zur Wiederherstellung bei schwacher Zufälligkeit haben wir für die Besitzer betroffener Wallets die Rekonstruktion des Zeit-Seeds entwickelt und durchgeführt (siehe unsere [Randstorm-Studie](https://keychainx.io/de/reference/randstorm/) zum eng verwandten Fall der Browser-Wallets). Für die vollständige technische Offenlegung verweisen wir auf den ursprünglichen Sicherheitshinweis. ## Häufig gestellte Fragen Was ist MilkSad?Eine Schwachstelle im Zusammenhang mit schwacher Entropie (CVE-2023-39910) im Befehl „bx seed“ von libbitcoin-explorer, bei der ein Mersenne-Twister mit der 32-Bit-Systemzeit initialisiert wurde – wodurch die resultierenden Seeds vorhersehbar und durch Durchprobieren ermittelbar waren. Ist mein Geldbeutel davon betroffen?Wenn Ihr Seed mit „bx seed“ oder einem Tool bzw. Tutorial, das dieses Programm verwendet hat, generiert wurde, dann ja. Die Sicherheit dieser Phrase war von vornherein nicht gegeben; übertragen Sie alle Guthaben in eine Wallet mit einem ordnungsgemäß zufällig generierten Seed. Kann eine MilkSad-Wallet wiederhergestellt werden, wenn ich den Seed verloren habe?Oftmals ja, zumindest für den Eigentümer. Mit einem ungefähren Erstellungsdatum und einer bekannten Adresse generieren wir den Seed neu, indem wir den Zeitstempelbereich durch denselben Ableitungsprozess durchlaufen lassen, bis die Adressen übereinstimmen. Wer hat MilkSad entdeckt?Die Forscher hinter dem milksad.info-Hinweis haben diese Schwachstelle im Jahr 2023 veröffentlicht (CVE-2023-39910). KeychainX unterstützt betroffene Besitzer bei der Wiederherstellung. Wie viel kostet die Wiederherstellung?Erfolgsabhängig: Ein Prozentsatz des wiedererlangten Wertes, jedoch nur, wenn wir die Geldbörse wiederfinden – und keine Vorauszahlung. ## Eine Brieftasche, die mit einem minderwertigen Werkzeug hergestellt wurde? Falls Ihr Seed möglicherweise von BX Seed stammt und Sie den Zugriff darauf verloren haben, lässt er sich wahrscheinlich wiederherstellen. Teilen Sie uns die Wallet-Adresse und ein ungefähres Datum mit – wir geben Ihnen innerhalb von 24 Stunden eine ehrliche Einschätzung. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) --- ### [100.000 Dollar in Bitcoin, eine Wallet-ID und der Name eines Freundes](https://keychainx.io/de/blog/recovered-100k-bitcoin-blockchain/) **Published:** July 24, 2026 **Author:** admin **Content:** Erfolgsgeschichte . Blockchain.com # 100.000 Dollar in Bitcoin, eine *Wallet-ID* und der Name eines Freundes Sie hatte den Zugriff auf eine Blockchain.com-Wallet verloren und konnte sich an fast nichts mehr erinnern – weder an das Passwort noch an die Wallet-ID. Was sie jedoch hatte, reichte aus. Aktualisiert im Juli 2026 · KeychainX – Wallet-Wiederherstellung seit 2017 #### Auf dieser Seite 1. [Die Situation](#situation) 2. [Die Wallet-ID ist der Anker](#walletid) 3. [Was es schwierig machte](#hard) 4. [Wie wir das Problem gelöst haben](#crack) 5. [Das Ergebnis](#outcome) 6. [Warum oft schon so wenige Informationen ausreichen](#little) 7. [Was Sie uns schicken sollten](#start) 8. [Sicher vorgehen](#safe) 9. [Was Sie daraus mitnehmen können](#learn) 10. [FAQ](#faq) Diese Geschichte begann auf einer Krypto-Konferenz in Asien und zeigt, wie wenig man manchmal braucht, um eine Blockchain.com-Wallet wiederherzustellen – und wie eine einzige persönliche Angabe der entscheidende Schlüssel sein kann. Die Details wurden zum Schutz des Kunden geändert, sind aber korrekt. ## Die Situation Bei einem Drink auf der Konferenz erzählte eine Frau, dass sie den Zugriff auf ihre Bitcoin-Guthaben bei Blockchain.com, einem der ältesten Online-Wallet-Dienste, verloren habe. Als wir sie fragten, was ihr noch geblieben sei, lautete die Antwort: fast nichts – kein Passwort, keine Wallet-ID, nur die Erinnerung daran, mit welcher E-Mail-Adresse sie sich vor Jahren registriert hatte. Die meisten Menschen würden das als unwiederherstellbar bezeichnen. Das ist es aber nicht. ## Die Wallet-ID ist der Anker Blockchain.com verfügt über eine offizielle Funktion, die Ihre **Wallet-ID** per E-Mail an die Adresse sendet, mit der das Konto erstellt wurde. Das ist der Ausgangspunkt für alles: Mit Zugriff auf die ursprüngliche E-Mail und der darin enthaltenen Wallet-ID haben Sie schon fast alles – jetzt fehlt nur noch das Passwort. Sie forderte die Passwort-Erinnerung an, erhielt ihre Wallet-ID und stieß dann auf das Problem, mit dem jeder konfrontiert ist: Ihr Passwort funktionierte nicht. ## Was es schwierig machte Ein vergessenes Passwort für Blockchain.com lässt sich nicht einfach von Hand erraten – die Wallet erweitert das Passwort durch eine aufwendige Schlüsselableitung, sodass jeder Versuch sehr aufwendig ist und das nacheinander Eintippen von Varianten auf der Website aussichtslos ist. Stattdessen arbeiten wir offline mit der verschlüsselten Wallet-Sicherung und testen mögliche Passwörter automatisch. Doch auch die Automatisierung braucht eine Richtung: Ohne einen Hinweis auf das Passwort kann selbst die Offline-Suche zu breit angelegt sein. ## Wie wir das Problem gelöst haben Der Durchbruch war ein persönliches Detail. Auf die Frage, wie sie ihre Passwörter normalerweise zusammenstelle, nannte sie den Namen ihres Freundes. Das reichte aus, um die Suche einzugrenzen – Namen in Kombination mit Zahlen und gängigen Mustern, so wie echte Passwörter tatsächlich gebildet werden. Wir verglichen diese strukturierte Auswahl mit dem verschlüsselten Backup auf unserer Hardware, und eine benutzerdefinierte Benachrichtigung wurde ausgelöst, sobald ein Treffer vorlag. Das Passwort war eine einfache Kombination, die auf diesem Namen und einigen Ziffern basierte. Es war die ganze Zeit über etwas Persönliches gewesen. ## Das Ergebnis Das Wallet enthielt etwa 100.000 Dollar in Bitcoin. Sie hat das Geld selbst überwiesen; wir hatten es nie in unserem Besitz, und die Gebühr betrug einen Prozentsatz des wiedererlangten Wertes, der nur im Erfolgsfall gezahlt wurde. Ein Wallet, das sie mit den Worten „Ich erinnere mich an nichts“ bereits abgeschrieben hatte, tauchte dank eines einzigen Namens, an den sie sich erinnerte, wieder auf. ## Warum oft schon so wenige Informationen ausreichen Viele Menschen schließen sich selbst von vornherein von der Wiederherstellung aus, weil sie glauben, sie müssten sich an das Passwort erinnern. Bei einer Blockchain.com-Wallet ist das oft gar nicht nötig. Das Konto ist an die E-Mail-Adresse gebunden, mit der Sie sich registriert haben, und die offizielle Wallet-ID-Erinnerung stellt den schwierigsten Teil für Sie wieder her. Von da an ist die Wiederherstellung eine Passwortsuche – und für eine Passwortsuche braucht man das Passwort nicht, sondern nur eine Vorstellung davon, wie Sie es zusammengestellt haben. Ein Name, eine Lieblingszahl, eine Länge, das Jahr: Jedes dieser Elemente macht die Suche von einer unmöglichen Aufgabe zu einer Routineangelegenheit. „Ich erinnere mich an nichts“ bedeutet fast immer „Ich erinnere mich nicht an das genaue Passwort“ – was etwas ganz anderes und weitaus leichter zu lösen ist. ## Was Sie uns schicken sollten Um den Fall von Blockchain.com zu untersuchen, müssen wir wissen, ob Sie Zugriff auf die **E-Mail-Adresse** haben, mit der Sie sich registriert haben (damit lässt sich die Erinnerung an die Wallet-ID freischalten), ob Sie die **Wallet-ID** selbst bereits kennen und **wie Sie** damals **Ihre Passwörter in der Regel zusammengestellt haben** – Namen, Daten, Zahlen, Länge. Sie müssen Ihr Passwort nicht preisgeben und geben es auch niemals auf einer Website ein; wir arbeiten offline mit der verschlüsselten Sicherungskopie. ## Sicher vorgehen Eine Warnung, die es wert ist, wiederholt zu werden, da Nutzer von Blockchain.com ständig ins Visier genommen werden: Geben Sie niemals Ihr Passwort, Ihre Wallet-ID oder Ihre Wiederherstellungsphrase auf einer Website oder in einem Formular ein, zu dem Sie jemand weiterleitet, um Ihre Wallet „wiederherzustellen“, und vertrauen Sie niemals jemandem, der Sie von sich aus kontaktiert und behauptet, von einem Wiederherstellungsdienst zu sein. Die legitime Wiederherstellung einer Blockchain.com-Wallet erfolgt anhand Ihres eigenen verschlüsselten Backups, offline und auf Erfolgsbasis – ohne Vorauszahlung und ohne Eingabe von Zugangsdaten auf unbekannten Websites. Wenn es nicht so aussieht, handelt es sich um einen Betrug, der darauf abzielt, genau die Wallet zu leeren, die Sie eigentlich retten wollen. ## Was Sie daraus mitnehmen können Sie benötigen weit weniger, als Sie denken, um eine Blockchain.com- oder Blockchain.info-Wallet wiederherzustellen. Wenn Sie Zugriff auf die E-Mail-Adresse haben, mit der Sie sich registriert haben, übernimmt die Wallet-ID-Erinnerung den schwierigsten Teil, und schon ein kleiner Hinweis darauf, wie Sie Ihr Passwort erstellt haben – ein Name, ein Datum, eine Gewohnheit – macht aus einer aussichtslosen Suche eine lösbare Aufgabe. Gehen Sie nicht davon aus, dass „Ich habe alles vergessen“ bedeutet, dass die Coins verloren sind. Auf unserer [Blockchain.com-Wiederherstellungsseite](https://keychainx.io/de/recover-blockchain-com-wallet-password/) finden Sie alle Informationen dazu. ## Häufig gestellte Fragen Können Sie auch das zweite Passwort wiederherstellen?Ja. Falls Ihre Blockchain.com-Wallet über ein optionales zweites Passwort für Transaktionen verfügte, gehört dieses zu den am häufigsten vergessenen Passwörtern und lässt sich mit einem Hinweis sehr gut wiederherstellen. Wie lange dauert die Wiederherstellung bei Blockchain.com?Das hängt davon ab, wie gut der Passwort-Hinweis ist. Ein aussagekräftiger Hinweis kann innerhalb weniger Stunden zur Lösung führen; bei einem vagen Hinweis dauert es länger, da die Suche umfangreicher ausfällt. Wir geben Ihnen vor Beginn eine ehrliche Einschätzung. Ich kann mich kaum noch an meine Blockchain.com-Wallet erinnern – lässt sie sich wiederherstellen?Oftmals ja. Wenn Sie Zugriff auf die E-Mail-Adresse haben, mit der Sie sich registriert haben, sendet Ihnen Blockchain.com Ihre Wallet-ID zu, und schon ein kleiner Hinweis auf Ihr Passwort reicht aus, damit wir offline danach suchen und es wiederherstellen können. Wie bekomme ich meine Wallet-ID zurück?Nutzen Sie die offizielle Erinnerungsfunktion von Blockchain.com, die Ihre Wallet-ID per E-Mail an die Adresse sendet, mit der das Konto erstellt wurde. Dies ist der Anker, auf dem der Rest des Wiederherstellungsprozesses aufbaut. Geben Sie mein Passwort auf der Website ein?Nein. Wir arbeiten vollständig offline mit der verschlüsselten Wallet-Sicherung und testen die Kandidaten dort – es werden keinerlei Daten auf einer Live-Anmeldeseite eingegeben. Wie viel kostet das?Erfolgsabhängig: Ein Prozentsatz des wiedererlangten Wertes, jedoch nur, wenn wir den Fall gewinnen – und keine Vorauszahlung. ## Haben Sie den Zugriff auf eine Blockchain.com-Wallet verloren? Auch wenn Sie sich kaum noch daran erinnern können: Teilen Sie uns mit, was Sie haben – die Anmelde-E-Mail, eventuelle Gewohnheiten bei der Passwortvergabe. Wir prüfen das innerhalb von 24 Stunden; die Gebühr richtet sich nach dem Erfolg. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) --- ### [Wiederherstellung von Coins, die an die falsche Blockchain gesendet wurden](https://keychainx.io/de/blog/wrong-chain-recovery/) **Published:** July 24, 2026 **Author:** admin **Content:** Anleitung . Falsche Kette # Wiederherstellung von Coins, die an die *falsche Blockchain* gesendet wurden Das Senden von Token über das falsche Netzwerk klingt zwar verheerend, ist es im häufigsten Fall aber nicht – wenn Sie die Zieladresse kontrollieren, lassen sich die Coins in der Regel wiederherstellen. So können Sie das feststellen. Aktualisiert im Juli 2026 · KeychainX – Wallet-Wiederherstellung seit 2017 #### Auf dieser Seite 1. [Warum es in der Regel wiederherstellbar ist](#why) 2. [Die gängigen Szenarien](#scenarios) 3. [Wenn es NICHT wiederherstellbar ist](#notrecoverable) 4. [Wie wir helfen](#how) 5. [Was Sie uns zur Prüfung Ihres Falls zusenden sollten](#check) 6. [Das nächste Mal soll das nicht passieren](#prevent) 7. [FAQ](#faq) „Falsche Blockchain“ bedeutet in der Regel, dass Sie Token über ein Netzwerk an eine Adresse gesendet haben, die eigentlich ein anderes Netzwerk erwartet – beispielsweise wenn Sie BEP-20-Token auf der BNB Chain an eine Adresse senden, die Sie auf Ethereum nutzen, oder wenn Sie Vermögenswerte in ein Netzwerk übertragen, das Ihre Wallet nicht angezeigt hat. Ob Sie diese zurückerhalten können, hängt von einer einzigen Frage ab: **Haben Sie die Kontrolle über den privaten Schlüssel der Zieladresse?** ## Warum es in der Regel wiederherstellbar ist Ethereum, BNB Chain, Polygon, Avalanche C-Chain, Arbitrum und die meisten anderen EVM-Netzwerke leiten Adressen auf dieselbe Weise aus demselben privaten Schlüssel ab. Das bedeutet, **dass dieselbe Adresse in jeder EVM-Chain existiert** und ein einziger Schlüssel alle diese Adressen steuert. Wenn Sie also Token an *Ihre eigene* Adresse gesendet haben, jedoch im „falschen“ EVM-Netzwerk, befinden sich die Token tatsächlich an Ihrer Adresse – Sie müssen sie lediglich im richtigen Netzwerk einsehen und dorthin verschieben. Importieren Sie diesen Schlüssel oder Seed in eine Wallet, fügen Sie das Zielnetzwerk hinzu, und der Kontostand wird angezeigt. ## Häufige Fälle, in denen Überweisungen schiefgehen - **An Ihre eigene Adresse auf der falschen EVM-Chain gesendet.** Der einfache Fall. Fügen Sie das Netzwerk zu Ihrer Wallet hinzu (oder importieren Sie den Schlüssel), und schon stehen die Token zur Verfügung. Dies trifft auf die meisten Vorfälle mit falscher Chain zu. - **An eine Einzahlungsadresse der Börse im falschen Netzwerk gesendet.** Eine Rückgewinnung ist nur möglich, wenn die Börse dieses Netzwerk unterstützt und die Beträge gutschreiben oder übertragen kann. Manche tun dies gegen eine Gebühr, andere nicht. Das hängt ganz von der jeweiligen Börse ab – wenden Sie sich mit dem Transaktions-Hash an deren Support. - **Überbrückung und Blockade.** Wenn eine kettenübergreifende Brücke während der Übertragung ausfällt, lassen sich die Gelder oft über den Brückenvertrag oder durch Ausfüllen des Antrags zurückerhalten – dies wird von Fall zu Fall entschieden. ## Wenn es NICHT wiederherstellbar ist Manche an die falsche Kette gesendeten Transaktionen gehen tatsächlich verloren, und es ist wichtig, ehrlich zu sein, bei welchen dies der Fall ist: - **An eine Vertragsadresse** (beispielsweise einen Token-Vertrag) **gesendet**, die keine Möglichkeit hat, die Gelder freizugeben – in der Regel unwiederbringlich. - **An eine Adresse gesendet, über die Sie keine Kontrolle haben** – die Adresse einer anderen Person oder eine Wegwerfadresse. - **Nicht-EVM-bedingte Fehlzuordnungen** – das Senden eines Vermögenswerts an eine grundlegend andere Blockchain (z. B. eine Adresse aus der Bitcoin-Familie), bei der Ihr Schlüssel nicht dieselbe Adresse ableitet. Wenn der Schlüssel, der die Zieladresse steuert, nicht Ihnen gehört oder es sich bei der Zieladresse um einen Vertrag handelt, der keine Gelder zurücküberweisen kann, kann kein Dienst diese Gelder wiederbeschaffen – und jeder, der etwas anderes behauptet, ist nicht ehrlich zu Ihnen. ## Wie wir helfen Sofern eine Wiederherstellung möglich ist, geht es darum, den richtigen Schlüssel sicher abzuleiten und im richtigen Netzwerk zu verwenden – insbesondere, wenn es sich bei der ursprünglichen Wallet um ein Hardware-Gerät, einen alten Seed oder einen nur teilweise in Erinnerung gebliebenen Schlüssel handelte. Wir helfen Ihnen dabei, die Gelder in der richtigen Blockchain zu lokalisieren, den Kontostand zu bestätigen und die Gelder zu übertragen, ohne dass Sie Ihren Seed auf einer Website preisgeben müssen. Wenn es sich bei Ihrem Fall um den Typ „eigene Adresse, falsche EVM-Chain“ handelt, geht es oft schnell; wenn eine Börse oder eine Bridge beteiligt ist, sagen wir Ihnen ehrlich, wie der realistische Weg aussieht. Ein häufiges Beispiel: Jemand zieht einen Token als BEP-20 auf der BNB Chain an eine Adresse ab, die er bisher nur auf Ethereum verwendet hat. In seiner Ethereum-Wallet taucht nichts auf, also nimmt er an, dass das Guthaben verloren ist – doch der Saldo befindet sich an genau derselben Adresse auf der BNB-Chain, und durch Hinzufügen dieses Netzwerks (oder das Importieren des Schlüssels in eine Wallet, die es unterstützt) wird er innerhalb von Minuten sichtbar und kann ausgegeben werden. Die Coins waren nie verloren; sie wurden lediglich im falschen Netzwerk angezeigt. ## Was Sie uns zur Prüfung Ihres Falls zusenden sollten Um festzustellen, ob eine Überweisung an die falsche Blockchain erfolgt ist, sind drei Angaben erforderlich: der **Transaktions-Hash**, die **Zieladresse** und die Angabe, auf welcher **Blockchain** die Token tatsächlich gesendet wurden – im Vergleich zu der, die Sie erwartet hatten. Mit diesen Informationen lässt sich das Ergebnis in der Regel innerhalb weniger Minuten klären: ob es sich bei dem Ziel um eine von Ihnen kontrollierte Adresse oder einen Smart Contract handelt, ob beide Blockchains EVM-kompatibel sind und ob die Gelder daher einfach auf die richtige Blockchain übertragen werden können oder tatsächlich feststecken. Wenn Sie uns diese Informationen im Vorfeld übermitteln, können wir Ihnen ehrlich und schnell mitteilen, ob es einen echten Weg zurück gibt, bevor jemand Zeit oder Geld dafür aufwendet. ## Das nächste Mal soll das nicht passieren Zwei Vorgehensweisen verhindern fast jeden Verlust durch eine falsche Blockchain: **Überprüfen Sie** vor dem Senden immer **das Netzwerk** (nicht nur die Adresse), da dieselbe Adresse in vielen Blockchains gültig ist; und senden Sie **zunächst** einen **kleinen Testbetrag**, wenn Sie zwischen Netzwerken wechseln oder an einen neuen Empfänger senden. Eine Minute Überprüfung ist besser als eine spätere Wiederherstellung. ## Häufig gestellte Fragen Ich habe Token an meine eigene Adresse im falschen Netzwerk gesendet – sind sie nun verloren?In der Regel nicht. Auf EVM-Chains funktionieren dieselbe Adresse und derselbe Schlüssel netzwerkübergreifend, sodass sich die Token an Ihrer Adresse in dem Netzwerk befinden, an das Sie sie gesendet haben. Fügen Sie dieses Netzwerk zu Ihrer Wallet hinzu (oder importieren Sie den Schlüssel) und übertragen Sie die Token. Ich habe Token an eine Börse auf der falschen Blockchain gesendet – kann ich sie zurückbekommen?Manchmal. Das hängt davon ab, ob die Börse dieses Netzwerk unterstützt und die Einzahlung gutschreiben oder weiterleiten kann. Wenden Sie sich mit dem Transaktions-Hash an den Kundendienst der Börse; manche stellen den Betrag gegen eine Gebühr wieder her. Ich habe Token an eine Vertragsadresse gesendet – lassen sich diese wiederherstellen?In der Regel nicht. Wenn es sich bei dem Ziel um einen Vertrag handelt, bei dem keine Möglichkeit zur Freigabe der Mittel besteht, können diese nicht wiederbeschafft werden. Eine Wiederbeschaffung setzt die Kontrolle über den Zielschlüssel voraus. Wie kann ich feststellen, ob mein Fall aussichtsreich ist?Entscheidend ist, ob Sie den privaten Schlüssel der Zieladresse kontrollieren und ob es sich um eine EVM-kompatible Blockchain handelt. Wenn beides zutrifft, ist eine Wiederherstellung sehr wahrscheinlich. Brauche ich Gas auf der falschen Blockchain, um meine Token zu verschieben?Ja – um Token aus dem Zielnetzwerk zu entfernen, benötigen Sie eine kleine Menge der nativen Währung dieses Netzwerks als Gasgebühr (zum Beispiel BNB auf der BNB Chain). Oft reicht es bereits aus, eine kleine Menge davon an Ihre Adresse zu senden, um feststeckende Token freizugeben. Wie viel kostet die Wiederherstellung nach einer falschen Kettenwahl?Erfolgsabhängig: Ein Prozentsatz des eingezogenen Betrags, der nur dann fällig wird, wenn wir die Gelder tatsächlich einziehen können – und keine Vorauszahlung. ## Hast du Coins an die falsche Blockchain gesendet? Senden Sie uns den Transaktions-Hash und die Zieladresse. Wir teilen Ihnen innerhalb von 24 Stunden mit, ob die Daten wiederherstellbar sind, und Sie zahlen nur im Erfolgsfall. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) --- ### [1.000 ETH, eine Presale-Wallet und ein Passwort, das „eigentlich hätte funktionieren müssen“](https://keychainx.io/de/blog/1000-eth-presale-recovered/) **Published:** July 24, 2026 **Author:** admin **Content:** Erfolgsgeschichte: Ethereum-Vorverkauf # 1.000 ETH, eine *Presale-Wallet* und ein Passwort, das „eigentlich hätte funktionieren müssen“ Der Besitzer war sich sicher, dass das Passwort richtig war. Dennoch ließ sich die Brieftasche nicht öffnen. Das eigentliche Problem war gar nicht das Passwort – es lag vielmehr daran, wie es vor einem Jahrzehnt gespeichert worden war. Aktualisiert im Juli 2026 · KeychainX – Wallet-Wiederherstellung seit 2017 #### Auf dieser Seite 1. [Die Situation](#situation) 2. [Was es schwierig machte](#hard) 3. [Wie wir das Problem gelöst haben](#crack) 4. [Das Ergebnis](#outcome) 5. [Wie häufig kommt das eigentlich vor?](#common) 6. [Könntest du das selbst machen?](#diy) 7. [So geben Sie einem Presale-Fall die besten Chancen](#start) 8. [Was dieser Fall über Presale-Wallets aussagt](#bigger) 9. [Was Sie daraus mitnehmen können](#learn) 10. [FAQ](#faq) Einige der wertvollsten Wallets, die wir öffnen, gehören Menschen, die Ether im ursprünglichen Presale von 2014 gekauft haben – als ETH noch etwa dreißig Cent kostete. Dies ist einer dieser Fälle: Rund 1.000 ETH sind in einer Datei namens „ethereum\_backup\_wallet.json“ gesperrt, und der Besitzer erinnerte sich zwar an das Passwort, konnte sich aber nicht einloggen. Die Details wurden anonymisiert, aber der technische Ablauf entspricht genau den tatsächlichen Geschehnissen. ## Die Situation Der Besitzer hatte am Presale teilgenommen, die JSON-Datei seiner Wallet heruntergeladen und das Passwort sorgfältig notiert. Jahre später, als der Wert von ETH bereits das Tausendfache seines Presale-Preises betrug, versuchte er, die Datei zu öffnen – doch das Standard-Presale-Tool lehnte das Passwort ab. Er probierte jede ihm einfallende Groß-/Kleinschreibung und jede mögliche Variante aus. Natürlich funktionierte nichts. Als er sich schließlich an uns wandte, war er überzeugt, dass die Datei selbst beschädigt sei. ## Was es schwierig machte Das Presale-Wallet-Format verschlüsselt den Seed mit PBKDF2-HMAC-SHA256 und AES-128-CBC. Es ist gnadenlos: Entweder führt das Passwort zu einer bytegenauen Entschlüsselung oder es schlägt komplett fehl – ein „fast richtig“ gibt es nicht. Das Passwort des Besitzers enthielt ein Nicht-ASCII-Zeichen – und genau das war das Problem. Vor einem Jahrzehnt wurde dieses Zeichen auf dem Rechner, auf dem die Wallet erstellt wurde, in einer Ein-Byte-Kodierung gespeichert. Als es heute auf einer modernen Tastatur und unter einem modernen Betriebssystem erneut eingegeben wurde, ergaben sich *andere* Bytes. Die beiden sahen auf dem Bildschirm identisch aus, waren aber nicht dieselbe Eingabe. Das Passwort war richtig; die Kodierung war falsch. ## Wie wir das Problem gelöst haben Wir haben das genaue Passwort des Besitzers genommen und alle plausiblen Kodierungen und Normalisierungen davon generiert – UTF-8 gegenüber Latin-1, zusammengesetzte gegenüber zerlegten Unicode-Formen sowie die spezifischen Ersetzungen, die ein bestimmtes Zeichen je nach Tastatur und Betriebssystem annehmen kann. Jede Variante wurde offline anhand des Presale-Hash-Modus auf unserer GPU-Hardware gegen die verschlüsselte Datei getestet. Innerhalb der aus diesem einzigen „bekannten“ Passwort erstellten Kandidatenmenge entschlüsselte eine Kodierung die Wallet fehlerfrei und gab die richtige Adresse wieder. Das Passwort war von Anfang an korrekt gewesen. ## Das Ergebnis Die Wallet wurde geöffnet, der private Schlüssel exportiert, und der Besitzer übertrug rund 1.000 ETH in eine moderne Wallet, über die er selbst die Kontrolle hat – wir haben zu keinem Zeitpunkt die Verwahrung der Gelder übernommen. Die Gebühr betrug einen Prozentsatz des wiederhergestellten Wertes und wurde nur gezahlt, weil wir erfolgreich waren. Was zunächst wie eine beschädigte, wertlose Datei aussah, war die ganze Zeit über ein Vermögen, das durch einen unsichtbaren Verschlüsselungsunterschied blockiert war. ## Wie häufig kommt das eigentlich vor? Weitaus häufiger, als man denkt. Die Wallet aus dem Vorverkauf von 2014 ist bekanntermaßen anfällig, und im Laufe der Jahre haben wir fast zwanzig verschiedene Gründe katalogisiert, warum ein „richtiges“ Passwort das Öffnen der Wallet verhindern kann – Abweichungen bei der Kodierung, Unterschiede bei der Unicode-Normalisierung, Besonderheiten bei Leerzeichen und Tastaturlayouts sowie eine Handvoll echter Softwarefehler aus der ursprünglichen Programmierung. Das Kodierungsproblem ist in diesem Fall einfach das häufigste davon. Deshalb betrachten wir die Meldung „Mein Passwort ist richtig, aber die Wallet lässt sich nicht öffnen“ nicht als Sackgasse, sondern als Diagnose: Meistens bedeutet dies, dass das Passwort in Ordnung ist und ein damit zusammenhängendes Problem reproduziert werden muss. Diejenigen, die aufgeben, gehen von einer beschädigten Datei aus; diejenigen, die die Wallet wiederherstellen können, vermuten ein Kodierungsproblem und testen darauf. ## Könntest du das selbst machen? Grundsätzlich ja – das Presale-Format ist öffentlich und es gibt frei verfügbare Tools, die Passwörter daran abgleichen. In der Praxis besteht die Schwierigkeit nicht darin, das Tool auszuführen, sondern die richtigen Kandidaten zu generieren: Man muss wissen, welche Kodierungen und Normalisierungsformen ein bestimmtes Zeichen auf welchen Betriebssystemen annehmen kann, und dies als Suchanfrage formulieren, anstatt Varianten von Hand einzugeben. Wenn ein einfacher Versuch mit Ihrem „bekannten“ Passwort bereits fehlgeschlagen ist, ist dieser Fehlversuch der Hinweis – er weist genau auf die Art von Transformation hin, deren manuelle Aufzählung mühsam ist, die sich aber schnell systematisch durchsuchen lässt. ## So geben Sie einem Presale-Fall die besten Chancen Wenn Sie möchten, dass wir uns eine Wallet aus dem Vorverkauf ansehen, sind drei Dinge entscheidend: die Datei „ethereum\_backup\_wallet.json“ selbst; das genaue Passwort, von dem Sie glauben, dass es korrekt ist, so genau wie möglich wiedergegeben; sowie alle Details dazu, *wo* sie erstellt wurde – das Betriebssystem, die Tastatursprache und ungefähr das Jahr. Anhand dieser Informationen können wir die damals verwendeten Kodierungen und Normalisierungsformen rekonstruieren. Selbst die Angabe „Es war eine deutsche Tastatur auf einem alten Windows-Laptop“ kann das entscheidende Detail sein, das den Fall klärt. ## Was dieser Fall über Presale-Wallets aussagt Es gibt eine enorme Menge an ETH aus dem Vorverkauf von 2014, die noch nie bewegt wurde – ein großer Teil davon nicht, weil die Besitzer sich dafür entschieden haben, sie zu halten, sondern weil sie keinen Zugriff mehr darauf haben. Fälle wie dieser zeigen, dass ein bedeutender Teil davon nicht wirklich verloren ist; er wird durch genau die Art von lösbarem, technischem Problem blockiert, das wir gerade beschrieben haben. Die Wallets, die für immer gesperrt bleiben, sind in der Regel diejenigen, deren Besitzer vom Schlimmsten ausgegangen sind und aufgehört haben, es weiter zu versuchen. Zurückkommen können diejenigen, deren Besitzer die Datei aufbewahrt haben, sich noch grob an das Passwort erinnern und es jemandem ermöglichen, die Bedingungen nachzustellen, unter denen die Wallet erstellt wurde. Wenn Sie eine Vorverkaufs-Wallet besitzen, die Sie bereits abgeschrieben haben, lohnt sich vielleicht ein zweiter Blick – ein Jahrzehnt der Kurssteigerung macht selbst einen bescheidenen Vorverkaufsanteil die Mühe wert. ## Was Sie daraus mitnehmen können Wenn Sie eine Presale-Wallet und ein Passwort haben, von dem Sie sicher sind, dass es stimmt, die Wallet sich aber nicht öffnen lässt, gehen Sie nicht davon aus, dass die Datei beschädigt ist – insbesondere, wenn das Passwort ein Akzentzeichen, einen Umlaut oder ein anderes Nicht-ASCII-Zeichen enthält. Das ist der mit Abstand häufigste Grund, warum ein „richtiges“ Presale-Passwort nicht funktioniert, und genau diese Art von Problem lässt sich lösen. Auf unserer Seite [zur Wiederherstellung von Ethereum-Presale-Wallets](https://keychainx.io/de/wallets-ethereum-presale/) finden Sie alle weiteren Informationen. ## Häufig gestellte Fragen Mein Passwort für den Vorverkauf ist definitiv richtig, aber ich kann die Wallet nicht öffnen. Warum?Meistens handelt es sich um ein Kodierungsproblem: Ein Nicht-ASCII-Zeichen im Passwort wurde in einer anderen Byte-Kodierung gespeichert als der, die Sie heute verwenden. Das Passwort ist korrekt, nur die Bytes unterscheiden sich. Wir bilden diese Kodierungen nach und stellen das Passwort wieder her. Welche Datei benötigt man für eine Presale-Wallet?Die JSON-Datei aus dem Vorverkauf, die in der Regel den Namen „ethereum\_backup\_wallet.json“ trägt, sowie Ihre bestmögliche Erinnerung an das Passwort. Ohne diese Datei lässt sich nichts entschlüsseln. Übernehmen Sie die Verwahrung der wiedererlangten ETH?Nein. Sobald sich die Wallet öffnet, überweisen Sie das Guthaben selbst auf eine Wallet, über die Sie die Kontrolle haben. Wir verwahren Ihre Coins zu keinem Zeitpunkt. Wie viel kostet die Wiederherstellung nach einem Vorverkauf?Erfolgsabhängig: Ein Prozentsatz des wiedererlangten Wertes, jedoch nur, wenn wir den Fall gewinnen – und keine Vorauszahlung. ## Hast du Probleme mit einer Wallet aus dem Vorverkauf? Senden Sie uns die JSON-Datei und das Passwort, bei dem Sie sich sicher sind. Sollte eine Kodierungs-Eigenart das Problem verursachen, ist das genau das, was wir lösen. Ehrliche Einschätzung innerhalb von 24 Stunden. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) --- ### [Bitcoin von einer defekten Festplatte wiederherstellen](https://keychainx.io/de/recover/dead-hard-drive/) **Published:** July 24, 2026 **Author:** admin **Content:** Aktenzeichen . Physisch . Speicherfehler# Bitcoin von einer *defekten Festplatte* wiederherstellen Ist das Laufwerk, auf dem sich Ihre Wallet befand, abgestürzt, wurde es formatiert oder versehentlich gelöscht? Die Schlüssel könnten sich noch auf den Platten befinden. Wir erstellen ein forensisches Abbild des Datenträgers und stellen die Wallet wieder her. [Wiederherstellung starten →](https://keychainx.io/de/kontakt/) [So funktioniert es](#how) wallet.dat geschnitzt · restauriert recovery\_profile.txt MedienHDD · SSD · NVMe · USB Fehlerinaktiv · formatiert · gelöscht · beschädigt Bildddrescue-Klon (schreibgeschützt) carvewallet.dat / Schlüssel / Seed-Signaturen dann**hashcat -m 11300**, falls verschlüsselt Sie haben**das Laufwerk (oder ein Image)** harte GrenzeSSD-TRIM kann gelöschte Daten löschen Urteilvor jedem Versprechen abwägen Unser Ansatz## So funktioniert die Datenwiederherstellung *bei einem Festplattenausfall* Wir arbeiten niemals direkt auf Ihren Originaldatenträgern. Zunächst erstellen wir einen schreibgeschützten forensischen Klon, suchen dann auf der Kopie nach Wallet-Daten – auch in gelöschten oder formatierten Bereichen – und befassen uns erst danach mit etwaigen Passwörtern. // image### Zuerst einen schreibgeschützten Klon erstellen Wir erstellen mit ddrescue ein Abbild der Festplatte, sodass das Original niemals überschrieben wird. Defekte Festplatten werden einmal sorgfältig durchlaufen; jeder wiederherstellbare Sektor wird vor der Analyse gesichert. // carve### Signaturbasiertes Carving „wallet.dat“, Berkeley-DB-Header, JSON-Keystores und BIP39-Seed-Dateien weisen erkennbare Signaturen auf. Wir extrahieren diese sowohl aus zugewiesenem als auch aus gelöschtem Speicherplatz. // honest### Klartext über SSDs Auf SSDs können gelöschte Daten mit dem TRIM-Befehl dauerhaft gelöscht werden. Wir prüfen vor der Angebotserstellung die Wiederherstellbarkeit und teilen Ihnen mit, wenn die Aussichten schlecht sind, anstatt einen aussichtslosen Fall anzunehmen. Prozess## Von der ersten Nachricht bis zur Rückerstattung der Gelder ### Sag uns, was du hast Ihre Situation, das Gerät oder die Dateien, der ungefähre Zeitpunkt, zu dem die Wallet erstellt wurde, und alles, woran Sie sich erinnern können. Es fallen keine Kosten für die Begutachtung an. ### Kostenlose Bewertung innerhalb von 24 Stunden Wir sagen Ihnen ganz offen, ob eine Wiederherstellung möglich ist und was dafür nötig ist. Wenn es aussichtslos ist, sagen wir das ganz klar. ### Unterzeichnen Sie die Vereinbarung Ein Dienstleistungsvertrag nach schweizerischem Recht schützt beide Seiten, bevor Daten ausgetauscht werden. Wir verlangen niemals eine Vorauszahlung. ### Wir führen die Wiederherstellung durch Die Arbeit erfolgt intern auf Offline-Hardware für forensische Untersuchungen. Bei erfolgreichem Abschluss erhalten Sie den Zugriff zurück und zahlen lediglich die Erfolgsgebühr. 2017 Wiederherstellung von Wallets seit 4.9★ Trustpilot-Bewertung CH KeychainX AG · Baar, Zug $0 Vorabzahlung – ausschließlich erfolgsabhängig ### So vermeiden Sie Betrüger, die sich als andere ausgeben Wir nutzen ausschließlich mail@keychainx.io und Telegram @keychainx. Wir senden niemals zuerst eine Direktnachricht auf Facebook, Instagram, X oder WhatsApp, garantieren niemals einen 100-prozentigen Erfolg und verlangen niemals eine Vorauszahlung oder eine „Freischaltgebühr“. Wer dies tut, gibt sich fälschlicherweise als uns aus. FAQ## Fragen zur Datenwiederherstellung bei defekten Festplatten Kann man eine Wallet von einem Laufwerk wiederherstellen, das sich nicht einschalten lässt?Oftmals ja. Bei elektronischen oder Firmware-Fehlern können wir das Laufwerk auf forensischer Ausrüstung klonen; bei mechanischen Fehlern prüfen wir, ob sich ein Reinraum-Einsatz lohnt. Teilen Sie uns das Modell und die Symptome mit, und wir nennen Ihnen die realistischen Erfolgsaussichten. Ich habe das Laufwerk formatiert oder gelöscht. Ist es nun weg?Nicht unbedingt auf einer rotierenden Festplatte – beim Formatieren und Löschen bleiben die zugrunde liegenden Daten in der Regel erhalten, bis sie überschrieben werden, und wir extrahieren Wallet-Dateien aus diesem Speicherbereich. Auf SSDs löscht der TRIM-Befehl gelöschte Daten oft endgültig, daher variieren die Ergebnisse; wir führen Tests durch, bevor wir irgendwelche Zusagen machen. Soll ich dir den USB-Stick schicken?Sie können uns das physische Laufwerk zusenden oder ein vollständiges Festplatten-Image, sofern Sie eines erstellen können. Wir schließen zunächst einen Servicevertrag ab, arbeiten ausschließlich an einem schreibgeschützten Klon und verlangen niemals eine Vorauszahlung für die Wiederherstellung Ihrer Daten. Was kostet das?Die Rückgewinnungsgebühr ist erfolgsabhängig – sie beträgt einen Prozentsatz des zurückgewonnenen Betrags, und wenn wir keinen Erfolg haben, fallen keine Kosten an. Etwaige Reinraum- oder Medienkosten werden im Voraus und separat mit Ihnen vereinbart. ## Wallet auf einem defekten Laufwerk hängen geblieben? Senden Sie uns die Daten des Laufwerks. Sie erhalten innerhalb von 24 Stunden eine ehrliche Einschätzung, und Sie zahlen die Wiederherstellungsgebühr nur, wenn wir Ihre Coins zurückholen können. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) © 2017–2026 KeychainX AG · Baar, Zug, Schweiz [Impressum](https://keychainx.io/de/imprint/) · [Datenschutz](https://keychainx.io/de/privacy/) · [Blog](https://keychainx.io/de/blog/) · [Telegram](https://t.me/keychainx) --- ### [Kryptowährung von einem defekten Smartphone wiederherstellen](https://keychainx.io/de/recover/damaged-phone/) **Published:** July 24, 2026 **Author:** admin **Content:** Aktenordner . Physisch . Mobile Geldbörse# Kryptowährung von einem *defekten Smartphone* wiederherstellen Der Seed befand sich ausschließlich in einer App auf einem Smartphone, das sich nun nicht mehr einschalten lässt? Wir reparieren das Gerät oder bauen es auseinander, extrahieren den verschlüsselten Wallet-Speicher und entschlüsseln ihn. [Wiederherstellung starten →](https://keychainx.io/de/kontakt/) [So funktioniert es](#how) Tresor entschlüsselt recovery\_profile.txt GerätAndroid · iPhone AppsMetaMask · Trust · Blockchain.com Schadendefekt · gesprungen · Wasser · Zurücksetzen AuszugPlattenreparatur · Absplitterung · ADB Artefaktverschlüsselter App-Tresor / Keystore dann**Vault entschlüsseln (App-Passwort)** harte GrenzeSchlüssel der Secure Enclave / StrongBox FazitBewertung pro Gerät + App Unser Ansatz## So funktioniert die Wiederherstellung *bei einem defekten Telefon* Das Ziel ist der verschlüsselte Tresor der App, nicht das gesamte Smartphone. Wir machen das Gerät wieder lesbar oder extrahieren den Speicher direkt, lokalisieren die Daten der Wallet-App und entschlüsseln den Tresor mit Ihrem App-Passwort oder Ihrer PIN. // revive### Die Daten lesbar machen Wasser- und Sturzschäden führen oft zum Ausfall des Displays oder der Stromversorgung, nicht jedoch des Speichers. Durch eine Reparatur auf Platinenebene oder die direkte Entnahme des Speichers können wir an die Daten gelangen, ohne dass das Telefon voll funktionsfähig sein muss. // extract### Zieh den Geldbeutel-Tresor heraus MetaMask, Trust Wallet und ähnliche Anwendungen speichern einen verschlüsselten Tresor in den App-Daten. Wir extrahieren diesen Blob – den Byte-Array-Schlüsselbund –, selbst wenn sich die App selbst nicht starten lässt. // honest### Wo es an seine Grenzen stößt Schlüssel, die in der Secure Enclave (iOS) oder der StrongBox (Android) gespeichert sind, können von ihrer Konzeption her vor einer Extraktion geschützt sein, und bei einem echten Werksreset werden die App-Daten gelöscht. Wir teilen Ihnen vor der Angebotserstellung mit, um welchen Fall es sich bei Ihnen handelt. Prozess## Von der ersten Nachricht bis zur Rückerstattung der Gelder ### Sag uns, was du hast Ihre Situation, das Gerät oder die Dateien, der ungefähre Zeitpunkt, zu dem die Wallet erstellt wurde, und alles, woran Sie sich erinnern können. Es fallen keine Kosten für die Begutachtung an. ### Kostenlose Bewertung innerhalb von 24 Stunden Wir sagen Ihnen ganz offen, ob eine Wiederherstellung möglich ist und was dafür nötig ist. Wenn es aussichtslos ist, sagen wir das ganz klar. ### Unterzeichnen Sie die Vereinbarung Ein Dienstleistungsvertrag nach schweizerischem Recht schützt beide Seiten, bevor Daten ausgetauscht werden. Wir verlangen niemals eine Vorauszahlung. ### Wir führen die Wiederherstellung durch Die Arbeit erfolgt intern auf Offline-Hardware für forensische Untersuchungen. Bei erfolgreichem Abschluss erhalten Sie den Zugriff zurück und zahlen lediglich die Erfolgsgebühr. 2017 Wiederherstellung von Wallets seit 4.9★ Trustpilot-Bewertung CH KeychainX AG · Baar, Zug $0 Vorabzahlung – ausschließlich erfolgsabhängig ### So vermeiden Sie Betrüger, die sich als andere ausgeben Wir nutzen ausschließlich mail@keychainx.io und Telegram @keychainx. Wir senden niemals zuerst eine Direktnachricht auf Facebook, Instagram, X oder WhatsApp, garantieren niemals einen 100-prozentigen Erfolg und verlangen niemals eine Vorauszahlung oder eine „Freischaltgebühr“. Wer dies tut, gibt sich fälschlicherweise als uns aus. FAQ## Fragen zur Datenwiederherstellung bei defekten Handys Mein Handy ist kaputt / hat Wasserschaden. Kann die Wallet trotzdem wiederhergestellt werden?Oftmals ja. Wenn der Speicherchip unbeschädigt geblieben ist, können wir die Platine häufig wieder funktionsfähig machen oder die Daten direkt extrahieren und den verschlüsselten Tresor der Wallet-App auslesen. Teilen Sie uns bitte das Handymodell, die Art des Schadens und die von Ihnen verwendete Wallet-App mit. Ich erinnere mich an mein Wallet-Passwort, aber das Handy ist kaputt – hilft das weiter?Das ist der Idealfall. Der App-Tresor ist mit Ihrem Passwort oder Ihrer PIN verschlüsselt, sodass Ihr Passwort den Tresor entschlüsselt, sobald wir ihn extrahiert haben. Ohne das Passwort müssten wir versuchen, den Tresor selbst wiederherzustellen, was weitaus schwieriger ist. Das Handy wurde auf die Werkseinstellungen zurückgesetzt. Gibt es noch Hoffnung?Das kommt darauf an. Bei einem Reset werden in der Regel die App-Daten gelöscht. Wenn der Seed also nur innerhalb der App gespeichert war, stehen die Chancen schlecht, und das werden wir auch so sagen. Falls auf dem Smartphone zudem ein Seed-Backup, ein Screenshot oder ein Cloud-App-Backup vorhanden war, ist das die bessere Vorgehensweise. Was kostet das?Die Vergütung richtet sich nach dem Erfolg – sie beträgt einen Prozentsatz des wiederbeschafften Betrags; bei Misserfolg erhalten wir nichts. Alle Kosten für die Reparatur der Platine oder für Ersatzteile werden separat und im Voraus mit Ihnen vereinbart. ## Münzen, die in einem kaputten Handy eingeschlossen sind? Teilen Sie uns das Modell, den Schaden und die Wallet-App mit. Sie erhalten innerhalb von 24 Stunden eine ehrliche Einschätzung und zahlen die Wiederherstellungsgebühr nur im Erfolgsfall. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) © 2017–2026 KeychainX AG · Baar, Zug, Schweiz [Impressum](https://keychainx.io/de/imprint/) · [Datenschutz](https://keychainx.io/de/privacy/) · [Blog](https://keychainx.io/de/blog/) · [Telegram](https://t.me/keychainx) --- ### [SLIP39 – Wiederherstellung des Shamir-Backups](https://keychainx.io/de/wallets/slip39-shamir-recovery/) **Published:** July 24, 2026 **Author:** admin **Content:** Aktenzeichen . Sicherungskonzept . SLIP39# SLIP39 – Wiederherstellung *des Shamir-Backups* Ihre Shamir-Anteile lassen sich nicht zusammenführen, ein Wort scheint falsch zu sein oder die Passphrase ist verloren gegangen? Wenn Sie genügend Anteile besitzen, um die Schwelle zu erreichen, können wir Ihnen in der Regel wieder Zugang gewähren. [Wiederherstellung starten →](https://keychainx.io/de/kontakt/) [So funktioniert es](#how) Teilen 1 Teilen 2 Teilen 3? 2/3-Schwelle recovery\_profile.txt SchemaSLIP39 – Shamir-Secret-Sharing GerätTrezor Model T · Safe 3 · Safe 5 Sie haben**Aktien, die den Schwellenwert erreichen** Häufiges ProblemTippfehler · falsche Gruppe sowieoptionale Passphrase (versteckte Wallet) AngriffReparatur des Freigabe-Eintrags + Suche nach Passphrase harte Grenzeunterhalb des Schwellenwerts = nicht wiederherstellbar Urteilhängt von der Anzahl der Aktien ab Unser Ansatz## So funktioniert die Wiederherstellung mit *SLIP39* SLIP39 teilt Ihr Geheimnis in Anteile mit einer Schwelle auf – beispielsweise „2 von 3“. Wenn Sie die Schwelle erreichen, beheben wir das Problem: ein falsch eingegebenes Wort, eine falsch zugeordnete Gruppe oder eine vergessene Passphrase beim rekonstruierten Seed. Wenn Sie die Schwelle nicht erreichen, kann Ihnen niemand helfen – und das sagen wir Ihnen ganz offen. // repair### Fehlerhaft eingegebene Freigaben korrigieren Die SLIP39-Wortliste verfügt über eine integrierte Fehlererkennung, sodass ein einzelnes falsches oder falsch in Erinnerung gebliebenes Wort oft korrigiert werden kann. Wir überprüfen die Prüfsumme jedes Beitrags und rekonstruieren die beabsichtigten Wörter. // combine### Nicht kombinierbare Zeichengruppen auflösen Aktien aus verschiedenen Gruppen, eine falsche Mitgliedergrenze oder durcheinandergebrachte Sicherungskopien können verhindern, dass ein gültiger Satz zusammengestellt wird. Wir ordnen die Gruppen- und Mitgliederstruktur zu und ermitteln die funktionierende Kombination. // honest### Die Hürde liegt in der Mathematik, nicht in der Politik Unterhalb des Schwellenwerts ist Shamir informationstheoretisch sicher – das Geheimnis ist tatsächlich nicht vorhanden, und kein Dienst kann es wiederherstellen. Wir geben niemals vor, dass dies anders sei, und nehmen auch keine aussichtslosen Fälle an. Prozess## Von der ersten Nachricht bis zur Rückerstattung der Gelder ### Sag uns, was du hast Ihre Situation, das Gerät oder die Dateien, der ungefähre Zeitpunkt, zu dem die Wallet erstellt wurde, und alles, woran Sie sich erinnern können. Es fallen keine Kosten für die Begutachtung an. ### Kostenlose Bewertung innerhalb von 24 Stunden Wir sagen Ihnen ganz offen, ob eine Wiederherstellung möglich ist und was dafür nötig ist. Wenn es aussichtslos ist, sagen wir das ganz klar. ### Unterzeichnen Sie die Vereinbarung Ein Dienstleistungsvertrag nach schweizerischem Recht schützt beide Seiten, bevor Daten ausgetauscht werden. Wir verlangen niemals eine Vorauszahlung. ### Wir führen die Wiederherstellung durch Die Arbeit erfolgt intern auf Offline-Hardware für forensische Untersuchungen. Bei erfolgreichem Abschluss erhalten Sie den Zugriff zurück und zahlen lediglich die Erfolgsgebühr. 2017 Wiederherstellung von Wallets seit 4.9★ Trustpilot-Bewertung CH KeychainX AG · Baar, Zug $0 Vorabzahlung – ausschließlich erfolgsabhängig ### So vermeiden Sie Betrüger, die sich als andere ausgeben Wir nutzen ausschließlich mail@keychainx.io und Telegram @keychainx. Wir senden niemals zuerst eine Direktnachricht auf Facebook, Instagram, X oder WhatsApp, garantieren niemals einen 100-prozentigen Erfolg und verlangen niemals eine Vorauszahlung oder eine „Freischaltgebühr“. Wer dies tut, gibt sich fälschlicherweise als uns aus. FAQ## SLIP39 – Fragen zur Shamir-Wiederherstellung Ich besitze nur einen Teil meiner SLIP39-Anteile. Können Sie die Wallet wiederherstellen?Nur wenn die von Ihnen gehaltenen Anteile den Schwellenwert erreichen. SLIP39 ist so konzipiert, dass das Geheimnis unterhalb des Schwellenwerts mathematisch nicht vorhanden ist – nicht versteckt, sondern nicht vorhanden –, sodass niemand, auch wir nicht, es rekonstruieren kann. Wenn Sie den Schwellenwert erreichen, es sich aber dennoch nicht zusammenfügen lässt, können wir das in den meisten Fällen beheben. Eines meiner „Share Words“ sieht falsch aus oder ich kann es nicht lesen. Lässt sich das beheben?In der Regel ja. Die SLIP39-Wortliste verfügt über eine Fehlererkennung, sodass ein einzelnes falsch getipptes, verschmiertes oder falsch in Erinnerung gebliebenes Wort oft anhand des umgebenden Textes korrigiert werden kann. Schicken Sie uns Ihre Eingabe, und wir werden sie überprüfen. Ich habe die Anteile, habe aber die Passphrase vergessen (versteckte Wallet). Können Sie mir helfen?Ja. Sobald wir das Geheimnis anhand Ihrer Anteile rekonstruiert haben, wird eine verlorene Passphrase zu einem Suchproblem: Anhand Ihrer Hinweise prüfen wir mögliche Kandidaten anhand einer bekannten Empfängeradresse – genauso wie wir es auch bei anderen Passphrasen tun. Was kostet das?Erfolgsabhängig – ein Prozentsatz des zurückerlangten Betrags, und keine Gebühr, wenn wir Ihnen nicht zu Ihrem Recht verhelfen können. Wir nehmen zunächst eine ehrliche Einschätzung vor und lehnen Fälle ab, die unterhalb der Schwelle liegen. ## Shamir-Aktien, die sich nicht zusammenlegen lassen? Teilen Sie uns mit, wie viele Aktien Sie halten und wo das Problem liegt. Sie erhalten innerhalb von 24 Stunden eine ehrliche Einschätzung und zahlen nur, wenn wir erfolgreich sind. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) © 2017–2026 KeychainX AG · Baar, Zug, Schweiz [Impressum](https://keychainx.io/de/imprint/) · [Datenschutz](https://keychainx.io/de/privacy/) · [Blog](https://keychainx.io/de/blog/) · [Telegram](https://t.me/keychainx) --- ### [Wiederherstellung der Passphrase für das Ledger: Verlorene Passphrase für die Hidden Wallet](https://keychainx.io/de/wallets/ledger-passphrase-recovery/) **Published:** July 24, 2026 **Author:** admin **Content:** Ledger · Wiederherstellung der Passphrase # Wiederherstellung der Passphrase für das Ledger: Verlorene Passphrase für die Hidden Wallet **TL;DR:** Eine Ledger-Passphrase (das optionale Wort, mit dem sich eine *versteckte Wallet* entsperren lässt) wird nicht auf dem Gerät gespeichert und kann nicht zurückgesetzt werden – genau deshalb lässt sie sich jedoch **ausfindig machen und wiederherstellen**, vorausgesetzt, Sie verfügen noch über Ihre 24-Wort-Wiederherstellungsphrase. Wenn Sie den Seed haben und nur die Passphrase fehlt, sind Sie in der bestmöglichen Lage. Was wir benötigen: Ihren Seed sowie alle Hinweise zur Passphrase (Länge, Wörter, Muster, die Sie üblicherweise verwenden). Erfolgshonorar, keine Vorauszahlung. Die Passphrase-Funktion von Ledger ist leistungsstark und aus genau diesem Grund auch gnadenlos. Sie ermöglicht es Ihnen, Guthaben hinter einem zusätzlichen Geheimnis zu verbergen, sodass selbst jemand, der Ihre 24 Wörter kennt, nur eine Schein-Wallet vorfindet. Wenn Sie dieses Geheimnis jedoch vergessen, sperrt Sie genau das Design, das Sie schützt, aus. Die gute Nachricht: Im Gegensatz zu einem verlorenen Seed lässt sich eine verlorene Passphrase *wiederfinden*. ## Was eine Ledger-Passphrase eigentlich ist Ihre 24-Wort-Wiederherstellungsphrase generiert eine „Standard“-Wallet. Eine Passphrase – manchmal auch als 25. Wort bezeichnet oder bei Ledger mit einer *versteckten Wallet* bzw. einer erweiterten Passphrase verknüpft – wird mit diesen 24 Wörtern kombiniert, um einen **völlig separaten** Satz von Konten abzuleiten. Es handelt sich dabei nicht um ein Passwort, das zusätzlich zu Ihrem Seed verwendet wird, sondern um eine Eingabe für die Schlüsselableitung selbst. Ändern Sie ein Zeichen, und Sie erhalten eine andere, ebenso gültige Wallet. Das hat eine entscheidende Konsequenz: **Es gibt keinen Fehler „falsche Passphrase“.** Jede Passphrase, die Sie eingeben, erzeugt eine echte Wallet – nur eben eine andere. Geben Sie die falsche Passphrase ein, wird Ihnen ohne Warnung eine gültige, meist leere Wallet angezeigt. Ledger kann Ihnen nicht mitteilen, dass Sie sich vertippt haben, da aus Sicht des Geräts alles in Ordnung ist. ## Warum eine Passphrase wiederherstellbar ist, ein verlorener Seed jedoch nicht Ihr Startwert besteht aus 256 Bit echter Zufälligkeit – es gibt nichts, woran sich eine Suche orientieren könnte, weshalb ein vollständig verlorener Startwert nicht wiederherstellbar ist. Eine Passphrase ist anders: Sie wurde von einem Menschen gewählt und weist daher eine Struktur auf. Menschen wählen Wörter, Namen, Datumsangaben, vertraute Muster sowie vorhersehbare Großschreibung und Ersetzungen. Genau diese Struktur macht eine gezielte Suche erst möglich. Mit Ihrem Seed als festem Anker und Ihren Hinweisen, die den Suchraum eingrenzen, können wir mögliche Passphrasen gegen die Blockchain abgleichen, bis die Wallet mit Ihrem Guthaben auftaucht. Je mehr Sie sich erinnern, desto schneller geht es. Die ungefähre Länge, ein Wort, von dem Sie glauben, dass es darin vorkam, ob Zahlen oder Symbole enthalten waren, Ihre üblichen Großschreibgewohnheiten – jeder Hinweis grenzt die Suche erheblich ein. Eine kurze Passphrase, an die Sie sich nur noch vage erinnern, lässt sich oft schnell wiederherstellen; eine lange, völlig zufällige Passphrase ohne Anhaltspunkte ist wirklich schwierig, und das sagen wir Ihnen ganz ehrlich. ## Warum eine „richtige“ Passphrase manchmal trotzdem nicht funktioniert Genau an dieser Stelle scheitern viele Eigenversuche, und genau das ist eine Spezialität von KeychainX. Eine Passphrase kann zwar auf den ersten Blick korrekt eingegeben werden, führt aber dennoch zur Öffnung der falschen Wallet, und zwar aufgrund der Art und Weise, wie die Zeichen *kodiert* sind: - **Typografische Ersetzung.** Die Tastaturen von macOS und Smartphones wandeln ein gerades Apostroph (‘) stillschweigend in ein geschwungenes Apostroph (’) und Bindestriche in Gedankenstriche um. Eine Passphrase, die mit einem geschwungenen Apostroph eingegeben wird, führt zu einer anderen Wallet als dieselbe Passphrase mit einem geraden Apostroph – es handelt sich um unterschiedliche Bytes. - **Unicode-Normalisierung.** Zeichen mit Akzenten oder Nicht-ASCII-Zeichen können auf zwei verschiedene Arten gespeichert werden, die zwar identisch aussehen, aber unterschiedliche Byte-Sequenzen darstellen, sodass dieselbe Passphrase in verschiedenen Apps zu unterschiedlichen Wallets führt. - **Unsichtbare Leerzeichen.** Ein abschließendes Leerzeichen oder ein aus einer Notiz kopiertes Leerzeichen verändert die Passphrase. Wir generieren diese Varianten auf Byte-Ebene systematisch – und so öffnet eine Passphrase, von der Sie *überzeugt sind*, dass sie richtig ist, schließlich die Wallet. ## Was wir tun Mit Ihrem Seed als Anker erstellen wir anhand Ihrer Hinweise eine Kandidatenliste, erweitern diese um die oben genannten Kodierungsvarianten und Ihre persönlichen Muster und prüfen jede einzelne davon anhand der On-Chain-Historie, bis die Wallet mit Guthaben erscheint. Der Vorgang läuft offline auf unserer eigenen Hardware – Ihr Seed gelangt zu keinem Zeitpunkt in einen Cloud-Dienst. Sollte der Passphrase-Raum zu groß und ohne Hinweise nicht durchsuchbar sein, teilen wir Ihnen dies im Voraus mit, anstatt auf Ihre Kosten eine aussichtslose Suche durchzuführen. ## Was Sie niemals tun sollten Geben Sie Ihren Seed oder Ihre Passphrase niemals auf einer Website, in einer App, die nicht von Ledger stammt, in einem „Checker“-Tool, einem Telegram-Bot oder einem KI-Chatbot ein. Beides zusammen *ist* Ihr Geld. Ledger wird Sie niemals danach fragen, und wir werden dies ebenfalls nicht tun, solange keine unterzeichnete Vereinbarung vorliegt. Jeder, der Sie zuerst kontaktiert und vorgibt, vom Ledger-Support zu sein, oder der eine Zahlung verlangt, bevor er etwas wiederherstellt, betreibt Betrug – dies ist die erfolgreichste Angriffsmethode gegen Besitzer von Hardware-Wallets. KeychainX stellt seit 2017 Wallets wieder her – über 1.000 Kunden betreut, Erfolgsquote von ca. 79 %, bei einer erfolgsabhängigen Gebühr von 20 % (Sie zahlen nur, wenn wir die Wallets wiederherstellen). ## Häufig gestellte Fragen **Ich habe meine 24 Wörter, habe aber meine Ledger-Passphrase vergessen. Lässt sich diese wiederherstellen?** In der Regel ja, und das ist der beste Fall, den es gibt. Mit dem Seed als Anker und einer vagen Erinnerung an die Passphrase kann offline danach gesucht und sie in vielen Fällen gefunden werden. **Warum sagt mir Ledger nicht einfach, dass meine Passphrase falsch ist?** Weil keine Passphrase „falsch“ ist – jede erzeugt eine gültige, eigenständige, versteckte Wallet. Die Eingabe einer falschen Passphrase öffnet lediglich eine andere (in der Regel leere) Wallet, ohne dass eine Fehlermeldung angezeigt wird. **Ich bin mir sicher, dass ich meine Passphrase korrekt eingegeben habe, aber die Wallet ist immer noch leer. Warum?** Oft liegt es an einem Unterschied in der Kodierung: Ein geschwungenes statt eines geraden Anführungszeichens, eine Nichtübereinstimmung bei der Unicode-Normalisierung oder ein verstecktes abschließendes Leerzeichen führen dazu, dass aus einer identisch aussehenden Passphrase eine andere Wallet entsteht. Wir prüfen diese Varianten auf Byte-Ebene systematisch. **Was passiert, wenn ich sowohl den Seed als auch die Passphrase vollständig verloren habe?** In diesem Fall ist eine Wiederherstellung nicht möglich. Die Passphrase kann nur anhand des Seeds als Anker ermittelt werden; ohne beides gibt es keine Anhaltspunkte, und wir werden Ihnen dies ehrlich mitteilen, anstatt den Fall anzunehmen. **Was brauchst du von mir, um loszulegen?** Deinen Wiederherstellungs-Seed und alles, woran du dich bezüglich der Passphrase erinnern kannst – Länge, einzelne Wörter, ob sie Zahlen oder Sonderzeichen enthielt, deine üblichen Gewohnheiten. Aber bitte keine Vermutungen zur vollständigen Passphrase. **Wie viel kostet die Wiederherstellung der Ledger-Passphrase?** Erfolgshonorar: Ein prozentualer Anteil des wiederhergestellten Wertes, der vor Beginn vereinbart wird und nur dann fällig wird, wenn wir die Wallet öffnen. Keine Vorauszahlung. *KeychainX bietet seit 2017 von Baar (Zug, Schweiz) aus professionelle Hilfe bei der Wiederherstellung von Wallets an. Die Wiederherstellung von Passphrasen, einschließlich seltener Fälle mit Verschlüsselung, ist eine unserer Kernkompetenzen. [Kontaktieren Sie uns](https://keychainx.io/de/kontakt/) – wir antworten innerhalb von 24 Stunden. Wir nehmen niemals von uns aus Kontakt über soziale Medien auf und verlangen niemals eine Vorauszahlung.* ## Brauchst du Hilfe bei der Wiederherstellung einer Wallet? Ehrliche Einschätzung innerhalb von 24 Stunden, erfolgsabhängiges Honorar, keine Vorauszahlung. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) --- ### [Wiederherstellung der Mist -Ethereum-Wallet](https://keychainx.io/de/wallets/mist-ethereum-recovery/) **Published:** July 24, 2026 **Author:** admin **Content:** Mist . Ethereum-Wallet # Wiederherstellung der *Mist* -Ethereum-Wallet Viele frühe Besitzer haben ihre ETH über „Mist“ und die Ethereum-Wallet-App aufbewahrt. Die App gibt es schon lange nicht mehr, aber wenn Sie die Keystore-Datei noch haben, lässt sich das Passwort in der Regel wiederherstellen. Aktualisiert im Juli 2026 · KeychainX – Wallet-Wiederherstellung seit 2017 #### Auf dieser Seite 1. [Was Mist tatsächlich gerettet hat](#keystore) 2. [Wie das Passwort die Datei schützt](#how-encrypted) 3. [So stellen wir ein Mist-Passwort wieder her](#how) 4. [Die Kodierungsfalle bei alten Mist-Passwörtern](#encoding) 5. [Die Datei auf einem alten Rechner finden](#find) 6. [Warum heute so viele Mist-Wallets gesperrt sind](#history) 7. [Was wir nicht tun können](#cant) 8. [FAQ](#faq) Mist – und die darauf basierende Ethereum-Wallet-App für den Desktop – war in den ersten Jahren des Netzwerks die offizielle Ethereum-Wallet, noch bevor es MetaMask und Hardware-Wallets gab. Damit konnte man ein Konto erstellen, ein Passwort festlegen und ETH lokal speichern. Mist wurde 2019 eingestellt, daher gibt es keine App mehr, die man neu installieren könnte, und auch keinen Support, an den man sich wenden könnte. Die gute Nachricht: Mist hat Ihren Schlüssel im Standard-Ethereum-Keystore-Format gespeichert, und solange Sie diese Datei noch haben, gehört ein vergessenes Passwort zu den Fällen, die sich am ehesten wiederherstellen lassen. ## Was Mist tatsächlich gerettet hat When you created an account, Mist wrote an encrypted **keystore file** to disk — a JSON file named like UTC–2016-03-11T…–
, holding your private key encrypted to the Ethereum **Web3 Secret Storage V3** standard. This is the same format Geth uses, because Mist ran on Geth underneath. That file is the whole game: with it and a password hint, recovery is realistic; without it, there is nothing to decrypt. Suchen Sie hier nach dem Keystore -Ordner: - **Windows:** %APPDATA%\\Ethereum\\keystore\\ - **macOS:** ~/Library/Ethereum/keystore/ - **Linux:** ~/.ethereum/keystore/ Die Dateien beginnen mit „UTC–“ und haben keine Dateiendung. Möglicherweise hat Mist auch eine Sicherungskopie in seinem eigenen Anwendungsdatenordner hinterlassen, daher lohnt es sich, beide zu überprüfen. ## Wie das Passwort die Datei schützt Ihr Mist-Passwort wird niemals gespeichert. Es wird durch eine bewusst langsam gestaltete Schlüsselableitungsfunktion geleitet – in der Regel **PBKDF2-HMAC-SHA256** mit einer hohen Iterationsanzahl (der Client verwendete etwa 262.144 Runden) oder in einigen Builds **scrypt** –, um einen Schlüssel abzuleiten, der Ihren privaten Schlüssel entschlüsselt, zusammen mit einem MAC, der bestätigt, ob ein Versuch richtig war. Die eigentliche Verschlüsselung erfolgt mit AES-128-CTR. Diese starke Verlangsamung ist beabsichtigt: Sie macht jeden Passwortversuch aufwendig, was genau der Grund dafür ist, dass die Wiederherstellung eher anhand guter Hinweise als durch Brute-Force-Angriffe gelingt. ## So stellen wir ein Mist-Passwort wieder her Wir lesen die Einstellungen zur Schlüsselableitung direkt aus Ihrer Keystore-Datei aus, erstellen dann mögliche Passwörter auf der Grundlage Ihrer Erinnerungen – Länge, Fragmente, die Wörter und Zahlen, die Sie üblicherweise verwenden, der Zeitraum und der Computer, auf dem Sie das Passwort eingerichtet haben – und testen diese offline auf dedizierter GPU-Hardware (Hashcat-Modi 15600 für PBKDF2 und 15700 für Scrypt-Keystores). Sobald ein Passwortkandidat mit dem MAC der Datei übereinstimmt, wird das Passwort bestätigt und Ihr Schlüssel wiederhergestellt. Es werden keinerlei Daten auf einer Live-Website eingegeben, und Ihr privater Schlüssel wird niemals im Klartext offengelegt, bis er wieder in Ihren Händen ist. ## Die Kodierungsfalle bei alten Mist-Passwörtern Mist lief unter Windows, macOS und Linux in einer Zeit, in der die Textkodierung noch weitaus weniger einheitlich war, und genau das ist der Grund für viele Fälle, in denen Nutzer behaupten: „Mein Passwort ist definitiv richtig.“ Ein Passwort mit einem Buchstaben mit Akzent, einem Umlaut oder einem anderen Nicht-ASCII-Zeichen könnte ursprünglich in einer Byte-Kodierung gespeichert worden sein, heute jedoch in einer anderen eingegeben werden, sodass die beiden nicht mehr übereinstimmen – obwohl Sie das „gleiche“ Passwort eingeben. Wir bilden diese Kodierungs- und Normalisierungsvarianten (UTF-8 gegenüber Latin-1, zusammengesetzte gegenüber zerlegten Formen) systematisch nach, und genau hier wird ein großer Teil der Mist-Fälle tatsächlich gewonnen. ## Die Datei auf einem alten Rechner finden Da Mist auf einem Computer lief, befindet sich der Keystore oft auf Hardware, die Sie seit Jahren nicht mehr benutzt haben – einem alten Laptop, einem ausgemusterten Desktop-PC, einer externen Festplatte oder einem Backup nach einem System-Upgrade. Anhand der Kontoadresse im Dateinamen können Sie überprüfen, ob Sie die richtige Datei gefunden haben. Sollte das Laufwerk defekt sein oder die Datei gelöscht worden sein, ist das noch nicht unbedingt das Ende: Wir können ein forensisches Image des Speichermediums erstellen, den Keystore daraus extrahieren und anschließend das Passwort aus der rekonstruierten Datei wiederherstellen. Wenn Sie vermuten, dass die Datei verloren gegangen ist, verwenden Sie das Laufwerk nicht weiter und formatieren Sie es nicht neu – jeder Schreibvorgang verringert die Chancen auf eine erfolgreiche Wiederherstellung. ## Warum heute so viele Mist-Wallets gesperrt sind Mist und die Ethereum-Wallet-App waren zwischen 2015 und 2017 die erste Wahl – in dieser Zeit kauften viele Menschen zum ersten Mal ETH für wenige Dollar und legten ein Passwort fest, von dem sie nie erwartet hätten, es jemals wieder zu benötigen. Die Ethereum Foundation stellte Mist im Jahr 2019 ein, unter anderem aufgrund von Sicherheitsbedenken hinsichtlich der Browser-Komponente, und verwies die Nutzer auf andere Lösungen. Das Ergebnis ist eine große Anzahl von Wallets, die in der Blockchain zwar vollkommen intakt sind, aber praktisch gesperrt sind: Die App gibt es nicht mehr, das Passwort ist längst vergessen, und der Guthabenwert ist mittlerweile um ein Vielfaches höher als der ursprüngliche Kaufpreis. Wenn das auf Sie zutrifft, ist die Keystore-Datei das Einzige, was Sie schützen müssen – sie ist es, die aus einer nicht mehr funktionierenden App eine wiederherstellbare Wallet macht. ## Was wir nicht tun können Wenn die Keystore-Datei tatsächlich verloren gegangen ist und sich weder von einem alten Gerät noch aus einer Sicherung wiederherstellen lässt, gibt es nichts zu entschlüsseln. Wenn Sie nur die öffentliche Adresse haben, lässt sich diese nicht wiederherstellen. Und wenn das Passwort lang und vollkommen zufällig war und Sie sich überhaupt nicht mehr daran erinnern können, könnte der hohe Aufwand für die Schlüsselableitung die Suche undurchführbar machen – wir werden Ihnen dies ehrlich mitteilen, bevor Sie sich entscheiden. Wir verlangen niemals eine Vorauszahlung. ## Häufig gestellte Fragen Was braucht man, um eine Mist-Wallet wiederherzustellen?Die JSON-Datei des Keystores – die Datei „UTC–…–address“ aus Ihrem Ethereum-Keystore-Ordner. Sie enthält Ihren verschlüsselten privaten Schlüssel; ohne sie gibt es nichts zu entschlüsseln. Wo hat Mist meine Wallet gespeichert?Im Ethereum-Keystore-Ordner: %APPDATA%\\Ethereum\\keystore\\ unter Windows, ~/Library/Ethereum/keystore/ unter macOS und ~/.ethereum/keystore/ unter Linux. Die Dateien beginnen mit „UTC–“. Ist eine Mist-Wallet dasselbe wie eine Geth-Wallet?Im Grunde genommen ja – Mist lief auf Geth und verwendete dasselbe V3-Keystore-Format, daher werden sie auf dieselbe Weise wiederhergestellt. Das ist nicht dasselbe wie bei einer Wallet aus dem Vorverkauf von 2014, die ein anderes Format verwendet. Mein Mist-Passwort ist definitiv richtig, funktioniert aber nicht. Warum?Oft handelt es sich um ein Kodierungsproblem. Nicht-ASCII-Zeichen (Akzente, Umlaute) könnten in einer anderen Kodierung gespeichert worden sein als der, in der Sie heute tippen, sodass das Passwort nicht mehr übereinstimmt. Wir bilden diese Varianten nach und stellen das Passwort wieder her. Mist wurde eingestellt – kann mein ETH noch wiederhergestellt werden?Ja. Die Wallet ist nicht von der App abhängig; Ihr Schlüssel ist in der Keystore-Datei gespeichert. Mit dieser Datei und einem Passwort-Hinweis können wir ihn wiederherstellen, auch wenn die App nicht mehr weiterentwickelt wird. Wie viel kostet die Mist-Wiederherstellung?Erfolgsabhängig: Ein Prozentsatz des wiedererlangten Wertes, jedoch nur, wenn wir den Fall gewinnen – und keine Vorauszahlung. ## Sie haben sich aus Ihrer Mist-Wallet ausgesperrt? Senden Sie uns Ihre UTC-/V3-Keystore-Datei und die Teile des Passworts, an die Sie sich erinnern. Wir unterbreiten Ihnen innerhalb von 24 Stunden eine ehrliche Einschätzung, und Sie zahlen nur im Erfolgsfall. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) **Verwandte Anleitungen zur Wiederherstellung von Ethereum:** [MetaMask](/de/wiederherstellung-des-metamask-passworts/) · [Geth](/de/geldborsen/geth-wallet-recovery/) · [Ethereum-Vorverkauf](/de/wallets-ethereum-presale/) · [Ethereum-Passwort](/de/ethereum-passwort-wiederherstellen/) --- ### [Wiederherstellung der Geth -Wallet](https://keychainx.io/de/wallets/geth-wallet-recovery/) **Published:** July 24, 2026 **Author:** admin **Content:** Geth . Ethereum-Keystore # Wiederherstellung der *Geth* -Wallet Wenn Sie in den Anfangsjahren von Ethereum einen Geth-Knoten betrieben haben, ist Ihr ETH mit ziemlicher Sicherheit in einer Keystore-Datei gesperrt, die durch ein Passwort geschützt ist, an das Sie sich nicht mehr erinnern können. Mit dieser Datei ist eine Wiederherstellung in der Regel möglich. Aktualisiert im Juli 2026 · KeychainX – Wallet-Wiederherstellung seit 2017 #### Auf dieser Seite 1. [Ihre Keystore-Datei (UTC / V3)](#keystore) 2. [Wie der Keystore verschlüsselt wird](#how-encrypted) 3. [So stellen wir ein Geth-Passwort wieder her](#how) 4. [Geth, Mist und der Keystore für den Vorverkauf](#presale) 5. [Warum ein Geth-Passwort nicht funktioniert](#fails) 6. [Den Keystore auf einem alten Rechner finden](#find) 7. [Was wir nicht tun können](#cant) 8. [FAQ](#faq) Geth – go-ethereum, der offizielle Ethereum-Client – war für viele der ersten Besitzer die Möglichkeit, ihre ETH zu speichern, bevor es MetaMask und Hardware-Wallets gab. Bei der Erstellung eines Kontos speicherte Geth eine verschlüsselte **Keystore-Datei** auf der Festplatte und schützte sie mit einem Passwort. Jahre später ist genau dieses Passwort das Problem: Die Datei ist intakt, die ETH sind in der Blockchain sichtbar, aber die Wallet lässt sich nicht öffnen. Dies ist eine der am besten wiederherstellbaren Situationen überhaupt, vorausgesetzt, man verfügt noch über die Keystore-Datei. ## Ihre Keystore-Datei (UTC / V3) Geth stores each account as a JSON **keystore file** with a name like UTC–2015-08-14T…–
. Inside is your private key, encrypted to the Ethereum **Web3 Secret Storage V3** standard. This is the single most important thing to find and protect — it is what makes recovery possible. Without it, there is nothing to decrypt; with it and a password hint, the odds are good. Typische Speicherorte für den Keystore -Ordner: - **Linux:** ~/.ethereum/keystore/ - **macOS:** ~/Library/Ethereum/keystore/ - **Windows:** %APPDATA%\\Ethereum\\keystore\\ Die Dateien haben keine Dateiendung und beginnen mit „UTC–“. Wenn Sie schon einmal Geth, Mist oder die alte Ethereum-Wallet-App ausgeführt haben, befinden sich Ihre Schlüssel dort. ## Wie der Keystore verschlüsselt wird Ein V3-Keystore speichert Ihr Passwort nicht – er nutzt es vielmehr zur Ableitung eines Schlüssels, der den privaten Schlüssel entschlüsselt, wobei dazwischen bewusst ein gewisser Rechenaufwand stattfindet. Geth verwendet standardmäßig die Schlüsselableitungsfunktion **„scrypt“** (mit starken N-, r- und p-Parametern ), obwohl einige Dateien stattdessen **PBKDF2** verwenden; der eigentliche Schlüssel wird dann mit AES-128-CTR verschlüsselt, und ein MAC überprüft, ob ein Passwortkandidat korrekt war. Genau diese aufwendige KDF ist der Grund, warum die Wiederherstellung eher von guten Hinweisen als von reiner Geschwindigkeit abhängt: Jeder Versuch ist von Natur aus aufwendig, daher ist es entscheidend, die Suche einzugrenzen. ## So stellen wir ein Geth-Passwort wieder her Die Wiederherstellung ist eine gezielte Offline-Suche nach Ihrem Passwort. Wir lesen die KDF-Parameter aus Ihrer Keystore-Datei aus, erstellen mögliche Passwörter auf der Grundlage dessen, woran Sie sich erinnern – Länge, Fragmente, die Wörter und Zahlen, die Sie üblicherweise verwenden, das Jahr und den Rechner, auf dem Sie es eingerichtet haben – und testen diese auf dedizierter GPU-Hardware unter Verwendung der Ethereum-Wallet-Modi von hashcat (15700 für Scrypt-Keystores, 15600 für PBKDF2). Sobald ein Passwortkandidat den MAC erfüllt, wird das Passwort bestätigt und Ihr privater Schlüssel gehört wieder Ihnen. Es werden keinerlei Daten auf einer Live-Website eingegeben, und Ihr Schlüssel wird zu keinem Zeitpunkt im Klartext verarbeitet, bis er wieder bei Ihnen ist. ## Geth, Mist und der Keystore für den Vorverkauf Es ist wichtig zu wissen, welches Format Sie tatsächlich haben, da sich diese unterscheiden. Den Geth-Keystore (V3) erhalten Sie, wenn Sie im Client ein Konto erstellen. Er ist *nicht* identisch mit der [Wallet aus dem Vorverkauf von 2014](https://keychainx.io/de/wallets-ethereum-presale/), die ein eigenes „encseed“-Format verwendet – falls Ihre Datei aus dem Vorverkauf stammt, lesen Sie stattdessen bitte die entsprechende Seite. Die alte [Mist-/Ethereum-Wallet-App](https://keychainx.io/de/recover-bitcoin-wallet/) verwendete intern denselben V3-Keystore wie Geth, daher werden auch diese Fälle hier behandelt. Wenn Sie uns mitteilen, welchen Client Sie verwendet haben, können wir sofort die richtige Vorgehensweise anwenden. ## Warum ein Geth-Passwort nicht funktioniert Die meisten Fälle, in denen man „sicher ist, dass es richtig ist“, lassen sich auf kleine Unterschiede zurückführen: einen Großbuchstaben oder eine nachgestellte Ziffer, die man vergessen hat, ein Sonderzeichen oder ein Zeichen mit Akzent, das in einer anderen Kodierung gespeichert ist als die, die man heute eingibt, oder einen Unterschied im Tastaturlayout gegenüber dem Rechner, auf dem man das Konto erstellt hat. Bei Benutzern der Befehlszeile kam es manchmal auch vor, dass ein Passwort mit nachgestellten Leerzeichen oder aufgrund von Shell-Escape-Besonderheiten erfasst wurde. All dies reproduzieren wir systematisch – das Passwort war in der Regel richtig, nur nicht in genau der Form, in der Sie es erneut eingeben. ## Den Keystore auf einem alten Rechner finden Da Geth auf einem Computer und nicht auf einem Smartphone oder einem gehosteten Konto lief, befindet sich die Keystore-Datei oft auf Hardware, die Sie seit Jahren nicht mehr angerührt haben – einem alten Laptop, einem ausgemusterten Desktop-PC, einer externen Festplatte oder einem Backup, das Sie bei einem Upgrade erstellt haben. Anhand der Kontoadresse im Dateinamen können Sie zunächst sicherstellen, dass Sie die richtige Datei gefunden haben. Sollte das Laufwerk defekt oder gelöscht sein oder die Datei entfernt worden sein, ist das noch nicht unbedingt das Ende: Wir können ein forensisches Abbild des Speichermediums erstellen, den Keystore daraus extrahieren und anschließend das Passwort aus der rekonstruierten Datei wiederherstellen. Wenn Sie glauben, dass die Datei verloren ist, formatieren Sie das Laufwerk nicht neu und verwenden Sie es nicht weiter – jeder Schreibvorgang verringert die Chancen auf eine erfolgreiche Wiederherstellung. Bewahren Sie das Speichermedium sicher auf und lassen Sie uns zunächst einen Blick darauf werfen. ## Was wir nicht tun können Wenn die Keystore-Datei verloren gegangen ist, gibt es nichts mehr zu entschlüsseln, und niemand kann sie wiederherstellen – der verschlüsselte Schlüssel existiert ausschließlich in dieser Datei. Wenn Sie nur die öffentliche Adresse haben, lässt sich diese nicht wiederherstellen. Und wenn Sie sich wirklich an nichts mehr von einem langen, vollständig zufälligen Passwort erinnern können, machen die Scrypt-Kosten die Suche möglicherweise undurchführbar; das sagen wir Ihnen ganz ehrlich, bevor Sie sich festlegen. Wir verlangen niemals eine Vorauszahlung. ## Häufig gestellte Fragen Welche Datei benötigt man, um eine Geth-Wallet wiederherzustellen?Die JSON-Datei des Keystores – jene mit dem Namen „UTC–…–address“ in Ihrem Keystore-Ordner. Sie enthält Ihren verschlüsselten privaten Schlüssel. Ohne sie gibt es nichts zu entschlüsseln. Wo ist mein Geth-Keystore gespeichert?Unter Linux: ~/.ethereum/keystore/; unter macOS: ~/Library/Ethereum/keystore/; unter Windows: %APPDATA%\\Ethereum\\keystore\\. Die Dateien beginnen mit „UTC–“ und haben keine Dateiendung. Ich habe mein Geth-Passwort vergessen – lässt es sich wiederherstellen?In der Regel gilt: Wenn Sie über die Keystore-Datei verfügen und sich noch ein wenig an das Passwort erinnern können, lesen wir die scrypt- oder PBKDF2-Einstellungen der Datei aus und führen offline eine hinweisgestützte Suche durch, bis ein Passwortkandidat übereinstimmt. Ist ein Geth-Keystore dasselbe wie eine Presale-Wallet?Nein. Der Geth-Keystore verwendet das V3-Format; die Wallet aus dem Vorverkauf von 2014 nutzt ihr eigenes „encseed“-Format. Für beide sind unterschiedliche Vorgehensweisen erforderlich – teilen Sie uns bitte mit, welche Sie verwenden, damit wir die Daten korrekt weiterleiten können. Meine alte Mist-/Ethereum-Wallet-Datei – könnt ihr mir helfen?Ja. Mist und die Ethereum-Wallet-App verwenden denselben V3-Keystore wie Geth, daher werden diese auf dieselbe Weise wiederhergestellt. Wie viel kostet die Wiederherstellung von Geth?Erfolgsabhängig: Ein Prozentsatz des wiedererlangten Wertes, jedoch nur, wenn wir den Fall gewinnen – und keine Vorauszahlung. ## Sie haben keinen Zugriff mehr auf einen Geth-Keystore? Senden Sie uns Ihre UTC-/V3-Keystore-Datei sowie die Teile des Passworts, an die Sie sich erinnern. Wir erstellen innerhalb von 24 Stunden eine ehrliche Einschätzung, und Sie zahlen nur im Erfolgsfall. Unsere erfahrenen Techniker werden Ihre Anfrage prüfen und Ihnen die nächsten Schritte vorschlagen. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) **Verwandte Anleitungen zur Wiederherstellung von Ethereum:** [MetaMask](/de/wiederherstellung-des-metamask-passworts/) · [Mist](/de/geldborsen/mist-ethereum-recovery/) · [Ethereum-Vorverkauf](/de/wallets-ethereum-presale/) · [Ethereum-Passwort](/de/ethereum-passwort-wiederherstellen/) --- ### [So stellen Sie eine verlorene Trezor-PIN wieder her](https://keychainx.io/de/blog/recover-lost-trezor-pin/) **Published:** July 24, 2026 **Author:** admin **Content:** Anleitung . Trezor # So stellen Sie eine *verlorene Trezor-PIN* wieder her Eine vergessene Trezor-PIN mag wie eine Katastrophe erscheinen, ist es aber in den meisten Fällen nicht – denn die PIN ist nicht das, was Ihre Coins tatsächlich schützt. Hier erfahren Sie, worauf es wirklich ankommt und wie Sie nun vorgehen sollten. Aktualisiert im Juli 2026 · KeychainX – Wallet-Wiederherstellung seit 2017 **Bevor Sie das Gerät in die Hand nehmen:** Versuchen Sie NICHT, die PIN zu erraten. Ein Trezor löscht sich nach zu vielen falschen Eingaben selbst. Wenn Sie Ihren Wiederherstellungs-Seed noch haben, benötigen Sie die PIN gar nicht – lesen Sie weiter. #### Auf dieser Seite 1. [Wenn Sie Ihren Wiederherstellungs-Seed haben (der einfache Fall)](#seed) 2. [Warum Sie nicht weiter raten sollten](#noguess) 3. [Falls du den Samen auch verloren hast](#noseed) 4. [Ein Wort zu gefälschten und manipulierten Geräten](#genuine) 5. [PIN vs. Passphrase (das ist nicht dasselbe)](#passphrase) 6. [Sorge dafür, dass so etwas nie wieder passiert](#prevent) 7. [Wie KeychainX helfen kann](#help) 8. [FAQ](#faq) Das Wichtigste, was man über einen Trezor wissen muss, ist, dass die **PIN lediglich das physische Gerät sperrt**. Ihre Coins werden durch Ihren **Wiederherstellungs-Seed** verwaltet – die 12, 20 oder 24 Wörter, die Sie bei der Einrichtung des Trezors notiert haben. Diese Unterscheidung ist entscheidend dafür, wie sich eine Situation mit verlorener PIN entwickelt. ## Wenn Sie Ihren Wiederherstellungs-Seed haben (der einfache Fall) Wenn Sie Ihre Seed-Wörter noch haben, ist eine verlorene PIN kein Problem. Sie **löschen** einfach **das Gerät und stellen es** anhand des Seeds **wieder her**, wobei Sie eine neue PIN festlegen – auf demselben Trezor oder einer anderen kompatiblen Wallet. Ihre Coins befanden sich nie auf dem Gerät; sie befinden sich in der Blockchain und werden aus dem Seed abgeleitet. Bevor Sie also drastische Maßnahmen ergreifen, suchen Sie Ihr Seed-Backup. Wenn Sie es haben, ist alles bereits wiederhergestellt. ## Warum du nicht weiter raten darfst – das ist gefährlich Trezor macht das Erraten der PIN auf dem Gerät bewusst sinnlos. Jeder falsche Versuch verlängert die Zeitverzögerung, und ein Trezor Model One **löscht sich nach 16 falschen Eingaben selbst**. Das PIN-Pad wird zudem verschlüsselt und auf dem Gerät angezeigt, sodass Software Ihre Eingaben nicht „lesen“ kann. Das ist gute Sicherheit – bedeutet aber auch, dass ein Brute-Force-Angriff auf die PIN auf dem Gerät letztendlich zur Löschung des Geräts führt. Wenn Sie Ihren Seed nicht haben, verwandelt das Löschen des Geräts durch zu viele falsche Eingaben ein schwieriges Problem in ein unmögliches. Hören Sie auf zu raten und überlegen Sie erst einmal. ## Falls du den Samen auch verloren hast Das ist der wirklich schwierige Fall: gesperrtes Gerät, keine Seed-Sicherung. Bei einem modernen, originalen Trezor gibt es keine unterstützte Möglichkeit, die PIN zu „knacken“ – die Firmware und das sichere Design dienen genau dazu, dies zu verhindern. Was manchmal helfen kann: - **Ein unvollständiger oder unklarer Seed.** Wenn Sie die meisten Wörter haben oder diese mit ein paar unklaren Einträgen notiert haben, können wir den korrekten Seed oft anhand Ihrer bekannten Adresse rekonstruieren – wodurch die PIN komplett umgangen wird. - **Ältere Hardware.** Bei frühen Trezor-One-Geräten wurden Schwachstellen auf Hardware-Ebene dokumentiert, die von spezialisierten Labors genutzt wurden, um einen Seed zu extrahieren. Hierbei handelt es sich um eine heikle, gerätespezifische Arbeit ohne Erfolgsgarantie – kein Routinedienst. Wenn Sie weder den Seed noch einen Teil davon haben und es sich um ein aktuelles Modell handelt, lautet die ehrliche Antwort, dass die Coins höchstwahrscheinlich nicht mehr zugänglich sind. Wir sagen Ihnen das lieber ganz offen, anstatt einen hoffnungslosen Fall anzunehmen. ## Ein Wort zu gefälschten und manipulierten Geräten Führen Sie die Wiederherstellung ausschließlich auf einem echten Trezor durch, der von einer offiziellen Quelle erworben wurde. Gefälschte oder manipulierte Hardware-Wallets wurden bereits zum Diebstahl von Seeds missbraucht – ein gefälschtes Gerät kann einen „zufälligen“ Seed anzeigen, den der Angreifer bereits kennt, oder den von Ihnen eingegebenen Seed preisgeben. Wenn Sie einen Seed aufgrund einer verlorenen PIN wiederherstellen, tun Sie dies auf einem Gerät, dem Sie voll und ganz vertrauen, und sollten Sie Zweifel an der Herkunft der Hardware haben, übertragen Sie Ihr Guthaben unmittelbar nach der Wiederherstellung in eine neue Wallet auf neuer, verifizierter Hardware. ## PIN vs. Passphrase (das ist nicht dasselbe) Häufig wird die PIN mit der **Passphrase** verwechselt (dem optionalen „25. Wort“, mit dem eine versteckte Wallet entsperrt wird). Befinden sich Ihre Coins in einer versteckten Wallet und haben Sie die Passphrase vergessen – nicht die PIN –, handelt es sich um ein anderes und oft leichter zu lösendes Problem, da die Passphrase ähnlich wie ein Passwort gesucht werden kann. Weitere Informationen zu diesem Fall finden Sie auf unserer Seite [zur Wiederherstellung der Trezor-Passphrase](https://keychainx.io/de/trezor-passphrase-verloren/). ## Sorge dafür, dass so etwas nie wieder passiert Sobald Sie wieder Zugriff haben, beheben Sie die eigentliche Ursache: Die PIN war nie das Risiko – sondern die Sicherung des Seeds. Schreiben Sie Ihren Wiederherstellungs-Seed auf Papier (oder Stahl) und bewahren Sie ihn an einem Ort auf, der vom Gerät getrennt ist; fotografieren Sie ihn niemals, geben Sie ihn nicht in einen Computer ein und speichern Sie ihn nicht in der Cloud, da er dadurch dem Diebstahl ausgesetzt ist. Wenn Sie eine Passphrase verwenden, sichern Sie diese ebenfalls separat, da eine Passphrase nirgendwo gespeichert ist und nicht vom Gerät wiederhergestellt werden kann, falls Sie sie vergessen. Ein Trezor mit bekannter PIN, aber verlorenem Seed ist nur einen falschen Versuchsversuch davon entfernt, leer zu sein; eine verlorene PIN bei sicherem Seed ist kaum mehr als eine Unannehmlichkeit. Streben Sie an, immer in der zweiten Situation zu sein. ## Wie KeychainX helfen kann Unser Mehrwert liegt im Bereich der Seed-Wiederherstellung, nicht darin, das Gerät zu knacken: Wir rekonstruieren unvollständige oder falsch eingegebene Seeds, klären Unklarheiten beim Ableitungsweg und stellen vergessene Passphrasen für versteckte Wallets wieder her. Alles erfolgt offline, wir bitten Sie niemals, uns eine entsperrte Wallet zu schicken, und wir arbeiten auf Erfolgsbasis – ohne Vorauszahlung. Sollte es sich bei Ihrem Fall um einen echten, aktuellen Trezor handeln, bei dem der Seed vollständig fehlt, werden wir Ihnen dies ehrlich mitteilen, anstatt Ihnen Kosten für den Versuch des Unmöglichen in Rechnung zu stellen. ## Häufig gestellte Fragen Ich habe meine Trezor-PIN vergessen, habe aber meinen Wiederherstellungs-Seed – was soll ich tun?Löschen Sie das Gerät und stellen Sie es anhand Ihres Seed-Codes wieder her, wobei Sie eine neue PIN festlegen. Die PIN sperrt lediglich das Gerät; Ihre Coins stammen aus dem Seed-Code, sodass Sie Ihre Daten vollständig wiederherstellen können. Kann eine verlorene Trezor-PIN geknackt werden?Nicht bei einem echten, aktuellen Trezor – die Firmware ist so ausgelegt, dass dies verhindert wird, und das Gerät wird nach zu vielen falschen Eingaben gelöscht. Die Wiederherstellung hängt davon ab, dass Sie Ihren Seed (auch nur teilweise) haben, nicht davon, die PIN zu knacken. Wie viele falsche PIN-Eingaben sind möglich, bevor ein Trezor gelöscht wird?Ein Trezor Model One wird nach 16 falschen Eingaben gelöscht, wobei die Verzögerungen davor immer länger werden. Versuchen Sie nicht weiter, die Passphrase zu erraten, wenn Sie keine Sicherungskopie Ihrer Seed-Phrase haben. Ich habe die meisten meiner Startwörter, aber nicht alle – kannst du mir helfen?Oftmals ja. Wir rekonstruieren unvollständige oder falsch eingegebene Seeds anhand Ihrer bekannten Adresse, wodurch die PIN komplett umgangen wird. Ist die PIN dasselbe wie die Passphrase?Nein. Die PIN entsperrt das Gerät; die Passphrase (optionales 25. Wort) entsperrt eine versteckte Wallet. Eine vergessene Passphrase ist ein separates Problem, das sich oft leichter beheben lässt. ## Sie haben sich aus Ihrem Trezor ausgesperrt? Teilen Sie uns mit, ob Ihnen noch eines Ihrer Schlüsselwörter einfällt und woran Sie sich erinnern. Ehrliche Bewertung innerhalb von 24 Stunden, erfolgsabhängiges Honorar. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) --- ### [Wiederherstellung der Dogecoin -Wallet](https://keychainx.io/de/wallets/dogecoin-recovery/) **Published:** July 24, 2026 **Author:** admin **Content:** Dogecoin. Passwort vergessen # Wiederherstellung der *Dogecoin* -Wallet Sie haben vor Jahren Dogecoin gekauft und können die Wallet jetzt nicht mehr öffnen? Wenn Sie die Wallet-Datei noch haben und sich an etwas bezüglich des Passworts erinnern, lässt sich die Wallet oft wiederherstellen. Aktualisiert im Juli 2026 · KeychainX – Wallet-Wiederherstellung seit 2017 #### Auf dieser Seite 1. [Welche Dogecoin-Wallet nutzt du?](#which) 2. [Was Sie benötigen](#need) 3. [So stellen wir eine Dogecoin-Wallet wieder her](#how) 4. [MultiDoge und der Rundungsfehler](#multidoge) 5. [Warum ein Dogecoin-Passwort nicht funktioniert](#fails) 6. [Warum so viele Dogecoin-Wallets im Stich gelassen werden](#dormant) 7. [Was wir nicht tun können](#cant) 8. [FAQ](#faq) Dogecoin wurde 2013 als Scherz ins Leben gerufen und entwickelte sich zu einer der am häufigsten gehaltenen Kryptowährungen – was bedeutet, dass es auch einige der am längsten inaktiv gebliebenen Wallets überhaupt gibt. Die Leute kauften Tausende von DOGE für ein paar Dollar, speicherten sie in einer Desktop-Wallet und vergaßen sie, bis ein Kursanstieg dieses Kleingeld in eine Summe verwandelte, die ihr Leben veränderte. Zu diesem Zeitpunkt war das Passwort längst in Vergessenheit geraten. Wir haben bereits zahlreiche solcher Wallets entsperrt, darunter eine Dogecoin-Core-Wallet mit einem Guthaben in Höhe von mehreren Millionen Dollar für einen Kunden, der sich nur noch vage an das Passwort erinnern konnte. Hier erfahren Sie, wie die Wiederherstellung von Dogecoin tatsächlich funktioniert. ## Welche Dogecoin-Wallet nutzt du? Die Vorgehensweise hängt ganz davon ab, wie Sie Ihr DOGE aufbewahrt haben. Das müssen Sie also als Erstes klären: - **Dogecoin Core** – die offizielle Desktop-Wallet, die eine verschlüsselte „wallet.dat“-Datei speichert. Sie verwendet das gleiche Format wie Bitcoin Core, sodass dies der häufigste und am einfachsten wiederherstellbare Fall ist, sofern Sie die Datei noch besitzen. - **MultiDoge** – die ressourcenschonende Desktop-Wallet, die .wallet- und .key-Dateien speichert. Sie basiert auf der Codebasis MultiBitund weist daher dieselben Eigenheiten auf (sowie denselben bekannten Fehler, auf den wir noch zu sprechen kommen werden). - **Papier-Wallets** – wenn Sie den privaten Schlüssel besitzen oder ein verschlüsseltes (BIP38) Papier-Wallet mit Passwort haben, können wir mit beidem arbeiten. - **Android- oder mobile Wallets** – in vielen Fällen wiederherstellbar, wenn die Wallet-Datei oder das Backup vom Gerät abgerufen werden kann. - **Börse oder Verwahrung** – wenn die Coins auf einer Börse lagen, handelt es sich um ein Problem mit dem Kontozugriff und nicht um eine Wallet, die wir entschlüsseln können. ## Was Sie benötigen Zwei Dinge. Erstens die **Wallet-Datei selbst** – bei Dogecoin Core die Datei „wallet.dat“, bei MultiDoge das Paar aus „.wallet“ und „.key “. Zweitens **alles, woran Sie sich bezüglich des Passworts erinnern können**: seine Länge, einzelne Fragmente, Wörter oder Zahlen, die Sie häufig wiederverwenden, sowie den Zeitraum, in dem Sie es erstellt haben. Ohne die Datei kann niemand die Wallet wiederherstellen. Mit der Datei und ein paar ehrlichen Hinweisen stehen die Chancen gut. ## So stellen wir eine Dogecoin-Wallet wieder her Ihr Passwort wird niemals gespeichert – es dient lediglich dazu, den verschlüsselten Hauptschlüssel in der Wallet zu entschlüsseln. Bei Dogecoin Core wird dieser Schlüssel durch SHA-512-Key-Stretching und AES geschützt, genau wie bei Bitcoin Core. Die Wiederherstellung ist also eine Suche nach dem Passwort, die vollständig offline durchgeführt wird. Wir extrahieren den verschlüsselten Hauptschlüssel aus Ihrer „wallet.dat“-Datei und erstellen anhand Ihrer Hinweise gezielte Kandidatenlisten – Masken und Regeln, die auf Ihren Erinnerungen basieren, anstatt auf blinder Brute-Force-Methode – und führen diese dann auf dedizierter GPU-Hardware im Bitcoin/Dogecoin-Wallet-Modus (11300) von Hashcat aus. Sobald ein Kandidat einen Schlüssel fehlerfrei entschlüsselt, wird das Passwort bestätigt und die Wallet öffnet sich mit Ihrem Guthaben. Es werden zu keinem Zeitpunkt Daten auf einer Live-Website eingegeben, und Ihre Coins bleiben unberührt, bis Sie das Passwort wieder in Ihren eigenen Händen halten. ## MultiDoge und der Rundungsfehler MultiDoge verdient eine besondere Erwähnung. Da es die CodebasisClassic MultiBit Classicübernommen hat, hat es auch einen subtilen Fehler übernommen, der in einer älteren Version bei der Verarbeitung bestimmter Passwörter auftrat – eine Verkürzung in der zugrunde liegenden Bouncy-Castle-Bibliothek, die dazu führte, dass das tatsächlich zur Verschlüsselung der Wallet verwendete Passwort nicht ganz mit dem übereinstimmte, das man eingegeben hatte. Wenn Ihr MultiDoge-Passwort eigentlich funktionieren „sollte“, dies aber nicht tut, ist dies oft der Grund dafür. Wir können genau dieses Verhalten nachstellen, wodurch aus einer scheinbar unbrauchbaren Wallet eine wiederherstellbare wird. ## Warum ein Dogecoin-Passwort nicht funktioniert Die meisten Fälle, in denen es heißt: „Ich bin mir sicher, dass es richtig ist, aber es lässt sich nicht öffnen“, lassen sich auf einige wenige Ursachen zurückführen: ein Passwort, das sich geringfügig von dem unterscheidet, an das Sie sich erinnern (ein Großbuchstabe, eine Ziffer am Ende, ein Symbol, das Sie weggelassen haben); ein Sonderzeichen oder ein Zeichen mit Akzent, das in einer anderen Byte-Kodierung gespeichert ist als die, die Sie heute eingeben; ein Unterschied im Tastaturlayout gegenüber dem Gerät, auf dem Sie es eingerichtet haben; oder das oben erwähnte Problem mit der Kürzung bei MultiDoge. Wir simulieren jede dieser Varianten systematisch, und genau hier lässt sich die Mehrheit dieser Fälle tatsächlich lösen – das Passwort war in der Regel die ganze Zeit über richtig, nur nicht in genau der Form, in der Sie es gerade erneut eingeben. ## Warum so viele Dogecoin-Wallets im Stich gelassen werden Die Geschichte von Dogecoin, geprägt von plötzlichen, enormen Kursschwankungen, ist genau das, was Wallets unzugänglich macht. Bei einem Guthaben im Wert von ein paar Dollar lohnt es sich nicht, das Passwort sorgfältig aufzuschreiben; bei einem sechs- oder siebenstelligen Guthaben hingegen schon – doch dann ist es bereits zu spät. Rechnet man noch Jahre auf einem alten Computer, eine Neuinstallation des Betriebssystems oder eine zwischen Geräten kopierte Wallet hinzu, ergibt sich eine riesige Menge an DOGE, die technisch zwar intakt, praktisch aber gesperrt ist. Wenn das auf Sie zutrifft, ist die Wallet-Datei das, was Sie vor allem anderen schützen müssen. ## Was wir nicht tun können Wenn die Wallet-Datei wirklich verloren gegangen ist, gibt es nichts mehr zu entschlüsseln, und niemand kann Ihnen helfen. Wenn Sie nur eine öffentliche Dogecoin-Adresse haben, lässt sich diese ebenfalls nicht wiederherstellen. Und wenn Sie sich wirklich an nichts mehr von einem langen, vollständig zufälligen Passwort erinnern können, ist der Suchraum möglicherweise zu groß, um eine Suche realistisch zu machen – das sagen wir Ihnen ehrlich, bevor wir den Fall annehmen, anstatt Ihnen falsche Hoffnungen zu machen. Wir verlangen niemals eine Vorauszahlung. ## Häufig gestellte Fragen Kann man eine Dogecoin-Core-Wallet wiederherstellen?Ja, sofern Sie die Datei „wallet.dat“ haben und sich noch ein wenig an das Passwort erinnern können. Wir prüfen verschiedene Passwortkandidaten offline anhand des verschlüsselten Hauptschlüssels; sobald einer davon die Datei entschlüsselt, öffnet sich die Wallet. Ich habe mein Dogecoin-Passwort komplett vergessen – gibt es noch Hoffnung?Manchmal. Schon eine Zeichenfolge, ein Fragment oder ein Passwort, das Sie an anderer Stelle wiederverwendet haben, ermöglicht es uns, eine gezielte Suche durchzuführen, anstatt eine aussichtslose Blindsuche. Je mehr Sie sich erinnern, desto besser stehen die Chancen. Falls Sie noch ein altes E-Mail-Konto haben, können wir außerdem nach früheren Datenlecks suchen. Was ist, wenn sich mein Dogecoin in MultiDoge befindet und nicht in Dogecoin Core?Wir unterstützen auch MultiDoge. Es nutzt MultiBitCodebasis MultiBit, einschließlich eines bekannten Trunkierungsfehlers, den wir reproduzieren können, sodass eine Wiederherstellung oft über die .wallet- und .key-Dateien möglich ist. Mein MultiDoge-Passwort ist definitiv richtig, aber die Wallet lässt sich nicht öffnen. Warum?Häufig tritt der MultiBit auf: Das Passwort, das tatsächlich zur Verschlüsselung der Wallet verwendet wurde, wurde durch eine veraltete Bibliothek geringfügig verändert, sodass es nicht mehr genau mit dem übereinstimmt, das Sie eingeben. Wir reproduzieren diesen Fehler und beheben ihn. Wie viel kostet die Wiederherstellung von Dogecoin?Erfolgsabhängig: Ein Prozentsatz des wiedererlangten Wertes, jedoch nur, wenn wir den Fall gewinnen – und keine Vorauszahlung. Brauchst du meinen privaten Schlüssel oder meinen Seed, um loszulegen?Nein. Wir arbeiten mit Ihrer verschlüsselten Wallet-Datei und Ihren Passwort-Hinweisen. Wir bitten Sie niemals, uns eine entsperrte Wallet zu übergeben oder Ihren Schlüssel auf einer Website einzugeben. ## Kein Zugriff mehr auf Ihre Dogecoin? Senden Sie uns die Wallet-Datei und die Teile des Passworts, an die Sie sich erinnern. Wir erstellen innerhalb von 24 Stunden eine ehrliche Einschätzung, und Sie zahlen nur im Erfolgsfall. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) --- ### [Wallet wiederhergestellt, aber leer? Dein Seed ist wahrscheinlich in Ordnung](https://keychainx.io/de/wallets/wallet-restored-empty/) **Published:** July 24, 2026 **Author:** admin **Content:** Wiederherstellung der Wallet · Anleitung # Wallet wiederhergestellt, aber leer? Dein Seed ist wahrscheinlich in Ordnung **TL;DR:** Wenn deine Seed-Phrase *akzeptiert* wurde, die Wallet nach der Wiederherstellung jedoch **leer ist**, ist die Seed-Phrase fast immer korrekt – die Prüfsumme stimmt, die Wörter sind also gültig. Ihre Coins befinden sich auf einem **Ableitungspfad** oder hinter einer **Passphrase**, die Ihre aktuelle Wallet-Software nicht scannt. Dies ist eine der am besten wiederherstellbaren Situationen überhaupt, und oft können Sie die Guthaben selbst finden, sobald Sie wissen, wo Sie suchen müssen. Was wir benötigen: die Seed-Phrase (oder die Information, dass die Wiederherstellung einwandfrei funktioniert), die Coin und die Angabe, welche Wallet Sie ursprünglich verwendet haben. Erfolgshonorar, keine Vorauszahlung. Dies ist das Szenario, das mehr Panik auslöst als ein eindeutiger Fehler, da alles *so aussieht*, als hätte es funktioniert: Die Eingabe wurde akzeptiert, die Wallet wurde geöffnet, und der Kontostand beträgt null. Die Leute gehen sofort davon aus, dass der Seed falsch ist oder die Coins gestohlen wurden. In fast allen Fällen trifft keines von beiden zu. Das Guthaben befindet sich in der Blockchain genau dort, wo Sie es hinterlassen haben – Ihre Software betrachtet lediglich die falschen Adressen. ## Warum ein akzeptierter Seed einen leeren Wallet anzeigen kann Eine Seed-Phrase enthält keine Adressen. Sie enthält einen Hauptschlüssel und Ihre Wallet-Software. *leitet sich ab* Adressen aus diesem Hauptschlüssel unter Verwendung eines **Ableitungsweg** — eine Formel wie `m/44'/0'/0'/0/0`. Derselbe Startwert führt über unterschiedliche Berechnungswege zu völlig unterschiedlichen Adressengruppen. Jede einzelne davon ist „richtig“. Ihre Coins befinden sich auf den jeweiligen Adressen, die Ihre *Original* Wallet erstellt. Wenn das Wallet, in das Sie die Daten wiederherstellen, einen anderen Pfad scannt, leitet es andere Adressen ab, findet keinen Verlauf und zeigt den Wert Null an – während Ihr Guthaben unberührt auf den Adressen verbleibt, die das erste Wallet verwendet hat. „Restored empty“ ist also selten ein Problem mit verlorenen Coins. Es handelt sich um eine **Diskrepanz bei der Adressableitung**, die behoben werden kann, indem man den Pfad ermittelt, auf dem sich Ihre Coins tatsächlich befinden. ## Die häufigsten Ursachen, in der Reihenfolge ### 1. Eine Diskrepanz im Ableitungsweg (die große) Verschiedene Wallets verwenden standardmäßig unterschiedliche Pfade für dieselbe Kryptowährung. Hier sind einige, die den Nutzern immer wieder Probleme bereiten: - **Arten von Bitcoin-Adressen.** Legacy (`m/44'`, Adressen beginnend mit *1*), SegWit-kompatibel (`m/49'`, beginnend mit *3*), natives SegWit (`m/84'`, beginnend mit *bc1q*) und Taproot (`m/86'`, beginnend mit *bc1p*) leiten alle unterschiedliche Adressen aus einem Seed ab. Wenn man eine native SegWit-Wallet in einer Software wiederherstellt, die nur Legacy-Adressen scannt, erscheint sie leer. - **Die Spaltung bei Ethereum: „Ledger“ gegen den Rest.** Dies ist der classic Fall classic . Ledger Live hat Ethereum-Konten in der Vergangenheit anhand eines Pfads abgeleitet, bei dem der Index an einer anderen Position steht als bei der Standardkonvention von MetaMask bzw. MyEtherWallet (`m/44'/60'/0'/0/x` im Vergleich zum älteren `m/44'/60'/x'/0/0`). Gleicher Seed, unterschiedliche Adressen. Nutzer wechseln von Ledger zu MetaMask (oder umgekehrt), sehen einen Saldo von Null und geraten in Panik – die ETH befindet sich auf dem anderen Konto. - **Kontoindex und Lückenlimit.** Wenn sich Ihre Coins auf Konto 5 oder unter dem Adressindex 30 nach einer langen Lücke ungenutzter Adressen befinden, werden sie von einer Wallet übersehen, die nur das erste Konto scannt oder beim standardmäßigen Lückenlimit Halt macht. ### 2. Eine Passphrase / versteckte Wallet Wenn Sie jemals eine BIP39-Passphrase festgelegt haben (das „25. Wort“, bei Trezor und Ledger als „versteckte Wallet“ bezeichnet), öffnet Ihr Seed im Klartext die leere Standard-Wallet – und Ihr Guthaben befindet sich in der Passphrase-Wallet. Es liegt kein Fehler vor, da jede Passphrase eine gültige Wallet erzeugt; der reine Seed ist einfach nicht derjenige, der die Coins enthält. Eine leere Wiederherstellung ist eines der beiden classic für eine vergessene Passphrase. ### 3. In die falsche Wallet-Software für diese Kryptowährung wiederhergestellt Manche Kryptowährungen werden nur angezeigt, wenn die Wallet diese ausdrücklich unterstützt oder Sie das Konto manuell hinzufügen. Ein Seed, der beispielsweise Dogecoin oder einen bestimmten Token enthält, wird in einer Software, die den Pfad dieser Kryptowährung überhaupt nicht scannt, möglicherweise als „leer“ angezeigt. ### 4. Ein wirklich einzigartiger Samen Gelegentlich handelt es sich bei der Phrase tatsächlich um einen *anderen* gültigen Seed als den, den Sie vermuten – etwa ein altes Backup, eine Täuschung oder eine Phrase von einem anderen Gerät. Die Wiederherstellung verläuft einwandfrei (gültige Prüfsumme), aber es handelte sich nie um die Wallet mit Ihrem Guthaben. Dies ist der einzige Fall, in dem „leer“ tatsächlich zutrifft, und er lässt sich diagnostizieren. ## So findest du deine Münzen Die Lösung ist systematisch: Leiten Sie Adressen aus Ihrem Seed über den gesamten Bereich wahrscheinlicher Pfade ab und überprüfen Sie anschließend jede resultierende Adresse auf eine On-Chain-Historie. Wenn eine Historie gefunden wird, ist das Ihr Pfad. In der Praxis bedeutet das: - Durchsuche die gesamte Pfadfamilie für deine Kryptowährung (alle vier Bitcoin-Adresstypen; beide Ethereum-Konventionen; mehrere Kontoindizes) mit einem großzügigen Lückenlimit. - Bei Verdacht auf eine versteckte Wallet werden Tests mit und ohne mögliche Passphrasen durchgeführt. - Überprüfung der Adressen in einem Block-Explorer – die Coins sind in der Blockchain sichtbar, auch wenn in Ihrer Wallet nichts angezeigt wird. Mit einer Wallet, bei der Sie einen benutzerdefinierten Ableitungspfad festlegen können (Electrum und Sparrow für Bitcoin oder das Hinzufügen des alternativen ETH-Pfads in MetaMask), können Sie einfache Fälle selbst lösen. In schwierigen Fällen – bei einem unbekannten Pfad, einer vermuteten Passphrase, vielen Kontoindizes oder einer Kryptowährung mit nicht standardmäßiger Ableitung – ist eine professionelle Wiederherstellung schneller und weniger fehleranfällig als das Raten von Hand. ## Was wir tun Wir gehen jeden plausiblen Pfad und jeden Kontoindex für Ihre Kryptowährung durch, gleichen jede Adresse mit der On-Chain-Historie ab, um genau diejenige zu finden, auf der sich Ihr Guthaben befindet, und – falls eine Passphrase erforderlich ist – führen wir parallel eine Passphrase-Wiederherstellung durch, einschließlich der Verschlüsselungsfallen, die dazu führen, dass eine „korrekte“ Passphrase unbemerkt eine andere Wallet öffnet. Alles läuft offline; es wird nichts hochgeladen. Wenn das Guthaben auffindbar ist, finden wir den Pfad; wenn der Seed das Guthaben tatsächlich nie enthalten hat, teilen wir Ihnen dies klar und deutlich mit, anstatt Ihnen die weitere Suche in Rechnung zu stellen. ## Was Sie niemals tun sollten Gehen Sie nicht davon aus, dass Ihre Coins verloren sind, und löschen oder initialisieren Sie das Gerät nicht neu – möglicherweise benötigen Sie dessen genaue Konfiguration noch. Geben Sie Ihren Seed niemals auf einer Website, in einem „Guthaben-Checker“, einem Telegram-Bot oder einem KI-Chatbot ein, um „zu prüfen, ob Guthaben vorhanden ist“. Dein Seed *ist* dein Geld; ein Block-Explorer benötigt lediglich eine *Adresse*, niemals den Seed. Jeder, der per E-Mail oder Chat nach deinem vollständigen Seed fragt, um ihn zu „überprüfen“, betreibt Betrug. Wir fragen niemals nach deinem vollständigen Seed, um einen Fall zu beurteilen. ## Häufig gestellte Fragen **Mein Seed wurde akzeptiert, aber die Wallet ist leer. Sind meine Coins weg?** Mit ziemlicher Sicherheit nicht. Wenn der Seed akzeptiert wurde, wurde seine Prüfsumme erfolgreich überprüft und die Wörter sind gültig. Ein leerer Kontostand bedeutet fast immer, dass sich Ihr Guthaben auf einem Ableitungspfad oder in einer Passphrase-Wallet befindet, die Ihre aktuelle Software nicht überprüft – die Coins befinden sich weiterhin in der Blockchain. **Was ist ein Ableitungspfad, einfach ausgedrückt?** Es handelt sich um die Formel, die Ihre Wallet verwendet, um aus einem Seed viele Adressen zu generieren. Verschiedene Wallets verwenden unterschiedliche Formeln, sodass derselbe Seed in verschiedenen Apps unterschiedliche Adressen erzeugen kann – weshalb Coins scheinbar verschwinden können, wenn Sie die Wallet wechseln. **Ich bin von Ledger zu MetaMask gewechselt und mein Ethereum ist verschwunden. Warum?** Ledger und MetaMask haben in der Vergangenheit unterschiedliche Ethereum-Derivationspfade verwendet, sodass sie aus demselben Seed unterschiedliche Adressen generieren. Ihr ETH befindet sich auf der Adresse des Ledger-Pfads. Wenn Sie den alternativen Pfad (oder die „Legacy“-Derivationsoption) auswählen, wird diese in der Regel angezeigt. **Könnte eine Passphrase der Grund sein?** Ja. Wenn Sie eine Passphrase festgelegt haben (25. Wort / versteckte Wallet), öffnet Ihr Seed im Klartext die leere Standard-Wallet, während sich Ihr Guthaben in der Passphrase-Wallet befindet. Eine leere Wiederherstellung ist ein classic dafür, dass die Passphrase vergessen wurde. **Kann ich das selbst beheben?** Manchmal. Wenn Sie den Adresstyp der Kryptowährung identifizieren können, lassen sich die Guthaben möglicherweise mit einer Wallet wiederherstellen, die benutzerdefinierte Ableitungspfade unterstützt (Electrum, Sparrow oder der alternative ETH-Pfad von MetaMask). Bei unbekannten Pfaden, vermuteten Passphrasen oder mehreren Kontoindizes spart eine professionelle Wiederherstellung Zeit und vermeidet Fehler. **Wie viel kostet das?** Erfolgshonorar: Ein Prozentsatz des zurückerlangten Betrags, der vor Beginn vereinbart wird – und zwar nur, wenn wir Ihre Gelder ausfindig machen und Ihnen wieder Zugriff darauf verschaffen. Keine Vorauszahlung. *KeychainX bietet seit 2017 professionelle Wallet-Wiederherstellung aus Baar, Zug, Schweiz, an. Die Analyse von Derivation-Paths ist das Herzstück unserer Arbeit. [Kontaktieren Sie uns](https://keychainx.io/de/kontakt/) – wir antworten innerhalb von 24 Stunden. Wir nehmen niemals von uns aus Kontakt über soziale Medien auf und verlangen niemals eine Vorauszahlung.* ## Brauchst du Hilfe bei der Wiederherstellung einer Wallet? Ehrliche Einschätzung innerhalb von 24 Stunden, erfolgsabhängiges Honorar, keine Vorauszahlung. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) --- ### [So stellen Sie Daten wieder her MultiBit Classic Schlüssel](https://keychainx.io/de/blog/recover-multibit-classic-keys/) **Published:** July 24, 2026 **Author:** admin **Content:** Anleitung . MultiBit # So stellen Sie Daten wieder her *MultiBit Classic* Schlüssel MultiBit zwar eine veraltete Software, aber die Coins sind es in der Regel nicht. Hier ist die praktische Anleitung: Wo sich die Schlüssel verstecken, wie man sie entschlüsselt und der berühmte Fehler, der „korrekte“ Passwörter blockiert. Aktualisiert im Juli 2026 · KeychainX – Wallet-Wiederherstellung seit 2017 #### Auf dieser Seite 1. [Schritt 1: Suchen Sie Ihre Sicherungsdateien](#files) 2. [Schritt 2: Classic HD?](#classic-hd) 3. [Schritt 3: Einen Classic entschlüsseln](#decrypt) 4. [Schritt 4: Der Fehler mit den Sonderzeichen](#bug) 5. [Schritt 5: Die HD-Nullsaldo-Falle](#hd) 6. [Warum MultiBit ins Abseits geraten sind](#history) 7. [Wechseln Sie zu einer modernen Geldbörse](#after) 8. [Kurze Zusammenfassung](#recap) 9. [Wann man sich Hilfe holen sollte](#help) 10. [FAQ](#faq) Dies ist die Anleitung zum Selbermachen als Ergänzung zu unserer SeiteClassic MultiBit Classic . MultiBit bereits seit Jahren nicht mehr angeboten, daher gibt es keinen App-Support – wenn Sie jedoch noch über die Sicherungsdateien verfügen, lassen sich die privaten Schlüssel wiederherstellen. Befolgen Sie dazu die nachstehenden Schritte. ## Schritt 1: Suchen Sie Ihre Sicherungsdateien MultiBit Classic Wallets inkrementell in einem Ordner namens multibit “. Die wichtigen Teile: - KEY-BACKUP — einzelne .key-Dateien (jeweils ein privater Schlüssel, verschlüsselt mit Ihrem Passwort). - ROLLING-BACKUP – ein Dateipaar aus einer .info-Datei (lesbar, zeigt die Adresse an) und einer .wallet-Datei (die verschlüsselte Wallet). - WALLET-BACKUP – hier wurde Ihre erste Wallet erstellt. Schauen Sie unter %APPDATA% (Windows), ~/Library/ApplicationMultiBit (macOS) oder in Ihrem Home-Ordner (Linux) nach. Kopieren Sie den gesamten Ordner an einen sicheren Ort, bevor Sie irgendetwas unternehmen. ## Schritt 2: Classic HD? Überprüfen Sie die Dateitypen. .key- und .wallet -Dateien bedeuten **MultiBit Classic** — passwortverschlüsselte Schlüssel. Eine **15-Wort-Phrase** oder .aes.json-Backups stehen für **MultiBit** , das alle Daten aus der Mnemonik ableitet. Da beide völlig unterschiedliche Vorgehensweisen erfordern, sollten Sie dies zunächst klären. ## Schritt 3: Einen Classic entschlüsseln Eine.key-DateiClassic MultiBit Classic ist ein verschlüsselter privater Schlüssel. Technisch versierte Nutzer können diese manchmal mit OpenSSL entschlüsseln, oder Sie können ein Tool wie BTCRecover auf die .wallet-Datei anwenden und dabei eine Liste Ihrer besten Passwort-Vermutungen angeben. Der Ablauf ist folgender: Erstellen Sie eine Liste mit möglichen Passwörtern anhand Ihrer Erinnerungen, prüfen Sie diese offline anhand einer Kopie der Datei und achten Sie darauf, welches Passwort einen gültigen Schlüssel entschlüsselt. Wenn Ihr Passwort dem ähnelt, an das Sie sich erinnern, gelingt dies oft von selbst. ## Schritt 4: Der Fehler mit den Sonderzeichen Das ist der Grund, warum so viele „eindeutig korrekte“ MultiBit fehlschlagen. Eine alte Version verfälschte Passwörter, die **Sonderzeichen oder fremdsprachige Zeichen** enthielten – die zugrunde liegende Bibliothek kürzte oder veränderte die oberen Bytes vor der Verschlüsselung, sodass das Passwort, das die Wallet tatsächlich sperrte, nicht das war, das Sie eingegeben hatten. Die erneute Eingabe des richtigen Passworts funktioniert heute einfach nicht mehr. Die Reproduktion dieses Fehlers geht über eine einfache Wortliste hinaus; es erfordert spezielle Tools, und genau hier werden Classic meisten festgefahrenen Classic tatsächlich gelöst. ## Schritt 5: Die HD-Nullsaldo-Falle Wenn Sie MultiBit verwenden und bei einer Wiederherstellung eine **leere** Wallet angezeigt wird, geraten Sie nicht in Panik – aufgrund eines bekannten Fehlers im Ableitungspfad kann es vorkommen, dass eine wiederhergestellte HD-Wallet als leer angezeigt wird, obwohl sie Guthaben enthält. Die Coins sind in Ordnung; die Software hat lediglich die falschen Adressen abgeleitet. Durch Überprüfung der alternativen Ableitungspfade lässt sich der tatsächliche Kontostand ermitteln. ## Warum MultiBit ins Abseits geraten sind MultiBit Classic von 2011 bis 2014 eine der beliebtesten Bitcoin-Wallets – die einfache Wahl für den Desktop, bevor Hardware-Wallets und Seed-Phrasen zum Standard wurden. Die Nutzer verschlüsselten eine .key-Datei mit einem Passwort, von dem sie nie erwartet hätten, es jemals wieder zu benötigen, und dann übernahm KeepKey MultiBit stellte die Entwicklung ein. Keine Updates, kein Support – und Jahre später weisen viele dieser Wallets Guthaben auf, deren Wert weit über dem zum Zeitpunkt ihrer Erstellung liegt. Diese Kombination – veraltete Software, ein altes Passwort und im Wert gestiegene Coins – ist der Grund, warum MultiBit den häufigsten Fällen von Datenwiederherstellung aus der Vergangenheit MultiBit , mit denen wir zu tun haben. Das Einzige, was all dies überhaupt möglich macht, ist das Vorhandensein der Sicherungsdateien. ## Wechseln Sie zu einer modernen Geldbörse MultiBit eine veraltete Software, daher geht es nicht darum, sie weiter zu nutzen – das Ziel ist es, die Schlüssel wiederherzustellen und auszusteigen. Sobald ein Schlüssel entschlüsselt ist, importieren Sie ihn in eine aktuelle, unterstützte Wallet und übertragen Sie das Guthaben. Sichern Sie anschließend die Seed-Phrase der neuen Wallet ordnungsgemäß auf Papier oder Stahl und bewahren Sie diese getrennt vom Gerät auf. Lassen Sie Ihr Guthaben nicht in einer nicht mehr gepflegten App liegen. ## Kurze Zusammenfassung Um MultiBit Classic wiederherzustellen, gehen Sie wie folgt vor: **Suchen Sie die Sicherungsdateien** im Ordner multibit (KEY-BACKUP, ROLLING-BACKUP, WALLET-BACKUP); anhand der Dateitypen **feststellen, Classic HD Classic** ; **einen Classic** mit OpenSSL oder BTCRecover **entschlüsseln**, indem Sie Ihre besten Passwortvermutungen an einer Kopie ausprobieren; auf den **Fehler bei der Kürzung von Sonderzeichen** achten, falls ein „richtiges“ Passwort fehlschlägt; und die **HD-Ableitungsfalle bei Nullsaldo** überprüfen, falls eine wiederhergestellte HD-Wallet leer erscheint. Arbeite immer mit einer Kopie der Dateien, niemals mit dem Original, und gib deine Schlüssel niemals auf einer Website ein. Bei den Fehlern und Ableitungsfällen endet die Eigenreparatur und es kommen spezialisierte Tools zum Einsatz – aber selbst dann sind die Coins fast immer noch vorhanden. Stelle die Schlüssel wieder her, verschiebe sie in eine moderne Wallet und sichere den neuen Seed ordnungsgemäß, damit du nie wieder von nicht mehr funktionierender Software abhängig bist. ## Wann man professionelle Hilfe in Anspruch nehmen sollte Wenn Sie die Dateien gefunden haben und ein erster Versuch nicht zum Erfolg geführt hat – insbesondere, wenn Sonderzeichen oder ein HD-Nullsaldo im Spiel sind –, ist dies der richtige Zeitpunkt, das Problem an uns heranzutragen. Wir reproduzieren den Abschneidefehler, korrigieren die HD-Ableitung und führen umfangreiche strukturierte Suchen offline durch – auf Erfolgsbasis und ohne Vorabgebühr. Alle technischen Details finden Sie auf der Seite MultiBit . ## Was wir nicht tun können Wenn Sie weder über die Sicherungsdateien noch über die 15-Wort-Phrase verfügen, gibt es keine Grundlage für die Wiederherstellung. Wenn Sie lediglich eine öffentliche Adresse haben, ist eine Wiederherstellung nicht möglich. Und hüten Sie sich vor gefälschten „MultibitCore“- oder Drainer-Clients im Internet – wenn Sie einen solchen installieren und Ihre Schlüssel eingeben, wird Ihr Wallet leergeräumt. Wir arbeiten ausschließlich mit Ihren eigenen verschlüsselten Dateien, offline, und wir verlangen niemals eine Vorauszahlung. ## Häufig gestellte Fragen Wird MultiBit unterstützt?Nein. MultiBit Classic HD wurden nach der Übernahme MultiBit durch KeepKey eingestellt, daher gibt es keine Updates und keinen Support mehr. Die Wallets funktionieren zwar weiterhin zur Wiederherstellung, sofern Sie die Dateien haben, aber Sie sollten Ihr Guthaben anschließend in eine moderne Wallet übertragen. Wo werdenClassic aufbewahrt?Im Ordner multibit – KEY-BACKUP (.key-Dateien), ROLLING-BACKUP (.info + .wallet) und WALLET-BACKUP – unter %APPDATA% (Windows), ~/Library/ApplicationMultiBit macOS) oder in Ihrem Home-Ordner (Linux). Mein MultiBit ist korrekt, aber die Wallet lässt sich nicht öffnen. Warum?Fast immer handelt es sich um den Fehler bei der Kürzung von Sonderzeichen: Eine veraltete Bibliothek hat Passwörter mit Sonder- oder fremdsprachigen Zeichen vor der Verschlüsselung verändert, sodass das genau so eingegebene Passwort nicht mehr übereinstimmt. Der Fehler lässt sich bei einer ordnungsgemäßen Wiederherstellung reproduzieren. Mein MultiBit -Wallet zeigt einen Saldo von null an – sind meine Coins weg?In der Regel nicht. Ein Fehler im Ableitungspfad kann dazu führen, dass eine wiederhergestellte HD-Wallet leer erscheint. Durch Überprüfung der alternativen Pfade lässt sich der tatsächliche Kontostand ermitteln. Kann ich eine .key-Datei selbst entschlüsseln?Manchmal funktioniert es mit OpenSSL oder BTCRecover, wenn Ihr Passwort einer Kombination ähnelt, an die Sie sich erinnern können. Bei der Eigenentwicklung stößt man jedoch an die Grenzen aufgrund des Trunkierungsfehlers und der Probleme bei der HD-Ableitung. Wie viel kostet die Hilfe?Erfolgsabhängig: Ein Prozentsatz des wiedererlangten Wertes, jedoch nur, wenn wir den Fall gewinnen – und keine Vorauszahlung. ## Haben Sie Probleme mit einer MultiBit ? Senden Sie uns Ihre .key/.wallet-Backups und die Teile des Passworts, an die Sie sich erinnern. Ehrliche Einschätzung innerhalb von 24 Stunden, erfolgsabhängige Gebühr. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) --- ### [Die 15–21 Wörter lange Mnemonik von Blockchain.info – eine Erklärung](https://keychainx.io/de/blog/blockchain-info-15-21-word-mnemonic/) **Published:** July 24, 2026 **Author:** admin **Content:** Anleitung . Blockchain.info # Die *15–21 Wörter* lange Mnemonik von Blockchain.info – eine Erklärung Wenn Sie ein altes Blockchain.info-Backup mit 15, 17, 19 oder 21 Wörtern haben, das von moderner Software nicht akzeptiert wird, machen Sie nichts falsch. Es handelt sich um ein veraltetes Format, das fast niemand mehr unterstützt – und dennoch lässt sich der Inhalt wiederherstellen. Aktualisiert im Juli 2026 · KeychainX – Wallet-Wiederherstellung seit 2017 #### Auf dieser Seite 1. [Wie der Ausdruck eigentlich lautet](#what) 2. [Die Liste mit 50.000 Wörtern (nicht 2.048)](#wordlist) 3. [Mehrere Versionen, mehrere Verschlüsselungen](#versions) 4. [Wie die Genesung tatsächlich abläuft](#recover) 5. [Falls Ihr Satz unvollständig ist](#partial) 6. [Warum dieses Wissen selten ist](#rare) 7. [Kurze Zusammenfassung](#recap) 8. [Was tun, wenn man eines hat?](#help) 9. [FAQ](#faq) Oft wird behauptet, dass diese Phrasen mit ungerader Zeichenanzahl nicht verwendet, entschlüsselt oder zur Ableitung einer Adresse genutzt werden können. Das ist falsch. Hier finden Sie eine technische Erklärung dazu, was die alten Wortphrasen von Blockchain.info eigentlich waren, warum sie nicht mehr funktionieren und wie die Wiederherstellung abläuft – basierend auf realen Fällen, die wir gelöst haben. Informationen zum Service finden Sie auf unserer [Blockchain.com-](https://keychainx.io/de/recover-blockchain-com-wallet-password/) Seite [zur Wiederherstellung](https://keychainx.io/de/recover-blockchain-com-wallet-password/). ## Wie der Ausdruck eigentlich lautet Moderne Wallets verwenden einen 12-Wort- (manchmal auch 24-Wort-) BIP39-Seed, der aus einer Standardliste mit 2.048 Wörtern stammt, und diese Wortfolge *ist* Ihr privater Schlüssel. Die frühe Version von Blockchain.info ging anders vor: Ihr Backup bestand aus einer Wortphrase, die Ihre **Wallet-ID und Ihr Passwort** verschlüsselte – nicht aus einem reinen Schlüssel –, und diese Phrase konnte **15, 17, 19 oder 21 Wörter** umfassen. Längere Phrasen entsprachen in der Regel längeren Passwörtern. Da dies noch vollständig vor dem BIP39-Standard lag, stimmt nichts daran mit den heutigen Tools überein. ## Die Liste mit 50.000 Wörtern (nicht 2.048) Hier ist das Detail, das viele überrascht: Das alte Verfahren verwendete die bekannte Liste mit 2.048 Wörtern überhaupt nicht. Es stützte sich auf ein viel umfangreicheres Wörterbuch – in der Größenordnung von **50.000 Wörtern** – und nutzte zumindest in einigen Versionen *zwei verschiedene Wortlisten*: eine zur Berechnung einer Prüfsumme und eine weitere zur Verschlüsselung der Wallet-ID und des Passworts. Deshalb führt die Eingabe einer alten Wortfolge in ein modernes BIP39-Tool zu nichts anderem als einer Fehlermeldung: Die Wörter sind oft gar nicht in der Liste enthalten, die das Tool kennt. ## Mehrere Versionen, mehrere Verschlüsselungen Auch das Format hat sich im Laufe der Zeit verändert. Verschiedene Wallet-Versionen verwendeten unterschiedliche Verschlüsselungsvarianten und unterschiedliche Iterationszahlen (d. h., wie oft das Passwort durch den Algorithmus geleitet wurde). „Eine Blockchain.info-Phrase“ ist also nicht nur eine einzige Sache – es handelt sich um eine Familie verwandter Formate, und um eine solche Phrase wiederherzustellen, muss man zunächst ermitteln, welche Version und welche Wortlisten zum Einsatz kamen, und dann genau dieses Schema reproduzieren. ## Wie die Genesung tatsächlich abläuft Da die ursprüngliche Dokumentation und der Code für die frühesten Wallets (v1) nicht mehr veröffentlicht sind, handelt es sich bei der Wiederherstellung um echtes Reverse Engineering. Der Ansatz, der funktioniert: Laden Sie alte Snapshots der Blockchain.info-Website und deren JavaScript aus Webarchiven herunter, um die historischen Wortlisten und die Logik wiederherzustellen; ermitteln Sie, zu welcher Version Ihre Phrase gehört; rekonstruieren Sie dann die Ableitung und testen Sie die gültigen Interpretationen Ihrer Wörter anhand einer bekannten Adresse, bis die Prüfsumme stimmt und die Wallet entschlüsselt wird. In einem Fall ergaben die 17 Wörter, an die sich ein Kunde erinnerte, eine falsche Prüfsumme, doch die korrekte Interpretation mit 18 Wörtern entschlüsselte die Datei „wallet.aes.json“ einwandfrei – und 2014 Bitcoin waren wieder da. ## Falls Ihr Satz unvollständig ist Ein fehlendes oder unklares Wort ist kein Ausschlusskriterium. Da wir jede mögliche Rekonstruktion anhand Ihrer tatsächlichen Empfängeradresse überprüfen, können wir alle plausiblen Wörter und Reihenfolgen durchgehen und mit Sicherheit feststellen, wann wir die richtige gefunden haben – entweder lässt sich daraus Ihre Adresse ableiten oder nicht. Unvollständige Angaben, eine falsche Reihenfolge oder ein oder zwei falsch erinnerte Wörter sind allesamt kein Problem; eine völlig leere Erinnerung ohne Wortgruppe und ohne Wallet-ID ist hingegen die absolute Grenze. ## Warum dieses Wissen selten ist Das schafft fast niemand, und das ist kein Marketing – es ist eine Folge davon, wie das Format ausgestorben ist. Die Wortlisten waren riesig und nicht standardisiert, der früheste Quellcode wurde aus öffentlichen Repositories bezogen, und das Schema wurde vor Jahren ersetzt, sodass das Wissen nur noch dort vorhanden ist, wo es jemand bewusst aus Archiven bewahrt und rekonstruiert hat. Deshalb geben die moderne Website sowie die meisten Tools und Dienste einfach „ungültig“ zurück. Es ist nicht so, dass die Wallet nicht geöffnet werden kann; vielmehr ist die Methode aus dem Gebrauch gekommen. Die Wiederherstellung dieser Daten ist ebenso sehr digitale Archäologie wie Kryptografie. ## Kurze Zusammenfassung Zusammenfassend lässt sich sagen: Ältere Blockchain.info-Wallets verwendeten Phrasen **aus 15, 17, 19 oder 21 Wörtern**, die Ihre Wallet-ID und Ihr Passwort verschlüsselten und aus einer umfangreichen benutzerdefinierten Wortliste stammten – nicht aus BIP39 –, weshalb moderne Tools diese ablehnen. Das Format variierte je nach Version, mit unterschiedlichen Verschlüsselungsmethoden und Iterationsanzahlen. Die Wiederherstellung bedeutet, das ursprüngliche Schema anhand von archiviertem Code und Wortlisten zu rekonstruieren, Ihre Version zu identifizieren und mögliche Rekonstruktionen anhand Ihrer bekannten Adresse zu überprüfen, bis die Prüfsumme stimmt. Unvollständige oder in falscher Reihenfolge angegebene Phrasen sind dennoch verwertbar. Die Wallet ist nicht verloren – der Zugang muss lediglich wiederhergestellt werden. ## Was tun, wenn man eines hat? Wenn Sie eine dieser Phrasen besitzen und die offizielle Website diese als ungültig einstuft, betrachten Sie dies nicht als endgültig – die Wallet existiert weiterhin in der Blockchain. Notieren Sie sich, wie viele Wörter Sie haben, ob Sie sich hinsichtlich der Reihenfolge sicher sind und welche Empfangsadressen Ihnen bekannt sind, und behandeln Sie die Phrase so lange als wiederherstellbar, bis das Gegenteil bewiesen ist. Dies ist eher eine Aufgabe für Spezialisten als etwas, das man selbst erledigen kann, gerade weil die Wortlisten und die Logik in keinem modernen Tool enthalten sind – aber das Problem ist durchaus lösbar. ## Häufig gestellte Fragen Wie lange dauert es, eine alte Phrase oder einen alten Seed wiederherzustellen?Das hängt davon ab, wie viele Wörter Sie sicher kennen und um welche Version es sich handelt. Das Ermitteln des Formats und der Wortlisten ist der zeitaufwändige Teil; sobald das erledigt ist, geht die Überprüfung anhand Ihrer Adresse schnell. Warum lässt sich meine 15/17/19/21 Wörter lange Blockchain-Phrase nicht importieren?Da es sich um ein veraltetes Format aus der Zeit vor BIP39 handelt, bei dem Ihre Wallet-ID und Ihr Passwort mithilfe einer umfangreichen benutzerdefinierten Wortliste verschlüsselt wurden – und nicht mithilfe der 2.048 Wörter umfassenden BIP39-Liste, die moderne Wallets verwenden –, erkennen Standard-Tools dieses Format einfach nicht. Lassen sich Mnemonics mit ungerader Länge wirklich wiederherstellen?Ja. Entgegen der Behauptung, dass dies unmöglich sei, verwendeten frühe Blockchain.info-Wallets Phrasen aus 15 bis 21 Wörtern, die entschlüsselt werden können, indem man das ursprüngliche Schema anhand von archiviertem Code und Wortlisten rekonstruiert. Ich erinnere mich nur noch an die meisten Wörter – kann das trotzdem funktionieren?Oftmals ja. Die Rekonstruktionen werden anhand Ihrer bekannten Adresse überprüft, sodass fehlende, falsch angeordnete oder leicht fehlerhafte Wörter gesucht und die richtige Reihenfolge mit Sicherheit bestätigt werden kann. Kann ich das selbst machen?Selten – die historischen Wortlisten und die Ableitungslogik sind in keinem modernen Tool enthalten, sodass eine Rückentwicklung anhand archivierter Versionen erforderlich ist. Die Wallet ist jedoch nicht verloren; man braucht nur die richtige Methode. Wie viel kostet das?Erfolgsabhängig: Ein Prozentsatz des wiedererlangten Wertes, jedoch nur, wenn wir die Wallet wiederherstellen, und keine Vorauszahlung. ## Haben Sie eine alte Blockchain-Phrase mit ungerader Zeichenanzahl? Teilen Sie uns bitte mit, wie viele Wörter Ihr Text umfasst, und geben Sie Ihre Adresse an, falls Sie diese kennen. Wir prüfen dann, ob der Text innerhalb von 24 Stunden wiederhergestellt werden kann – die Vergütung erfolgt auf Erfolgsbasis. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) --- ### [So erkennen Sie einen Krypto-Betrug und schützen sich davor](https://keychainx.io/de/blog/how-to-spot-a-crypto-scam/) **Published:** July 24, 2026 **Author:** admin **Content:** Leitfaden . Sicherheit # So erkennen Sie einen *Krypto-Betrug* und schützen sich davor Die meisten Kryptowährungen gehen durch vergessene Passwörter verloren – aber ein Großteil wird auch einfach gestohlen. Hier sind die Betrugsmaschen, die wir am häufigsten beobachten, und die Verhaltensweisen, mit denen man sie verhindern kann. Aktualisiert im Juli 2026 · KeychainX – Wallet-Wiederherstellung seit 2017 #### Auf dieser Seite 1. [Phishing und gefälschte Websites](#phishing) 2. [Gefälschte Datenwiederherstellungsdienste](#fake-recovery) 3. [SIM-Swaps und der Mythos der Zwei-Faktor-Authentifizierung](#sim) 4. [Wiederverwendung von Passwörtern und die Weitergabe von Zugangsdaten](#reuse) 5. [DNS- und Netzwerkangriffe](#dns) 6. [Überprüfen Sie vor dem Absenden alles noch einmal.](#verify) 7. [Besondere Vorsicht auf Reisen und bei Veranstaltungen](#travel) 8. [Ihre kurze Sicherheitscheckliste](#checklist) 9. [FAQ](#faq) Als Datenrettungsunternehmen begegnen wir Menschen am schlimmsten Tag ihres Krypto-Lebens, und ein schmerzhafter Teil dieser Fälle sind keine vergessenen Passwörter – es handelt sich um Diebstähle, die vermeidbar gewesen wären. Dieser Leitfaden gibt einen Überblick über die Betrugsmaschen, die tatsächlich funktionieren, und die einfachen Maßnahmen, mit denen man sie vereiteln kann. ## Phishing und gefälschte Websites Der classic erfolgt über eine gefälschte Website, die wie die echte aussieht. Betrüger registrieren Domains mit vertauschten oder akzentuierten Zeichen – beispielsweise einen kyrillischen Buchstaben, der wie ein lateinischer aussieht, oder ein zusätzliches Zeichen, das man im Eiltempo nicht bemerkt –, sodass „binance.com“ auf den ersten Blick wie „binance.com“ aussieht. So beugen Sie dem vor: Klicken Sie niemals auf Links in E-Mails, Direktnachrichten oder Anzeigen, um eine Krypto-Website aufzurufen; geben Sie die Adresse selbst ein oder verwenden Sie ein gespeichertes Lesezeichen; und überprüfen Sie die vollständige URL sowie das SSL-Zertifikat, bevor Sie Daten eingeben. Wenn Ihnen etwas seltsam vorkommt, verlassen Sie die Seite sofort. ## Gefälschte Datenwiederherstellungsdienste Das geht mir persönlich nahe, denn Betrüger geben sich als Unternehmen wie das unsere aus. Die Anzeichen sind immer dieselben: Sie **kontaktieren Sie zuerst** (auf Telegram, X, Facebook, Quora, Instagram), sie **garantieren** die Wiederherstellung, sie verlangen eine **Vorauszahlung** oder sie bitten Sie, Ihre **Seed-Phrase oder Ihren privaten Schlüssel** auf einer Website oder in ein Formular einzugeben. Ein echter Wiederherstellungsdienst tut nichts davon. Wir schreiben niemals als Erste, verlangen niemals eine Vorauszahlung, fragen niemals nach Ihrer vollständigen Seed-Phrase und verkaufen niemals „Wiederherstellungssoftware“. Wenn jemand unter unserem Namen dies tut, handelt es sich um einen Betrüger – und dessen Ziel ist es, die Wallet zu leeren, die Sie eigentlich retten wollen. ## SIM-Swaps und der Mythos der Zwei-Faktor-Authentifizierung Die Zwei-Faktor-Authentifizierung per SMS vermittelt ein Gefühl von Sicherheit, ist es aber nicht. Angreifer klonen Ihre SIM-Karte oder erlangen durch Social Engineering Zugriff darauf – manchmal, indem sie Ihren Mobilfunkanbieter dazu bringen, eine Ersatzkarte auszustellen – und fangen dann die Codes ab, die an „Ihre“ Nummer gesendet werden. In Zeiten mit vielen Konferenzen wurde diese Methode genutzt, um bekannte Inhaber direkt ins Visier zu nehmen. Schützen Sie sich: Richten Sie bei Ihrem Mobilfunkanbieter eine Portierungs-PIN oder ein Passwort ein und verwenden Sie, wo immer ein Dienst dies zulässt, eine Authentifizierungs-App oder einen Hardware-Sicherheitsschlüssel anstelle von SMS. ## Wiederverwendung von Passwörtern und die Weitergabe von Zugangsdaten Wenn eine von Ihnen genutzte Website gehackt wird – und das passiert nun einmal –, probieren Angreifer als Erstes genau diese Zugangsdaten überall sonst aus. Wenn sich Ihre Exchange-Anmeldedaten mit denen Ihres E-Mail-Kontos oder eines Social-Media-Kontos decken, gefährdet ein einziger Datenleck alle diese Konten. Verwenden Sie Anmeldedaten und Passwörter niemals mehrfach für wichtige Dienste; vergeben Sie für Ihr Exchange-Konto, die damit verknüpfte E-Mail-Adresse und Ihre Social-Media-Konten jeweils ein einzigartiges, sicheres Passwort, idealerweise aus einem Passwort-Manager. ## DNS- und Netzwerkangriffe Selbst eine korrekt eingegebene Adresse ist nicht immer sicher. Bei einem bekannten Vorfall im Jahr 2018 nutzten Angreifer eine BGP/DNS-Entführung, um den Datenverkehr einer beliebten Wallet-Website auf ihre eigenen Server umzuleiten; Nutzer, die eine Zertifikatswarnung ignorierten und sich einloggten, sendeten ihre Schlüssel direkt an die Diebe und verloren dadurch eine beträchtliche Summe. Die Abwehrmaßnahme ist langweilig, aber entscheidend: Ignorieren Sie niemals eine SSL/TLS-Zertifikatswarnung auf einer Krypto-Website. Wenn Ihr Browser anzeigt, dass das Zertifikat ungültig ist oder von einer unbekannten Zertifizierungsstelle stammt, halten Sie inne – diese Warnung bedeutet, dass das System seine Aufgabe erfüllt. ## Überprüfen Sie vor dem Absenden alles noch einmal. Eine ganze Kategorie von Verlusten ist auf Malware zurückzuführen, die Adressen vertauscht, sowie auf einfache Unachtsamkeit. Überprüfen Sie stets die **vollständige** Empfängeradresse und nicht nur die ersten und letzten Zeichen, da Clipboard-Hijacker diese durch eine ähnlich aussehende Adresse ersetzen können. Senden Sie zunächst einen kleinen Testbetrag, wenn Sie eine neue Adresse oder ein neues Netzwerk verwenden. Vergewissern Sie sich außerdem vor dem Senden, dass Sie sich auf der richtigen Blockchain befinden, da dieselbe Adresse in vielen Netzwerken existieren kann. ## Besondere Vorsicht auf Reisen und bei Veranstaltungen Krypto-Konferenzen und öffentliche Orte sind Jagdreviere. Bekannte Inhaber wurden bei Veranstaltungen physisch beobachtet und Opfer von Social-Engineering-Angriffen, und öffentliches WLAN lässt sich kinderleicht ausspionieren. Behandeln Sie jedes Gerät, das Sie für Kryptowährungen nutzen, als potenzielles Ziel, wenn Sie unterwegs sind: Melden Sie sich nicht über öffentliche Netzwerke bei Börsen oder Wallets an, sprechen Sie nicht mit Fremden über Ihre Bestände, die ungewöhnlich interessiert wirken, und seien Sie vorsichtig bei „hilfsbereiten“ neuen Kontakten, die das Gespräch schnell auf Ihre Wallets lenken. Die freundlichste Person an der Bar ist manchmal die gefährlichste. ## Ihre kurze Sicherheitscheckliste Beschränken Sie sich auf Gewohnheiten, die Sie auch wirklich einhalten: Rufen Sie Krypto-Websites nur durch Eingabe der Adresse oder über ein Lesezeichen auf, niemals über einen Link; verwenden Sie eine Authentifizierungs-App oder einen Hardware-Schlüssel, niemals SMS, und richten Sie eine PIN für die Portierung bei Ihrem Mobilfunkanbieter ein; verwenden Sie ein einzigartiges, sicheres Passwort für Ihre Börse, deren E-Mail-Adresse und Ihre sozialen Netzwerke; ignorieren Sie niemals eine Zertifikatswarnung; überprüfen Sie die vollständige Empfangsadresse und senden Sie zunächst einen Testbetrag; und geben Sie unter keinen Umständen Ihre Seed-Phrase auf einer Website ein oder geben Sie sie an jemanden weiter, der Sie zuerst kontaktiert hat. Wenn Sie diese Maßnahmen befolgen, haben Sie der überwiegenden Mehrheit der Krypto-Diebstähle den Weg versperrt. ## Häufig gestellte Fragen Sind Hardware-Wallets vor solchen Betrugsmaschen sicher?Das ist wesentlich sicherer, da die Schlüssel das Gerät nie verlassen – dennoch können Sie Opfer eines Phishing-Angriffs werden, bei dem Sie dazu verleitet werden, eine böswillige Transaktion zu genehmigen oder Ihren Seed preiszugeben. Kaufen Sie nur bei offiziellen Anbietern und geben Sie Ihren Seed niemals irgendwo ein. Woran erkenne ich, ob ein Datenwiederherstellungsdienst ein Betrug ist?Warnsignale: Sie nehmen zuerst Kontakt mit Ihnen auf, garantieren die Wiederherstellung, verlangen eine Vorauszahlung oder fragen nach Ihrer Seed-Phrase oder Ihrem privaten Schlüssel. Seriöse Dienste tun so etwas niemals – sie arbeiten auf Erfolgsbasis und benötigen niemals Ihre vollständige Seed-Phrase. Ist die SMS-basierte Zwei-Faktor-Authentifizierung (2FA) für Kryptowährungen sicher?Nicht wirklich. Durch SIM-Swaps können Angreifer SMS-Codes abfangen. Verwenden Sie eine Authentifizierungs-App oder einen Hardware-Sicherheitsschlüssel und richten Sie bei Ihrem Mobilfunkanbieter eine Portierungs-PIN ein. Jemand auf Telegram behauptet, er sei von KeychainX – stimmt das?Nein. Wir nehmen niemals von uns aus Kontakt zu Personen auf Telegram, X, Facebook oder einer anderen Plattform auf und fragen niemals nach Zugangsdaten oder Vorauszahlungen. Wer dies tut, gibt sich als uns aus. Was ist die wichtigste Gewohnheit, um Betrug zu vermeiden?Klicken Sie niemals auf Links, um eine Krypto-Website aufzurufen – geben Sie die Adresse stattdessen manuell ein oder verwenden Sie ein Lesezeichen – und geben Sie Ihre Seed-Phrase niemals auf einer Website oder in einem Formular ein. Ich habe eine Zertifikatswarnung ignoriert und Geld verloren – können Sie mir helfen?Wenn Ihre Schlüssel durch Phishing gestohlen wurden, sind die Gelder in der Regel verloren, sobald sie transferiert wurden. Wiederherstellungsdienste helfen bei verlorenem Zugriff auf Ihre eigene Wallet, nicht jedoch bei Diebstahl, bei dem Sie bereits die Kontrolle verloren haben. ## Sind Sie sich nicht sicher, ob Sie betrogen werden? Wenn Sie den Zugriff auf Ihre eigene Wallet verloren haben (und diese nicht einem Betrüger in die Hände gefallen ist), dann helfen wir Ihnen dabei, diese wiederherzustellen – auf Erfolgsbasis, ohne Vorabzahlung. Kontaktieren Sie uns, und wir geben Ihnen eine ehrliche Antwort. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) --- ### [Meta Mask -Tresor und Wiederherstellung anhand des Seed-Codes](https://keychainx.io/de/blog/metamask-vault-seed-recovery/) **Published:** July 24, 2026 **Author:** admin **Content:** Anleitung . MetaMask # *Meta* Mask *-Tresor und* Wiederherstellung anhand des *Seed-Codes* Wenn MetaMask Ihr Passwort nicht akzeptiert, Ihr Browser-Profil aber intakt ist, lässt sich Ihre Wallet in der Regel wiederherstellen – der verschlüsselte Tresor ist noch vorhanden und wartet darauf, entsperrt zu werden. Aktualisiert im Juli 2026 · KeychainX – Wallet-Wiederherstellung seit 2017 **Ein Hinweis zur Sicherheit:** KeychainX fordert Sie niemals auf, Ihr MetaMask-Passwort oder Ihre geheime Wiederherstellungsphrase auf einer Website oder in einem Formular einzugeben. In dieser Anleitung wird erklärt, wie die Wiederherstellung *Ihrer eigenen* Wallet funktioniert. #### Auf dieser Seite 1. [Der Tresor gegen den Seed](#vault) 2. [Wo sich der Tresorraum befindet](#where) 3. [Ein vergessenes Passwort wiederherstellen](#password) 4. [Wenn Sie den Seed haben, die Installation aber beschädigt ist](#seed) 5. [Die Tücken der versteckten Trezor-Wallet in MetaMask](#trezor) 6. [Wiederherstellung des Tresors aus einem Backup oder von einem anderen Rechner](#backup) 7. [Was wir nicht tun können](#cant) 8. [FAQ](#faq) MetaMask verfügt über zwei sehr unterschiedliche Geheimnisse, und je nachdem, welches davon Sie verloren haben, befindet sich Ihre Situation in einem einfachen oder einem schwierigen Fall. Da ist zum einen Ihr **Passwort** (mit dem Sie die Erweiterung auf diesem Gerät entsperren) und zum anderen Ihre **geheime Wiederherstellungsphrase** – der aus 12 Wörtern bestehende Seed, der tatsächlich die Kontrolle über Ihr Guthaben ausübt. Die gute Nachricht: Selbst wenn Sie das Passwort vergessen und den Seed nie gespeichert haben, lässt sich die Wallet oft noch wiederherstellen. ## Der Tresor gegen den Seed Wenn Sie MetaMask einrichten, wird Ihre Seed-Phrase erfasst, mit Ihrem Passwort verschlüsselt und das Ergebnis – der **Tresor** – lokal im Speicher der Browser-Erweiterung abgelegt. Dein Passwort wird niemals gespeichert; es dient lediglich dazu, den Tresor zu entschlüsseln. Es gibt also zwei Möglichkeiten: Wenn du die **Seed-Phrase** hast, kannst du MetaMask überall neu installieren und die Daten wiederherstellen. Wenn du die Seed-Phrase verloren hast, aber den **Tresor** noch hast (dein Browserprofil ist intakt) und lediglich das Passwort vergessen hast, können wir das Passwort aus dem Tresor wiederherstellen – und dabei wird auch die Seed-Phrase wiederhergestellt. ## Wo sich der Tresor auf Ihrer Festplatte befindet Der Tresor befindet sich im lokalen Speicher der Erweiterung – einer kleinen Datenbank in Ihrem Chrome-, Brave-, Edge- oder Firefox-Profilordner unter der Erweiterungs-ID von MetaMask. Er bleibt erhalten, solange Sie das Browserprofil nicht gelöscht oder die Erweiterung deinstalliert haben, ohne das Profil zu behalten. Deshalb lautet die goldene Regel nach einer Sperrung: **Deinstallieren Sie MetaMask nicht und löschen Sie das Browserprofil nicht**. Wenn der Tresor weg ist und Sie keinen Seed haben, gibt es nichts mehr wiederherzustellen. ## Ein vergessenes Passwort wiederherstellen Die Passwortwiederherstellung erfolgt vollständig offline. Wir extrahieren den verschlüsselten Tresor-Blob aus Ihrem Browserprofil und testen Passwortkandidaten damit ab – MetaMask verwendet PBKDF2-Key-Stretching und AES-GCM-Verschlüsselung (Hashcat-Modus 26600) mit einem MAC, der den Moment bestätigt, in dem ein Versuch korrekt ist. Wir leiten diese Kandidaten aus dem ab, woran Sie sich erinnern: Länge, Fragmente, Passwörter, die Sie an anderer Stelle wiederverwendet haben, sowie das Jahr, in dem Sie die Wallet erstellt haben. Sobald der Tresor entschlüsselt ist, werden sowohl Ihr Passwort als auch Ihr Seed wiederhergestellt. Auf keiner Live-Website werden Daten eingegeben. Da das Key-Stretching von MetaMask bewusst langsam ist, ist jeder Versuch mit hohem Aufwand verbunden – genau deshalb ist ein guter Hinweis auf das Passwort weitaus mehr wert als reine Rechenleistung, und je mehr Sie uns darüber erzählen können, wie Sie es gebildet haben, desto besser sind die Chancen. ## Wenn Sie den Seed haben, die Installation aber beschädigt ist Manchmal funktioniert die Wallet selbst nicht richtig – sie lässt sich nicht öffnen, friert ein oder zeigt nach einem Update einen Saldo von null an. Wenn Sie Ihre 12-Wort-Wiederherstellungsphrase haben, ist die sauberste Lösung eine Neuinstallation von MetaMask und eine Wiederherstellung anhand dieser Phrase. Wenn die wiederhergestellte Wallet ein falsches oder leeres Konto anzeigt, handelt es sich in der Regel um ein Problem mit der Ableitung oder dem Kontoindex und nicht um verlorene Gelder. Dies lässt sich beheben, indem Sie den korrekten Kontopfad überprüfen. ## Die Tücken der versteckten Trezor-Wallet in MetaMask Eine Falle betrifft Nutzer, die einen Trezor mit MetaMask koppeln und eine **Passphrase** verwenden **(versteckte Wallet)**. Wenn Sie den Trezor später mit einer *anderen* MetaMask-Instanz verbinden oder die genaue Passphrase vergessen, scheint die versteckte Wallet zu „verschwinden“ – die Guthaben sind in der Blockchain zwar noch vorhanden, aber Sie sehen die falsche abgeleitete Wallet. Überprüfen Sie immer Ihre Trezor-Passphrase und Ihr Konto, bevor Sie größere Beträge überweisen. Sollte die Passphrase selbst verloren gehen, handelt es sich um einen Fall der Passphrase-Wiederherstellung, den wir bearbeiten. ## Wiederherstellung des Tresors aus einem Backup oder von einem anderen Rechner Falls der von Ihnen verwendete Browser nicht mehr vorhanden ist, Sie jedoch eine Sicherungskopie aufbewahrt haben, ist der Tresor möglicherweise noch zugänglich. Er befindet sich im Browserprofil, sodass eine vollständige Profilsicherung, eine synchronisierte, aber verschlüsselte Kopie oder ein alter Computer, auf dem die Erweiterung noch installiert ist, einen nutzbaren Tresor enthalten können. Selbst ein beschädigtes Browserprofil lässt sich manchmal forensisch retten. Bevor Sie davon ausgehen, dass eine MetaMask-Wallet verloren ist, überprüfen Sie jedes Gerät und jede Sicherung, auf denen dieser Browser jemals gelaufen ist – eine einzige erhaltene Kopie des Tresors sowie ein Passwort-Hinweis reichen aus, um alles wiederherzustellen. Falls Sie das Profil finden, die Tresordaten darin jedoch nicht ausfindig machen können, gehört die Extraktion dieser Daten zu unseren Dienstleistungen. ## Was wir nicht tun können Wenn der Tresor verloren gegangen ist (Browserprofil gelöscht, Erweiterung ohne das Profil entfernt) und Sie keine Seed-Phrase haben, gibt es nichts mehr zu entschlüsseln – niemand kann die Daten wiederherstellen. Wenn Sie nur eine öffentliche Adresse haben, ist auch diese nicht wiederherstellbar. Und hüten Sie sich vor sogenannten „MetaMask-Wiederherstellungstools“, die Sie auffordern, Ihre Seed-Phrase oder Ihr Passwort auf einer Website einzugeben; auf diese Weise werden Wallets leergeräumt. Wir arbeiten ausschließlich mit Ihrem eigenen verschlüsselten Tresor, offline, und verlangen niemals eine Vorauszahlung. ## Häufig gestellte Fragen Ich habe mein MetaMask-Passwort vergessen, aber nicht den Seed – was soll ich tun?Installieren Sie MetaMask neu, stellen Sie Ihre Daten mithilfe Ihrer geheimen 12-Wort-Wiederherstellungsphrase wieder her und legen Sie anschließend ein neues Passwort fest. Ihr Guthaben stammt aus dem Seed, nicht aus dem Passwort. Ich habe das Passwort vergessen UND den Seed verloren – ist das hoffnungslos?Nicht, wenn Ihr Browserprofil noch den MetaMask-Tresor enthält. Wir können das Passwort offline aus dem Tresor wiederherstellen, und dabei wird auch Ihr Seed offengelegt. Deinstallieren Sie die Erweiterung nicht und löschen Sie das Profil nicht. Wo wird mein MetaMask-Tresor gespeichert?Im lokalen Speicher der Erweiterung in Ihrem Browserprofil (Chrome, Brave, Edge oder Firefox) unter der Erweiterungs-ID von MetaMask. Auf dieser Grundlage können wir ein vergessenes Passwort wiederherstellen. Meine versteckte Trezor-Wallet ist in MetaMask verschwunden – sind meine Coins weg?In der Regel nicht. Wenn Sie den Trezor mit einem anderen MetaMask-Konto verbinden oder die falsche Passphrase eingeben, wird eine andere abgeleitete Wallet angezeigt. Ihr Guthaben befindet sich auf der Blockchain; überprüfen Sie bitte die Richtigkeit der Passphrase und des Kontos. Wie viel kostet die Wiederherstellung von MetaMask?Erfolgsabhängig: Ein Prozentsatz des wiedererlangten Wertes, jedoch nur, wenn wir den Fall gewinnen – und keine Vorauszahlung. ## Kein Zugriff mehr auf MetaMask? Falls die Wallet noch in Ihrem Browser installiert ist, deinstallieren Sie sie bitte nicht. Teilen Sie uns mit, woran Sie sich bezüglich des Passworts erinnern können, und wir werden den Fall innerhalb von 24 Stunden prüfen – die Gebühr richtet sich nach dem Erfolg. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) --- ### [Wiederherstellung einer Wallet anhand von 17 gespeicherten Wörtern](https://keychainx.io/de/blog/blockchain-17-word-mnemonic/) **Published:** July 24, 2026 **Author:** admin **Content:** Wiederherstellungsbericht . Blockchain.info # Wiederherstellung einer Wallet anhand von *17 gespeicherten Wörtern* Der Kunde besaß einen Teil einer alten Blockchain.info-Sicherheitsphrase – 17 Wörter – in einem Format, das die aktuelle Website nicht importieren lässt. Die Wiederherstellung erforderte Brute-Force-Methoden, viel Arbeit bei der Erforschung des Quellcodes und hat Spaß gemacht. Aktualisiert im Juli 2026 · KeychainX – Wallet-Wiederherstellung seit 2017 #### Auf dieser Seite 1. [Die Situation](#situation) 2. [Was es schwierig machte](#hard) 3. [Wie wir das Rätsel gelöst haben – Quellcode-Archäologie](#crack) 4. [Das Ergebnis](#outcome) 5. [Die alten Textformate von Blockchain.info](#formats) 6. [Warum die offizielle Website nicht weiterhilft](#why) 7. [Was wir ausprobieren müssen](#start) 8. [Falls Sie eine alte Blockchain.info-Wallet haben](#bigger) 9. [Was Sie daraus mitnehmen können](#learn) 10. [FAQ](#faq) Frühe Blockchain.info-Wallets verwendeten ihre eigene Backup-Phrase, im Gegensatz zu dem später branchenweit etablierten Standard-Seed aus 12 Wörtern. In diesem Fall ging es um eine dieser alten Phrasen – und um einen Kunden, der sich nur noch an einen Teil davon erinnern konnte. Dass der Fall gelöst werden konnte, war den jahrelangen Untersuchungen zu verdanken, in denen genau untersucht wurde, wie diese alten Wallets aufgebaut waren. ## Die Situation Der Kunde hatte in den Anfängen von Bitcoin eine Blockchain.info-Wallet erstellt und diese mit einer Wortphrase gesichert – das alte Verfahren verwendete 15, 17, 19 oder 21 Wörter anstelle der heute üblichen 12. Jahre später erinnerte er sich an **17 Wörter**, war sich jedoch hinsichtlich der Reihenfolge nicht ganz sicher, und die aktuelle Blockchain.com-Website akzeptierte die Phrase einfach nicht. Für moderne Software sieht ein älteres 17-Wort-Backup wie etwas aus, das sie nicht erkennt. ## Was es schwierig machte Es gab gleich zwei Probleme. Erstens ist die Phrase selbst nicht standardkonform – sie entspricht nicht dem BIP39-Standard, sodass handelsübliche Tools sie nicht wiederherstellen können. Zweitens war sich der Client über die genaue Wortreihenfolge nicht sicher, und die Wortreihenfolge ist entscheidend: Wenn man sie falsch angibt, ergibt die Phrase eine andere, leere Wallet. Die Aufgabe bestand also nicht nur darin, ein altes Format zu entschlüsseln, sondern unter vielen plausiblen Reihenfolgen die einzig richtige zu finden. ## Wie wir das Rätsel gelöst haben – Quellcode-Archäologie Um diese wiederherzustellen, muss man verstehen, wie Blockchain.info diese Wortliste damals tatsächlich in Schlüssel umgewandelt hat – ein Verfahren, das sich im Laufe der verschiedenen Versionen der Wallet geändert hat und mittlerweile nirgendwo mehr öffentlich dokumentiert ist. Wir hatten diese Logik rekonstruiert, indem wir den historischen Quellcode der Wallet Version für Version durchgesehen hatten, um die genaue Ableitung nachstellen zu können. Von da an handelte es sich um ein kontrolliertes Brute-Force-Problem: Wir testeten offline die gültigen Reihenfolgen und Interpretationen der 17 bekannten Wörter anhand der bekannten Adresse des Kunden, bis die Wallet genau rekonstruiert war. Als die abgeleitete Adresse übereinstimmte, wussten wir zweifelsfrei, dass die Reihenfolge richtig war. ## Das Ergebnis Durch die korrekte Konfiguration konnten die Wallet und ihr Guthaben wiederhergestellt werden, und der Kunde übertrug die Gelder auf eine moderne Wallet, über die er selbst die Kontrolle hat. Wie immer belief sich die Gebühr auf einen Prozentsatz des wiederhergestellten Wertes, der nur im Erfolgsfall fällig wurde, und wir haben die Coins zu keinem Zeitpunkt in unserem Besitz gehabt. Ein Backup, das von der offiziellen Website als unwiederherstellbar eingestuft wurde, war mit dem richtigen historischen Wissen vollständig wiederherstellbar. ## Die alten Textformate von Blockchain.info Bevor sich die Branche auf den 12-Wort-BIP39-Seed standardisierte, führte Blockchain.info ein eigenes Backup-Verfahren ein – Wortphrasen mit 15, 17, 19 oder 21 Wörtern, die davon abhingen, wie die jeweilige Wallet-Version ihre Schlüssel verschlüsselte. Da dieses Verfahren älter ist als BIP39 und davon abweicht, lässt sich nichts davon auf die heute allgemein verwendeten Tools übertragen, weshalb eine vollkommen gültige alte Phrase in moderner Software nichts als Fehler erzeugt. Auch die Verschlüsselung und Kodierung änderten sich im Laufe der verschiedenen Wallet-Versionen. Daher besteht ein Teil jeder Wiederherstellung darin, zunächst festzustellen, aus welcher Ära die Phrase stammt, und dann die genaue Logik dieser Version anzuwenden, anstatt eine generische. ## Warum die offizielle Website nicht weiterhilft Blockchain.com hat die Unterstützung für den Import dieser alten Phrasen schon vor langer Zeit eingestellt, sodass auf der eigenen Website die Meldung erscheint, die Phrase sei ungültig – was verständlicherweise dazu führt, dass die Leute annehmen, das Geld sei verloren. Das ist jedoch nicht der Fall: Die Wallet existiert weiterhin in der Blockchain, und die Schlüssel lassen sich immer noch aus der Phrase ableiten, wenn man die ursprüngliche Ableitung reproduzieren kann. Diese Reproduktion ist die eigentliche Herausforderung, und sie ist nur möglich, weil wir den historischen Code aufbewahrt und untersucht haben. Das Geld war nie verloren; die *Methode*, um darauf zuzugreifen, war einfach aus dem modernen Werkzeugkasten verschwunden. ## Was wir ausprobieren müssen Um eine Wiederherstellung über das alte Blockchain.info zu versuchen, benötigen wir die Wörter, an die Sie sich erinnern – egal wie viele es sind und in welcher Reihenfolge Sie sie im Gedächtnis haben – sowie, sofern möglich, eine Empfängeradresse aus der Wallet, denn nur so können wir zweifelsfrei bestätigen, dass die Rekonstruktion korrekt ist. Auch eine ungefähre Angabe, wann die Wallet erstellt wurde, hilft uns dabei, festzustellen, welche Versions-Ableitungslogik wir anwenden müssen. Unvollständige, ungewisse oder durcheinandergebrachte Angaben – all das ist verwertbar; eine Lücke hingegen nicht. ## Falls Sie eine alte Blockchain.info-Wallet haben Viele sehr frühe Bitcoin-Bestände befinden sich in Blockchain.info-Wallets, deren Besitzer die moderne Website ausprobiert haben, eine Fehlermeldung erhielten und daraus schlossen, dass die Coins verloren seien. In den meisten dieser Fälle sind die Coins jedoch noch vorhanden – die Passphrase ist echt, der Kontostand ist in der Blockchain verzeichnet, und lediglich die Ableitungsmethode fehlt den heutigen Tools. Die Kluft zwischen „die Website meldet ‚ungültig‘“ und „tatsächlich wiederherstellbar“ besteht genau in dem historischen Wissen darüber, wie diese Wallets funktionierten. Wenn Sie einen Teil einer alten Passphrase oder die Wallet-ID und einen Passwort-Hinweis aufbewahrt haben, betrachten Sie die offizielle Fehlermeldung nicht als endgültiges Urteil. Diese frühen Wallets gehören zu den lohnendsten, die man wiederherstellen kann, und zu den am meisten missverstandenen. ## Was Sie daraus mitnehmen können Wenn Sie eine alte Blockchain.info-Phrase mit 15 bis 21 Wörtern haben, die „nicht mehr funktioniert“, ist das ganz normal – die aktuelle Website unterstützt sie zwar nicht mehr, aber die Wallet ist nicht verloren. Selbst eine unvollständige oder in falscher Reihenfolge angegebene Phrase lässt sich oft anhand Ihrer Adresse wiederherstellen. Auf unserer [Blockchain.com-Wiederherstellungsseite](https://keychainx.io/de/recover-blockchain-com-wallet-password/) werden diese älteren Mnemonics ausführlich behandelt. ## Häufig gestellte Fragen Meine alte Phrase von Blockchain.info besteht aus 17 Wörtern und lässt sich nicht importieren. Ist sie verloren gegangen?Nein. Ältere Blockchain.info-Phrasen (15–21 Wörter) basieren auf einem Schema, das nicht dem BIP39-Standard entspricht und von der aktuellen Website nicht mehr verwendet wird. Wir können diese Phrasen entschlüsseln und anhand Ihrer bekannten Adresse eine unvollständige oder in falscher Reihenfolge vorliegende Phrase rekonstruieren. Ich bin mir bei der Wortstellung nicht sicher – lässt sie sich noch wiederherstellen?Oftmals ja. Wir prüfen die gültigen Reihenfolgen anhand Ihrer bekannten Adresse, bis sich die Wallet exakt rekonstruieren lässt, sodass die korrekte Reihenfolge mit Sicherheit bestätigt wird. Warum stellt Blockchain.com meine alte Passphrase nicht wieder her?Die Website unterstützt das frühere Wort-Phrasen-Format nicht mehr. Die Wallet existiert weiterhin in der Blockchain; sie benötigt lediglich die ursprüngliche Ableitungslogik, die wir anhand des historischen Quellcodes rekonstruiert haben. Wie viel kostet das?Erfolgsabhängig: Ein Prozentsatz des wiedererlangten Wertes, jedoch nur, wenn wir die Wallet wiederherstellen, und keine Vorauszahlung. ## Haben Sie einen Teil einer alten Blockchain-Phrase? Teilen Sie uns bitte mit, wie viele Wörter Sie haben, und geben Sie Ihre Wallet-Adresse an, falls Sie diese kennen. Wir prüfen dann, ob die Daten innerhalb von 24 Stunden wiederhergestellt werden können – die Gebühr richtet sich nach dem Erfolg. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) --- ### [So stellen Sie ein verlorenes Passwort für Ihre Bitcoin-Wallet wieder her](https://keychainx.io/de/blog/recover-lost-bitcoin-password/) **Published:** July 24, 2026 **Author:** admin **Content:** Leitfaden . Bitcoin # So stellen Sie ein verlorenes *Passwort für Ihre Bitcoin-Wallet* wieder her Eine praktische Schritt-für-Schritt-Anleitung zum Selbermachen für die wichtigsten Bitcoin-Wallet-Typen – wie man den Passwort-Hash extrahiert, Hashcat ausführt und wo die bekannten Fallstricke lauern. Aktualisiert im Juli 2026 · KeychainX – Wallet-Wiederherstellung seit 2017 #### Auf dieser Seite 1. [Finde heraus, welchen Geldbörsentyp du hast](#types) 2. [Den Passwort-Hash extrahieren](#extract) 3. [Ausführen von hashcat](#hashcat) 4. [Die „Blockchain v1“-Falle bei Hashcat](#v1bug) 5. [Zweitpasswörter und Eselsbrücken](#second) 6. [Einrichten der Werkzeuge](#setup) 7. [Mach es sicher](#safety) 8. [Ein Hinweis zu Electrum und Papier-Wallets](#electrum) 9. [Wann man sich Hilfe holen sollte](#help) 10. [FAQ](#faq) Dies ist die technische Ergänzung zu unserer Seite [zur Wiederherstellung von Bitcoin-Wallets](https://keychainx.io/de/recover-bitcoin-wallet/). Wenn Sie mit der Befehlszeile vertraut sind, können Sie oft selbst echte Fortschritte erzielen; falls nicht, erfahren Sie hier zumindest genau, was Sie haben. Wir behandeln die gängigen Wallet-Typen und die Tools, mit denen man sie öffnen kann. ## Finde heraus, welchen Geldbörsentyp du hast Die richtige Vorgehensweise hängt ganz davon ab, welche Wallet Sie verwendet haben: - **Bitcoin Core** – die verschlüsselte Datei „wallet.dat“. - **Blockchain.info / Blockchain.com** – die Online-Wallet mit einem ersten und einem optionalen zweiten Passwort. - **MultiBit Classic** — .key – und .wallet -Dateien. - **Electrum** – eine Seed-basierte Wallet mit optionalem Passwort. - **Papier-Wallets** – ein unverschlüsselter oder nach BIP38 verschlüsselter privater Schlüssel. Bestimmen Sie zunächst, um welche es sich bei Ihnen handelt, da der nachfolgende Extraktionsschritt je nach Fall unterschiedlich ist. ## Den Passwort-Hash extrahieren Man greift nicht direkt auf die Wallet zu – stattdessen extrahiert man einen Hash, den die Tools überprüfen können. Das John-the-Ripper-Projekt stellt hierfür Hilfsskripte zur Verfügung: „bitcoin2john.py“ für die „wallet.dat“-Datei von Bitcoin Core und „blockchain2john.py“ für Wallets von Blockchain.info. Führen Sie das passende Skript für Ihre Datei aus, und es gibt eine Hash-Zeichenkette aus, mit der „hashcat“ arbeiten kann. Lassen Sie Ihre Wallet-Datei schreibgeschützt und arbeiten Sie durchgehend mit einer Kopie. ## Hashcat selbst ausführen Geben Sie den extrahierten Hash mit dem für Ihre Wallet richtigen Modus in hashcat ein: **Bitcoin Core** ist Modus 11300; **Blockchain.info v2–v4** ist 15200; frühe Versionen von **Blockchain.info v1** sind 12700; **MultiBit Classic** ist 22500; und eine **Electrum-Wallet** verwendet je nach Version einen der Modi 16600/21700/21800. Anstatt eine blinde Brute-Force-Attacke durchzuführen, erstelle eine Maske oder Wortliste anhand dessen, woran du dich erinnerst – Länge, Fragmente, Muster – und lass hashcat diesen Bereich durchsuchen. Gute Hinweise sind entscheidend dafür, dass der Vorgang erfolgreich abgeschlossen wird. ## Die „Blockchain v1“-Falle bei Hashcat Hier ist eine Falle, die vielen Leuten Zeit kostet: Frühe Blockchain.info-Wallets (v1) verwendeten unterschiedliche Iterationszahlen bei der Verschlüsselung, und der Standardmodus von hashcat kann bei einigen davon stillschweigend daran scheitern, das richtige Passwort zu finden – das Programm läuft, wird beendet und gibt keine Meldung aus, selbst wenn Ihr Passwort in der Liste enthalten ist. Wenn Sie sich bei Ihrem Passwort für eine alte Blockchain-Wallet sicher sind und Modus 12700 nichts findet, ist dies wahrscheinlich der Grund dafür. Diese Fälle erfordern einen maßgeschneiderten Ansatz, der die unterschiedlichen Iterationszahlen berücksichtigt – und genau an dieser Stelle ist „DIY“ in der Regel überfordert. ## Zweitpasswörter und Eselsbrücken Zwei weitere Feinheiten: Falls Ihre Blockchain.info-Wallet über ein **zweites Passwort** (für Transaktionen) verfügte, handelt es sich dabei um ein separates Skript und eine vom Hauptskript getrennte Suche. Und wenn Ihr Backup aus einer alten, **15–21 Wörter langen Blockchain.info-Phrase** besteht, lässt sich diese überhaupt nicht in moderne Software importieren – es handelt sich um ein veraltetes, nicht BIP39-konformes Format, das die ursprüngliche Ableitungslogik anstelle von Hashcat benötigt. Wenn Sie wissen, mit welchem dieser Fälle Sie es zu tun haben, können Sie feststellen, ob es sich um eine Passwortsuche oder um ein Problem bei der Rekonstruktion der Phrase handelt. ## Einrichten der Werkzeuge Bevor Sie mit dem DIY-Ansatz beginnen, sollten Sie die damit verbundenen Einrichtungskosten kennen. Für die \*2john.py-Extraktionsskripte muss Python installiert sein. Hashcat läuft am besten auf einer GPU – es nutzt zwar auch Ihre CPU, aber eine leistungsfähige Grafikkarte ist um ein Vielfaches schneller, was entscheidend ist, da jeder Versuchsdurchlauf bewusst langsam durchgeführt wird. Außerdem benötigen Sie eine Kandidatenliste oder Maske, die den tatsächlichen Speicher widerspiegelt, anstatt blind alle Zeichen durchzugehen, denn selbst auf guter Hardware lässt sich eine unstrukturierte Suche nach allem außer einem kurzen Passwort nicht in angemessener Zeit abschließen. Wenn das Installieren von Bibliotheken und das Erstellen von Hashcat-Masken nicht Ihr Ding ist, ist das allein schon ein triftiger Grund, den Fall an einen Experten zu übergeben. ## Mach es sicher Zwei Regeln für die Arbeit: Führen Sie diese Schritte niemals an Ihrer einzigen Kopie der Wallet-Datei durch – erstellen Sie eine Kopie und lassen Sie das Original unberührt – und laden Sie Ihre wallet.dat, Ihren Schlüssel oder Ihren Seed niemals auf eine Online-„Wiederherstellungs“-Seite hoch oder fügen Sie diese Daten in eine Website ein. Eine seriöse Wiederherstellung, egal ob Sie sie selbst durchführen oder wir, erfolgt offline anhand einer Kopie Ihrer Datei. Alles, was Sie dazu auffordert, Ihren Seed im Internet einzugeben, ist eine Falle. ## Ein Hinweis zu Electrum und Papier-Wallets Zwei kurze Sonderfälle: **Electrum** speichert einen Seed und optional ein Passwort dafür; wenn Sie den Seed haben, können Sie die Wallet direkt wiederherstellen, und wenn nur das Passwort verloren gegangen ist, kann die Wallet-Datei ähnlich wie bei den anderen durchsucht werden (mit dem für die jeweilige Version geeigneten Hashcat-Modus). **Papier-Wallets** enthalten einen privaten Schlüssel direkt – handelt es sich um einen einfachen Schlüssel, können Sie ihn in jede beliebige Wallet importieren, und ist er BIP38-verschlüsselt mit einer Passphrase, ist diese Passphrase das Passwort, das Sie zur Wiederherstellung benötigen. Zu wissen, um welche Variante es sich bei Ihrem Fall handelt, erspart Ihnen viele Umwege. ## Wann man sich Hilfe holen sollte Wenn Sie den Hash extrahiert, den richtigen Modus ausgewählt und einen sinnvollen Kandidatenraum erstellt haben und dennoch keine Ergebnisse erzielen – insbesondere bei einer v1-Blockchain-Wallet, einem Passwort mit Sonderzeichen oder einer älteren Passphrase –, ist dies der richtige Zeitpunkt, um uns einzuschalten. Wir führen umfangreiche strukturierte Suchvorgänge auf dedizierter Hardware durch, berücksichtigen den v1-Iterationsfehler und verschiedene Kodierungsfälle und überprüfen die Ergebnisse anhand Ihrer Adresse – alles offline und auf Erfolgsbasis. Ausführliche Informationen finden Sie auf der Seite [zur Bitcoin-Wiederherstellung](https://keychainx.io/de/recover-bitcoin-wallet/). ## Häufig gestellte Fragen Wie extrahiere ich einen Hash aus der Datei „wallet.dat“?Verwenden Sie die Datei „bitcoin2john.py“ aus dem John-the-Ripper-Projekt für Ihre „wallet.dat“-Datei; das Programm gibt eine Hash-Zeichenkette aus, die Sie in „hashcat“ eingeben (Modus 11300 für Bitcoin Core). Arbeiten Sie dabei mit einer Kopie der Datei. Welchen Hashcat-Modus soll ich verwenden?Bitcoin Core 11300; Blockchain.info v2–v4 15200; Blockchain.info v1 12700; MultiBit Classic ; Electrum 16600/21700/21800 (je nach Version). Passen Sie den Modus an Ihren Wallet-Typ an. Mein altes Passwort für die Blockchain-Wallet ist richtig, aber Hashcat findet nichts – warum?Frühe Blockchain.info-Wallets (v1) verwendeten unterschiedliche Iterationsanzahlen, und das Standardprogramm „hashcat“ kann das Passwort unter Umständen unbemerkt übersehen. Hier ist ein maßgeschneiderter Ansatz erforderlich, der diese Abweichungen berücksichtigt. Kann ich eine Wallet nur anhand der öffentlichen Adresse wiederherstellen?Nein. Sie benötigen die Wallet-Datei, einen verschlüsselten Schlüssel oder einen Seed – mit der öffentlichen Adresse allein lässt sich nichts entschlüsseln. Wie viel kostet die Hilfe?Erfolgsabhängig: Ein Prozentsatz des wiedererlangten Wertes, jedoch nur, wenn wir den Fall gewinnen – und keine Vorauszahlung. ## Bist du ganz allein an deine Grenzen gestoßen? Senden Sie uns die Wallet-Datei und die Teile des Passworts, an die Sie sich erinnern. Wir teilen Ihnen innerhalb von 24 Stunden ehrlich mit, ob eine Wiederherstellung möglich ist – unser Honorar richtet sich nach dem Erfolg. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) Siehe auch: [Leitfaden von Experten zur Wiederherstellung von Bitcoin-Wallets](/de/recover-bitcoin-wallet/) --- ### [Haben Sie das Passwort für Ihre Bitcoin Core - Date i „wallet.dat “ vergessen?](https://keychainx.io/de/wallets/bitcoin-core-recovery/) **Published:** July 24, 2026 **Author:** admin **Content:** Aktenordner . Desktop-Wallet . Bitcoin Core# Haben Sie das Passwort für Ihre Bitcoin Core *–* Date *i „wallet.dat* “ vergessen? Wenn Sie die Datei „wallet.dat“ noch haben, befinden sich die Coins darin – verschlüsselt, aber nicht verloren. Wir stellen das Passwort wieder her, mit dem sich der Hauptschlüssel entsperren lässt. [Wiederherstellung starten →](https://keychainx.io/de/kontakt/) [So funktioniert es](#how) recovery\_profile.txt FormatBerkeley DB · wallet.dat VerschlüsselungAES-256-CBC-Hauptschlüssel (mkey) kdfSHA-512 · nDeriveIterations Auszugbitcoin2john → Hash Angriff**hashcat -m 11300** Du hast**wallet.dat + Passwort-Hinweise** bekannte Fallstrickezusammengeführte mkey · alte Wallets mit geringer Iterationsanzahl Urteil**einforderbare** Unser Ansatz## So funktioniert die Wiederherstellung der „wallet.dat“-Datei in Bitcoin Core Bitcoin Core speichert Ihr Passwort niemals. Es speichert einen verschlüsselten Hauptschlüssel in der Datei „wallet.dat“; Ihr Passwort dient zur Ableitung des Schlüssels, mit dem dieser entschlüsselt wird. Wir greifen dieses Passwort an – die Schlüssel selbst werden niemals per Brute-Force-Angriff geknackt – und bestätigen den Erfolg in dem Moment, in dem ein verschlüsselter Schlüssel fehlerfrei entschlüsselt wird. // extract### Den Hash isolieren Wir extrahieren den verschlüsselten Master-Key-Hash mit „bitcoin2john“ aus der Datei „wallet.dat“. Es werden zu keinem Zeitpunkt Klartext-Schlüssel offengelegt – die Schlüssel in der Datei bleiben mit dem gesuchten Passwort verschlüsselt. // attack### Hinweisgesteuerte Suche Anhand dessen, woran du dich erinnerst – Länge, Fragmente, Gewohnheiten der Figur, die Epoche, in der die Brieftasche hergestellt wurde –, erstellen wir Hashcat-Masken und Regeln für den Modus 11300, statt auf blinde Brute-Force-Methode zu setzen. Die Struktur ist es, die das Ganze lösbar macht. // diagnose### Forensische Analyse von zusammengeführten Schlüsseln Wenn nur einige Schlüssel entschlüsselt werden können, enthält die Wallet oft mehr als einen Schlüsselsatz oder eine zweite Passphrase. Wir ordnen zu, welcher Hauptschlüssel welche Schlüssel abdeckt – eine häufige und lösbare Anomalie bei Bitcoin Core. Prozess## Von der ersten Nachricht bis zur Rückerstattung der Gelder ### Sag uns, was du hast Ihre Situation, die Datei „wallet.dat“ (oder ein daraus extrahierter Hash), der ungefähre Zeitpunkt ihrer Erstellung sowie alles, woran Sie sich bezüglich des Passworts erinnern können. Es fallen keine Kosten für die Begutachtung an. ### Kostenlose Bewertung innerhalb von 24 Stunden Wir sagen Ihnen ganz offen, ob die Daten wiederherstellbar sind und wie der Suchraum aussieht. Wenn es aussichtslos ist, sagen wir es Ihnen auch. ### Unterzeichnen Sie die Vereinbarung Ein Dienstleistungsvertrag nach schweizerischem Recht schützt beide Seiten, bevor Daten ausgetauscht werden. Wir verlangen niemals eine Vorauszahlung. ### Wir führen die Wiederherstellung durch Die Berechnung läuft auf spezieller Offline-GPU-Hardware. Bei einem Treffer erhalten Sie wieder vollen Zugriff auf Ihre „wallet.dat“-Datei und zahlen lediglich die Erfolgsgebühr. 2017 Wiederherstellung von Wallets seit 4.9★ Trustpilot-Bewertung CH KeychainX AG. Baar, Zug $0 Vorabzahlung – ausschließlich erfolgsabhängig ### So vermeiden Sie Betrüger, die sich als andere ausgeben Wir nutzen ausschließlich mail@keychainx.io und Telegram @keychainx. Wir senden niemals zuerst eine Direktnachricht auf Facebook, Instagram, X oder WhatsApp, garantieren niemals einen 100-prozentigen Erfolg und verlangen niemals eine Vorauszahlung oder eine „Freischaltgebühr“. Wer dies tut, gibt sich fälschlicherweise als uns aus. FAQ## Fragen zur Wiederherstellung von Bitcoin Core Brauchst du meine aktuelle „wallet.dat“-Datei?Ja. Für die Passwortwiederherstellung benötigen wir die Wallet-Datei selbst. Eine „wallet.dat“-Datei von Bitcoin Core enthält keine privaten Schlüssel im Klartext – die darin enthaltenen Schlüssel sind mit genau dem Passwort verschlüsselt, nach dem wir suchen, sodass die Datei von niemandem zum Transferieren von Guthaben verwendet werden kann, der dieses Passwort nicht bereits besitzt. Wir benötigen die Datei und keinen bloßen Hash, da ein Hash keinen Hinweis darauf gibt, wem die Wallet gehört: Jeder kann einen Hash vorlegen, und Hashes sind öffentlich zugänglich oder können aus der Wallet einer anderen Person entnommen werden. Durch die Anforderung der Datei stellen wir sicher, dass die Wallet Ihnen gehört, sodass wir keine gestohlene Wallet für denjenigen entsperren, der zufällig im Besitz des Hashs ist. Bevor irgendetwas übermittelt wird, wird eine Dienstleistungsvereinbarung unterzeichnet. Ich erinnere mich nur noch an einen Teil meines Bitcoin-Core-Passworts. Funktioniert das trotzdem noch?Ja, und das ist der beste Fall. Teilweise Erinnerung, Länge, Charaktergewohnheiten und bekannte Fragmente ermöglichen es uns, gezielte Masken und Regeln zu erstellen, anstatt blind auf Brute-Force-Verfahren zurückzugreifen – und genau das macht einen ansonsten riesigen Suchraum überschaubar. Einige meiner Schlüssel lassen sich entschlüsseln, andere jedoch nicht. Was bedeutet das?Dieses Muster mit zusammengeführten Schlüsseln bedeutet in der Regel, dass die Datei „wallet.dat“ Schlüssel aus mehr als einer Quelle enthält oder zu einem späteren Zeitpunkt mit einer zweiten Passphrase verschlüsselt wurde. Wir ermitteln, welcher Hauptschlüssel welchen verschlüsselten Schlüsselsatz schützt, und behandeln diese separat – ein Fall, mit dem wir regelmäßig zu tun haben. Wie viel kostet die Wiederherstellung von Bitcoin Core?Die Gebühr ist erfolgsabhängig: Sie zahlen nur dann einen Prozentsatz des wiederhergestellten Wertes, wenn wir erfolgreich sind. Wenn wir den Zugriff nicht wiederherstellen können, fallen keine Kosten an, und wir verlangen niemals eine Vorauszahlung. ## Kein Zugriff mehr auf Ihre „wallet.dat“-Datei? Schicken Sie uns Ihre Angaben. Sie erhalten innerhalb von 24 Stunden eine ehrliche Einschätzung, und Sie zahlen nichts, es sei denn, wir können den Zugriff wiederherstellen. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) © 2017–2026 KeychainX AG. Baar, Zug, Schweiz [Impressum](https://keychainx.io/de/imprint/). [Datenschutz](https://keychainx.io/de/privacy/). [Blog](https://keychainx.io/de/blog/). [Telegram](https://t.me/keychainx) --- ### [Eine Bitcoin-Wallet aus dem Jahr 2013, ein kaputtes Handy und ein norwegischer „Rug Pull“](https://keychainx.io/de/blog/recover-bitcoin-wallet-from-2013/) **Published:** July 24, 2026 **Author:** admin **Content:** Erfolgsgeschichte. Bitcoin 2013 # Eine Bitcoin-Wallet aus dem Jahr 2013, ein *kaputtes Handy* und ein norwegischer „Rug Pull“ Er kaufte 2013 Bitcoin über eine Plattform, die es mittlerweile nicht mehr gibt, speicherte sie in einer Wallet-App auf einem Smartphone, das noch im selben Jahr den Geist aufgab, und blieb schließlich auf einer verschlüsselten Zeichenfolge sitzen, die er nicht nutzen konnte. Es war jedoch nicht so hoffnungslos, wie es zunächst aussah. Aktualisiert im Juli 2026 · KeychainX – Wallet-Wiederherstellung seit 2017 #### Auf dieser Seite 1. [Die Situation](#situation) 2. [Was es schwierig machte](#hard) 3. [Wie wir das Problem gelöst haben](#crack) 4. [Das Ergebnis](#outcome) 5. [Warum „nicht unterstützte“ frühe Wallets dennoch wiederherstellbar sind](#early) 6. [Was Sie uns schicken sollten](#start) 7. [Gib alte Münzen nicht auf](#dontgiveup) 8. [Was Sie daraus mitnehmen können](#learn) 9. [FAQ](#faq) Dieser Fall bietet einen kleinen Überblick über alles, was die Wiederherstellung früherer Bitcoin-Bestände erschwert: eine nicht mehr existierende Börse, eingestellte Wallet-Software, ein defektes Gerät und ein Backup in einem Format, das niemand mehr unterstützt. Die Details wurden zum Schutz des Kunden geändert, doch der technische Ablauf ist authentisch. ## Die Situation Der Kunde aus Norwegen hatte 2013 Bitcoin gekauft und diese in einer Open-Source-Android-Wallet gespeichert – der „Bitcoin“-App von Schildbach, die mit dem gelben B-Logo, die es bereits seit 2011 gibt. Sein Handy gab noch im selben Jahr den Geist auf und ließ sich nie wieder einschalten. Alles, was ihm blieb, war eine verschlüsselte Zeichenfolge, die angeblich sein privater Schlüssel war, und keine offensichtliche Möglichkeit, diese in ausgabefähige Coins umzuwandeln. Die Plattform, über die er den Kauf getätigt hatte – eine norwegische Website –, war längst zusammengebrochen; auf ihren alten Social-Media-Seiten fragten zahlreiche Nutzer, wo ihr Geld geblieben sei. ## Was es schwierig machte Es häuften sich mehrere Sackgassen. Die Wallet-App hatte im Laufe der Jahre Hunderte von Code-Revisionen durchlaufen, und das Verschlüsselungsformat aus dem Jahr 2013 entsprach nicht dem der aktuellen Version. Die Börse gab es nicht mehr, sodass es kein Konto gab, auf das man zurückgreifen konnte. Und das „Backup“, das der Kunde schließlich fand – eine Reihe von Wörtern –, stellte sich als überhaupt nicht zur Handy-Wallet gehörig heraus. Herauszufinden, welches Geheimnis zu welchem System passte, war schon die halbe Miete. ## Wie wir das Problem gelöst oder den Weg gefunden haben Die Wiederherstellung erforderte, den Quellcode der Wallet – Hunderte von Commits – zurückzuverfolgen, um die genaue Version und das im Jahr 2013 verwendete Verschlüsselungsschema zu ermitteln und anschließend nachzuvollziehen, wie der Schlüssel gespeichert und geschützt wurde. Durch das Ausführen alter Builds in einem Android-Emulator konnten wir die verschlüsselte Zeichenfolge des Kunden dem richtigen Entschlüsselungspfad zuordnen. Die zusammenhanglose Wortfolge, die er gefunden hatte, entpuppte sich als eine veraltete Blockchain.info-Wiederherstellungsphrase für einen *anderen* Login – ein nützlicher Hinweis, sobald wir erkannt hatten, was sie tatsächlich war, und nicht mehr als die Sackgasse, als die sie zunächst erschien. Nachdem die richtige Version identifiziert war, gab die verschlüsselte Zeichenfolge den Schlüssel preis. ## Das Ergebnis Die Bitcoin aus dem Jahr 2013, die für einen Spottpreis gekauft worden war und lange Zeit als verloren galt, wurde wiedergefunden und in eine moderne Wallet übertragen, über die der Kunde die Kontrolle hatte. Wie immer betrug die Gebühr einen Prozentsatz des wiedergewonnenen Wertes, der nur im Erfolgsfall gezahlt wurde, und wir hatten die Coins zu keinem Zeitpunkt in unserem Besitz. Ein Guthaben, das ein defektes Handy und den Zusammenbruch einer Börse überstanden hatte, gelangte schließlich mehr als ein Jahrzehnt später zu seinem Besitzer. ## Warum „nicht unterstützte“ frühe Wallets dennoch wiederherstellbar sind Ein immer wiederkehrendes Thema bei der Wiederherstellung früher Bitcoin-Wallets ist, dass die Aussage „Die Software unterstützt dies nicht mehr“ sich auf die heutige App bezieht – nicht auf Ihre Coins. Open-Source-Wallets wie die von Schildbach haben ihren gesamten Verlauf in einem öffentlichen Repository gespeichert, sodass das genaue Verschlüsselungsschema von 2013 gefunden, rekonstruiert und unter einem Emulator erneut ausgeführt werden kann. Die Schlüssel wurden nie zerstört; lediglich der bequeme Zugriff darauf ist verschwunden. Deshalb ist eine verschlüsselte Schlüsselzeichenfolge von vor einem Jahrzehnt, die wie sinnloses Kauderwelsch aussieht, oft eine getarnte, vollständige und wiederherstellbare Wallet. ## Was Sie uns schicken sollten Bei einer alten Wallet wie dieser sind folgende Informationen hilfreich: alle erhaltenen Daten – sei es eine verschlüsselte Schlüsselzeichenfolge, eine Wallet-Sicherungsdatei oder das Gerät selbst (auch wenn es nicht mehr funktioniert, zur forensischen Datengewinnung); der Name der von Ihnen verwendeten App und der ungefähre Zeitraum, in dem Sie sie genutzt haben; sowie alle von Ihnen gefundenen Sicherungsphrasen, auch wenn diese „nicht funktionieren“, da sie möglicherweise zu einem verwandten System gehören. Je mehr Informationen Sie uns zu dieser Vorgeschichte geben können, desto schneller können wir die richtige Version und den richtigen Entschlüsselungspfad ermitteln. ## Gib alte Münzen nicht auf Der wichtigste Grund, warum frühe Bitcoin-Bestände verloren bleiben, ist, dass die Leute zu früh aufgeben – ein kaputtes Handy, eine nicht mehr existierende Börse oder eine Fehlermeldung überzeugen sie davon, dass das Geld weg ist, und sie hören auf zu suchen. Dabei liegen die Coins unberührt in der Blockchain und warten darauf, dass jemand den Weg dorthin wiederfindet. Wenn Sie noch irgendeinen Anhaltspunkt haben – eine alte Sicherungsdatei, eine verschlüsselte Zeichenfolge, ein Gerät in einer Schublade, sogar eine vage Erinnerung daran, welche App und welche Plattform Sie genutzt haben –, dann lohnt es sich, diesem Anhaltspunkt nachzugehen. Ein Jahrzehnt der Kurssteigerung bedeutet, dass es sich sogar lohnen kann, einer kleinen Investition aus dem Jahr 2013 nachzugehen. ## Was Sie daraus mitnehmen können Alt, unbekannt und „nicht mehr unterstützt“ ist nicht dasselbe wie verloren. Frühe Wallet-Apps wie die von Schildbach speicherten Schlüssel auf eine Weise, die noch reproduzierbar ist, wenn man die Versionshistorie versteht, und eine verschlüsselte Zeichenfolge oder eine alte Backup-Phrase reicht oft schon völlig aus, um anzufangen. Der Fehler, den viele machen, ist anzunehmen, dass ein kaputtes Handy oder eine nicht mehr existierende Börse auch den Verlust der Coins bedeuten. Wenn Sie noch irgendein Fragment haben – einen verschlüsselten Schlüssel, eine Teilphrase, eine alte Backup-Datei –, lohnt es sich, jemanden darauf einen Blick werfen zu lassen. ## Häufig gestellte Fragen Die Börse, die ich genutzt habe, wurde geschlossen – spielt das eine Rolle?Nicht für die Wallet selbst. Wenn sich die Coins in einer Wallet befänden, über die Sie die Kontrolle haben (und nicht auf der Börse liegen geblieben wären), wäre die Schließung der Börse irrelevant – wir stellen die Daten anhand der Wallet-Daten wieder her, nicht anhand der Plattform. Mein Bitcoin befindet sich in einer alten Schildbach-/„Bitcoin“-Android-Wallet – lässt es sich wiederherstellen?Oftmals ja, sofern Sie über die Wallet-Daten, eine verschlüsselte Schlüsselzeichenfolge oder ein Backup verfügen. Das Format aus dem Jahr 2013 lässt sich anhand der Quellcode-Historie der App rekonstruieren – auf diese Weise können wir es abgleichen und entschlüsseln. Mein Handy hat den Geist aufgegeben – sind die Münzen weg?Nicht unbedingt. Wenn Sie über ein Backup, einen exportierten Schlüssel oder das Gerät selbst verfügen (auch wenn es nicht mehr bootet – für eine forensische Datenwiederherstellung), ist eine Wiederherstellung oft möglich. Ein defektes Smartphone ohne Backup ist der schwierige Fall. Ich habe einige Ersatzwörter gefunden, aber sie funktionieren nicht – warum?Möglicherweise gehören sie zu einem anderen System, als Sie denken – in diesem Fall zu einer alten Blockchain.info-Anmeldephrase und nicht zur Handy-Wallet. Herauszufinden, was ein Geheimcode tatsächlich freischaltet, ist Teil der Arbeit. Wie viel kostet das?Erfolgsabhängig: Ein Prozentsatz des wiedererlangten Wertes, jedoch nur, wenn wir die Münzen tatsächlich wiederbeschaffen – und keine Vorauszahlung. ## Haben Sie noch alte Bitcoin von einem kaputten Handy oder einer nicht mehr existierenden Börse? Teilen Sie uns mit, welchen Teil Sie noch besitzen – einen verschlüsselten Schlüssel, ein Backup oder das Gerät selbst. Wir prüfen den Fall innerhalb von 24 Stunden; unser Honorar richtet sich nach dem Erfolg. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) --- ### [Warum ein „richtiges“ Passwort für den Vorverkauf nicht funktioniert](https://keychainx.io/de/reference/ethereum-presale-password-bugs/) **Published:** July 24, 2026 **Author:** admin **Content:** Referenz . Vorverkauf 2014 . Probleme mit dem Passwort# Warum ein „richtiges“ Passwort für den Vorverkauf *nicht funktioniert* Tausende Besitzer von Ethereum-Token aus dem Vorverkauf von 2014 geben das Passwort ein, von dem sie überzeugt sind – doch die Wallet lässt sich nicht öffnen. Das Passwort ist in der Regel richtig, die *Bytes* jedoch nicht. Dies ist eine Übersicht darüber, wie es dazu kommt, zusammengestellt auf der Grundlage des ursprünglichen Vorverkaufscodes und der eigenen Untersuchungen der Ethereum Foundation. Referenz · Aktualisiert im Juli 2026 · KeychainX – Wallet-Wiederherstellung seit 2017 #### Auf dieser Seite 1. [So verschlüsselt der Vorverkauf Ihr Passwort](#how) 2. [Die eigentliche Ursache: „create“ vs. „decrypt“](#root) 3. [Fehler bei der Kodierung und Normalisierung](#encoding) 4. [Eigenheiten bei der Eingabe unter macOS](#macos) 5. [Tastaturlayout und Ländereinstellung](#layout) 6. [Eingabe-, Hardware- und Dateifehler](#entry) 7. [Was das für die Erholung bedeutet](#recovery) 8. [Quellen](#sources) 9. [FAQ](#faq) Dies ist eine Anleitung zur Wiederherstellung des Zugriffs auf **Ihre eigene** Presale-Wallet. Jeder der folgenden Einträge beschreibt, wie ein korrekt eingegebenes Passwort durch Software *zwischen der Tastatur und der Schlüsselableitungsfunktion* verändert worden sein könnte. Nichts davon schwächt oder untergräbt die zugrunde liegende Kryptografie, die weiterhin sicher ist – die Wiederherstellung funktioniert nur, wenn Sie das tatsächlich verwendete Passwort fehlerfrei reproduzieren. ## So verschlüsselt der Vorverkauf Ihr Passwort Ausgehend von der kanonischen Referenzimplementierung von pyethsaletool ist der Ablauf kurz: Ihr Passwort wird mit **PBKDF2-HMAC-SHA256 über 2.000 Runden** (auf 16 Byte gekürzt) gestreckt, um einen Schlüssel zu erzeugen; dieser Schlüssel entschlüsselt den „encseed“ mit AES; das Ergebnis wird zu einem privaten Schlüssel gehasht und dessen Adresse wird mit der „ethaddr“ in der Datei verglichen. Nur ein korrektes Passwort liefert eine übereinstimmende Adresse. Dies entspricht dem Hashcat-Modus 16300. Drei Mythen, die es zu widerlegen gilt, da sie auf Wiederherstellungsseiten immer wieder aufgegriffen werden: Beim Vorverkauf wird *kein* Scrypt verwendet (das ist der spätere V3-Keystore, Modus 15700); die Iterationsanzahl ist bewusst *niedrig gehalten* (2.000), wodurch das Durchsuchen von Kandidaten überschaubar bleibt; und das Passwort wird nicht mit einem Zufallswert gesalzen – **das Passwort salzt sich selbst**. Dieses letzte Detail ist der Grund dafür, dass eine winzige Änderung in der Eingabe zu einem völlig anderen Ergebnis führt. ## Die eigentliche Ursache: „create“ vs. „decrypt“ **Die eine Idee, die hinter fast jedem Fehler steckt.** Die Wallet wurde mit JavaScript aus dem Jahr 2014 *erstellt* (UTF-16-Zeichenketten, Byte-Verarbeitung im CryptoJS-Stil) und wird heute von moderner Software *entschlüsselt* (in der Regel UTF-8). Bei der Schlüsselableitung werden die *Bytes* des Passworts wortwörtlich gehasht. Wenn Ihr Passwort also Nicht-ASCII-Zeichen enthält, können sich die 2014 gespeicherten Bytes von den Bytes unterscheiden, die ein modernes Tool erzeugt – und das richtige Passwort wird als falsch gemeldet. Reine ASCII-Passwörter sind davon nicht betroffen; sie sind in allen Kodierungen identisch. ## Fehler bei der Kodierung und Normalisierung - **Unicode-Normalisierung (NFC vs. NFD) – die Hauptursache.** Dasselbe Zeichen kann entweder aus einem Codepunkt bestehen (NFC: é = U+00E9) oder aus einem Buchstaben plus einem Kombinationszeichen (NFD: e + U+0301). macOS übergibt Anwendungen in vielen Kontexten NFD-Text; Linux und Windows verwenden NFC. Wenn das Zeichen auf die eine Weise erstellt und auf die andere Weise erneut eingegeben wird, kommt es zu Fehlern. Das Testen aller vier Formen (NFC, NFD, NFKC, NFKD) löst einen Großteil der Fälle. - **UTF-8 vs. Latin-1 vs. UTF-16-Byte-Abzweigungen.** Die Verarbeitung eines Umlauts durch den Browser hat möglicherweise Latin-1-Low-Bytes oder rohe UTF-16-Einheiten erzeugt, nicht das UTF-8, von dem ein modernes Tool ausgeht. - **Doppelte Kodierung / Mojibake** (z. B. „ä“ wird zu „ä“ verzerrt) aufgrund eines fehlerhaft dekodierten „Erstellen-und-Speichern“-Pfads. - **Transliteration.** Ein Benutzer hat ein nationales Zeichen auf eine bestimmte Weise eingegeben, erinnert sich aber an eine andere Schreibweise: Deutsch ä↔ae, ß↔ss; Schwedisch å↔aa; Norwegisch ø↔o/oe; Spanisch ñ↔n und so weiter. - **Homoglyphen-Ersetzung.** Bei aktivem kyrillischem oder griechischem Layout hat ein Zeichen, das auf dem Bildschirm wie ein lateinisches Zeichen aussieht (kyrillisches „а“ für „a“), einen völlig anderen Codepunkt. ## Eigenheiten bei der Eingabe unter macOS - **Intelligente Anführungszeichen und intelligente Bindestriche.** macOS ersetzt automatisch gerade Anführungszeichen „“ durch geschwungene Anführungszeichen „‘“ und Bindestriche „–“ durch „—“. Das Passwort sieht zwar gleich aus, die Bytes unterscheiden sich jedoch. - **„Hängenbleibender Akzent“ bei Dead-Key-Zeichen**. Unter macOS erzeugt ein Dead-Key-Zeichen für Akut, Umlaut oder Gravis, wenn ihm ein Nicht-Basisbuchstabe folgt, das reine diakritische Zeichen plus den Buchstaben – ein gespeichertes „café“ könnte beispielsweise als „caf´e“ gespeichert worden sein. - **Das Akzentmenü durch Gedrückthalten sowie die Ergonomie der Feststelltaste.** Die Akzentauswahl und eine aktivierte Feststelltaste (bei einigen Macs ohne erkennbare LED) führen zu Groß-/Kleinschreibungs- und Akzentvarianten, die der Benutzer nie beabsichtigt hat. ## Tastaturlayout und Ländereinstellung - **Neuzuordnung der gesamten Tastaturbelegung** – der eindeutigste einzelne Mechanismus, der in der eigenen Untersuchung der Stiftung nachgewiesen wurde. War die Eingabesprache des Betriebssystems zum Zeitpunkt der Eingabe oder Übertragung nicht Englisch, ordnete das System die Tasten neu zu, sodass die Zeichen, die im Eingabefeld erschienen, nicht mit denen auf den Tastenkappen übereinstimmten. - **QWERTZ-y/z-Vertauschung** und andere Tastenbelegungsänderungen zwischen der Erstellung und dem erneuten Aufruf. - **Das Problem mit Nicht-ASCII-Zeichen in der Geth-Konsole.** Wenn eine Presale-Wallet später in Geth importiert wurde, wurden in der Konsole bei einigen Sprachumgebungen Zeichen oberhalb des Code-Punkts 127 stillschweigend entfernt – ein Passwort mit Sonderzeichen konnte dadurch verkürzt oder geleert werden. (Ein pfadspezifischer Fehler, kein Fehler im Zusammenhang mit dem Browser von 2014.) ## Eingabe-, Hardware- und Dateifehler - **Das „Zappeln“ in der Entropie-Phase.** Im Vorverkauf wurden Entropie-Startwerte anhand der Mausbewegungen erfasst, und das Passwortfeld war während dieses Schritts nicht immer deaktiviert – ein versehentlicher Tastenanschlag beim Herumbewegen der Maus konnte dazu führen, dass ein Zeichen hinzugefügt wurde, das der Nutzer nie beabsichtigt hatte und an das er sich nicht erinnern kann. Dies ist ein spezifisches Problem der Benutzererfahrung im Vorverkauf. - **Leerzeichen und Zeilenumbrüche aus dem eingefügten Text** (ein führendes oder abschließendes Leerzeichen oder ein \\n/\\r\\n, das beim Einfügen in das Feld erfasst wurde). - **Klemmende oder springende Tasten**, die zu einer unbeabsichtigten doppelten Zeichenausgabe führen. - **Kürzung nach der Validierung / leeres Passwort** – das Feld, das bearbeitet wurde, nachdem es die Formularprüfung bestanden hatte. - **Unterschiede bei der Neuverschlüsselung.** Beim Importieren der Wallet in MyEtherWallet, Mist oder Geth wurde diese mit neuen Schlüsseln neu verschlüsselt – eine Kopie lässt sich möglicherweise öffnen, während eine andere fehlschlägt, und eine beschädigte Kopie kann nach dem erneuten Import dauerhaft nicht mehr geöffnet werden. Bewahren Sie *jede* Kopie auf und testen Sie sie. - **Unvollständiger Download / Dateiintegrität.** Ein unterbrochener Download über eine langsame Verbindung könnte dazu führen, dass die verschlüsselte Datei unvollständig ist; in diesem Fall lässt sie sich mit keinem Passwort entschlüsseln. Überprüfen Sie die Datei, bevor Sie Zeit und Mühe investieren. ## Was das für die Erholung bedeutet Das praktische Ergebnis ist ermutigend: Wenn man sich an sein Passwort erinnert, besteht die Wiederherstellung einer Presale-Wallet im Wesentlichen darin, **diese Transformationen einer bekannten Zeichenfolge durchzugehen** – und nicht darin, Millionen von Passwörtern zu erraten. Eine sinnvolle Reihenfolge: - **Suchen Sie alle Kopien der JSON-Datei** – der Vorverkauf hat sie Ihnen per E-Mail zugeschickt; durchsuchen Sie alte E-Mails, Laufwerke, Cloud-Backups und alte Computer. Neu verschlüsselte Kopien weichen voneinander ab, daher bedeuten mehr Kopien auch mehr Chancen. - **Überprüfe jede Datei** (gültiges JSON, sinnvolle „encseed “-Länge), bevor du Zeit dafür aufwendest. - **Überprüfen Sie Ihren Passwort-Manager** auf Einträge aus dem Jahr 2014, die sich auf den Ethereum-Crowdsale beziehen – und sehen Sie sich auch den *Passwortverlauf* an, da der gespeicherte Wert möglicherweise später geändert wurde. - **Probieren Sie Ihren besten Kandidaten mit den** oben genannten **Varianten für Zeichenkodierung und Tastatureinstellungen aus**, entsprechend dem Betriebssystem und der Tastatur, die Sie damals verwendet haben. Wenn die Datei selbst verloren gegangen ist, kann niemand mehr helfen – aber wenn Sie sie noch haben, stehen die Chancen weitaus besser, als die meisten Besitzer glauben. Das ist unser Fachgebiet; lesen Sie dazu unseren [Leitfaden zur Wiederherstellung von Ethereum-Presale-Token](https://keychainx.io/de/wallets-ethereum-presale/). ## Quellen Dieser Katalog basiert auf Primärquellen und nicht auf Meinungen: der kanonischen Referenzimplementierung [ethereum/pyethsaletool](https://github.com/ethereum/pyethsaletool) und dem Presale-Frontend (ethereum/www); der Untersuchung der Ethereum Foundation zum Thema „falsches Passwort“ (dem Thread zu Mist-Issue #3513 und den damit verbundenen Berichten); go-ethereum-Issues zur Kodierung und zur Verarbeitung von Konsoleneingaben; die Hashcat- Implementierung im Modus 16300; sowie „ethereum2john“ von John the Ripper. Die oben genannten Verhaltensweisen sind dort sowie in den Berichten der ausgesperrten Teilnehmer dokumentiert. ## Häufig gestellte Fragen Warum funktioniert mein korrektes Passwort für den Ethereum-Vorverkauf nicht?Fast immer liegt es daran, dass sich die Bytes geändert haben, nicht das Passwort. Die Wallet wurde 2014 mit Browser-JavaScript verschlüsselt und wird heute mit moderner Software entschlüsselt; jedes Nicht-ASCII-Zeichen (ein Umlaut, ein Akzent) kann als andere Bytes gespeichert werden, als sie ein modernes Tool erzeugt. Das Passwort ist korrekt; die Kodierung unterscheidet sich. Passwörter, die ausschließlich aus ASCII-Zeichen bestehen, sind davon nicht betroffen. Was ist der häufigste Grund dafür, dass ein Passwort im Vorverkauf nicht akzeptiert wird?Unicode-Normalisierung: Dasselbe sichtbare Zeichen kann entweder aus einem Codepunkt (NFC) oder aus einem Buchstaben plus einem Kombinationszeichen (NFD) bestehen. macOS übergibt Anwendungen häufig NFD-Text, während Linux und Windows NFC verwenden. Daher führt ein Passwort, das auf einem System erstellt und auf einem anderen erneut eingegeben wird, zu unterschiedlichen Hash-Werten. Das Testen aller Normalisierungsformen löst viele dieser Fälle. Wird durch die Wiederherstellung eines Passworts aus dem Vorverkauf die Kryptografie von Ethereum untergraben?Nein. Diese Techniken simulieren, wie Ihr selbst eingegebenes Passwort möglicherweise durch Software zwischen der Tastatur und der Schlüsselableitungsfunktion verändert wurde. Die Wiederherstellung gelingt nur, wenn eine Transformation genau das von Ihnen verwendete Passwort reproduziert. Die zugrunde liegenden Verfahren AES und PBKDF2 bleiben sicher und werden niemals geknackt. Was braucht man, um ein Presale-Wallet wiederherzustellen?Die JSON-Datei aus dem Vorverkauf (mit dem Feld „encseed“ und Ihrer „ethaddr“) sowie die Erinnerung an das Passwort. Wenn Sie einen aussichtsreichen Kandidaten haben, besteht die Wiederherstellung größtenteils darin, die Kodierungen und Eingabe-Quirk-Transformationen dieser einen Zeichenfolge durchzugehen, anstatt zu raten. Ist die Datei selbst verloren gegangen, ist eine Wiederherstellung nicht möglich. ## Ein Vorverkaufspasswort, das sich nicht entschlüsseln lässt? Senden Sie uns die JSON-Datei aus dem Vorverkauf und Ihre besten Erinnerungen an das Passwort – insbesondere das Betriebssystem, die Sprache und die Tastatur, die Sie 2014 verwendet haben. Wir liefern Ihnen innerhalb von 24 Stunden eine ehrliche Einschätzung, und Sie zahlen nur im Erfolgsfall. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) © 2017–2026 KeychainX AG · Baar, Zug, Schweiz [Impressum](https://keychainx.io/de/imprint/) · [Datenschutz](https://keychainx.io/de/privacy/) · [Fallbeispiele](https://keychainx.io/de/case-studies/) · [Telegram](https://t.me/keychainx) --- ### [Die Schwachstelle bei PRNG und IV im Vorverkauf](https://keychainx.io/de/reference/presale-prng-iv/) **Published:** July 24, 2026 **Author:** admin **Content:** Forschung. Original # Die Schwachstelle bei *PRNG und IV* im Vorverkauf Teil unserer Forschung zum Thema „schwache Zufälligkeit“: Siehe die [Übersicht „Schwache Zufälligkeit in Krypto-Wallets](https://keychainx.io/de/reference/weak-randomness-crypto-wallets/)“. Der Wallet-Generator für den Vorverkauf 2014 stützte sich an Stellen, an denen dies nicht hätte geschehen dürfen, auf die Funktion „Math.random“ des Browsers. Unsere Untersuchung befasst sich mit der Frage, ob diese Vorhersehbarkeit einen Weg zur Wiederherstellung von ansonsten gesperrten Vorverkaufs-Wallets eröffnet. Aktualisiert im Juli 2026 · KeychainX – Wallet-Wiederherstellung seit 2017 #### Auf dieser Seite 1. [Hintergrund: Wie die Presale-Wallet entstanden ist](#background) 2. [Warum „Math.random“ unzuverlässig ist](#mathrandom) 3. [Der „undefinedundefined“-Zusammenbruch bei Firefox](#firefox) 4. [Was das für die Erholung bedeutet](#implication) 5. [Warum dies für verlorene Kryptowährungen von Bedeutung ist](#why-matters) 6. [Die Methodik im Detail](#method) 7. [Ein ehrlicher Status](#honest) 8. [Für welche Geldbörsen dies gelten könnte](#scope) 9. [Unsere Dokumentation](#priorart) 10. [FAQ](#faq) Dies ist eine eigene Untersuchung von KeychainX, die wir eher als offene Recherche denn als fertigen Exploit präsentieren. Der Wallet-Generator für den Ethereum-Vorverkauf 2014 nutzte die Zufallsfunktion des Browsers – Math.random() – als Teil der Generierung von Verschlüsselungsparametern. Wenn die Zufallswerte vorhersehbar sind, ist möglicherweise eine Wiederherstellung möglich. Hier sind unsere Ergebnisse. ## Hintergrund: Wie die Presale-Wallet entstanden ist Eine Presale-Wallet ist ein JSON-Keystore, der Ihren privaten Schlüssel mithilfe von PBKDF2 und AES mit Ihrem Passwort verschlüsselt. Für die Verschlüsselung sind ein Initialisierungsvektor (IV) und weitere wallet-spezifische Werte erforderlich, die bei der Erstellung im Browser generiert wurden. Ein ordnungsgemäß zufälliger IV ist an sich kein Geheimnis – doch die *Art und Weise*, wie der Generator Zufälligkeit generiert hat, birgt eine interessante Schwachstelle, da Teile davon auf `Math.random() ` statt auf einer kryptografischen Quelle beruhten. ## Warum „Math.random“ unzuverlässig ist! Math.random() ist ein Pseudozufallsgenerator, dessen Startwert aus einem begrenzten, oft zeitabhängigen Zustand abgeleitet wird – er war nie für kryptografische Zwecke gedacht. Wenn ein Wert, der eigentlich unvorhersehbar sein sollte, stattdessen von Math.random() auf der Grundlage eines begrenzten Startwerts erzeugt wird, ist der Raum der möglichen Werte klein genug, um ihn vollständig abzuzählen. Das gleiche Prinzip steckt hinter Randstorm und MilkSad: Der Algorithmus ist in Ordnung, aber der Startwert ist vorhersehbar. ## Der „undefinedundefined“-Zusammenbruch bei Firefox Unsere wichtigste Erkenntnis betrifft eine browserspezifische Eigenart. Der Generator bezog Mausbewegungskoordinaten als Entropiequelle mit ein, doch in Firefox wurden diese Koordinaten unter bestimmten Bedingungen als die wörtliche Zeichenfolge „undefinedundefined“ zurückgegeben – was *keine* echte Entropie beitrug. In diesem Fall konzentrierte sich die unbekannte Zufälligkeit auf die verbleibende Quelle: einen **Zeitstempel im Millisekundenbereich**. Und dieser Zeitstempel ist begrenzt, da eine Presale-Wallet in einem Zeitfenster um den Zeitpunkt herum erstellt wurde, zu dem die Einzahlungstransaktion in die Bitcoin-Blockchain gelangte. ## Was das für die Erholung bedeutet Dies bedeutet eine drastische Verkleinerung des Suchraums für betroffene Wallets. Sollte die Entropie tatsächlich auf einen Millisekunden-Zeitstempel schrumpfen, der durch die Einzahlungszeiten in der Blockchain begrenzt ist, lässt sich der Kandidatenraum vollständig abtasten, und eine strukturierte Suche – eine Beam-Suche über das plausible Zeitfenster zur Rekonstruktion des Generatorzustands – könnte die zur Entschlüsselung erforderlichen Werte reproduzieren. Wir haben diese Methodik skizziert; sie ist für eine bestimmte Untergruppe von mit Firefox erstellten Wallets vielversprechend, stellt jedoch keinen universellen „Skelettschlüssel“ für den Vorverkauf dar. Die meisten Wiederherstellungen im Vorverkauf hängen nach wie vor mit den [Problemen bei der Passwortverschlüsselung](https://keychainx.io/de/reference/ethereum-presale-password-bugs/) zusammen, die wir separat dokumentieren. ## Warum dies für verlorene Kryptowährungen von Bedeutung ist Die Wallets aus dem Vorverkauf von 2014 gehören zu den wertvollsten ruhenden Vermögenswerten im gesamten Kryptomarkt, und ein erheblicher Anteil davon ist gesperrt, da ihre Besitzer sie nicht mehr entschlüsseln können. Jede glaubwürdige Methode, die den Suchraum selbst für nur einen Teil davon eingrenzt, ist es wert, verfolgt zu werden, da bei jedem Wallet so viel auf dem Spiel steht. Deshalb nehmen wir den PRNG-Ansatz trotz seiner begrenzten Anwendbarkeit ernst: Für die spezifischen Wallets, bei denen es zu einem Entropie-Kollaps kam, ist der Unterschied zwischen einer unbegrenzten und einer begrenzten Suche der Unterschied zwischen Hoffnungslosigkeit und Wiederherstellbarkeit. Forschung, die die Menge der wiederherstellbaren Wallets auch nur geringfügig erweitert, hat hier einen überragenden Wert. ## Die Methodik im Detail Konkret handelt es sich bei diesem Ansatz um eine begrenzte Rekonstruktion. Zunächst wird anhand der On-Chain-Historie der Wallet das Finanzierungsfenster ermittelt, das den Erstellungszeitpunkt einschließt. Anschließend wird für jede in Frage kommende Millisekunde in diesem Fenster der Generatorzustand rekonstruiert, der sich bei der kollabierten Entropie ergeben hätte, und daraus die Verschlüsselungsparameter abgeleitet, die dabei entstanden wären. Drittens werden diese Parameter anhand des verschlüsselten Keystores überprüft, wobei Kandidaten je nach interner Konsistenz der Ableitung zugelassen oder ausgeschlossen werden. Eine Beam-Suche behält die vielversprechendsten Kandidatenzustände im Rennen, anstatt blind jede Möglichkeit auszuschöpfen. Es handelt sich um eine sorgfältige, Wallet-spezifische Vorgehensweise – keinen Batch-Angriff –, die angemessen ist, da sie nur dort angewendet wird, wo die spezifischen Bedingungen erfüllt sind. ## Ein ehrlicher Status Wir stellen dies als laufendes Forschungsprojekt vor. Die Bedingungen müssen stimmen – der jeweilige Browser, der jeweilige Entropie-Kollaps und ein klar begrenzter Finanzierungszeitraum –, und jede potenzielle Wallet muss individuell geprüft werden. Wir veröffentlichen dies, weil es sich um einen authentischen, bislang kaum untersuchten Ansatz in Bezug auf einige der wertvollsten ruhenden Wallets handelt, die es gibt, und weil Transparenz hinsichtlich einer vielversprechenden, aber noch unvollendeten Methode für die Besitzer nützlicher ist als übertriebene Versprechungen oder Schweigen. ## Für welche Geldbörsen dies gelten könnte Um den Anwendungsbereich genau zu definieren: Die wahrscheinlichsten Kandidaten sind Presale-Wallets, die in Firefox während des Zeitfensters erstellt wurden, in dem die Entropiequelle für die Mauskoordinaten versagte und in dem eine Einzahlungstransaktion eine enge zeitliche Begrenzung für den Erstellungszeitpunkt liefert. Wallets, die in anderen Browsern erstellt wurden oder bei denen die Entropiequelle wie vorgesehen funktionierte, weisen diesen Zusammenbruch nicht auf und werden auf diesem Weg nicht berücksichtigt. Aus diesem Grund bewerten wir jedes Wallet einzeln, anstatt eine pauschale Lösung zu versprechen: Dasselbe Presale-JSON-Datenformat lässt sich möglicherweise über den Kodierungsweg, über diesen PRNG-Weg oder über keinen der beiden Wege wiederherstellen, und nur eine Überprüfung des jeweiligen Wallets und seines On-Chain-Kontexts gibt Aufschluss darüber, welcher Weg der richtige ist. ## Unsere Dokumentation Diese Analyse stammt von KeychainX und wurde im Rahmen der Untersuchung inaktiver Presale-Wallets (siehe unsere Studie [zu inaktiven Presale-ETH-Wallets](https://keychainx.io/de/reference/ethereum-presale-dormant-eth/) ) sowie unserer umfassenderen Arbeit zum Thema „schwache Zufälligkeit“ in Zusammenarbeit mit [Randstorm](https://keychainx.io/de/reference/randstorm/) und [MilkSad](https://keychainx.io/de/reference/milksad/) entwickelt. Wir datieren sie hier, um die Ergebnisse festzuhalten, und freuen uns über die Zusammenarbeit mit Forschern, die denselben Generator untersuchen. ## Häufig gestellte Fragen Ist das eine Möglichkeit, ein beliebiges Vorverkaufs-Wallet zu öffnen?Nein. Es handelt sich um einen vielversprechenden Forschungsansatz für eine bestimmte Untergruppe von Wallets – nämlich solche, die in Firefox erstellt wurden, bei denen die Entropie zusammengebrochen ist –, nicht um eine allgemeingültige Methode. Die meisten Wiederherstellungen nach dem Vorverkauf sind stattdessen auf Probleme bei der Passwortverschlüsselung zurückzuführen. Was ist der Befund „undefiniert-undefiniert“?In Firefox könnte die Entropiequelle für Mauskoordinaten des Generators die Zeichenfolge „undefinedundefined“ zurückgeben, wodurch keine Zufälligkeit entsteht – was die unbekannte Entropie auf einen begrenzten Zeitstempel im Millisekundenbereich reduziert. Warum ist der Zeitpunkt der Finanzierung von Bedeutung?Etwa zu dem Zeitpunkt, als die Bitcoin-Einzahlungstransaktion stattfand, wurde eine Presale-Wallet erstellt, sodass der Zeitrahmen innerhalb der Blockchain das Zeitfenster eingrenzt, auf das sich die Entropie reduzieren könnte – wodurch der Bereich abzählbar wird. Ist diese Forschungsarbeit abgeschlossen?Nein – wir stellen es als offene Untersuchung mit einer festgelegten Methodik dar (eine Beam-Suche über das Zeitfenster), die auf eine Teilmenge von Wallets anwendbar ist und von Fall zu Fall bewertet wird. Können Sie mein Presale-Wallet bewerten?Ja. Wir prüfen, ob für Ihre jeweilige Wallet die Passwortverschlüsselungsmethode oder die PRNG-Methode (oder keine von beiden) zum Einsatz kommt. ## Haben Sie ein hartnäckiges Wallet für den Vorverkauf? Wir prüfen, ob bei Ihrer speziellen Wallet ein Verschlüsselungsproblem vorliegt oder dieser PRNG-Aspekt eine Rolle spielt. Teilen Sie uns mit, welche Wallet Sie nutzen – Sie erhalten innerhalb von 24 Stunden eine ehrliche Einschätzung. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) --- ### [So stellen Sie Ihr Blockchain.com -Passwort wieder her](https://keychainx.io/de/blog/recover-blockchain-com-password/) **Published:** July 24, 2026 **Author:** admin **Content:** Leitfaden . Blockchain.com # So stellen Sie Ihr *Blockchain.com* -Passwort wieder her Eine sichere, praktische Anleitung für den Wiedereinstieg in eine alte Blockchain.info- oder Blockchain.com-Wallet – was Sie benötigen, welche Funktion die Passwörter haben und was Sie versuchen sollten, bevor Sie um Hilfe bitten. Aktualisiert im Juli 2026 · KeychainX – Wallet-Wiederherstellung seit 2017 **Ein Hinweis zur Sicherheit:** KeychainX fordert Sie niemals auf, Ihr Passwort, Ihre Wallet-ID oder Ihre Wiederherstellungsphrase auf einer Website oder in einem Formular einzugeben, und wir kontaktieren Sie niemals von uns aus. In dieser Anleitung wird erklärt, wie die Wiederherstellung *Ihrer eigenen* Wallet funktioniert; es handelt sich nicht um eine Anmelde- oder Importseite. Seien Sie vorsichtig bei Personen, die Sie auffordern, Ihren Seed einzugeben, um eine Wallet „wiederherzustellen“. #### Auf dieser Seite 1. [Schritt 1: Rufen Sie Ihre Wallet-ID ab](#walletid) 2. [Schritt 2: Finden Sie heraus, welches Passwort Sie vergessen haben](#passwords) 3. [Schritt 3: Bauen Sie Ihr Passwortgedächtnis wieder auf](#memory) 4. [Schritt 4: Die alte Phrase mit 15–21 Wörtern](#mnemonic) 5. [Schritt 5: Überprüfen Sie, wie alt die Wallet ist](#era) 6. [Warum diese Geldbörsen klemmen](#why) 7. [Nachdem Sie sich erholt haben](#after) 8. [Kurze Zusammenfassung](#recap) 9. [Wann man sich Hilfe holen sollte](#help) 10. [FAQ](#faq) Dies ist die praktische Anleitung zu unserer Blockchain.com-Wiederherstellungsseite. Bei alten Blockchain.info-Wallets treten aus einigen vorhersehbaren Gründen Probleme auf; hier erfahren Sie, wie Sie diese sicher beheben können. ## Schritt 1: Rufen Sie Ihre Wallet-ID ab Eine Blockchain.com-Wallet wird durch eine **Wallet-ID** (einen langen Code) identifiziert. Sie ist der Dreh- und Angelpunkt für alles. Rufen Sie Ihre Wallet-ID daher über den offiziellen Konto-Wiederherstellungsprozess von Blockchain.com ab, bei dem Ihre Wallet-ID per E-Mail an die hinterlegte Adresse gesendet wird. Falls Sie im Laufe der Jahre mehr als eine Wallet hatten, erhalten Sie möglicherweise mehr als eine ID. Sie müssen dazu niemals Ihr Passwort preisgeben – die ID dient lediglich zur Identifizierung der Wallet. ## Schritt 2: Finden Sie heraus, welches Passwort Sie vergessen haben Diese Wallets verfügen über ein **Hauptpasswort**, mit dem das Wallet entsperrt wird, und oft über ein optionales **zweites Passwort**, das für Transaktionen erforderlich ist. Das zweite Passwort wird häufig vergessen, da es nur selten verwendet wird – man kann zwar den Kontostand einsehen, aber kein Geld bewegen. Finden Sie heraus, welches Passwort Ihnen fehlt, da dies Auswirkungen auf die Wiederherstellung hat. Wenn Sie sich an das eine, aber nicht an das andere Passwort erinnern, ist das eine häufige und lösbare Situation. ## Schritt 3: Bauen Sie Ihr Passwortgedächtnis wieder auf Notieren Sie alles, woran Sie sich erinnern können: die voraussichtliche Länge, Fragmente, Passwörter, die Sie an anderer Stelle wiederverwendet haben, und das Jahr, in dem Sie die Wallet erstellt haben. Blockchain.com verlängert Passwörter durch zahlreiche Runden der Schlüsselableitung, sodass jeder Versuch sehr aufwendig ist – was bedeutet, dass ein guter Hinweis weitaus mehr wert ist als reine Geschwindigkeit. Eine strukturierte Liste, die auf Ihren tatsächlichen Erinnerungen basiert, ist entscheidend für eine erfolgreiche Wiederherstellung. ## Schritt 4: Die alte Phrase mit 15–21 Wörtern Falls Ihr Backup aus einer Wortphrase mit **15, 17, 19 oder 21 Wörtern** besteht, die die aktuelle Website nicht importieren kann, ist das zu erwarten – es handelt sich um ein veraltetes, nicht BIP39-konformes Format, dessen Unterstützung Blockchain.com eingestellt hat. Die Wallet ist nicht verloren; die Phrase benötigt lediglich die ursprüngliche Ableitungslogik, und eine unvollständige oder in falscher Reihenfolge vorliegende Phrase kann anhand Ihrer bekannten Adresse rekonstruiert werden. Dieser Teil ist nicht wirklich zum Selbermachen, aber wenn Sie wissen, was Sie haben, wissen Sie auch, dass die Wallet wiederherstellbar ist. ## Schritt 5: Überprüfen Sie, wie alt die Wallet ist Das Alter spielt eine Rolle. Bei Wallets aus der Zeit **von 2011 bis 2012**, also vor der Einführung der Wallet-IDs, wurden eine Telefonnummer oder ein Benutzername als Kennung verwendet; diese lassen sich am schwersten wiederherstellen – manchmal sogar gar nicht. Ab der Zeit der Wallet-IDs ist eine Wiederherstellung mithilfe der ID und eines Passwort-Hinweises realistisch. Das Format Ihres Backups und Ihrer Kennung gibt in der Regel Aufschluss darüber, aus welcher Zeit Ihr Wallet stammt. ## Warum diese Geldbörsen klemmen Blockchain.info betrieb eine der ersten Web-Wallets, deren Format sich zwischen 2011 und heute immer wieder geändert hat. Genau diese Geschichte ist der Grund, warum alte Wallets weiterhin bestehen: ein Passwort, das einst funktionierte, ein zweites Passwort, an dessen Festlegung sich niemand mehr erinnert, oder eine Backup-Phrase in einem Format, das die aktuelle Website nicht mehr importieren kann. Das bedeutet jedoch nicht, dass die Coins verloren sind – die Wallet existiert weiterhin in der Blockchain. Es bedeutet lediglich, dass der Zugriff darauf aus dem modernen Werkzeugkasten verschwunden ist und dass man, um darauf zugreifen zu können, verstehen muss, wie diese spezifische Version ihre Schlüssel verschlüsselt und gespeichert hat. ## Nachdem Sie sich erholt haben Sobald Sie wieder Zugriff haben, übertragen Sie das Guthaben aus der alten Blockchain.info-Wallet in eine aktuelle Wallet, über die Sie die Kontrolle haben, und sichern Sie deren Seed-Phrase auf Papier, das Sie getrennt von allen Geräten aufbewahren. Diese frühen Wallets stammen aus einer Zeit vor den modernen Standards, daher lohnt es sich angesichts ihrer Anfälligkeit nicht, Guthaben langfristig darin zu belassen – stellen Sie die Daten wieder her, migrieren Sie sie und erstellen Sie ordnungsgemäß ein Backup. ## Kurze Zusammenfassung Um eine Blockchain.com-Wallet wiederherzustellen, gehen Sie wie folgt vor: **Rufen Sie Ihre Wallet-ID** über die offizielle Konto-Wiederherstellungsfunktion von Blockchain.com **ab** (das ist der Anker); **stellen Sie fest, welches Passwort** Sie verloren haben – das Hauptpasswort, das Zweitpasswort oder beide; **erstellen Sie** aus **Ihren Passwort-Erinnerungen** eine realistische Kandidatenliste, da gute Hinweise bei der aufwendigen Schlüsselableitung wichtiger sind als reine Rechengeschwindigkeit; behandeln Sie die **veraltete 15–21-Wort-Phrase** separat, falls dies Ihr Backup ist, da die moderne Website diese nicht importieren kann; und **prüfen Sie das Alter der Wallet**, da die frühesten Wallets, die mit einer Telefonnummer verknüpft waren, am schwierigsten wiederherzustellen sind. Achten Sie dabei stets auf Ihre Sicherheit: Geben Sie niemals Ihr Passwort, Ihre Wallet-ID oder Ihren Seed auf einer Website ein, um eine Wallet zu „wiederherstellen“, und seien Sie vorsichtig bei Personen, die Sie von sich aus kontaktieren. Eine legitime Wiederherstellung erfolgt offline anhand Ihres verschlüsselten Backups – stellen Sie die Wallet wieder her, übertragen Sie dann das Guthaben in eine moderne Wallet und sichern Sie diese ordnungsgemäß. ## Wann man sich Hilfe holen sollte Wenn Sie Ihre Wallet-ID (oder eine alte Passphrase) sowie eine ungefähre Vorstellung vom Passwort haben, sich aber nicht anmelden können, sollten Sie sich an uns wenden. Wir arbeiten vollständig offline mit Ihrer verschlüsselten Wallet-Sicherung – es werden keinerlei Daten auf einer Live-Website eingegeben –, suchen nach möglichen Passwörtern oder rekonstruieren anhand Ihrer Adresse eine alte Passphrase. Unsere Dienstleistung erfolgt auf Erfolgsbasis und ohne Vorabzahlung. Ausführliche Informationen finden Sie auf der Wiederherstellungsseite von Blockchain.com. ## Die Versionshistorie ist wichtig Ein Teil der Arbeit besteht einfach darin, festzustellen, aus welcher Ära Ihre Wallet stammt, da sich die Verschlüsselung im Laufe der verschiedenen Versionen (grob gesagt von v1 bis v5) geändert hat. Jede Version hat das Passwort anders gestreckt und gespeichert, sodass die Anwendung der falschen Methode reine Zeitverschwendung ist. Wir haben diese Änderungen über die Jahre hinweg durch die Analyse des Quellcodes der Wallet nachverfolgt, wodurch wir den genauen Entschlüsselungspfad genau auf Ihre spezifische Wallet abstimmen können, anstatt zu raten. ## Ein Hinweis zu den Android-Wallets aus dem Jahr 2015 Ein konkreter Fall, auf den hingewiesen werden sollte: Die Android-App von Blockchain.info wies im Jahr 2015 zeitweise einen schwachen Zufallszahlengenerator auf, was sich auf die Generierung bestimmter Schlüssel und Backups auswirkte. Falls Ihre Wallet aus diesem Zeitraum stammt und sich seltsam verhält, kann diese Vorgeschichte bei der Wiederherstellung tatsächlich zu Ihrem Vorteil wirken – dieselbe Schwachstelle, die damals ein Sicherheitsrisiko darstellte, kann die Suche eingrenzen. Falls Ihre Wallet aus dieser Zeit stammt, teilen Sie uns dies bitte mit; dies ändert die Vorgehensweise. ## Die ältesten Geldbörsen Die ältesten Wallets sind am schwierigsten wiederherzustellen. Bei den Wallets aus den Jahren **2011–2012**, also aus der Zeit vor den Wallet-IDs, wurden eine Telefonnummer oder ein Benutzername als Kennung verwendet, sodass sie manchmal überhaupt nicht wiederhergestellt werden können. Ab der Zeit der Wallet-IDs ist eine Wiederherstellung mithilfe der ID und eines Passwort-Hinweises realistisch. Wenn Sie sich nicht sicher sind, wie alt Ihr Wallet ist, lassen sich dies in der Regel am Format Ihrer Sicherung und an der Kennung erkennen. ## Was wir nicht tun können Wenn Sie weder eine Wallet-ID noch eine Backup-Phrase haben, gibt es in der Regel keinen Anhaltspunkt, von dem aus wir arbeiten können. Wenn Sie nur eine öffentliche Adresse haben, lässt sich diese nicht wiederherstellen. Und die allerersten Wallets, die ausschließlich über eine Telefonnummer zugänglich waren, sind oft nicht mehr erreichbar. Wir prüfen Ihren konkreten Fall ehrlich, bevor wir ihn annehmen, und verlangen niemals Vorauszahlungen. Seien Sie vorsichtig bei Anbietern, die eine Wiederherstellung garantieren oder Geld verlangen, bevor sie überhaupt mit der Arbeit begonnen haben – das ist das Muster eines Betrugs, nicht das eines echten Wiederherstellungsdienstes. ## Häufig gestellte Fragen Wie erhalte ich meine Blockchain.com-Wallet-ID?Rufen Sie diese über das offizielle Verfahren zur Kontowiederherstellung von Blockchain.com ab, bei dem sie per E-Mail an die hinterlegte Adresse gesendet wird. Mit der Wallet-ID und einem Passwort-Hinweis ist eine Wiederherstellung in der Regel möglich. Ich habe mein zweites Passwort vergessen – kann es wiederhergestellt werden?Ja. Das zweite Passwort (das für die Freigabe von Geldern benötigt wird) gehört zu den am häufigsten vergessenen, lässt sich aber mit einem Hinweis darauf, wie es lauten könnte, sehr gut wiederherstellen. Mein Satz mit 17 Wörtern lässt sich nicht importieren – ist er verloren gegangen?Nein. Ältere Blockchain.info-Phrasen (15–21 Wörter) basieren auf einem Schema, das nicht dem BIP39-Standard entspricht und von der aktuellen Website nicht mehr verwendet wird. Sie können anhand Ihrer Adresse entschlüsselt und rekonstruiert werden, selbst wenn sie unvollständig oder in falscher Reihenfolge sind. Ist das sicher – muss ich meinen Seed irgendwo eingeben?Nein. Geben Sie niemals Ihren Seed oder Ihr Passwort auf einer Website ein, um eine Wallet „wiederherzustellen“; auf diese Weise werden Gelder gestohlen. Eine seriöse Wiederherstellung erfolgt offline anhand Ihrer verschlüsselten Sicherungskopie. Wie viel kostet das?Erfolgsabhängig: Ein Prozentsatz des wiedererlangten Wertes, jedoch nur, wenn wir den Fall gewinnen – und keine Vorauszahlung. ## Sie haben keinen Zugriff mehr auf Ihre Blockchain.com-Wallet? Teilen Sie uns mit, wie es um Ihre Wallet-ID steht und woran Sie sich bezüglich des Passworts erinnern können. Wir erstellen innerhalb von 24 Stunden eine ehrliche Einschätzung, und Sie zahlen nur im Erfolgsfall. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) --- ### [Wie viel Ethereum aus dem Vorverkauf (ETH) wurde in den letzten 12 Jahren noch nie bewegt?](https://keychainx.io/de/reference/ethereum-presale-dormant-eth/) **Published:** July 24, 2026 **Author:** admin **Content:** REFERENZ · DATENANALYSE · ETHEREUM-VORVERKAUF # Wie viel Ethereum aus dem Vorverkauf (ETH) wurde in den letzten 12 Jahren noch nie bewegt? **Am 22. Juli 2014 begann der Ethereum-Vorverkauf. Zwölf Jahre später haben 621 der ursprünglichen Genesis-Wallets noch immer keine einzige Transaktion getätigt – sie halten 1.421.008 ETH, etwa 2,7 Milliarden US-Dollar, die seit Beginn unberührt geblieben sind. Hier sind die Daten, die gerade in der Blockchain verifiziert wurden, und was sie bedeuten.** *Originaldaten von KeychainX · Erfasst am 19. Juli 2026 (ETH = 1.930 $) · Wallet-Wiederherstellung seit 2017* --- Der Ethereum-Vorverkauf lief 42 Tage lang, vom 22. Juli bis zum 2. September 2014. Dabei wurden rund 60 Millionen ETH zu einem Preis von etwa 0,31 US-Dollar pro Stück verkauft und rund 31.500 BTC eingenommen. Die Käufer erhielten ihre Zuteilungen im Genesis-Block, als das Netzwerk 2015 an den Start ging – und eine bemerkenswerte Anzahl dieser Wallets hat sich seitdem nicht mehr bewegt. Wir haben jede Genesis-Adresse aus dem Vorverkauf überprüft, um genau zu ermitteln, wie viele es sind und wie viel ETH sich noch in ihnen befindet, ohne dass jemals eine ausgehende Transaktion stattgefunden hat. Alle unten aufgeführten Zahlen wurden am **19. Juli 2026** in der Blockchain überprüft, als der ETH-Kurs bei **1.930 US-Dollar** lag. ## Die wichtigsten Zahlen - **Gescannte Genesis-Vorverkaufsadressen:** 8.893 - **Noch nie eine Transaktion gesendet (Nonce = 0):** 621 (7,0 %) - **In diesen Wallets schlummern weiterhin:** 1.421.008 **ETH** - **Wert zum 19. Juli 2026 (ETH = 1.930 $):** ca. 2,7 Milliarden $ - **Anteil der im Vorverkauf verkauften ETH unverändert:** ~2,4 % der ~60 Mio. verkauften ETH Vielleicht ist Ihnen eine kleinere, vielfach zitierte Zahl aufgefallen – etwa 521.000 ETH verteilt auf rund 620 Wallets. Diese Zahl stammt aus einem früheren, strengeren Test: Dabei wurden nur Vorverkaufsadressen gezählt, deren *einzige* Transaktion die eingehende Genesis-Zuteilung war. Das ist eine vertretbare Definition, hat aber einen blinden Fleck: Sie lässt alle Wallets außer Acht, die danach jemals etwas erhalten haben – sei es ein Airdrop, eine zufällige Überweisung oder ein Spam-Token –, selbst wenn der Besitzer noch nie eine einzige Transaktion gesendet hat. Diese Coins sind genauso unberührt; die Wallet ist lediglich nicht frei von eingehenden Transaktionen. **Warum unsere Gesamtsumme höher ausfällt.** Das größte inaktive Wallet von allen verdeutlicht dies. Die 250.000-ETH-Adresse von Rain Lõhmus hat noch nie eine ausgehende Transaktion gesendet – dennoch hat sie seit einem Jahrzehnt still und leise Airdrop-Token gesammelt. Der Test „nur eine Transaktion“ schließt sie aus; ein Test „noch nie etwas gesendet“ bezieht sie ein. Wir messen Letzteres – **Nonce = 0, keine ausgehende Transaktion** –, was das aussagekräftigste On-Chain-Signal dafür ist, dass ein Besitzer seine Coins noch nie bewegt hat. Wir veröffentlichen die Methode, damit die beiden Definitionen direkt miteinander verglichen werden können. ## Der Vorverkauf 2014 – 12 Jahre später Zu den Vorverkaufspreisen konnte man zu Beginn mit 1 BTC 2.000 ETH kaufen, bis zum Ende sank der Wert auf 1.337 – das entspricht etwa 0,31 US-Dollar pro ETH. Der Verkauf gehörte damals zu den größten Crowdfunding-Aktionen in der Geschichte des Internets. Er war zudem gnadenlos: Es gab keine Konten und keine Passwort-Zurücksetzungen, sondern lediglich eine Wallet-Datei, die man aufbewahren musste. Die Verkaufsankündigung der Ethereum Foundation selbst warnte Käufer ausdrücklich davor, ihre Wallet-Datei oder ihr Passwort zu verlieren – andernfalls würden sie niemals Zugriff auf ihren Ether erhalten. Zwölf Jahre später sind die Wallets, die nie bewegt wurden, der stille Beweis dafür, wie viele genau das getan haben oder einfach ihre Wallets behielten und sich davon abwandten. ## Wie wir das gemessen haben Unsere Methode ist bewusst einfach und reproduzierbar: 1. Wir haben die Adressen aus der Genesis-Block-Zuteilung des Ethereum-Vorverkaufs von 2014 herangezogen – insgesamt 8.893. 2. Für jedes Konto lesen wir den Transaktions-Nonce des Kontos aus. Ein Nonce-Wert von 0 bedeutet, dass die Adresse **noch nie eine ausgehende Transaktion gesendet** hat – das Guthaben wurde vom Eigentümer noch nie ausgegeben oder bewegt. 3. Wir haben den ETH-Stand jeder Adresse zum 19. Juli 2026 erfasst sowie – bei jeder Wallet, bei der eine Transaktion stattgefunden hatte – das Datum und den Betrag des ersten Abflusses. Guthaben und Nonces sind öffentlich und lassen sich auf jedem Ethereum-Knoten oder in jedem Ethereum-Explorer nachvollziehen, sodass jeder diese Zahlen unabhängig überprüfen kann. ## Die Aufschlüsselung **Inaktive Wallets nach Salzbande:** ETH-Saldo-BandInaktive WalletsETH gehaltenProzentualer Anteil der ruhenden ETHÜber 10.000 ETH29825,32158.0%1.000–10.000 ETH202525,69837.0%100–1.000 ETH20063,2564.5%10–100 ETH1866,7330.5%Unter 10 ETH4~00.0%**Gesamt****621****1,421,008****100%**Die Inaktivität ist auffallend konzentriert. Auf die 29 größten Wallets – diejenigen mit einem Guthaben von 10.000 ETH oder mehr – entfallen 825.321 ETH, was etwa 58 % der gesamten inaktiven Bestände entspricht, und allein die zehn größten halten 523.322 ETH (etwa 37 %). Am anderen Ende der Skala halten 186 Wallets mit weniger als 100 ETH zusammen kaum ein halbes Prozent. Die verlorenen und vergessenen ETH aus dem Vorverkauf werden von einer Handvoll sehr großer Frühkäufer dominiert – das größte davon ist das 250.000-ETH-Wallet, das Rain Lõhmus zugeschrieben wird. ## Das Erwachen der Geldbörsen (2025–2026) Der ruhende Pool ist nicht eingefroren. Nach einem Jahrzehnt der Stille hat sich ein zunehmender Strom dieser Vorverkaufs-Wallets zum ersten Mal in Bewegung gesetzt. Wir haben das Datum des allerersten Abflusses für jede einzelne Wallet in der Blockchain überprüft, sodass hier echte „Erwachen“ gezählt werden – also Wallets, die ein Jahrzehnt lang unberührt blieben und dann Aktivität zeigten –, und nicht Adressen, die die ganze Zeit über aktiv waren. - **Im Jahr 2025 wurden erstmals Transaktionen aus 20 Pre-Sale-Wallets getätigt,** wobei etwa **52.755 ETH** versendet wurden – angeführt von einer einzigen Wallet, aus der nach zehn Jahren der Inaktivität **40.000 ETH** abgehoben wurden. - **Im Jahr 2026 sind bislang weitere 10 erwacht und haben** insgesamt etwa **15.164 ETH** bewegt, darunter eine Transaktion über **10.000 ETH**. - Insgesamt sind das **30 Wallets und rund 67.900 ETH** – nach aktuellen Kursen etwa **131 Millionen US-Dollar** –, die nach einem Jahrzehnt wieder zum Leben erweckt werden. Das Muster spricht für sich: **22 der 30 Wallets wurden fast vollständig geleert**, d. h. auf einen Saldo nahe Null gebracht, anstatt nur geringfügig bewegt – was eher auf eine wiederhergestellte Wallet oder einen lange geplanten Ausstieg hindeutet als auf eine Routinetransaktion. Nur acht haben einen Teil ihres Guthabens transferiert und halten weiterhin ETH. Jedes dieser „Erwachen“ unterstreicht denselben Punkt wie die Daten: **Ruhend ist nicht gleich verloren.** Mit der Wallet-Datei und dem Passwort kann eine Presale-Wallet jederzeit wieder zum Leben erweckt werden – und genau darin liegt der Unterschied zwischen verloren und lediglich vergessen. Manche dieser „Wiederentdeckungen“ sind eigentlich Wiederherstellungen. **KeychainX hat im Zeitraum 2025–2026 mehrere dieser im Jahr 2014 im Vorverkauf erworbenen Wallets für ihre Besitzer freigeschaltet** – Fälle, in denen die Wallet-Datei erhalten geblieben war und lediglich ein vergessenes oder falsch eingegebenes Passwort zwischen dem Besitzer und seinem zehn Jahre alten Guthaben stand. „Jedes Mal, wenn eine dieser Wallets Aktivität zeigt, wird deutlich, dass ein großer Teil dieser 1,4 Millionen ETH nicht verloren gegangen ist – er sitzt einfach fest“, sagt **Peter M., CFO von KeychainX.** „Allein in den letzten zwölf Monaten haben wir mehrere tausend ETH aus den Wallets des Vorverkaufs von 2014 für ihre Besitzer zurückgewonnen. In fast allen Fällen war der Besitzer davon überzeugt, dass das Passwort korrekt war, und konnte nicht verstehen, warum es nicht funktionierte. Meistens liegt es daran, wie der Browser von 2014 ein einzelnes nicht standardmäßiges Zeichen kodiert hat. Wenn wir das nachstellen, lässt sich die Wallet öffnen. Die Coins waren nie verloren – nur der Zugriff darauf *.“ Journalisten und Besitzer mit weiteren Fragen können sich direkt an Peter M. unter mail@keychainx.io wenden.* ## „Ruhend“ vs. „verloren“ – eine ehrliche Interpretation Es ist wichtig, genau zu sein: Ein Nonce-Wert von Null beweist, dass eine Wallet noch nie genutzt wurde, nicht aber, dass sie verloren gegangen ist. Die Gruppe der inaktiven Wallets ist gemischt. Einige werden bewusst langfristig gehalten. Manche Adressen gehören möglicherweise der Stiftung oder frühen Unterstützern. Ein bedeutender Anteil ist jedoch mit ziemlicher Sicherheit verloren gegangen oder in Vergessenheit geraten – verlegte Wallet-Dateien, vergessene Passwörter, auf alten Festplatten zurückgelassene JSON-Dateien aus dem Vorverkauf. Wir können nicht jede einzelne von außen kennzeichnen, und das tun wir auch nicht. Die Daten zeigen lediglich die *Größe* des Pools; inwieweit dieser wiederherstellbar ist, muss von Fall zu Fall geprüft werden. In der Praxis lässt sich der „Dormant Pool“ in drei Gruppen unterteilen: Besitzer, die die Wallet-Datei vollständig verloren haben (endgültig verloren – da kann niemand mehr helfen), Besitzer, die die Datei zwar noch haben, aber das Passwort vergessen haben (oft wiederherstellbar), und solche, die ihre Währung bewusst langfristig halten. Nur bei der mittleren Gruppe stellt sich überhaupt die Frage der Wiederherstellung. ## Die Verluste sind real: dokumentierte Fälle Das ist keine abstrakte Angelegenheit – in den öffentlichen Aufzeichnungen finden sich zahlreiche Fälle von Menschen, die ihre im Vorverkauf erworbenen ETH verloren haben oder immer noch nicht darauf zugreifen können: - **Die berühmteste verlorene Wallet aus dem Presale.** Rain Lõhmus, Gründer der estnischen LHV-Bank, kaufte im Presale 2014 250.000 ETH für etwa 75.000 US-Dollar und verlor den Zugriff auf die Wallet. Seitdem wurde kein einziger Transfer von dieser Adresse getätigt – Conor Grogan von Coinbase identifizierte sie öffentlich als eine der größten existierenden ETH-Adressen. Bei einem Kurs von 1.930 US-Dollar (19. Juli 2026) hat dieser Bestand einen Wert in der Größenordnung von **483 Millionen US-Dollar**, und bei den Höchstständen von ETH im Jahr 2025 überstieg er sogar 1 Milliarde US-Dollar – was daran erinnert, dass sich die Summen hier mit dem ETH-Kurs bewegen. Es ist die größte einzelne Wallet in diesem Datensatz, und ihr Besitzer hat offen erklärt, dass er Hilfe bei der Wiedererlangung begrüßen würde. - **Eine Familie, die von rund 6 Millionen Dollar ausgeschlossen ist.** Ein vielfach berichteter Fall einer Familie, die am ursprünglichen Vorverkauf teilgenommen hat und immer noch keinen Zugriff auf rund 6 Millionen Dollar in ETH hat. - **400.000 Dollar mit einer E-Mail gelöscht.** Ein Konto aus dem Jahr 2017 eines Käufers von 1.970 ETH aus dem Vorverkauf, der die Wallet-Adresse in einer Webmail-Nachricht hinterlassen und diese beim Aufräumen seines Posteingangs gelöscht hatte. Die Datei selbst ging verloren – und zwar unwiederbringlich. - **„Kann die Stiftung es einfach noch einmal schicken?“** Eine häufig gestellte Frage in Foren. Die Antwort lautet: Nein. Die Stiftung hat keine Kopie aufbewahrt und kann eine verlorene Wallet grundsätzlich nicht wiederherstellen. Unabhängige Schätzungen bestätigen das Ausmaß: Grogan beziffert die Gesamtmenge an für immer verlorenen ETH auf mehr als 900.000. Allen Fällen ist eines gemeinsam: Der Vorverkauf bot keine zweite Chance, sodass die Wiederherstellung einer inaktiven Wallet ausschließlich davon abhängt, was ihr Besitzer noch besitzt. ## Solange die Wallet-Datei noch vorhanden ist, stehen die Chancen besser, als die Besitzer annehmen Der Grund, warum so viele „korrekte“ Passwörter aus dem Vorverkauf fehlschlagen, ist mittlerweile gut dokumentiert: Die Wallet wurde mit JavaScript aus dem Jahr 2014 verschlüsselt und wird heute mit modernen Tools entschlüsselt, sodass ein einziges Nicht-ASCII-Zeichen am Ende andere Bytes ergeben kann als ursprünglich gespeichert wurden. Wir führen einen vollständigen Katalog dieser Fehler bei Vorverkaufspasswörtern, der aus dem ursprünglichen Vorverkaufs-Quellcode und der Untersuchung der Ethereum Foundation zu „falschen Passwörtern“ zusammengestellt wurde – Unicode-NFC/NFD-Normalisierung (die häufigste Ursache), Smart Quotes unter macOS und Akzente über Dead-Keys, Umbelegungen der Tastaturlayouts und sogar ein versehentlicher Tastenanschlag, der während des Maus-Entropie-Schritts des Vorverkaufs erfasst wurde. Wenn Sie am Vorverkauf 2014 teilgenommen haben und Ihre Wallet-Datei noch besitzen, ist ein vergessenes Passwort oft noch kein Grund zur Verzweiflung. Das Vorverkaufsformat – das `encseed` in Ihrem `ethereum_wallet_backup.json` — lässt sich mithilfe einer hinweisgestützten Suche wiederherstellen, und ein großer Teil der Fälle, in denen „mein Passwort stimmt, aber die Datei lässt sich nicht öffnen“, sind lediglich Unstimmigkeiten bei der Textkodierung, die wir reproduzieren können. Ist die Datei wirklich verloren, kann niemand sie wiederherstellen – doch weitaus mehr Wallets aus dem Vorverkauf lassen sich wiederherstellen, als ihre Besitzer annehmen. ## Häufig gestellte Fragen **Wie viele Ethereum-Presale-Wallets wurden noch nie genutzt?** Laut unserer am 19. Juli 2026 durchgeführten Analyse der Genesis-Adressen aus dem Presale von 2014 haben 621 davon noch **nie** eine einzige Transaktion gesendet (Nonce Null) und halten rund 1.421.008 ETH (ca. 2,7 Milliarden US-Dollar bei einem ETH-Kurs von 1.930 US-Dollar). „Nie bewegt“ ist ein faktischer On-Chain-Zustand; ob die jeweiligen Wallets verloren gegangen sind oder lediglich langfristig gehalten werden, ist unterschiedlich. **Bedeutet „nie bewegt“, dass die ETH verloren ist?** Nein. Es bedeutet, **dass** der Besitzer sie noch nie ausgegeben oder bewegt hat. Ein Teil davon wird bewusst zurückgehalten, ein Teil ist verloren, ein Teil lässt sich wiederherstellen. **Kann eine verlorene Wallet aus dem Vorverkauf von 2014 wiederhergestellt werden?** Wenn die Wallet-Datei noch vorhanden ist, oft ja – insbesondere bei Fällen mit „falschem Passwort“, die durch Fehler bei der Zeichenkodierung aus dem Jahr 2014 verursacht wurden. Wenn die Datei selbst nicht mehr vorhanden ist, nein. **Wie wurde dies gemessen?** Wir haben am 19. Juli 2026 (ETH = 1.930 $) auf einem Mainnet-Knoten den Transaktions-Nonce und den ETH-Stand jeder Genesis-Adresse aus dem Vorverkauf von 2014 ausgelesen und das Datum des ersten Abflusses jeder Wallet überprüft, von der Mittel abgezogen wurden. Die Methode ist vollständig reproduzierbar. **Haben Sie am Vorverkauf 2014 teilgenommen?** Falls Sie noch über Ihre Wallet-Datei aus dem Vorverkauf verfügen, aber das Passwort vergessen haben, teilen Sie uns bitte mit, woran Sie sich erinnern – insbesondere die Sprache und die Tastatur, die Sie verwendet haben. Wir erstellen innerhalb von 24 Stunden eine ehrliche Einschätzung, und Sie zahlen nur im Erfolgsfall. **Kontaktieren Sie KeychainX →** --- *Daten und Methodik: KeychainX hat am 19. Juli 2026 (ETH = 1.930 US-Dollar) alle 8.893 Genesis-Adressen aus dem Ethereum-Vorverkauf gescannt, dabei den Nonce-Wert und den Kontostand jedes Kontos ausgelesen und die Daten der ersten Abflüsse in der Blockchain überprüft. Die Zahlen ändern sich mit dem ETH-Kurs und mit jeder Wallet, die wieder aktiv wird; wir werden diese Studie aktualisieren, sobald sich der Bestand an ruhenden Wallets ändert.* **Hinweis für Journalisten und Medien:** Diese Studie und ihre Daten dürfen unter Angabe der Quelle „KeychainX“ (keychainx.io) ganz oder teilweise weiterverbreitet, zitiert und veröffentlicht werden. Die zugrunde liegenden Daten auf Adressebene sind auf Anfrage erhältlich. Für Kommentare, die Überprüfung von Zahlenangaben oder weitere Fragen wenden Sie sich bitte an Peter M., CFO von KeychainX, unter **mail@keychainx.io**. *KeychainX hat seit 2017 mehr als 1.000 Kunden dabei geholfen, verlorene und gesperrte Krypto-Wallets wiederherzustellen — keychainx.io* © 2017–2026 KeychainX AG · Baar, Zug, Schweiz ## Brauchst du Hilfe bei der Wiederherstellung einer Wallet? Ehrliche Einschätzung innerhalb von 24 Stunden, erfolgsabhängiges Honorar, keine Vorauszahlung. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) © 2017–2026 KeychainX AG · Baar, Zug, Schweiz [Impressum](https://keychainx.io/de/imprint/) · [Datenschutz](https://keychainx.io/de/privacy/) · [Fallbeispiele](https://keychainx.io/de/case-studies/) · [Telegram](https://t.me/keychainx) --- ### [Wiederherstellung der Bitcoin Armory -Wallet](https://keychainx.io/de/bitcoin-armory-recovery/) **Published:** July 24, 2026 **Author:** admin **Content:** Anleitung . Desktop-Wallet . Armory# Wiederherstellung der Bitcoin *Armory* -Wallet Armory war die Cold-Storage-Wallet für fortgeschrittene Nutzer und wird mittlerweile nicht mehr weiterentwickelt – genau aus diesem Grund werden Nutzer oft ausgesperrt. Wenn Sie die .wallet-Datei oder ein Papier-Backup haben, lassen sich Ihre Coins wiederherstellen. Aktualisiert im Juli 2026 · KeychainX – Dienstleistungen zur Wiederherstellung von Wallets seit 2017 Armory speichert Ihre Bitcoin in einer deterministischen Wallet, die durch eine Passphrase und eine speicherintensive Schlüsselableitung geschützt ist, und sichert diese entweder als verschlüsselte .wallet-Datei oder als gedrucktes Papier-Backup (ein Root-Schlüssel und ein Chaincode). Da Armory nicht mehr weiterentwickelt wird und einen vollständigen Bitcoin-Knoten benötigt, sind die meisten Sperrungen auf eine vergessene Passphrase, eine beschädigte Wallet oder ein Papier-Backup zurückzuführen, das niemand mehr importieren kann – all diese Fälle können wir für Sie lösen. ## Suchen Sie Ihre Armory *-Wallet-Datei* Armory saves an encrypted .wallet file (named like armory\_\_.wallet). Typical locations: - Windows: %APPDATA%\\Armory - macOS: ~/Library/Application Support/Armory - Linux: ~/.armory Eine reine Beobachtungs-Wallet enthält keine privaten Schlüssel – um Geldbeträge zu überweisen, benötigen Sie zusätzlich die vollständige (verschlüsselte) Wallet oder das Papier-Backup. ## Wiederherstellung einer vergessenen *Passphrase* Armory schützt die Wallet mit einem speicherfesten KDF (ROMIX), sodass Brute-Force-Angriffe von Natur aus langsam sind – weshalb eine hinweisgestützte Suche unerlässlich ist. Anhand Ihrer Erinnerungen an Länge, Zeichen und Gewohnheiten erstellen wir gezielte Kandidatenlisten und prüfen diese mit Tools wie BTCRecover anhand der Wallet. Die privaten Schlüssel werden niemals direkt angegriffen; wir suchen lediglich nach der Passphrase, die sie freischaltet. ## Beschädigte Wallet oder beschädigtes Backup Armory verfügt über ein integriertes Tool zur Überprüfung der Wallet-Konsistenz und zur Wiederherstellung. Eine beschädigte .wallet-Datei lässt sich oft reparieren oder bis zum Root-Schlüssel zurücklesen. Wenn es sich bei Ihrem Backup um ein Papier-Backup handelt, rekonstruieren wir die Wallet anhand des Root-Schlüssels und des Chaincodes – selbst ein teilweise unlesbarer Ausdruck lässt sich manchmal anhand der Fehlerkorrekturdaten vervollständigen. ## Das Problem mit veralteter Software Moderne Systeme haben Schwierigkeiten, ältere Versionen von Armory mit einem aktuellen Bitcoin-Knoten zu betreiben. Wir unterhalten zeitgemäße Offline-Umgebungen, um ältere Armory-Wallets sicher zu öffnen und die Schlüssel zu exportieren, sodass Sie einen zehn Jahre alten Software-Stack nicht selbst neu aufbauen müssen. ## Häufig gestellte Fragen Kann man eine Armory-Wallet wiederherstellen, wenn ich die Passphrase vergessen habe?In der Regel ja, sofern Sie noch über die .wallet-Datei oder eine Papier-Sicherung verfügen. Wir führen eine hinweisgestützte Suche nach möglichen Passphrasen für die Wallet durch; je mehr Sie sich an die Passphrase erinnern, desto besser sind die Chancen. Ich habe nur eine Sicherungskopie auf Papier von Armory. Reicht das aus?Ja. Das Papier-Backup enthält den Root-Schlüssel und den Chaincode, mit denen sich die Wallet und alle ihre Adressen vollständig wiederherstellen lassen. Selbst wenn ein Teil des Ausdrucks verschmiert ist, können wir ihn mithilfe der integrierten Fehlerkorrektur wiederherstellen. Meine Armory-Wallet ist beschädigt oder lässt sich nicht öffnen. Kann das behoben werden?Häufig. Armory-Wallets verfügen über eine wiederherstellbare Struktur, und wir unterhalten zeitgemäße Umgebungen, um ältere Wallets zu öffnen, die Datei zu reparieren und die Schlüssel zu exportieren. Was kostet das?Erfolgsabhängig: Ein Prozentsatz des eingezogenen Betrags nur im Erfolgsfall, andernfalls erhalten wir keine Vergütung. Wir verlangen niemals eine Vorauszahlung. ## Aus der Waffenkammer ausgesperrt? Senden Sie uns Ihre Wallet-Datei oder Ihre Papier-Sicherungskopie sowie die Teile der Passphrase, an die Sie sich erinnern. Wir erstellen innerhalb von 24 Stunden eine ehrliche Einschätzung, und Sie zahlen nur, wenn wir den Zugriff wiederherstellen können. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) © 2017–2026 KeychainX AG · Baar, Zug, Schweiz [Impressum](https://keychainx.io/de/imprint/) · [Datenschutz](https://keychainx.io/de/privacy/) · [Blog](https://keychainx.io/de/blog/) · [Telegram](https://t.me/keychainx) --- ### [Fallstudien zur Wiederherstellung von Wallets](https://keychainx.io/de/case-studies/) **Published:** July 24, 2026 **Author:** admin **Content:** Fallstudien · Tatsächliche Rückflüsse # *Fallstudien* zur Wiederherstellung von Wallets Echte Wiederherstellungen aus unserem Labor, aus erster Hand geschildert: die Geldbörse, das Problem, die Methode und das Ergebnis. Das sind die Fälle, die seit 2017 die Grundlage unserer Arbeit bilden. Vergessene Passwörter · Presale-Verschlüsselung · Hardware-PINs · Seed-Rekonstruktion · Festplattenforensik 2017Wiederherstellung von Wallets seit 79 %Erfolgsquote Über 1000Betreute Kunden 20 %Erfolgsprämie ## Passwörter und Passphrasen - [Wie wir eine Dogecoin-Wallet im Wert von mehreren Millionen Dollar wiederhergestellt haben](https://keychainx.io/de/case-studies/dogecoin-3m-recovery/) Dogecoin Core – ein vergessenes Wallet-Passwort, das anhand der vom Kunden bereitgestellten Fragmente rekonstruiert wurde. - [MetaMask-Tresor und Seed nach Passwortverlust wiederhergestellt](https://keychainx.io/de/case-studies/metamask-vault-recovery/) Entschlüsselung des Browser-Tresors zur Wiederherstellung der Seed-Phrase nach dem Verlust des Passworts. - [Wiederherstellung einer Trezor-PIN und einer versteckten Wallet](https://keychainx.io/de/case-studies/trezor-pin-recovery/) Eine auf einem Trezor-Gerät wiederhergestellte Hardware-PIN und Passphrase für die versteckte Wallet. ## Ethereum-Vorverkauf - [1000 ETH aus einer Wallet aus dem Presale von 2014 wiederhergestellt](https://keychainx.io/de/case-studies/1000-eth-presale/) Die Encoding-Fork, die ein gültiges Passwort aus dem Presale von 2014 blockierte – und wie dies rückgängig gemacht wurde. ## Wiederherstellung und forensische Untersuchung von Seed-Dateien - [Eine aus 17 Wörtern bestehende Mnemonik von Blockchain.info, die wieder zusammengesetzt wurde](https://keychainx.io/de/case-studies/blockchain-17-word-mnemonic/) Eine unvollständige, nicht BIP39-konforme 15–21-Wort-Mnemonik, die wieder in ihre vollständige, funktionsfähige Form gebracht wurde. - [Wiederherstellung von Schlüsseln von einer defekten Festplatte](https://keychainx.io/de/case-studies/dead-drive-recovery/) Forensische Wiederherstellung einer gelöschten „wallet.dat“-Datei von einem defekten Speichermedium. ## Ihr Fall könnte der nächste sein Teilen Sie uns mit, was Sie haben und woran Sie sich erinnern. Ehrliche Einschätzung innerhalb von 24 Stunden, erfolgsabhängiges Honorar. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) --- ### [Wiederherstellung des MetaMask -Passworts](https://keychainx.io/de/metamask-password-recovery/) **Published:** July 24, 2026 **Author:** admin **Content:** Anleitung . Ethereum . MetaMask# *Wiederherstellung des* MetaMask *-Passworts* Haben Sie Ihr MetaMask-Passwort vergessen oder mussten Sie mit ansehen, wie Ihr Wallet nach einem Update verschwunden ist? In den meisten Fällen sind die Coins noch da – sie sind in einem verschlüsselten Tresor auf Ihrem eigenen Gerät gesichert. Diese Anleitung erklärt Schritt für Schritt, wie Sie Ihr MetaMask-Passwort wiederherstellen können – beginnend mit dem einen Fehler, der eine Wiederherstellung unmöglich macht. Aktualisiert im Juli 2026 · KeychainX – Dienstleistungen zur Wiederherstellung von Wallets seit 2017 #### Auf dieser Seite 1. [Halt – was man zunächst NICHT tun sollte](#stop) 2. [Wie MetaMask Ihre Wallet speichert](#vault) 3. [Finden Sie Ihren MetaMask-Tresor](#find) 4. [So funktioniert die Passwortwiederherstellung bei MetaMask](#how) 5. [„Nach einem Update ist meine Brieftasche verschwunden“](#gone) 6. [Falls Sie die Seed-Phrase ebenfalls verloren haben](#noseed) 7. [Selber machen oder einen Pannendienst beauftragen](#diy) 8. [FAQ](#faq) MetaMask verfügt bewusst über keine Schaltfläche „Passwort vergessen“, weshalb ein vergessenes Passwort wie ein endgültiges Problem erscheint – was es jedoch in der Regel nicht ist. Die Passwortwiederherstellung bei MetaMask funktioniert, da die Wallet einen **verschlüsselten Tresor** auf Ihrem Gerät speichert, der nur mit Ihrem Passwort entsperrt werden kann. Solange dieser Tresor noch vorhanden ist, lässt sich Ihr Passwort wiederherstellen. Die Gefahr besteht darin, dass einige wenige, in der Panik getroffene Maßnahmen den Tresor zerstören können. Lesen Sie daher unbedingt zuerst den nächsten Abschnitt. ## Halt – was man zunächst *nicht* tun sollte Der häufigste Grund, warum Menschen ihre Coins endgültig verlieren, ist nicht das vergessene Passwort – sondern das, was sie danach tun. Wenn Sie ausgesperrt sind: - **Deinstallieren oder installieren Sie die MetaMask-Erweiterung nicht neu.** Durch das Entfernen kann der Tresor, in dem Ihre Schlüssel gespeichert sind, gelöscht werden. Wenn Sie keine Sicherungskopie Ihrer Seed-Phrase haben, sind diese unwiederbringlich verloren. - **Setzen Sie die Wallet nicht zurück und „vergessen“ Sie sie** nicht, und löschen Sie weder Ihre Browserdaten noch den Cache oder Ihr Profil. - **Führen Sie kein Upgrade des Browsers oder der Erweiterung durch**, bevor der Tresor sicher gesichert wurde. - **Erstellen Sie zunächst ein Backup.** Kopieren Sie den Speicherordner der Erweiterung (Details siehe unten) an einen sicheren Ort, bevor Sie irgendetwas ausprobieren. **Wenn Sie Ihre Seed-Phrase noch haben**, ist es am sichersten, sie zunächst auf einem *separaten*, sauberen Gerät zu testen – importieren Sie sie dort in eine neue MetaMask-Instanz, um sicherzustellen, dass die richtigen Konten wiederhergestellt werden. Erst dann sollten Sie die Wiederherstellung auf Ihrem Hauptgerät durchführen. Testen Sie die Wiederherstellung niemals mit der einzigen Kopie, die Sie besitzen. ## Wie MetaMask Ihre Wallet (den verschlüsselten Tresor) speichert Understanding the vault is what makes recovery possible. MetaMask does not store your password or your keys in readable form. It stores a single encrypted object — the vault — that looks roughly like {“data”:”…”,”iv”:”…”,”salt”:”…”}. Your password is run through **PBKDF2** to derive an encryption key, and that key decrypts the data field with **AES-GCM** to reveal your seed phrase and accounts. Für die Wiederherstellung sind zwei Details entscheidend. Ältere Tresore verwendeten 10.000 PBKDF2-Iterationen; neuere verwenden 600.000, was jeden Passwortversuch verlangsamt und den Ablauf der Suche beeinflusst. Und der Tresor ist das *Einzige*, was erhalten bleiben muss – nicht die Benutzeroberfläche, nicht Ihre Sitzung. Solange diese JSON-Datei irgendwo vorhanden ist, kann die Wallet mit dem richtigen Passwort wieder geöffnet werden. ## Finden Sie Ihren MetaMask-Tresor In einem Chrome-basierten Browser (Chrome, Brave, Edge) wird der Tresor im lokalen Speicher der Erweiterung als LevelDB-Dateien unter einem Pfad wie …/Local Extension Settings/nkbihfbeogaeaoehlefnkodbefgpgknn/ gespeichert – diese Zeichenfolge ist die Erweiterungs-ID von MetaMask. Der Ordner enthält .ldb- und .log-Dateien; darin befindet sich die JSON-Datei des Tresors. In Firefox befindet er sich im Speicher des Profils; auf Mobilgeräten im geschützten Speicher der App. MetaMask stellt ein offizielles **„Vault Decryptor“-Tool** zur Verfügung, das anhand eines Vaults und des richtigen Passworts die Seed-Phrase ausgibt. Das ist wirklich nützlich – allerdings nur, wenn Sie sich an das Passwort erinnern. Ist dies nicht der Fall, besteht der erste Schritt darin, den Vault aus diesen LevelDB-Dateien zu extrahieren, und der zweite darin, anhand dieser Daten nach dem Passwort zu suchen. Wenn Sie den Browser-Speicher nicht selbst durchforsten möchten, übernehmen wir genau diesen Teil für Sie. ## So funktioniert *die Passwortwiederherstellung* bei MetaMask Sobald der Tresor vorliegt, ist die Wiederherstellung ein Suchproblem und kein Ratespiel. Wir nehmen alles, woran Sie sich erinnern – die Länge, eventuelle Fragmente, die Art von Passwörtern, die Sie üblicherweise verwenden, sowie alte Passwörter, die Sie wiederverwendet haben – und erstellen gezielte Kandidatenlisten mit Masken und Regeln. Diese werden mit GPU-Tools gegen Ihren Tresor getestet (MetaMask-Tresore verfügen über einen speziellen Hashcat-Modus, 26600), und sobald ein Kandidat das Datenfeld fehlerfrei entschlüsselt, haben wir es. Wie bei jeder Wallet sind viele „falsche“ Passwörter eigentlich richtig, wurden aber falsch eingegeben – eine 0 statt eines O, eine 1 statt eines l, ein versehentliches Großbuchstaben oder ein Sonderzeichen bei einer anderen Tastaturbelegung. Diese Varianten werden automatisch berücksichtigt. Der entschlüsselte Tresor liefert Ihre Seed-Phrase als Byte-Array, das sich direkt wieder in Ihre üblichen 12 oder 24 Wörter umwandeln lässt. ## „Meine MetaMask-Wallet ist nach einem Update verschwunden“ Dies ist einer der beängstigendsten und zugleich am leichtesten behebbaren Fälle. Nach einem Update des Browsers oder einer Erweiterung öffnen Nutzer MetaMask und stellen fest, dass ihre Konten einfach verschwunden sind. In fast allen Fällen wurde der Tresor *nicht* gelöscht – die Benutzeroberfläche hat lediglich den Verweis darauf verloren oder einen neuen, leeren Zustand geladen. Der verschlüsselte Tresor befindet sich in der Regel noch immer in den LevelDB-Daten oder in einer älteren Kopie des Browserprofils. Bei der Wiederherstellung geht es darum, diesen Tresor in den Speicherdateien (oder einer Sicherungskopie des Profils) zu finden und ihn mit Ihrem Passwort zu entschlüsseln. Deshalb sind die Regeln unter „Was Sie nicht tun sollten“ so wichtig: Wenn Sie nach dem Verschwinden der Wallet in Panik das System neu installieren oder Daten löschen, können Sie genau den Tresor überschreiben, in dem sich Ihre Coins noch befinden. ## Falls Sie die Seed-Phrase ebenfalls verloren haben Die Seed-Phrase und der Tresor sind zwei Wege zu denselben Schlüsseln. Wenn Sie die Seed-Phrase haben, brauchen Sie das Passwort überhaupt nicht – importieren Sie sie einfach in ein neues MetaMask-Konto, und schon haben Sie Zugriff. Wenn Sie weder die Seed-Phrase noch den Tresor haben, kann kein Dienst die Wallet wiederherstellen, da es nichts mehr zu entschlüsseln gibt. Die realistischen Fälle, bei denen wir helfen können, sind also: Sie haben den Tresor, haben aber das Passwort vergessen, oder die Wallet ist verschwunden und der Tresor befindet sich noch auf der Festplatte. Eine öffentliche Adresse allein reicht niemals aus. ## Selber machen oder einen Pannendienst beauftragen Wenn Sie sich gut an Ihr Passwort erinnern und lediglich Zugriff auf den Tresor benötigen, reicht möglicherweise bereits der MetaMask-eigene „Vault Decryptor“ aus – probieren Sie ihn zunächst kostenlos aus. Ziehen Sie einen Wiederherstellungsdienst in Betracht, wenn Sie sich nur teilweise an das Passwort erinnern, wenn der Tresor aus LevelDB oder einer nicht mehr vorhandenen Wallet extrahiert werden muss oder wenn der Wert des Guthabens einen Fehlversuch zu riskant macht. Wenn Sie Hilfe suchen, schützen Sie sich. Ein seriöses Unternehmen arbeitet nach dem Prinzip **„Keine Rückgewinnung, keine Gebühr“** und **verlangt niemals eine Vorauszahlung**. MetaMask selbst wird Ihnen niemals eine Direktnachricht senden, und wir tun dies ebenfalls nicht – jeder, der Sie auf Telegram, Facebook, Instagram, Discord oder X als Erster kontaktiert und behauptet, vom MetaMask-Support oder einem Wiederherstellungsdienst zu sein, ist ein Betrüger. Und denken Sie daran, dass an einen Betrüger oder an eine falsche Adresse gesendete Coins von niemandem rückgängig gemacht werden können. ## Häufig gestellte Fragen Kann ich MetaMask ohne meine Seed-Phrase wiederherstellen, wenn ich das Passwort vergessen habe?Oftmals ja, solange der verschlüsselte Tresor noch in Ihrem Browser oder auf Ihrem Smartphone vorhanden ist. MetaMask speichert einen verschlüsselten Tresor lokal, und falls Sie nur das Passwort vergessen haben, können wir diesen Tresor nach möglichen Passwörtern durchsuchen. Sind sowohl der Tresor als auch die Seed-Phrase verloren gegangen, ist eine Wiederherstellung nicht möglich. Sollte ich MetaMask neu installieren, wenn ich mich nicht mehr einloggen kann?Nein. Das Entfernen oder erneute Installieren der MetaMask-Erweiterung kann den verschlüsselten Tresor, in dem Ihre Schlüssel gespeichert sind, löschen. Ohne eine Sicherungskopie der Seed-Phrase kann die Wallet dadurch für immer unwiederherstellbar werden. Deinstallieren, zurücksetzen oder löschen Sie keine Browserdaten, bevor Sie den Tresor gesichert haben. Wo wird der MetaMask-Tresor gespeichert?Im lokalen Speicher der Browser-Erweiterung. In Chrome-basierten Browsern befindet er sich im Ordner „Local Extension Settings“ für die MetaMask-Erweiterungs-ID als LevelDB-Dateien. Auf Mobilgeräten wird er im geschützten Speicher der App aufbewahrt. Der Tresor ist ein kleines JSON-Objekt, das die Felder „data“, „iv“ und „salt“ enthält. Meine MetaMask-Wallet ist nach einem Update verschwunden. Kann sie wiederhergestellt werden?Häufig, ja. Wenn die Konten aus der Benutzeroberfläche verschwinden, bedeutet das in der Regel nicht, dass der Tresor verloren gegangen ist; der verschlüsselte Tresor befindet sich oft noch im Browserprofil oder in einer Sicherungskopie davon. Wir suchen diesen Tresor in den LevelDB-Daten und entschlüsseln ihn mit Ihrem Passwort. Ich erinnere mich nur an einen Teil meines MetaMask-Passworts. Reicht das aus?Das ist der Idealfall. Anhand der Länge, der bekannten Fragmente und Ihrer Eingabegewohnheiten können wir gezielte Masken und Regeln erstellen und diese anhand Ihres Tresors testen, anstatt blind auf Brute-Force-Verfahren zurückzugreifen. Wie viel kostet die Passwortwiederherstellung bei MetaMask?Unser Honorar ist erfolgsabhängig: ein Prozentsatz des eingezogenen Betrags, sofern wir erfolgreich sind – andernfalls erhalten wir nichts. Wir verlangen niemals eine Vorauszahlung. ## Kein Zugriff mehr auf MetaMask? Teilen Sie uns mit, woran Sie sich erinnern und ob die Erweiterung Ihren Tresor noch enthält. Sie erhalten innerhalb von 24 Stunden eine ehrliche Einschätzung, und Sie zahlen nur, wenn wir den Zugriff wiederherstellen können. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) © 2017–2026 KeychainX AG · Baar, Zug, Schweiz [Impressum](https://keychainx.io/de/imprint/) · [Datenschutz](https://keychainx.io/de/privacy/) · [Blog](https://keychainx.io/de/blog/) · [Telegram](https://t.me/keychainx) **Verwandte Anleitungen zur Wiederherstellung von Ethereum:** [Geth](/de/geldborsen/geth-wallet-recovery/) · [Mist](/de/geldborsen/mist-ethereum-recovery/) · [Ethereum-Vorverkauf](/de/wallets-ethereum-presale/) · [Ethereum-Passwort](/de/ethereum-passwort-wiederherstellen/) --- ### [KeychainX -Blog](https://keychainx.io/de/blog/) **Published:** July 24, 2026 **Author:** admin **Content:** # KeychainX *-Blog* Anleitungen, echte Erfolgsgeschichten und Neuigkeiten zu verlorenen Kryptowährungen – verfasst vom Team, das Wallets wiederherstellt, und nicht von Marketingfachleuten. Bitcoin · Ethereum · Trezor · MetaMask · Vorverkauf · und mehr ## Anleitungen zur Wiederherstellung - [So stellen Sie eine verlorene Trezor-PIN wieder her](https://keychainx.io/de/blog/recover-lost-trezor-pin/) - [MetaMask-Tresor und Wiederherstellung anhand des Seed-Codes](https://keychainx.io/de/blog/metamask-vault-seed-recovery/) - [Wiederherstellung von Coins, die an die falsche Blockchain gesendet wurden](https://keychainx.io/de/blog/wrong-chain-recovery/) - [Der ultimative Leitfaden zur Wiederherstellung von Dogecoin](https://keychainx.io/de/blog/dogecoin-recovery-guide/) - [So stellen SieClassic wieder her](https://keychainx.io/de/blog/recover-multibit-classic-keys/) - [So stellen Sie Ihr Blockchain.com-Passwort wieder her](https://keychainx.io/de/blog/recover-blockchain-com-password/) - [So stellen Sie ein verlorenes Bitcoin-Passwort wieder her (zum Selbermachen)](https://keychainx.io/de/blog/recover-lost-bitcoin-password/) - [Die 15–21 Wörter lange Blockchain.info-Mnemonik erklärt](https://keychainx.io/de/blog/blockchain-info-15-21-word-mnemonic/) - [So erkennen Sie einen Krypto-Betrug und schützen sich davor](https://keychainx.io/de/blog/how-to-spot-a-crypto-scam/) ## Geschichten über die Genesung Echte Fälle, anonymisiert – was verloren ging und wie wir es wiederbekommen haben. - [1.000 ETH wurden aus einer Wallet aus dem Vorverkauf von 2014 freigeschaltet](https://keychainx.io/de/blog/1000-eth-presale-recovered/) - [Ein Dogecoin-Wallet im Wert von 3 Millionen Dollar, das dank eines Geburtstags-Hinweises freigeschaltet wurde](https://keychainx.io/de/blog/dogecoin-3m-recovered/) - [Eine 17-Wort-Phrase von Blockchain.info rekonstruieren](https://keychainx.io/de/blog/blockchain-17-word-mnemonic/) - [Ein gesperrtes MacBook, ein Bitcoin-Vermögen und eine Reise nach Tokio](https://keychainx.io/de/blog/bitcoin-recovery-tokyo/) - [Eine Bitcoin-Wallet aus dem Jahr 2013 von einem defekten Handy](https://keychainx.io/de/blog/recover-bitcoin-wallet-from-2013/) - [100.000 Dollar in Bitcoin, eine Wallet-ID und der Name eines Freundes](https://keychainx.io/de/blog/recovered-100k-bitcoin-blockchain/) **Eigene Forschungsergebnisse.** Unsere ausführlichen Studien – der Datensatz zu inaktiven Vorverkaufskonten, „Randstorm“ und der Katalog zu Passwort-Fehlern im Vorverkauf – finden Sie im Abschnitt [„Referenzen](https://keychainx.io/de/reference/) “. ## Haben Sie den Zugriff auf eine Wallet oder Kryptowährung verloren? Teilen Sie uns mit, was Sie haben und woran Sie sich erinnern. Wir erstellen innerhalb von 24 Stunden eine ehrliche Einschätzung, und Sie zahlen nur, wenn wir Ihr Geld zurückerhalten. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) --- ### [Wiederherstellung der Trezor -Passphrase](https://keychainx.io/de/trezor-passphrase-lost/) **Published:** July 24, 2026 **Author:** admin **Content:** Anleitung . Hardware-Wallet . Trezor# *Wiederherstellung der* Trezor *-Passphrase* Haben Sie die Passphrase – das 25. Wort –, mit der sich Ihre versteckte Trezor-Wallet entsperren lässt, verloren oder vergessen? Wenn Sie Ihren Wiederherstellungs-Seed noch haben, gehört dies zu den Fällen, in denen eine Wiederherstellung am ehesten möglich ist. In dieser Anleitung wird die Wiederherstellung der Trezor-Passphrase erläutert: Was die Passphrase eigentlich ist, warum eine „richtige“ Passphrase manchmal nicht funktioniert und wie wir Ihnen wieder Zugriff verschaffen. Aktualisiert im Juli 2026 · KeychainX – Dienstleistungen zur Wiederherstellung von Wallets seit 2017 #### Auf dieser Seite 1. [Passphrase vs. PIN vs. Seed](#pin) 2. [Was eine Trezor-Passphrase eigentlich ist](#what) 3. [Die gute Nachricht: Wenn du dein Saatgut hast](#good) 4. [Warum eine „richtige“ Passphrase versagt](#fails) 5. [So funktioniert die Wiederherstellung der Trezor-Passphrase](#how) 6. [Was Sie uns zur Verfügung stellen müssen](#need) 7. [Was wir nicht können – ganz ehrlich](#cant) 8. [FAQ](#faq) Eine verlorene Trezor-Passphrase scheint hoffnungslos, da Trezor sie konstruktionsbedingt nirgendwo speichert und nicht zurücksetzen kann. Aber genau weil sie „nirgendwo gespeichert“ ist, ist eine Wiederherstellung der Trezor-Passphrase möglich: Die Passphrase ist ein mathematisches Konstrukt, kein Passwort auf einem Server. Wenn Sie also Ihren Wiederherstellungs-Seed besitzen, kann danach gesucht und er gefunden werden. Zunächst muss geklärt werden, welches Geheimnis Sie tatsächlich verloren haben, da drei verschiedene Dinge häufig verwechselt werden. ## Passphrase vs. PIN vs. Seed – finden Sie heraus, was Sie verloren haben Diese werden ständig verwechselt, und der Weg zur Wiederherstellung ist bei jedem Fall völlig unterschiedlich: - **Die PIN** dient lediglich zur Entsperrung des physischen Trezor-Geräts. Sie ist nicht Teil Ihrer Schlüssel. Wenn Sie die PIN vergessen haben, aber über Ihren Wiederherstellungs-Seed verfügen, benötigen Sie sie nicht – Sie stellen den Seed einfach wieder her. Die PIN kann nicht durch Brute-Force-Angriffe geknackt werden, da sich das Gerät nach wiederholten falschen Eingaben selbst löscht. - **Der Wiederherstellungs-Seed** besteht aus den 12 oder 24 Wörtern, die Ihr gesamtes Wallet sichern. Wenn Sie diese verlieren, gibt es keinen Anker mehr, von dem aus Sie Ihr Wallet wiederherstellen können. - **Die Passphrase** ist das optionale zusätzliche Wort (das „25. Wort“), das in Kombination mit Ihrem Seed eine separate, *versteckte* Wallet entsperrt. Dies ist das kryptografische Geheimnis, das wir wiederherstellen. Wenn Sie den Seed haben und nur die Passphrase fehlt, sind Sie in der bestmöglichen Lage. Der Rest dieser Anleitung befasst sich mit genau diesem Fall. ## Was eine Trezor-Passphrase eigentlich ist Wenn Sie eine Passphrase aktivieren, kombiniert Trezor Ihren Wiederherstellungs-Seed mit Ihrer Passphrase und leitet daraus einen völlig neuen Satz von Konten ab – die versteckte Wallet. Ändern Sie auch nur ein einziges Zeichen der Passphrase, erhalten Sie eine völlig andere, gültige, leere Wallet, ohne dass eine Fehlermeldung angezeigt wird. Es gibt keine Warnung wegen einer „falschen Passphrase“, da jede Passphrase technisch gesehen gültig ist; jede öffnet lediglich eine andere Wallet. Bei der Passphrase wird zwischen Groß- und Kleinschreibung unterschieden, sie kann beliebige Zeichen enthalten und wird niemals auf dem Gerät oder in der Seed-Sicherung gespeichert. Genau das macht sie zu einer so leistungsstarken Sicherheitsmaßnahme – und genau deshalb ist eine exakte Kopie davon so wichtig. Dies gilt gleichermaßen für Trezor One, Model T, Safe 3 und Safe 5. ## Die gute Nachricht: Wenn du deinen Wiederherstellungs-Seed noch hast Mit Ihren Seed-Wörtern in der Hand wird eine verlorene Passphrase zu einer Suchaufgabe statt zu einer Sackgasse. Wir nehmen Ihren Seed, generieren Passphrase-Kandidaten, leiten für jeden davon die Adressen der verborgenen Wallet ab und vergleichen diese mit einer Empfängeradresse, von der Sie wissen, dass sie Ihnen gehört. Sobald die abgeleitete Adresse übereinstimmt, haben wir die Passphrase – und Ihr Recovery-Seed selbst wird dabei zu keinem Zeitpunkt angegriffen oder offengelegt. Deshalb fragen wir immer nach einer **Zieladresse** aus der versteckten Wallet: Sie ist der Anker, der uns mit Sicherheit verrät, wann ein Kandidat korrekt ist. ## Warum eine „richtige“ Passphrase versagt – was die meisten Menschen übersehen Ein großer Teil der Fälle, mit denen wir zu tun haben, betrifft Menschen, die ihre Passphrase *kennen*, sie exakt eingeben und dennoch eine leere Wallet vorfinden. Die Passphrase ist nicht falsch – die Bytes sind es. Da die versteckte Wallet von den exakten Zeichen abhängt, führen winzige, unsichtbare Unterschiede dazu, dass man zu einer völlig anderen Wallet gelangt: - **Smarte Anführungszeichen.** Wenn ein Smartphone oder macOS ein gerades ‘ oder „ automatisch in ein geschwungenes ’ oder ” umwandelt, ändert sich die Passphrase komplett. - **Unicode-Normalisierung.** Ein Zeichen mit Akzent oder ein nicht-lateinisches Zeichen kann auf zwei verschiedene Arten gespeichert werden (NFC vs. NFKD), die zwar identisch aussehen, aber unterschiedliche Bytes darstellen. - **Tastaturlayout.** Eine Passphrase, die auf einem Layout erstellt und auf einem anderen erneut eingegeben wird, kann dazu führen, dassy und z oder Sonderzeichen vertauscht werden, ohne dass Sie es bemerken. - **Überflüssige Leerzeichen und unsichtbare Zeichen** am Anfang oder Ende oder ein Großbuchstabe, wo eigentlich ein Kleinbuchstabe gemeint war. Das Nachbilden und Durchsuchen dieser Varianten ist ein zentraler Bestandteil unserer Arbeit – und oft der ausschlaggebende Grund dafür, dass eine „verlorene“ Passphrase innerhalb von Minuten wiederhergestellt werden kann, anstatt für immer verloren zu sein. ## So funktioniert *die Wiederherstellung der* Trezor *-Passphrase* Die Wiederherstellung ist eine strukturierte Suche, kein blindes Raten. Aus allen Informationen, die Sie uns geben können – Länge, Thema, Teilangaben, die von Ihnen verwendete Sprache und Tastatur, Wörter oder Zahlen, die Sie häufig wiederverwenden – erstellen wir gezielte Kandidatenlisten und erweitern diese anschließend um Varianten: Groß- und Kleinschreibung, Leerzeichen, gängige Ersetzungen sowie die oben genannten Smart-Quotes und Unicode-Varianten. Jeder Kandidat wird über die Standardpfade abgeleitet (m/44’/0’/0′, m/49′, m/84′ für Bitcoin sowie gegebenenfalls den Ethereum-Pfad) und mit Ihrer Zieladresse abgeglichen. Da es sich bei der Überprüfung um eine Ableitung und nicht um eine Online-Schätzung handelt, läuft sie schnell und vollständig offline ab – es wird kein Gerät gesperrt, und es verlassen keine Daten unsere Hardware. Wenn die abgeleitete Adresse eines Kandidaten mit Ihrer übereinstimmt, wird die Passphrase bestätigt, und Sie erhalten wieder Zugriff auf die versteckte Wallet. ## Was Sie uns zur Verfügung stellen müssen - **Dein Wiederherstellungs-Seed** – alle 12 oder 24 Wörter in der richtigen Reihenfolge. Das ist der Anker; ohne ihn gibt es nichts, womit man suchen könnte. - **Eine Zieladresse** aus dem versteckten Wallet – eine beliebige Empfängeradresse, von der Sie wissen, dass dort Guthaben lag, damit wir einen Treffer bestätigen können. - **Hinweise zur Passphrase** – alles Mögliche: Länge, ein Thema, Zeichen, an die Sie sich erinnern, das Gerät oder der Computer, auf dem Sie sie eingerichtet haben, die Sprache und die Tastatur. ## Was wir nicht können – ganz ehrlich Wir wollen Ihnen nichts vormachen, denn falsche Hoffnungen verschwenden nur Ihre Zeit. Wenn Sie **den Wiederherstellungs-Seed selbst verloren** haben, gibt es keinen Anker mehr und die Wallet kann nicht wiederhergestellt werden. Wenn Sie sich an **nichts** von einer langen, vollständig zufälligen Passphrase erinnern können, ist der Suchraum möglicherweise einfach zu groß, um eine Suche realisierbar zu machen – das sagen wir Ihnen lieber gleich, anstatt den Fall anzunehmen. Und wir „umgehen“ oder entsperren weder das physische Gerät noch dessen PIN; so funktioniert das alles nicht, und jeder, der behauptet, dies zu tun, sollte als Betrüger betrachtet werden. Ein seriöser Dienst, zu dem auch wir gehören, arbeitet nach dem Prinzip „Keine Wiederherstellung, keine Gebühr“ und verlangt niemals eine Vorauszahlung. KeychainX stellt seit 2017 Wallets wieder her – über 1.000 Kunden betreut, Erfolgsquote von ca. 79 %, bei einer erfolgsabhängigen Gebühr von 20 % (Sie zahlen nur, wenn wir die Wallets wiederherstellen). ## Häufig gestellte Fragen Können Sie meine Trezor-Passphrase wiederherstellen, wenn ich meinen Wiederherstellungs-Seed noch habe?Ja, und das ist der Fall, in dem die Wiederherstellung am ehesten gelingt. Wenn Sie den 12- oder 24-Wort-Wiederherstellungs-Seed besitzen, aber die Passphrase verloren haben, suchen wir anhand der Empfängeradresse aus der versteckten Wallet nach möglichen Passphrasen. Der Wiederherstellungs-Seed selbst wird niemals einer Brute-Force-Attacke unterzogen. Was ist der Unterschied zwischen meiner Trezor-PIN und meiner Passphrase?Die PIN dient lediglich zur Entsperrung des physischen Geräts und ist nicht Teil Ihrer Schlüssel. Wenn Sie also über den Wiederherstellungs-Seed verfügen, benötigen Sie die PIN nicht. Bei der Passphrase verhält es sich anders: Es handelt sich um ein optionales zusätzliches Wort, das in Kombination mit Ihrem Seed eine separate, versteckte Wallet bildet. Sie ist kryptografisch, wird nirgendwo gespeichert und ist das, was wir wiederherstellen. Ich bin mir sicher, dass meine Trezor-Passphrase korrekt ist, aber die Wallet ist leer. Warum?In der Regel gibt es zwei mögliche Ursachen. Bei einer Passphrase wird zwischen Groß- und Kleinschreibung unterschieden und sie muss exakt eingegeben werden; daher führen ein Anführungszeichen, eine andere Tastaturbelegung, ein abschließendes Leerzeichen oder ein Unterschied bei der Unicode-Normalisierung dazu, dass eine völlig andere, leere, versteckte Wallet entsteht. Oder das Guthaben befindet sich auf einem Ableitungspfad, den die Wallet nicht anzeigt. Beides lässt sich wiederherstellen, solange der Seed intakt ist. Muss ich Ihnen mein Trezor-Gerät oder meinen Seed schicken?Wir arbeiten anhand Ihrer Wiederherstellungswörter und einer Empfangsadresse, von der Sie wissen, dass sie zu der versteckten Wallet gehört. Das physische Gerät benötigen wir nicht. Wir schließen zunächst einen Dienstleistungsvertrag ab und verlangen niemals eine Vorauszahlung für die Wiederherstellung Ihrer Gelder. Was ist, wenn ich mich überhaupt nicht mehr an die Passphrase erinnern kann?Wir können es trotzdem versuchen, aber die realistischen Erfolgsaussichten hängen davon ab, wie viele Anhaltspunkte Sie uns geben können: Länge, Sprache, ein Thema, Teilangaben oder die von Ihnen verwendete Tastatur. Mit guten Hinweisen lässt sich das Problem sehr oft lösen; eine lange, völlig zufällige Passphrase ohne Hinweise ist möglicherweise nicht zu knacken, und das werden wir Ihnen ehrlich sagen. Wie viel kostet die Wiederherstellung der Trezor-Passphrase?Unser Honorar ist erfolgsabhängig: ein Prozentsatz des eingezogenen Betrags, sofern wir erfolgreich sind – andernfalls erhalten wir nichts. Wir verlangen niemals eine Vorauszahlung. ## Haben Sie sich aus Ihrer Trezor-Hidden-Wallet ausgesperrt? Teilen Sie uns Ihre aktuelle Situation, eine Zieladresse und gegebenenfalls Hinweise zur Passphrase mit. Sie erhalten innerhalb von 24 Stunden eine ehrliche Einschätzung, und Sie zahlen nur, wenn wir den Zugriff wiederherstellen können. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) © 2017–2026 KeychainX AG · Baar, Zug, Schweiz [Impressum](https://keychainx.io/de/imprint/) · [Datenschutz](https://keychainx.io/de/privacy/) · [Blog](https://keychainx.io/de/blog/) · [Telegram](https://t.me/keychainx) --- ### [Wiederherstellung der Jaxx -Wallet](https://keychainx.io/de/jaxx-bitcoin-wallet-recovery-guide/) **Published:** July 24, 2026 **Author:** admin **Content:** Jaxx . Auslaufmodell (Geldbörse) # Wiederherstellung der *Jaxx* -Wallet Jaxx und Jaxx Liberty waren beliebte Multi-Coin-Wallets, die mittlerweile nicht mehr weiterentwickelt werden. Ob sich Ihre Coins wiederherstellen lassen, hängt von einer einzigen Sache ab: Ihrer 12-Wort-Backup-Phrase. Aktualisiert im Juli 2026 · KeychainX – Wallet-Wiederherstellung seit 2017 #### Auf dieser Seite 1. [Zunächst einmal die Wahrheit über das „Zurücksetzen“ von Jaxx](#truth) 2. [Was Sie tatsächlich brauchen](#need) 3. [So stellen wir eine Jaxx-Wallet wieder her](#how) 4. [Wiederherstellung über die App selbst](#device) 5. [Wechseln Sie nach der Wiederherstellung zu einer unterstützten Wallet](#migrate) 6. [Was Jaxx war – kurz gesagt](#history) 7. [Ein Hinweis zur Sicherheit bei Jaxx](#security) 8. [Was wir nicht tun können](#cant) 9. [FAQ](#faq) Jaxx (später Jaxx Liberty), entwickelt von Decentral, war eine der ersten benutzerfreundlichen Wallets für mehrere Kryptowährungen – Bitcoin, Ethereum, Litecoin und mehr in einer einzigen App für Desktop und Mobilgeräte. Die App wurde eingestellt, was bedeutet, dass es keinen offiziellen Support und keine Updates mehr gibt, und viele Nutzer versuchen nun, wieder Zugang zu einer App zu erhalten, die kaum noch funktioniert. Hier erfahren Sie, wie sich eine Jaxx-Wallet tatsächlich wiederherstellen lässt, was nicht funktioniert und wo wir helfen können. ## Zunächst einmal die Wahrheit über das „Zurücksetzen“ von Jaxx Vielleicht haben Sie gelesen, dass Jaxx über eine Funktion zum „Zurücksetzen des Passworts“ verfügt, mit der der Zugriff wiederhergestellt wird. Das ist irreführend, und es ist wichtig, dies klarzustellen: Die PIN oder das Passwort in der Jaxx-App sperrt lediglich die *lokale* App auf diesem Gerät. Durch das Zurücksetzen werden Ihre Coins **nicht** wiederhergestellt – und wenn Sie die App ohne Ihre Backup-Phrase neu installieren oder zurücksetzen, können Sie den Zugriff vollständig verlieren. In Jaxx ist die einzige echte Sicherung Ihre **12-Wort-Wiederherstellungsphrase**. Alles, was im Folgenden steht, ergibt sich aus dieser einen Tatsache. ## Was Sie tatsächlich brauchen Eines von zwei Dingen eröffnet dir einen echten Weg zurück: - **Ihre 12-Wort-Sicherheitsphrase** – die Wortfolge, die Sie auf Anweisung von Jaxx bei der Erstellung der Wallet notiert haben. Mit ihr lässt sich die Wallet vollständig wiederherstellen, und zwar in Jaxx oder einer beliebigen kompatiblen Wallet. - **Das ursprüngliche Gerät, auf dem Jaxx noch installiert ist und bei dem man noch angemeldet ist** – falls sich die App noch öffnen lässt, lassen sich die Wallet-Daten (einschließlich der Passphrase) möglicherweise noch aus dem lokalen Speicher der App extrahieren. Wenn Sie beides nicht haben – weder einen Passphrase noch eine funktionierende Installation –, gibt es leider nichts wiederherzustellen, und kein Dienst kann Ihnen helfen. Das sagen wir Ihnen immer ganz ehrlich. ## So stellen wir eine Jaxx-Wallet wieder her Jaxx verwendete eine standardmäßige 12-Wort-Mnemonik zur Ableitung seiner Schlüssel, was eine Wiederherstellung ermöglicht, wenn die Phrase fast richtig ist. Wenn Sie **den Großteil** der Phrase haben – beispielsweise zehn oder elf der zwölf Wörter oder alle zwölf, sich aber bei der Reihenfolge unsicher sind –, rekonstruieren wir den Rest, indem wir gültige Kombinationen mit Ihrer bekannten Adresse abgleichen, bis die Wallet genau abgeleitet wird. Wenn Sie eine aufgeschriebene Phrase mit einem falsch gelesenen Wort haben (häufigein Verwechseln von 0 und O oder ein Schreibfehler), korrigieren wir dies. Und wenn Sie das Gerät noch haben, aber die aufgeschriebene Phrase nicht mehr, können wir die Wallet-Daten oft aus der installierten App extrahieren. ## Wiederherstellung über die App selbst Da Jaxx die Wallet lokal gespeichert hat, stellt eine noch installierte Kopie einen echten Vermögenswert dar. Die App hat ihre Seed-Daten auf dem Gerät gespeichert (früher mit einem schwächeren Schutz als bei modernen Wallets). Wenn also auf Ihrem alten Computer oder Smartphone noch Jaxx installiert ist, löschen Sie die App nicht. Wir können anhand der in der App gespeicherten Daten die zugrunde liegende Phrase wiederherstellen und Ihr Guthaben in eine moderne Wallet übertragen – selbst wenn Sie die Phrase nie aufgeschrieben haben. ## Wechseln Sie nach der Wiederherstellung zu einer unterstützten Wallet Da Jaxx nicht mehr weiterentwickelt wird und im Laufe der Jahre bekannte Sicherheitskritikpunkte gab, besteht die richtige Vorgehensweise nicht darin, es weiter zu nutzen, sondern die Wiederherstellungsphrase zu sichern und Ihre Coins anschließend in eine aktuelle, gut unterstützte Wallet zu übertragen (idealerweise eine Hardware-Wallet). Sobald wir den Zugriff wiederhergestellt haben, dauert die Übertragung der 12 Wörter in eine moderne Wallet nur wenige Minuten, und Sie sind endgültig von der veralteten Software los. ## Was Jaxx war – kurz gesagt Jaxx wurde 2016 von Decentral, dem Unternehmen des Ethereum-Mitbegründers Anthony Di Iorio, auf den Markt gebracht und entwickelte sich schnell zu einer beliebten Multi-Währungs-Wallet für Nutzer, die Bitcoin, Ethereum und Dutzende anderer Coins an einem Ort verwalten wollten. Später wurde die Wallet neu entwickelt und in **Jaxx Liberty** umbenannt. Im Jahr 2021 wurde die Wallet eingestellt, wobei die Nutzer auf andere Software verwiesen wurden. Diese Einstellung ist die Ursache für die meisten der heutigen Sperrungen: Die App lässt sich auf modernen Systemen nur schwer ausführen, es gibt keinen Support, an den man sich per E-Mail wenden kann, und das Einzige, was zuverlässig erhalten bleibt, ist die 12-Wort-Phrase, die man bei der Einrichtung erhalten hat. ## Ein Hinweis zur Sicherheit bei Jaxx Jaxx wurde im Laufe der Jahre dafür kritisiert, wie es Wallet-Daten lokal speicherte – frühe Versionen bewahrten den Seed mit relativ schwachem Schutz auf, was, wie Sicherheitsforscher nachwiesen, dazu führte, dass dieser von einem Gerät extrahiert werden konnte. Für Sie hat diese Vorgeschichte zwei Seiten. Sie ist ein guter Grund, heute kein Guthaben mehr in Jaxx zu belassen. Aber sie ist auch der Grund, warum eine Wiederherstellung aus einer bestehenden Installation oft möglich ist: Genau in dem lokalen Speicher, der früher eine Sicherheitslücke darstellte, können wir Ihre Phrase wiederherstellen, wenn Sie sie nicht mehr notiert haben. So oder so ist das Ziel, Ihre Coins aus Jaxx herauszuholen und in eine moderne Lösung zu übertragen. ## Was wir nicht tun können Wenn Sie weder über eine Backup-Phrase noch über ein Gerät mit einer funktionierenden Jaxx-Installation verfügen, kann die Wallet von niemandem wiederhergestellt werden – es gibt schlichtweg kein Geheimnis mehr, auf das man zurückgreifen könnte. Wenn Sie nur eine öffentliche Adresse haben, lässt sich diese ebenfalls nicht wiederherstellen. Seien Sie außerdem äußerst vorsichtig gegenüber Personen, die behaupten, sie könnten eine Jaxx-Wallet „zurücksetzen“, um Ihre Coins ohne Ihre Phrase zurückzubekommen; so funktioniert das nicht, und es handelt sich um eine gängige Betrugsmasche. Wir verlangen niemals eine Vorauszahlung. ## Häufig gestellte Fragen Kann man eine Jaxx-Wallet auch ohne die 12-Wort-Phrase wiederherstellen?Nur wenn Sie das Originalgerät, auf dem Jaxx installiert ist, noch besitzen, lassen sich die Wallet-Daten möglicherweise aus der App extrahieren. Ohne die Passphrase und ohne eine funktionierende Installation kann niemand die Daten wiederherstellen. Ich habe den größten Teil meiner Jaxx-Sicherheitsphrase – kannst du sie vervollständigen?Ja. Wenn Sie zehn oder elf der zwölf Wörter haben oder alle zwölf in unbestimmter Reihenfolge, rekonstruieren wir die richtige Wortfolge, indem wir verschiedene Kombinationen mit Ihrer bekannten Adresse abgleichen. Werde ich meine Coins zurückerhalten, wenn ich mein Jaxx-Passwort zurücksetze?Nein. Das Passwort sperrt lediglich die lokale App auf Ihrem Gerät. Ihre Coins sind an die 12-Wort-Phrase gebunden – ohne diese können Sie bei einer Zurücksetzung tatsächlich den Zugriff verlieren. Die Phrase ist die einzige echte Sicherung. Auf meinem alten Handy ist noch Jaxx installiert – ist das sinnvoll?Auf jeden Fall. Löschen Sie sie nicht. Jaxx hat die Wallet lokal gespeichert, sodass wir die Seed-Phrase oft aus der installierten App extrahieren und Ihr Guthaben in eine moderne Wallet übertragen können. Wie viel kostet die Jaxx-Wiederherstellung?Erfolgsabhängig: Ein Prozentsatz des eingezogenen Betrags, jedoch nur im Erfolgsfall, und keine Vorauszahlung. ## Sie haben sich aus Ihrer Jaxx-Wallet ausgesperrt? Teilen Sie uns mit, was Sie haben – einen Teil des Suchbegriffs oder ein Gerät, auf dem Jaxx noch installiert ist –, und wir werden dies innerhalb von 24 Stunden ehrlich bewerten. Sie zahlen nur im Erfolgsfall. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) --- ### [Wie man das Ethereum-Passwort wiederherstellt](https://keychainx.io/de/recover-ethereum-password/) **Published:** July 24, 2026 **Author:** admin **Content:** # Wie man das Ethereum-Passwort wiederherstellt Stellen Sie Ihr Ethereum-Passwort mit diesem aufschlussreichen Leitfaden wieder her. Wir führen Sie durch den Prozess der Wiederherstellung Ihres Ethereum-Passworts und erforschen vorbeugende Maßnahmen, um zukünftigen Passwortverlust zu vermeiden. ## Was ist das und wie stellt man das Ethereum-Passwort wieder her? Dein Ethereum-Passwort ist der Schlüssel zum Zugriff auf deine digitalen Vermögenswerte. Ohne dieses Passwort kannst du weder Ethereum senden noch empfangen, noch auf dezentrale Anwendungen zugreifen oder deine Wallet verwalten. Es ist genauso wichtig wie die Kombination für einen Safe oder der Code für dein Online-Banking-Konto. Der Schutz dieses Passworts sollte für dich oberste Priorität haben. Gib niemals Daten online ein und sende deine Wallet-Wörter niemals an einen „hilfsbereiten Samariter“ auf Telegram, X oder Discord. Höchstwahrscheinlich wird dieser deine Gelder stehlen, und du wirst sie nie wieder zurückbekommen. Bei der Erstellung Ihres Ethereum-Passworts ist es wichtig, dass Sie eine starke und einzigartige Kombination von Zeichen wählen. Vermeiden Sie es, leicht zu erratende Informationen wie Ihr Geburtsdatum oder ein gängiges Wort zu verwenden. Ziehen Sie in Erwägung, eine Passphrase zu verwenden, die eine Mischung aus Buchstaben, Zahlen und Sonderzeichen enthält, um die Sicherheit Ihres Passworts zu erhöhen. ### Die Rolle Ihres Ethereum-Passworts Ihr Ethereum-Passwort dient als Passphrase, die Ihren privaten Schlüssel verschlüsselt. Dieser private Schlüssel ist der Seed, mit dem Ihre Wallet einzigartige öffentlich-private Schlüsselpaare generieren kann. Diese Paare authentifizieren Ihren Besitz und ermöglichen Ihnen eine sichere Interaktion mit dem Ethereum-Netzwerk. Es ist wichtig zu beachten, dass Sie Ihr Ethereum-Passwort niemals an Dritte weitergeben sollten. Seien Sie vorsichtig bei Phishing-Versuchen oder betrügerischen Machenschaften, die versuchen, Sie dazu zu bringen, Ihr Passwort preiszugeben. Denken Sie daran, dass die Geheimhaltung Ihres Passworts für den Schutz Ihres digitalen Vermögens von entscheidender Bedeutung ist. ### Folgen des Verlusts Ihres Ethereum-Passworts Wenn Sie Ihr Ethereum-Passwort verlieren, kann das schlimme Folgen haben. Es ist so, als würden Sie die einzige Kopie Ihres Hausschlüssels verlegen oder Ihre Anmeldedaten für das Online-Banking vergessen. Mit anderen Worten: Sie können nicht mehr auf Ihre Ethereum-Wallet zugreifen, und Ihre Gelder sind möglicherweise unwiederbringlich verloren. Daher ist es wichtig, dass Sie einen Plan für die Wiederherstellung des Passworts haben. Denken Sie daran, ein Backup Ihres Ethereum-Passworts an einem sicheren Ort aufzubewahren, z. B. in einem Passwort-Manager oder einem physischen Safe. Ein Notfallplan kann Ihnen helfen, wieder Zugang zu Ihrer Wallet zu erhalten, falls Sie Ihr Passwort vergessen oder verlieren. Denken Sie daran, dass der Schutz Ihres Ethereum-Passworts für die Aufrechterhaltung der Sicherheit und Integrität Ihres digitalen Vermögens unerlässlich ist. ## Häufige Gründe für den Verlust des Ethereum-Passworts und wie man es wiederherstellt Wenn Sie die häufigsten Ursachen für den Verlust von Ethereum-Passwörtern verstehen, können Sie diese in Zukunft vermeiden. Lassen Sie uns ein paar von ihnen untersuchen: ### Vergesslichkeit und Fehlplatzierung Ein häufiger Grund für den Verlust eines Ethereum-Passworts ist menschliches Versagen. Wir alle vergessen von Zeit zu Zeit Dinge, und Passwörter sind da keine Ausnahme. Wenn Sie eine schriftliche Kopie Ihres Passworts verlegen, vergessen, wo Sie es digital gespeichert haben, oder es einfach vergessen, kann dies zum Verlust des Passworts führen. Bewahren Sie Ihr Passwort an einem sicheren und einprägsamen Ort auf. Außerdem kann die schiere Menge an Passwörtern, die wir uns in unserem digitalen Leben merken müssen, zur Vergesslichkeit beitragen. Bei einer Vielzahl von Konten, die eindeutige und komplexe Passwörter erfordern, ist man schnell überfordert. Erwägen Sie die Verwendung eines seriösen Passwortmanagers, um Ihre Passwörter sicher zu speichern und zu verwalten und so das Risiko zu verringern, sie zu vergessen. ### Technische Pannen und Fehler Auch technische Pannen und Fehler können zum Verlust des Passworts führen. Software-Updates oder -Fehlfunktionen, Hardware-Ausfälle oder sogar das versehentliche Formatieren Ihres Geräts können Ihr Kennwort löschen. Es ist wichtig, dass Sie Ihre Software und Hardware auf dem neuesten Stand halten, regelmäßig Sicherungskopien erstellen und bei Systemänderungen Vorsicht walten lassen. Darüber hinaus können Bedrohungen der Cybersicherheit wie Malware oder Phishing-Angriffe die Sicherheit Ihres Systems gefährden, was zum Verlust von Passwörtern führen kann. Seien Sie wachsam gegenüber verdächtigen E-Mails, Links und Downloads, um Ihre vertraulichen Daten zu schützen. Die Implementierung einer Multi-Faktor-Authentifizierung bietet eine zusätzliche Sicherheitsebene und verringert die Wahrscheinlichkeit eines unbefugten Zugriffs auf Ihre Konten. ## Schritte zur Wiederherstellung Ihres Ethereum-Passworts Nachdem Sie nun die Bedeutung Ihres Ethereum-Passworts und die häufigsten Gründe für den Verlust des Passworts verstanden haben, lassen Sie uns die Schritte zur Wiederherstellung des Passworts erkunden. Der Verlust des Zugriffs auf Ihre Ethereum-Brieftasche kann eine belastende Erfahrung sein, aber es gibt Möglichkeiten, die Kontrolle wiederzuerlangen und Ihr digitales Vermögen zu sichern. Wenn Sie die richtigen Verfahren befolgen, können Sie Ihr Passwort wiederherstellen und Ihr Ethereum weiterhin sicher verwalten. ### Verwendung der Ethereum Wallet Recovery Phrase Wenn Sie bei der Ersteinrichtung der Wallet eine Wiederherstellungsphrase eingerichtet haben, haben Sie Glück. Die Wiederherstellungsphrase ist eine Reihe von Wörtern, die verwendet werden können, um den Zugang zu Ihrer Wallet wiederherzustellen. Folgen Sie diesen Schritten, um Ihr Ethereum-Passwort mithilfe der Wiederherstellungsphrase wiederherzustellen: 1. Öffnen Sie Ihre Ethereum-Wallet-Software oder -Anwendung. 2. Klicken Sie auf die Option “Wallet wiederherstellen” oder eine ähnliche Option. 3. Geben Sie die Wiederherstellungsphrase ein, die Sie zuvor gespeichert haben. Achten Sie darauf, dass Sie die Wörter in der richtigen Reihenfolge eingeben. 4. Folgen Sie den Anweisungen auf dem Bildschirm, um auf Ihre Brieftasche zuzugreifen und ein neues Passwort zu erstellen. Es ist wichtig, dass Sie Ihre Wiederherstellungsphrase an einem sicheren Ort aufbewahren, getrennt von Ihren digitalen Geräten, um unbefugten Zugriff auf Ihre Brieftasche zu verhindern. ### Kontaktaufnahme mit dem Ethereum-Support für Hilfe Wenn Sie keine Wiederherstellungsphrase haben oder Schwierigkeiten haben, Ihr Passwort selbständig wiederherzustellen, sollten Sie sich an den Ethereum-Support wenden. Dieser kann Ihnen möglicherweise dabei helfen, den Zugang zu Ihrer Wallet wiederherzustellen. Seien Sie darauf vorbereitet, ihnen relevante Informationen zu geben, um Ihren Besitz der Wallet zu verifizieren. Der Ethereum-Support hilft den Nutzern, technische Probleme zu lösen und die Kontrolle über ihre Wallets wiederzuerlangen. Ihr Expertenteam kann Sie durch den Wiederherstellungsprozess führen und sicherstellen, dass Ihre digitalen Vermögenswerte geschützt sind. ## Vorbeugende Maßnahmen, um zukünftigen Passwortverlust zu vermeiden Die Wiederherstellung Ihres Ethereum-Passworts ist keine angenehme Erfahrung, also lassen Sie uns einige vorbeugende Maßnahmen erkunden, um den Verlust Ihres Passworts in Zukunft zu vermeiden. Der Verlust des Zugangs zu Ihrer Ethereum-Wallet aufgrund eines vergessenen Passworts kann eine frustrierende und angstauslösende Situation sein. Es unterbricht nicht nur Ihre Fähigkeit, Ihre digitalen Vermögenswerte zu verwalten, sondern kann auch zu potenziellen finanziellen Verlusten führen. Daher ist es für die Sicherheit Ihrer Ethereum-Wallet von entscheidender Bedeutung, proaktiv Schritte zum Schutz Ihres Passworts zu unternehmen. ### Implementierung starker Passwort-Praktiken Eine der einfachsten, aber effektivsten Methoden, um den Verlust von Passwörtern zu verhindern, ist die Verwendung sicherer Passwörter. Wählen Sie ein einzigartiges und komplexes Passwort, das Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen kombiniert. Vermeiden Sie es, leicht zu erratende Informationen wie Ihren Namen, Ihr Geburtsdatum oder häufig verwendete Wörter zu verwenden. Außerdem sollten Sie Ihre Passwörter regelmäßig ändern, um das Risiko eines unbefugten Zugriffs auf Ihre Konten zu verringern. ## Nicht wiederherstellbare Ethereum-Passwörter, gibt es welche? Leider kann es Fälle geben, in denen die Wiederherstellung Ihres Ethereum-Passworts aufgrund von Softwarefehlern schlichtweg nicht möglich ist. Es gibt mehrere Berichte darüber, dass Geth- oder MIST-Wallets nach einigen Jahren nicht mehr funktionieren. Oder dass bei einem Upgrade eines Trezor- oder Ledger-Geräts plötzlich Ihr Ethereum verschwindet oder das Passwort bzw. die versteckte Wallet leer ist. ## Ethereum-Passwort für MetaMask wiederherstellen Falls Sie den Zugriff auf Ihr MetaMask-Konto verloren haben, gibt es verschiedene Möglichkeiten, diesen wiederherzustellen. [MetaMask](https://metamask.io/ "MetaMask") ist eine der am häufigsten genutzten Ethereum-Wallets. Weitere Informationen dazu, wie Sie bei einem Passwortverlust mit MetaMask-Konten vorgehen sollten, finden Sie hier: [METAMASK-HILFEANLEITUNG](https://keychainx.io/de/wiederherstellung-des-metamask-passworts/ "WIEDERHERSTELLUNG DER METAMASKE") ### Die Auswirkungen eines nicht wiederherstellbaren Passworts verstehen Wenn Ihr Ethereum-Passwort nicht wiederhergestellt werden kann, bedeutet dies, dass Sie den Zugang zu Ihrer Wallet und den darin enthaltenen Geldern dauerhaft verloren haben. Dieser Verlust kann emotional und finanziell sehr belastend sein. Es ist wichtig, sich der damit verbundenen Risiken bewusst zu sein und geeignete Maßnahmen zu ergreifen, um einen Totalverlust Ihres digitalen Vermögens zu verhindern. ### Was sind die letzten Mittel, um das Ethereum-Passwort wiederherzustellen? Sollten Sie sich in der unglücklichen Lage befinden, dass Ihr Ethereum-Passwort nicht wiederhergestellt werden kann, sollten Sie professionelle Hilfe bei einem seriösen Krypto-Wiederherstellungsdienst in Anspruch nehmen. Da es viele betrügerische Wiederherstellungsdienste gibt, sollten Sie prüfen, ob das Unternehmen bereits seit längerem besteht und auf Krypto-Konferenzen weltweit vertreten ist. KeychainX ist eine gute Wahl, wenn Sie sich über Wallet-Wiederherstellungsdienste informieren möchten und Hilfe bei der Wiederherstellung Ihres Ethereum-Passworts benötigen. Diese spezialisierten Dienste setzen fortschrittliche Techniken und Technologien ein, um verlorene Passwörter oder private Schlüssel wiederherzustellen. Bei der Inanspruchnahme solcher Dienste ist jedoch Vorsicht geboten, und man sollte sich von ihrer Glaubwürdigkeit und ihren Sicherheitsprotokollen überzeugen. . Bleiben Sie sicher und bewahren Sie Ihr Ethereum-Passwort sicher auf! Wenn Sie Hilfe bei der Wiederherstellung Ihres Ethereum-Passworts benötigen, kontaktieren Sie uns bitte unter [ZURÜCK ZUM HAUPT](https://keychainx.io/de/ "MAIN") ## Verwandte Anleitungen zur Datenwiederherstellung - [Passwortwiederherstellung für die Geth-Wallet](https://keychainx.io/de/geldborsen/geth-wallet-recovery/) - [Wiederherstellung des Passworts für die Mist-Wallet](https://keychainx.io/de/geldborsen/mist-ethereum-recovery/) - [Wiederherstellung der Wallet für den Ethereum-Presale](https://keychainx.io/de/wallets-ethereum-presale/) --- ### [Eigenforschung und Quellenangaben](https://keychainx.io/de/reference/) **Published:** July 24, 2026 **Author:** admin **Content:** # *Eigenforschung* und Quellenangaben Eigenforschung von KeychainX – die Sicherheitslücken, Kodierungsfehler, veralteten Formate und On-Chain-Daten, die hinter verlorenen und ruhenden Kryptowährungen stehen. Das ist die Arbeit, für die wir bekannt sind, und die Quelle, auf die sich andere berufen. Sicherheitslückenforschung · Datenanalysen · Forensik im Wallet-Format ## Schwache Zufälligkeit und benannte Sicherheitslücken - [Schwache Zufälligkeit bei Krypto-Wallets – ein Überblick](https://keychainx.io/de/reference/weak-randomness-crypto-wallets/) · Hier beginnen Die Untersuchung, die Randstorm, MilkSad, Android SecureRandom, Trust Wallet und den PRNG aus dem Vorverkauf miteinander in Verbindung bringt. - [Randstorm: BitcoinJS-Wallets 2011–2015](https://keychainx.io/de/reference/randstorm/) Die Schwachstelle im Zufallsgenerator, die Millionen früher Browser-Wallets vorhersehbar machte. - [MilkSad (CVE-2023-39910)](https://keychainx.io/de/reference/milksad/) Die Schwachstelle im libbitcoin-bx-Seed – ein Mersenne-Twister, dessen Startwert auf der 32-Bit-Zeit basiert. - [Die SecureRandom-Sicherheitslücke in Android aus dem Jahr 2013](https://keychainx.io/de/reference/android-securerandom/) Wie wiederholte ECDSA-Nonces dazu führten, dass private Bitcoin-Schlüssel aus öffentlichen Transaktionen offengelegt wurden. ## Ethereum-Vorverkauf - [Warum ein „korrektes“ Vorverkaufspasswort fehlschlägt](https://keychainx.io/de/reference/ethereum-presale-password-bugs/) Die Fehlerarten bei der Kodierung und Normalisierung, die gültige Vorverkaufspasswörter aus dem Jahr 2014 blockieren. - [Die Schwachstelle bei PRNG und IV im Vorverkauf](https://keychainx.io/de/reference/presale-prng-iv/) Originalstudie: Mit „Math.random“ generierte IVs und der Entropieeinbruch bei Firefox. - [Wie viel ETH aus dem Vorverkauf wurde noch nie bewegt](https://keychainx.io/de/reference/ethereum-presale-dormant-eth/) Original-Datenanalyse: Wie viel ETH aus dem Vorverkauf von 2014 liegt auch nach 12 Jahren noch brach – und welche Wallets werden wieder aktiv? ## Forensische Untersuchung von Wallet-Formaten und Schlüsselableitung - [Ältere Formate von Blockchain.info (v0–v3)](https://keychainx.io/de/reference/blockchain-info-wallet-formats/) Die sich weiterentwickelnde Verschlüsselung und das nicht-BIP39-konforme 15–21-Wort-Mnemonik-Schema. - [MultiBit -Fehler](https://keychainx.io/de/reference/multibit-truncation-bug/) Wie Sonderzeichen vor der Verschlüsselung verfälscht wurden – und wie dies rückgängig gemacht wird. - [Forensische Untersuchung des Trezor-Ableitungspfads](https://keychainx.io/de/reference/trezor-derivation-forensics/) Warum ein wiederhergestellter Trezor leer erscheinen kann und wie ein Pfad-Sweep die Daten wiederherstellt. - [BIP32-Eskalation ohne Hardened-Modus](https://keychainx.io/de/reference/bip32-nonhardened-escalation/) Wie ein xpub plus ein untergeordneter Schlüssel einen gesamten Wallet-Zweig wiederherstellen kann. - [Armory-Verschlüsselung und der ROMIX-KDF](https://keychainx.io/de/reference/armory-romix/) Warum die Armory-Wiederherstellung eine Präzisionssuche ist und keine Brute-Force-Methode. **Für Journalisten und Forscher.** Unsere Datensätze dürfen frei zitiert werden (CC BY 4.0), und ein Autor steht für Rückfragen zur Verfügung. ## Sind Sie von einem dieser Punkte betroffen? Wenn Ihre Geldbörse in eine dieser Kategorien fällt, lässt sie sich möglicherweise wiederbeschaffen. Ehrliche Einschätzung innerhalb von 24 Stunden, erfolgsabhängiges Honorar. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) --- ### [Wiederherstellung der Wallet für den Ethereum -Vorverkauf](https://keychainx.io/de/wallets-ethereum-presale/) **Published:** July 24, 2026 **Author:** admin **Content:** Leitfaden . Ethereum . Vorverkauf 2014# Wiederherstellung *der Wallet für den* Ethereum *-Vorverkauf* Sie haben 2014 im Vorverkauf Ether gekauft und können die Wallet ein Jahrzehnt später nicht mehr öffnen? Die verschlüsselte Vorverkaufsdatei enthält nach wie vor Ihren Schlüssel – und wir kennen die Verschlüsselungsfallen, die dazu führen, dass ein korrektes Passwort nicht funktioniert. Aktualisiert im Juli 2026 · KeychainX – Dienstleistungen zur Wiederherstellung von Wallets seit 2017 #### Auf dieser Seite 1. [Was ist eine 2014er-Presale-Wallet?](#what) 2. [Was Sie benötigen, um es wiederherzustellen](#need) 3. [So funktioniert die Passwortwiederherstellung im Vorverkauf](#how) 4. [Warum ein „richtiges“ Passwort nicht funktioniert](#fails) 5. [Was wir nicht tun können](#cant) 6. [FAQ](#faq) Der Ethereum-Vorverkauf fand im Sommer 2014 statt, Monate vor dem Start des Netzwerks, und die Käufer erhielten ihren Ether in einer kleinen verschlüsselten Datei statt über ein Online-Konto. Zehn Jahre später ist diese Datei oft alles, was jemand noch davon hat – und ein vergessenes Passwort lässt sie wie versiegelt erscheinen. Das ist sie in der Regel jedoch nicht. Die Wiederherstellung der Ethereum-Vorverkaufs-Wallet ist möglich, solange Sie die Datei noch besitzen, denn alles, was zum Entsperren benötigt wird, befindet sich darin – zusammen mit Ihrer Erinnerung an das Passwort. ## Was ist eine 2014er *-Presale-Wallet*? Ein Presale-Wallet ist eine JSON-Datei, die üblicherweise den Namen „ethereum\_wallet\_backup.json“ trägt. Öffnen Sie diese in einem Texteditor, und Sie sehen eine Reihe von Feldern – einen „encseed“ (Ihren verschlüsselten Seed), eine „ethaddr“ (Ihre Ethereum-Adresse) sowie in der Regel die E-Mail-Adresse und die BTC-Adresse, die Sie beim Kauf verwendet haben. Der „encseed“ ist dabei entscheidend: Das von Ihnen gewählte Passwort wird mit PBKDF2-HMAC-SHA256 über 2.000 Iterationen gestreckt und zur Entschlüsselung mit AES-128-CBC verwendet. Es gibt keinen Server, keinen Reset und keinen Support – und das ist so gewollt. Genau deshalb kommt es ausschließlich auf die Datei und Ihr Passwort an, und deshalb ist der Besitz der Original-JSON-Datei für die Wiederherstellung unabdingbar. ## Was Sie benötigen, um es wiederherzustellen - **Die JSON-Datei aus dem Vorverkauf** mit dem Feld „encseed “. Ohne dieses Feld kann niemand die Wallet wiederherstellen. - **Alles, woran Sie sich bezüglich des Passworts erinnern können** – Länge, Sprache, verwendete Wörter oder Zahlen, ob es Sonderzeichen oder Zeichen mit Akzenten enthielt. - **Der Kontext aus dem Jahr 2014** – der Computer, das Betriebssystem und die Tastatur, auf denen Sie die Einrichtung vorgenommen haben, sowie die Frage, ob Sie das Passwort aus einem Passwort-Manager wie LastPass eingefügt haben. Dies ist aus Gründen, die im Abschnitt zur Verschlüsselung weiter unten erläutert werden, von größerer Bedeutung, als man vermuten würde. ## So funktioniert *die Passwortwiederherstellung* im Vorverkauf Ihr Passwort wird niemals gespeichert; es dient lediglich zur Ableitung des Schlüssels, der den verschlüsselten Seed entschlüsselt. Bei der Wiederherstellung wird daher nach diesem Passwort gesucht, und der Seed wird niemals direkt angegriffen. Wir extrahieren den Hash aus der JSON-Datei und führen mithilfe des speziellen Presale-Modus (16300) von hashcat eine hinterledigte Suche auf GPUs durch, wobei wir Kandidatenlisten auf der Grundlage Ihrer Erinnerungen erstellen, anstatt einen astronomisch großen Raum per Brute-Force zu durchsuchen. Sobald ein Kandidat den „encseed“ entschlüsselt und Ihre bekannte „ethaddr“ ableitet, ist das Passwort eindeutig bestätigt. Ein PBKDF2 mit 2.000 Iterationen ist nach heutigen Maßstäben überschaubar, sodass der Durchsatz hoch ist; die eigentliche Einschränkung ist die Größe des Suchraums, und genau deshalb verwandeln gute Hinweise einen hoffnungslosen Fall in einen lösbaren. ## Warum ein „korrektes“ Passwort aus der Vorverkaufsphase nicht ausreicht – der entscheidende Punkt, der den Ausschlag gibt Presale-Wallets sind bekannt für eine äußerst ärgerliche Situation: Man gibt das Passwort ein, von dem man sicher ist, dass es richtig ist, und die Wallet lässt sich dennoch nicht öffnen. Das Passwort *ist* in der Regel richtig – die *Bytes* jedoch nicht. Da der Schlüssel aus den exakten Bytes Ihres Passworts abgeleitet wird, führt bereits ein unsichtbarer Unterschied in der Kodierung eines Zeichens zu einem völlig anderen Schlüssel. Die häufigsten Ursachen: - **UTF-8 vs. Latin-1.** Ein Passwort mit einem Umlaut (ä, ö, ü), einem Akzent oder dem £/€-Zeichen wurde bei der Erstellung oft in einer Byte-Kodierung gespeichert und wird heute bei der Eingabe in einer anderen wiedergegeben. Die Buchstaben sehen identisch aus, die Bytes unterscheiden sich jedoch. - **Unicode-Normalisierung (NFC vs. NFKD).** Ein Zeichen mit Akzent kann entweder aus einem einzelnen Codepunkt oder aus einem Buchstaben plus einem Kombinationszeichen bestehen – optisch identisch, kryptografisch unterschiedlich. - **Tastaturlayout.** Ein Passwort, das auf einem deutschen, französischen oder anderen Layout erstellt und auf einem US-Layout erneut eingegeben wird, kann zu einem unbemerkten Vertauschung von Zeichen wiey/z oder Sonderzeichen führen. - **Passwortmanager und die automatische Ausfüllfunktion des Browsers.** Beim Einfügen aus LastPass oder einem Browser im Jahr 2014 konnte es vorkommen, dass ein zusätzliches Zeichen hinzugefügt wurde oder eine andere Kodierung verwendet wurde als bei der manuellen Eingabe heute. Wir stellen jede dieser Kodierungsvarianten nach und vergleichen sie mit Ihrer Datei. Dies ist der mit Abstand häufigste Grund, warum eine Presale-Wallet, die „unmöglich falsch sein kann“, wiederhergestellt wird – und genau hier kommt unsere jahrelange Erfahrung im Bereich Presales zum Tragen. Teilen Sie uns bitte die von Ihnen verwendete Sprache und Tastatur mit; dadurch lässt sich die Anzahl der möglichen Varianten drastisch eingrenzen. ## Was wir nicht können – ganz ehrlich Sollte die JSON-Datei aus dem Vorverkauf selbst verloren gegangen sein, gibt es nichts zu entschlüsseln, und die Wallet kann von niemandem wiederhergestellt werden. Wenn Sie sich wirklich an nichts von einem langen, vollständig zufälligen Passwort erinnern können, ist der Suchraum möglicherweise zu groß, um eine Suche praktikabel zu machen, und wir werden Ihnen dies mitteilen, anstatt den Fall anzunehmen. Außerdem verlangen wir niemals eine Vorauszahlung, und kein seriöser Dienst kann Ether aus dem Vorverkauf „wiederherstellen“, der bereits versendet wurde oder nie in Ihrer Datei enthalten war – betrachten Sie jedes derartige Angebot als Betrugsversuch. KeychainX stellt seit 2017 Wallets wieder her – über 1.000 Kunden betreut, Erfolgsquote von ca. 79 %, bei einer erfolgsabhängigen Gebühr von 20 % (Sie zahlen nur, wenn wir die Wallets wiederherstellen). ## Häufig gestellte Fragen Kann man eine Ethereum-Wallet aus dem Vorverkauf von 2014 wiederherstellen?Ja, sofern Sie noch über die JSON-Datei aus dem Vorverkauf mit dem Feld „encseed“ verfügen und sich noch ein wenig an das Passwort erinnern können. Wir suchen mithilfe von GPU-Tools nach möglichen Passwörtern anhand dieser Datei; der Seed selbst wird niemals per Brute-Force-Angriff geknackt. Sollte die Datei nicht mehr vorhanden sein, ist eine Wiederherstellung nicht möglich. Mein Passwort für den Vorverkauf ist definitiv richtig, aber die Verschlüsselung lässt sich nicht aufheben. Warum?Fast immer liegt eine Diskrepanz bei der Textkodierung vor. Ein Sonderzeichen oder ein Zeichen mit Akzent wurde beim Erstellen der Wallet in einer bestimmten Kodierung gespeichert und wird nun bei der Eingabe anders dargestellt (UTF-8 vs. Latin-1 oder ein Unterschied bei der Unicode-Normalisierung), sodass das genaue Passwort nicht mehr übereinstimmt. Wir stellen diese Kodierungen systematisch nach, wodurch die meisten Fälle im Vorverkauf gelöst werden können. Welche Datei benötigen Sie für die Wiederherstellung vor dem Verkauf?Die JSON-Datei der Wallet aus dem Vorverkauf, die oft den Namen „ethereum\_wallet\_backup.json“ trägt, enthält ein „encseed“-Feld und Ihre Ethereum-Adresse (ethaddr). Diese Datei sowie ein Hinweis auf das Passwort sind alles, was wir benötigen, um loszulegen. Ich erinnere mich nur noch an einen Teil meines Passworts für den Vorverkauf. Reicht das aus?Oftmals, ja. Anhand der Länge, etwaiger Fragmente, der Sprache und der Tastatur, die Sie 2014 verwendet haben, können wir eine gezielte Suche durchführen, anstatt einen riesigen Suchraum nach dem Brute-Force-Verfahren abzutasten. Wie viel kostet die Wiederherstellung nach einem Vorverkauf?Erfolgsabhängig: Ein Prozentsatz des eingezogenen Betrags nur im Erfolgsfall, andernfalls erhalten wir keine Vergütung. Wir verlangen niemals eine Vorauszahlung. ## Haben Sie keinen Zugriff mehr auf Ihre Vorverkaufs-Wallet? Senden Sie uns die JSON-Datei aus dem Vorverkauf und alles, woran Sie sich bezüglich des Passworts erinnern können – insbesondere die Sprache und die Tastatur, die Sie verwendet haben. Wir erstellen innerhalb von 24 Stunden eine ehrliche Einschätzung, und Sie zahlen nur im Erfolgsfall. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) © 2017–2026 KeychainX AG · Baar, Zug, Schweiz [Impressum](https://keychainx.io/de/imprint/) · [Datenschutz](https://keychainx.io/de/privacy/) · [Blog](https://keychainx.io/de/blog/) · [Telegram](https://t.me/keychainx) **Verwandte Anleitungen zur Wiederherstellung von Ethereum:** [MetaMask](/de/wiederherstellung-des-metamask-passworts/) · [Geth](/de/geldborsen/geth-wallet-recovery/) · [Mist](/de/geldborsen/mist-ethereum-recovery/) · [Ethereum-Passwort](/de/ethereum-passwort-wiederherstellen/) --- ### [Dienste zur Wiederherstellung von Krypto-Wallets](https://keychainx.io/de/services/) **Published:** July 24, 2026 **Author:** admin **Content:** # Dienste *zur Wiederherstellung* von Krypto-Wallets Wir stellen den Zugriff auf verlorene oder gesperrte Kryptowährungs-Wallets wieder her – vergessene Passwörter, unvollständige Seed-Phrasen, beschädigte Geräte – und Sie zahlen nur, wenn wir erfolgreich sind. Aktualisiert im Juli 2026 · KeychainX – Wallet-Wiederherstellung seit 2017 **So berechnen wir unsere Gebühren.** Jeder Fall wird erfolgsabhängig abgerechnet: Wir erhalten nur dann einen Prozentsatz des zurückgewonnenen Betrags, wenn wir Ihr Wallet öffnen – und es fallen keine Vorabkosten an. Wir kontaktieren Sie niemals von uns aus und bitten Sie niemals, ein Passwort, einen Seed oder eine Wallet-ID in ein Formular einzugeben. #### Auf dieser Seite 1. [Wiederherstellung des Passworts für eine Software-Wallet](#software) 2. [Wiederherstellung einer Hardware-Wallet](#hardware) 3. [Wiederherstellung mittels Seed-Phrase und Mnemonik](#seeds) 4. [Beschädigte, gelöschte und defekte Geräte](#damaged) 5. [So funktioniert unsere Wiederherstellung – und warum sie sicher ist](#how) 6. [Eigene Forschung ist unser Wettbewerbsvorteil](#research) 7. [Was Sie erwartet](#process) 8. [Was wir nicht tun können](#cant) 9. [FAQ](#faq) KeychainX stellt seit 2017 verlorene Bitcoin- und Ethereum-Wallets wieder her. Wir sind eines der ältesten eingetragenen Unternehmen für die Wiederherstellung von Wallets – gegründet, nachdem wir einem Freund dabei geholfen hatten, ein Ledger mit 150 ETH wiederherzustellen – und sind heute als Schweizer AG in Baar, Zug, tätig und auf Konferenzen von Miami bis Singapur vertreten. Im Folgenden erfahren Sie genau, was wir wiederherstellen, wie der Prozess abläuft und welche Fälle wir ehrlich ablehnen. ## Wiederherstellung des Passworts für eine Software-Wallet Der Großteil unserer Arbeit besteht darin, Software-Wallets zu entschlüsseln, bei denen die Datei zwar noch vorhanden ist, das Passwort jedoch verloren gegangen ist. Ihr Passwort wird nirgendwo gespeichert – es dient lediglich dazu, den Schlüssel zur Entschlüsselung des Wallets abzuleiten –, daher handelt es sich bei der Wiederherstellung um eine gezielte Suche nach diesem Passwort, die auf der Grundlage Ihrer Hinweise erfolgt und auf spezieller Offline-GPU-Hardware durchgeführt wird. Sie übergeben niemals ein entsperrtes Wallet. Wir verfügen über maßgeschneiderte Software, die Ihr Wallet anhand der von Ihnen bereitgestellten Passwort-Hinweise entschlüsseln kann. - [**Bitcoin Core**](https://keychainx.io/de/geldborsen/bitcoin-core-recovery/) — die verschlüsselte Datei „wallet.dat“, in der der Hauptschlüssel durch SHA-512-Key-Stretching innerhalb einer Berkeley-DB-Datei geschützt ist. - [**Ethereum-Vorverkauf 2014**](https://keychainx.io/de/wallets-ethereum-presale/) — das encseed-JSON (PBKDF2-HMAC-SHA256 + AES-128-CBC), unsere Spezialität, bei der ein „korrektes“ Passwort aufgrund einer Eigenart der Verschlüsselung oft fehlschlägt. - [**MetaMask**](https://keychainx.io/de/wiederherstellung-des-metamask-passworts/) – der verschlüsselte Browser-Tresor (PBKDF2 + AES-GCM), der auch dann wiederhergestellt werden kann, wenn Sie den Seed nie gespeichert haben. - [**Blockchain.info / Blockchain.com**](https://keychainx.io/de/recover-blockchain-com-wallet-password/) — das erste und zweite Passwort sowie die alten 15–21 Wörter umfassenden Eselsbrücken, die die aktuelle Website nicht mehr importiert. - [**MultiBit Classic**](https://keychainx.io/de/recover-multibit-classic-wallet-password/), **Electrum**, [**Mist**](https://keychainx.io/de/geldborsen/mist-ethereum-recovery/), [**Geth**](https://keychainx.io/de/geldborsen/geth-wallet-recovery/), [**Armory**](https://keychainx.io/de/wiederherstellung-von-bitcoin-armory/) und [**Jaxx**](https://keychainx.io/de/jaxx-bitcoin-wallet-recovery-guide/) – ältere und nicht mehr angebotene Wallets, die wir weiterhin unterstützen. ## Wiederherstellung einer Hardware-Wallet Wir stellen Hardware-Wallets wieder her, bei denen der Seed, die Passphrase oder die PIN das Problem darstellen – nicht durch eine „Umgehung“ des Geräts, was kein seriöser Dienst zuverlässig leisten kann, sondern indem wir die Teile bearbeiten, die tatsächlich wiederherstellbar sind. Wer verspricht, das Secure Element eines Hardware-Wallets zu knacken, ist nicht ehrlich zu Ihnen. - [**Trezor**](https://keychainx.io/de/trezor-passphrase-verloren/) – eine vergessene Passphrase (das optionale 25. Wort), versteckte Wallets und Unklarheiten bezüglich des Ableitungspfads zwischen dem Gerät und Apps wie MetaMask. - [**SLIP39 / Shamir**](https://keychainx.io/de/geldborsen/slip39-shamir-recovery/) — Wiederherstellung des Zugriffs auf Ihre Wiederherstellungsfreigaben, wenn einige davon fehlen oder unklar sind. - [**Ledger**](https://keychainx.io/de/geldborsen/ledger-seed-phrase-recovery/) — Einschränkung: Ein frühes Problem mit dem ETH-Derivationspfad (m/44’/60’/0’/index) lässt sich beheben, ein verlorener PIN-Code ohne Seed-Backup hingegen in der Regel nicht. ## Wiederherstellung mittels Seed-Phrase und Mnemonik In überraschend vielen Fällen geht es gar nicht um Passwörter – sondern um eine Backup-Phrase, die fast richtig ist. Wir rekonstruieren unvollständige oder in falscher Reihenfolge angegebene BIP39-Seed-Phrasen, korrigieren falsche oder falsch gelesene Wörter (eine 0 statt eines O, ein l statt einer 1) und gleichen sie mit einer bekannten Adresse ab, sodass die Antwort sicher ist. Wir unterstützen auch die nicht standardmäßigen Mnemoniken, die frühe Wallets verwendeten und die sich nicht in moderne Software importieren lassen. ## Beschädigte, gelöschte und defekte Geräte Befindet sich die Wallet auf einem Gerät, das nicht mehr funktioniert, sind die Coins in der Regel nicht verloren – sie sind lediglich „vergraben“. Wir erstellen ein forensisches Abbild des Speichermediums, extrahieren die Wallet daraus und stellen anschließend das Passwort aus der rekonstruierten Datei wieder her. - [**Defekte oder gelöschte Festplatten**](https://keychainx.io/de/recover/dead-hard-drive/) — Gelöschte „wallet.dat“-Date ien, die aus dem freien Speicherplatz wiederhergestellt wurden (Hinweis: SSD-TRIM kann dies unmöglich machen, daher variieren die Ergebnisse je nach Speichermedium). - [**Defekte oder wassergeschädigte Smartphones**](https://keychainx.io/de/recover/damaged-phone/) — Entnehmen Sie die Speicherkarte aus einem Gerät, das sich nicht mehr starten lässt, und senden Sie es an eines unserer Labore in Europa. ## So funktioniert unsere Wiederherstellung – und warum sie sicher ist Wir führen niemals blind Brute-Force-Angriffe durch. Sie teilen uns mit, woran Sie sich erinnern – eine Zeichenlänge, ein Fragment, die verwendete Sprache und Tastatur, das Jahr und die Software – und wir wandeln diese Informationen mithilfe benutzerdefinierter Masken und Regeln in eine strukturierte Suche um, anstatt eine unmögliche, erschöpfende Suche durchzuführen. Diese Suchanfragen werden auf unseren eigenen hauseigenen GPU- und FPGA-Servern vollständig offline ausgeführt. Wir verzichten bewusst auf die Nutzung der Amazon- oder Google-Cloud, da sich Ihre verschlüsselte Wallet niemals auf einer gemeinsam genutzten Infrastruktur befinden sollte, die kompromittiert werden könnte. Wir bewahren eine Kopie Ihrer Datei bis zum Abschluss Ihres Falls auf, damit während der Bearbeitung nichts verloren geht; nach Abschluss des Falls wird sie auf Wunsch gelöscht. Sobald ein Kandidat Ihre Wallet entschlüsselt und Ihre bekannte Adresse reproduziert, haben wir sie gefunden. ## Eigene Forschung ist unser Wettbewerbsvorteil Was uns von einem gewöhnlichen „Passwort-Cracker“ unterscheidet, ist, dass wir untersuchen, wie diese Wallets aufgebaut sind – und wo sie Schwachstellen aufweisen. Wir haben die Mängel hinsichtlich der Zufälligkeit in frühen Browser-Wallets ([Randstorm](https://keychainx.io/de/reference/randstorm/)) dokumentiert, ebenso wie den vollständigen Katalog von [Kodierungsfehlern, die Passwörter aus dem Vorverkauf knacken](https://keychainx.io/de/reference/ethereum-presale-password-bugs/), den MultiBit und die Besonderheiten bei der Ableitung in allen wichtigen Wallet-Standards. Dank dieser Forschungsarbeit können wir Fälle lösen, die andere Dienste als unlösbar einstufen. ## Was Sie erwartet Der Ablauf ist einfach und transparent. Sie senden uns die Wallet-Datei (oder Angaben zum Gerät) sowie alles, woran Sie sich erinnern; wir geben Ihnen innerhalb von etwa 24 Stunden eine ehrliche Einschätzung, einschließlich der Frage, ob der Fall überhaupt realisierbar ist. Wenn wir den Auftrag annehmen, vereinbaren wir zunächst schriftlich die Bedingungen – eine erfolgsabhängige Provision, keine Vorauszahlung. Die Dauer der Wiederherstellung reicht von Stunden bis gelegentlich zu Monaten, je nach Umfang der Suche. Wenn wir erfolgreich sind, überweisen Sie die Coins selbst; wir übernehmen niemals die Verwahrung Ihrer Gelder. ## Was wir nicht tun können Wir sagen es Ihnen lieber gleich, als einen aussichtslosen Fall anzunehmen. Wir können Ihnen nicht helfen, wenn Sie nur eine öffentliche Adresse und keine Wallet-Datei oder keinen Seed haben; wir bearbeiten keine Wallets, die im Internet gekauft oder heruntergeladen wurden (diese sind in der Regel gefälscht); und ein Trezor oder Ledger mit verlorener PIN und ohne Seed-Backup lässt sich oft nicht wiederherstellen. Wenn Ihr Fall aussichtslos ist, sagen wir es Ihnen – kostenlos. Seit 2017 hat KeychainX mehr als 1.000 Kunden mit einer Erfolgsquote von ca. 79 % betreut – bei einer erfolgsabhängigen Gebühr von 20 % zahlen Sie nur, wenn wir die Forderung eintreiben können. ## Häufig gestellte Fragen Wie viel kostet die Wiederherstellung?Das Prinzip basiert auf Erfolgshonorar: Wir erhalten nur einen Prozentsatz des zurückerlangten Betrags, wenn wir Ihren Geldbeutel öffnen – und es fallen keine Vorabkosten an. Wenn wir scheitern, zahlen Sie nichts. Ist mein Portemonnaie bei Ihnen sicher?Ja. Alle Arbeiten werden offline auf unserer eigenen Hardware durchgeführt, niemals auf Cloud-Servern, und wir bewahren eine Kopie Ihrer Datei bis zum Abschluss Ihres Falls auf, die auf Wunsch nach Abschluss des Falls gelöscht wird. Wir übernehmen niemals die Verwahrung Ihrer Coins und bitten Sie niemals, ein vollständiges Passwort, einen Seed oder einen privaten Schlüssel auf einer Website preiszugeben. Wie lange dauert die Genesung?Das kann zwischen einigen Stunden und mehreren Monaten dauern, je nachdem, wie groß der Suchraum für Passwörter ist. Gute Hinweise verkürzen diese Zeit erheblich. Wir geben Ihnen vor Beginn eine ehrliche Schätzung. Was braucht man, um anzufangen?Die Wallet-Datei oder der Seed sowie alles, woran Sie sich bezüglich des Passworts erinnern können – Länge, Fragmente, die verwendete Sprache und Tastatur sowie das Jahr und die Software. Je mehr Kontextinformationen, desto besser stehen die Chancen. Auf welche Geldbörsen haben Sie sich spezialisiert?Bitcoin- und Ethereum-Software-Wallets sowie Trezor-Hardware-Wallets, die den Großteil unserer Fälle ausmachen. Wir unterstützen außerdem MultiBit, MetaMask, Blockchain.com und viele ältere Wallets. Nimmst du zuerst Kontakt zu den Leuten auf oder verkaufst du Datenrettungssoftware?Nein. Wir nehmen niemals von uns aus Kontakt mit Ihnen auf, verlangen niemals eine Vorauszahlung und verkaufen niemals Software zum Einrichten von Wallets. Jeder, der dies unter unserem Namen tut, ist ein Betrüger. ## Kein Zugriff mehr auf Ihre Wallet? Teilen Sie uns mit, was Sie haben und woran Sie sich erinnern. Wir erstellen innerhalb von 24 Stunden eine ehrliche Einschätzung, und Sie zahlen nur, wenn wir Ihr Geld zurückerhalten. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) --- ### [So stellen Sie eine Bitcoin-Wallet wieder her](https://keychainx.io/de/recover-bitcoin-wallet/) **Published:** July 24, 2026 **Author:** admin **Content:** Leitfaden . Bitcoin# So stellen Sie eine *Bitcoin-Wallet* wieder her Kein Zugriff mehr auf Ihr altes Bitcoin-Wallet? Ganz gleich, ob Sie Ihr Passwort vergessen, einen Teil Ihrer Seed-Phrase verloren oder die Wallet-Datei vor Jahren gelöscht haben – dieser Leitfaden erklärt Ihnen Schritt für Schritt, wie Sie ein Bitcoin-Wallet wiederherstellen können. Er wurde von Fachleuten verfasst, die sich beruflich damit beschäftigen, und ist kein automatisch generierter Text. Aktualisiert im Juli 2026 · KeychainX – Dienstleistungen zur Wiederherstellung von Wallets seit 2017 #### Auf dieser Seite 1. [Stellen Sie zunächst fest, welche Wallet Sie hatten](#which) 2. [Identifizieren Sie die Wallet anhand ihrer Datei oder ihres Backups](#table) 3. [Was Sie zur Wiederherstellung einer Bitcoin-Wallet benötigen](#need) 4. [So funktioniert die Wiederherstellung des Bitcoin-Passworts](#how) 5. [Wiederherstellung einer verlorenen oder unvollständigen Seed-Phrase](#seed) 6. [Wenn die Wallet-Datei gelöscht wurde oder sich auf einem defekten Laufwerk befindet](#deleted) 7. [Selber machen oder einen Pannendienst beauftragen](#diy) 8. [FAQ](#faq) Viele Bitcoin-Besitzer erinnern sich nur vage daran, vor Jahren Coins gekauft zu haben, und wissen nicht, wo sie anfangen sollen. Die gute Nachricht ist, dass eine Bitcoin-Wallet selten wirklich verloren ist – weitaus häufiger befinden sich die Coins sicher in der Blockchain, geschützt durch ein vergessenes Passwort, eine verschlüsselte Seed-Phrase oder eine Wallet-Datei auf einem Computer, den Sie nicht mehr nutzen. Um eine Bitcoin-Wallet wiederherzustellen, müssen Sie so gut wie nie etwas „hacken“; Sie müssen herausfinden, was Sie haben, und sich auf das eine Element konzentrieren, das noch fehlt. Die meisten in den letzten Jahren veröffentlichten Anleitungen zur Wiederherstellung wurden von KI generiert und weisen ungenaue Logik sowie unvollständige Schritte auf. Diese Anleitung wurde von einem Labor verfasst, das sich seit 2017 mit der Wiederherstellung von Wallets befasst. Der schnellste erste Schritt: Durchsuchen Sie Ihre E-Mails nach dem Wort „Bitcoin“ – alte Börsenbelege, Wallet-Backups und Einrichtungs-E-Mails sind der beste Anhaltspunkt dafür, welches Wallet Sie verwendet haben. ## Ermitteln Sie zunächst, *welche* Bitcoin-Wallet Sie hatten Dies ist der wichtigste Schritt – und genau den überspringen die meisten Leute. Die Wiederherstellungsmethode ist bei jeder Wallet völlig unterschiedlich. Finden Sie daher als Erstes heraus, in welcher Software oder auf welchem Gerät Ihre Coins gespeichert waren. Fragen Sie sich: - **Ungefähr in welchem Jahr** hast du die Bitcoin gekauft oder übertragen? Die Wallet-Formate haben sich zwischen 2011 und heute stark verändert. - **Handelte es sich um ein Computerprogramm** (Bitcoin Core, Electrum, Armory, MultiBit), eine **Website oder App** (blockchain.info / blockchain.com), eine **Handy-Wallet** oder ein **Hardware-Gerät** (Trezor, Ledger)? - **Welche Sicherungskopie hast du noch?** Eine Datei auf einem Laufwerk, eine Reihe von Wörtern auf Papier, einen ausgedruckten privaten Schlüssel oder nur eine Bestätigungs-E-Mail? Sobald Sie die Wallet kennen, können Sie die von ihr hinterlassene Datei finden und den richtigen Wiederherstellungspfad auswählen. ## Identifizieren Sie die Wallet anhand ihrer Datei oder ihres Backups Jede Wallet hinterlässt einen erkennbaren Fingerabdruck auf der Festplatte. Verwenden Sie diese Tabelle, um Ihre Daten abzugleichen: GeldbörseDatei / SicherungWas Sie benötigen[Bitcoin-Kern](https://keychainx.io/de/geldborsen/bitcoin-core-recovery/)wallet.datdie Datei + Passwort-HinweiseElektrumdefault\_wallet (ohne Erweiterung)die Datei + das Passwort oder der Electrum-SeedMultiBit Classic HD.wallet + .key / .wallet.aesdie Dateien + PasswortWaffenkammer.walletdie Datei + PassphraseBitcoin-Wallet (Schildbach, Android)Sicherungsdatei mit der Endung .bindas Backup + Passwortblockchain.info / blockchain.com15–25 Wörter als Backup oder Wallet-IDWallet-ID + erstes/zweites Passwort[Trezor / Ledger](https://keychainx.io/de/trezor-passphrase-verloren/)12/24-Wort-Seed (+ optionale Passphrase)der Seed + eine ZieladresseEin paar Dinge, die man wissen sollte. Wenn Sie eine Textdatei finden, die aus einer Zeichenfolge von etwa 240 Zeichen besteht, die mit „U2“ beginnt und mit „=“ endet, handelt es sich um einen mit OpenSSL AES-verschlüsselten Blob – dieser lässt sich oft mit dem kostenlosen Tool BTCRecover entschlüsseln, sobald Sie das Passwort haben. Beachten Sie außerdem, dass **Electrum ein eigenes Seed-Format verwendet**, das nicht mit Bitcoin Core oder Trezor (BIP39) kompatibel ist; gehen Sie nicht davon aus, dass ein Electrum-Seed anderswo wiederhergestellt werden kann. ## Was Sie zur Wiederherstellung einer Bitcoin-Wallet benötigen Eine erfolgreiche Genesung hängt von drei Faktoren ab. Je mehr von jedem dieser Faktoren vorhanden ist, desto besser sind die Aussichten: - **Die verschlüsselte Wallet-Datei oder die Seed-Phrase.** Dies ist der Speicherort Ihrer Schlüssel. Ohne diese Daten – wenn Sie nur über eine öffentliche Adresse verfügen – ist eine Wiederherstellung für niemanden möglich. - **Ein Hinweis auf das Passwort.** Die Länge, ein paar Zeichen, der von dir verwendete Stil oder ein altes Passwort, das du an anderer Stelle wiederverwendet hast. Schon eine vage Erinnerung kann alles verändern. - **Eine Zieladresse.** Anhand einer Empfängeradresse, von der Sie wissen, dass sie zu der Wallet gehört, können wir sofort bestätigen, ob ein Kandidat korrekt ist. ## So funktioniert *die Wiederherstellung des* Bitcoin *-Passworts* tatsächlich Ihre Wallet speichert das Passwort selbst niemals. Sie speichert einen verschlüsselten Schlüssel, und Ihr Passwort leitet den Wert ab, mit dem dieser Schlüssel entsperrt wird. Eine Wiederherstellung bedeutet, dieses Passwort zu finden – die Schlüssel werden niemals direkt angegriffen. Der naive Ansatz, bei dem jede mögliche Kombination ausprobiert wird, ist außer bei den kürzesten Passwörtern völlig aussichtslos. Eine echte Wiederherstellung erfolgt **anhand von Hinweisen**: Aus dem, woran Sie sich erinnern, erstellen wir mithilfe von Masken und Regeln gezielte Kandidatenlisten, geben diese an GPU-Tools wie hashcat oder BTCRecover weiter und testen jede einzelne mit der Wallet, bis eine davon entschlüsselt wird. Eine „wallet.dat“-Datei wird beispielsweise in einen Hash extrahiert und mit hashcat im Modus 11300 angegriffen. Eine überraschend große Anzahl „falscher“ Passwörter ist eigentlich richtig, wurde aber falsch eingegeben. Wir korrigieren regelmäßig eine 0, die als O geschrieben wurde, eine 1, die als l oder I eingegeben wurde, sowie Passwörter, die aufgrund eines Sonderzeichens, einer vertauschten Tastaturbelegung oder einer Nichtübereinstimmung bei der Unicode-Normalisierung abgelehnt werden. Spezielle Tools probieren diese Varianten automatisch aus. **Eine bekannte Falle bei Bitcoin Core:** Wenn Sie die Datei „wallet.dat“ verschoben haben, während Bitcoin Core noch lief, kann die Datenbank durcheinander geraten sein und selbst bei Eingabe des richtigen Passworts leer erscheinen. Dieser Zustand lässt sich beheben – gehen Sie nicht davon aus, dass die Coins verloren sind. ## Wiederherstellung einer verlorenen oder unvollständigen *Seed-Phrase* Wenn Ihr Backup aus einer Liste von Wörtern besteht, ist die Reihenfolge entscheidend: Ein aus 12 oder 24 Wörtern bestehender Mnemonic rekonstruiert den Baum der privaten Schlüssel nur in genau der Reihenfolge, in der er geschrieben wurde. Ein Standard-Seed enthält außerdem eine Prüfsumme, die eine teilweise Wiederherstellung ermöglicht – eine kleine Anzahl fehlender oder unlesbarer Wörter lässt sich beheben, indem gültige Kombinationen anhand einer bekannten Adresse überprüft werden. Abgesehen von fehlenden Wörtern treten häufig zwei Probleme auf: Entweder sind die Wörter zwar korrekt, aber in der falschen Reihenfolge, oder die Wallet wird auf dem falschen **Ableitungspfad** durchsucht (sodass es so aussieht, als wären die Guthaben nach einem Import verschwunden). Beides lässt sich beheben, solange der Seed selbst intakt ist. Wenn Sie zudem über ein zusätzliches Geheimwort verfügen – eine Passphrase, die manchmal auch als „25. Wort“ bezeichnet wird –, wird diese zusätzlich zum Seed separat abgefragt. ## Wenn die Wallet-Datei gelöscht wurde oder sich auf einem defekten Laufwerk befindet Eine fehlende Datei ist nicht dasselbe wie eine verlorene Wallet. Auf einer laufenden Festplatte bleiben gelöschte und sogar formatierte Daten in der Regel erhalten, bis sie überschrieben werden. Das kostenlose Tool „pywallet“ kann eine gesamte Festplatte nach Wallet-Dateien und verstreuten privaten Schlüsseln durchsuchen, was oft ausreicht, um eine „verlorene“ wallet.dat wiederherzustellen. Wenn das Laufwerk nicht mehr erkannt wird, das Smartphone nicht mehr funktioniert oder der Datenträger physisch beschädigt ist, wird dies zu einer forensischen Aufgabe – das Gerät muss als Image gesichert und die Wallet daraus extrahiert werden. Diese Arbeit führen wir intern durch; lesen Sie dazu unseren Leitfaden [zur Wiederherstellung von Bitcoin von einer defekten Festplatte](https://keychainx.io/de/recover/dead-hard-drive/). Eine wichtige Einschränkung: Bei SSDs kann der TRIM-Befehl gelöschte Daten dauerhaft löschen, sodass die Wiederherstellung gelöschter Dateien von einer SSD weitaus weniger zuverlässig ist als von einer Festplatte. ## Selber machen oder einen Pannendienst beauftragen Wenn Sie technisch versiert sind und sich gut an Ihr Passwort erinnern, können Sie eine Bitcoin-Wallet oft selbst wiederherstellen. Die wichtigsten kostenlosen Tools sind pywallet (Festplatten- und Dateiscan), BTCRecover (Passwort- und Seed-Wiederherstellung für viele Wallet-Typen) und hashcat (Passwort-Cracking mit GPU). Versuchen Sie es zunächst damit, bevor Sie jemanden dafür bezahlen. Wenden Sie sich an einen Dienstleister, wenn der Passwortbereich umfangreich ist, die Wallet beschädigt ist, das Speichermedium ausgefallen ist oder der Wert so hoch ist, dass ein Fehler kostspielig wäre. Wenn Sie dies tun, schützen Sie sich: Ein seriöses Wiederherstellungsunternehmen arbeitet nach dem Prinzip **„Keine Wiederherstellung, keine Gebühr** “ und **verlangt niemals eine Vorauszahlung**. Jeder, der Sie auf Telegram, Facebook, Instagram, Quora oder X zuerst per Direktnachricht kontaktiert und behauptet, ein Wiederherstellungsdienst zu sein, oder der einen 100-prozentigen Erfolg garantiert, ist ein Betrüger. Gestohlene oder falsch gesendete Coins können von niemandem rückgängig gemacht werden – ignorieren Sie jedes „Wiederherstellungs“-Angebot, das etwas anderes verspricht. KeychainX stellt seit 2017 Wallets wieder her – über 1.000 Kunden betreut, Erfolgsquote von ca. 79 %, bei einer erfolgsabhängigen Gebühr von 20 % (Sie zahlen nur, wenn wir die Wallets wiederherstellen). ## Häufig gestellte Fragen Kann man eine Bitcoin-Wallet wiederherstellen, wenn ich nur den öffentlichen Schlüssel oder die Adresse habe?Nein. Aus einem öffentlichen Schlüssel oder einer Adresse allein lässt sich nicht der private Schlüssel ableiten, mit dem die Gelder verwaltet werden. Um eine Bitcoin-Wallet wiederherzustellen, benötigen wir die verschlüsselte Wallet-Datei oder die Seed-Phrase sowie einen Hinweis auf das Passwort. Wenn Sie lediglich über eine öffentliche Adresse verfügen, kann niemand etwas Legitimes unternehmen. Kann man ein vergessenes Passwort für eine Bitcoin-Core-Wallet.dat wiederherstellen?In der Regel ja. Bitcoin Core speichert einen verschlüsselten Hauptschlüssel in der Datei „wallet.dat“. Wir extrahieren diesen Hash und vergleichen ihn mit möglichen Passwörtern, die aus Ihren Hinweisen abgeleitet wurden. Sobald ein Schlüssel die Verschlüsselung aufhebt, wird dies bestätigt. Die privaten Schlüssel selbst werden niemals einer Brute-Force-Attacke unterzogen. Ich erinnere mich nur an einen Teil meines Passworts. Reicht das aus?Das ist der beste Ausgangspunkt. Anhand der Teilwiedererkennung, der Länge und der bekannten Fragmente können wir gezielte Masken und Regeln erstellen, anstatt blind auf Brute-Force-Verfahren zurückzugreifen – und genau das macht eine unmögliche Suche zu einer machbaren. Ich habe einige Wörter meiner Seed-Phrase verloren. Kann die Wallet wiederhergestellt werden?Häufig. Ein Standard-Seed verfügt über eine integrierte Prüfsumme und eine feste Wortreihenfolge, sodass eine kleine Anzahl fehlender oder falsch transkribierter Wörter rekonstruiert werden kann, indem gültige Kombinationen anhand einer bekannten Adresse überprüft werden. Je mehr Wörter und Strukturangaben Sie uns zur Verfügung stellen, desto höher sind die Chancen. Meine Wallet-Datei befand sich auf einem Laufwerk, das ich gelöscht oder formatiert habe. Ist sie nun verloren?Nicht unbedingt auf einer Festplatte. Gelöschte und formatierte Daten bleiben in der Regel so lange erhalten, bis sie überschrieben werden, und Tools wie pywallet können eine Festplatte nach Wallet-Dateien und Schlüsseln durchsuchen. Auf SSDs können gelöschte Daten mit dem TRIM-Befehl dauerhaft gelöscht werden, daher variieren die Ergebnisse. Wir prüfen die Situation, bevor wir etwas versprechen. Wie viel kostet die Wiederherstellung einer Bitcoin-Wallet?Unsere Rückforderungsgebühr ist erfolgsabhängig: Sie beträgt einen Prozentsatz des zurückgeforderten Betrags, sofern wir erfolgreich sind – andernfalls fallen keine Kosten an. Wir verlangen niemals eine Vorauszahlung für die Rückforderung von Geldern. ## Hast du Probleme mit deiner eigenen Bitcoin-Wallet? Teilen Sie uns mit, welche Wallet Sie hatten und woran Sie sich erinnern. Sie erhalten innerhalb von 24 Stunden eine ehrliche Einschätzung, und Sie zahlen nur, wenn wir den Zugriff wiederherstellen können. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) © 2017–2026 KeychainX AG · Baar, Zug, Schweiz [Impressum](https://keychainx.io/de/imprint/) · [Datenschutz](https://keychainx.io/de/privacy/) · [Blog](https://keychainx.io/de/blog/) · [Telegram](https://t.me/keychainx) **Verwandte Anleitung:** [So stellen Sie eine verlorene Bitcoin-Wallet wieder her](/de/recover-lost-bitcoin/) --- ### [Geldbörsen, die wir wiederbeschaffen](https://keychainx.io/de/wallets/) **Published:** July 24, 2026 **Author:** admin **Content:** # Geldbörsen, die wir *wiederbeschaffen* Wir sind auf Bitcoin- und Ethereum-Wallets spezialisiert, haben aber im Laufe der Jahre Unterstützung für eine Vielzahl von Software- und Hardware-Wallets aufgebaut. Finden Sie unten die passende für sich. Aktualisiert im Juli 2026 · KeychainX – Wallet-Wiederherstellung seit 2017 #### Auf dieser Seite 1. [Wie sich die Wiederherstellung je nach Wallet-Typ unterscheidet](#howtype) 2. [Software-Wallets](#software) 3. [Hardware-Wallets](#hardware) 4. [Per Münze](#coins) 5. [Beschädigt oder gelöscht](#damaged) 6. [Nach Problem](#byproblem) 7. [Was Sie bereithalten sollten](#ready) 8. [Warum sollte man diese bei KeychainX hochladen?](#why) 9. [Ist Ihre Brieftasche nicht dabei?](#notlisted) 10. [FAQ](#faq) Wallets können auf verschiedene Arten gesperrt werden: durch ein vergessenes Passwort, eine unvollständige oder in falscher Reihenfolge angegebene Seed-Phrase, ein Gerät, das nicht mehr hochfährt, oder ein Wallet-Format, das moderne Software einfach nicht mehr öffnen kann. Für jeden Fall gibt es einen anderen Weg zurück, und als Erstes muss immer herausgefunden werden, welcher Weg in Ihrem Fall der richtige ist. Obwohl es Hunderte von Wallet-Typen gibt, betreffen etwa 90 % unserer Fälle Bitcoin- und Ethereum-Software-Wallets sowie Trezor-Hardware-Wallets – also genau die Wallets, die in den Jahren, als die Selbstverwahrung erst richtig in Schwung kam, tatsächlich genutzt wurden. Aber auch die Ränder sind wichtig: Wenn Ihr Fall unten nicht aufgeführt ist, [kontaktieren Sie uns trotzdem](https://keychainx.io/de/kontakt/), denn oft können wir helfen, sobald wir verstehen, wie die Coins gespeichert wurden und was genau schiefgelaufen ist. Wir sagen Ihnen immer ehrlich, ob ein Fall realisierbar ist, bevor Sie sich zu irgendetwas verpflichten. ## Wie sich die Wiederherstellung je nach Wallet-Typ unterscheidet Wenn Sie wissen, zu welcher Kategorie Ihr Fall gehört, können Sie einschätzen, ob eine Wiederherstellung realistisch ist. **Software-Wallets** (eine Datei plus ein vergessenes Passwort) lassen sich am ehesten wiederherstellen: Die Datei ist erhalten geblieben, daher suchen wir offline nach dem Passwort. Bei **Hardware-Wallets** geht es um den Seed oder die Passphrase, nicht darum, das Gerät zu knacken – wir ermitteln die Passphrase oder rekonstruieren den Seed, niemals das Secure Element. **Beschädigte oder gelöschte** Fälle sind forensischer Natur: Wir stellen zuerst die Datei wieder her, dann das Passwort. Und bei Fällen **mit Seed-Phrase** geht es darum, ein Backup zu korrigieren, das fast richtig ist. Die folgenden Listen sind so gruppiert, dass Sie Ihre genaue Situation finden können. ## Software-Wallets Dies sind die häufigsten Fälle und diejenigen, bei denen eine Wiederherstellung am ehesten möglich ist, vorausgesetzt, Sie verfügen noch über die Datei: - [**Bitcoin Core**](https://keychainx.io/de/geldborsen/bitcoin-core-recovery/) — die verschlüsselte Datei „wallet.dat“ mit einem vergessenen Passwort, geschützt durch SHA-512-Key-Stretching. - [**Ethereum-Vorverkauf (2014)**](https://keychainx.io/de/wallets-ethereum-presale/) — das „encseed “-JSON, unsere Spezialität, bei der ein korrektes Passwort aufgrund einer Eigenart der Kodierung oft fehlschlägt. - [**MetaMask**](https://keychainx.io/de/wiederherstellung-des-metamask-passworts/) — der verschlüsselte Browser-Tresor, der auch ohne den Seed direkt aus den gespeicherten Daten der Erweiterung wiederhergestellt werden kann. - [**Blockchain.info / Blockchain.com**](https://keychainx.io/de/recover-blockchain-com-wallet-password/) — erstes und zweites Passwort sowie 15–21 Wörter umfassende Legacy-Mnemonik, die von der aktuellen Website nicht mehr importiert wird. - [**MultiBit Classic**](https://keychainx.io/de/recover-multibit-classic-wallet-password/) – die nicht mehr erhältliche Wallet mit einem bekannten Abschneidefehler, den wir reproduzieren können. - [**Waffenkammer**](https://keychainx.io/de/wiederherstellung-von-bitcoin-armory/), [**Nebel**](https://keychainx.io/de/geldborsen/mist-ethereum-recovery/), [**Geth**](https://keychainx.io/de/geldborsen/geth-wallet-recovery/), [**Jaxx**](https://keychainx.io/de/jaxx-bitcoin-wallet-recovery-guide/) und **Electrum** – ältere und nicht mehr weiterentwickelte Wallets, die wir weiterhin unterstützen. - [Die Wallet wurde wiederhergestellt, ist aber leer? Dein Seed ist wahrscheinlich in Ordnung](https://keychainx.io/de/geldborsen/wallet-restored-empty/) - [Wiederherstellung der Passphrase für das Ledger: verlorene Passphrase für die versteckte Wallet](https://keychainx.io/de/geldborsen/ledger-passphrase-recovery/) ## Hardware-Wallets Hier ist der wiederherstellbare Teil die Passphrase oder der Seed, niemals das Secure Element des Geräts: - [**Trezor**](https://keychainx.io/de/trezor-passphrase-verloren/) – eine vergessene Passphrase (das 25. Wort), versteckte Wallets und Probleme mit dem Derivation-Path bei der Kopplung mit MetaMask. Siehe auch [**Wiederherstellung der Trezor-Seed-Phrase**](https://keychainx.io/de/geldborsen/trezor-seed-phrase-recovery/) bei einer ungültigen oder falschen Wiederherstellungs-Seed-Phrase. - [**SLIP39 / Shamir**](https://keychainx.io/de/geldborsen/slip39-shamir-recovery/) — Wiederherstellung des Zugriffs auf Ihre Wiederherstellungsfreigaben, wenn einige davon fehlen oder unklar sind. - [**Ledger**](https://keychainx.io/de/geldborsen/ledger-seed-phrase-recovery/) — [Wiederherstellung der Seed-Phrase](https://keychainx.io/de/geldborsen/ledger-seed-phrase-recovery/) bei einer ungültigen oder falschen Wiederherstellungsphrase; ein frühes Problem mit dem ETH-Ableitungspfad lässt sich beheben, eine verlorene PIN ohne Seed-Sicherung hingegen in der Regel nicht. ## Per Münze - [**Bitcoin**](https://keychainx.io/de/recover-bitcoin-wallet/) – unsere häufigste Wiederherstellungsmethode, die für alle oben genannten Wallet-Typen gilt. - [**Ethereum**](https://keychainx.io/de/ethereum-passwort-wiederherstellen/) — JSON-Datei für den Vorverkauf, MetaMask, Keystore V3 und in diesen Wallets gespeicherte ERC-20-Token. - [**Dogecoin**](https://keychainx.io/de/geldborsen/dogecoin-recovery/) — Dogecoin Core- und MultiDoge-Wallets, in denen sich einige der am längsten ungenutzten Guthaben der Kryptowelt befinden. ## Beschädigt oder gelöscht Befindet sich die Wallet auf einem Gerät, das nicht mehr funktioniert, stellen wir sie forensisch wieder her – indem wir ein Image des Speichermediums erstellen, die Wallet-Datei extrahieren und anschließend das Passwort wiederherstellen: - [**Defekte oder gelöschte Festplatte**](https://keychainx.io/de/recover/dead-hard-drive/) — gelöschte Wallet-Dateien, die von der Festplatte wiederhergestellt wurden (die Ergebnisse variieren bei SSDs aufgrund von TRIM). - [**Defektes Handy**](https://keychainx.io/de/recover/damaged-phone/) — Extrahieren einer Wallet aus einem Gerät, das nicht hochfährt. ## Nach Problem Manchmal ist es am einfachsten, bei dem anzufangen, was schiefgelaufen ist, anstatt bei der Frage, welche Wallet Sie verwendet haben: - **Ich habe mein Passwort vergessen** – ein classic ; bei jeder Software-Wallet lässt sich das Passwort wiederherstellen, sofern man die Datei und einen Hinweis hat. - **Meine Seed-Phrase ist unvollständig oder in der falschen Reihenfolge** – wir rekonstruieren und korrigieren sie anhand Ihrer bekannten Adresse. - **Mein Gerät ist kaputt gegangen oder ich habe die Wallet gelöscht** – forensische Wiederherstellung vom Laufwerk oder Smartphone. - **Ich habe Coins an die falsche Blockchain gesendet** – in vielen Fällen lassen sich diese wiederherstellen, sofern sich der Schlüssel auf der Ziel-Blockchain ableiten lässt. ## Was Sie bereithalten sollten Unabhängig davon, welche Wallet Sie nutzen, hängen die Erfolgsaussichten von zwei Faktoren ab: der **Wallet-Datei oder dem Seed** selbst und **allem, woran Sie sich** bezüglich des Passworts **erinnern** – dessen Länge, eventuelle Fragmente, die verwendete Sprache und Tastatur sowie das Jahr und die Software, mit der Sie es eingerichtet haben. Wenn Sie nur über eine öffentliche Adresse verfügen, gibt es nichts zu entschlüsseln. Mit der Datei und ein paar ehrlichen Hinweisen lassen sich die meisten Fälle lösen. ## Warum sollte man diese bei KeychainX hochladen? Seit 2017 stellen wir Wallets wieder her und haben das erste spezialisierte Wiederherstellungsunternehmen in diesem Bereich gegründet, das mittlerweile als Schweizer AG in Baar ansässig ist. Was unsere Arbeit wirklich auszeichnet, ist die Forschung: Wir haben Schwachstellen bei der Zufallsgenerierung in frühen Browser-Wallets dokumentiert, den vollständigen Katalog von Kodierungsfehlern, die Ethereum-Presale-Passwörter knacken, den MultiBit sowie die Abweichungen bei der Derivation in allen wichtigen Wallet-Standards. Deshalb können wir Wallets öffnen, die andere Dienste als unlösbar einstufen. Alles läuft offline auf unserer eigenen Hardware – niemals in der Cloud –, wir bewahren eine Kopie Ihrer Datei auf, damit nichts verloren geht, und wir übernehmen niemals die Verwahrung Ihrer Coins. Sie zahlen nur, wenn wir erfolgreich sind. ## Ist Ihre Brieftasche nicht dabei? Wir haben bereits Wallets wiederhergestellt, die auf keiner Liste aufgeführt waren. Falls Ihre Wallet hier nicht aufgeführt ist, teilen Sie uns bitte mit, um welche Wallet-Software es sich handelt, welche Kryptowährung Sie nutzen, wann Sie die Wallet ungefähr eingerichtet haben und was schiefgelaufen ist. Wenn eine Wiederherstellung möglich ist, werden wir Ihnen dies ehrlich mitteilen – und wenn nicht, werden wir Ihnen das ebenfalls kostenlos mitteilen. ## Häufig gestellte Fragen Welche Wallets können Sie am besten wiederherstellen?Bitcoin- und Ethereum-Software-Wallets sowie Trezor-Hardware-Wallets, die etwa 90 % unserer Fälle ausmachen. Auch mit den Wallets MultiBit Classic, MetaMask und Blockchain.com erzielen wir sehr gute Ergebnisse. Wenn Sie über einen mnemonischen Seed aus 12 oder 24 Wörtern mit einer zusätzlichen Passphrase (25. Wort) verfügen, können wir diesen ebenfalls entschlüsseln. Mein Geldbörsenmodell ist nicht aufgeführt – können Sie mir trotzdem helfen?Oftmals ja. Wir haben im Laufe der Jahre Unterstützung für viele Wallets aufgebaut. Teilen Sie uns bitte mit, wie Sie die Coins aufbewahrt haben und was passiert ist, dann sagen wir Ihnen, ob eine Wiederherstellung möglich ist. Kann man eine Wallet wiederherstellen, wenn ich nur die öffentliche Adresse habe?Nein. Bei einer reinen öffentlichen Adresse gibt es nichts zu entschlüsseln. Wir benötigen die Wallet-Datei oder die Seed-Phrase. Stellen Sie Hardware-Wallets wieder her, indem Sie das Gerät knacken?Nein. Bei Hardware-Wallets stellen wir die Passphrase wieder her oder rekonstruieren den Seed – wir greifen niemals das Secure Element an, und wer das behauptet, ist nicht ehrlich. Inwiefern unterscheiden Sie sich von anderen Hilfsdiensten?Eigene Forschungsergebnisse. Wir haben Schwachstellen bei der Zufallsgenerierung und Codierungsfehler in diesen Wallets dokumentiert, wodurch wir Fälle lösen können, die andere als unlösbar einstufen – und zwar komplett offline auf unseren eigenen Servern. ## Hast du deine Brieftasche da oben gefunden? Teilen Sie uns mit, was Sie haben und woran Sie sich erinnern. Ehrliche Einschätzung innerhalb von 24 Stunden, erfolgsabhängiges Honorar. [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) --- ### [Récupération de la phrase de récupération du Ledger : phrase de récupération non valide (2026)](https://keychainx.io/fr/wallets/ledger-seed-phrase-recovery/) **Published:** July 24, 2026 **Author:** admin **Content:** **En bref : le** *message « Phrase de récupération invalide »* sur un Ledger signifie que vos mots n’ont pas passé le contrôle de somme — cela ne signifie pas que le portefeuille a disparu. Comme le standard BIP39 intègre un contrôle de somme, **un mot inconnu dans une phrase de 24 mots réduit le nombre de candidats mathématiquement valides à environ 8**, et non **à** 2 048. Et si la phrase est *acceptée* mais que le portefeuille se restaure vide, la graine est presque certainement correcte : vous suivez un chemin de dérivation erroné ou il vous manque une phrase de passe. Honoraires en fonction du résultat, aucun paiement initial. Les propriétaires de Ledger sont confrontés à l’un des deux problèmes suivants, qui sont diamétralement opposés. Soit l’appareil rejette purement et simplement la phrase, soit il l’accepte et affiche un solde nul. Le premier cas est dû à une erreur de transcription. Le second n’est généralement pas du tout lié à la phrase de récupération — et c’est celui qui provoque le plus de panique inutile. ## Que signifie le message « Phrase de récupération non valide » sur un Ledger ? Il s’agit d’une **erreur de somme de contrôle**. Chaque phrase de récupération Ledger est une mnémonique BIP39 issue d’une liste fixe de 2 048 mots, et l’appareil n’acceptera aucun mot ne figurant pas dans cette liste. Une phrase de 24 mots code 2⁶⁴ bits : **256 bits d’entropie plus une somme de contrôle de 8 bits** calculée à partir de cette entropie. Une phrase de 12 mots code 128 bits d’entropie plus une somme de contrôle de 4 bits. Lorsque vous saisissez les mots, l’appareil recalcule la somme de contrôle et effectue une comparaison. Une divergence entraîne l’apparition d’une erreur. Ce message signifie donc que *ces mots présentent une incohérence interne*: un mot est erroné, un mot manque ou deux mots ne sont pas dans le bon ordre. Cela ne signifie pas que vos pièces ont bougé. ## Pourquoi peut-on corriger une seule erreur de mot ? Car la somme de contrôle peut aussi bien nous aider que nous nuire. Si un seul mot sur les 24 est erroné et que vous connaissez sa position, il existe 2 048 possibilités — mais seules celles qui produisent une **somme de contrôle valide sur 8 bits** peuvent être de véritables graines, soit une chance sur 256. La recherche se réduit alors à **environ 8 candidats présentant une somme de contrôle valide**. Chacun d’entre eux génère un portefeuille différent ; nous vérifions lequel correspond à votre historique sur la chaîne. Cela ne prend que quelques minutes, et non des mois. - **Un mot inconnu (24 mots) :** environ 8 candidats valides. - **Deux mots inconnus :** environ 16 000. Un jeu d’enfant. - **Trois mots inconnus :** des dizaines de millions. Une opération courante sur un GPU. - **Quatre ou plus :** des milliards — cela reste faisable, mais le moindre indice (une première lettre, une position approximative) fait rapidement tout s’effondrer. Remarquez l’asymétrie qui échappe souvent aux gens : **le dernier mot est principalement constitué d’une somme de contrôle**. Dans une phrase de 24 mots, le dernier mot contient 3 bits d’entropie et 8 bits de somme de contrôle — ainsi, si le *dernier* mot est celui que vous ne parvenez pas à lire, la contrainte est encore plus stricte. À l’inverse, si les 24 mots sont connus mais que leur *ordre* est perdu, les 24! ≈ 6×10²³ combinaisons possibles rendent la tâche impossible. Une information partielle sur l’ordre permet de la rendre à nouveau possible. ## Ma phrase a été acceptée, mais le portefeuille est vide. Où sont mes pièces ? Si Ledger a accepté cette phrase, la somme de contrôle a été validée : la graine est valide. Une restauration vide peut avoir deux causes courantes, mais aucune d’entre elles ne signifie que votre graine est erronée. **1. Une incompatibilité de chemin de dérivation.** Il s’agit de la cause la plus souvent mal comprise du « Ledger vide », en particulier pour Ethereum. Une même graine génère des adresses différentes selon les chemins utilisés. Historiquement, le logiciel propre à Ledger dérivait les comptes Ethereum différemment de MetaMask et de l’ancienne convention MEW/MyCrypto : l’index du compte occupe une position différente dans le chemin. Résultat : une graine identique, des adresses différentes, un portefeuille apparemment vide. Pour Bitcoin, le même principe s’applique aux chemins hérités (m/44′), SegWit (m/49′), SegWit natif (m/84′) et Taproot (m/86′). Vos cryptomonnaies se trouvent sur un chemin que votre logiciel actuel ne parcourt pas. Nous analysons systématiquement l’ensemble des familles de chemins et des index de comptes, ce qui permet à lui seul de résoudre une part significative des cas. **2. Une phrase de passe.** La phrase de passe facultative de Ledger permet de créer un *portefeuille caché*. Il ne s’agit pas d’un mot de passe protégeant votre graine, mais d’une donnée supplémentaire utilisée pour la dérivation de la clé ; ainsi, chaque phrase de passe génère un portefeuille entièrement distinct à partir des mêmes 24 mots. Il n’y a pas d’erreur du type « phrase de passe incorrecte », car aucune phrase de passe n’est incorrecte ; chacune ouvre simplement un portefeuille différent (généralement vide). Si vous en définissez une et que vous l’oubliez, vos 24 mots seuls afficheront toujours le portefeuille par défaut vide. ## Pourquoi mon Ledger m’indique-t-il que la phrase n’est pas valide alors que je l’ai copiée à l’identique ? Par ordre de fréquence d’apparition : 1. **Un mot qui passe à deux doigts de l’erreur.** La liste BIP39 comporte de nombreuses paires de mots très proches, et l’écriture manuscrite fait le reste : *« brush »/« crush »*, *« seek »/« sick »*, un « u » qui se lit comme un « v ». Une seule lettre suffit à invalider toute la phrase. 2. **Nombre de mots.** Les appareils Ledger sont livrés avec 24 mots, mais prennent en charge les longueurs de 12 et 18 mots. Le choix d’une longueur incorrecte entraîne le même échec que celui d’un mot incorrect. 3. **Répétitions.** Les phrases BIP39 authentiques peuvent légitimement comporter un mot répété — mais une répétition peut aussi signifier que vous avez écrit une ligne deux fois et en avez omis une autre. 4. **Ordre.** Les mots saisis dans le désordre entraînent un échec de la somme de contrôle, exactement comme les mots incorrects. 5. **Erreurs de transcription.** Le copier-coller à partir d’une note numérique peut entraîner un encodage incorrect ou l’insertion d’espaces blancs cachés ; il est plus sûr de saisir le texte manuellement. ## L’avertissement concernant le code PIN qui compte vraiment Trois saisies consécutives d’un code PIN erroné effacent le contenu d’un appareil Ledger. C’est voulu, et ce n’est pas une catastrophe *si* vous disposez de votre phrase de récupération : l’appareil n’est qu’un support ; la graine, c’est le portefeuille. Mais si votre phrase est incomplète et que vous effacez le contenu de l’appareil par frustration, vous aurez détruit le seul moyen d’accès fonctionnel dont vous disposiez alors que votre sauvegarde n’avait pas encore été vérifiée. Si vous n’êtes pas sûr de votre code PIN ni de votre phrase de récupération, **arrêtez-vous et demandez conseil avant de saisir un autre code PIN**. ## Ce que nous pouvons faire et qu’une tentative de bricolage ne permet pas de réaliser - **Reconstitution** de mots inconnus, illisibles ou mal orthographiés **à l’aide d’une somme de contrôle** — vérifiée par rapport à l’historique de la chaîne, et non devinée manuellement. - **Reconstitution d’un ordre** à partir d’informations partielles (une transposition présumée, une colonne mal lue). - **Analyse complète des chemins de dérivation** à travers les familles de chemins, les index de comptes et les conventions client — la solution à la plupart des cas de « restauration vide ». - **Récupération de la phrase de passe** pour les portefeuilles cachés, y compris les pièges liés à l’encodage : la substitution des guillemets typographiques sous macOS et les différences de normalisation Unicode entre les clients génèrent, sans que l’on s’en aperçoive, un portefeuille différent à partir d’une phrase de passe dont on est pourtant convaincu qu’elle est correcte. Nous générons systématiquement ces variantes au niveau des octets. Tout fonctionne hors ligne sur notre propre matériel. Aucune donnée n’est transférée vers un service cloud. ## Ce qu’il ne faut jamais faire Ne saisissez jamais votre phrase de récupération sur un site web, dans une application autre que votre portefeuille matériel, dans un « validateur de graine », un bot Telegram ou un chatbot IA. Votre phrase, *c’est* votre argent : toute personne qui en prend connaissance peut vider votre portefeuille en quelques secondes, de manière irréversible. Ledger ne vous la demandera jamais. Les escrocs se faisant passer pour le service d’assistance de Ledger constituent l’attaque la plus courante dans ce domaine, et ils misent sur la panique que vous ressentez en ce moment même. KeychainX récupère des portefeuilles depuis 2017 : plus de 1 000 clients accompagnés, un taux de réussite d’environ 79 %, avec des honoraires de 20 % versés uniquement en cas de réussite (vous ne payez que si nous parvenons à récupérer vos fonds). ## Foire aux questions **Pouvez-vous récupérer mon Ledger si j’ai complètement perdu ma phrase de récupération ?** Non. Sans cette phrase, sans mots partiels ni indices, le portefeuille ne peut pas être récupéré — ni par nous, ni par Ledger, ni par personne d’autre. L’appareil ne contient aucune copie. **Un ou deux mots sont illisibles. Est-il possible d’y remédier ?** En général, oui — c’est le cas le plus évident. La somme de contrôle BIP39 réduit le nombre de mots inconnus dans une phrase de 24 mots à environ 8 candidats valides, que nous vérifions rapidement par rapport à la blockchain. **Ledger affiche le message « Phrase de récupération non valide », mais je suis sûr que les mots sont corrects. Pourquoi ?** Vérifiez d’abord le nombre de mots que vous avez sélectionné et leur ordre. Ensuite, la cause la plus fréquente est un mot « quasi-correct » — c’est-à-dire un mot qui diffère d’une seule lettre d’un vrai mot BIP39 — ou une paire de mots inversée. **La restauration de mon portefeuille s’est déroulée avec succès, mais celui-ci n’affiche aucun solde. Ma phrase de récupération est-elle erronée ?** **C’est** presque certainement pas le cas. Si Ledger a accepté la phrase, cela signifie que la somme de contrôle a été validée. Une restauration qui aboutit à un portefeuille vide indique généralement une incompatibilité de chemin de dérivation ou l’oubli d’une phrase de passe facultative ouvrant un autre portefeuille caché. **Puis-je restaurer ma phrase de récupération Ledger sur un autre portefeuille ?** Oui. Une phrase **de récupération** Ledger est conforme à la norme BIP39 ; par conséquent, tout portefeuille compatible BIP39 peut la restaurer, à condition qu’il prenne en charge la même cryptomonnaie et qu’il analyse le chemin de dérivation approprié. **Combien coûte la récupération d’une graine Ledger ?** Rémunération au résultat : un pourcentage de la valeur récupérée, convenu avant le début de l’intervention, payable uniquement si nous parvenons à déverrouiller le portefeuille. Aucun paiement initial. *Depuis 2017, KeychainX, situé à Baar, dans le canton de Zoug, en Suisse, se consacre à la récupération professionnelle de portefeuilles. [Contactez-nous](https://keychainx.io/fr/contact/): nous vous répondrons dans les 24 heures. Nous ne contactons jamais les gens de notre propre initiative sur les réseaux sociaux et ne demandons jamais de paiement d’avance.* --- ### [Récupération de la phrase de récupération Trezor : phrase de récupération non valide ou erronée (2026)](https://keychainx.io/fr/wallets/trezor-seed-phrase-recovery/) **Published:** July 24, 2026 **Author:** admin **Content:** **En bref :** si votre Trezor affiche les messages *« Graine de récupération invalide »*, *« Échec de la récupération »* ou *« La phrase de récupération ne correspond à aucun portefeuille connu »*, cela **ne** signifie généralement **pas que** la graine est perdue, mais qu’elle a été mal retranscrite. Le standard BIP39 comportant une somme de contrôle, **un seul mot inconnu dans une phrase de récupération de 24 mots réduit le nombre de candidats mathématiquement valides à environ 8**, et non **à** 2 048. Un ordre des mots erroné, une phrase de passe manquante ou un nombre de mots incorrect sont à l’origine de la plupart des autres cas. Ce dont nous avons besoin : les mots dont vous disposez, leur ordre approximatif et le modèle de l’appareil. Rémunération en fonction du résultat, aucun paiement initial. Presque tous les propriétaires de Trezor qui nous contactent commencent leur message de la même manière : *« Ma graine ne fonctionne pas. »* Dans la grande majorité des cas, les mots sont corrects. Ce qui pose problème, c’est la transcription, l’ordre, le nombre de mots ou une phrase de passe que personne ne se souvient avoir activée. Il s’agit là de problèmes différents, avec des probabilités variables — et la plupart d’entre eux peuvent être résolus. ## Que signifie exactement « Graine de récupération non valide » ? Cela signifie que vos mots n’ont pas passé le **test de somme de contrôle**, et non que vos cryptomonnaies ont disparu. Une sauvegarde Trezor est une phrase mnémonique BIP39 : chaque mot correspond à un nombre de 11 bits issu d’une liste fixe de 2 048 mots. Une phrase de 24 mots code 2⁶⁴ bits — **256 bits d’entropie plus une somme de contrôle de 8 bits** dérivée de cette entropie. Une phrase de 12 mots code 1³² bits : 128 bits d’entropie plus une somme de contrôle de 4 bits. Lorsque vous saisissez les mots, l’appareil recalcule la somme de contrôle. Si celle-ci ne correspond pas, un message d’erreur s’affiche. Ce message vous indique donc que les mots que vous avez saisis présentent une incohérence interne : l’un d’entre eux est erroné, l’un manque, ou deux sont inversés. Il ne précise en rien si le portefeuille sous-jacent contient toujours des fonds. ## Pourquoi peut-on récupérer un mot mal saisi ? C’est la partie que la plupart des guides omettent, et c’est justement ce qui explique pourquoi la récupération professionnelle fonctionne. Supposons que vous ayez 24 mots et qu’un d’entre eux soit erroné, et que vous connaissiez sa position. À première vue, il y a 2 048 possibilités. Mais seules les valeurs candidates produisant une **somme de contrôle valide de 8 bits** peuvent être de véritables graines — soit 1 sur 256 d’entre elles. La recherche se réduit donc à **environ 8 valeurs candidates présentant une somme de contrôle valide**. Huit. Chacune d’entre elles génère un portefeuille différent, et il suffit de vérifier laquelle des huit contient l’historique de vos transactions sur la blockchain. Le calcul est sans surprise le suivant : - **Un mot inconnu (séquence de départ de 24 mots) :** environ 8 candidats valides. Quelques minutes. - **Deux mots inconnus :** environ 16 000 candidats valides. C’est encore un jeu d’enfant. - **Trois mots inconnus :** des dizaines de millions. Une opération courante sur un GPU. - **Quatre ou plus :** des milliards — c’est faisable, mais le nombre d’inconnues commence à peser, et le moindre indice (première lettre, position approximative, vos habitudes d’écriture) réduit considérablement les possibilités. Une graine de 12 mots ne dispose que d’une somme de contrôle de 4 bits ; son filtrage est donc moins rigoureux : un mot inconnu laisse environ 128 candidats au lieu de 8. Toujours rien. Le cas véritablement difficile est celui **d’un désordre total alors que tous les mots sont connus**: 24 mots peuvent être disposés de 24! façons — soit environ 6×10²³. Ce n’est pas un problème que l’on puisse résoudre par force brute. Mais presque personne ne perd complètement l’ordre ; les gens lisent mal une colonne, intervertissent une paire de mots ou sautent une ligne. Les informations partielles sur l’ordre rendent le problème à nouveau gérable. ## Pourquoi mon Trezor affiche-t-il le message « graine incorrecte » alors que je suis sûr que les mots sont corrects ? Cinq causes, dans l’ordre où nous les observons concrètement : 1. **Ordre des mots.** Sur un Trezor Model One, c’est l’écran de l’appareil qui détermine l’ordre, qui *n’* est *pas* forcément celui dans lequel vous les avez saisis. Les cartes de sauvegarde sont également remplies par colonne, et non par ligne — une erreur d’interprétation très courante. 2. **Nombre de mots incorrect sélectionné.** Le fait de choisir 12 ou 18 lors de la récupération pour une graine de 24 mots échoue à chaque fois, et l’erreur ressemble à s’y méprendre à un mot incorrect. 3. **Un mot qui passe à deux doigts de l’erreur.** La liste BIP39 regorge de mots voisins : *gift/giraffe*, *brush/crush*, *aware/awake*, *boy/box*. L’encre délavée transforme « *cloud* » en « *loud* ». Un « u » écrit à la hâte se lit comme un « v ». 4. **Ce n’est pas du tout du BIP39.** Si votre sauvegarde comporte 20 ou 33 mots, il s’agit de **SLIP39 (Shamir)** — une norme différente utilisée sur les modèles T, Safe 3 et Safe 5. La saisie de parts Shamir en tant que graine BIP39 échouera systématiquement. 5. **Langue du clavier.** Une configuration de clavier autre qu’anglaise peut, sans avertissement, afficher des lettres différentes de celles indiquées sur les touches. ## Que signifie « La phrase de récupération ne correspond à aucun portefeuille connu » ? Il s’agit du même type d’erreur que « Graine de récupération non valide », formulée différemment, et cela signifie que les mots que vous avez saisis ne forment pas une combinaison BIP39 valide et reconnue. Cela **ne** signifie **pas** que votre portefeuille a disparu — l’appareil vous indique simplement que la phrase qui lui est présentée présente une incohérence interne. Les causes habituelles sont celles mentionnées ci-dessus : une erreur de frappe ou un mot manquant de peu, un nombre de mots incorrect, des mots saisis dans le mauvais ordre, ou encore la saisie d’une sauvegarde Shamir (SLIP39) comme s’il s’agissait d’une graine BIP39 standard. Ce message *ne* signifie surtout *pas* que le portefeuille sous-jacent est vide ou a disparu. Une fois la phrase corrigée pour obtenir une somme de contrôle valide — ce qui, pour un seul mot inconnu, ne laisse qu’environ huit possibilités —, le portefeuille « correspondant » réapparaît, et son solde sur la chaîne reste intact. Si tous les mots sont bel et bien corrects et dans le bon ordre et que ce message s’affiche toujours, la phrase est presque certainement une SLIP39 plutôt qu’une BIP39, et doit être saisie via la procédure de récupération de Shamir. ## Ma phrase de récupération fonctionne, mais mon portefeuille est vide — où sont passées mes cryptomonnaies ? Il s’agit là d’un problème d’un tout autre ordre, qui inquiète davantage les utilisateurs qu’un simple message d’erreur. Si la graine est acceptée mais que le solde est nul, cela signifie que la graine est **correcte**: vous consultez simplement le mauvais portefeuille. Deux causes possibles : **Une phrase de passe.** La phrase de passe BIP39 (le « 25e mot ») n’est pas un mot de passe associé à votre graine : il s’agit d’une donnée utilisée pour la dérivation de la clé. Chaque phrase de passe distincte génère un portefeuille totalement différent à partir des mêmes 24 mots, et l’appareil ne vous indiquera jamais qu’une phrase de passe est « incorrecte », car aucune d’entre elles n’est incorrecte. Vos 24 mots suffisent à eux seuls à ouvrir le portefeuille vide par défaut. Vos fonds se trouvent dans le portefeuille associé à la phrase de passe. Il ne s’agit pas d’une graine corrompue, mais d’un 25e mot manquant. **Un chemin de dérivation.** Une même graine génère des adresses différentes selon le chemin utilisé. Les protocoles Legacy (m/44′), SegWit (m/49′), SegWit natif (m/84′) et Taproot (m/86′) dérivent tous des adresses différentes à partir de mots identiques. Un portefeuille qui n’analyse qu’un seul chemin n’affiche rien alors que les pièces se trouvent sur un autre. Nous analysons systématiquement l’ensemble des chemins par défaut. ## Qu’est-ce qu’on peut faire de plus que vous ? Si vous disposez d’une phrase de récupération valide et complète et que vous avez simplement besoin de la restaurer, vous n’avez pas besoin de nos services : vous pouvez la restaurer sur n’importe quel appareil compatible BIP39. Voici pourquoi notre service de récupération professionnel justifie ses frais : - **Reconstitution, sous contrainte de somme de contrôle**, d’un ou plusieurs mots inconnus ou illisibles, validée par rapport à l’historique de la chaîne plutôt que devinée manuellement. - **Reconstituer l’ordre** à partir d’informations partielles : vous savez à peu près où se trouvent les mots, ou quelle paire vous avez peut-être intervertie. - **Récupération de la phrase de passe**, y compris les pièges liés à l’encodage : macOS remplace silencieusement les guillemets typographiques et les tirets, et une phrase de passe saisie avec une apostrophe courbe génère un portefeuille différent de celui obtenu avec la même phrase de passe mais avec une apostrophe droite. Les différences de normalisation Unicode entre les clients ont le même effet. Nous générons systématiquement ces variantes au niveau des octets. - **Analyse forensic des chemins de dérivation** à travers les familles de chemins et les index de comptes, ainsi qu’à travers les comportements des clients selon les différentes époques de micrologiciels. - **SLIP39 /** Reconstruction du capital social **selon le modèle Shamir**, dans laquelle vous détenez une partie des actions, mais pas la totalité. Tout fonctionne hors ligne. Rien n’est transféré nulle part. ## Ce qu’il ne faut pas faire Ne saisissez jamais votre phrase de récupération sur un site web, un outil de « vérification de phrase de récupération », un bot Telegram ou un chatbot IA. Une phrase de récupération complète *équivaut à* votre argent : toute personne qui en prend connaissance peut vous prendre tout ce que vous possédez, instantanément et de manière irréversible. Trezor ne vous la demandera jamais. Nous non plus, tant qu’un accord signé n’aura pas été conclu ; et même dans ce cas, le processus est conçu pour que vous gardiez le contrôle. Toute personne exigeant un paiement avant de vous restituer quoi que ce soit se livre à une arnaque. Par ailleurs : n’effacez pas les données de l’appareil tant qu’une session est encore active, et cessez de saisir des codes PIN au hasard — vous risqueriez de vous priver de la seule solution qui fonctionne encore. ## Remarque sur la terminologie Trezor désigne désormais officiellement la « graine de récupération » sous le nom de « **sauvegarde du portefeuille** ». Les anciens appareils, les anciens guides et la plupart des utilisateurs continuent toutefois d’utiliser les termes « graine de récupération » ou « phrase de récupération ». Il s’agit de la même chose. Les sauvegardes Shamir constituent une exception : elles sont basées sur la norme SLIP39, et non sur la norme BIP39, et fonctionnent différemment. KeychainX récupère des portefeuilles depuis 2017 : plus de 1 000 clients accompagnés, un taux de réussite d’environ 79 %, avec des honoraires de 20 % versés uniquement en cas de réussite (vous ne payez que si nous parvenons à récupérer vos fonds). ## Foire aux questions **Pouvez-vous récupérer mon Trezor si j’ai complètement perdu ma phrase de récupération ?** Non. S’il n’y a pas de sauvegarde, pas de mots partiels et aucun souvenir de quoi que ce soit, le portefeuille est irrécupérable — ni par nous, ni par Trezor, ni par qui que ce soit. Nous préférons vous le dire tout de suite plutôt que de prendre votre argent. **J’ai la plupart de mes mots, mais un ou deux sont illisibles. Est-ce que je peux les récupérer ?** En général, oui, et c’est le cas le plus favorable qui soit. La somme de contrôle BIP39 réduit un mot inconnu dans une graine de 24 mots à environ 8 candidats valides, que nous vérifions par rapport à la blockchain en quelques minutes. **Mon Trezor affiche le message « Graine de récupération non valide », mais je suis certain que les mots sont corrects. Que faire ?** Vérifiez le nombre de mots que vous avez sélectionné et l’ordre demandé par l’appareil au départ — ces deux éléments sont à l’origine de la plupart des problèmes. Si les mots sont corrects et classés dans le bon ordre, il se peut que la phrase soit au format SLIP39 plutôt que BIP39, ou qu’un mot soit légèrement différent sans que vous puissiez le remarquer. **Ma graine a été restaurée, mais le portefeuille est vide. La graine est-elle erronée ?** Presque certainement pas. Une restauration qui aboutit à un portefeuille vide signifie généralement qu’une phrase de passe (25e mot) a été définie, ou que le portefeuille analyse un chemin de dérivation différent de celui qui contient vos cryptomonnaies. **Avez-vous besoin de ma phrase de récupération complète pour commencer ?** Non. Pour évaluer votre cas, nous avons besoin de savoir ce dont vous disposez, le montant approximatif qui manque et le modèle de votre appareil — pas les mots eux-mêmes. **Combien coûte la récupération d’une phrase de récupération Trezor ?** Rémunération en fonction des résultats : un pourcentage de la valeur récupérée, convenu avant le début de l’intervention, et uniquement si nous parvenons à déverrouiller le portefeuille. Aucun paiement initial. *Depuis 2017, KeychainX, basé à Baar (Zoug, Suisse), propose des services professionnels de récupération de portefeuilles. Trezor est le portefeuille matériel que nous rencontrons le plus souvent et que nous connaissons le mieux. [Contactez-nous](https://keychainx.io/fr/contact/): nous vous répondrons dans les 24 heures. Nous ne contactons jamais les gens de notre propre initiative sur les réseaux sociaux et ne demandons jamais de paiement à l’avance.* --- ### [Récupération du portefeuille Randstorm](https://keychainx.io/fr/reference/randstorm/) **Published:** July 24, 2026 **Author:** admin **Content:** Référence . Aléatoire faible . BitcoinJS# *Randstorm*: récupération des portefeuilles BitcoinJS de 2011 à 2015 Dans le cadre de nos recherches sur l’aléatoire faible : voir la [présentation intitulée « L’aléatoire faible dans les portefeuilles cryptographiques](https://keychainx.io/fr/reference/weak-randomness-crypto-wallets/) ». Si vous ne pouvez plus accéder à un portefeuille Bitcoin que vous avez créé dans un navigateur il y a dix ans, la faille même qui rend ces portefeuilles vulnérables — Randstorm — peut parfois vous aider à récupérer l’accès à vos propres fonds. Voici en quoi cela consiste, qui est concerné et comment fonctionne la récupération. Mis à jour en juillet 2026 · KeychainX — Services de récupération de portefeuilles depuis 2017 #### Sur cette page 1. [Qu’est-ce que Randstorm ?](#what) 2. [Quels sont les portefeuilles concernés ?](#affected) 3. [Est-ce que cela me concerne ?](#check) 4. [Randstorm et la récupération de portefeuille](#recovery) 5. [Si vous avez toujours la maîtrise du portefeuille : déplacez-le](#move) 6. [En quoi cela s’inscrit-il dans nos travaux sur les générateurs aléatoires faibles ?](#work) 7. [FAQ](#faq) La sécurité d’une clé privée dépend entièrement du caractère aléatoire utilisé pour la créer. « Randstorm » est le nom donné à un ensemble de failles qui, à une certaine époque des navigateurs Web, ont rendu ce caractère aléatoire bien plus faible que prévu — laissant ainsi un grand nombre de portefeuilles Bitcoin créés entre 2011 et 2015 avec des clés qui sont, à des degrés divers, prévisibles. Pour un pirate, cela représente une menace ; pour le propriétaire légitime d’un portefeuille dont il a perdu l’accès, cela peut justement être ce qui rendra la récupération possible. ## Qu’est-ce que *Randstorm*? Randstorm a été identifié et rendu public par la société de récupération Unciphered en novembre 2023 (celle-ci l’avait redécouvert en 2022 alors qu’elle venait en aide à un client qui s’était retrouvé bloqué hors de son portefeuille Blockchain.com). La cause première réside dans la fonction SecureRandom() de la bibliothèque JavaScript JSBN, combinée à des failles dans la manière dont les principaux navigateurs web de l’époque implémentaient Math.random(). Ensemble, ces éléments ont généré des clés privées présentant une entropie bien inférieure à celle requise par un portefeuille sécurisé. La célèbre bibliothèque **BitcoinJS** s’est appuyée sur ce code JSBN jusqu’en mars 2014, date à laquelle ses responsables ont décidé de s’en détourner. Étant donné que de nombreux portefeuilles de navigateur avaient été développés à partir de BitcoinJS ou reprenaient son code initial, cette faille s’est propagée à l’ensemble de l’écosystème. Il est important de noter que l’impact n’est pas uniforme : les clés générées antérieurement sont les plus prévisibles — les portefeuilles antérieurs à mars 2012 sont les plus faciles à pirater — tandis que l’effort nécessaire augmente fortement pour les portefeuilles créés plus tard, en 2014 et 2015. ## Quels sont les portefeuilles concernés ? Randstorm touche les portefeuilles créés pour la première fois **dans un navigateur web entre 2011 et 2015** à l’aide de BitcoinJS ou d’un projet s’appuyant sur celui-ci. Cela inclut : - Les premiers portefeuilles papier et navigateurs de bitaddress.org et BrainWallet - Les projets de portefeuilles intégrés au navigateur, tels que CoinPunk et QuickCoin (aujourd’hui disparu) - Les premiers portefeuilles en ligne **Blockchain.info / Blockchain.com** de cette époque - D’autres portefeuilles Bitcoin et, dans certains cas, Dogecoin générés à l’aide de la même bibliothèque Ce qui *n’* est généralement *pas* concerné : les portefeuilles créés à l’aide de périphériques matériels (Trezor, Ledger), de logiciels de bureau tels que Bitcoin Core, ou d’outils plus récents ayant bénéficié de correctifs. Le principal critère à prendre en compte est la période de création : si le portefeuille a été créé dans un navigateur au cours de la première moitié des années 2010, il vaut mieux le vérifier. ## Est-ce que cela me concerne ? Posez-vous trois questions : le portefeuille a-t-il été créé entre 2011 et 2015 ? A-t-il été créé dans un navigateur web (plutôt que sur un périphérique matériel ou via un logiciel de bureau) ? A-t-il été généré sur un site ou à l’aide d’un outil connu pour utiliser BitcoinJS ? Si la réponse à ces trois questions est « oui », considérez-le comme potentiellement vulnérable. Il existe des outils de vérification indépendants qui vous permettent de tester une adresse, et plus la date de création de votre portefeuille se situe au début de cette période, plus il est probable que cette vulnérabilité s’applique. ## Randstorm et *la récupération* de portefeuille C’est là que cette faille a un double effet. Si vous êtes le propriétaire légitime et que vous vous retrouvez simplement bloqué hors d’un portefeuille concerné — mot de passe perdu, portefeuille impossible à importer, service hors service —, cette réduction du caractère aléatoire peut parfois nous permettre de reconstituer la clé privée à partir des informations publiques que vous fournissez, et de vous rendre le contrôle de vos fonds. Il s’agit des mêmes principes mathématiques qui inquiètent les chercheurs en sécurité, mais appliqués au profit de la personne qui détient réellement les cryptomonnaies. Deux précisions importantes. Premièrement, nous **n’intervenons que dans le cadre de récupérations autorisées par le propriétaire**: nous travaillons exclusivement sur des portefeuilles dont vous pouvez prouver la propriété, jamais pour le compte de tiers. Deuxièmement, la faisabilité dépend fortement de l’année de création : un portefeuille de 2012 est un cas très différent de celui de 2015, et certains cas sont tout simplement impossibles à traiter. Nous évaluons honnêtement la situation avant d’accepter un dossier, et nous ne facturons nos services qu’en cas de succès. ## Si vous avez toujours le contrôle du portefeuille : transférez vos fonds **La sécurité avant tout.** Si vous pouvez encore accéder à un portefeuille qui, selon vous, a été généré avec un aléa insuffisant, ne laissez pas de fonds dedans. Créez un nouveau portefeuille à l’aide d’un logiciel moderne et fiable (un portefeuille matériel récent est l’idéal) et transférez-y immédiatement tous vos fonds. Une clé prévisible constitue un risque permanent, quelle que soit la personne ayant découvert la faille : la récupération est destinée aux portefeuilles dont vous ne pouvez plus accéder, et ne justifie en aucun cas de laisser des fonds dans un portefeuille concerné. ## En quoi cela s’inscrit-il dans nos travaux sur le « hasard faible » ? Randstorm fait partie des nombreux problèmes liés à un aléa insuffisant sur lesquels nous travaillons. La même approche — comprendre précisément comment un outil donné a généré ses clés et transformer cette compréhension en une recherche gérable — s’applique aux [portefeuilles de la prévente](https://keychainx.io/fr/wallets-ethereum-presale/) d’Ethereum de 2014 (dont le code initial utilisait la fonction Math.random() du navigateur pour le vecteur d’initialisation) ainsi qu’à d’autres générateurs historiques. Nous n’avons pas divulgué l’existence de Randstorm ; ce que nous apportons, ce sont des années d’expérience passées à transformer ces failles en fonds récupérés pour les propriétaires de ces portefeuilles. ## Foire aux questions Mon portefeuille Bitcoin a-t-il été affecté par Randstorm ?C’est possible, s’il a été généré pour la première fois entre 2011 et 2015 dans un navigateur web à l’aide de la bibliothèque BitcoinJS ou d’un site s’appuyant sur celle-ci, comme les premières versions de bitaddress.org, BrainWallet, CoinPunk, QuickCoin ou les premiers portefeuilles de Blockchain.info. Les portefeuilles créés plus tôt au cours de cette période, en particulier avant mars 2012, sont les plus touchés. Les portefeuilles provenant de périphériques matériels, de logiciels plus récents ou de générateurs hors ligne ne sont généralement pas concernés. Randstorm peut-il m’aider à récupérer mon propre portefeuille verrouillé ?Parfois. Si vous êtes le propriétaire d’un portefeuille concerné datant de 2011 à 2015 et que vous n’y avez plus accès, le faible niveau d’aléatoire qui rend ces portefeuilles vulnérables peut, dans certains cas, nous permettre de reconstituer la clé privée à partir des informations publiques que vous nous fournissez. Il s’agit uniquement d’une récupération de vos propres fonds, autorisée par vous-même ; la difficulté augmente considérablement pour les portefeuilles créés plus tard au cours de cette période. Je dispose toujours d’un portefeuille concerné. Que dois-je faire ?Transférez vos fonds. Si un portefeuille a été généré avec un aléa insuffisant, la mesure la plus sûre consiste à créer un nouveau portefeuille à l’aide d’un logiciel moderne et fiable, puis à y transférer immédiatement l’intégralité de vos fonds. Ne laissez pas vos fonds dans un portefeuille qui, selon vous, pourrait être compromis. Qui a découvert Randstorm ?La faille « Randstorm » a été identifiée et révélée par la société de récupération Unciphered en novembre 2023, sur la base de conclusions antérieures concernant le caractère aléatoire insuffisant de la fonction SecureRandom. KeychainX est un service de récupération, et non l’auteur de cette révélation ; nous utilisons l’analyse du caractère aléatoire insuffisant pour aider les propriétaires à récupérer leurs propres portefeuilles affectés. Combien coûte la récupération avec Randstorm ?Rémunération au résultat : un pourcentage de la valeur récupérée uniquement en cas de succès, et rien en cas d’échec. Nous ne demandons jamais de paiement d’avance et n’intervenons que sur des portefeuilles dont vous pouvez prouver la propriété. ## Vous n’arrivez plus à accéder à un ancien portefeuille datant de 2011 à 2015 ? Indiquez-nous le type de portefeuille, sa date de création approximative et l’adresse. Nous évaluerons en toute honnêteté si une récupération de type « Randstorm » est envisageable — et vous ne paierez que si nous parvenons à récupérer vos fonds. [Contacter KeychainX →](https://keychainx.io/fr/contact/) © 2017–2026 KeychainX AG · Baar, Zoug, Suisse [Blog](https://keychainx.io/fr/blog/) · [Telegram](https://t.me/keychainx) --- ### [Reconstitution d'une phrase mnémonique de 17 mots de Blockchain.info](https://keychainx.io/fr/case-studies/blockchain-17-word-mnemonic/) **Published:** July 24, 2026 **Author:** admin **Content:** Étude de cas . Blockchain.info . Graine partielle# Reconstitution d’une phrase mnémonique *de 17 mots* de Blockchain.info Le client disposait de tous les mots de passe d’une ancienne sauvegarde de Blockchain.info, mais ils n’étaient pas dans le bon ordre et n’étaient pas tous lisibles. Étude de cas · Publiée en juillet 2026 · KeychainX — Récupération de portefeuilles depuis 2017 **En bref** — Portefeuille : Blockchain.info (sauvegarde de 15 à 25 mots) · Problème : phrase incomplète / dans le désordre · Méthode : somme de contrôle + reconstruction ancrée à l’adresse · Résultat : **portefeuille restauré** · Frais : en fonction du résultat ## La situation Le client avait noté sa sauvegarde Blockchain.info il y a plusieurs années — une phrase de 17 mots au format propre à ce portefeuille (non conforme à la norme BIP39) — mais l’écriture était illisible sur deux mots et il n’était pas sûr de leur ordre. Il y avait bien un portefeuille, mais la phrase ne pouvait tout simplement pas être restaurée telle qu’elle avait été écrite. ## Le défi Contrairement à une graine BIP39 standard, Blockchain.info utilisait son propre système mnémonique, dans lequel l’ordre des mots est déterminant. Avec deux mots incertains et un ordre inconnu, le nombre de combinaisons était élevé — mais limité, car une adresse de réception connue nous a permis de confirmer la bonne combinaison. ## Comment nous l’avons récupéré Nous avons identifié les deux mots illisibles en retenant les variantes les plus probables, puis nous avons testé différents ordres et combinaisons possibles par rapport à l’adresse connue du client jusqu’à ce que le résultat corresponde. La phrase correcte reproduisait exactement le contenu du portefeuille. ## Le résultat Le portefeuille a été restauré et le client a transféré les fonds vers un portefeuille moderne disposant d’une sauvegarde valide. Rémunération en fonction des résultats, aucun paiement initial. ## Vous êtes dans une situation similaire ? Vous disposez d’une grande partie d’une ancienne phrase de récupération, mais pas de la totalité, ou vous n’êtes pas sûr de l’ordre des mots ? Il est souvent possible de récupérer votre portefeuille. À lire également : [Récupération sur Blockchain.com](https://keychainx.io/fr/recover-blockchain-com-wallet-password/) · [Récupérer un portefeuille Bitcoin](https://keychainx.io/fr/recover-bitcoin-wallet/) ## Il vous manque une partie de votre phrase de récupération ? Dites-nous ce dont vous disposez et ce dont vous vous souvenez. Nous vous fournirons une évaluation honnête dans les 24 heures, et vous ne paierez que si nous parvenons à récupérer vos fonds. [Contacter KeychainX →](https://keychainx.io/fr/contact/) © 2017–2026 KeychainX AG · Baar, Zoug, Suisse [Études de cas](https://keychainx.io/fr/case-studies/) · [Telegram](https://t.me/keychainx) --- ### [1 000 ETH récupérés dans un portefeuille de prévente datant de 2014](https://keychainx.io/fr/case-studies/1000-eth-presale/) **Published:** July 24, 2026 **Author:** admin **Content:** Étude de cas . Prévente Ethereum . Fork d’encodage# *1 000 ETH* récupérés dans un portefeuille de prévente datant de 2014 Le propriétaire était sûr de son mot de passe de prévente, mais cela ne suffisait toujours pas à ouvrir le portefeuille. Le problème ne venait pas du mot de passe. Il venait des octets. Étude de cas · Publiée en juillet 2026 · KeychainX — Récupération de portefeuilles depuis 2017 **En bref** — Portefeuille : prévente Ethereum 2014 (encseed) · Problème : échec de la saisie du mot de passe « correct » · Méthode : balayage par fork d’encodage + hashcat -m 16300 · Résultat : **1 000 ETH récupérés** · Rémunération : en fonction du résultat ## La situation Le client a participé à la prévente d’Ethereum en 2014 et a conservé son fichier ethereum\_wallet\_backup.json en lieu sûr pendant dix ans. Lorsqu’il a finalement essayé de l’ouvrir, le mot de passe dont il était certain a été rejeté à chaque fois — tant par le portefeuille que par tous les outils standard qu’il a essayés. ## Le défi Le fichier de prévente protège son encseed à l’aide des algorithmes PBKDF2-HMAC-SHA256 et AES-128-CBC, et la clé est générée à partir des *octets exacts* du mot de passe. Le mot de passe du client contenait un caractère spécial, ce qui signifie que l’échec n’était presque certainement pas dû à un mot de passe erroné, mais à un encodage incorrect : les mêmes caractères étaient stockés différemment de la façon dont ils étaient saisis à ce moment-là. ## Comment nous l’avons récupéré Nous avons reproduit les problèmes d’encodage qui affectent les portefeuilles de prévente : UTF-8 contre Latin-1, différences de normalisation Unicode (NFC contre NFKD) et permutations de dispositions de clavier. Chaque variante du mot de passe mémorisé a été testée sur le fichier à l’aide du mode « presale » de hashcat (16300), puis comparée à l’adresse connue du portefeuille. Une variante d’encodage a permis de déchiffrer l’encseed sans problème : le mot de passe était correct depuis le début. ## Le résultat La clé récupérée a permis à son propriétaire de reprendre le contrôle total des 1 000 ETH, qu’il a transférés vers un portefeuille moderne. Les frais étaient liés au résultat ; rien n’a été payé d’avance. ## Vous êtes dans une situation similaire ? Si votre mot de passe de prévente « ne peut pas être incorrect » mais ne parvient pas à se déchiffrer, c’est presque toujours la raison. Voir aussi : [Récupération d’un mot de passe de prévente Ethereum](https://keychainx.io/fr/wallets-ethereum-presale/) · [Référence sur les générateurs aléatoires faibles (Weak-RNG)](https://keychainx.io/fr/reference/randstorm/) ## Le mot de passe de prévente ne fonctionne pas ? Dites-nous ce dont vous disposez et ce dont vous vous souvenez. Nous vous fournirons une évaluation honnête dans les 24 heures, et vous ne paierez que si nous parvenons à récupérer vos fonds. [Contacter KeychainX →](https://keychainx.io/fr/contact/) © 2017–2026 KeychainX AG · Baar, Zoug, Suisse [Études de cas](https://keychainx.io/fr/case-studies/) · [Telegram](https://t.me/keychainx) --- ### [Récupération d'un portefeuille Dogecoin contenant plusieurs millions de dollars](https://keychainx.io/fr/case-studies/dogecoin-3m-recovery/) **Published:** July 24, 2026 **Author:** admin **Content:** Étude de cas . Dogecoin . Mot de passe oublié# Récupération d’un portefeuille Dogecoin *contenant plusieurs millions de dollars* Un détenteur de longue date s’est retrouvé bloqué hors de son portefeuille Dogecoin Core contenant une somme qui aurait pu changer sa vie, ne se souvenant que vaguement de son mot de passe. Voici comment nous lui avons permis d’y accéder à nouveau. Étude de cas · Publiée en juillet 2026 · KeychainX — Récupération de portefeuilles depuis 2017 **En bref** — Portefeuille : Dogecoin Core (wallet.dat) · Problème : mot de passe oublié · Méthode : hashcat -m 11300 avec indice · Résultat : **accès complet rétabli** · Rémunération : en fonction du résultat ## La situation Le client avait acheté des Dogecoins plusieurs années auparavant et les avait stockés dans un portefeuille Dogecoin Core sur un vieil ordinateur. Au moment où sa fortune s’était transformée en un patrimoine de plusieurs millions de dollars, le mot de passe n’était plus qu’un lointain souvenir : quelques fragments dont il se souvenait et une vague idée de sa longueur, mais rien de précis. Le fichier wallet.dat était intact, les pièces étaient donc bien là ; seul le mot de passe de la clé principale cryptée faisait obstacle. ## Le défi Une approche par force brute aveugle était vouée à l’échec. La seule piste viable consistait à transformer les éléments dont le client *se souvenait* en une recherche structurée : les fragments, la longueur, les habitudes de saisie et l’époque à laquelle le portefeuille avait été créé. Il était également essentiel de mener à bien cette opération sur un matériel isolé, dans le cadre d’un accord signé, avant que le moindre fichier ne change de mains. ## Comment nous l’avons récupéré Nous avons extrait le hachage de la clé principale chiffrée du fichier wallet.dat et établi des listes de candidats ciblées — des masques et des règles générés à partir des indices fournis par le client, plutôt que par une attaque par force brute exhaustive. Ces listes ont été testées sur le portefeuille à l’aide d’un matériel GPU dédié hors ligne, en utilisant le mode « Bitcoin/Dogecoin wallet » (11300) de hashcat. Dès qu’un candidat parvenait à déchiffrer correctement une clé, le mot de passe était confirmé et le portefeuille s’ouvrait, affichant le solde correct. ## Le résultat Le client a retrouvé le contrôle total de ses Dogecoins et les a transférés vers un nouveau portefeuille moderne. Comme dans tous les cas, les honoraires correspondaient à un pourcentage de la valeur récupérée, facturés uniquement en cas de succès, sans aucun paiement initial. ## Vous êtes dans une situation similaire ? Si vous ne pouvez plus accéder à votre portefeuille Dogecoin ou Bitcoin Core et que vous vous souvenez d’un élément de votre mot de passe, cette méthode pourrait vous être utile. Voir aussi : [Récupération d’un portefeuille Dogecoin](https://keychainx.io/fr/wallets/dogecoin-recovery/) · [Récupération d’un portefeuille Bitcoin Core](https://keychainx.io/fr/wallets/bitcoin-core-recovery/) ## Vous n’avez plus accès à un portefeuille contenant des montants importants ? Dites-nous ce dont vous disposez et ce dont vous vous souvenez. Nous vous fournirons une évaluation honnête dans les 24 heures, et vous ne paierez que si nous parvenons à récupérer vos fonds. [Contacter KeychainX →](https://keychainx.io/fr/contact/) © 2017–2026 KeychainX AG · Baar, Zoug, Suisse [Études de cas](https://keychainx.io/fr/case-studies/) · [Telegram](https://t.me/keychainx) --- ### [Récupération d'un portefeuille à partir d'un disque dur défectueux](https://keychainx.io/fr/case-studies/dead-drive-recovery/) **Published:** July 24, 2026 **Author:** admin **Content:** Étude de cas . Analyse judiciaire . Fichier « wallet.dat » supprimé# Récupération d’un portefeuille à partir d’un *disque dur défectueux* Le fichier du portefeuille avait été supprimé il y a des années et le disque dur ne démarrait plus. Les cryptomonnaies n’avaient pas disparu : elles étaient simplement enfouies. Étude de cas · Publiée en juillet 2026 · KeychainX — Récupération de portefeuilles depuis 2017 **En bref** — Portefeuille : Bitcoin Core (fichier wallet.dat supprimé) · Problème : fichier supprimé, disque dur défaillant · Méthode : image légale + extraction avec pywallet + recherche du mot de passe · Résultat : **portefeuille récupéré** · Honoraires : en fonction du résultat ## La situation Le client se souvenait avoir utilisé Bitcoin Core sur un vieil ordinateur, puis avoir supprimé le portefeuille, avant que le disque dur ne tombe en panne. Il a envoyé le disque dur à notre laboratoire en dernier recours. ## Le défi Deux problèmes se posaient : le disque dur ne se montait pas de manière fiable, et le fichier du portefeuille avait été supprimé. Mais sur un disque dur, les données supprimées subsistent généralement jusqu’à ce qu’elles soient écrasées ; ainsi, si les plateaux étaient lisibles, le fichier wallet.dat était probablement encore récupérable dans l’espace libre. ## Comment nous l’avons récupéré Nous avons réalisé une image légale du disque défaillant afin de pouvoir travailler à partir d’une copie fiable, puis nous avons analysé l’intégralité de cette image à l’aide de pywallet pour en extraire les fragments du fichier wallet.dat et les clés privées éparses. Une fois le fichier du portefeuille reconstitué, une recherche basée sur des indices a permis de récupérer le mot de passe et de le déverrouiller. ## Le résultat Les bitcoins du client ont été transférés vers un nouveau portefeuille, hors du support d’origine. Honoraires versés uniquement en cas de succès, aucun paiement initial. Remarque : sur les SSD, la commande TRIM peut effacer définitivement les données supprimées ; les résultats varient donc selon le support utilisé — nous évaluons chaque appareil au préalable. ## Vous êtes dans une situation similaire ? Vous avez supprimé un portefeuille numérique ou votre disque dur ne démarre plus ? Sur un disque dur, les données sont souvent encore présentes. Voir aussi : [Récupération de données sur un disque dur hors service](https://keychainx.io/fr/recover/dead-hard-drive/) · [Récupération de données sur un téléphone en panne](https://keychainx.io/fr/recover/damaged-phone/) ## Le portefeuille se trouve-t-il sur un disque dur hors service ou effacé ? Dites-nous ce dont vous disposez et ce dont vous vous souvenez. Nous vous fournirons une évaluation honnête dans les 24 heures, et vous ne paierez que si nous parvenons à récupérer vos fonds. [Contacter KeychainX →](https://keychainx.io/fr/contact/) © 2017–2026 KeychainX AG · Baar, Zoug, Suisse [Études de cas](https://keychainx.io/fr/case-studies/) · [Telegram](https://t.me/keychainx) --- ### [Un coffre-fort MetaMask récupéré après la perte du mot de passe](https://keychainx.io/fr/case-studies/metamask-vault-recovery/) **Published:** July 24, 2026 **Author:** admin **Content:** Étude de cas . MetaMask . Décryptage du coffre-fort# Un coffre-fort *MetaMask* récupéré après la perte du mot de passe Pas de phrase de récupération, un mot de passe oublié et un MetaMask qui refusait de se déverrouiller… mais le coffre-fort crypté était toujours présent dans le navigateur. Étude de cas · Publiée en juillet 2026 · KeychainX — Récupération de portefeuilles depuis 2017 **En bref** — Portefeuille : MetaMask (extension de navigateur) · Problème : mot de passe oublié, pas de phrase de récupération · Méthode : extraction du coffre-fort + hashcat -m 26600 · Résultat : **phrase de récupération récupérée** · Rémunération : en fonction du résultat ## La situation Le client utilisait MetaMask quotidiennement, n’avait jamais noté sa phrase de récupération et avait ensuite oublié son mot de passe. Point crucial : il n’avait PAS réinstallé l’extension ; le coffre-fort chiffré, qui contient les clés, était donc toujours présent dans le profil du navigateur. ## Le défi MetaMask stocke un coffre-fort chiffré ({data, iv, salt}) protégé par le mot de passe à l’aide des algorithmes PBKDF2 et AES-GCM. En l’absence de graine, la seule solution consistait à trouver le mot de passe permettant de déchiffrer ce coffre-fort — ce qui impliquait tout d’abord d’extraire le coffre-fort en toute sécurité de la mémoire locale du navigateur. ## Comment nous l’avons récupéré Nous avons localisé le coffre-fort dans les données LevelDB de l’extension, nous l’avons extrait, puis nous avons lancé une recherche guidée par indices à l’aide du mode MetaMask (26600) de hashcat, en générant des candidats à partir des informations mémorisées par le client. L’un de ces candidats a permis de déchiffrer le coffre-fort sans problème, révélant ainsi la phrase de récupération — et, par là même, nous donnant un accès complet. ## Le résultat Le client a transféré la clé de récupération dans un nouveau portefeuille et a cette fois-ci conservé une copie de sauvegarde écrite. Honoraires en fonction du résultat, aucun paiement initial. ## Vous êtes dans une situation similaire ? Vous avez oublié votre mot de passe MetaMask mais vous ne l’avez jamais désinstallé ? Il est peut-être encore possible de récupérer votre coffre-fort. À lire également : [Récupération du mot de passe MetaMask](https://keychainx.io/fr/metamask-password-recovery/) · [Tous les portefeuilles pris en charge](https://keychainx.io/fr/wallets/) ## Vous n’arrivez plus à accéder à MetaMask ? Dites-nous ce dont vous disposez et ce dont vous vous souvenez. Nous vous fournirons une évaluation honnête dans les 24 heures, et vous ne paierez que si nous parvenons à récupérer vos fonds. [Contacter KeychainX →](https://keychainx.io/fr/contact/) © 2017–2026 KeychainX AG · Baar, Zoug, Suisse [Études de cas](https://keychainx.io/fr/case-studies/) · [Telegram](https://t.me/keychainx) --- ### [Récupérer un Trezor verrouillé dont on a oublié le code PIN](https://keychainx.io/fr/case-studies/trezor-pin-recovery/) **Published:** July 24, 2026 **Author:** admin **Content:** Étude de cas . Trezor One . Code PIN oublié# Récupérer un *Trezor* verrouillé dont on a oublié le code PIN Un Trezor One dont on a oublié le code PIN et pour lequel on ne dispose d’aucune sauvegarde de la graine utilisable semble être une impasse. Pour un appareil plus ancien, ce n’est pas toujours le cas. Étude de cas · Publiée en juillet 2026 · KeychainX — Récupération de portefeuilles depuis 2017 **En bref** — Portefeuille : Trezor One · Problème : code PIN oublié, sauvegarde de la graine perdue · Méthode : extraction de la graine au niveau de l’appareil + recherche hors ligne du code PIN · Résultat : **accès rétabli** · Rémunération : en fonction du résultat ## La situation Le client possédait un Trezor One qu’il n’avait pas utilisé depuis des années ; il ne se souvenait plus de son code PIN et ne retrouvait plus sa carte de récupération. En temps normal, l’oubli d’un code PIN se résout en restaurant la graine sur un nouvel appareil — mais dans ce cas précis, la sauvegarde de la graine avait disparu, de sorte que les fonds se trouvaient uniquement sur l’appareil verrouillé. ## Le défi Un Trezor One s’efface automatiquement après plusieurs saisies erronées du code PIN ; il est donc impossible de deviner ce code directement sur l’appareil. La seule solution consistait à récupérer la graine chiffrée *de* l’appareil, puis à déterminer le code PIN hors ligne — ce qui n’est possible qu’avec un ancien firmware présentant une faille connue. ## Comment nous l’avons récupéré En utilisant une méthode adaptée à l’époque pour l’ancienne version du firmware du Trezor One, nous avons extrait la graine cryptée de l’appareil, puis nous avons effectué une recherche hors ligne pour trouver le code PIN permettant de la déverrouiller — une opération simple et rapide une fois les données extraites du matériel. Une fois le code PIN trouvé, la graine a été récupérée et le portefeuille restauré. ## Le résultat Le client a transféré ses cryptomonnaies vers un nouveau portefeuille matériel, doté d’une clé de secours récemment générée. Rémunération en fonction du résultat, aucun paiement initial. Remarque : cette méthode dépend du modèle de l’appareil et de son micrologiciel, et n’est pas toujours possible — nous procédons d’abord à une évaluation honnête de chaque appareil. ## Vous êtes dans une situation similaire ? Vous ne pouvez plus accéder à votre Trezor et vous avez perdu votre phrase de récupération ? Indiquez-nous le modèle et la version du micrologiciel. Voir aussi : [Récupération de la phrase de passe Trezor](https://keychainx.io/fr/trezor-passphrase-lost/) · [Tous les portefeuilles pris en charge](https://keychainx.io/fr/wallets/) ## Vous ne pouvez plus accéder à votre Trezor ? Dites-nous ce dont vous disposez et ce dont vous vous souvenez. Nous vous fournirons une évaluation honnête dans les 24 heures, et vous ne paierez que si nous parvenons à récupérer vos fonds. [Contacter KeychainX →](https://keychainx.io/fr/contact/) © 2017–2026 KeychainX AG · Baar, Zoug, Suisse [Études de cas](https://keychainx.io/fr/case-studies/) · [Telegram](https://t.me/keychainx) --- ### [Récupérer](https://keychainx.io/fr/recover/) **Published:** July 24, 2026 **Author:** admin **Content:** # Scénarios de reprise après sinistre liés aux cryptomonnaies Certaines récupérations ne sont pas du tout liées à un mot de passe oublié : le portefeuille est bloqué sur un matériel défaillant. KeychainX effectue une récupération informatique lorsque c’est l’appareil lui-même qui pose problème : disques durs hors service, téléphones cassés, fichiers supprimés. Choisissez votre situation ci-dessous. - [Récupérer des bitcoins à partir d’un disque dur ou d’un SSD défectueux](https://keychainx.io/fr/recover/dead-hard-drive/) — imagerie disque légale et récupération de fichiers pour un fichier wallet.dat perdu ou supprimé. - [Récupérer ses cryptomonnaies depuis un téléphone cassé ou hors service](https://keychainx.io/fr/recover/damaged-phone/) — extraire et déchiffrer les coffres MetaMask, Trust Wallet ou Blockchain.com d’un appareil endommagé. Vous ne savez pas lequel s’applique ? [Contactez KeychainX](https://keychainx.io/fr/contact/) et expliquez-nous ce qui s’est passé. --- ### [Un MacBook verrouillé, une fortune en bitcoins et un voyage à Tokyo](https://keychainx.io/fr/blog/bitcoin-recovery-tokyo/) **Published:** July 24, 2026 **Author:** admin **Content:** Témoignage de rétablissement. Tokyo # Un MacBook verrouillé, une fortune en bitcoins et un voyage à *Tokyo* Certaines situations ne peuvent pas être réglées par e-mail. Celle-ci impliquait un billet d’avion pour le Japon, un client qui ne parvenait pas à accéder à son propre ordinateur portable, et un portefeuille d’une valeur inestimable, situé juste hors de sa portée. Mis à jour en juillet 2026 · KeychainX — Récupération de portefeuilles depuis 2017 #### Sur cette page 1. [L’appel](#call) 2. [Tokyo](#arrival) 3. [Le problème](#problem) 4. [L’approche](#approach) 5. [Le résultat](#outcome) 6. [Pourquoi certaines procédures de recouvrement se font en personne](#onsite) 7. [Cryptomonnaies sur un ordinateur verrouillé et chiffré](#macs) 8. [Choisir un service de récupération de données digne de confiance](#trust) 9. [Ce que vous pouvez en retenir](#learn) 10. [FAQ](#faq) La plupart de notre travail se fait à distance : on reçoit un dossier, on le traite, puis on nous verse les honoraires. Mais il arrive parfois qu’une affaire soit suffisamment sensible, ou suffisamment importante, pour que le client souhaite que nous soyons présents en personne. C’est le cas ici. Certains détails ont été modifiés pour protéger le client, mais les grandes lignes correspondent exactement à la réalité. ## L’appel La demande nous est parvenue par l’intermédiaire d’un client : un client à Tokyo détenait une importante position en bitcoins sur un MacBook, mais il ne parvenait plus à s’y connecter. Le mot de passe dont il était certain ne fonctionnait plus, et tout — le portefeuille, les clés, l’accès — se trouvait derrière cette connexion. Il ne voulait pas que l’appareil soit expédié où que ce soit et ne souhaitait pas que les données quittent la pièce. Pourrions-nous nous rendre à Tokyo ? Nous allions le faire. ## Tokyo Un chauffeur nous attendait à l’aéroport avec une pancarte, et nous avons été conduits dans un appartement situé en hauteur dans une tour, d’où l’on apercevait la tour de radio par la fenêtre. La mise en place était mûrement réfléchie : un environnement contrôlé, l’appareil ne quittant jamais le champ de vision du client, et un délai strict de 48 heures avant le vol de retour. Le cahier des charges du client était simple — ouvrir son propre ordinateur portable afin qu’il puisse accéder à ses propres cryptomonnaies — et les contraintes étaient strictes, ce qui correspond exactement à la manière dont une récupération sérieuse doit être menée. ## Le problème Il est vraiment difficile d’accéder à un Mac moderne sans le mot de passe de connexion, et c’est voulu : le chiffrement complet du disque, lié au matériel, empêche de simplement extraire le fichier du portefeuille du disque pour le lire. Il ne s’agissait donc pas de copier un fichier et de le déchiffrer ailleurs ; le problème d’accès *était* le problème du portefeuille lui-même. Le seul élément qui jouait en notre faveur était que le client se souvenait de fragments du mot de passe — une structure, quelques éléments — même s’il ne se rappelait plus la combinaison exacte. ## L’approche Nous n’entrerons pas dans les détails de la méthode, pour des raisons évidentes, mais le principe est le même que pour tous les cas que nous traitons : transformer les souvenirs fragmentaires du client en une recherche structurée plutôt qu’en une série de suppositions au hasard, et l’appliquer patiemment à la cible. C’est la vérité peu glamour de la récupération de mémoire : il s’agit bien plus de construire l’espace de candidats approprié à partir d’indices réels que de recourir à une astuce spectaculaire isolée. Nous avons travaillé par roulement, sans que la machine ne quitte jamais la pièce, tandis que Tokyo vaquait à ses occupations du soir en contrebas. ## Le résultat Dans la fenêtre, la bonne combinaison s’est affichée. La session s’est ouverte, le portefeuille était accessible, et le client a transféré ses propres bitcoins vers un nouveau portefeuille sous son contrôle pendant que nous l’observions — nous n’avons jamais touché aux fonds. Les honoraires correspondaient à un pourcentage de la valeur récupérée, dus uniquement parce que l’opération avait abouti. Nous étions déjà dans l’avion en route vers le client suivant avant même que la ville ne se réveille. ## Pourquoi certaines procédures de recouvrement se font en personne Dans la plupart des cas, pas besoin de billet d’avion : un dossier, quelques indications et le travail à distance suffisent pour résoudre la grande majorité des problèmes. Mais pour les cas les plus importants ou les plus sensibles, le travail sur place a toute sa raison d’être : la machine ne quitte jamais le champ de vision du client, les données ne transitent jamais par Internet, et chaque étape se déroule sous les yeux de la personne dont les cryptomonnaies sont en jeu. Ce n’est pas de la mise en scène ; c’est ainsi que l’on élimine complètement le problème de confiance. Lorsqu’une personne hésite à confier un appareil contenant une fortune, la réponse n’est pas « faites-nous confiance », mais « regardez-nous faire ». ## Cryptomonnaies sur un ordinateur verrouillé et chiffré Les ordinateurs modernes chiffrent l’intégralité du disque et l’associent au matériel ; ainsi, un fichier de portefeuille ne peut pas être simplement extrait du disque dur et déchiffré ailleurs — la connexion et le portefeuille deviennent un seul et même problème. Cela ressemble à un obstacle, et pour un pirate, c’en est en grande partie un. Pour le propriétaire légitime qui se souvient *d’un élément* de son mot de passe, il s’agit plutôt d’un problème de recherche : reproduire les identifiants à partir d’indices réels plutôt que de deviner à l’aveuglette. Si vos cryptomonnaies sont bloquées derrière un mot de passe d’ordinateur oublié, ne partez pas du principe que le chiffrement rend la situation désespérée — le fait d’être le propriétaire légitime et d’avoir un souvenir partiel change tout. ## Choisir un service de récupération de données digne de confiance Un cas comme celui-ci nous montre également à quoi ressemble un recouvrement légitime. Nous n’avons jamais demandé d’argent d’avance ; nos honoraires correspondaient à un pourcentage dû uniquement en cas de succès. Nous n’avons jamais pris possession des cryptomonnaies — c’est le client qui les a transférées lui-même. Et nous avons adapté la procédure pour le protéger, en travaillant sous son regard. Comparez cela au schéma classique d’une arnaque : quelqu’un qui *vous* contacte en premier, vous garantit des résultats, exige un paiement d’avance ou vous demande de saisir votre phrase de récupération quelque part. Si un « service de récupération » agit de la sorte, fuyez. Les véritables professionnels gagnent leur vie en ouvrant réellement des portefeuilles, et non en empochant vos honoraires avant de disparaître. ## Ce que vous pouvez en retenir Deux choses. Premièrement, un portefeuille stocké sur un ordinateur verrouillé et chiffré n’est pas automatiquement perdu : s’il s’agit de votre propre machine et que vous vous souvenez d’un élément concret concernant le mot de passe, l’accès est souvent récupérable. Deuxièmement, plus le cas est sensible, plus le processus doit vous protéger : le travail s’effectue sous vos yeux, les données ne quittent jamais votre contrôle et vos cryptomonnaies ne sont à aucun moment confiées à un tiers. Si vos fonds sont bloqués à cause d’un identifiant d’accès oublié plutôt que d’un mot de passe de portefeuille, il s’agit toujours d’un problème de récupération — et souvent d’un problème qui peut être résolu. ## Foire aux questions Mes cryptomonnaies se trouvent sur un ordinateur portable auquel je n’ai plus accès — est-il possible de les récupérer ?Réponse courte : Oui. Souvent, s’il s’agit de votre propre ordinateur et que vous vous souvenez d’un élément de votre mot de passe. La connexion et le portefeuille posent le même problème sur un ordinateur chiffré, et une recherche à partir d’indices peut permettre de le résoudre. Dois-je vous envoyer mon ordinateur ?Pas nécessairement. Pour les dossiers sensibles ou de grande valeur, nous pouvons intervenir sur place afin que la machine et les données restent à tout moment sous votre contrôle. Le travail à distance est également possible, selon les cas. Vous arrive-t-il parfois de prendre possession des pièces ?Non. Une fois l’accès rétabli, vous transférez vous-même vos fonds vers un portefeuille dont vous avez le contrôle. Nous ne conservons jamais vos cryptomonnaies. Combien coûte ce type de restauration ?Rémunération au résultat : un pourcentage de la valeur recouvrée uniquement si nous rétablissons l’accès, et aucun paiement initial. ## Vous ne pouvez plus accéder à un ordinateur contenant des cryptomonnaies ? Indiquez-nous le modèle de l’appareil et ce dont vous vous souvenez du mot de passe. Nous évaluerons votre cas en toute transparence dans les 24 heures, et vous ne paierez qu’en cas de réussite. [Contacter KeychainX →](https://keychainx.io/fr/contact/) --- ### [Les formats de portefeuille hérités de Blockchain.info, expliqués](https://keychainx.io/fr/reference/blockchain-info-wallet-formats/) **Published:** July 24, 2026 **Author:** admin **Content:** Recherche . Analyse judiciaire des portefeuilles numériques # *Les formats de portefeuille* hérités de Blockchain.info, expliqués Les anciens portefeuilles Blockchain.info constituent une famille de formats, et non un format unique : le cryptage et le système de sauvegarde ont tous deux évolué au fil du temps. Savoir de quelle version vous disposez est la clé de la récupération. Mis à jour en juillet 2026 · KeychainX — Récupération de portefeuilles depuis 2017 #### Sur cette page 1. [Les versions du format (v0 à v3+)](#versions) 2. [Les modes de Hashcat et le piège de la version 1](#hashcat) 3. [Premier et deuxième mots de passe](#secondpw) 4. [La méthode mnémonique des 15 à 21 mots](#mnemonic) 5. [Comment fonctionne la récupération ?](#recovery) 6. [Déterminer à quelle époque date votre portefeuille](#era) 7. [Pourquoi le site moderne affiche le message « invalide » ?](#why) 8. [Notre documentation](#priorart) 9. [FAQ](#faq) Blockchain.info (aujourd’hui Blockchain.com) a exploité l’un des premiers portefeuilles en ligne, qui comptait parmi les plus populaires, et son format a évolué à plusieurs reprises à partir de 2011. C’est en raison de cette histoire que les anciens portefeuilles se bloquent et que les outils modernes les rejettent. Cette page répertorie les versions du format, les modifications apportées au chiffrement et le système de sauvegarde inhabituel composé de 15 à 21 mots — les connaissances techniques indispensables à la récupération. ## Les versions du format (v0 à v3+) Un portefeuille Blockchain.info est un blob JSON chiffré (wallet.aes.json) protégé par votre mot de passe. Les paramètres de chiffrement ont évolué d’une version à l’autre — principalement le nombre **d’itérations PBKDF2** utilisées pour transformer le mot de passe en clé. Les premiers portefeuilles (v0) utilisaient un schéma que les outils modernes ne prennent plus du tout en charge ; les versions v2 à v3 ont adopté un nombre d’itérations plus élevé. L’identification de la version est la première étape, car des paramètres incorrects empêcheront tout simplement le déchiffrement, même avec le bon mot de passe. ## Les modes de Hashcat et le piège de la version 1 Pour la récupération, le blob chiffré génère un hachage que les outils de craquage de mots de passe vérifient : **le mode 15200** couvre les versions v2 à v4 de Blockchain.info, tandis que **les** premières **versions v1** utilisent **le mode 12700**. Il existe ici un piège bien connu : les premiers portefeuilles v1 utilisaient des nombres d’itérations *variables*, et la version standard de hashcat peut, sans le signaler, ne pas parvenir à trouver le mot de passe correct sur certains d’entre eux — il s’exécute, termine son traitement et ne renvoie aucun résultat, même lorsque le mot de passe figure dans la liste. Si vous êtes certain d’un mot de passe v1 et que l’outil ne trouve rien, ce décalage au niveau du nombre d’itérations en est généralement la cause, et une approche personnalisée est nécessaire. ## Premier et deuxième mots de passe Ces portefeuilles comportent souvent deux codes secrets : un **mot de passe principal** qui permet de déverrouiller le portefeuille et un **deuxième mot de passe** facultatif, nécessaire pour effectuer des transactions. On oublie très souvent ce deuxième mot de passe, car on le saisit rarement : on peut consulter le solde, mais on ne peut pas effectuer de transactions. Il est extrait et recherché indépendamment du mot de passe principal (script et hachage distincts) ; par conséquent, le fait de savoir lequel vous avez perdu change complètement la procédure de récupération. ## La méthode mnémonique des 15 à 21 mots Le détail qui surprend le plus : avant que le secteur ne s’accorde sur la graine de 12 mots du BIP39, Blockchain.info utilisait sa propre sauvegarde sous forme de phrase composée de **15, 17, 19 ou 21 mots**. Contrairement au BIP39, le service n’encodait pas une clé privée brute, mais **l’identifiant de** votre **portefeuille et votre mot de passe**. Et il n’utilisait pas la liste familière de 2 048 mots — il s’appuyait sur un dictionnaire bien plus vaste, de l’ordre de **50 000 mots**, et, dans certaines versions, utilisait *deux* listes de mots (l’une pour calculer une somme de contrôle, l’autre pour encoder l’identifiant et le mot de passe). C’est précisément pour cette raison que la saisie de l’une de ces phrases dans un outil BIP39 moderne ne produit qu’une erreur : souvent, les mots ne figurent même pas dans la liste reconnue par l’outil. ## Comment fonctionne la récupération ? Comme les premières logiques et listes de mots ne sont plus publiées, la récupération de ces portefeuilles relève d’une véritable ingénierie inverse : il faut extraire des instantanés historiques du site Blockchain.info et de son code JavaScript à partir d’archives Web pour récupérer les listes de mots et leur dérivation, identifier à quelle version appartient un portefeuille ou une phrase de récupération, puis reproduire exactement ce schéma et valider chaque candidat par rapport à une adresse connue jusqu’à ce que la somme de contrôle soit correcte et que le portefeuille soit déchiffré. Une phrase partielle, incertaine ou dans le désordre reste exploitable, car l’adresse confirme avec certitude la reconstruction correcte. ## Déterminer à quelle époque date votre portefeuille L’identifiant et le format de sauvegarde permettent généralement de déterminer l’époque à laquelle le portefeuille a été créé. Un **identifiant de portefeuille** moderne (un code de type GUID) renvoie à l’ère des « Wallet-ID », où la récupération est réaliste à l’aide de l’identifiant et d’un indice de mot de passe. Les tout premiers portefeuilles, datant de la période **2011-2012**, avant l’apparition des « Wallet-ID », utilisaient un numéro de téléphone ou un nom d’utilisateur comme identifiant ; ce sont les plus difficiles à récupérer — parfois même véritablement irrécupérables. Une sauvegarde sous forme de phrase mnémonique de 15 à 21 mots vous place dans le schéma mnémonique hérité. Déterminer d’abord l’époque évite de gaspiller des efforts en appliquant la logique d’une version erronée, ce qui est la raison la plus courante pour laquelle un portefeuille techniquement récupérable est considéré comme perdu. ## Pourquoi le site moderne affiche le message « invalide » ? Blockchain.com a depuis longtemps cessé de prendre en charge l’importation de ces anciens formats ; son site indique donc aux utilisateurs que la phrase de récupération ou le portefeuille n’est pas valide — ce qui les amène naturellement à penser que leur argent a disparu. Ce n’est pas le cas : le portefeuille existe toujours sur la chaîne, et les clés peuvent toujours être dérivées de la phrase de récupération ou du blob chiffré si le schéma d’origine peut être reproduit. L’écart entre « le site web indique que c’est invalide » et « en réalité récupérable » réside précisément dans les connaissances historiques documentées ici : quelles versions utilisaient quel chiffrement, quelles listes de mots et quel nombre d’itérations. Ces connaissances n’existent que parce qu’elles ont été préservées et reconstituées à partir d’archives a posteriori. ## Notre documentation KeychainX a reconstitué ces formats et ces listes de mots à partir de sources archivées couvrant toutes les versions du portefeuille, en s’appuyant sur de nombreux cas concrets rencontrés par les utilisateurs, car aucun outil actuel ni aucun site moderne ne les prend en charge. Nous publions ces informations afin que les détenteurs d’anciens portefeuilles Blockchain.info comprennent qu’une phrase « non valide » ou un mot de passe v1 bloqué constituent un problème résolu, et non une impasse. Pour un guide pas à pas destiné aux utilisateurs, consultez notre page [de récupération sur Blockchain.com](https://keychainx.io/fr/recover-blockchain-com-wallet-password/). ## Foire aux questions Pourquoi mon portefeuille Blockchain.info ne s’ouvre-t-il pas sur ce site ?En effet, le format a évolué d’une version à l’autre. Les anciens formats (v0/v1) et la phrase mnémonique de 15 à 21 mots ne sont pas pris en charge par le site actuel ni par les outils standard — mais le portefeuille existe toujours sur la blockchain et peut être récupéré en utilisant la logique d’origine. Quel mode Hashcat utilise un portefeuille Blockchain ?Les versions v2 à v4 utilisent le mode 15200 ; les premières versions v1 utilisent le mode 12700. Attention au piège lié à l’itération de la v1, qui peut amener Hashcat à ignorer silencieusement un mot de passe correct. Pourquoi mon expression de 15/17/19/21 mots ne s’importe-t-elle pas ?Il s’agit d’un système antérieur au BIP39 qui encode l’identifiant et le mot de passe de votre portefeuille à l’aide d’une liste personnalisée d’environ 50 000 mots — et non de la liste BIP39 de 2 048 mots —, ce qui fait que les outils modernes ne le reconnaissent pas. J’ai oublié mon deuxième mot de passe. Est-il possible de le récupérer ?Oui. Le deuxième mot de passe facultatif (nécessaire pour effectuer des dépenses) fait partie des éléments les plus souvent oubliés, mais il est très facile à récupérer à l’aide d’un indice ; il fait l’objet d’une recherche distincte de celle du mot de passe principal. Combien coûte la remise en état ?Rémunération au résultat : un pourcentage de la somme recouvrée uniquement si nous parvenons à faire payer le débiteur, sans aucun paiement initial. ## Vous êtes coincé avec un ancien portefeuille Blockchain.info ? Quelle que soit la version ou la phrase dont vous disposez, indiquez-nous ce que vous avez et votre adresse si vous la connaissez. Évaluation honnête sous 24 heures, honoraires liés au résultat. [Contacter KeychainX →](https://keychainx.io/fr/contact/) --- ### [La faille SecureRandom d'Android en 2013](https://keychainx.io/fr/reference/android-securerandom/) **Published:** July 24, 2026 **Author:** admin **Content:** Recherche. Vulnérabilité # La faille *SecureRandom d’Android* en 2013 Dans le cadre de nos recherches sur l’aléatoire faible : voir la [présentation intitulée « L’aléatoire faible dans les portefeuilles cryptographiques](https://keychainx.io/fr/reference/weak-randomness-crypto-wallets/) ». En 2013, le générateur de nombres aléatoires d’Android n’était pas aussi aléatoire qu’il aurait dû l’être — et les portefeuilles Bitcoin qui s’y fiaient ont divulgué leurs clés privées par le biais des transactions mêmes qu’ils signaient. Mis à jour en juillet 2026 · KeychainX — Récupération de portefeuilles depuis 2017 #### Sur cette page 1. [Pourquoi les signatures ont besoin d’aléatoire](#background) 2. [La faille SecureRandom](#flaw) 3. [L’impact](#impact) 4. [Identifier un portefeuille compromis](#detect) 5. [Ce que cela signifie pour la reprise](#recovery) 6. [La leçon à en tirer](#lesson) 7. [Si vous aviez un portefeuille Android datant de 2013](#protect) 8. [Pourquoi cela reste important, même des années plus tard](#why) 9. [Notre documentation](#priorart) 10. [FAQ](#faq) Il s’agit d’un exemple emblématique de défaillance du générateur aléatoire au niveau de la plateforme, ayant eu des conséquences financières directes. En août 2013, une faille dans l’implémentation de SecureRandom sous Android a fait que des valeurs censées être imprévisibles ne l’étaient pas, ce qui a exposé les clés des portefeuilles Bitcoin sur les appareils concernés. Cette page retrace les événements et explique pourquoi cette faille reste d’actualité pour les anciens portefeuilles Android. ## Pourquoi les signatures ont besoin d’aléatoire Chaque fois qu’un portefeuille Bitcoin effectue un paiement, il signe la transaction à l’aide de l’algorithme ECDSA, et chaque signature nécessite un nombre aléatoire nouveau et imprévisible : le « nonce », ou valeur k. La sécurité de l’ECDSA repose entièrement sur le fait que ce nombre soit unique et secret pour chaque signature. Si l’on réutilise la même valeur k pour deux signatures, les principes mathématiques permettent à n’importe qui de calculer la clé privée à partir des deux signatures publiques. C’est l’un des risques les plus marqués de la cryptographie, illustré par l’adage « une petite erreur, une perte totale ». ## La faille SecureRandom Les applications Android tiraient cette valeur aléatoire de la fonction SecureRandom du système. En 2013, il est apparu que, dans certaines conditions, l’implémentation d’Android n’était pas correctement initialisée : elle pouvait renvoyer des résultats prévisibles ou répétitifs. Pour les portefeuilles Bitcoin, cela signifiait que la valeur k, essentielle dans les signatures, était parfois *répétée*. Deux transactions provenant du même portefeuille et réutilisant une même valeur k fournissaient à un observateur tout ce dont il avait besoin pour déduire la clé privée directement à partir de la blockchain publique. ## L’impact Les transactions Bitcoin étant publiques, les pirates pouvaient analyser la chaîne à la recherche de nonces répétitifs révélateurs et vider les portefeuilles exposés. Plusieurs portefeuilles Bitcoin sous Android ont été touchés, et des fonds ont été volés avant que l’écosystème ne réagisse. La réponse officielle a incité les utilisateurs concernés à générer de nouvelles clés et à transférer leurs cryptomonnaies, et les applications de portefeuille ont publié des correctifs — mais toute transaction déjà signée avec un nonce répétitif avait exposé sa clé de manière définitive. ## Identifier un portefeuille compromis L’empreinte numérique est conservée sur la chaîne : il s’agit de deux signatures ou plus provenant de la même adresse et partageant un nonce. Un ancien portefeuille Bitcoin pour Android datant de 2013 ayant signé plusieurs transactions constitue le profil classic . Même un portefeuille qui n’a manifestement jamais été vidé peut avoir signé une transaction vulnérable, et s’il contient encore des fonds, ceux-ci peuvent être accessibles à toute personne qui repère ce schéma — ce qui justifie une évaluation plutôt que de présumer de la sécurité. ## Ce que cela signifie pour la reprise Pour un propriétaire, cette faille présente un double avantage. Si votre ancien portefeuille Android a exposé sa clé via un nonce répété, la clé privée peut être déduite de vos propres transactions publiques — ce qui, avec une preuve de propriété, constitue un moyen légitime de récupérer des fonds auxquels vous ne pouvez plus accéder autrement. Nous considérons cela strictement comme une récupération par le propriétaire : reconstituer une clé à partir des signatures d’un portefeuille dont le client est manifestement propriétaire, afin de transférer les fonds auxquels il n’a plus accès. ## La leçon à en tirer L’incident lié à SecureRandom sur Android nous rappelle de manière emblématique que la sécurité d’un portefeuille dépend entièrement de la qualité de l’aléatoire sur lequel il repose. Il s’inscrit dans la même lignée que Randstorm et MilkSad : une cryptographie solide compromise par une source aléatoire prévisible ou défaillante. La différence ici réside dans le fait que la faille a entraîné la fuite de clés lors de *la signature* plutôt que lors de leur *génération* — mais le principe, ainsi que la logique de récupération pour les utilisateurs, reste le même. ## Si vous aviez un portefeuille Android datant de 2013 Si vous déteniez des bitcoins dans un portefeuille Android vers 2013 et que vous disposez encore d’une partie de ces clés ou de l’historique des transactions, considérez ce portefeuille comme potentiellement compromis : les fonds restants doivent être transférés vers un portefeuille reposant sur un système de générateur aléatoire fiable. Si vous avez perdu l’accès à ce portefeuille, la faille liée au « nonce » pourrait en fait vous permettre, en tant que propriétaire, d’y accéder à nouveau — cela vaut la peine d’être vérifié avant de considérer ces fonds comme perdus. ## Pourquoi cela reste important, même des années plus tard Il est tentant de considérer une faille datant de 2013 comme de l’histoire ancienne, mais la permanence du Bitcoin change la donne. Chaque signature vulnérable jamais diffusée figure toujours sur la chaîne, exactement telle quelle ; ainsi, une clé exposée par un nonce répété il y a une décennie reste exposée pour toujours — la blockchain n’oublie pas. Cela signifie que les anciens portefeuilles Android de cette époque restent aujourd’hui un sujet d’actualité : tous ceux qui contiennent encore un solde sont accessibles à quiconque recherche ce schéma, et tous ceux dont le propriétaire a perdu l’accès peuvent potentiellement être récupérés grâce à cette même faille. Une faille dans des données publiques et permanentes n’expire jamais complètement, ce qui explique précisément pourquoi elle a sa place dans un document de référence comme celui-ci plutôt que dans une note de bas de page datant de 2013. ## Notre documentation KeychainX documente cette vulnérabilité dans le cadre de nos recherches sur la « randomité faible », menées en collaboration avec [Randstorm](https://keychainx.io/fr/reference/randstorm/) et [MilkSad](https://keychainx.io/fr/reference/milksad/). Les avis de sécurité originaux publiés en 2013 par la communauté Bitcoin fournissent toutes les informations nécessaires ; notre objectif est de permettre aux propriétaires légitimes de récupérer leurs portefeuilles affectés. Si vous possédez un ancien portefeuille Bitcoin sous Android auquel vous ne pouvez plus accéder, cela vaut la peine d’y jeter un œil. ## Foire aux questions Comment puis-je savoir si mes signatures ont réutilisé un nonce ?Sur la blockchain, cela apparaît sous la forme de deux signatures provenant d’une même adresse et partageant la même valeur de nonce. Dans le cadre d’une évaluation, nous pouvons vérifier si ce schéma se retrouve dans l’historique des transactions d’une adresse. En quoi consistait la faille SecureRandom d’Android en 2013 ?Une faille dans la fonction SecureRandom d’Android qui générait des résultats prévisibles ou répétitifs. Les portefeuilles Bitcoin qui utilisaient cette fonction pouvaient réutiliser le nonce ECDSA d’une signature à l’autre, ce qui permettait à n’importe qui de déduire la clé privée à partir des transactions publiques. Comment les fonds ont-ils été détournés ?Les pirates ont analysé la blockchain à la recherche de signatures réutilisant le même nonce et ont calculé les clés privées à partir de celles-ci, avant de vider les portefeuilles — le tout à partir de données publiques. Mon ancien portefeuille Android pourrait-il être concerné ?Si la transaction date d’environ 2013 et qu’elle comporte plusieurs signatures, c’est possible. Le risque se manifeste par la présence de nonces de signature répétés sur la chaîne. Il convient de transférer les fonds restants. Est-ce que cela peut m’aider à récupérer mon propre portefeuille ?Si votre propre portefeuille a révélé sa clé en utilisant plusieurs fois le même nonce, celle-ci peut être déduite de vos transactions publiques — ce qui constitue un moyen légitime de récupération pour vous, en tant que propriétaire avéré. Combien coûte la remise en état ?Rémunération au résultat : un pourcentage de la valeur récupérée uniquement si nous retrouvons le portefeuille, et aucun paiement initial. ## Un ancien portefeuille Bitcoin sous Android auquel vous ne pouvez plus accéder ? Un portefeuille Android datant de 2013 pourrait être récupérable grâce à la faille liée au nonce — pour vous, en tant que propriétaire. Dites-nous ce que vous possédez, et nous vous fournirons une évaluation honnête dans les 24 heures. [Contacter KeychainX →](https://keychainx.io/fr/contact/) --- ### [Le chiffrement Armory et le KDF ROMIX](https://keychainx.io/fr/reference/armory-romix/) **Published:** July 24, 2026 **Author:** admin **Content:** Recherche . Analyse judiciaire des portefeuilles numériques # Le chiffrement Armory et le KDF *ROMIX* Armory a été conçu pour les utilisateurs de Bitcoin soucieux de leur sécurité, et son processus de dérivation de clé, délibérément lent et gourmand en mémoire, explique précisément pourquoi la récupération d’un mot de passe Armory nécessite une approche adaptée plutôt qu’une attaque par force brute. Mis à jour en juillet 2026 · KeychainX — Récupération de portefeuilles depuis 2017 #### Sur cette page 1. [Le rôle d’une fonction de dérivation de clé](#kdf) 2. [Conception ROMIX / « memory-hard » d’Armory](#romix) 3. [Ce que cela signifie pour la reprise](#implication) 4. [Pourquoi les paramètres KDF sont-ils importants ?](#params) 5. [Une approche réaliste de la reprise](#approach) 6. [Lorsque les portefeuilles Armory se bloquent](#when) 7. [Si vous possédez un ancien portefeuille Armory](#protect) 8. [Comparaison entre Armory et d’autres portefeuilles](#vs) 9. [Notre documentation](#priorart) 10. [FAQ](#faq) Armory comptait parmi les premiers portefeuilles Bitcoin les plus réputés, particulièrement prisés pour le stockage à froid. Cette réputation tenait en partie à son système de chiffrement : une fonction de dérivation de clé délibérément coûteuse et gourmande en mémoire, basée sur ROMIX. Cette page explique ce que cela implique pour une personne cherchant à récupérer le mot de passe d’un portefeuille Armory. ## Le rôle d’une fonction de dérivation de clé Lorsque vous cryptez un portefeuille à l’aide d’un mot de passe, le logiciel n’utilise pas ce mot de passe directement : il le soumet à une **fonction de dérivation de clé** (KDF) afin de générer la clé de chiffrement proprement dite. Une bonne fonction KDF est délibérément *lente*, de sorte que chaque tentative de deviner le mot de passe coûte du temps et de l’argent, ce qui rend l’attaque par force brute irréalisable. Le coût lié à la fonction KDF constitue l’obstacle qu’un attaquant — ou un service de récupération — doit surmonter pour chaque mot de passe potentiel. ## Conception ROMIX / « memory-hard » d’Armory Armory utilisait un KDF **« memory-hard** » basé sur ROMIX (la structure de base également utilisée dans scrypt). Le terme « memory-hard » signifie que chaque tentative nécessite non seulement du temps, mais aussi une grande quantité de *RAM*, ce qui vient délibérément contrecarrer le matériel massivement parallèle utilisé par les attaquants : il est en effet impossible d’exécuter à moindre coût des millions de tentatives en parallèle si chacune d’entre elles nécessite une quantité importante de mémoire. Armory a même calibré le KDF en fonction de la machine sur laquelle il a été créé, de sorte que le coût par tentative reflète les caractéristiques de ce matériel. ## Ce que cela signifie pour la reprise En pratique, cela signifie que la récupération via Armory repose **sur des tentatives** et n’est pas instantanée. Chaque mot de passe candidat coûte cher à tester ; par conséquent, une attaque par force brute aveugle et non structurée sur un mot de passe long est tout simplement irréalisable — vous n’en verriez jamais le bout. La réussite de la récupération dépend donc entièrement de la *qualité* de la liste de candidats : plus la recherche se rapproche de ce dont le propriétaire se souvient réellement, moins il faudra effectuer de tentatives coûteuses. De bons indices sont bien plus importants ici que la puissance brute du matériel. ## Pourquoi les paramètres KDF sont-ils importants ? Pour tester correctement les tentatives de devinette, vous devez reproduire exactement les paramètres KDF d’Armory — à savoir la mémoire et le coût d’itération avec lesquels il a été configuré — car la clé dérivée en dépend. Ces paramètres sont stockés avec le portefeuille ; une partie du travail d’analyse consiste donc à les extraire et à reconstituer fidèlement le même processus de dérivation. Si vous vous trompez sur ces paramètres, toutes les tentatives échoueront même si le mot de passe est correct — c’est le même piège qui prend au dépourvu les utilisateurs d’autres portefeuilles spécifiques à un format. ## Une approche réaliste de la reprise L’approche viable consiste à considérer cela comme une recherche de précision plutôt que comme un balayage : extraire les paramètres du KDF, reproduire le calcul « memory-hard », puis l’exécuter à l’aide d’une liste de candidats établie à partir de tout ce dont le propriétaire se souvient — longueur, structure, fragments, habitudes — sur du matériel disposant d’une mémoire suffisante pour exécuter efficacement le KDF. Cette méthode est plus lente par tentative qu’un portefeuille léger, mais pour une liste bien structurée, elle reste tout à fait réalisable, et les portefeuilles Armory protègent souvent des avoirs importants à long terme qui justifient cet effort. ## Lorsque les portefeuilles Armory se bloquent Armory est devenu difficile à utiliser car il n’est plus activement maintenu ; de nombreux utilisateurs se retrouvent donc bloqués non seulement à cause d’un mot de passe oublié, mais aussi parce que l’application ne se lance plus correctement sur les systèmes modernes. La récupération implique souvent de travailler directement sur le fichier du portefeuille et de reproduire son système cryptographique en dehors du logiciel d’origine, ce qui permet de contourner le problème lié à l’application obsolète tout en respectant la fonction KDF utilisée pour chiffrer le portefeuille. ## Si vous possédez un ancien portefeuille Armory Si vous possédez un portefeuille Armory contenant des fonds et dont vous ne vous souvenez plus du mot de passe, la bonne nouvelle est que le KDF à mémoire complexe, qui ralentit la récupération, garantissait également une protection optimale de votre portefeuille — et si vous avez un souvenir assez précis du mot de passe, la récupération est tout à fait envisageable. Une fois la récupération effectuée, l’exportation des clés vers un portefeuille moderne et régulièrement mis à jour permet d’éviter le problème récurrent lié à l’utilisation de logiciels obsolètes. ## Comparaison entre Armory et d’autres portefeuilles Cela permet de situer Armory sur le spectre de la difficulté de récupération. Un portefeuille léger doté d’un KDF rapide peut être exploré à une vitesse fulgurante, de sorte que même un souvenir flou du mot de passe aboutit souvent à un résultat. Armory se situe à l’extrémité opposée : son processus de dérivation gourmand en mémoire rend chaque tentative coûteuse, de sorte que la recherche doit être ciblée et bien documentée. Cela ne rend pas plus difficile la récupération d’un mot de passe *bien mémorisé* — un indice solide permet d’y parvenir rapidement dans les deux cas —, mais cela signifie qu’un espace de devinettes vague et tentaculaire, qui pourrait fonctionner sur un portefeuille rapide, devient irréalisable sur Armory. En bref, Armory récompense la précision : mieux le propriétaire est capable de décrire son mot de passe, plus le KDF cesse d’être un obstacle de manière décisive. ## Notre documentation KeychainX documente ici le KDF d’Armory dans le cadre de notre analyse technique du format de portefeuille, car c’est la capacité à reproduire fidèlement une dérivation en mémoire — et à adapter la recherche à la mémoire du propriétaire — qui fait la différence entre une récupération d’Armory réalisable et une récupération impossible. Cette analyse s’ajoute à nos autres recherches sur le format présentées dans cette section. Si vous ne pouvez plus accéder à votre portefeuille Armory, le KDF est un obstacle, mais pas une impasse. ## Foire aux questions De quoi avez-vous besoin pour lancer une procédure de récupération Armory ?Le fichier de portefeuille Armory (qui stocke les paramètres KDF) et vos meilleurs souvenirs concernant le mot de passe : longueur, structure, fragments, habitudes. Plus l’indice est précis, plus la recherche par mémoire est réalisable. Pourquoi la récupération du mot de passe d’Armory est-elle si lente ?Armory utilise une fonction de dérivation de clé ROMIX gourmande en mémoire, qui rend délibérément coûteuse, en temps et en mémoire vive, toute tentative de deviner chaque mot de passe. Cela permet de contrer les attaques par force brute aveugles ; la récupération dépend donc d’une liste de candidats bien structurée. Est-il encore possible de récupérer un portefeuille Armory ?Oui, à condition que vous vous souveniez suffisamment de votre mot de passe. Nous reproduisons exactement les paramètres KDF d’Armory et effectuons une recherche par mémoire à partir de vos indices, sur du matériel disposant d’une mémoire vive suffisante pour exécuter le KDF. Ai-je besoin du logiciel Armory pour que cela fonctionne ?Pas forcément. La récupération s’effectue souvent directement à partir du fichier du portefeuille, en reproduisant son système cryptographique en dehors de l’application d’origine — ce qui permet également de contourner le fait qu’Armory ne fonctionne plus correctement sur les systèmes modernes. Pourquoi mon mot de passe, pourtant correct, n’est-il pas accepté ?Si les paramètres KDF ne sont pas reproduits à l’identique, la clé dérivée est erronée et même le mot de passe correct ne fonctionne pas. La lecture des paramètres enregistrés et la reconstitution fidèle du processus de dérivation font partie du travail. Combien coûte la remise en état ?Rémunération au résultat : un pourcentage de la somme recouvrée uniquement si nous parvenons à faire payer le débiteur, sans aucun paiement initial. ## Vous n’arrivez plus à accéder à votre portefeuille Armory ? Le KDF « memory-hard » est un obstacle, pas une impasse : avec une mémoire des mots de passe suffisante, il est possible de récupérer les mots de passe. Dites-nous ce dont vous disposez, et nous vous fournirons une évaluation honnête dans les 24 heures. [Contacter KeychainX →](https://keychainx.io/fr/contact/) --- ### [Aléatoire faible dans les portefeuilles cryptographiques](https://keychainx.io/fr/reference/weak-randomness-crypto-wallets/) **Published:** July 24, 2026 **Author:** admin **Content:** Recherche . Présentation générale # Aléatoire faible dans *les portefeuilles cryptographiques* La même erreur revient sans cesse depuis une décennie dans le domaine des logiciels de portefeuille : la cryptographie était solide, mais le caractère aléatoire sur lequel elle reposait ne l’était pas. Voici un tour d’horizon de cette série d’échecs — et des raisons pour lesquelles, pour les utilisateurs, la prévisibilité constitue une voie vers la récupération. Mis à jour en juillet 2026 · KeychainX — Récupération de portefeuilles depuis 2017 #### Sur cette page 1. [Le caractère aléatoire est le fondement d’un portefeuille](#foundation) 2. [Deux cas où le hasard fait défaut](#twoways) 3. [Randstorm — clés prévisibles pour portefeuilles de navigateur](#randstorm) 4. [MilkSad — une graine issue de l’horloge](#milksad) 5. [Android SecureRandom — fuite de clés lors de la signature](#android) 6. [Trust Wallet — une nouvelle version moderne](#trustwallet) 7. [L’angle « PRNG » de la prévente de 2014](#presale) 8. [Le principe : une cryptographie solide, une graine prévisible](#pattern) 9. [Pourquoi la prévisibilité est une arme à double tranchant](#recovery) 10. [Comment savoir si vous êtes susceptible d’être concerné](#affected) 11. [À quoi ressemble un bon hasard ?](#protect) 12. [Nos recherches](#priorart) 13. [FAQ](#faq) La plupart des pertes catastrophiques de portefeuilles ne sont pas dues à une faille de chiffrement, mais à un problème *de générateur aléatoire* défaillant. La sécurité d’un portefeuille repose entièrement sur des nombres imprévisibles, et lorsque ces nombres s’avèrent prévisibles, tout s’effondre, quelle que soit la puissance des algorithmes utilisés. Cette page rassemble les principaux cas sur lesquels nous menons des recherches — chacun faisant l’objet d’une page détaillée — et explique le schéma commun à ces cas ainsi que ses implications en matière de récupération. ## Le caractère aléatoire est le fondement d’un portefeuille Chaque portefeuille commence par un secret : une clé privée ou une graine, choisie idéalement dans un espace si vaste que personne ne pourrait jamais le deviner ni l’énumérer. Cette impossibilité à deviner provient entièrement du **hasard**. Si le hasard utilisé pour créer vos clés était véritablement imprévisible, votre portefeuille serait sécurisé même face à une puissance de calcul illimitée. Si ce n’était pas le cas — si les nombres « aléatoires » provenaient d’une source prévisible, comme une horloge ou un générateur défectueux —, alors cet immense espace se réduirait à un espace restreint et explorable, et même le chiffrement le plus puissant au monde ne pourrait le protéger. ## Deux cas où le hasard fait défaut Un aléa insuffisant compromet la sécurité d’un portefeuille à deux niveaux distincts. Le premier concerne **la génération de clés**: si la graine ou la clé privée a été générée à partir d’une entropie prévisible, un attaquant peut régénérer la clé exacte. Le second concerne **la signature**: chaque signature de transaction nécessite une nouvelle valeur aléatoire (le nonce ECDSA), et si cette valeur est prévisible ou répétitive, la clé privée peut être calculée directement à partir des transactions publiques sur la blockchain. Ces deux cas sont fatals, et différents cas concrets relèvent de chacune de ces catégories. ## Randstorm — clés prévisibles pour portefeuilles de navigateur **Randstorm** a affecté des millions de portefeuilles générés dans le navigateur entre 2011 et 2015 environ, à l’aide de la bibliothèque BitcoinJS, dont la routine SecureRandom collectait bien moins d’entropie que prévu. Il en a résulté des clés issues d’un espace de génération fortement réduit. Il s’agit d’une défaillance dans la génération des clés, qui touche un très grand nombre de portefeuilles de la première génération. Consultez notre [étude sur Randstorm](https://keychainx.io/fr/reference/randstorm/) pour plus de détails. ## MilkSad — une graine issue de l’horloge, ou pire encore **La faille MilkSad** (CVE-2023-39910) a affecté les portefeuilles dont la graine provenait de la commande « bx seed » de libbitcoin-explorer, qui initialisait un algorithme Mersenne Twister à l’aide de l’heure système sur 32 bits. Cela ne laisse qu’environ quatre milliards de graines possibles — et généralement bien moins, car l’heure de création est souvent connue. Il s’agit là d’une nouvelle faille de génération de clés, dans un outil largement utilisé. Consultez notre [étude sur MilkSad](https://keychainx.io/fr/reference/milksad/). ## Android SecureRandom — fuite de clés lors de la signature **La faille SecureRandom d’Android découverte en 2013** est un cas classic d’échec classic . Le générateur aléatoire d’Android pouvait renvoyer des valeurs répétées, ce qui amenait les portefeuilles Bitcoin à réutiliser le nonce ECDSA d’une signature à l’autre — ce qui permettait à n’importe qui de calculer la clé privée à partir de deux transactions publiques. Les fonds ont été directement détournés de la chaîne. Consultez notre [étude sur SecureRandom d’Android](https://keychainx.io/fr/reference/android-securerandom/). ## Trust Wallet — une nouvelle version moderne Le problème de l’aléatoire faible ne date pas d’hier. En 2023, on a découvert que l’extension de navigateur Trust Wallet générait des phrases mnémoniques à l’aide d’un générateur pseudo-aléatoire prévisible, ce qui permettait d’énumérer les clés créées dans la fenêtre concernée — la même faille de génération de clés que celles observées chez Randstorm et MilkSad, une décennie plus tard. Cela nous rappelle que ce type de bug réapparaît chaque fois qu’un développeur a recours à une source d’aléatoire pratique mais non cryptographique. ## L’angle « PRNG » de la prévente de 2014 Nos propres recherches étendent ce phénomène au générateur de la prévente d’Ethereum de 2014, qui s’appuyait sur la fonction Math.random() du navigateur pour certaines étapes de son processus. Sous Firefox, un effondrement spécifique de l’entropie pouvait réduire le caractère aléatoire inconnu à un horodatage borné — ce qui constituait une voie de récupération potentielle pour un sous-ensemble de ces portefeuilles de grande valeur. Consultez nos [recherches sur les générateurs de nombres aléatoires pseudo-aléatoires (PRNG) utilisés lors de la prévente](https://keychainx.io/fr/reference/presale-prng-iv/). ## Le principe : une cryptographie solide, une graine prévisible Dans chacun de ces cas, la cryptographie en elle-même ne posait aucun problème. L’AES, l’ECDSA et les fonctions de hachage n’ont jamais constitué le point faible ; celui-ci résidait toujours dans la *donnée d’entrée* — une valeur aléatoire qui s’est avérée prévisible parce qu’elle provenait d’une horloge, d’un générateur de plate-forme défectueux, d’une particularité du navigateur ou d’une fonction non cryptographique utilisée là où une fonction cryptographique était requise. C’est en reconnaissant ce schéma que nous pouvons examiner un portefeuille « sécurisé » et poser la bonne question : non pas « le chiffrement est-il solide ? », mais « d’où provient réellement le caractère aléatoire ? » ## Pourquoi la prévisibilité est une arme à double tranchant Voici ce qui importe pour un propriétaire. Cette prévisibilité, qui permet à un attaquant de régénérer une clé ou de la déduire à partir d’une signature, est précisément ce qui nous permet de récupérer un portefeuille *pour son propriétaire légitime*. Si votre portefeuille a été créé avec un aléa insuffisant et que vous en avez perdu l’accès, c’est justement l’espace de recherche restreint qui le met en danger qui permet de le reconstruire — en parcourant l’ensemble des graines possibles, ou en déduisant la clé à partir de vos propres transactions publiques. Nous procédons ainsi strictement dans le cadre de la récupération par le propriétaire, pour les portefeuilles dont un client peut prouver qu’il en est le propriétaire, afin de lui restituer des fonds qu’il aurait autrement perdus. ## Comment savoir si vous êtes susceptible d’être concerné Vous pourriez être exposé si votre portefeuille a été : créé dans un navigateur entre 2011 et 2015 (Randstorm) ; généré à l’aide de la graine « bx » de libbitcoin ou d’un outil s’appuyant sur celle-ci (MilkSad) ; créé dans l’un des premiers portefeuilles Bitcoin pour Android vers 2013 (SecureRandom) ; créé dans la fenêtre de l’extension Trust Wallet concernée ; ou s’il s’agit d’un portefeuille issu de la prévente Ethereum de 2014. Ce qui est inquiétant dans tous ces cas, c’est que le portefeuille semble tout à fait normal : la faille est invisible jusqu’à ce que quelqu’un effectue une énumération de l’espace. Si l’une de ces descriptions correspond à l’un de vos portefeuilles contenant encore des fonds, considérez-le comme à risque et transférez les fonds ; si vous en avez perdu l’accès, cette même faille pourrait vous permettre d’y accéder à nouveau. ## À quoi ressemble un bon hasard ? La leçon à retenir en matière de sécurité est claire : les clés et les graines doivent provenir d’une source aléatoire cryptographique appropriée, et la signature doit utiliser à chaque fois un nonce unique et imprévisible (les portefeuilles modernes utilisent des nonces déterministes, conformément à la RFC 6979, afin d’éliminer totalement le risque de réutilisation). Générez vos graines à l’aide d’un logiciel fiable et à jour ou d’un portefeuille matériel réputé ; méfiez-vous des anciens générateurs basés sur navigateur et des outils abandonnés ; et si un portefeuille a été créé à l’aide d’un des éléments de la liste ci-dessus, migrez vers un portefeuille nouvellement généré. Un bon générateur aléatoire est invisible lorsqu’il fonctionne et catastrophique lorsqu’il ne fonctionne pas — c’est pourquoi il mérite toute cette attention. ## Nos recherches La récupération des clés à aléatoire faible constitue un axe central des travaux de KeychainX, car une grande partie des cryptomonnaies « perdues » à leurs débuts sont en réalité des cryptomonnaies à aléatoire faible qui n’attendent qu’à être reconstituées pour leurs propriétaires. Chaque cas mentionné ci-dessus dispose de sa propre page détaillée, et cette vue d’ensemble les regroupe au sein d’une même catégorie. Nous actualisons et mettons à jour cette étude à mesure que de nouveaux cas apparaissent — ce phénomène n’est pas près de disparaître, car la tentation de recourir à un aléa de commodité refait surface à chaque nouvelle génération de logiciels de portefeuille. ## Foire aux questions Qu’est-ce que le « hasard faible » dans un portefeuille cryptographique ?C’est lorsque les nombres aléatoires utilisés pour générer des clés ou signer des transactions proviennent d’une source prévisible — une horloge, un générateur défectueux ou une fonction non cryptographique —, ce qui réduit l’immense espace de clés à un espace restreint et facilement explorable. Le chiffrement reste solide ; c’est la donnée d’entrée qui constitue le point faible. Quelles sont les vulnérabilités qui appartiennent à cette famille ?Randstorm (portefeuilles de navigateur, 2011-2015), MilkSad (graine libbitcoin bx, CVE-2023-39910), la faille SecureRandom sur Android en 2013, le problème lié à l’extension Trust Wallet en 2023 et la faille du générateur de nombres aléatoires (PRNG) lors de la prévente d’Ethereum en 2014. Est-ce que le fait que l’aléatoire soit faible signifie que j’ai perdu tout mon argent ?Cela signifie que le portefeuille est exposé à un risque : n’importe qui pourrait potentiellement régénérer la clé. Mais pour son propriétaire légitime, cela signifie également qu’il est souvent possible de le récupérer, car c’est précisément l’espace de recherche réduit qui met le portefeuille en danger qui permet de le reconstituer. Comment savoir si mon portefeuille a utilisé un générateur aléatoire peu performant ?Vérifiez comment et quand il a été créé : les portefeuilles intégrés aux navigateurs de 2011 à 2015, les graines générées par BX Seed, les premiers portefeuilles Android, la fenêtre concernée de Trust Wallet ou les portefeuilles issus de la prévente de 2014 constituent les principaux profils à risque. Le portefeuille en lui-même semble normal, c’est donc son historique de création qui est révélateur. Est-il possible de récupérer un portefeuille affecté par un manque d’aléatoire ?Souvent, pour le propriétaire. À partir des informations concernant la date et la manière dont le portefeuille a été créé (ainsi qu’une adresse connue), nous passons au crible l’espace de graines réduit ou déduisons la clé à partir de vos transactions publiques. Rémunération en fonction des résultats, aucun paiement initial. ## Un portefeuille conçu avec un générateur aléatoire peu performant ? Si votre portefeuille correspond à l’un de ces profils et que vous en avez perdu l’accès, c’est souvent cette même faille qui vous permettra d’y accéder à nouveau. Expliquez-nous comment et quand cette faille a été exploitée : nous vous fournirons une évaluation honnête dans les 24 heures. [Contacter KeychainX →](https://keychainx.io/fr/contact/) --- ### [Le bug liéaux caractères spéciaux dans les mots de passe MultiBit](https://keychainx.io/fr/reference/multibit-truncation-bug/) **Published:** July 24, 2026 **Author:** admin **Content:** Recherche . Analyse judiciaire des portefeuilles numériques # Le bug lié*aux caractères spéciaux* dans les mots de passe MultiBit D’innombrables MultiBit sont certains d’avoir saisi le bon mot de passe, mais celui-ci ne leur permet pas d’ouvrir leur portefeuille. La raison en est un véritable bug : le mot de passe qui a effectivement verrouillé le portefeuille n’est pas celui qu’ils ont saisi. Mis à jour en juillet 2026 · KeychainX — Récupération de portefeuilles depuis 2017 #### Sur cette page 1. [Comment MultiBit un portefeuille](#encryption) 2. [Le bug de troncature / altération](#bug) 3. [Comment le reconnaître ?](#detect) 4. [Comment la reprise inverse cette tendance](#recovery) 5. [MultiBit , c’est une autre histoire](#hd) 6. [Pourquoi tant de MultiBit sont-ils bloqués aujourd’hui ?](#history) 7. [Après la restauration : conservez le logiciel obsolète](#after) 8. [Peux-tu le faire toi-même ?](#diy) 9. [Notre documentation](#priorart) 10. [FAQ](#faq) MultiBit Classic l’un des portefeuilles Bitcoin les plus populaires entre 2011 et 2014, et il a laissé derrière lui un problème de récupération particulier. Les mots de passe contenant des caractères spéciaux ou non ASCII étaient modifiés avant le chiffrement ; par conséquent, retaper le mot de passe « correct » aujourd’hui ne fonctionne tout simplement pas. Cette page décrit ce bug et explique comment la procédure de récupération permet d’y remédier. ## Comment MultiBit un portefeuille MultiBit Classic les clés privées à l’aide de l’algorithme AES, en dérivant la clé de chiffrement de votre mot de passe à l’aide d’une routine compatible OpenSSL (dérivation de clé et d’IV avec sel) via la bibliothèque cryptographique Bouncy Castle. En utilisation normale, ce processus est fiable : le mot de passe est transformé en clé, et cette clé permet de déchiffrer le fichier .key. Le problème n’a jamais résidé dans la cryptographie elle-même, mais dans ce qu’il advenait du mot de passe *avant qu’* il n’atteigne la phase de chiffrement. ## Le bug de troncature ou de déformation Lorsqu’un mot de passe contenait **des caractères spéciaux ou non ASCII** — lettres accentuées, symboles, caractères hors du jeu ASCII standard —, la conversion du texte affiché à l’écran en octets bruts effectivement soumis au hachage s’est mal déroulée. Les octets de poids fort ont été altérés ou tronqués, de sorte que la séquence d’octets ayant servi à chiffrer le portefeuille ne correspondait pas aux caractères saisis par l’utilisateur. L’utilisateur se souvient parfaitement de son mot de passe ; le portefeuille a été verrouillé avec une version *différente* et déformée de celui-ci. Saisir le véritable mot de passe ne peut donc jamais fonctionner, ce qui explique pourquoi ces cas semblent insolubles vus de l’extérieur. ## Comment le reconnaître ? Le scénario est simple : unClassic MultiBit Classic , un mot de passe dont le propriétaire est sûr, et un refus catégorique de s’ouvrir — surtout lorsque le mot de passe comportait autre chose que des lettres et des chiffres simples. Si le mot de passe était en ASCII pur, une recherche normale suffit généralement ; dès qu’il y a des caractères spéciaux ou étrangers, le bug de troncature est le principal suspect. C’est de loin la raison la plus courante pour laquelle MultiBit « certainement correct » échoue. ## Comment la reprise inverse cette tendance La « récupération » consiste à reproduire le bogue plutôt qu’à le combattre. Nous prenons le mot de passe prévu par le propriétaire et appliquons le même traitement défectueux des caractères en octets que celui utilisé par l’ancien logiciel, générant ainsi les séquences d’octets altérées qu’il aurait effectivement produites dans les encodages de caractères concernés. Chaque candidat est testé hors ligne par rapport à une copie du fichier .key ou .wallet jusqu’à ce que l’un d’entre eux déchiffre une clé valide. Comme l’altération est déterministe, sa reproduction transforme un portefeuille « impossible » en un simple déchiffrement. ## MultiBit , c’est une autre histoire Notez que MultiBit **HD** n’est pas concerné : il utilise une graine de 15 mots et peut présenter un problème distinct *lié au chemin de dérivation*, dans lequel un portefeuille restauré apparaît comme vide alors qu’il contient des fonds — les cryptomonnaies sont bien présentes, mais le logiciel a généré des adresses erronées, et la vérification des chemins alternatifs permet de révéler le solde. Distinguer Classic la version HD constitue la première étape dans tout MultiBit , car le bug de troncature ne s’applique qu’à Classic. ## Pourquoi tant de MultiBit sont-ils bloqués aujourd’hui ? MultiBit Classic le choix le plus simple pour les ordinateurs de bureau à l’époque où les portefeuilles matériels et les phrases de récupération n’étaient pas encore la norme ; ainsi, un nombre considérable de pionniers ont chiffré un fichier .key avec un mot de passe dont ils ne pensaient pas avoir besoin à nouveau. Puis KeepKey a racheté MultiBit a mis fin au développement, ne proposant plus ni mises à jour ni assistance. Des années plus tard, bon nombre de ces portefeuilles contiennent des soldes dont la valeur est bien supérieure à celle qu’ils avaient lors de leur création, et leurs propriétaires, en revenant, constatent que le logiciel a disparu et que le mot de passe « correct » est rejeté. Le bug de troncature transforme cette situation déjà stressante en une impasse apparente — et c’est précisément pour cette raison qu’il vaut la peine d’être documenté : l’obstacle auquel les utilisateurs se heurtent est un bug connu et réversible, et non un portefeuille perdu. ## Après la restauration : conservez le logiciel obsolète MultiBit abandonné, l’objectif n’est en aucun cas de continuer à l’utiliser, mais bien d’extraire les clés et de s’en débarrasser. Une fois une clé déchiffrée, elle doit être importée dans un portefeuille actuel et pris en charge, puis les fonds transférés ; il faut ensuite sauvegarder correctement la graine du nouveau portefeuille sur papier ou sur un support en acier, et la conserver séparément de tout appareil. Laisser des fonds dans une application datant de 2013 et qui n’est plus maintenue constitue un risque en soi ; la récupération de la clé est le moment idéal pour migrer vers une solution moderne et correctement sauvegardée. ## Peux-tu le faire toi-même ? En principe, cette altération est reproductible par quiconque comprend exactement comment MultiBit ancienne MultiBit convertissait les caractères en octets et quels encodages étaient utilisés — mais c’est là que réside la difficulté, et cela n’est pas documenté. Les outils de gestion de mots de passe disponibles dans le commerce testent le mot de passe *tel qu’il est saisi*, ce qui est précisément ce qui ne fonctionne pas ici ; ainsi, une tentative classique de reproduction échoue silencieusement, quel que soit le nombre de variantes essayées. Notre apport réside dans la reproduction elle-même : générer les séquences d’octets que le code défectueux a réellement produites, plutôt que celles générées par le clavier. Si une tentative directe sur un MultiBit comportant des caractères spéciaux a déjà échoué, cet échec indique que vous êtes confronté au bug de troncature plutôt qu’à un mot de passe erroné. ## Notre documentation KeychainX a reproduit ce comportement de troncature sur l’ensembleClassic MultiBit Classic concernées et des encodages de caractères au cours de nombreuses récupérations de clients, car MultiBit commercialisé et aucun outil pris en charge ne permet de gérer ce problème. Nous publions ces informations afin que les utilisateurs comprennent qu’un MultiBit « correct » qui ne s’ouvre pas correspond à un problème connu et résolu. Pour un guide pratique, consultez notre page [MultiBit ](https://keychainx.io/fr/recover-multibit-classic-wallet-password/). ## Foire aux questions Mon MultiBit est correct, mais je n’arrive pas à ouvrir le portefeuille — pourquoi ?Il s’agit presque toujours du bug lié à la troncature des caractères spéciaux : une ancienne bibliothèque modifiait les mots de passe contenant des caractères spéciaux ou non ASCII avant de les chiffrer, de sorte que le mot de passe exact que vous saisissez ne correspond plus à celui qui a permis de verrouiller le portefeuille. Est-ce qu’on peut le récupérer ?Oui. Comme le hachage est déterministe, nous le reproduisons à partir du mot de passe que vous souhaitez utiliser, puis nous testons les candidats ainsi obtenus sur votre fichier de portefeuille hors ligne jusqu’à ce que l’un d’entre eux permette de le déchiffrer. Cela concerne-t-il également MultiBit ?Non. HD utilise une graine de 15 mots et présente un autre problème (lié au chemin de dérivation). Le bug de troncature est spécifique aux fichiersClassic key/.wallet MultiBit Classic . De quels fichiers avez-vous besoin ?Vos fichiersClassic MultiBit Classic (.key et/ou .wallet) ainsi que vos meilleurs souvenirs concernant le mot de passe, y compris les caractères spéciaux qu’il contenait. Combien coûte la remise en état ?Rémunération au résultat : un pourcentage de la somme recouvrée uniquement si nous parvenons à faire payer le débiteur, sans aucun paiement initial. ## MultiBit « correct » ne fonctionne pas ? Si votre mot de passe comportait des caractères spéciaux, il est probable que le bug de troncature l’empêche de fonctionner — c’est précisément ce que nous corrigeons. Évaluation honnête sous 24 heures, honoraires liés au résultat. [Contacter KeychainX →](https://keychainx.io/fr/contact/) --- ### [Un portefeuille Dogecoin d'une valeur de 3 millions de dollars, débloqué à l'occasion d'un anniversaire](https://keychainx.io/fr/blog/dogecoin-3m-recovered/) **Published:** July 24, 2026 **Author:** admin **Content:** Témoignage de rétablissement . Dogecoin # Un portefeuille *Dogecoin d’une valeur de 3 millions de dollars*, débloqué à l’occasion d’un anniversaire En 2015, il a acheté des Dogecoins pour s’amuser, puis il les a oubliés. Lorsqu’il s’en est souvenu, ils valaient des millions… mais il ne se rappelait plus son code PIN. Un petit indice a tout changé. Mis à jour en juillet 2026 · KeychainX — Récupération de portefeuilles depuis 2017 #### Sur cette page 1. [La situation](#situation) 2. [Ce qui a rendu la tâche difficile — et l’indice qui a permis de s’en sortir](#hard) 3. [Comment nous y sommes parvenus](#crack) 4. [Le résultat](#outcome) 5. [Pourquoi le Dogecoin compte-t-il autant de portefeuilles inactifs ?](#dormant) 6. [Pourquoi l’astuce était plus importante que le matériel](#diy) 7. [Ce qu’il faut nous envoyer](#start) 8. [Ce que cela signifie si vous possédez d’anciens Dogecoins](#bigger) 9. [Ce que vous pouvez en retenir](#learn) 10. [FAQ](#faq) C’est l’un de nos cas préférés, car il montre comment un minuscule fragment de mémoire peut débloquer une fortune. Un chauffeur routier à la retraite avait acheté des Dogecoins en 2015 pour environ 1 500 dollars, les avait stockés dans un portefeuille Dogecoin Core, puis avait oublié son code PIN de retrait. Lorsqu’il s’est adressé à nous, ce capital valait plusieurs millions de dollars — et, comme d’habitude, le seul obstacle entre lui et son argent était un chiffre dont il ne se souvenait plus. ## La situation Le fichier du portefeuille lui-même était intact — il avait toujours le fichier wallet.dat. Le problème venait uniquement du mot de passe : un code PIN numérique qu’il avait défini des années plus tôt et qu’il n’avait plus jamais eu besoin de saisir. Il pensait qu’il comptait environ douze chiffres, mais il était incapable de s’en souvenir. Essayer des combinaisons à la main était une entreprise vaine : même s’il comptait réellement douze chiffres, cela représentait un billion de possibilités, bien plus que ce que quiconque pourrait tester une par une. ## Ce qui a rendu la tâche difficile — et l’indice qui a permis de s’en sortir Une recherche « à l’aveugle » parmi tous les nombres à douze chiffres est impossible, même avec du matériel performant : la méthode par force brute prendrait à elle seule plus de temps qu’une vie entière. La percée a été un indice : il a mentionné qu’il avait tendance à baser ses nombres sur **sa date de naissance** et quelques autres dates personnelles. Ce simple détail a transformé une recherche impossible en une recherche ciblée. Au lieu de passer en revue tous les nombres à douze chiffres, nous n’avions plus qu’à nous concentrer sur ceux qu’une personne compose réellement à partir de dates significatives. ## Comment nous y sommes parvenus Nous avons mis au point un générateur de combinaisons sur mesure à partir de ses indices — dates d’anniversaire et dates personnelles, dans les nombreux formats où les gens les écrivent (jour-mois-année, année en premier, avec ou sans espaces, répétées ou inversées) —, combinées selon la manière dont les codes PIN réels sont formés. Cette liste structurée, plutôt qu’une recherche aveugle, a été testée hors ligne contre la clé chiffrée contenue dans son fichier wallet.dat, en utilisant le mode de hachage du portefeuille Dogecoin sur notre matériel GPU. Le code PIN correct — construit à partir d’une date qui comptait pour lui — a déchiffré le portefeuille en un rien de temps. ## Le résultat Le portefeuille s’est ouvert sur un solde de plusieurs millions de dollars. C’est lui qui a transféré les fonds ; nous ne les avons jamais détenus. Les honoraires correspondaient à un pourcentage de la valeur récupérée, dus uniquement parce que l’opération avait abouti. Un investissement qu’il avait presque considéré comme une simple curiosité s’est avéré changer le cours de sa vie — grâce à rien de plus qu’un anniversaire et une bonne méthode de recherche. ## Pourquoi le Dogecoin compte-t-il autant de portefeuilles inactifs ? Le Dogecoin a été lancé en 2013 à titre de plaisanterie, et pendant des années, il s’échangeait à quelques fractions de centime ; personne ne considérait donc son portefeuille comme un coffre-fort. Les gens achetaient une montagne de DOGE pour quelques centimes, choisissaient un mot de passe sans importance, puis passaient à autre chose — exactement les conditions propices à l’oubli des mots de passe. Puis sont survenues des hausses de prix soudaines et spectaculaires, et tous ces portefeuilles contenant de l’« argent de poche » se sont soudainement retrouvés à valoir des sommes considérables. Il en résulte l’une des plus grandes populations de portefeuilles inactifs, intacts mais verrouillés, du monde des cryptomonnaies. Le portefeuille de ce chauffeur routier en est un exemple typique : insignifiant au moment de sa création, il avait changé sa vie lorsqu’il s’en est souvenu. ## Pourquoi l’astuce était plus importante que le matériel On pourrait être tenté de croire que la récupération repose uniquement sur la puissance de calcul brute. Ce n’est pas le cas. Une recherche aveugle sur douze chiffres mettrait à mal n’importe quelle configuration matérielle : un billion de combinaisons, c’est tout simplement trop pour pouvoir toutes les passer au crible. Ce qui a permis de résoudre ce problème, c’est la *nature même* de la recherche : les utilisateurs créent leurs codes PIN à partir de chiffres qui ont un sens pour eux. Ainsi, un indice lié à une date d’anniversaire réduit un billion de possibilités à quelques millions de combinaisons structurées, ce qui est très facile à vérifier. La leçon à retenir pour toute personne se trouvant dans cette situation est que ce qui nous est le plus utile, ce n’est pas le mot de passe exact, mais la manière dont vous aviez l’habitude de le composer. ## Ce qu’il faut nous envoyer Pour un cas concernant le Dogecoin, nous avons besoin du fichier wallet.dat (ou de la paire .wallet/.key de MultiDoge) et, tout aussi important, de tout ce dont vous vous souvenez concernant *la manière dont* vous avez créé votre mot de passe : sa longueur approximative, s’il était numérique ou mixte, ainsi que les schémas personnels que vous avez tendance à utiliser — dates, noms, chiffres répétés, séquences. Vous n’avez pas besoin de vous souvenir du mot de passe lui-même. Vous devez vous souvenir des habitudes qui l’ont présidé. C’est ce que nous transformons en une recherche ciblée. ## Ce que cela signifie si vous possédez d’anciens Dogecoins La leçon à retenir n’est pas que « tout le monde récupère des millions », mais plutôt qu’un ancien portefeuille Dogecoin que vous ne parvenez pas à ouvrir est loin d’être une cause perdue si vous disposez toujours du fichier. Ceux qui parviennent à récupérer leurs fonds sont rarement ceux qui se souviennent parfaitement de leur mot de passe ; ce sont ceux qui peuvent décrire comment ils concevaient leurs mots de passe à l’époque. Une longueur, une habitude, un chiffre préféré, le fait que vous utilisiez toujours des dates… N’importe lequel de ces éléments peut constituer le fil conducteur qui nous permettra de remonter la piste. Alors avant de considérer un ancien portefeuille DOGE comme définitivement perdu, vérifiez deux choses : disposez-vous encore du fichier du portefeuille quelque part (sur un ancien disque dur, dans une sauvegarde, dans un e-mail que vous vous êtes envoyé) et pouvez-vous décrire vos habitudes en matière de mot de passe à cette époque ? Si la réponse est oui aux deux questions, vos chances sont meilleures que vous ne le pensez. ## Ce que vous pouvez en retenir Deux leçons à retenir. Premièrement, n’abandonnez pas un ancien portefeuille Dogecoin simplement parce que vous ne vous souvenez plus exactement de votre mot de passe : un indice aussi simple que « j’utilisais généralement ma date d’anniversaire » peut suffire pour rendre la récupération tout à fait envisageable. Deuxièmement, protégez avant tout le fichier du portefeuille : c’est lui qui rend tout cela possible. Notre page [consacrée à la récupération de Dogecoin](https://keychainx.io/fr/wallets/dogecoin-recovery/) explique la procédure dans son intégralité. ## Foire aux questions J’ai complètement oublié mon code PIN Dogecoin — est-il possible de le récupérer ?Souvent, si vous disposez du fichier wallet.dat et même d’un petit indice sur la manière dont vous avez créé votre code PIN (une date d’anniversaire, une longueur, une habitude), cela transforme une recherche à l’aveugle, a priori impossible, en une recherche ciblée et réalisable. Est-il vraiment possible de récupérer un code PIN numérique à 12 chiffres ?Une recherche « à l’aveugle » sur 12 chiffres n’est pas envisageable, mais les gens choisissent rarement des codes PIN véritablement aléatoires. Avec un indice sur la structure (dates, répétitions, chiffres significatifs), l’espace de recherche réel est suffisamment restreint pour être exploré. De quoi avez-vous besoin pour lancer une opération de récupération de Dogecoins ?Le fichier wallet.dat ainsi que toute information relative au mot de passe ou au code PIN — longueur, chiffres ou séquence personnelle associée. Sans ce fichier, rien ne peut être récupéré. Combien ça coûte ?Rémunération au résultat : un pourcentage de la somme recouvrée uniquement si nous parvenons à faire payer le débiteur, sans aucun paiement initial. ## Vous avez oublié votre code PIN Dogecoin ? Envoyez-nous le fichier du portefeuille et tout indice concernant le code PIN — même une simple mention du type « J’ai utilisé ma date de naissance » peut nous aider. Nous vous fournissons une évaluation honnête dans les 24 heures, et vous ne payez qu’en cas de réussite. [Contacter KeychainX →](https://keychainx.io/fr/contact/) --- ### [Évolution de la clé parent BIP32 non sécurisée](https://keychainx.io/fr/reference/bip32-nonhardened-escalation/) **Published:** July 24, 2026 **Author:** admin **Content:** Recherche. Dérivation de clés # Évolution de la clé parent BIP32 *non sécurisée* Une propriété peu connue du protocole BIP32 implique qu’une adresse xpub associée à une seule clé privée « enfant » non sécurisée peut permettre de révéler la clé « parent » — ce qui constitue un risque réel, mais aussi, pour le propriétaire, un moyen de récupération. Mis à jour en juillet 2026 · KeychainX — Récupération de portefeuilles depuis 2017 #### Sur cette page 1. [Comment fonctionne la dérivation HD ?](#hd) 2. [La propriété d’escalade](#escalation) 3. [Pourquoi cela représente-t-il un risque pour la sécurité ?](#risk) 4. [En quoi cela favorise-t-il le rétablissement ?](#recovery) 5. [Dans quels cas cela s’applique-t-il ?](#conditions) 6. [Évaluation d’un cas](#assess) 7. [Se protéger](#protect) 8. [Un exemple concret](#example) 9. [Notre documentation](#priorart) 10. [FAQ](#faq) Les portefeuilles déterministes hiérarchiques BIP32 génèrent tout un arbre de clés à partir d’une seule graine. La plupart des gens savent que cet arbre se développe de *haut* en bas, des parents vers les enfants. Peu savent cependant que, dans certaines conditions, il est possible de *remonter cet arbre*. Cette page présente la propriété d’escalade non renforcée : ce qu’elle est, pourquoi elle est importante pour la sécurité et comment elle permet de récupérer un portefeuille. ## Comment fonctionne la dérivation HD ? Dans un portefeuille BIP32, chaque clé génère des clés filles via une fonction à sens unique combinant la clé mère avec un code de chaîne et un index. Il existe deux variantes : la dérivation **sécurisée** (indices supérieurs à 2³¹), qui nécessite la clé *privée* mère, et la dérivation **non sécurisée**, qui peut être effectuée à partir de la clé *publique* mère. C’est cette dérivation non renforcée qui rend l’xpub utile : un serveur en lecture seule peut générer de nouvelles adresses de réception sans jamais détenir de clé privée. ## La propriété d’escalade Voici le point crucial. Dans le cas d’une dérivation non renforcée, la relation entre une clé privée « enfant » et sa clé « parent » est réversible si l’on connaît également la clé *publique* du parent (l’xpub). Concrètement : à partir de **l’xpub** et d’une seule **clé privée « enfant » non renforcée**, il est possible de calculer la **clé privée du parent** — et, à partir de là, l’ensemble de la sous-arborescence. La divulgation d’une seule clé « enfant » associée à une xpub publique entraîne la compromission totale de cette branche. ## Pourquoi cela représente-t-il un risque pour la sécurité ? Cela transforme deux éléments apparemment sûrs en un duo dangereux. Partager une xpub à des fins comptables ou de surveillance semble inoffensif, et exposer une seule clé privée enfant donne l’impression d’une perte limitée à une seule adresse. Mais combinées, ce n’est pas le cas : un attaquant en possession de la xpub qui obtient ne serait-ce qu’une seule clé enfant non sécurisée peut remonter jusqu’à la clé parent et vider toutes les adresses de ce compte. Il s’agit d’un classic où deux expositions mineures prises individuellement se combinent pour aboutir à une compromission totale, et c’est la raison pour laquelle la dérivation sécurisée existe aux limites des comptes. ## En quoi cela facilite-t-il la récupération de vos clés ? Ce même élément constitue un véritable atout lorsque *vous*, en tant que propriétaire, tentez de récupérer vos propres fonds. Si vous disposez de l’xpub du compte et d’une seule clé privée enfant non sécurisée — par exemple une clé exportée, ou la clé d’une adresse que vous possédez encore —, la clé parent et toute la branche peuvent être reconstituées. Un ensemble partiel et fragmentaire de clés, qui semble inutile, peut, par un processus d’escalade, permettre de reconstituer un portefeuille entier. Cela transforme la situation « Je n’ai qu’une ancienne clé privée et un xpub », qui semblait être une impasse, en une récupération complète. ## Dans quels cas cela s’applique-t-il ? Les conditions sont précises : la dérivation doit être **non renforcée** (les comptes enfants renforcés ne révèlent aucune information sur le compte parent), il faut disposer du **xpub** correct pour le compte parent, ainsi que d’une véritable clé privée d’un compte enfant lui étant directement subordonné. De nombreux portefeuilles utilisent une dérivation renforcée au niveau du compte précisément pour empêcher cela, ce qui fait que cette méthode ne s’applique pas partout — mais lorsqu’un portefeuille utilise une dérivation non renforcée, il s’agit d’une voie puissante et souvent négligée. ## Évaluation d’un cas Pour déterminer si l’escalation s’applique, il faut identifier le schéma de dérivation du portefeuille — quel logiciel l’a créé, et si la branche en question a été renforcée ou non — puis confirmer que le xpub correspond bien à la clé parente de la clé enfant que vous détenez. Comme les calculs mathématiques sont exacts, une fois ces éléments vérifiés, la reconstruction est déterministe : soit la clé parente s’affiche correctement, soit les entrées ne correspondent pas, sans aucune marge d’interprétation. ## Se protéger La leçon à retenir en matière de sécurité est simple : considérez votre xpub comme une donnée sensible, et non comme une information publique, et ne divulguez jamais la clé privée d’un enfant spécifique tant que l’xpub correspondant est connu de quiconque. Si vous devez partager un xpub à des fins de surveillance uniquement, sachez que la fuite d’une seule clé enfant non sécurisée associée à ce xpub suffit à compromettre le compte. Dans la mesure du possible, privilégiez les portefeuilles qui assurent une sécurité au niveau des limites du compte, de sorte que même la fuite d’un xpub et d’une clé enfant ne puisse pas être combinée pour permettre une escalade des privilèges. ## Un exemple concret Imaginez un portefeuille qui aurait fourni à un comptable un xpub en lecture seule pour suivre les paiements entrants, et qui aurait, séparément, exporté il y a plusieurs années la clé privée d’une adresse afin de récupérer un petit solde. Pris isolément, aucun de ces éléments ne semblait avoir d’importance : un xpub ne révèle aucune clé, et la clé d’une adresse ne représente qu’un risque pour cette adresse-là. Mais si cette adresse était une adresse « enfant » non sécurisée issue du xpub partagé, les deux éléments combinés permettent de reconstituer la clé « parent » et toutes les adresses qui en dépendent. Le même raisonnement qui permettrait à un attaquant d’exploiter cette association est celui qui permet au propriétaire légitime, détenant les deux éléments après avoir perdu son portefeuille principal, de se rétablir et de récupérer tout ce qui se trouve dans cette branche. C’est la démonstration la plus claire de la raison pour laquelle cette propriété est à la fois un danger et une bouée de sauvetage. ## Notre documentation KeychainX a eu recours à une élévation de privilèges non sécurisée pour reconstituer des portefeuilles à partir de fragments de clés lors de récupérations réelles, et nous documentons cette technique ici car elle est tout aussi sous-estimée en tant qu’outil de récupération qu’en tant que risque. Elle s’inscrit dans le cadre de nos travaux plus généraux sur la dérivation de clés, notamment [l’analyse forensic de la dérivation sur Trezor](https://keychainx.io/fr/reference/trezor-derivation-forensics/). Si vous disposez d’un xpub et d’une clé privée isolée, ne partez pas du principe qu’ils sont inutiles. ## Foire aux questions De quel matériel essentiel avez-vous besoin ?Idéalement, la clé publique (xpub) du compte ainsi qu’au moins une clé privée enfant non renforcée qui lui est subordonnée. À partir de ces deux éléments, lorsque la dérivation n’est pas renforcée, il est possible de reconstituer la clé parente ainsi que l’ensemble de la branche. Qu’est-ce que l’escalade non sécurisée selon le protocole BIP32 ?Propriété selon laquelle, à partir d’une clé publique étendue parente (xpub) et d’une clé privée fille quelconque non renforcée, il est possible de calculer la clé privée parente — et donc l’ensemble de la branche. Est-ce que je peux communiquer mon xpub en toute sécurité ?Pas tout à fait. En soi, une xpub est en lecture seule, mais associée à une seule clé privée enfant non renforcée qui aurait fuité, elle expose la clé parent et toutes les adresses de ce compte. Considérez la xpub comme une information sensible. En quoi cela m’aide-t-il à récupérer mon portefeuille ?Si vous possédez la clé xpub et ne serait-ce qu’une seule clé privée enfant non renforcée, la clé parente et l’ensemble de la branche peuvent être reconstitués, ce qui permet de récupérer intégralement le matériel de clé à partir de fragments. Est-ce que cela s’applique toujours ?Non. Cela nécessite une dérivation non sécurisée et le fichier xpub correspondant. Les portefeuilles qui appliquent la sécurisation au niveau du compte bloquent cette opération ; cela ne s’applique donc qu’à certaines configurations spécifiques. Combien coûte la remise en état ?Rémunération au résultat : un pourcentage de la valeur récupérée uniquement si nous retrouvons le portefeuille, et aucun paiement initial. ## Posséder un fichier xpub et une clé privée isolée ? Ces fragments peuvent permettre de reconstituer l’intégralité d’un portefeuille grâce à une procédure d’escalade. Indiquez-nous de quel matériel de clé vous disposez — nous vous fournirons une évaluation honnête dans les 24 heures. [Contacter KeychainX →](https://keychainx.io/fr/contact/) --- ### [Analyse forensic du chemin de dérivation Trezor](https://keychainx.io/fr/reference/trezor-derivation-forensics/) **Published:** July 24, 2026 **Author:** admin **Content:** Recherche . Analyse technique des matériels informatiques # Analyse forensic *du chemin de dérivation* Trezor Un Trezor réinitialisé qui affiche un solde erroné — ou aucun solde — n’a généralement rien perdu. Il génère simplement des adresses erronées. Les cryptomonnaies se trouvent bien sur la chaîne ; c’est simplement le chemin d’accès qui est incorrect. Mis à jour en juillet 2026 · KeychainX — Récupération de portefeuilles depuis 2017 #### Sur cette page 1. [Qu’est-ce qu’un chemin de dérivation ?](#paths) 2. [Les normes qui divergeaient](#standards) 3. [Historique des mises à jour du micrologiciel et des index de compte](#history) 4. [Portefeuilles à phrase secrète (cachée)](#passphrase) 5. [Comment un balayage de chemin permet de le récupérer](#recovery) 6. [Pourquoi cela est-il si souvent confondu avec une perte d’argent ?](#why) 7. [Enregistrement de votre chemin d’accès et de votre phrase secrète](#prevent) 8. [Comment se déroule concrètement le « sweep » ?](#tools) 9. [Notre documentation](#priorart) 10. [FAQ](#faq) Les portefeuilles matériels génèrent plusieurs adresses à partir d’une graine unique en utilisant un chemin de dérivation. Au fil des ans, le micrologiciel de Trezor et les normes générales ont évolué, modifiant ainsi les chemins utilisés par les portefeuilles. Ces divergences constituent une cause fréquente, mais souvent mal comprise, des signalements du type « mes fonds ont disparu ». Cette page présente l’analyse technique du processus de dérivation de Trezor et explique comment la procédure de récupération permet de résoudre ce problème. ## Qu’est-ce qu’un chemin de dérivation ? Une seule graine peut générer un nombre pratiquement illimité d’adresses, organisées selon un **chemin de dérivation** tel que « m/44’/0’/0’ ». Ce chemin code la cryptomonnaie, le compte et l’index de l’adresse. Si vous restaurez une graine sous un chemin *erroné*, vous obtenez un portefeuille différent, valide mais vide : la graine est correcte, l’argent est bien là, mais le logiciel cherche dans la mauvaise branche de l’arborescence. Ce simple fait explique la plupart des cas de portefeuilles matériels « restaurés mais vides ». ## Les normes qui divergeaient Chaque type d’adresse Bitcoin dispose de sa propre norme de chemin d’accès : la norme historique **BIP44** (m/44’, adresses commençant par 1…), **la norme BIP49** compatible SegWit (m/49’, 3…), la norme native SegWit **BIP84** (m/84’, bc1q…) et la norme Taproot **BIP86** (m/86’, bc1p…). Comme le micrologiciel Trezor a adopté chacune de ces normes au fil du temps, un portefeuille alimenté selon une norme donnée peut être restauré par un autre logiciel utilisant par défaut une norme différente — et n’afficher aucun solde. Les fonds restent sur les adresses correspondant au chemin d’accès d’origine. ## Historique des mises à jour du micrologiciel et des index de compte Au-delà des types d’adresses, les anciennes versions du firmware Trezor et les premiers outils tiers utilisaient parfois des chemins et des indices de compte non standard ou décalés, et certains portefeuilles utilisaient un chemin de dérivation ETH spécifique datant d’une période particulière, que les logiciels ultérieurs ont cessé d’utiliser par défaut. La présence de plusieurs comptes ajoute une autre dimension : les fonds situés aux indices de compte 1 ou 2 sont invisibles si seul le compte 0 est analysé. Reconstituer l’historique implique de savoir quels firmware et outils étaient plausibles à la date de création du portefeuille et ce que chacun d’entre eux a généré. ## Portefeuilles à phrase secrète (cachée) La phrase de passe, ou « 25e mot », ajoute un niveau de sécurité supplémentaire : chaque phrase de passe génère un portefeuille caché totalement distinct à partir d’une même graine. Une phrase de passe oubliée ou mal saisie, ou encore le fait de connecter le Trezor à une autre interface, fait apparaître un portefeuille dérivé différent qui semble vide — alors que les fonds sont en sécurité dans le portefeuille caché protégé par la phrase de passe correcte. Cela diffère d’un code PIN perdu, et il s’agit d’un problème de recherche plutôt que d’une impasse. ## Comment un balayage de chemin permet de le récupérer La récupération s’effectue selon une procédure systématique : à partir de la graine correcte, on dérive, en suivant tous les chemins plausibles, les indices de compte et (le cas échéant) les phrases de passe, puis on compare chaque ensemble d’adresses ainsi dérivées à l’adresse connue sur laquelle se trouvent les fonds ou à la chaîne. Lorsqu’une adresse dérivée correspond, le chemin correct est confirmé et les fonds deviennent disponibles. La graine était correcte depuis le début ; le travail consiste à trouver la branche sur laquelle se trouvent réellement les cryptomonnaies. ## Pourquoi cela est-il si souvent confondu avec une perte d’argent ? Si les divergences de chemin suscitent une telle panique, c’est parce que la situation *semble* catastrophique : vous saisissez votre graine correcte, le portefeuille s’ouvre, et le solde affiche zéro. Il est naturel d’en conclure que les cryptomonnaies ont été volées ou que la graine est erronée. Or, un solde nul avec une graine valide signifie presque toujours que le logiciel a dérivé une branche différente de l’arborescence des adresses de celle sur laquelle se trouvent vos fonds — un type d’adresse différent, un index de compte différent, ou (avec une phrase de passe) un portefeuille caché entièrement différent. La blockchain affiche toujours vos cryptomonnaies à leurs adresses réelles ; seule votre vision actuelle de celles-ci est erronée. Comprendre cela permet d’éviter la pire erreur, qui consiste à supposer que la perte est réelle et à baisser les bras. ## Enregistrement de votre chemin d’accès et de votre phrase secrète Pour éviter de vous retrouver un jour dans cette situation, il faut noter davantage d’informations que la graine. Notez le type d’adresse utilisé par votre portefeuille (legacy, SegWit, SegWit natif, Taproot), l’index du compte sur lequel se trouvent vos fonds et — surtout — votre phrase de passe exacte si vous utilisez un portefeuille caché, car celle-ci n’est jamais stockée nulle part et ne peut pas être récupérée depuis l’appareil. Une graine suffit à elle seule à restaurer *un* portefeuille ; les détails relatifs au chemin d’accès et à la phrase de passe garantissent que *votre* portefeuille sera restauré dès le premier essai, quel que soit le logiciel utilisé. ## Comment se déroule concrètement le « sweep » ? Une fois la graine connue, le processus est mécanique. À partir de la graine, nous générons les clés étendues du compte pour chaque norme de chemin, nous dérivons la première série d’adresses de réception et de changement associées à chacune d’elles, puis nous les vérifions par rapport à la chaîne — soit par rapport à une adresse spécifique dont le propriétaire se souvient, soit en recherchant toute adresse de l’ensemble dérivé ayant déjà détenu un solde. L’ajout de phrases de passe candidates multiplie l’espace de recherche, mais la logique reste identique : dériver, vérifier, confirmer. Comme la confirmation s’appuie sur l’historique réel de la chaîne, il n’y a aucune ambiguïté lorsque la bonne combinaison est trouvée : les adresses approvisionnées apparaissent, et le chemin, le compte et la phrase de passe corrects sont établis simultanément. ## Notre documentation KeychainX gère une base de données exhaustive couvrant l’historique des chemins d’accès du firmware Trezor, les normes relatives aux types d’adresses, les indices de compte et les combinaisons de phrases de passe. Cette base de données s’appuie sur des années d’expérience acquise lors de cas concrets où un portefeuille « restauré mais vide » s’est avéré être le résultat d’une incompatibilité de chemin d’accès. Nous publions ces informations afin que les propriétaires n’abandonnent pas un portefeuille qui est, en réalité, parfaitement intact. Pour les problèmes liés au matériel, consultez notre page consacrée à la récupération Trezor. ## Foire aux questions J’ai réinitialisé mon Trezor et le solde affiché est de zéro. Est-ce que j’ai perdu mes cryptomonnaies ?En général, non. Un chemin de dérivation ou un index de compte erroné génère un portefeuille différent et vide à partir de la même graine correcte. Les fonds se trouvent sur la chaîne ; un balayage du chemin permet de les retrouver. Quelles sont les causes du problème de « mauvaise voie » ?Normes relatives aux types d’adresses (BIP44/49/84/86) et différences historiques entre les versions de micrologiciel. Un portefeuille alimenté selon un certain schéma, mais restauré par un logiciel qui utilise par défaut un autre schéma, n’affiche aucune information. Mon portefeuille Trezor caché a disparu — pourquoi ?La phrase secrète (25e mot) permet d’accéder à un portefeuille caché distinct. Une phrase secrète erronée ou oubliée, ou encore une interface différente, affiche un portefeuille dérivé différent ; les fonds restent toutefois dans le portefeuille associé à la phrase secrète correcte. Est-ce que cela revient à avoir perdu son code PIN ?Non. Un code PIN verrouille l’appareil ; les problèmes liés à la dérivation et à la phrase de passe concernent les adresses auxquelles une graine correcte donne lieu. Il s’agit de problèmes distincts, dont les solutions de récupération sont différentes. Combien coûte la remise en état ?Rémunération au résultat : un pourcentage de la valeur recouvrée uniquement si nous parvenons à rétablir l’accès, et aucun paiement initial. ## Votre Trezor restauré affiche-t-il un solde erroné ou nul ? Il s’agit très probablement d’un problème lié au chemin de dérivation ou à une phrase de passe incorrecte, et non d’une perte de fonds. Faites-nous part de votre situation : nous vous fournirons une évaluation honnête dans les 24 heures. [Contacter KeychainX →](https://keychainx.io/fr/contact/) --- ### [Le guide ultime pour récupérer ses Dogecoins](https://keychainx.io/fr/blog/dogecoin-recovery-guide/) **Published:** July 24, 2026 **Author:** admin **Content:** Guide . Dogecoin # Le guide ultime *pour récupérer ses Dogecoins* Un guide pratique, axé sur le « faites-le vous-même », pour récupérer l’accès à un ancien portefeuille Dogecoin : où se trouvent les fichiers, quelles solutions essayer et jusqu’où aller dans le « faites-le vous-même ». Mis à jour en juillet 2026 · KeychainX — Récupération de portefeuilles depuis 2017 #### Sur cette page 1. [Étape 1 : localiser le fichier du portefeuille](#find) 2. [Étape 2 : faites l’inventaire de ce dont vous disposez](#identify) 3. [Étape 3 : reconstituez votre mémoire des mots de passe](#remember) 4. [Étape 4 : essayez par vous-même](#diy) 5. [Étape 5 : savoir quand il faut arrêter le bricolage](#stop) 6. [Erreurs courantes à éviter](#mistakes) 7. [Une fois que vous vous serez rétabli](#after) 8. [Petit récapitulatif](#recap) 9. [Quand demander de l’aide](#help) 10. [FAQ](#faq) Ce guide pratique accompagne notre page consacrée [au service de récupération de Dogecoin](https://keychainx.io/fr/wallets/dogecoin-recovery/). Si vous possédez un ancien portefeuille Dogecoin que vous ne parvenez pas à ouvrir, suivez les étapes ci-dessous dans l’ordre : bon nombre de personnes parviennent à y accéder à nouveau par elles-mêmes, et pour les autres, vous saurez au moins exactement de quoi il s’agit avant de demander de l’aide. ## Étape 1 : localiser le fichier du portefeuille Tout dépend de l’emplacement du fichier. Pour **Dogecoin Core**, il s’agit du fichier wallet.dat; pour **MultiDoge**, il s’agit d’un fichier .wallet et d’un fichier .key. Vérifiez les dossiers de données par défaut : - **Windows :** %APPDATA%\\Dogecoin (ou \\MultiDoge) - **macOS :** ~/Bibliothèque/Application Support/Dogecoin - **Linux :** ~/.dogecoin Vérifiez également vos anciens ordinateurs, vos disques durs externes, vos clés USB et toute sauvegarde que vous vous êtes envoyée par e-mail. Si le fichier a bel et bien disparu et n’a jamais été sauvegardé, arrêtez-vous là : sans cette sauvegarde, il n’y a rien à récupérer. ## Étape 2 : identifiez le contenu de votre disque Ouvrez le dossier et notez les types de fichiers. Un seul fichier wallet.dat correspond à Dogecoin Core (cryptage de type Bitcoin Core). Une paire de fichiers .wallet/.key correspond à MultiDoge. Si vous trouvez un fichier .info à côté, ouvrez-le dans un éditeur de texte : il est lisible et vous indique l’adresse du portefeuille, ce qui est indispensable pour confirmer une restauration ultérieure. Sauvegardez tout avant d’y toucher : copiez l’intégralité du dossier dans un emplacement sûr afin de toujours disposer d’un original intact. ## Étape 3 : reconstituez votre mémoire des mots de passe Avant de vous lancer dans une attaque par force brute, notez tout ce que vous pouvez concernant le mot de passe : sa longueur probable, s’il s’agissait d’un mot de passe numérique ou mixte, les mots ou dates que vous avez tendance à réutiliser, ainsi que l’année où vous l’avez créé. Ce n’est pas une perte de temps : une liste ciblée, établie à partir de vos habitudes réelles, fait toute la différence entre une recherche qui aboutit et une autre qui n’aboutira jamais. S’il s’agissait d’un code PIN numérique pour vos dépenses, notez toute combinaison de chiffres personnels (dates d’anniversaire, suites de chiffres). ## Étape 4 : essayez par vous-même Pour Dogecoin Core, un outil open source tel que BTCRecover permet de tester une liste de mots de passe sur votre fichier wallet.dat: indiquez-lui le chemin d’accès au fichier, fournissez-lui la liste de mots de passe que vous avez établie, puis lancez l’opération. Cette méthode fonctionne bien lorsque votre mot de passe réel est proche d’un mot de passe dont vous vous souvenez. Pour un mot de passe simplement oublié mais qui vous semble familier, cela suffit souvent. Veillez à ce que le fichier du portefeuille reste en lecture seule et travaillez sur une copie. ## Étape 5 : savoir quand il faut arrêter le bricolage La méthode « DIY » atteint ses limites dans quelques cas précis, et les identifier vous fait gagner du temps. Si votre mot de passe comportait **des caractères spéciaux ou étrangers**, un problème de compatibilité d’encodage pourrait vous poser problème. S’il s’agit d’un portefeuille **MultiDoge**, le bug MultiBit hérité MultiBit peut signifier que le mot de passe stocké n’est pas celui que vous saisissez. S’il s’agit d’un **code PIN numérique long**, vous aurez besoin d’une recherche structurée, guidée par des indices, plutôt que d’une liste de mots. Et si une tentative classique a déjà échoué, cet échec est un indice permettant de déterminer laquelle de ces situations est en cause — et c’est précisément là qu’un service prend le relais. ## Erreurs courantes à éviter Quelques erreurs suffisent à transformer un portefeuille récupérable en un portefeuille perdu. Ne travaillez jamais sur votre seule copie du fichier : dupliquez toujours le dossier au préalable et conservez l’original en lecture seule. Ne téléchargez pas d’« outil de récupération Dogecoin » sur un site au hasard et ne saisissez pas vos clés sur un site web quelconque ; les faux clients et les programmes malveillants sont monnaie courante, et leur but est précisément de vider les portefeuilles que les gens cherchent désespérément à ouvrir. Ne vous acharnez pas à saisir sans cesse le même mot de passe erroné en espérant qu’il fonctionne soudainement — s’il ne fonctionne pas, la raison est structurelle (encodage, bug MultiDoge ou mauvaise supposition), et le répéter ne change rien. Et ne reformatez pas ni ne réutilisez un disque dur sur lequel vous pensez qu’un portefeuille supprimé se trouvait ; chaque écriture réduit les données pouvant être récupérées. ## Une fois que vous vous serez rétabli Une fois que vous y avez à nouveau accès, ne laissez pas vos cryptomonnaies dans l’ancien portefeuille qui n’est plus pris en charge. Transférez-les vers un portefeuille actuel dont vous avez le contrôle — de préférence un portefeuille matériel — et, cette fois-ci, notez la phrase de récupération sur papier, que vous conserverez séparément de l’appareil. Toute cette mésaventure remonte généralement à un mot de passe choisi à la légère il y a des années pour un logiciel qui n’existe plus ; en effectuant une sauvegarde adéquate dès maintenant, vous éviterez de revivre cette situation. ## Petit récapitulatif Pour récupérer un ancien portefeuille Dogecoin, procédez comme suit : **retrouvez le fichier** (wallet.dat pour Core, .wallet/.key pour MultiDoge) sur n’importe quel ancien disque dur ou sauvegarde ; **identifiez le type de fichier** et copiez le dossier avant d’y toucher ; **reconstituez votre mémoire de mot de passe** pour établir une liste de candidats plausibles, en tenant compte de vos habitudes en matière de codes PIN numériques ; **testez-la vous-même** à l’aide d’un outil tel que BTCRecover sur une copie ; et **déterminez où s’arrête le « faites-le vous-même »**: l’encodage des caractères spéciaux, le bug de troncature de MultiDoge ou un code PIN numérique long nécessitant une recherche structurée. Si une tentative simple échoue, cet échec indique lequel de ces éléments vous bloque, et c’est précisément là qu’un service de récupération prend le relais. Mais surtout : conservez le fichier de votre portefeuille en lieu sûr, ne saisissez jamais vos clés sur un site web, et n’abandonnez pas un portefeuille simplement parce que vous ne vous souvenez pas du mot de passe exact — les habitudes qui le sous-tendent suffisent souvent. ## Quand demander de l’aide Si vous avez retrouvé le fichier, établi une liste de candidats potentiels et qu’une première tentative n’a pas abouti, c’est le moment de nous confier le dossier. Nous reproduisons les cas d’encodage et de troncature, effectuons des recherches structurées à grande échelle sur du matériel GPU et validons les résultats par rapport à votre adresse connue — le tout hors ligne, sur la base d’un paiement en cas de succès, sans aucun frais initial. Vous conservez la garde des pièces tout au long du processus. La page [dédiée à la récupération de Dogecoin](https://keychainx.io/fr/wallets/dogecoin-recovery/) aborde en détail tous les aspects techniques. ## Foire aux questions Où se trouve le fichier de mon portefeuille Dogecoin ?Dogecoin Core stocke le fichier wallet.dat dans %APPDATA%\\Dogecoin (Windows), ~/Library/Application Support/Dogecoin (macOS) ou ~/.dogecoin (Linux). MultiDoge utilise les fichiers .wallet et .key. Vérifiez également vos anciens disques durs et vos sauvegardes. Puis-je récupérer moi-même un portefeuille Dogecoin ?Souvent, si votre mot de passe est proche d’un élément dont vous vous souvenez, un outil tel que BTCRecover peut tester différentes combinaisons par rapport au fichier wallet.dat. Les méthodes « faites maison » se heurtent toutefois à des problèmes d’encodage, au bug de troncature de MultiDoge et aux codes PIN numériques longs. Mon mot de passe Dogecoin est correct, mais il ne fonctionne pas — pourquoi ?Il s’agit généralement d’un problème de compatibilité d’encodage (caractères spéciaux) ou, sur MultiDoge, du bug MultiBit , qui fait que le mot de passe enregistré diffère de celui que vous saisissez. Ces deux problèmes sont reproductibles lors d’une procédure de récupération effectuée correctement. Et si je n’ai qu’une adresse publique ?Dans ce cas, il n’y a rien à décrypter : la restauration nécessite le fichier du portefeuille ou la phrase de récupération, et pas seulement l’adresse. Combien coûte cette aide ?Rémunération au résultat : un pourcentage de la somme recouvrée uniquement si nous parvenons à faire payer le débiteur, sans aucun paiement initial. ## Tu es bloqué tout seul ? Envoyez-nous le fichier de votre portefeuille ainsi que vos notes de mot de passe. Nous vous dirons en toute honnêteté si la récupération est possible dans les 24 heures, et vous ne paierez qu’en cas de succès. [Contacter KeychainX →](https://keychainx.io/fr/contact/) --- ### [1 000 ETH, un portefeuille de prévente et un mot de passe qui « aurait dû fonctionner »](https://keychainx.io/fr/blog/1000-eth-presale-recovered/) **Published:** July 24, 2026 **Author:** admin **Content:** Témoignage de reprise . Prévente Ethereum # 1 000 ETH, un *portefeuille de prévente* et un mot de passe qui « aurait dû fonctionner » Le propriétaire était sûr du mot de passe. Mais le portefeuille ne s’ouvrait toujours pas. Le vrai problème ne venait pas du tout du mot de passe, mais de la façon dont il avait été enregistré dix ans plus tôt. Mis à jour en juillet 2026 · KeychainX — Récupération de portefeuilles depuis 2017 #### Sur cette page 1. [La situation](#situation) 2. [Ce qui a rendu les choses difficiles](#hard) 3. [Comment nous y sommes parvenus](#crack) 4. [Le résultat](#outcome) 5. [Est-ce vraiment si courant que ça ?](#common) 6. [Pourriez-vous le faire vous-même ?](#diy) 7. [Comment mettre toutes les chances de son côté lors d’une prévente](#start) 8. [Ce que cette affaire nous apprend sur les portefeuilles de prévente](#bigger) 9. [Ce que vous pouvez en retenir](#learn) 10. [FAQ](#faq) Certains des portefeuilles les plus précieux que nous ouvrons appartiennent à des personnes qui ont acheté de l’Ether lors de la prévente initiale de 2014, à l’époque où l’ETH coûtait environ trente centimes. C’est l’un de ces cas : environ 1 000 ETH bloqués dans un fichier ethereum\_backup\_wallet.json, et un propriétaire qui se souvenait du mot de passe mais ne parvenait pas à y accéder. Les détails ont été anonymisés, mais le récit technique correspond exactement à la façon dont les choses se sont déroulées. ## La situation Le propriétaire avait participé à la prévente, téléchargé le fichier JSON de son portefeuille et soigneusement noté son mot de passe. Des années plus tard, alors que le cours de l’ETH avait été multiplié par plusieurs milliers par rapport à son prix de prévente, il a essayé de l’ouvrir — mais l’outil standard de prévente a rejeté le mot de passe. Il a essayé toutes les combinaisons de majuscules et toutes les variantes auxquelles il pouvait penser. Bien sûr, rien n’a fonctionné. Lorsqu’il nous a contactés, il était convaincu que le fichier lui-même était corrompu. ## Ce qui a rendu les choses difficiles Le format de portefeuille de prévente crypte la graine à l’aide de PBKDF2-HMAC-SHA256 et d’AES-128-CBC. Ce système est intransigeant : soit le mot de passe permet un décryptage parfait au niveau des octets, soit il échoue complètement, sans qu’il y ait de « presque correct ». Le mot de passe du propriétaire contenait un caractère non ASCII — et c’était là tout le problème. Il y a dix ans, sur la machine où le portefeuille avait été créé, ce caractère était stocké dans un encodage à un octet. Retapé aujourd’hui sur un clavier et un système d’exploitation modernes, il produisait des octets *différents*. Les deux semblaient identiques à l’écran, mais ne correspondaient pas à la même saisie. Le mot de passe était correct ; c’était l’encodage qui était erroné. ## Comment nous y sommes parvenus Nous avons pris le mot de passe exact du propriétaire et généré tous les encodages et normalisations plausibles de celui-ci : UTF-8 par opposition à Latin-1, formes Unicode composées par opposition à décomposées, ainsi que les substitutions spécifiques que ce caractère particulier peut subir selon les claviers et les systèmes d’exploitation. Chaque variante a été testée hors ligne par rapport au fichier chiffré à l’aide du mode de hachage « presale » sur notre matériel GPU. Parmi l’ensemble de variantes construit à partir de ce mot de passe « connu », un encodage a permis de déchiffrer le portefeuille sans erreur et de reproduire l’adresse correcte. Le mot de passe était correct depuis le premier jour. ## Le résultat Le portefeuille a été ouvert, la clé privée a été exportée et le propriétaire a transféré environ 1 000 ETH vers un portefeuille moderne qu’il contrôle lui-même — nous n’avons à aucun moment pris en charge ces fonds. Nos honoraires correspondaient à un pourcentage de la valeur récupérée et n’ont été versés que parce que nous avons réussi. Ce qui semblait être un fichier corrompu et sans valeur s’est avéré être une véritable fortune, bloquée par une différence de codage invisible. ## Est-ce vraiment si courant que ça ? C’est bien plus courant qu’on ne le pense. Le portefeuille de la prévente de 2014 est notoirement fragile, et au fil des ans, nous avons répertorié près d’une vingtaine de raisons distinctes pour lesquelles un mot de passe « correct » peut ne pas permettre de l’ouvrir : incompatibilités d’encodage, différences de normalisation Unicode, particularités liées aux espaces et à la disposition du clavier, ainsi qu’une poignée de véritables bugs logiciels provenant de l’outil d’origine. Le problème d’encodage, dans ce cas précis, est simplement le plus fréquent d’entre eux. C’est pourquoi nous considérons la situation « mon mot de passe est correct mais le portefeuille ne s’ouvre pas » non pas comme une impasse, mais comme un diagnostic : cela signifie généralement que le mot de passe est valide et qu’il faut reproduire un élément du contexte. Ceux qui abandonnent partent du principe que le fichier est corrompu ; ceux qui parviennent à récupérer le portefeuille partent du principe qu’il s’agit d’un problème d’encodage et effectuent des tests pour le vérifier. ## Pourriez-vous le faire vous-même ? En principe, oui — le format de prévente est public et il existe des outils libres permettant de tester des mots de passe par rapport à celui-ci. En pratique, le plus difficile n’est pas d’exécuter l’outil, mais de générer les bonnes variantes : il faut savoir quelles encodages et quelles formes normalisées un caractère donné peut prendre, sur quels systèmes d’exploitation, et exprimer cela sous forme de recherche plutôt que de saisir manuellement toutes les variantes. Si une tentative directe avec votre mot de passe « connu » a déjà échoué, cet échec est un indice — il indique précisément le type de transformation qu’il est fastidieux d’énumérer manuellement, mais rapide de rechercher de manière systématique. ## Comment mettre toutes les chances de son côté lors d’une prévente Si vous souhaitez que nous examinions un portefeuille issu d’une prévente, trois éléments sont déterminants : le fichier ethereum\_backup\_wallet.json lui-même ; le mot de passe exact que vous pensez être le bon, saisi du mieux que vous pouvez le reproduire ; et tout détail concernant *le contexte de* sa création — le système d’exploitation, la langue du clavier et l’année approximative. C’est ce contexte qui nous permet de reconstituer les encodages et les formes de normalisation en vigueur à l’époque. Même une simple précision telle que « c’était un clavier allemand sur un vieil ordinateur portable sous Windows » peut s’avérer décisive pour résoudre le cas. ## Ce que cette affaire nous apprend sur les portefeuilles de prévente Il existe une quantité colossale d’ETH issus de la prévente de 2014 qui n’ont jamais été transférés — une grande partie non pas parce que leurs propriétaires ont choisi de les conserver, mais parce qu’ils ne peuvent plus y accéder. Des cas comme celui-ci montrent qu’une part significative de ces ETH n’est pas réellement perdue ; elle est bloquée par exactement le type de problème mécanique et résoluble que nous venons de décrire. Les portefeuilles qui restent bloqués à jamais sont généralement ceux dont les propriétaires ont envisagé le pire et ont cessé d’essayer. Ceux qui reviennent sont ceux dont les propriétaires ont conservé le fichier, se souviennent vaguement du mot de passe et ont laissé quelqu’un reproduire les conditions dans lesquelles il avait été créé. Si vous détenez un portefeuille de prévente que vous aviez déjà fait une croix dessus, cela vaut peut-être la peine d’y jeter un second coup d’œil : une décennie d’appréciation des cours rend même une participation modeste issue de la prévente digne d’intérêt. ## Ce que vous pouvez en retenir Si vous disposez d’un portefeuille de prévente et d’un mot de passe dont vous êtes certain, mais que celui-ci ne s’ouvre pas, ne supposez pas que le fichier est corrompu — surtout si le mot de passe contient un accent, un tréma ou tout autre caractère non ASCII. C’est la raison la plus courante pour laquelle un mot de passe de prévente « correct » ne fonctionne pas, et c’est exactement le genre de problème qui peut être résolu. Consultez notre page [consacrée à la récupération des portefeuilles de prévente Ethereum](https://keychainx.io/fr/wallets-ethereum-presale/) pour en savoir plus. ## Foire aux questions Mon mot de passe de prévente est sans aucun doute correct, mais je n’arrive pas à ouvrir le portefeuille. Pourquoi ?Il s’agit le plus souvent d’un problème d’encodage : un caractère non ASCII présent dans le mot de passe a été enregistré avec un encodage d’octets différent de celui que vous utilisez aujourd’hui. Le mot de passe est correct ; ce sont les octets qui diffèrent. Nous reproduisons ces encodages et récupérons le mot de passe. De quel fichier avez-vous besoin pour un portefeuille de prévente ?Le fichier JSON de prévente, généralement nommé « ethereum\_backup\_wallet.json », ainsi que votre meilleur souvenir du mot de passe. Sans ce fichier, il n’y a rien à déchiffrer. Prenez-vous en charge la garde des ETH récupérés ?Non. Lorsque le portefeuille s’ouvre, c’est vous qui transférez vous-même les fonds vers un portefeuille dont vous avez le contrôle. Nous ne conservons jamais vos cryptomonnaies. Combien coûte la récupération des préventes ?Rémunération au résultat : un pourcentage de la somme recouvrée uniquement si nous parvenons à faire payer le débiteur, sans aucun paiement initial. ## Vous rencontrez des difficultés avec un portefeuille en prévente ? Envoyez-nous le fichier JSON et le mot de passe dont vous êtes sûr. Si un problème d’encodage bloque le processus, c’est justement ce que nous sommes là pour résoudre. Évaluation honnête sous 24 heures. [Contacter KeychainX →](https://keychainx.io/fr/contact/) --- ### [MilkSad : la vulnérabilité « bx seed » (CVE-2023-39910)](https://keychainx.io/fr/reference/milksad/) **Published:** July 24, 2026 **Author:** admin **Content:** Recherche. Vulnérabilité # MilkSad : la vulnérabilité « *bx seed* » (CVE-2023-39910) Dans le cadre de nos recherches sur l’aléatoire faible : voir la [présentation intitulée « L’aléatoire faible dans les portefeuilles cryptographiques](https://keychainx.io/fr/reference/weak-randomness-crypto-wallets/) ». Les portefeuilles générés à l’aide de la commande « bx seed » de libbitcoin-explorer tiraient leur entropie d’une horloge, et non d’un véritable générateur aléatoire — ce qui les rend prévisibles et, pour leurs propriétaires légitimes, récupérables. Mis à jour en juillet 2026 · KeychainX — Récupération de portefeuilles depuis 2017 #### Sur cette page 1. [En quoi consiste cette faille ?](#what) 2. [Qui est concerné ?](#affected) 3. [Pourquoi la graine temporelle est fatale](#detail) 4. [Comment se déroule le recouvrement pour le propriétaire ?](#recovery) 5. [Si vous pensez être concerné(e)](#protect) 6. [Quel était le montant en jeu ?](#scale) 7. [Le hasard faible est un phénomène récurrent](#related) 8. [Transparence et notre travail](#priorart) 9. [FAQ](#faq) MilkSad, référencé sous le numéro CVE-2023-39910, constitue l’un des cas les plus flagrants de défaillance liée à un générateur aléatoire faible de toute l’histoire des cryptomonnaies. Il affecte les portefeuilles dont la graine a été générée par la commande « bx seed » de la bibliothèque libbitcoin-explorer. Son nom provient de la mnémonique de la graine la plus faible possible, qui commence par « milk sad… ». Cette page explique la faille et décrit la procédure de récupération pour le propriétaire d’un portefeuille concerné. ## En quoi consiste la faille MilkSad ? Pour créer un portefeuille, il faut un aléa véritable. L’outil « bx seed » a au contraire initialisé un générateur pseudo-aléatoire **Mersenne Twister** (MT19937) avec **l’heure système en secondes** — une valeur sur 32 bits. Cela réduit considérablement l’ensemble de l’espace de clés : au lieu d’un nombre astronomique de graines possibles, il n’y en a qu’environ quatre milliards, et en pratique bien moins, car l’heure de création est généralement connue à peu près dans une fourchette. Quiconque connaît approximativement la date de création d’un portefeuille peut régénérer la graine exacte qui a servi à sa création. ## Qui est concerné ? Tout portefeuille dont l’entropie de la graine provenait de « bx seed » est concerné, pendant toute la période où l’outil présentait cette faille (environ de 2011 à 2023). Cela inclut les personnes qui ont utilisé directement « libbitcoin-explorer » et, surtout, toute personne ayant suivi un tutoriel ou un script qui faisait appel à « bx seed » en arrière-plan pour générer une phrase mnémonique. Si votre phrase BIP39 a été créée de cette manière, elle n’a jamais été sécurisée : elle faisait partie d’un petit ensemble dénombrable. ## Pourquoi la graine temporelle est fatale Un Mersenne Twister est déterministe : une même graine produit toujours le même flux. La valeur de la graine est donc le seul élément secret, et dans ce cas précis, cette valeur n’était qu’un horodatage. La reproduction d’un portefeuille se résume alors à : parcourir les secondes candidates dans la fenêtre de création plausible, les passer chacune par le même MT19937 pour produire la même entropie, en déduire la phrase mnémonique et les adresses résultantes, puis les comparer à l’adresse connue. Comme une journée ne compte que 86 400 secondes et une année environ 31 millions, la recherche s’achève rapidement sur du matériel standard. Il s’agit du même type de faille que celui de Randstorm — un aléa prévisible —, mais dans un outil différent. ## Comment se déroule le recouvrement pour le propriétaire ? C’est cette même prévisibilité qui rend MilkSad dangereux qui permet à son propriétaire légitime de récupérer un portefeuille affecté. Si vous avez créé un portefeuille à l’aide d’un outil concerné et que vous avez par la suite perdu la phrase mnémonique, nous pouvons la régénérer : à partir d’une date de création approximative et d’une adresse connue du portefeuille, nous parcourons la plage d’horodatages via la dérivation MT19937 jusqu’à ce que les adresses correspondent, puis nous reconstituons la graine exacte. Nous ne procédons ainsi que pour les portefeuilles dont vous êtes propriétaire et pour lesquels vous pouvez prouver un lien — l’objectif est de restituer les fonds à leur propriétaire, et non de faciliter le vol. ## Si vous pensez être concerné(e) Si l’un de vos portefeuilles a pu être généré à partir d’une graine « bx » ou d’un outil s’appuyant sur celle-ci et qu’il contient encore des fonds, considérez-le comme compromis : transférez les fonds vers un nouveau portefeuille créé avec une graine véritablement aléatoire dès que possible, car n’importe qui d’autre peut également régénérer l’ancien. Si vous en avez déjà perdu l’accès, la récupération est tout à fait possible précisément en raison de cette faille : la méthode qu’utiliserait un pirate est exactement celle qui vous permettra de récupérer vos cryptomonnaies. ## Quel était le montant en jeu ? La conséquence d’un espace de clés de quatre milliards de graines est que les portefeuilles concernés peuvent être vidés en masse par quiconque effectue l’énumération — ce qui a d’ailleurs été le cas pour certains. Comme la faille se trouvait dans un outil en ligne de commande largement utilisé, la vulnérabilité s’est propagée à tous les scripts, tutoriels et projets en aval qui l’utilisaient pour « générer une graine sécurisée ». C’est là le danger insidieux d’un bug lié à un aléa insuffisant : il ne se manifeste pas ouvertement, les portefeuilles semblent normaux, la phrase mnémonique ressemble à n’importe quelle autre série de douze mots, et la faille reste invisible jusqu’à ce que quelqu’un procède à l’énumération de l’espace de graines. Pour un utilisateur, la conclusion pratique est que le solde peut disparaître à tout moment ; il convient donc de vider immédiatement un portefeuille concerné pour transférer ses fonds vers un nouveau portefeuille. ## Le hasard faible est un phénomène récurrent MilkSad n’est pas un cas isolé ; il s’inscrit dans une série d’échecs où le caractère aléatoire d’un portefeuille provenait d’un élément prévisible : une horloge, une particularité du navigateur, un générateur de plateforme défaillant. Randstorm a réduit à néant l’entropie des premiers portefeuilles de navigateur ; la faille SecureRandom d’Android en 2013 a entraîné la fuite de clés via des nonces de signature répétés ; le générateur de la prévente Ethereum de 2014 s’appuyait sur la fonction Math.random du navigateur pour certaines étapes de son processus. Le point commun est que la cryptographie était solide, mais pas la graine, et dans chaque cas, cette même prévisibilité qui a permis le vol permet également la récupération par le propriétaire légitime. Il s’agit là d’un axe central de nos recherches, car une grande partie des cryptomonnaies « perdues » des débuts sont en réalité des cryptomonnaies à aléatoire faible qui n’attendent qu’à être reconstruites. ## Transparence et notre travail MilkSad a été rendu public en 2023 par les chercheurs en sécurité à l’origine de l’alerte publiée sur milksad.info et s’est vu attribuer le numéro CVE-2023-39910 ; c’est à eux que revient le mérite de cette découverte. La contribution de KeychainX porte sur la récupération : nous avons mis au point et exécuté la reconstruction de la graine temporelle pour les portefeuilles affectés, au profit de leurs propriétaires, dans le cadre de nos travaux plus larges sur la récupération en cas de randomisation insuffisante (voir notre étude [Randstorm](https://keychainx.io/fr/reference/randstorm/) pour le cas étroitement lié des portefeuilles de navigateur). Nous renvoyons à l’avis de sécurité original pour la divulgation technique complète. ## Foire aux questions Qu’est-ce que MilkSad ?Une vulnérabilité liée à une faible entropie (CVE-2023-39910) dans la commande « bx seed » de libbitcoin-explorer, qui initialisait un algorithme Mersenne Twister avec l’heure système sur 32 bits, rendant ainsi les graines résultantes prévisibles et énumérables. Cela a-t-il un impact sur mon portefeuille ?Si votre graine a été générée à l’aide de « bx seed », ou d’un outil/tutoriel qui l’utilisait, alors oui. La sécurité de cette phrase n’a jamais existé ; transférez tous vos fonds vers un portefeuille doté d’une graine correctement aléatoire. Est-il possible de récupérer un portefeuille MilkSad si j’ai perdu ma phrase de récupération ?Souvent oui, pour le propriétaire. À partir d’une date de création approximative et d’une adresse connue, nous régénérons la graine en parcourant la plage d’horodatage selon le même processus de dérivation jusqu’à ce que les adresses correspondent. Qui a découvert MilkSad ?Les chercheurs à l’origine de l’alerte publiée sur milksad.info l’ont rendue publique en 2023 (CVE-2023-39910). KeychainX intervient dans le cadre de la restauration des données pour les utilisateurs concernés. Combien coûte la remise en état ?Rémunération au résultat : un pourcentage de la valeur récupérée uniquement si nous retrouvons le portefeuille, et aucun paiement initial. ## Un portefeuille fabriqué avec un outil de mauvaise qualité ? Si votre seed provient éventuellement de BX Seed et que vous n’y avez plus accès, il est probablement possible de le récupérer. Indiquez-nous le portefeuille concerné et une date approximative : nous vous donnerons une estimation réaliste dans les 24 heures. [Contacter KeychainX →](https://keychainx.io/fr/contact/) --- ### [100 000 dollars en bitcoins, un identifiant de portefeuille et le nom de mon petit ami](https://keychainx.io/fr/blog/recovered-100k-bitcoin-blockchain/) **Published:** July 24, 2026 **Author:** admin **Content:** Témoignage de rétablissement . Blockchain.com # 100 000 dollars en bitcoins, un *identifiant de portefeuille* et le nom de mon petit ami Elle avait perdu l’accès à son portefeuille Blockchain.com et ne se souvenait pratiquement de rien : ni du mot de passe, ni de l’identifiant du portefeuille. Mais ce qu’elle avait, cela suffisait. Mis à jour en juillet 2026 · KeychainX — Récupération de portefeuilles depuis 2017 #### Sur cette page 1. [La situation](#situation) 2. [L’identifiant du portefeuille sert de point d’ancrage](#walletid) 3. [Ce qui a rendu les choses difficiles](#hard) 4. [Comment nous y sommes parvenus](#crack) 5. [Le résultat](#outcome) 6. [Pourquoi si peu d’informations suffisent souvent](#little) 7. [Ce qu’il faut nous envoyer](#start) 8. [Le faire en toute sécurité](#safe) 9. [Ce que vous pouvez en retenir](#learn) 10. [FAQ](#faq) Cette histoire a commencé lors d’une conférence sur les cryptomonnaies en Asie et montre à quel point il suffit parfois de très peu pour récupérer un portefeuille Blockchain.com — et comment une seule information personnelle peut constituer la clé de tout. Les détails ont été modifiés pour protéger le client, mais restent fidèles à la réalité. ## La situation Autour d’un verre lors de la conférence, une femme a mentionné qu’elle avait perdu l’accès à ses bitcoins stockés sur Blockchain.com, l’un des plus anciens services de portefeuille en ligne. Lorsque nous lui avons demandé ce qu’il lui restait, la réponse a été : presque rien. Ni mot de passe, ni identifiant de portefeuille, juste le souvenir de l’adresse e-mail qu’elle avait utilisée pour s’inscrire des années auparavant. La plupart des gens diraient que c’est irrécupérable. Ce n’est pas le cas. ## L’identifiant du portefeuille sert de point d’ancrage Blockchain.com propose une fonctionnalité officielle qui envoie votre **identifiant de portefeuille** par e-mail à l’adresse utilisée lors de la création du compte. C’est le point d’ancrage de toute la procédure : si vous avez accès à l’e-mail d’origine et à l’identifiant de portefeuille qu’il contient, vous avez déjà fait le plus gros du chemin — il ne vous reste plus qu’à retrouver le mot de passe. Elle a demandé un rappel, a obtenu son identifiant de portefeuille, puis s’est heurtée à l’obstacle auquel tout le monde se heurte : son mot de passe ne fonctionnait pas. ## Ce qui a rendu les choses difficiles Un mot de passe Blockchain.com oublié ne peut pas être deviné manuellement : le portefeuille complexifie le mot de passe à l’aide d’un processus de dérivation de clé très lourd, ce qui rend chaque tentative très coûteuse ; il est donc vain de saisir des variantes une par une sur le site web. Nous préférons donc partir de la sauvegarde cryptée du portefeuille hors ligne et tester automatiquement les mots de passe potentiels. Mais cette automatisation a tout de même besoin d’une orientation : sans aucun indice sur le mot de passe, même une recherche hors ligne peut s’avérer trop vaste. ## Comment nous y sommes parvenus La clé de l’énigme résidait dans un détail personnel. Lorsqu’on lui a demandé comment elle avait l’habitude de créer ses mots de passe, elle a mentionné le nom de son petit ami. Cela a suffi pour orienter nos recherches : des noms associés à des chiffres et à des schémas courants, exactement comme sont constitués les vrais mots de passe. Nous avons comparé cet ensemble structuré de mots de passe potentiels à la sauvegarde chiffrée stockée sur notre matériel, et une alerte personnalisée s’est déclenchée dès qu’une correspondance a été trouvée. Le mot de passe était une combinaison simple articulée autour de ce nom et de quelques chiffres. C’était donc une information personnelle depuis le début. ## Le résultat Le portefeuille s’est avéré contenir environ 100 000 dollars en bitcoins. C’est elle-même qui a transféré les fonds ; nous ne les avons jamais détenus, et nos honoraires correspondaient à un pourcentage de la valeur récupérée, versés uniquement en cas de succès. Un portefeuille qu’elle avait considéré comme perdu, en déclarant « Je ne me souviens de rien », a pu être retrouvé grâce à un seul nom dont elle se souvenait. ## Pourquoi si peu d’informations suffisent souvent Les gens se privent souvent de la possibilité de récupérer leurs fonds en pensant qu’ils doivent se souvenir du mot de passe. Pour un portefeuille Blockchain.com, ce n’est souvent pas nécessaire. Le compte est lié à l’adresse e-mail avec laquelle vous vous êtes inscrit, et le rappel officiel de l’identifiant du portefeuille reconstitue pour vous la partie la plus difficile. À partir de là, la récupération se résume à une recherche de mot de passe — et une recherche de mot de passe ne nécessite pas le mot de passe lui-même, mais seulement une idée de la façon dont vous l’avez créé. Un nom, un chiffre préféré, une longueur, une année : n’importe lequel de ces éléments transforme la recherche d’une tâche impossible en une simple formalité. « Je ne me souviens de rien » signifie presque toujours « Je ne me souviens pas du mot de passe exact », ce qui est une situation très différente et bien plus facile à résoudre. ## Ce qu’il faut nous envoyer Pour examiner un cas concernant Blockchain.com, nous avons besoin de savoir si vous pouvez accéder à **l’adresse e-mail** avec laquelle vous vous êtes inscrit (ce qui permet de déverrouiller le rappel de l’identifiant de portefeuille), **l’identifiant de portefeuille** lui-même si vous le possédez déjà, ainsi que toute information sur **la manière dont vous aviez l’habitude de créer vos mots de passe** à l’époque : noms, dates, chiffres, longueur. Vous n’avez pas besoin de nous communiquer votre mot de passe, et vous n’avez jamais à le saisir sur aucun site web ; nous travaillons à partir de la sauvegarde cryptée hors ligne. ## Le faire en toute sécurité Une mise en garde qui mérite d’être répétée, car les utilisateurs de Blockchain.com sont constamment pris pour cible : ne saisissez jamais votre mot de passe, votre identifiant de portefeuille ou votre phrase de récupération sur un site web ou dans un formulaire que quelqu’un vous envoie pour « récupérer » votre portefeuille, et ne faites jamais confiance à une personne qui vous contacte de son propre chef en prétendant travailler pour un service de récupération. La récupération légitime d’un portefeuille Blockchain.com s’effectue à partir de votre propre sauvegarde cryptée, hors ligne, moyennant des honoraires versés uniquement en cas de réussite — aucun paiement initial, aucune saisie d’identifiants sur des sites suspects. Si cela ne correspond pas à cette description, il s’agit d’une arnaque conçue pour vider le portefeuille même que vous essayez de sauver. ## Ce que vous pouvez en retenir Il en faut bien moins que vous ne le pensez pour récupérer un portefeuille Blockchain.com ou Blockchain.info. Si vous pouvez accéder à l’adresse e-mail avec laquelle vous vous êtes inscrit, le rappel de l’identifiant du portefeuille se charge de la partie la plus difficile, et même un petit indice sur la façon dont vous avez créé votre mot de passe — un nom, une date, une habitude — transforme une recherche impossible en une recherche réalisable. Ne partez pas du principe que « j’ai tout oublié » signifie que vos cryptomonnaies sont perdues. Notre page [de récupération Blockchain.com](https://keychainx.io/fr/recover-blockchain-com-wallet-password/) vous donne une vue d’ensemble complète de la situation. ## Foire aux questions Pouvez-vous également récupérer le deuxième mot de passe ?Oui. Si votre portefeuille Blockchain.com comportait un deuxième mot de passe facultatif pour effectuer des transactions, celui-ci fait partie des éléments les plus souvent oubliés, mais il est très facile à récupérer à l’aide d’un indice. Combien de temps dure une procédure de récupération sur Blockchain.com ?Cela dépend de la qualité de l’indice de mot de passe. Un indice précis peut permettre de résoudre le problème en quelques heures ; un indice vague prendra plus de temps, car la recherche est plus large. Nous vous donnons une estimation réaliste avant de commencer. Je ne me souviens presque plus de rien concernant mon portefeuille Blockchain.com — est-il possible de le récupérer ?Souvent, oui. Si vous pouvez accéder à l’adresse e-mail avec laquelle vous vous êtes inscrit, Blockchain.com vous enverra votre identifiant de portefeuille, et même un petit indice concernant votre mot de passe nous permettra de le rechercher hors ligne et de le récupérer. Comment puis-je récupérer mon identifiant de portefeuille ?Utilisez la fonctionnalité officielle de rappel de Blockchain.com, qui envoie votre identifiant de portefeuille par e-mail à l’adresse utilisée lors de la création du compte. C’est le point d’ancrage sur lequel repose le reste du processus de récupération. Est-ce que vous saisissez mon mot de passe sur le site web ?Non. Nous travaillons à partir de la sauvegarde cryptée du portefeuille, entièrement hors ligne, et c’est là que nous testons les candidats — aucune donnée n’est saisie sur une page de connexion active. Combien ça coûte ?Rémunération au résultat : un pourcentage de la somme recouvrée uniquement si nous parvenons à faire payer le débiteur, sans aucun paiement initial. ## Vous avez perdu l’accès à votre portefeuille Blockchain.com ? Même si vous vous en souvenez à peine, dites-nous ce dont vous disposez : l’e-mail d’inscription, vos habitudes en matière de mots de passe. Nous examinerons votre cas dans les 24 heures ; nos honoraires dépendent du résultat obtenu. [Contacter KeychainX →](https://keychainx.io/fr/contact/) --- ### [Récupération des cryptomonnaies envoyées sur la mauvaise chaîne](https://keychainx.io/fr/blog/wrong-chain-recovery/) **Published:** July 24, 2026 **Author:** admin **Content:** Guide . Chaîne incorrecte # Récupération des cryptomonnaies envoyées sur la *mauvaise chaîne* Envoyer des jetons sur le mauvais réseau peut sembler catastrophique, mais dans la plupart des cas, ce n’est pas le cas : si vous contrôlez l’adresse de destination, les jetons sont généralement récupérables. Voici comment le savoir. Mis à jour en juillet 2026 · KeychainX — Récupération de portefeuilles depuis 2017 #### Sur cette page 1. [Pourquoi cela est généralement récupérable](#why) 2. [Les cas de figure courants](#scenarios) 3. [Lorsqu’il n’est PAS récupérable](#notrecoverable) 4. [Comment nous vous aidons](#how) 5. [Documents à nous envoyer pour que nous puissions examiner votre dossier](#check) 6. [Faire en sorte que cela ne se reproduise pas la prochaine fois](#prevent) 7. [FAQ](#faq) L’expression « mauvaise chaîne » signifie généralement que vous avez envoyé des tokens via un réseau vers une adresse qui en attend un autre — par exemple, envoyer des tokens BEP-20 sur la BNB Chain vers une adresse que vous utilisez sur Ethereum, ou transférer des actifs vers un réseau que votre portefeuille n’affichait pas. La possibilité de les récupérer dépend d’une seule question : **contrôlez-vous la clé privée de l’adresse de destination ?** ## Pourquoi cela est généralement récupérable Ethereum, BNB Chain, Polygon, Avalanche C-Chain, Arbitrum et la plupart des autres réseaux EVM génèrent tous leurs adresses de la même manière à partir d’une même clé privée. Cela signifie **qu’une même adresse existe sur chaque chaîne EVM**, et qu’une seule clé permet de les contrôler toutes. Ainsi, si vous avez envoyé des tokens à *votre propre* adresse mais sur le « mauvais » réseau EVM, ces tokens se trouvent bel et bien à votre adresse — il vous suffit de les consulter et de les transférer sur le bon réseau. Importez cette clé ou cette phrase de récupération dans un portefeuille, ajoutez le réseau de destination, et le solde s’affichera. ## Les cas de figure courants où les virements posent problème - **Envoyés à votre propre adresse sur la mauvaise chaîne EVM.** C’est le cas le plus simple. Ajoutez le réseau à votre portefeuille (ou importez la clé), et les tokens seront disponibles pour être transférés. C’est ce qui se passe dans la majorité des cas d’erreur de chaîne. - **Envoyé à une adresse de dépôt d’une plateforme d’échange sur le mauvais réseau.** Récupérable uniquement si la plateforme prend en charge ce réseau et est en mesure de créditer ou de transférer les fonds. Certaines le feront, moyennant des frais ; d’autres non. Cela dépend entièrement de la plateforme — contactez son service d’assistance en fournissant le hachage de la transaction. - **Blocage et impasse.** Si un pont inter-chaînes tombe en panne en cours de transfert, les fonds peuvent souvent être récupérés via le contrat du pont ou en remplissant une demande de remboursement — au cas par cas. ## Lorsqu’il n’est PAS récupérable Certains envois vers la mauvaise chaîne sont bel et bien perdus, et il est important d’indiquer clairement lesquels : - **Envoyés à une adresse de contrat** (par exemple, un contrat de jeton) qui n’a aucun moyen de débloquer les fonds — généralement irrécupérables. - **Envoyé à une adresse que vous ne contrôlez pas** — l’adresse d’une autre personne ou une adresse jetable. - **Incompatibilités non liées à l’EVM** — envoi d’un actif vers une chaîne fondamentalement différente (par exemple, une adresse de la famille Bitcoin) où votre clé ne permet pas de dériver la même adresse. Si la clé qui contrôle la destination ne vous appartient pas, ou si la destination est un contrat qui ne permet pas de renvoyer des fonds, aucun service ne peut les récupérer — et quiconque prétend le contraire ne vous dit pas la vérité. ## Comment nous vous aidons Lorsqu’une récupération est possible, notre travail consiste à extraire et à utiliser en toute sécurité la bonne clé sur le bon réseau — en particulier lorsque le portefeuille d’origine était un dispositif matériel, une ancienne graine ou une clé dont vous ne vous souvenez que partiellement. Nous vous aidons à localiser les fonds sur la bonne chaîne, à confirmer le solde et à les transférer, sans que vous ayez à divulguer votre graine à un site web quelconque. Si votre cas relève du type « bonne adresse, mauvaise chaîne EVM », la procédure est souvent rapide ; s’il implique une plateforme d’échange ou un pont, nous vous indiquerons en toute honnêteté quelle est la marche à suivre réaliste. Un exemple courant : une personne retire un token au format BEP-20 sur la chaîne BNB vers une adresse qu’elle n’a jamais utilisée que sur Ethereum. Comme rien n’apparaît dans son portefeuille Ethereum, il suppose que ses tokens ont disparu — mais le solde se trouve bien à la même adresse sur la chaîne BNB, et il suffit d’ajouter ce réseau (ou d’importer la clé dans un portefeuille qui le prend en charge) pour que les tokens apparaissent et soient disponibles en quelques minutes. Les tokens n’ont jamais été perdus ; ils étaient simplement consultés sur le mauvais réseau. ## Documents à nous envoyer pour que nous puissions examiner votre dossier Pour diagnostiquer un envoi sur la mauvaise chaîne, trois éléments sont nécessaires : **le hachage de la transaction**, **l’adresse de destination**, ainsi que **le réseau** sur lequel les tokens ont effectivement été envoyés par rapport à celui auquel vous vous attendiez. Grâce à ces informations, le résultat est généralement clair en quelques minutes : s’il s’agit d’une adresse que vous contrôlez ou d’un contrat, si les deux chaînes sont compatibles EVM, et donc si les fonds peuvent simplement être transférés sur le bon réseau ou s’ils sont véritablement bloqués. En nous transmettant ces informations dès le départ, nous pouvons vous dire honnêtement et rapidement s’il existe un véritable moyen de récupérer les fonds, avant que quiconque n’y consacre du temps ou de l’argent. ## Faire en sorte que cela ne se reproduise pas la prochaine fois Deux habitudes permettent d’éviter la quasi-totalité des pertes dues à une erreur de chaîne : toujours **vérifier le réseau** (et pas seulement l’adresse) avant d’effectuer un envoi, car une même adresse peut être valide sur plusieurs chaînes ; et envoyer **d’abord** un **petit montant à titre d’essai** lors d’un transfert entre réseaux ou vers une nouvelle destination. Mieux vaut passer une minute à vérifier que de devoir recourir à une procédure de récupération. ## Foire aux questions J’ai envoyé des jetons à ma propre adresse sur le mauvais réseau — sont-ils perdus ?En général, non. Sur les chaînes EVM, la même adresse et la même clé fonctionnent sur tous les réseaux ; les tokens se trouvent donc à votre adresse sur le réseau vers lequel vous les avez envoyés. Ajoutez ce réseau à votre portefeuille (ou importez la clé) et transférez-les. J’ai envoyé des jetons vers une plateforme d’échange sur la mauvaise chaîne — puis-je les récupérer ?Parfois. Cela dépend si la plateforme de change prend en charge ce réseau et est en mesure de créditer ou de transférer le dépôt. Contactez leur service client en leur fournissant le hachage de la transaction ; certaines plateformes le récupèrent moyennant des frais. J’ai envoyé des jetons à l’adresse d’un contrat : est-il possible de les récupérer ?En général, non. Si la destination est un contrat ne permettant pas de débloquer les fonds, ceux-ci ne peuvent pas être récupérés. Pour les récupérer, il faut contrôler la clé de destination. Comment savoir si mon dossier est susceptible de donner lieu à une indemnisation ?Il faut vérifier si vous disposez de la clé privée de l’adresse de destination et s’il s’agit d’une chaîne compatible EVM. Si ces deux conditions sont remplies, il est très probable que les fonds puissent être récupérés. Dois-je payer des frais de transaction sur la mauvaise chaîne pour transférer mes jetons ?Oui — pour retirer des jetons du réseau de destination, vous devez disposer d’une petite quantité de la cryptomonnaie native de ce réseau afin de payer les frais de transaction (par exemple, du BNB sur la BNB Chain). Il suffit souvent d’en envoyer une petite quantité à votre adresse pour débloquer les jetons bloqués. Combien coûte la récupération d’une chaîne erronée ?Rémunération au résultat : un pourcentage de la somme recouvrée, uniquement si nous parvenons à récupérer les fonds, et aucun paiement initial. ## Vous avez envoyé des cryptomonnaies sur la mauvaise chaîne ? Envoyez-nous le hachage de la transaction et l’adresse de destination. Nous vous indiquerons dans les 24 heures si les fonds sont récupérables, et vous ne paierez qu’en cas de succès. [Contacter KeychainX →](https://keychainx.io/fr/contact/) --- ### [SLIP39 : Restauration à partir d'une sauvegarde Shamir](https://keychainx.io/fr/wallets/slip39-shamir-recovery/) **Published:** July 24, 2026 **Author:** admin **Content:** Dossier . Plan de sauvegarde . SLIP39# SLIP39 : Restauration à partir *d’une sauvegarde Shamir* Vos parts Shamir ne s’additionnent pas, un mot semble incorrect ou vous avez perdu votre phrase secrète ? Si vous détenez suffisamment de parts pour atteindre le seuil requis, nous pouvons généralement vous permettre de récupérer l’accès. [Lancer une restauration →](https://keychainx.io/fr/contact/) [Comment ça marche ?](#how) partager 1 partager 2 partager 3 ? seuil des 2/3 recovery\_profile.txt schémaSLIP39 : partage de secrets de Shamir appareilTrezor Model T · Safe 3 · Safe 5 vous possédez**des actions qui atteignent le seuil** problème courantmot mal orthographié · mauvais groupe plusune phrase secrète facultative (portefeuille caché) attaqueréparation du partage + recherche de la phrase de passe limite stricteen dessous du seuil = irrécupérable verdictdépend du nombre d’actions Notre approche## Comment fonctionne la récupération *SLIP39*? SLIP39 divise votre secret en parts avec un seuil défini — par exemple, 2 sur 3. Si vous détenez le seuil requis, nous réparons ce qui ne fonctionne pas : une faute de frappe, un groupe incorrect ou une phrase de passe oubliée sur la graine reconstituée. Si vous n’atteignez pas ce seuil, personne ne pourra vous aider — et nous vous le dirons en toute honnêteté. // repair### Corriger les erreurs de saisie concernant les actions La liste de mots SLIP39 intègre un système de détection des erreurs ; ainsi, un seul mot erroné ou mal mémorisé peut souvent être corrigé. Nous validons la somme de contrôle de chaque partage et reconstituons les mots prévus. // combine### Résoudre les ensembles non combinatoires Des actions provenant de différents groupes, un seuil de membres incorrect ou des sauvegardes mélangées peuvent empêcher la combinaison d’un ensemble valide. Nous cartographions la structure des groupes et des membres et trouvons la combinaison qui fonctionne. // honest### Le critère, c’est les maths, pas la politique En dessous du seuil, Shamir est sécurisé d’un point de vue de la théorie de l’information : le secret n’est véritablement pas présent, et aucun service ne peut le récupérer. Nous ne prétendons jamais le contraire ni n’acceptons de cas désespérés. Processus## Du premier message au recouvrement des fonds ### Dites-nous ce que vous avez Votre situation, l’appareil ou les fichiers concernés, la période approximative à laquelle le portefeuille a été créé, ainsi que tout ce dont vous vous souvenez. Aucun paiement n’est demandé pour cette évaluation. ### Devis gratuit sous 24 heures Nous vous disons en toute honnêteté si le recouvrement est possible et ce qu’il faudra pour y parvenir. Si la situation est désespérée, nous vous le disons sans détour. ### Signer l’accord Un contrat de service régi par le droit suisse protège les deux parties avant tout transfert de données. Nous ne demandons jamais de paiement anticipé. ### C’est nous qui nous chargeons de la remise en état Le travail est effectué en interne sur du matériel hors ligne utilisé à des fins d’expertise judiciaire. En cas de succès, vous retrouvez l’accès à vos données et ne payez que les honoraires de résultat. 2017 Récupération de portefeuilles depuis 4.9★ Note Trustpilot CH KeychainX AG · Baar, Zoug $0 Paiement initial — uniquement en fonction des résultats ### Se méfier des imposteurs Nous utilisons uniquement mail@keychainx.io et Telegram @keychainx. Nous n’envoyons jamais de message privé en premier sur Facebook, Instagram, X ou WhatsApp, nous ne garantissons jamais un succès à 100 % et nous ne demandons jamais de paiement d’avance ni de « frais de déblocage ». Toute personne agissant de la sorte usurpe notre identité. FAQ## SLIP39 : Questions de récupération de Shamir Je ne possède qu’une partie de mes actions SLIP39. Pouvez-vous récupérer le portefeuille ?Uniquement si les actions que vous détenez atteignent le seuil requis. SLIP39 est conçu de telle sorte qu’en dessous de ce seuil, le secret est mathématiquement absent — non pas caché, mais absent —, de sorte que personne, pas même nous, ne puisse le reconstituer. Si vous atteignez le seuil requis mais que la combinaison ne s’effectue toujours pas, nous pouvons très souvent résoudre ce problème. L’un de mes mots partagés semble incorrect ou je n’arrive pas à le lire. Est-ce que je peux le récupérer ?En général, oui. La liste de mots SLIP39 intègre un système de détection des erreurs ; ainsi, un mot mal saisi, illisible ou mal mémorisé peut souvent être corrigé grâce au contexte. Envoyez-nous ce que vous avez et nous le validerons. J’ai les parts, mais j’ai oublié la phrase secrète (portefeuille caché). Pouvez-vous m’aider ?Oui. Une fois que nous avons reconstitué le secret à partir de vos parts, une phrase de passe perdue se transforme en un problème de recherche : à partir de vos indices, nous testons différentes possibilités par rapport à une adresse de réception connue, de la même manière que nous le faisons pour les autres cas de phrases de passe. Combien ça coûte ?Rémunération au résultat : nous percevons un pourcentage du montant que nous parvenons à récupérer, et rien si nous ne parvenons pas à vous faire réintégrer. Nous procédons d’abord à une évaluation honnête et refusons les dossiers qui ne répondent pas à nos critères minimaux. ## Les actions de Shamir ne sont pas regroupables ? Indiquez-nous le nombre d’actions que vous détenez et le problème que vous rencontrez. Vous recevrez une évaluation honnête dans les 24 heures, et vous ne paierez que si nous réussissons. [Contacter KeychainX →](https://keychainx.io/fr/contact/) © 2017–2026 KeychainX AG · Baar, Zoug, Suisse [Mentions légales](https://keychainx.io/fr/imprint/) · [Confidentialité](https://keychainx.io/fr/privacy/) · [Blog](https://keychainx.io/fr/blog/) · [Telegram](https://t.me/keychainx) --- ### [Récupération du portefeuille Geth](https://keychainx.io/fr/wallets/geth-wallet-recovery/) **Published:** July 24, 2026 **Author:** admin **Content:** Geth . Keystore Ethereum # Récupération du portefeuille *Geth* Si vous avez exploité un nœud Geth au tout début d’Ethereum, vos ETH sont très certainement bloqués dans un fichier de stockage de clés protégé par un mot de passe dont vous ne vous souvenez plus. Avec ce fichier, il est généralement possible de récupérer vos ETH. Mis à jour en juillet 2026 · KeychainX — Récupération de portefeuilles depuis 2017 #### Sur cette page 1. [Votre fichier de clés (UTC / V3)](#keystore) 2. [Comment le keystore est-il chiffré ?](#how-encrypted) 3. [Comment récupérer un mot de passe Geth](#how) 4. [Geth, Mist et le keystore de prévente](#presale) 5. [Pourquoi un mot de passe Geth ne fonctionne pas](#fails) 6. [Rechercher le keystore sur un ancien ordinateur](#find) 7. [Ce que nous ne pouvons pas faire](#cant) 8. [FAQ](#faq) Geth — go-ethereum, le client officiel d’Ethereum — était le moyen utilisé par bon nombre des premiers détenteurs pour stocker leurs ETH avant l’apparition de MetaMask et des portefeuilles matériels. Lorsque vous créiez un compte, Geth enregistrait sur le disque un **fichier de clés** chiffré et le protégeait par un mot de passe. Des années plus tard, ce mot de passe est à l’origine de tout le problème : le fichier est intact, les ETH sont visibles sur la chaîne, mais le portefeuille ne s’ouvre pas. Il s’agit de l’une des situations les plus faciles à résoudre, à condition que vous disposiez toujours du fichier de clés. ## Votre fichier de clés (UTC / V3) Geth stores each account as a JSON **keystore file** with a name like UTC–2015-08-14T…–
. Inside is your private key, encrypted to the Ethereum **Web3 Secret Storage V3** standard. This is the single most important thing to find and protect — it is what makes recovery possible. Without it, there is nothing to decrypt; with it and a password hint, the odds are good. Emplacements courants du dossier « keystore » : - **Linux :** ~/.ethereum/keystore/ - **macOS :** ~/Bibliothèque/Ethereum/keystore/ - **Windows :** %APPDATA%\\Ethereum\\keystore\\ Ces fichiers n’ont pas d’extension et commencent par « UTC– ». Si vous avez déjà utilisé Geth, Mist ou l’ancienne application Ethereum Wallet, c’est là que se trouve votre clé. ## Comment le keystore est-il chiffré ? Un keystore V3 ne stocke pas votre mot de passe : il l’utilise pour dériver une clé permettant de déchiffrer la clé privée, en effectuant entre-temps un nombre délibéré d’opérations de calcul. Geth utilise par défaut la fonction de dérivation de **clé scrypt** (avec des paramètres N, r et p élevés), bien que certains fichiers utilisent plutôt **PBKDF2**; la clé proprement dite est ensuite chiffrée avec AES-128-CTR, et un MAC vérifie si un mot de passe candidat était correct. C’est précisément en raison de cette KDF très exigeante que la récupération repose sur de bons indices plutôt que sur la vitesse brute : chaque tentative est coûteuse de par sa conception, il est donc essentiel d’affiner la recherche. ## Comment récupérer un mot de passe Geth La récupération consiste en une recherche ciblée, hors ligne, de votre mot de passe. Nous lisons les paramètres KDF dans votre fichier de stockage de clés, générons des mots de passe candidats à partir de ce dont vous vous souvenez — longueur, fragments, mots et chiffres que vous avez l’habitude d’utiliser, année et appareil sur lequel vous l’avez configuré — et les testons sur du matériel GPU dédié en utilisant les modes « Ethereum wallet » de hashcat (15700 pour les fichiers de stockage de clés scrypt, 15600 pour PBKDF2). Dès qu’un mot de passe candidat satisfait au MAC, celui-ci est confirmé et vous récupérez votre clé privée. Aucune donnée n’est saisie sur un site en ligne, et votre clé n’est jamais traitée en clair avant de vous être restituée. ## Geth, Mist et le keystore de prévente Il est important de savoir de quel format vous disposez exactement, car ils sont différents. Le keystore Geth (V3) est celui que vous obtenez en créant un compte dans le client. Il *ne* s’agit *pas* du même que le [portefeuille de la prévente de 2014](https://keychainx.io/fr/wallets-ethereum-presale/), qui utilise son propre format « encseed » — si votre fichier date de la prévente, consultez plutôt cette page. L’ancienne application [Mist / Ethereum Wallet](https://keychainx.io/fr/recover-bitcoin-wallet/) utilisait en arrière-plan le même keystore V3 que Geth ; ces cas sont donc également traités ici. En nous indiquant quel client vous avez utilisé, vous nous aidez à appliquer immédiatement la méthode appropriée. ## Pourquoi un mot de passe Geth ne fonctionne pas La plupart des cas où l’on se dit « Je suis sûr que c’est correct » se résument à de petites différences : une majuscule ou un chiffre final oublié, un caractère spécial ou accentué enregistré dans un encodage différent de celui que vous utilisez aujourd’hui, ou encore une différence de disposition du clavier par rapport à l’ordinateur sur lequel vous avez créé le compte. Les utilisateurs de ligne de commande ont parfois aussi enregistré un mot de passe comportant des espaces finaux ou présentant des particularités liées à l’échappement du shell. Nous reproduisons systématiquement tous ces cas : le mot de passe était généralement correct, mais pas exactement sous la forme que vous saisissez à nouveau. ## Rechercher le keystore sur un ancien ordinateur Comme Geth fonctionnait sur un ordinateur plutôt que sur un téléphone ou un compte hébergé, le fichier de stockage de clés se trouve souvent sur du matériel que vous n’avez pas touché depuis des années : un vieil ordinateur portable, un PC de bureau mis au rebut, un disque dur externe ou une sauvegarde que vous avez effectuée lors d’une mise à niveau. L’adresse du compte figurant dans le nom du fichier vous permet de vérifier que vous avez bien trouvé le bon fichier avant toute autre chose. Si le support est hors d’usage, a été effacé ou si le fichier a été supprimé, tout n’est pas forcément perdu : nous pouvons réaliser une image légale du support et en extraire le fichier keystore, puis récupérer le mot de passe à partir du fichier reconstitué. Si vous pensez que le fichier a disparu, ne reformatez pas le support et ne continuez pas à l’utiliser — chaque écriture réduit les chances de récupération. Conservez le support tel quel et laissez-nous l’examiner en premier. ## Ce que nous ne pouvons pas faire Si le fichier de stockage des clés a disparu, il n’y a rien à déchiffrer et personne ne peut le récupérer — la clé chiffrée n’existe que dans ce fichier. Si vous ne disposez que de l’adresse publique, celle-ci n’est pas récupérable. Et si vous ne vous souvenez vraiment de rien concernant un mot de passe long et entièrement aléatoire, le coût en termes de scrypt peut rendre la recherche irréalisable ; nous vous le dirons en toute honnêteté avant que vous ne vous engagiez. Nous ne demandons jamais de paiement à l’avance. ## Foire aux questions De quel fichier avez-vous besoin pour récupérer un portefeuille Geth ?Le fichier JSON du keystore — celui qui porte le nom UTC–…–adresse dans votre dossier keystore. Il contient votre clé privée chiffrée. Sans lui, il n’y a rien à déchiffrer. Où est stocké mon keystore Geth ?Sous Linux, ~/.ethereum/keystore/ ; sous macOS, ~/Library/Ethereum/keystore/ ; sous Windows, %APPDATA%\\Ethereum\\keystore\\. Les fichiers commencent par « UTC– » et n’ont pas d’extension. J’ai oublié mon mot de passe Geth. Est-il possible de le récupérer ?En général, si vous disposez du fichier de stockage de clés et d’un souvenir approximatif du mot de passe, nous analysons les paramètres scrypt ou PBKDF2 du fichier et effectuons une recherche hors ligne à partir d’indices jusqu’à ce qu’un candidat corresponde. Un « keystore » Geth, c’est la même chose qu’un portefeuille de prévente ?Non. Le keystore Geth utilise le format V3 ; le portefeuille de prévente de 2014 utilise son propre format « encseed ». Ces deux formats nécessitent des méthodes différentes : indiquez-nous lequel vous possédez et nous le traiterons correctement. Mon ancien fichier de portefeuille Mist / Ethereum — pouvez-vous m’aider ?Oui. Mist et l’application Ethereum Wallet utilisaient le même keystore V3 que Geth ; leur récupération s’effectue donc de la même manière. Combien coûte la récupération de Geth ?Rémunération au résultat : un pourcentage de la somme recouvrée uniquement si nous parvenons à faire payer le débiteur, sans aucun paiement initial. ## Vous n’avez plus accès à votre keystore Geth ? Envoyez-nous votre fichier de clés UTC / V3 ainsi que ce dont vous vous souvenez du mot de passe. Nous vous fournirons une évaluation honnête dans les 24 heures, et vous ne paierez qu’en cas de succès. Notre équipe technique expérimentée examinera votre demande et vous proposera les étapes à suivre. [Contacter KeychainX →](https://keychainx.io/fr/contact/) **Guides de récupération Ethereum associés :** [MetaMask](/fr/metamask-password-recovery/) · [Mist](/fr/wallets/mist-ethereum-recovery/) · [Prévente Ethereum](/fr/wallets-ethereum-presale/) · [Mot de passe Ethereum](/fr/recover-ethereum-password/) --- ### [Récupérer ses cryptomonnaies à partir d'un téléphone cassé](https://keychainx.io/fr/recover/damaged-phone/) **Published:** July 24, 2026 **Author:** admin **Content:** Dossier . Physique . Portefeuille mobile# Récupérer ses cryptomonnaies à partir d’un *téléphone cassé* La clé de récupération se trouvait uniquement dans une application sur un téléphone qui ne s’allume plus ? Nous réparons ou récupérons l’appareil, extrayons le coffre-fort crypté du portefeuille et le décryptons. [Lancer une restauration →](https://keychainx.io/fr/contact/) [Comment ça marche ?](#how) coffre-fort déchiffré recovery\_profile.txt appareilAndroid · iPhone applicationsMetaMask · Trust · Blockchain.com dégâtshors service · fissuré · eau · réinitialisation extraitréparation de carte · élimination des copeaux · ADB artefactcoffre-fort d’applications chiffré / magasin de clés puis**décryptage du coffre-fort (mot de passe de l’application)** limite stricteClés Secure Enclave / StrongBox Verdictévaluation par appareil + application Notre approche## Comment fonctionne la récupération des données *sur un téléphone cassé* L’objectif est le coffre-fort chiffré de l’application, et non l’ensemble du téléphone. Nous rendons l’appareil à nouveau accessible ou extrayons directement son espace de stockage, localisons les données de l’application de portefeuille, puis déchiffrons le coffre-fort à l’aide du mot de passe ou du code PIN de votre application. // revive### Rendre les données lisibles Les dégâts causés par l’eau ou les chocs endommagent souvent l’écran ou le système d’alimentation, mais pas la mémoire. Une réparation au niveau de la carte mère ou un retrait direct de la mémoire nous permet d’accéder aux données sans que le téléphone soit pleinement opérationnel. // extract### Ouvrez le coffre-fort du portefeuille MetaMask, Trust Wallet et d’autres applications similaires stockent un coffre-fort chiffré dans les données de l’application. Nous extrayons ce blob — le keystore sous forme de tableau d’octets — même lorsque l’application elle-même ne se lance pas. // honest### Là où ça se heurte à un mur Les clés stockées dans la Secure Enclave (iOS) ou dans StrongBox (Android) sont, de par leur conception, inviolables, et une véritable réinitialisation d’usine efface les données de l’application. Nous vous indiquons de quel cas il s’agit avant de vous établir un devis. Processus## Du premier message au recouvrement des fonds ### Dites-nous ce que vous avez Votre situation, l’appareil ou les fichiers concernés, la période approximative à laquelle le portefeuille a été créé, ainsi que tout ce dont vous vous souvenez. Aucun paiement n’est demandé pour cette évaluation. ### Devis gratuit sous 24 heures Nous vous disons en toute honnêteté si le recouvrement est possible et ce qu’il faudra pour y parvenir. Si la situation est désespérée, nous vous le disons sans détour. ### Signer l’accord Un contrat de service régi par le droit suisse protège les deux parties avant tout transfert de données. Nous ne demandons jamais de paiement anticipé. ### C’est nous qui nous chargeons de la remise en état Le travail est effectué en interne sur du matériel hors ligne utilisé à des fins d’expertise judiciaire. En cas de succès, vous retrouvez l’accès à vos données et ne payez que les honoraires de résultat. 2017 Récupération de portefeuilles depuis 4.9★ Note Trustpilot CH KeychainX AG · Baar, Zoug $0 Paiement initial — uniquement en fonction des résultats ### Se méfier des imposteurs Nous utilisons uniquement mail@keychainx.io et Telegram @keychainx. Nous n’envoyons jamais de message privé en premier sur Facebook, Instagram, X ou WhatsApp, nous ne garantissons jamais un succès à 100 % et nous ne demandons jamais de paiement d’avance ni de « frais de déblocage ». Toute personne agissant de la sorte usurpe notre identité. FAQ## Questions sur la récupération des données d’un téléphone cassé Mon téléphone ne fonctionne plus / a subi des dégâts dus à l’eau. Est-il encore possible de récupérer les données de mon portefeuille ?Souvent, oui. Si la puce de stockage est intacte, nous pouvons généralement remettre la carte en état de marche ou extraire directement les données et récupérer le coffre-fort chiffré de l’application de portefeuille. Indiquez-nous le modèle du téléphone, la nature des dommages et l’application de portefeuille que vous utilisiez. Je me souviens du mot de passe de mon portefeuille, mais mon téléphone est cassé… Est-ce que ça peut m’aider ?C’est le scénario idéal. Le coffre-fort de l’application est chiffré à l’aide de votre mot de passe ou de votre code PIN ; ainsi, une fois que nous avons extrait le coffre-fort, c’est votre mot de passe qui permet de le déchiffrer. Sans ce mot de passe, nous devrions tenter de récupérer les données directement à partir du coffre-fort lui-même, ce qui est bien plus difficile. Le téléphone a été réinitialisé aux paramètres d’usine. Y a-t-il encore un espoir ?Cela dépend. Une réinitialisation efface généralement les données de l’application ; par conséquent, si la clé de récupération n’existait qu’au sein de l’application, les chances sont minces et nous vous le signalerons. Si le téléphone disposait également d’une sauvegarde de la clé de récupération, d’une capture d’écran ou d’une sauvegarde de l’application sur le cloud, cette solution s’avère alors la plus appropriée. Combien ça coûte ?La rémunération dépend du résultat : elle correspond à un pourcentage du montant récupéré ; en cas d’échec, elle est nulle. Les frais éventuels de réparation de la carte électronique ou d’achat de pièces sont convenus avec vous séparément et à l’avance. ## Des pièces coincées dans un téléphone qui ne fonctionne plus ? Envoyez-nous le modèle, une photo des dommages et l’application du portefeuille. Vous recevrez une estimation honnête dans les 24 heures et ne paierez les frais de récupération qu’en cas de succès. [Contacter KeychainX →](https://keychainx.io/fr/contact/) © 2017–2026 KeychainX AG · Baar, Zoug, Suisse [Mentions légales](https://keychainx.io/fr/imprint/) · [Confidentialité](https://keychainx.io/fr/privacy/) · [Blog](https://keychainx.io/fr/blog/) · [Telegram](https://t.me/keychainx) --- ### [Récupération du portefeuille Mist Ethereum](https://keychainx.io/fr/wallets/mist-ethereum-recovery/) **Published:** July 24, 2026 **Author:** admin **Content:** Mist . Portefeuille Ethereum # Récupération du portefeuille *Mist* Ethereum Mist et l’application Ethereum Wallet étaient les moyens utilisés par de nombreux détenteurs de la première heure pour stocker leurs ETH. L’application n’existe plus depuis longtemps, mais si vous disposez encore du fichier keystore, le mot de passe est généralement récupérable. Mis à jour en juillet 2026 · KeychainX — Récupération de portefeuilles depuis 2017 #### Sur cette page 1. [Ce que Mist a réellement sauvé](#keystore) 2. [Comment le mot de passe protège le fichier](#how-encrypted) 3. [Comment récupérer un mot de passe Mist](#how) 4. [Le problème d’encodage des anciens mots de passe Mist](#encoding) 5. [Trouver le fichier sur un ancien ordinateur](#find) 6. [Pourquoi tant de portefeuilles Mist sont-ils bloqués aujourd’hui ?](#history) 7. [Ce que nous ne pouvons pas faire](#cant) 8. [FAQ](#faq) Mist — ainsi que l’application de portefeuille Ethereum pour ordinateur de bureau qui s’appuie sur cette plateforme — était le portefeuille officiel d’Ethereum durant les premières années du réseau, avant l’apparition de MetaMask et des portefeuilles matériels. Il permettait de créer un compte, de définir un mot de passe et de stocker des ETH localement. Mist a été abandonné en 2019 ; il n’y a donc plus d’application à réinstaller ni d’assistance à contacter. La bonne nouvelle : Mist a enregistré votre clé au format standard de stockage de clés Ethereum, et tant que vous disposez encore de ce fichier, l’oubli d’un mot de passe est l’un des cas les plus faciles à résoudre qui soient. ## Ce que Mist a réellement sauvé When you created an account, Mist wrote an encrypted **keystore file** to disk — a JSON file named like UTC–2016-03-11T…–
, holding your private key encrypted to the Ethereum **Web3 Secret Storage V3** standard. This is the same format Geth uses, because Mist ran on Geth underneath. That file is the whole game: with it and a password hint, recovery is realistic; without it, there is nothing to decrypt. Recherchez le dossier « keystore » à cet emplacement : - **Windows :** %APPDATA%\\Ethereum\\keystore\\ - **macOS :** ~/Bibliothèque/Ethereum/keystore/ - **Linux :** ~/.ethereum/keystore/ Les fichiers commencent par « UTC– » et ne comportent aucune extension. Il se peut également que Mist ait laissé une copie de sauvegarde dans son propre dossier « application-data » ; il est donc conseillé de vérifier les deux. ## Comment le mot de passe protège le fichier Votre mot de passe Mist n’est jamais stocké. Il est soumis à une fonction de dérivation de clé délibérément lente — généralement **PBKDF2-HMAC-SHA256** avec un nombre élevé d’itérations (le client utilise environ 262 144 itérations), ou **scrypt** dans certaines versions — afin de dériver une clé qui déchiffre votre clé privée, avec un MAC qui confirme si une tentative de devinette était correcte. Le chiffrement proprement dit est assuré par AES-128-CTR. Ce traitement intensif est intentionnel : il rend chaque tentative de deviner le mot de passe très coûteuse en ressources, ce qui explique précisément pourquoi la récupération réussit grâce à de bons indices plutôt que par force brute. ## Comment récupérer un mot de passe Mist Nous lisons les paramètres de dérivation de clé directement depuis votre fichier de stockage de clés, puis nous générons des mots de passe candidats à partir de ce dont vous vous souvenez — longueur, fragments, mots et chiffres que vous avez l’habitude d’utiliser, période et ordinateur sur lequel vous l’avez configuré — et nous les testons hors ligne sur du matériel GPU dédié (modes hashcat 15600 pour les fichiers de stockage PBKDF2 et 15700 pour les fichiers de stockage scrypt). Dès qu’un mot de passe candidat correspond au MAC du fichier, celui-ci est validé et votre clé est récupérée. Aucune donnée n’est saisie sur un site en ligne, et votre clé privée n’est jamais exposée en clair tant qu’elle n’est pas de nouveau entre vos mains. ## Le problème d’encodage des anciens mots de passe Mist Mist fonctionnait sous Windows, macOS et Linux à une époque où l’encodage du texte était bien moins homogène, ce qui explique bon nombre de cas où l’utilisateur affirme : « Mon mot de passe est pourtant correct ». Un mot de passe comportant une lettre accentuée, un tréma ou tout autre caractère non ASCII pouvait être enregistré avec un encodage d’un octet, mais être saisi aujourd’hui avec un autre encodage, de sorte que les deux ne correspondent plus — même si vous tapez le « même » mot de passe. Nous reproduisons systématiquement ces variantes d’encodage et de normalisation (UTF-8 par rapport à Latin-1, formes composées par rapport à formes décomposées), ce qui nous permet de résoudre une grande partie des cas de Mist. ## Trouver le fichier sur un ancien ordinateur Comme Mist fonctionnait sur un ordinateur, le keystore se trouve souvent sur du matériel que vous n’avez pas utilisé depuis des années : un vieil ordinateur portable, un PC de bureau mis au rebut, un disque dur externe ou une sauvegarde effectuée lors d’une mise à niveau. L’adresse du compte figurant dans le nom du fichier vous permet de vérifier que vous avez bien trouvé le bon. Si le disque est hors d’usage ou si le fichier a été supprimé, tout n’est pas forcément perdu : nous pouvons réaliser une image légale du support et en extraire le keystore, puis récupérer le mot de passe à partir du fichier reconstitué. Si vous pensez que le fichier a disparu, cessez d’utiliser ce disque et ne le reformatez pas — chaque écriture réduit les chances de récupération. ## Pourquoi tant de portefeuilles Mist sont-ils bloqués aujourd’hui ? Mist et l’application Ethereum Wallet constituaient le choix par défaut entre 2015 et 2017, période durant laquelle de nombreuses personnes ont acheté pour la première fois des ETH à quelques dollars et défini un mot de passe qu’elles ne pensaient jamais avoir à réutiliser. La Fondation Ethereum a mis fin au projet Mist en 2019, en partie en raison de problèmes de sécurité liés à son composant navigateur, et a orienté les utilisateurs vers d’autres solutions. Il en résulte une multitude de portefeuilles parfaitement intacts sur la chaîne, mais pratiquement inaccessibles : l’application a disparu, le mot de passe n’est plus qu’un lointain souvenir, et le solde vaut désormais plusieurs fois sa valeur d’achat. Si vous vous reconnaissez dans cette situation, le fichier keystore est la seule chose à protéger — c’est lui qui transforme une application obsolète en un portefeuille récupérable. ## Ce que nous ne pouvons pas faire Si le fichier de stockage de clés a bel et bien disparu et ne peut être récupéré à partir d’aucun ancien appareil ou d’aucune sauvegarde, il n’y a rien à déchiffrer. Si vous ne disposez que de la clé publique, celle-ci n’est pas récupérable. Et si le mot de passe était long et entièrement aléatoire, sans que vous n’en ayez le moindre souvenir, le coût élevé de la dérivation de la clé pourrait rendre la recherche irréalisable — nous vous en informerons en toute honnêteté avant que vous ne vous engagiez. Nous ne demandons jamais de paiement à l’avance. ## Foire aux questions De quoi avez-vous besoin pour récupérer un portefeuille Mist ?Le fichier JSON du keystore — le fichier « UTC–…– » situé dans le dossier de votre keystore Ethereum. Il contient votre clé privée chiffrée ; sans lui, il n’y a rien à déchiffrer. Où Mist a-t-il enregistré mon portefeuille ?Dans le dossier « keystore » d’Ethereum : %APPDATA%\\Ethereum\\keystore\\ sous Windows, ~/Library/Ethereum/keystore/ sous macOS et ~/.ethereum/keystore/ sous Linux. Les fichiers commencent par « UTC– ». Un portefeuille Mist, c’est la même chose qu’un portefeuille Geth ?En effet, oui — Mist fonctionnait sous Geth et utilisait le même format de keystore V3 ; ils sont donc restaurés de la même manière. Ce n’est pas le cas d’un portefeuille de prévente de 2014, qui utilise un format différent. Mon mot de passe Mist est sans aucun doute correct, mais il ne fonctionne pas. Pourquoi ?Il s’agit souvent d’un problème d’encodage. Les caractères non ASCII (accents, trémas) peuvent avoir été enregistrés dans un encodage différent de celui que vous utilisez aujourd’hui, ce qui explique que le mot de passe ne corresponde plus. Nous reproduisons ces variantes et récupérons le mot de passe. Mist a été fermé — est-il encore possible de récupérer mes ETH ?Oui. Le portefeuille ne dépend pas de l’application ; votre clé est stockée dans le fichier de stockage des clés. Grâce à ce fichier et à un indice de mot de passe, nous pouvons la récupérer même si l’application n’est plus disponible. Combien coûte la récupération de Mist ?Rémunération au résultat : un pourcentage de la somme recouvrée uniquement si nous parvenons à faire payer le débiteur, sans aucun paiement initial. ## Vous ne pouvez plus accéder à votre portefeuille Mist ? Envoyez-nous votre fichier de clés UTC / V3 ainsi que ce dont vous vous souvenez du mot de passe. Nous vous fournirons une estimation honnête dans les 24 heures, et vous ne paierez qu’en cas de réussite. [Contacter KeychainX →](https://keychainx.io/fr/contact/) **Guides de récupération Ethereum associés :** [MetaMask](/fr/metamask-password-recovery/) · [Geth](/fr/wallets/geth-wallet-recovery/) · [Prévente Ethereum](/fr/wallets-ethereum-presale/) · [Mot de passe Ethereum](/fr/recover-ethereum-password/) --- ### [Récupération de la phrase secrète d'un portefeuille : perte de la phrase secrète d'un portefeuille caché](https://keychainx.io/fr/wallets/ledger-passphrase-recovery/) **Published:** July 24, 2026 **Author:** admin **Content:** Ledger · Récupération de la phrase secrète # Récupération de la phrase secrète d’un portefeuille : perte de la phrase secrète d’un portefeuille caché **En bref :** la phrase de passe Ledger (le mot facultatif qui permet d’accéder à un *portefeuille caché*) n’est pas stockée sur l’appareil et ne peut pas être réinitialisée — c’est précisément pour cette raison qu’il est possible **de la rechercher et de la récupérer**, à condition que vous disposiez toujours de votre phrase de récupération de 24 mots. Si vous disposez de la graine et qu’il ne vous manque que la phrase de passe, vous êtes dans la meilleure situation possible. Ce dont nous avons besoin : votre graine, ainsi que tout indice concernant la phrase de passe (longueur, mots, schémas que vous avez l’habitude d’utiliser). Rémunération en fonction du résultat, aucun paiement initial. La fonctionnalité de phrase secrète de Ledger est puissante et, pour cette même raison, impitoyable. Elle vous permet de dissimuler vos fonds derrière un secret supplémentaire, de sorte que même une personne en possession de vos 24 mots ne trouve qu’un portefeuille leurre. Mais si vous oubliez ce secret, le même système qui vous protège vous empêche d’accéder à vos fonds. La bonne nouvelle : contrairement à une graine perdue, une phrase secrète perdue est un problème *pour lequel il existe une solution*. ## Qu’est-ce qu’une phrase secrète Ledger, au juste ? Votre phrase de récupération de 24 mots génère un portefeuille « standard ». Une phrase de passe — parfois appelée « 25e mot » ou, sur Ledger, associée à un *portefeuille caché* / une phrase de passe avancée — est combinée à ces 24 mots pour dériver un ensemble de comptes **entièrement distinct**. Il ne s’agit pas d’un mot de passe venant s’ajouter à votre graine ; c’est une donnée qui alimente le processus de dérivation des clés lui-même. Changez un seul caractère et vous obtenez un portefeuille différent, mais tout aussi valide. Cela a une conséquence cruciale : **il n’y a pas d’erreur du type « phrase de passe incorrecte** ». Chaque phrase de passe que vous saisissez génère un véritable portefeuille — simplement un portefeuille différent. Si vous saisissez une phrase de passe erronée, vous verrez apparaître un portefeuille valide, généralement vide, sans aucun avertissement. Ledger ne peut pas vous signaler que vous vous êtes trompé, car du point de vue de l’appareil, tout est normal. ## Pourquoi une phrase secrète peut être récupérée, contrairement à une graine perdue Votre graine est constituée de 256 bits de hasard véritable — il n’y a aucun point d’ancrage pour une recherche, c’est pourquoi une graine complètement perdue est irrécupérable. Une phrase de passe est différente : elle a été choisie par un être humain, elle possède donc une structure. Les gens choisissent des mots, des noms, des dates, des schémas familiers, ainsi que des majuscules et des substitutions prévisibles. C’est cette structure qui rend possible une recherche ciblée. Avec votre graine comme point d’ancrage fixe et vos indices délimitant l’espace de recherche, nous pouvons tester des phrases de passe candidates sur la blockchain jusqu’à ce que le portefeuille contenant vos fonds apparaisse. Plus vous vous souvenez de détails, plus ça va vite. La longueur approximative, un mot dont vous pensez qu’il figurait dans la phrase, la présence éventuelle de chiffres ou de symboles, vos habitudes en matière de majuscules… Chaque indice réduit considérablement le champ de recherche. Une phrase de passe courte dont vous vous souvenez à moitié est souvent retrouvée rapidement ; une phrase longue, totalement aléatoire et sans aucun indice est vraiment difficile à retrouver, et nous vous le dirons en toute honnêteté. ## Pourquoi une phrase de passe « correcte » peut parfois ne pas fonctionner C’est là que de nombreuses tentatives personnelles échouent, et c’est justement l’une des spécialités de KeychainX. Il arrive qu’une phrase de passe soit saisie correctement à l’œil nu et qu’elle ouvre malgré tout le mauvais portefeuille, en raison du mode *d’encodage* des caractères : - **Substitution typographique.** Les claviers de macOS et des téléphones transforment automatiquement et sans avertissement l’apostrophe droite (‘) en apostrophe courbe (’), et les traits d’union en tirets. Une phrase de passe saisie avec une apostrophe courbe génère un portefeuille différent de celui obtenu avec la même phrase de passe mais avec une apostrophe droite — il s’agit en effet d’octets différents. - **Normalisation Unicode.** Les caractères accentués ou non ASCII peuvent être stockés de deux manières différentes qui semblent identiques mais correspondent à des séquences d’octets distinctes ; ainsi, une même phrase de passe peut générer des portefeuilles différents selon les applications. - **Espaces invisibles.** Un espace à la fin d’une phrase, ou un espace copié depuis une note, modifie la phrase de passe. Nous générons systématiquement ces variantes au niveau des octets ; c’est ainsi qu’une phrase de passe dont vous êtes *sûr* qu’elle est correcte permet finalement de déverrouiller le portefeuille. ## Ce que nous faisons En nous appuyant sur votre graine comme point d’ancrage, nous constituons un ensemble de candidats à partir de vos indices, nous l’élargissons à l’aide des variantes d’encodage mentionnées ci-dessus et de vos modèles personnels, puis nous testons chacun d’entre eux par rapport à l’historique de la blockchain jusqu’à ce que le portefeuille approvisionné apparaisse. Ce processus s’effectue hors ligne sur notre propre matériel : votre graine ne transite jamais par un service cloud. Si l’espace des phrases de passe est trop vaste et ne comporte aucun indice pour que la recherche soit réalisable, nous vous le signalons d’emblée plutôt que de lancer une recherche vouée à l’échec à vos frais. ## Ce qu’il ne faut jamais faire Ne saisissez jamais votre phrase de récupération ni votre mot de passe sur un site web, une application autre que votre Ledger, un outil de « vérification », un bot Telegram ou un chatbot IA. Ensemble, ils *représentent* votre argent. Ledger ne vous demandera jamais ces informations, et nous non plus, tant qu’un accord signé n’aura pas été conclu. Toute personne qui vous contacte en premier lieu en se faisant passer pour le service d’assistance de Ledger, ou qui vous demande un paiement avant de récupérer quoi que ce soit, est l’auteur d’une arnaque — il s’agit de l’attaque la plus courante contre les propriétaires de portefeuilles matériels. KeychainX récupère des portefeuilles depuis 2017 : plus de 1 000 clients accompagnés, un taux de réussite d’environ 79 %, avec des honoraires de 20 % versés uniquement en cas de réussite (vous ne payez que si nous parvenons à récupérer vos fonds). ## Foire aux questions **J’ai mes 24 mots, mais j’ai oublié la phrase de passe de mon Ledger. Est-il possible de la récupérer ?** En général, oui, et c’est le meilleur scénario possible. En s’appuyant sur la graine et en se souvenant d’un bout de la phrase de passe, on peut la rechercher hors ligne et, dans de nombreux cas, la retrouver. **Pourquoi Ledger ne m’indique-t-il pas simplement que ma phrase secrète est incorrecte ?** Parce qu’aucune phrase secrète n’est « incorrecte » : chacune d’entre elles génère un portefeuille caché valide et distinct. En saisir une incorrecte ouvre simplement un portefeuille différent (généralement vide), sans message d’erreur. **Je suis sûr d’avoir saisi correctement ma phrase de passe, mais le portefeuille reste vide. Pourquoi ?** Il s’agit souvent d’une différence d’encodage : une guillemet courbe ou droite, une incompatibilité de normalisation Unicode ou un espace final caché peut générer un portefeuille différent à partir d’une phrase de passe d’apparence identique. Nous testons systématiquement ces variantes au niveau des octets. **Et si j’ai complètement perdu à la fois la graine et la phrase de passe ?** Dans ce cas, la récupération n’est pas possible. La phrase de passe ne peut être retrouvée qu’à partir de la graine ; sans ces deux éléments, il n’y a aucun point de départ, et nous préférons vous le dire honnêtement plutôt que d’accepter votre demande. **De quoi avez-vous besoin de ma part pour commencer ?** Votre clé de récupération et tout ce dont vous vous souvenez concernant la phrase de passe : sa longueur, les mots qu’elle contient, s’il y avait des chiffres ou des symboles, vos habitudes habituelles. Pas une supposition sur la phrase de passe complète. **Combien coûte la récupération d’une phrase secrète Ledger ?** Rémunération au résultat : un pourcentage de la valeur récupérée, convenu avant le début de l’intervention, payable uniquement si nous parvenons à déverrouiller le portefeuille. Aucun paiement initial. *Depuis 2017, KeychainX, basé à Baar, dans le canton de Zoug, en Suisse, propose des services professionnels de récupération de portefeuilles. La récupération de phrases de passe, y compris dans les cas particuliers liés au codage, est l’une de nos principales spécialités. [Contactez-nous](https://keychainx.io/fr/contact/): nous vous répondrons dans les 24 heures. Nous ne contactons jamais les utilisateurs de notre propre initiative sur les réseaux sociaux et ne demandons jamais de paiement à l’avance.* ## Vous avez besoin d’aide pour récupérer un portefeuille ? Une évaluation honnête sous 24 heures, des honoraires liés au résultat, aucun paiement initial. [Contacter KeychainX →](https://keychainx.io/fr/contact/) --- ### [Récupérer des bitcoins à partir d'un disque dur hors service](https://keychainx.io/fr/recover/dead-hard-drive/) **Published:** July 24, 2026 **Author:** admin **Content:** Dossier . Éléments matériels . Échec de la sauvegarde# Récupérer des bitcoins à partir d’un *disque dur hors service* Votre disque dur, sur lequel se trouvait votre portefeuille, a subi une panne, a été formaté ou a été effacé par inadvertance ? Les clés pourraient encore se trouver sur les plateaux. Nous réalisons une image du support à des fins d’expertise numérique et récupérons votre portefeuille. [Lancer une restauration →](https://keychainx.io/fr/contact/) [Comment ça marche ?](#how) wallet.dat sculpté · restauré recovery\_profile.txt supportsDisque dur · SSD · NVMe · USB défaillanceinactif · formaté · supprimé · corrompu imageclone de ddrescue (en lecture seule) carvewallet.dat / clé / signatures de graine puis**hashcat -m 11300** si chiffré vous avez**le disque (ou une image)** limite stricteLa fonction TRIM du SSD peut effacer les données supprimées verdictévaluer avant de faire une promesse Notre approche## Comment fonctionne la récupération de données *sur un disque dur défaillant* Nous n’intervenons jamais directement sur vos supports d’origine. Nous commençons par en créer un clone « en lecture seule » à des fins d’analyse, puis nous recherchons les traces de portefeuilles sur cette copie — même dans les zones supprimées ou formatées — et ce n’est qu’ensuite que nous nous attaquons à la récupération des mots de passe. // image### Commencez par créer un clone en lecture seule Nous effectuons une image du disque dur à l’aide de ddrescue afin de ne jamais écraser l’original. Les disques défaillants font l’objet d’un seul passage minutieux ; chaque secteur récupérable est préservé avant l’analyse. // carve### Sculpture basée sur les signatures Les fichiers wallet.dat, les en-têtes Berkeley DB, les keystores JSON et les fichiers de graines BIP39 possèdent des signatures reconnaissables. Nous les extrayons aussi bien de l’espace alloué que de l’espace supprimé. // honest### Tout ce qu’il faut savoir sur les SSD Sur les disques SSD, la commande TRIM permet d’effacer définitivement les données supprimées. Nous testons la possibilité de récupération avant d’établir un devis, et nous vous informons si les chances sont faibles plutôt que d’accepter un cas sans espoir. Processus## Du premier message au recouvrement des fonds ### Dites-nous ce que vous avez Votre situation, l’appareil ou les fichiers concernés, la période approximative à laquelle le portefeuille a été créé, ainsi que tout ce dont vous vous souvenez. Aucun paiement n’est demandé pour cette évaluation. ### Devis gratuit sous 24 heures Nous vous disons en toute honnêteté si le recouvrement est possible et ce qu’il faudra pour y parvenir. Si la situation est désespérée, nous vous le disons sans détour. ### Signer l’accord Un contrat de service régi par le droit suisse protège les deux parties avant tout transfert de données. Nous ne demandons jamais de paiement anticipé. ### C’est nous qui nous chargeons de la remise en état Le travail est effectué en interne sur du matériel hors ligne utilisé à des fins d’expertise judiciaire. En cas de succès, vous retrouvez l’accès à vos données et ne payez que les honoraires de résultat. 2017 Récupération de portefeuilles depuis 4.9★ Note Trustpilot CH KeychainX AG · Baar, Zoug $0 Paiement initial — uniquement en fonction des résultats ### Se méfier des imposteurs Nous utilisons uniquement mail@keychainx.io et Telegram @keychainx. Nous n’envoyons jamais de message privé en premier sur Facebook, Instagram, X ou WhatsApp, nous ne garantissons jamais un succès à 100 % et nous ne demandons jamais de paiement d’avance ni de « frais de déblocage ». Toute personne agissant de la sorte usurpe notre identité. FAQ## Questions sur la récupération des données d’un disque dur défectueux Est-il possible de récupérer un portefeuille électronique à partir d’un disque dur qui ne s’allume pas ?Souvent, oui. En cas de panne électronique ou de firmware, nous pouvons cloner le disque dur à l’aide d’un équipement d’expertise numérique ; en cas de panne mécanique, nous évaluons s’il est judicieux de procéder à une intervention en salle blanche. Indiquez-nous le modèle et les symptômes, et nous vous donnerons une estimation réaliste de vos chances de réussite. J’ai formaté ou supprimé le disque dur. Les données ont-elles disparu ?Pas nécessairement sur un disque dur rotatif : le formatage et la suppression laissent généralement les données sous-jacentes en place jusqu’à ce qu’elles soient écrasées, et nous récupérons les fichiers de portefeuille à partir de cet espace. Sur les SSD, la commande TRIM efface souvent définitivement les données supprimées, ce qui explique que les résultats varient ; nous effectuons des tests avant de faire la moindre promesse. Est-ce que je t’envoie la clé USB ?Vous pouvez nous envoyer le disque dur physique ou une image complète du disque si vous êtes en mesure d’en créer une. Nous signons d’abord un contrat de service, travaillons uniquement sur un clone en lecture seule et ne demandons jamais de paiement d’avance pour récupérer vos données. Combien ça coûte ?Les honoraires de recouvrement sont calculés en fonction du résultat : ils correspondent à un pourcentage des sommes que nous parvenons à récupérer, et ne sont dus que si nous réussissons. Les éventuels frais liés à la salle blanche ou aux supports sont convenus avec vous à l’avance et facturés séparément. ## Votre Wallet est bloqué sur un disque dur qui a rendu l’âme ? Envoyez-nous les informations relatives à votre disque dur. Vous recevrez une estimation honnête dans les 24 heures, et vous ne paierez les frais de récupération que si nous parvenons à récupérer vos cryptomonnaies. [Contacter KeychainX →](https://keychainx.io/fr/contact/) © 2017–2026 KeychainX AG · Baar, Zoug, Suisse [Mentions légales](https://keychainx.io/fr/imprint/) · [Confidentialité](https://keychainx.io/fr/privacy/) · [Blog](https://keychainx.io/fr/blog/) · [Telegram](https://t.me/keychainx) --- ### [Comment récupérer un code PIN Trezor perdu](https://keychainx.io/fr/blog/recover-lost-trezor-pin/) **Published:** July 24, 2026 **Author:** admin **Content:** Guide . Trezor # Comment récupérer un *code PIN Trezor perdu* Oublier le code PIN de son Trezor peut sembler catastrophique, mais dans la plupart des cas, ce n’est pas le cas — car ce n’est pas le code PIN qui protège réellement vos cryptomonnaies. Voici ce qui compte vraiment, et ce qu’il faut faire ensuite. Mis à jour en juillet 2026 · KeychainX — Récupération de portefeuilles depuis 2017 **Avant de toucher l’appareil :** n’essayez PAS de deviner le code PIN. Un Trezor s’efface automatiquement après un nombre trop élevé de tentatives infructueuses. Si vous disposez encore de votre phrase de récupération, vous n’avez pas besoin du code PIN — poursuivez votre lecture. #### Sur cette page 1. [Si vous disposez de votre phrase de récupération (le cas le plus simple)](#seed) 2. [Pourquoi vous ne devez pas vous contenter de deviner](#noguess) 3. [Si tu as perdu la graine aussi](#noseed) 4. [Quelques mots sur les appareils contrefaits et trafiqués](#genuine) 5. [Code PIN ou phrase de passe (ce ne sont pas la même chose)](#passphrase) 6. [Faites en sorte que cela ne se reproduise plus jamais](#prevent) 7. [Comment KeychainX peut vous aider](#help) 8. [FAQ](#faq) Ce qu’il faut avant tout comprendre à propos d’un Trezor, c’est que le **code PIN ne fait que verrouiller l’appareil physique**. Vos cryptomonnaies sont contrôlées par votre **phrase de récupération** — les 12, 20 ou 24 mots que vous avez notés lors de la configuration du Trezor. Cette distinction détermine entièrement la manière dont se déroule une situation de perte du code PIN. ## Si vous disposez de votre phrase de récupération (le cas le plus simple) Si vous disposez toujours de vos mots de récupération, la perte de votre code PIN n’est pas un problème. Il vous suffit **d’effacer l’appareil et de le restaurer** à partir de la phrase de récupération, en définissant un nouveau code PIN au cours de la procédure — que ce soit sur le même Trezor ou sur n’importe quel autre portefeuille compatible. Vos cryptomonnaies n’ont jamais été stockées sur l’appareil ; elles se trouvent sur la blockchain et sont dérivées de la phrase de récupération. Avant de prendre toute mesure radicale, retrouvez donc votre sauvegarde de la phrase de récupération. Si vous l’avez, vous avez déjà tout récupéré. ## Pourquoi vous ne devez pas vous contenter de deviner : c’est dangereux Trezor rend délibérément inutile toute tentative de deviner le code PIN sur l’appareil. Chaque tentative erronée allonge le délai d’attente, et un Trezor Model One **s’efface automatiquement après 16 tentatives infructueuses**. Le clavier numérique est également brouillé et s’affiche sur l’appareil, de sorte qu’aucun logiciel ne peut « lire » vos saisies. C’est une bonne mesure de sécurité — mais cela signifie qu’une attaque par force brute sur le code PIN de l’appareil finira par l’effacer. Si vous ne disposez pas de votre graine, effacer l’appareil en tentant trop de combinaisons transforme un problème difficile en un problème impossible à résoudre. Arrêtez d’essayer et évaluez d’abord la situation. ## Si tu as perdu la graine aussi C’est là le cas le plus difficile : un appareil verrouillé, sans sauvegarde de la graine. Sur un Trezor moderne et authentique, il n’existe aucun moyen pris en charge pour « forcer » le code PIN — le micrologiciel et la conception sécurisée sont justement là pour l’empêcher. Ce qui peut parfois aider : - **Une clé de départ partielle ou incertaine.** Si vous disposez de la plupart des mots, ou si vous les avez notés avec quelques entrées floues, nous pouvons souvent reconstituer la clé de départ correcte à partir de votre adresse connue — ce qui permet de contourner complètement le code PIN. - **Matériel ancien.** Les premiers modèles de Trezor One présentaient des failles matérielles avérées, que des laboratoires spécialisés ont exploitées pour extraire une graine. Il s’agit d’une opération délicate, spécifique à chaque appareil, sans aucune garantie, et qui ne relève pas d’un service courant. Si vous ne disposez ni de la clé de départ ni d’un fragment de celle-ci, et que l’appareil est un modèle récent, la vérité est que vous n’aurez très probablement pas accès à vos cryptomonnaies. Nous préférons vous le dire clairement plutôt que d’accepter un cas désespéré. ## Quelques mots sur les appareils contrefaits et trafiqués Ne restaurez jamais vos clés que sur un Trezor authentique acheté auprès d’une source officielle. Des portefeuilles matériels contrefaits ou altérés ont déjà été utilisés pour voler des graines : un faux appareil peut afficher une graine « aléatoire » que le pirate connaît déjà, ou divulguer celle que vous saisissez. Si vous restaurez une graine en raison d’un code PIN perdu, effectuez cette opération sur un appareil auquel vous faites entièrement confiance ; en cas de doute quant à l’origine du matériel, transférez immédiatement vos fonds vers un nouveau portefeuille sur un matériel neuf et vérifié, dès la fin de la restauration. ## Code PIN ou phrase de passe (ce ne sont pas la même chose) On confond souvent le code PIN avec la **phrase de passe** (le « 25e mot » facultatif qui permet de déverrouiller un portefeuille caché). Si vos cryptomonnaies se trouvent dans un portefeuille caché et que vous avez oublié la phrase de passe — et non le code PIN —, il s’agit d’un problème différent et souvent plus facile à résoudre, car la phrase de passe peut être recherchée de la même manière qu’un mot de passe. Consultez notre page [consacrée à la récupération de la phrase de passe Trezor](https://keychainx.io/fr/trezor-passphrase-lost/) pour ce cas de figure. ## Faites en sorte que cela ne se reproduise plus jamais Une fois que vous avez récupéré l’accès, remédiez à la cause profonde du problème : ce n’est pas le code PIN qui constituait un risque, mais la sauvegarde de la graine. Notez votre graine de récupération sur du papier (ou de l’acier) et conservez-la dans un endroit distinct de l’appareil ; ne la photographiez jamais, ne la saisissez jamais sur un ordinateur et ne la stockez jamais dans le cloud, car cela l’exposerait au vol. Si vous utilisez une phrase de passe, sauvegardez-la également séparément, car une phrase de passe n’est stockée nulle part et ne peut pas être récupérée depuis l’appareil si vous l’oubliez. Un Trezor dont le code PIN est connu mais dont la graine a été perdue est à une seule tentative de deviner de plus de se retrouver vide ; un code PIN perdu avec une graine en sécurité n’est guère plus qu’un désagrément. Efforcez-vous de toujours vous trouver dans la deuxième situation. ## Comment KeychainX peut vous aider Notre valeur ajoutée réside dans la gestion de la graine, et non dans le piratage de l’appareil : nous reconstruisons une graine incomplète ou mal saisie, nous résolvons les confusions liées au chemin de dérivation et nous récupérons les phrases de passe oubliées sur des portefeuilles cachés. Tout se fait hors ligne, nous ne vous demandons jamais d’envoyer un portefeuille déverrouillé, et nous travaillons sur la base d’honoraires liés au résultat — rien à payer d’avance. Si votre cas concerne un Trezor authentique et en état de marche, mais dépourvu de toute graine, nous vous le dirons honnêtement au lieu de vous facturer pour tenter l’impossible. ## Foire aux questions J’ai oublié le code PIN de mon Trezor, mais j’ai ma phrase de récupération. Que dois-je faire ?Effacez l’appareil et effectuez une restauration à partir de votre graine, en définissant un nouveau code PIN. Le code PIN ne sert qu’à verrouiller l’appareil ; vos cryptomonnaies proviennent de la graine, vous pouvez donc les récupérer intégralement. Est-il possible de pirater un code PIN Trezor perdu ?Ce n’est pas possible sur un Trezor authentique et à jour : le micrologiciel est conçu pour l’empêcher, et l’appareil s’efface après un nombre trop élevé de tentatives infructueuses. La récupération dépend de la possession de votre phrase de récupération (même partielle), et non du piratage du code PIN. Combien de tentatives avec un code PIN erroné faut-il avant qu’un Trezor ne s’efface ?Un Trezor Model One s’efface après 16 tentatives infructueuses, avec des délais de plus en plus longs avant d’en arriver là. N’essayez pas de deviner si vous n’avez pas sauvegardé votre phrase de récupération. J’ai la plupart de mes mots-clés, mais pas tous — pouvez-vous m’aider ?Souvent, oui. Nous reconstituons les clés initiales incomplètes ou mal saisies à partir de votre adresse connue, ce qui permet de contourner complètement le code PIN. Le code PIN est-il identique à la phrase de passe ?Non. Le code PIN permet de déverrouiller l’appareil ; la phrase de passe (25e mot facultatif) permet d’accéder à un portefeuille caché. L’oubli d’une phrase de passe est un problème distinct, souvent plus facile à résoudre. ## Vous ne pouvez plus accéder à votre Trezor ? Dites-nous si vous vous souvenez de certains de vos mots-clés et de quoi exactement. Évaluation honnête dans les 24 heures, rémunération en fonction des résultats. [Contacter KeychainX →](https://keychainx.io/fr/contact/) --- ### [Comment repérer une arnaque liée aux cryptomonnaies et se protéger](https://keychainx.io/fr/blog/how-to-spot-a-crypto-scam/) **Published:** July 24, 2026 **Author:** admin **Content:** Guide . Sécurité # Comment repérer une *arnaque liée aux cryptomonnaies* et se protéger La plupart des cryptomonnaies sont perdues à cause de mots de passe oubliés, mais beaucoup sont tout simplement volées. Voici les arnaques les plus courantes et les bonnes habitudes à adopter pour les éviter. Mis à jour en juillet 2026 · KeychainX — Récupération de portefeuilles depuis 2017 #### Sur cette page 1. [Hameçonnage et sites clones](#phishing) 2. [Services de récupération de données frauduleux](#fake-recovery) 3. [Les usurpations de carte SIM et le mythe de l’authentification à deux facteurs](#sim) 4. [Réutilisation des mots de passe et fuites d’identifiants](#reuse) 5. [Attaques DNS et réseau](#dns) 6. [Avant d’envoyer, vérifiez tout](#verify) 7. [Soyez particulièrement vigilant lors de vos déplacements et lors d’événements](#travel) 8. [Votre liste de contrôle rapide en matière de sécurité](#checklist) 9. [FAQ](#faq) En tant que société spécialisée dans la récupération de fonds, nous rencontrons des personnes qui vivent le pire jour de leur vie dans le monde des cryptomonnaies, et une part douloureuse de ces cas n’est pas due à des mots de passe oubliés, mais à des vols qui auraient pu être évités. Ce guide passe en revue les arnaques qui fonctionnent réellement et les mesures simples permettant de les contrer. ## Hameçonnage et sites clones classic consiste en un faux site qui ressemble au vrai. Les escrocs enregistrent des noms de domaine comportant des caractères intervertis ou accentués — une lettre cyrillique qui ressemble à une lettre latine, ou un caractère supplémentaire que l’on ne remarque pas au premier coup d’œil — de sorte qu’à première vue, « binance.com » s’affiche comme « binance.com ». Les règles pour s’en prémunir : ne cliquez jamais sur des liens contenus dans des e-mails, des messages privés ou des publicités pour accéder à un site de cryptomonnaies ; saisissez l’adresse vous-même ou utilisez un favori enregistré ; et vérifiez l’URL complète ainsi que le certificat SSL avant de saisir la moindre information. Si quelque chose vous semble étrange, quittez immédiatement la page. ## Services de récupération de données frauduleux C’est un sujet qui me tient à cœur, car des escrocs se font passer pour des entreprises comme la nôtre. Les signes révélateurs sont toujours les mêmes : ils **vous contactent en premier** (sur Telegram, X, Facebook, Quora, Instagram), ils **garantissent** la récupération de vos fonds, ils exigent des **frais d’avance** ou vous demandent de saisir votre **phrase de récupération ou votre clé privée** sur un site ou dans un formulaire. Un véritable service de récupération ne fait jamais rien de tout cela. Nous n’envoyons jamais de message en premier, ne demandons jamais de paiement à l’avance, ne vous demandons jamais votre phrase de récupération complète et ne vendons jamais de « logiciel de récupération ». Si quelqu’un utilisant notre nom le fait, c’est un imposteur — et son objectif est de vider le portefeuille que vous essayez de sauver. ## Les usurpations de carte SIM et le mythe de l’authentification à deux facteurs L’authentification à deux facteurs par SMS semble sûre, mais elle ne l’est pas. Les pirates clonent votre carte SIM ou l’obtiennent par ingénierie sociale — parfois en trompant votre opérateur pour qu’il vous en délivre une nouvelle — puis interceptent les codes envoyés par SMS à « votre » numéro. Pendant les périodes de forte affluence liées aux conférences, cette technique a été utilisée pour cibler directement des détenteurs connus. Protégez-vous : activez un code PIN ou un mot de passe de portabilité auprès de votre opérateur mobile, et utilisez une application d’authentification ou une clé de sécurité matérielle à la place des SMS dès qu’un service le permet. ## Réutilisation des mots de passe et fuites d’identifiants Lorsqu’un site que vous utilisez est piraté — et cela arrive —, la première chose que font les pirates est d’essayer ces mêmes identifiants partout ailleurs. Si vos identifiants pour Exchange correspondent à ceux de votre messagerie ou d’un compte de réseau social, une seule fuite suffit à compromettre tous ces comptes. Ne réutilisez jamais les mêmes identifiants et mot de passe pour des services critiques ; attribuez à votre compte Exchange, à la messagerie qui y est associée et à vos comptes de réseaux sociaux un mot de passe unique et fort, idéalement généré par un gestionnaire de mots de passe. ## Attaques DNS et réseau Même une adresse saisie correctement n’est pas toujours sûre. Lors d’un incident très médiatisé survenu en 2018, des pirates ont utilisé un détournement BGP/DNS pour rediriger le trafic d’un site de portefeuille très populaire vers leurs propres serveurs ; les utilisateurs qui ont ignoré un avertissement de certificat et se sont connectés ont envoyé leurs clés directement aux voleurs, perdant ainsi une somme considérable. La mesure de protection est banale mais décisive : ne négligez jamais un avertissement de certificat SSL/TLS sur un site de cryptomonnaie. Si votre navigateur vous indique que le certificat n’est pas valide ou provient d’une autorité inconnue, arrêtez-vous : cet avertissement signifie que le système fait son travail. ## Avant d’envoyer, vérifiez tout Une grande partie des pertes est due à des logiciels malveillants qui modifient les adresses et à la simple précipitation. Vérifiez toujours **l’intégralité de** l’adresse de destination, et pas seulement les premiers et derniers caractères, car les pirates du presse-papiers peuvent la remplacer par une adresse similaire. Envoyez d’abord un petit montant à titre d’essai lorsque vous utilisez une nouvelle adresse ou un nouveau réseau. Et assurez-vous d’être sur la bonne chaîne avant d’effectuer l’envoi, car une même adresse peut exister sur plusieurs réseaux. ## Soyez particulièrement vigilant lors de vos déplacements et lors d’événements Les conférences sur les cryptomonnaies et les lieux publics sont des terrains de chasse. Des détenteurs connus ont fait l’objet d’une surveillance physique et ont été victimes d’attaques d’ingénierie sociale lors d’événements, et il est très facile d’espionner les réseaux Wi-Fi publics. Considérez tout appareil que vous utilisez pour la crypto comme une cible lorsque vous êtes à l’extérieur : évitez de vous connecter à des plateformes d’échange ou à des portefeuilles sur des réseaux publics, ne discutez pas de vos avoirs avec des inconnus qui semblent manifestement intéressés, et méfiez-vous des nouveaux contacts « serviables » qui orientent rapidement la conversation vers vos portefeuilles. La personne la plus sympathique au bar est parfois la plus dangereuse. ## Votre liste de contrôle rapide en matière de sécurité En résumé, adoptez les habitudes que vous respectez réellement : accédez aux sites de cryptomonnaies uniquement en saisissant l’adresse ou en utilisant un signet, jamais via un lien ; utilisez une application d’authentification ou une clé matérielle, jamais de SMS, et définissez un code PIN de transfert de numéro ; utilisez un mot de passe unique et fort pour votre plateforme d’échange, son adresse e-mail et vos réseaux sociaux ; ne négligez jamais un avertissement de certificat ; vérifiez l’adresse de réception dans son intégralité et envoyez d’abord un montant test ; et ne saisissez jamais, en aucune circonstance, votre phrase de récupération sur un site web ni ne la communiquez à quelqu’un qui vous a contacté en premier. Respectez ces consignes, et vous aurez mis un terme à la grande majorité des vols de cryptomonnaies. ## Foire aux questions Les portefeuilles matériels sont-ils à l’abri de ces escroqueries ?C’est beaucoup plus sûr, car les clés ne quittent jamais l’appareil — mais vous pouvez tout de même être victime d’une tentative d’hameçonnage visant à vous faire approuver une transaction malveillante ou à vous faire révéler votre phrase de récupération. N’achetez que auprès de sources officielles et ne saisissez jamais votre phrase de récupération nulle part. Comment savoir si un service de récupération de données est une arnaque ?Signes d’alerte : ils vous contactent en premier, garantissent la récupération de vos fonds, exigent un paiement d’avance ou vous demandent votre phrase de récupération ou votre clé privée. Les services légitimes ne procèdent jamais ainsi : ils ne facturent qu’en cas de réussite et n’ont jamais besoin de votre phrase de récupération complète. La double authentification par SMS est-elle sûre pour les cryptomonnaies ?Pas vraiment. Le « SIM swap » permet aux pirates d’intercepter les codes envoyés par SMS. Utilisez une application d’authentification ou une clé de sécurité matérielle, et configurez un code PIN de transfert de numéro auprès de votre opérateur mobile. Quelqu’un sur Telegram prétend travailler chez KeychainX — est-ce vrai ?Non. Nous ne contactons jamais les gens de notre propre initiative sur Telegram, X, Facebook ou toute autre plateforme, et nous ne demandons jamais d’identifiants ni de paiement à l’avance. Toute personne qui agit ainsi se fait passer pour nous. Quelle est la meilleure habitude à adopter pour éviter les arnaques ?Ne cliquez jamais sur des liens pour accéder à un site dédié aux cryptomonnaies — saisissez l’adresse manuellement ou utilisez un signet — et ne saisissez jamais votre phrase de récupération sur un site web ou dans un formulaire. J’ai ignoré un avertissement concernant un certificat et j’ai perdu de l’argent. Pouvez-vous m’aider ?Si vos clés ont été piratées, les fonds sont généralement perdus dès qu’ils ont été transférés. Les services de récupération vous aident à retrouver l’accès à votre propre portefeuille, mais ne concernent pas les fonds qui ont déjà échappé à votre contrôle. ## Vous ne savez pas si vous êtes victime d’une arnaque ? Si vous avez perdu l’accès à votre propre portefeuille (et non à cause d’un escroc), c’est ce que nous récupérons — nous ne facturons qu’en cas de succès, sans frais initiaux. Contactez-nous et nous vous répondrons en toute honnêteté. [Contacter KeychainX →](https://keychainx.io/fr/contact/) --- ### [Comment récupérer MultiBit Classic clés](https://keychainx.io/fr/blog/recover-multibit-classic-keys/) **Published:** July 24, 2026 **Author:** admin **Content:** Guide . MultiBit # Comment récupérer *MultiBit Classic* clés MultiBit un logiciel obsolète, mais les cryptomonnaies, elles, le sont généralement pas. Voici le guide pratique : où se cachent les clés, comment les déchiffrer, et le fameux bug qui bloque les mots de passe « corrects ». Mis à jour en juillet 2026 · KeychainX — Récupération de portefeuilles depuis 2017 #### Sur cette page 1. [Étape 1 : localisez vos fichiers de sauvegarde](#files) 2. [Étape 2 : Classic HD ?](#classic-hd) 3. [Étape 3 : déchiffrer une Classic](#decrypt) 4. [Étape 4 : le bug lié aux caractères spéciaux](#bug) 5. [Étape 5 : le piège du solde nul sur le disque dur](#hd) 6. [Pourquoi MultiBit sont-ils bloqués ?](#history) 7. [Passez à un portefeuille moderne](#after) 8. [Petit récapitulatif](#recap) 9. [Quand demander de l’aide](#help) 10. [FAQ](#faq) Ce guide pratique vous accompagne dansClassic notre page MultiBit Classic . MultiBit commercialisé depuis plusieurs années, il n’y a plus d’assistance pour l’application ; toutefois, si vous disposez encore des fichiers de sauvegarde, les clés privées peuvent être récupérées. Suivez les étapes ci-dessous. ## Étape 1 : localisez vos fichiers de sauvegarde MultiBit Classic les portefeuilles de manière incrémentielle dans un dossier nommé « multibit ». Voici les éléments importants : - KEY-BACKUP — fichiers .key individuels (contenant chacun une clé privée, chiffrée à l’aide de votre mot de passe). - ROLLING-BACKUP — paire de fichiers .info (lisible, affiche l’adresse) et .wallet (le portefeuille chiffré). - WALLET-BACKUP — là où votre premier portefeuille a été créé. Regardez dans %APPDATA% (Windows), ~/Library/ApplicationMultiBit (macOS) ou votre dossier personnel (Linux). Copiez l’intégralité du dossier dans un emplacement sûr avant de faire quoi que ce soit. ## Étape 2 : Classic HD ? Vérifiez les types de fichiers. Les fichiers .key et .wallet signifient **MultiBit Classic** : des clés chiffrées par mot de passe. Une **phrase de 15 mots** ou des sauvegardes au format .aes.json correspondent à **MultiBit** , qui dérive tout à partir de la phrase mnémonique. Ces deux cas nécessitent des approches complètement différentes, il faut donc clarifier ce point au préalable. ## Étape 3 : déchiffrer une Classic Un fichier.key MultiBit Classic est une clé privée chiffrée. Pour les personnes ayant des connaissances techniques, il est parfois possible de le déchiffrer avec OpenSSL ; vous pouvez également utiliser un outil tel que BTCRecover sur le fichier .wallet en lui fournissant une liste de vos meilleures hypothèses de mot de passe. La procédure est la suivante : établissez une liste de candidats à partir de ce dont vous vous souvenez, testez-la sur une copie du fichier hors ligne, puis identifiez celui qui permet de déchiffrer une clé valide. Si votre mot de passe est proche de quelque chose dont vous vous souvenez, cela fonctionne souvent tout seul. ## Étape 4 : le bug lié aux caractères spéciaux C’est la raison pour laquelle tant de MultiBit « sans aucun doute corrects » échouent. Une ancienne version déformait les mots de passe contenant **des caractères spéciaux ou étrangers**: la bibliothèque sous-jacente tronquait ou modifiait les octets de poids fort avant le chiffrement, de sorte que le mot de passe qui bloquait réellement le portefeuille n’était pas celui que vous aviez saisi. Aujourd’hui, retaper le bon mot de passe ne fonctionne tout simplement pas. Reproduire ce bug ne se résume pas à une simple liste de mots ; cela nécessite des outils spécifiques, et c’est là que la plupart Classic bloqués sont en réalité résolus. ## Étape 5 : le piège du solde nul sur le disque dur Si vous utilisez MultiBit et qu’une restauration affiche un portefeuille **vide**, pas de panique : un bug connu lié au chemin de dérivation peut faire en sorte qu’un portefeuille HD restauré s’affiche comme vide, même s’il contient des fonds. Les cryptomonnaies sont bien là ; c’est le logiciel qui a généré des adresses erronées. Vérifier les chemins de dérivation alternatifs permet de connaître le solde réel. ## Pourquoi MultiBit sont-ils bloqués ? MultiBit Classic l’un des portefeuilles Bitcoin les plus populaires entre 2011 et 2014 — le choix le plus simple pour les ordinateurs de bureau avant que les portefeuilles matériels et les phrases de récupération ne deviennent la norme. Les utilisateurs chiffaient un fichier .key avec un mot de passe dont ils ne pensaient plus jamais avoir besoin, puis KeepKey a racheté MultiBit mis fin au développement. Plus aucune mise à jour, plus aucune assistance, et des années plus tard, bon nombre de ces portefeuilles contiennent des soldes dont la valeur est bien supérieure à celle qu’ils avaient au moment de leur création. C’est cette combinaison — un logiciel obsolète, un ancien mot de passe et des cryptomonnaies dont la valeur a augmenté — qui explique pourquoi MultiBit l’un des cas de récupération d’anciens portefeuilles les plus courants que nous rencontrons. La seule chose qui rend tout cela possible, c’est de disposer encore des fichiers de sauvegarde. ## Passez à un portefeuille moderne MultiBit un logiciel obsolète ; l’objectif n’est donc pas de continuer à l’utiliser, mais de récupérer les clés et de s’en débarrasser. Une fois une clé déchiffrée, importez-la dans un portefeuille actuel et pris en charge, puis transférez les fonds. Sauvegardez ensuite correctement la phrase de récupération du nouveau portefeuille sur papier ou sur un support en acier, et conservez-la à l’écart de votre appareil. Ne laissez pas vos actifs dans une application qui n’est plus maintenue. ## Petit récapitulatif Pour récupérerClassic MultiBit Classic , procédez comme suit : **localisez les fichiers de sauvegarde** dans le dossier multibit (KEY-BACKUP, ROLLING-BACKUP, WALLET-BACKUP) ; **déterminez Classic HD** en fonction des types de fichiers ; **déchiffrez une Classic** avec OpenSSL ou BTCRecover en testant vos meilleures hypothèses de mot de passe sur une copie ; surveillez le **bug de troncature des caractères spéciaux** si un mot de passe « correct » échoue ; et vérifiez le **piège de dérivation à solde nul des portefeuilles HD** si un portefeuille HD restauré semble vide. Travaillez toujours sur une copie des fichiers, jamais sur l’original, et ne saisissez jamais vos clés sur un site web. C’est face à ces bugs et à ces problèmes de dérivation que le « bricolage » prend fin et que les outils spécialisés entrent en jeu — mais même dans ce cas, les cryptomonnaies sont presque toujours encore là. Récupérez les clés, transférez-les vers un portefeuille moderne, puis sauvegardez correctement la nouvelle graine afin de ne plus jamais dépendre d’un logiciel obsolète. ## Quand faire appel à un professionnel Si vous avez retrouvé les fichiers et qu’une première tentative n’a pas abouti — en particulier en cas de caractères spéciaux ou d’un solde nul sur le disque dur —, c’est le moment de nous confier votre dossier. Nous reproduisons le bug de troncature, corrigeons le calcul du disque dur et effectuons des recherches structurées à grande échelle hors ligne, avec une rémunération au résultat et sans frais initiaux. Vous trouverez tous les détails techniques sur la page MultiBit . ## Ce que nous ne pouvons pas faire Si vous ne disposez ni des fichiers de sauvegarde ni de la phrase de 15 mots, nous n’avons aucun élément sur lequel nous appuyer. Si vous ne disposez que d’une adresse publique, la récupération est impossible. Méfiez-vous également des faux clients « MultibitCore » ou « drainer » disponibles en ligne : en installer un et y saisir vos clés videra votre portefeuille. Nous travaillons exclusivement à partir de vos propres fichiers chiffrés, hors ligne, et nous ne demandons jamais de paiement à l’avance. ## Foire aux questions MultiBit est-il MultiBit pris en charge ?Non. MultiBit Classic HD ont été retirés du marché après le rachat MultiBit par KeepKey ; il n’y a donc plus ni mises à jour ni assistance technique. Ces portefeuilles permettent toujours de récupérer vos fonds si vous disposez des fichiers nécessaires, mais vous devriez ensuite transférer vos fonds vers un portefeuille plus récent. Où sont stockéesClassic MultiBit Classic ?Dans le dossier multibit » — KEY-BACKUP (fichiers .key), ROLLING-BACKUP (.info + .wallet) et WALLET-BACKUP — situé dans %APPDATA% (Windows), ~/Library/ApplicationMultiBit macOS) ou votre dossier personnel (Linux). Mon MultiBit est correct, mais je n’arrive pas à ouvrir le portefeuille. Pourquoi ?Il s’agit presque toujours du bug de troncature des caractères spéciaux : une ancienne bibliothèque modifiait les mots de passe contenant des caractères spéciaux ou étrangers avant de les chiffrer, de sorte que le mot de passe exact que vous saisissez ne correspond plus. Ce problème est reproductible lors d’une restauration correcte. Mon portefeuille MultiBit affiche un solde nul — ai-je perdu mes cryptomonnaies ?En général, non. Un bug lié au chemin de dérivation peut donner l’impression qu’un portefeuille HD restauré est vide. Vérifier les chemins alternatifs permet de connaître le solde réel. Puis-je déchiffrer moi-même un fichier .key ?Parfois, avec OpenSSL ou BTCRecover, si votre mot de passe est proche d’un mot de passe dont vous vous souvenez. La méthode « DIY » se heurte au bug de troncature et aux problèmes liés à la dérivation HD. Combien coûte cette aide ?Rémunération au résultat : un pourcentage de la somme recouvrée uniquement si nous parvenons à faire payer le débiteur, sans aucun paiement initial. ## Vous rencontrez un problème avec votre MultiBit ? Envoyez-nous vos sauvegardes .key/.wallet ainsi que ce dont vous vous souvenez de votre mot de passe. Évaluation honnête dans les 24 heures, rémunération en fonction du résultat. [Contacter KeychainX →](https://keychainx.io/fr/contact/) --- ### [Explication de la phrase mnémonique de 15 à 21 mots de Blockchain.info](https://keychainx.io/fr/blog/blockchain-info-15-21-word-mnemonic/) **Published:** July 24, 2026 **Author:** admin **Content:** Guide . Blockchain.info # Explication de la phrase mnémonique *de 15 à 21 mots* de Blockchain.info Si vous disposez d’une ancienne sauvegarde Blockchain.info de 15, 17, 19 ou 21 mots que les logiciels actuels ne prennent pas en charge, ce n’est pas de votre faute. Il s’agit d’un format obsolète que presque personne ne prend plus en charge — mais qui reste récupérable. Mis à jour en juillet 2026 · KeychainX — Récupération de portefeuilles depuis 2017 #### Sur cette page 1. [Quelle est la signification exacte de cette expression ?](#what) 2. [La liste de 50 000 mots (et non 2 048)](#wordlist) 3. [Plusieurs versions, plusieurs cryptages](#versions) 4. [Comment fonctionne réellement le rétablissement ?](#recover) 5. [Si votre phrase est incomplète](#partial) 6. [Pourquoi ces connaissances sont-elles si rares ?](#rare) 7. [Petit récapitulatif](#recap) 8. [Que faire si vous en avez un ?](#help) 9. [FAQ](#faq) On entend souvent dire que ces phrases de longueur impaire sont impossibles à utiliser, à déchiffrer ou à utiliser pour générer une adresse. C’est faux. Cet article technique explique en quoi consistaient réellement les anciennes phrases de Blockchain.info, pourquoi elles ont cessé de fonctionner et comment fonctionne la récupération — en s’appuyant sur des cas réels que nous avons résolus. Pour en savoir plus sur le service, consultez notre page [de récupération sur Blockchain.com](https://keychainx.io/fr/recover-blockchain-com-wallet-password/). ## Quelle est la signification exacte de cette expression ? Les portefeuilles modernes utilisent une graine BIP39 composée de 12 mots (parfois 24) tirés d’une liste standard de 2 048 mots, et cette phrase *constitue* votre clé privée. À ses débuts, Blockchain.info fonctionnait différemment : sa sauvegarde consistait en une phrase codant **l’identifiant et le mot de passe de** votre **portefeuille**, et non en une clé brute, et elle pouvait compter **15, 17, 19 ou 21 mots**. Les phrases plus longues correspondaient généralement à des mots de passe plus longs. Ce système est antérieur à la norme BIP39, et ne correspond donc en rien aux outils actuels. ## La liste de 50 000 mots (et non 2 048) Voici le détail qui surprend souvent les gens : l’ancien système n’utilisait pas du tout la liste familière de 2 048 mots. Il s’appuyait sur un dictionnaire bien plus vaste — de l’ordre de **50 000 mots** — et, dans certaines versions au moins, utilisait *deux listes de mots distinctes*: l’une pour calculer une somme de contrôle, et l’autre pour encoder l’identifiant du portefeuille et le mot de passe. C’est pourquoi la saisie d’une ancienne phrase dans un outil BIP39 moderne ne produit rien d’autre qu’une erreur : souvent, ces mots ne figurent même pas dans la liste connue de l’outil. ## Plusieurs versions, plusieurs cryptages Le format a également évolué au fil du temps. Les différentes versions du portefeuille utilisaient des variantes de chiffrement différentes et des nombres d’itérations différents (le nombre de fois où le mot de passe était soumis à l’algorithme). Ainsi, « une phrase de Blockchain.info » n’est pas une entité unique : il s’agit d’une famille de formats apparentés, et pour en récupérer une, il faut d’abord identifier la version et les listes de mots utilisées, puis reproduire exactement ce schéma. ## Comment fonctionne réellement le rétablissement ? La documentation et le code d’origine des tout premiers portefeuilles (v1) n’étant plus disponibles, la récupération relève véritablement de la rétro-ingénierie. Voici l’approche qui fonctionne : récupérez d’anciens instantanés du site Blockchain.info et de son code JavaScript à partir d’archives Web afin de retrouver les listes de mots et la logique historiques ; identifiez à quelle version appartient votre phrase de passe ; puis reconstituez le processus de dérivation et testez les interprétations valides de vos mots par rapport à une adresse connue jusqu’à ce que la somme de contrôle soit correcte et que le portefeuille se déchiffre. Dans un cas précis, les 17 mots dont se souvenait un client donnaient une somme de contrôle erronée, mais l’interprétation correcte à 18 mots a permis de déchiffrer parfaitement le fichier wallet.aes.json — et les bitcoins de 2014 ont été récupérés. ## Si votre phrase est incomplète Un mot manquant ou incertain n’est pas rédhibitoire. Comme nous validons chaque reconstruction possible par rapport à votre adresse de réception réelle, nous pouvons passer en revue tous les mots et ordres plausibles et savoir avec certitude quand nous avons trouvé la bonne solution : soit elle permet de déduire votre adresse, soit elle ne le permet pas. Une mémoire partielle, désordonnée, ou comportant un ou deux mots mal mémorisés reste exploitable ; en revanche, une mémoire complètement vide, sans aucune phrase ni identifiant de portefeuille, constitue la limite absolue. ## Pourquoi ces connaissances sont-elles si rares ? Presque personne n’est capable de le faire, et ce n’est pas une question de marketing : c’est la conséquence de la disparition de ce format. Les listes de mots étaient gigantesques et non standardisées, le code source initial provenait de dépôts publics, et le système a été remplacé il y a des années ; par conséquent, ces connaissances n’existent plus que là où quelqu’un les a délibérément conservées et reconstituées à partir d’archives. C’est pourquoi le site actuel, ainsi que la plupart des outils et services, renvoient simplement le message « invalide ». Ce n’est pas que le portefeuille ne puisse pas être ouvert ; c’est simplement que la méthode est tombée en désuétude. Les récupérer relève autant de l’archéologie numérique que de la cryptographie. ## Petit récapitulatif En résumé : les anciens portefeuilles Blockchain.info utilisaient des phrases **de 15, 17, 19 ou 21 mots** qui codaient l’identifiant et le mot de passe de votre portefeuille, tirés d’une vaste liste de mots personnalisée — et non de la norme BIP39 —, ce qui explique pourquoi les outils modernes les rejettent. Le format variait selon les versions, avec des méthodes de chiffrement et des nombres d’itérations différents. La récupération consiste à reconstituer le schéma d’origine à partir du code et des listes de mots archivés, à identifier votre version, puis à valider les reconstitutions possibles par rapport à votre adresse connue jusqu’à ce que la somme de contrôle soit correcte. Les phrases partielles ou dans le désordre sont exploitables. Le portefeuille n’est pas perdu : il suffit simplement de reconstituer la clé d’accès. ## Que faire si vous en avez un ? Si vous disposez d’une de ces phrases et que le site officiel la considère comme invalide, ne considérez pas cela comme définitif : le portefeuille existe toujours sur la chaîne. Notez le nombre de mots dont vous disposez, vérifiez si vous êtes sûr de leur ordre et notez toute adresse de réception dont vous avez connaissance, puis considérez la phrase comme récupérable jusqu’à preuve du contraire. Il s’agit d’un travail spécialisé plutôt que d’une opération à réaliser soi-même, précisément parce que les listes de mots et la logique ne sont intégrées à aucun outil moderne — mais le problème est tout à fait résoluble. ## Foire aux questions Combien de temps faut-il pour récupérer une ancienne phrase ou une ancienne graine ?Cela dépend du nombre de mots dont vous êtes sûr et de la version. L’identification du format et des listes de mots est la partie la plus longue ; une fois que c’est fait, la validation par rapport à votre adresse est rapide. Pourquoi ma phrase de récupération de 15/17/19/21 mots ne s’importe-t-elle pas dans la blockchain ?En effet, il s’agit d’un format hérité, antérieur à la norme BIP39, qui encodait l’identifiant et le mot de passe de votre portefeuille à l’aide d’une longue liste de mots personnalisée — et non de la liste BIP39 de 2 048 mots utilisée par les portefeuilles modernes. Les outils standard ne le reconnaissent tout simplement pas. Les mnémoniques de longueur impaire sont-ils vraiment récupérables ?Oui. Bien que certains affirment que cela est impossible, les premiers portefeuilles Blockchain.info utilisaient des phrases de 15 à 21 mots qui peuvent être déchiffrées en reconstituant le schéma d’origine à partir du code archivé et des listes de mots. Je ne me souviens que de la plupart des mots… Est-ce que ça peut quand même marcher ?Souvent, oui. Les reconstitutions sont validées par rapport à votre adresse connue ; ainsi, les mots manquants, dans le désordre ou légèrement erronés peuvent être recherchés, et l’ordre correct peut être confirmé avec certitude. Est-ce que je peux le faire moi-même ?C’est rare — les listes de mots historiques et la logique de dérivation ne sont disponibles dans aucun outil moderne, il faut donc procéder à une ingénierie inverse à partir des versions archivées. Mais le portefeuille n’est pas perdu ; il suffit d’utiliser la bonne méthode. Combien ça coûte ?Rémunération au résultat : un pourcentage de la valeur récupérée uniquement si nous parvenons à reconstituer le portefeuille, et aucun paiement initial. ## Vous avez une ancienne phrase de récupération de blockchain comportant un nombre impair de mots ? Indiquez-nous le nombre de mots que comporte votre texte ainsi que votre adresse, si vous la connaissez. Nous évaluerons s’il est possible de le reconstituer dans les 24 heures, avec une rémunération basée sur le résultat. [Contacter KeychainX →](https://keychainx.io/fr/contact/) --- ### [Comment récupérer le mot de passe d'un portefeuille Bitcoin perdu](https://keychainx.io/fr/blog/recover-lost-bitcoin-password/) **Published:** July 24, 2026 **Author:** admin **Content:** Guide . Bitcoin # Comment récupérer *le mot de passe* d’un *portefeuille Bitcoin* perdu Un guide pratique et étape par étape pour les principaux types de portefeuilles Bitcoin : comment extraire le hachage du mot de passe, utiliser Hashcat et repérer les pièges les plus courants. Mis à jour en juillet 2026 · KeychainX — Récupération de portefeuilles depuis 2017 #### Sur cette page 1. [Connaissez le type de votre portefeuille](#types) 2. [Extraction du hachage du mot de passe](#extract) 3. [Exécuter hashcat](#hashcat) 4. [Le piège « Blockchain v1 » de Hashcat](#v1bug) 5. [Mots de passe secondaires et techniques mnémoniques](#second) 6. [Configuration des outils](#setup) 7. [Faites-le en toute sécurité](#safety) 8. [Remarque concernant Electrum et les portefeuilles papier](#electrum) 9. [Quand demander de l’aide](#help) 10. [FAQ](#faq) Ce guide technique accompagne notre page consacrée [à la récupération des portefeuilles Bitcoin](https://keychainx.io/fr/recover-bitcoin-wallet/). Si vous maîtrisez l’utilisation de la ligne de commande, vous pourrez souvent avancer de manière autonome ; sinon, ce guide vous permettra au moins de savoir exactement de quoi vous disposez. Nous aborderons les types de portefeuilles les plus courants ainsi que les outils permettant de les ouvrir. ## Connaissez le type de votre portefeuille La méthode à suivre dépend entièrement du portefeuille que vous avez utilisé : - **Bitcoin Core** — le fichier « wallet.dat » chiffré. - **Blockchain.info / Blockchain.com** — le portefeuille en ligne, doté d’un premier mot de passe et d’un deuxième mot de passe facultatif. - **MultiBit Classic** — Fichiers .key et .wallet. - **Electrum** — un portefeuille basé sur une phrase de récupération, avec un mot de passe facultatif. - **Portefeuilles papier** — une clé privée brute ou chiffrée selon la norme BIP38. Commencez par identifier le vôtre, car la procédure d’extraction décrite ci-dessous varie selon le cas. ## Extraction du hachage du mot de passe Vous n’attaquez pas directement le portefeuille : vous extrayez un hachage que les outils peuvent analyser. Le projet John the Ripper fournit des scripts d’aide à cet effet : « bitcoin2john.py » pour le fichier « wallet.dat » de Bitcoin Core, et « blockchain2john.py » pour les portefeuilles Blockchain.info. Exécutez le script correspondant sur votre fichier : il génère une chaîne de hachage que « hashcat » peut exploiter. Conservez votre fichier de portefeuille en lecture seule et travaillez toujours sur une copie. ## Exécuter hashcat soi-même Transmettez le hachage extrait à hashcat en sélectionnant le mode adapté à votre portefeuille : **Bitcoin Core** correspond au mode 11300; **Blockchain.info v2–v4** au mode 15200; les premières versions de **Blockchain.info v1** au mode 12700; **MultiBit Classic** est le mode 22500; et un portefeuille **Electrum** utilise l’un des modes 16600/21700/21800 selon la version. Plutôt que de recourir à une attaque par force brute aveugle, créez un masque ou une liste de mots à partir de ce dont vous vous souvenez — longueur, fragments, motifs — et laissez hashcat explorer cet espace. Ce sont les bons indices qui permettront de mener l’opération à bien. ## Le piège « Blockchain v1 » de Hashcat Voici un piège qui fait perdre beaucoup de temps à de nombreuses personnes : les premiers portefeuilles Blockchain.info (v1) utilisaient des nombres d’itérations de chiffrement variables, et le mode standard de hashcat peut, sans le signaler, ne pas parvenir à trouver le mot de passe correct sur certains d’entre eux — il s’exécute, se termine et ne renvoie aucun résultat, même lorsque votre mot de passe figure dans la liste. Si vous êtes certain de votre mot de passe sur un ancien portefeuille Blockchain et que le mode 12700 ne trouve rien, c’est probablement la raison. Ces cas nécessitent une approche personnalisée tenant compte des variations du nombre d’itérations, ce qui dépasse généralement les capacités d’une solution « à faire soi-même ». ## Mots de passe secondaires et techniques mnémoniques Deux autres points à prendre en compte. Si votre portefeuille Blockchain.info comportait un **deuxième mot de passe** (pour les dépenses), cela correspond à un script distinct et à une recherche distincte de celle du portefeuille principal. Et si votre sauvegarde est une ancienne **phrase de 15 à 21 mots de Blockchain.info**, elle ne s’importera pas du tout dans un logiciel moderne : il s’agit d’un format hérité, non conforme à la norme BIP39, qui nécessite la logique de dérivation d’origine plutôt que hashcat. Savoir à laquelle de ces situations vous êtes confronté vous permettra de déterminer s’il s’agit d’un problème de recherche de mot de passe ou de reconstruction de phrase. ## Configuration des outils Avant de vous lancer dans cette démarche « faites-le vous-même », il est important de connaître les coûts d’installation. Les scripts d’extraction \*2john.py nécessitent l’installation de Python. Hashcat fonctionne mieux sur un GPU — il utilisera votre CPU, mais une carte graphique correcte est bien plus rapide, ce qui est important lorsque chaque tentative est délibérément lente. Vous aurez également besoin d’une liste de candidats ou d’un masque reflétant la mémoire réelle plutôt que d’effectuer un balayage aveugle de caractères, car même sur un matériel performant, une recherche non structurée portant sur un mot de passe autre que court ne s’achèvera pas dans un délai raisonnable. Si l’installation de bibliothèques et la rédaction de masques Hashcat ne sont pas votre tasse de thé, cela constitue à lui seul une raison valable de confier cette tâche à un professionnel. ## Faites-le en toute sécurité Deux règles à respecter lorsque vous travaillez : ne faites jamais cela sur votre seule copie du fichier de portefeuille — faites-en une copie et ne modifiez pas l’original — et ne téléversez jamais votre fichier wallet.dat, votre clé ou votre graine sur un site de « récupération » en ligne, ni ne les collez sur un site web. Une récupération légitime, que vous la réalisiez vous-même ou que nous nous en chargions, s’effectue hors ligne à partir d’une copie de votre fichier. Tout ce qui vous demande de saisir votre graine sur Internet est un piège. ## Remarque concernant Electrum et les portefeuilles papier Deux cas particuliers à noter rapidement. **Electrum** stocke une graine et, éventuellement, un mot de passe associé ; si vous disposez de la graine, vous pouvez restaurer directement le portefeuille, et si seul le mot de passe est perdu, le fichier du portefeuille peut être analysé de la même manière que les autres (en utilisant le mode hashcat adapté à la version). **Les portefeuilles papier** contiennent directement une clé privée : s’il s’agit d’une clé en clair, vous pouvez l’importer dans n’importe quel portefeuille ; s’il s’agit d’une clé chiffrée selon la norme BIP38 à l’aide d’une phrase de passe, c’est cette phrase de passe qu’il faut récupérer. Savoir de quel type de clé vous disposez vous évite bien des détours inutiles. ## Quand demander de l’aide Si vous avez extrait le hachage, choisi le bon mode, constitué un espace de candidats plausible et que vous n’avez toujours rien trouvé — en particulier pour un portefeuille sur une blockchain v1, un mot de passe comportant des caractères spéciaux ou une phrase de récupération héritée —, c’est le moment de nous confier votre cas. Nous effectuons des recherches structurées à grande échelle sur du matériel dédié, gérons les bugs liés aux itérations v1 et les cas d’encodage, puis vérifions les résultats par rapport à votre adresse, le tout hors ligne et avec une garantie de résultat. Vous trouverez tous les détails sur la page [consacrée à la récupération de bitcoins](https://keychainx.io/fr/recover-bitcoin-wallet/). ## Foire aux questions Comment extraire un hachage du fichier wallet.dat ?Utilisez le script « bitcoin2john.py » du projet John the Ripper sur votre fichier « wallet.dat » ; il génère une chaîne de hachage que vous devez ensuite fournir à hashcat (mode 11300 pour Bitcoin Core). Travaillez sur une copie du fichier. Quel mode Hashcat dois-je utiliser ?Bitcoin Core 11 300 ; Blockchain.info v2–v4 15 200 ; Blockchain.info v1 12 700 ; MultiBit Classic ; Electrum 16 600/21 700/21 800 selon la version. Choisissez le mode adapté à votre type de portefeuille. Le mot de passe de mon ancien portefeuille Blockchain est correct, mais Hashcat ne trouve rien — pourquoi ?Les premiers portefeuilles Blockchain.info (v1) utilisaient des nombres d’itérations variables, et la version standard de hashcat peut passer à côté du mot de passe sans le signaler. Ces cas nécessitent une approche personnalisée tenant compte de ces variations. Puis-je récupérer un portefeuille en ne disposant que de l’adresse publique ?Non. Il vous faut le fichier du portefeuille, une clé de chiffrement ou une graine : l’adresse publique seule ne permet pas de déchiffrer quoi que ce soit. Combien coûte cette aide ?Rémunération au résultat : un pourcentage de la somme recouvrée uniquement si nous parvenons à faire payer le débiteur, sans aucun paiement initial. ## Vous vous retrouvez dans une impasse tout seul ? Envoyez-nous le fichier du portefeuille ainsi que ce dont vous vous souvenez du mot de passe. Nous vous dirons en toute honnêteté si la récupération est possible dans les 24 heures ; nos honoraires sont calculés en fonction du résultat. [Contacter KeychainX →](https://keychainx.io/fr/contact/) À lire également : [Guide complet de récupération d’un portefeuille Bitcoin](/fr/recover-bitcoin-wallet/) --- ### [Récupération d'un portefeuille Dogecoin](https://keychainx.io/fr/wallets/dogecoin-recovery/) **Published:** July 24, 2026 **Author:** admin **Content:** Dogecoin. Mot de passe oublié # Récupération d’un portefeuille *Dogecoin* Vous avez acheté des Dogecoins il y a des années et vous n’arrivez plus à ouvrir votre portefeuille ? Si vous disposez toujours du fichier du portefeuille et que vous vous souvenez d’un élément du mot de passe, il est souvent possible de le récupérer. Mis à jour en juillet 2026 · KeychainX — Récupération de portefeuilles depuis 2017 #### Sur cette page 1. [Quel portefeuille Dogecoin utilisez-vous ?](#which) 2. [Ce dont vous avez besoin](#need) 3. [Comment récupérer un portefeuille Dogecoin](#how) 4. [MultiDoge et le bug de troncature](#multidoge) 5. [Pourquoi un mot de passe « Dogecoin » ne fonctionnera pas](#fails) 6. [Pourquoi tant de portefeuilles Dogecoin sont-ils bloqués ?](#dormant) 7. [Ce que nous ne pouvons pas faire](#cant) 8. [FAQ](#faq) Lancé en 2013 à titre de plaisanterie, le Dogecoin est devenu l’une des cryptomonnaies les plus répandues — ce qui signifie qu’il compte également parmi les portefeuilles les plus inactifs qui soient. Des gens ont acheté des milliers de DOGE pour quelques dollars, les ont stockés dans un portefeuille de bureau, puis les ont oubliés jusqu’à ce qu’une flambée des cours transforme cette petite somme en une fortune capable de changer leur vie. À ce moment-là, le mot de passe n’était plus qu’un lointain souvenir. Nous en avons débloqué un grand nombre, notamment un portefeuille Dogecoin Core contenant un solde de plusieurs millions de dollars pour un client qui n’avait qu’un vague souvenir de son mot de passe. Voici comment fonctionne concrètement la récupération de Dogecoin. ## Quel portefeuille Dogecoin utilisez-vous ? La marche à suivre dépend entièrement de la manière dont vous avez stocké vos DOGE ; c’est donc la première chose à déterminer : - **Dogecoin Core** — le portefeuille officiel pour ordinateur de bureau, qui stocke un fichier « wallet.dat » crypté. Il utilise le même format que Bitcoin Core ; c’est donc le cas le plus courant et le plus facile à récupérer si vous disposez encore du fichier. - **MultiDoge** — un portefeuille de bureau léger, permettant de stocker des fichiers .wallet et .key. Il repose sur le code source MultiBit, avec les mêmes particularités (et le même bug connu, dont nous parlerons plus loin). - **Portefeuilles papier**: que vous disposiez de la clé privée ou d’un portefeuille papier chiffré (BIP38) protégé par un mot de passe, nous pouvons prendre en charge les deux. - **Portefeuilles Android ou mobiles**: ils peuvent souvent être récupérés si le fichier du portefeuille ou la sauvegarde peut être extrait de l’appareil. - Sur une plateforme **d’échange ou en dépôt** — si les cryptomonnaies se trouvaient sur une plateforme d’échange, il s’agit d’un problème d’accès au compte, et non d’un portefeuille que nous pouvons déchiffrer. ## Ce dont vous avez besoin Deux éléments. Premièrement, le **fichier du portefeuille lui-même**: pour Dogecoin Core, il s’agit du fichier wallet.dat; pour MultiDoge, il s’agit de la paire de fichiers .wallet et .key. Deuxièmement, **tout ce dont vous vous souvenez concernant le mot de passe**: sa longueur, les fragments, les mots ou les chiffres que vous avez tendance à réutiliser, ainsi que la période à laquelle vous l’avez créé. Sans ce fichier, personne ne peut récupérer le portefeuille. Avec ce fichier et quelques indices fiables, les chances de réussite sont bonnes. ## Comment récupérer un portefeuille Dogecoin Votre mot de passe n’est jamais stocké : il sert uniquement à déchiffrer la clé principale chiffrée contenue dans le portefeuille. Pour Dogecoin Core, cette clé est protégée par un étirement de clé SHA-512 et par l’AES, soit le même schéma que celui utilisé par Bitcoin Core. La récupération consiste donc en une recherche du mot de passe, effectuée entièrement hors ligne. Nous extrayons la clé principale chiffrée de votre fichier wallet.dat et établissons des listes de mots de passe candidats ciblées à partir de vos indices — des masques et des règles élaborés en fonction de ce dont vous vous souvenez, plutôt qu’une attaque par force brute aveugle — puis nous les exécutons sur du matériel GPU dédié en utilisant le mode portefeuille Bitcoin/Dogecoin de hashcat (11300). Dès qu’un mot de passe candidat déchiffre correctement la clé, le mot de passe est confirmé et le portefeuille s’ouvre pour afficher votre solde. Aucune donnée n’est jamais saisie sur un site en ligne, et vos cryptomonnaies restent en sécurité jusqu’à ce que vous ayez récupéré votre mot de passe. ## MultiDoge et le bug de troncature MultiDoge mérite une mention particulière. Comme il a hérité du code sourceClassic, il a également hérité d’une faille subtile dans la manière dont une ancienne version gérait certains mots de passe : une troncature dans la bibliothèque Bouncy Castle sous-jacente, qui faisait que le mot de passe réellement utilisé pour chiffrer le portefeuille n’était pas tout à fait celui que vous aviez saisi. Si votre mot de passe MultiDoge « devrait » fonctionner mais ne fonctionne pas, c’est souvent la raison. Nous pouvons reproduire exactement ce comportement, ce qui permet de transformer un portefeuille apparemment inutilisable en un portefeuille réparable. ## Pourquoi un mot de passe « Dogecoin » ne fonctionnera pas La plupart des cas du type « Je suis sûr que c’est le bon mot de passe, mais ça ne s’ouvre pas » se résument à quelques causes : un mot de passe légèrement différent de celui dont vous vous souvenez (une majuscule, un chiffre à la fin, un symbole que vous avez oublié) ; un caractère spécial ou accentué enregistré dans un encodage d’octets différent de celui que vous utilisez aujourd’hui ; une différence de disposition du clavier par rapport à l’appareil sur lequel vous l’avez configuré ; ou encore le problème de troncature de MultiDoge évoqué plus haut. Nous reproduisons systématiquement chacune de ces variations, ce qui nous permet de résoudre la majorité de ces cas : le mot de passe était généralement correct depuis le début, mais pas exactement sous la forme sous laquelle vous le retapez. ## Pourquoi tant de portefeuilles Dogecoin sont-ils bloqués ? C’est justement l’historique des fluctuations de cours soudaines et spectaculaires du Dogecoin qui met les portefeuilles dans une impasse. Un solde de quelques dollars ne justifie pas de noter soigneusement son mot de passe ; un solde à six ou sept chiffres le justifie — mais à ce moment-là, il est déjà trop tard. Ajoutez à cela des années d’utilisation d’un vieil ordinateur, une réinstallation du système d’exploitation ou un portefeuille copié d’un appareil à l’autre, et vous obtenez une énorme quantité de DOGE techniquement intacte mais pratiquement bloquée. Si c’est votre cas, le fichier de votre portefeuille est ce qu’il faut protéger par-dessus tout. ## Ce que nous ne pouvons pas faire Si le fichier du portefeuille a bel et bien disparu, il n’y a rien à déchiffrer et personne ne peut vous aider. Si vous ne disposez que d’une adresse publique Dogecoin, celle-ci n’est pas non plus récupérable. Et si vous ne vous souvenez vraiment de rien concernant un mot de passe long et entièrement aléatoire, l’espace de recherche risque d’être trop vaste pour que cela soit faisable — nous vous le dirons honnêtement avant d’accepter le dossier, plutôt que de vous donner de faux espoirs. Nous ne demandons jamais de paiement à l’avance. ## Foire aux questions Est-il possible de récupérer un portefeuille Dogecoin Core ?Oui, si vous disposez du fichier wallet.dat et que vous vous souvenez en partie du mot de passe. Nous testons différentes combinaisons de mots de passe hors ligne à l’aide de la clé principale chiffrée ; dès qu’une d’entre elles permet de déchiffrer le fichier, le portefeuille s’ouvre. J’ai complètement oublié mon mot de passe Dogecoin — y a-t-il encore de l’espoir ?Parfois. Même une partie de mot de passe, un fragment ou un mot de passe que vous avez réutilisé ailleurs nous permet d’effectuer une recherche ciblée plutôt qu’une recherche à l’aveugle, qui s’avère impossible. Plus vous vous souvenez de détails, plus vous avez de chances de réussir. De plus, si vous disposez d’anciens comptes de messagerie, nous pouvons rechercher d’anciennes fuites. Et si mes Dogecoins se trouvaient dans MultiDoge, et non dans Dogecoin Core ?Nous prenons également en charge MultiDoge. Ce projet partage le code source MultiBit, y compris un bug de troncature connu que nous pouvons reproduire ; il est donc souvent possible de récupérer les données à partir des fichiers .wallet et .key. Mon mot de passe MultiDoge est sans aucun doute correct, mais je n’arrive pas à ouvrir le portefeuille. Pourquoi ?Il s’agit souvent du bug de troncature MultiBit: le mot de passe réellement utilisé pour chiffrer le portefeuille a été légèrement modifié par une ancienne bibliothèque, de sorte que celui que vous saisissez ne correspond plus exactement. Nous reproduisons ce problème et le résolvons. Combien coûte la récupération de Dogecoin ?Rémunération au résultat : un pourcentage de la somme recouvrée uniquement si nous parvenons à faire payer le débiteur, sans aucun paiement initial. Avez-vous besoin de ma clé privée ou de ma graine pour commencer ?Non. Nous intervenons à partir de votre fichier de portefeuille crypté et de vos indices de mot de passe. Nous ne vous demandons jamais de nous remettre un portefeuille déverrouillé ni de saisir votre clé sur un site web. ## Vous n’avez plus accès à vos Dogecoins ? Envoyez-nous le fichier du portefeuille et ce dont vous vous souvenez du mot de passe. Nous vous fournirons une estimation honnête dans les 24 heures, et vous ne paierez qu’en cas de réussite. [Contacter KeychainX →](https://keychainx.io/fr/contact/) --- ### [Recréer un portefeuille à partir de 17 mots mémorisés](https://keychainx.io/fr/blog/blockchain-17-word-mnemonic/) **Published:** July 24, 2026 **Author:** admin **Content:** Témoignage de rétablissement . Blockchain.info # Recréer un portefeuille à partir de *17 mots mémorisés* Le client disposait d’une partie d’une ancienne phrase de sauvegarde de Blockchain.info — 17 mots — dans un format que le site actuel refuse d’importer. Sa récupération a nécessité une approche par force brute, beaucoup de travail d’archéologie du code source et beaucoup de plaisir. Mis à jour en juillet 2026 · KeychainX — Récupération de portefeuilles depuis 2017 #### Sur cette page 1. [La situation](#situation) 2. [Ce qui a rendu les choses difficiles](#hard) 3. [Comment nous avons résolu le problème — l’archéologie du code source](#crack) 4. [Le résultat](#outcome) 5. [Les anciens formats de texte de Blockchain.info](#formats) 6. [Pourquoi le site officiel ne peut pas aider](#why) 7. [Ce qu’il faut essayer](#start) 8. [Si vous disposez d’un ancien portefeuille Blockchain.info](#bigger) 9. [Ce que vous pouvez en retenir](#learn) 10. [FAQ](#faq) Les premiers portefeuilles Blockchain.info utilisaient leur propre phrase de sauvegarde, contrairement à la graine standard de 12 mots sur laquelle le secteur s’est ensuite mis d’accord. Cette affaire concernait l’une de ces anciennes phrases — et un client qui ne s’en souvenait que partiellement. Ce qui a permis de résoudre le problème, ce sont des années passées à étudier en détail la façon dont ces anciens portefeuilles étaient conçus. ## La situation Le client avait créé un portefeuille Blockchain.info aux débuts du Bitcoin et l’avait sauvegardé à l’aide d’une phrase de récupération — l’ancien système utilisait 15, 17, 19 ou 21 mots, au lieu des 12 qui sont désormais la norme. Des années plus tard, il se souvenait de **17 mots**, mais n’était pas tout à fait sûr de leur ordre, et le site actuel de Blockchain.com refusait tout simplement d’accepter cette phrase. Pour un logiciel moderne, une sauvegarde héritée de 17 mots ne correspond à rien de ce qu’il reconnaît. ## Ce qui a rendu les choses difficiles Deux problèmes se posaient. Premièrement, la phrase elle-même n’est pas standard : elle ne correspond pas au BIP39, ce qui empêche les outils prêts à l’emploi de la restaurer. Deuxièmement, le client n’était pas certain de l’ordre exact des mots, or cet ordre est déterminant : une seule erreur suffit pour que la phrase reconstitue un portefeuille différent, vide. La tâche ne consistait donc pas seulement à décoder un ancien format, mais à trouver le seul ordre correct parmi de nombreuses possibilités plausibles. ## Comment nous avons résolu le problème — l’archéologie du code source Pour les récupérer, il fallait comprendre comment Blockchain.info avait, à l’époque, transformé cette liste de mots en clés — un mécanisme qui a évolué au fil des versions du portefeuille et qui n’est plus documenté nulle part en public. Nous avons reconstitué cette logique en analysant l’historique du code source du portefeuille, version par version, afin de pouvoir reproduire exactement le processus de dérivation. À partir de là, cela s’est transformé en un problème de force brute contrôlée : tester hors ligne les ordres et interprétations valides des 17 mots connus par rapport à l’adresse connue du client, jusqu’à ce que le portefeuille soit reconstitué à l’identique. Lorsque l’adresse dérivée correspondait, nous savions sans l’ombre d’un doute que l’ordre était correct. ## Le résultat Grâce à une procédure adéquate, le portefeuille et son solde ont été restaurés, et le client a transféré les fonds vers un portefeuille moderne dont il a le contrôle. Comme toujours, nos honoraires correspondaient à un pourcentage de la valeur récupérée, payés uniquement en cas de succès, et nous n’avons jamais détenu les cryptomonnaies. Une sauvegarde que le site officiel considérait comme irrécupérable s’est avérée, grâce à une bonne connaissance de l’historique, entièrement récupérable. ## Les anciens formats de texte de Blockchain.info Avant que le secteur ne s’aligne sur la graine BIP39 à 12 mots, Blockchain.info avait mis en place son propre système de sauvegarde : des phrases de 15, 17, 19 ou 21 mots, liées à la manière dont chaque version spécifique du portefeuille encodait ses clés. Comme ce système est antérieur au BIP39 et s’en écarte, il n’est compatible avec aucun des outils utilisés aujourd’hui ; c’est pourquoi une ancienne phrase parfaitement valide ne génère que des erreurs dans les logiciels modernes. Le chiffrement et l’encodage ont également évolué d’une version du portefeuille à l’autre ; ainsi, toute procédure de récupération consiste d’abord à identifier à quelle période la phrase appartient, puis à appliquer la logique exacte de cette version plutôt qu’une logique générique. ## Pourquoi le site officiel ne peut pas aider Blockchain.com a depuis longtemps cessé de prendre en charge l’importation de ces phrases de récupération héritées ; leur site vous indiquera donc que la phrase n’est pas valide — ce qui conduit naturellement les utilisateurs à penser que leur argent a disparu. Ce n’est pas le cas : le portefeuille existe toujours sur la chaîne, et les clés peuvent encore être dérivées de la phrase si vous parvenez à reproduire le processus de dérivation d’origine. Cette reproduction est tout le travail à accomplir, et elle n’est possible que parce que nous avons conservé et étudié le code historique. Les fonds n’ont jamais été perdus ; la *méthode* permettant d’y accéder avait simplement disparu de la panoplie d’outils modernes. ## Ce qu’il faut essayer Pour tenter une récupération d’un ancien compte Blockchain.info, nous avons besoin des mots dont vous disposez — quel que soit leur nombre et l’ordre dans lequel vous vous en souvenez — et, si possible, d’une adresse de réception issue du portefeuille, car c’est ce qui nous permet de confirmer sans l’ombre d’un doute que la reconstitution est correcte. Si vous avez une idée de la date de création du portefeuille, cela nous aidera également à déterminer quelle logique de dérivation appliquer. Des mots partiels, incertains ou dans le désordre : tout cela est gérable ; en revanche, un champ vide ne l’est pas. ## Si vous disposez d’un ancien portefeuille Blockchain.info Une grande partie des bitcoins des tout débuts se trouve dans des portefeuilles Blockchain.info dont les propriétaires ont essayé le site actuel, ont reçu un message d’erreur et en ont conclu que leurs bitcoins avaient disparu. Dans la plupart de ces cas, les bitcoins sont toujours là : la phrase de récupération est valide, le solde figure sur la blockchain, et seule la méthode de dérivation fait défaut aux outils actuels. L’écart entre « le site web indique que c’est invalide » et « en réalité récupérable » réside précisément dans la connaissance historique du fonctionnement de ces portefeuilles. Si vous avez conservé une partie d’une ancienne phrase de passe, ou l’identifiant du portefeuille et un indice de mot de passe, ne considérez pas le message d’erreur officiel comme définitif. Ces anciens portefeuilles comptent parmi les plus gratifiants à récupérer, mais aussi parmi les plus mal compris. ## Ce que vous pouvez en retenir Si vous disposez d’une ancienne phrase de récupération Blockchain.info composée de 15 à 21 mots qui « ne fonctionne plus », ce n’est pas surprenant : le site actuel ne la prend plus en charge, mais cela ne signifie pas pour autant que votre portefeuille est perdu. Même une phrase incomplète ou dont l’ordre des mots est altéré peut souvent être reconstituée à partir de votre adresse. Notre page [de récupération sur Blockchain.com](https://keychainx.io/fr/recover-blockchain-com-wallet-password/) traite en détail de ces phrases mnémoniques héritées. ## Foire aux questions Ma vieille phrase de passe de Blockchain.info comporte 17 mots et je n’arrive pas à l’importer. Est-elle perdue ?Non. Les phrases de passe de l’ancienne version de Blockchain.info (15 à 21 mots) utilisent un schéma non conforme à la norme BIP39, que le site actuel n’utilise plus. Nous pouvons les déchiffrer et reconstituer une phrase incomplète ou dont l’ordre des mots est erroné à partir de votre adresse connue. Je ne suis pas sûr de l’ordre des mots — est-il encore possible de le retrouver ?Souvent, oui. Nous testons les enchaînements valides par rapport à votre adresse connue jusqu’à ce que le portefeuille se reconstitue exactement, ce qui permet de confirmer avec certitude l’ordre correct. Pourquoi Blockchain.phrase ne rétablit-il pas mon ancienne phrase de récupération ?Le site ne prend plus en charge l’ancien format « mot-phrase ». Le portefeuille existe toujours sur la blockchain ; il a simplement besoin de la logique de dérivation d’origine, que nous avons reconstituée à partir du code source historique. Combien ça coûte ?Rémunération au résultat : un pourcentage de la valeur récupérée uniquement si nous parvenons à reconstituer le portefeuille, et aucun paiement initial. ## Vous disposez d’une partie d’une ancienne phrase de sécurité Blockchain ? Indiquez-nous le nombre de mots dont vous disposez ainsi que l’adresse de votre portefeuille, si vous la connaissez. Nous évaluerons s’il est possible de le reconstituer dans les 24 heures ; nos honoraires dépendent du résultat obtenu. [Contacter KeychainX →](https://keychainx.io/fr/contact/) --- ### [Votre portefeuille a été restauré, mais il est vide ? Votre phrase de récupération est probablement intacte.](https://keychainx.io/fr/wallets/wallet-restored-empty/) **Published:** July 24, 2026 **Author:** admin **Content:** Récupération de portefeuille · Guide # Votre portefeuille a été restauré, mais il est vide ? Votre phrase de récupération est probablement intacte. **En bref :** si votre phrase de récupération a été *acceptée* mais que le portefeuille s’est restauré **vide**, la phrase est presque toujours correcte — la somme de contrôle a été validée, les mots sont donc valides. Vos cryptomonnaies se trouvent sur un **chemin de dérivation** ou derrière une **phrase de passe** que votre logiciel de portefeuille actuel ne prend pas en charge. Il s’agit de l’une des situations les plus faciles à résoudre, et vous pouvez souvent retrouver vos fonds vous-même une fois que vous savez où chercher. Ce dont nous avons besoin : la phrase de récupération (ou la confirmation qu’elle se restaure correctement), la cryptomonnaie concernée et le nom du portefeuille que vous utilisiez à l’origine. Honoraires en fonction du résultat, aucun paiement initial. C’est le scénario qui suscite davantage de panique qu’une erreur flagrante, car tout *semble* avoir fonctionné : les mots ont été acceptés, le portefeuille s’est ouvert et le solde est à zéro. Les gens en concluent immédiatement que la phrase de récupération est erronée ou que les cryptomonnaies ont été volées. Dans la quasi-totalité des cas, aucune de ces deux hypothèses n’est vraie. Les fonds se trouvent sur la blockchain, exactement là où vous les avez laissés — votre logiciel consulte simplement les mauvaises adresses. ## Pourquoi une seed acceptée peut afficher un portefeuille vide Une phrase de récupération ne contient pas vos adresses. Elle contient une clé principale et votre logiciel de portefeuille. *découle* adresses issues de cette clé principale à l’aide d’un **chemin de dérivation** — une formule du type `m/44'/0'/0'/0/0`. Une même graine, traitée selon différents algorithmes, génère des ensembles d’adresses totalement différents. Chacune d’entre elles est « correcte ». Vos cryptomonnaies sont stockées aux adresses spécifiques que vous *original* portefeuille généré. Si le portefeuille dans lequel vous effectuez la restauration analyse un chemin d’accès différent, il génère des adresses différentes, ne trouve aucun historique et affiche zéro — alors que vos fonds restent intacts sur les adresses utilisées par le premier portefeuille. Ainsi, le message « restored empty » est rarement dû à une perte de « seed ». Il s’agit d’un **problème de divergence dans le calcul de l’adresse**, qui peut être résolu en identifiant le chemin emprunté par vos cryptomonnaies. ## Les causes les plus courantes, par ordre d’importance ### 1. Une incompatibilité entre les chemins de dérivation (la plus importante) Selon les portefeuilles, les chemins d’accès par défaut varient pour une même cryptomonnaie. En voici quelques-uns qui posent régulièrement problème : - **Types d’adresses Bitcoin.** Héritage (`m/44'`, adresses commençant par *1*), compatible SegWit (`m/49'`, à partir de *3*), SegWit natif (`m/84'`, à partir de *bc1q*) et Taproot (`m/86'`, à partir de *bc1p*) génèrent toutes des adresses différentes à partir d’une même graine. Si vous restaurez un portefeuille natif SegWit dans un logiciel qui ne prend en charge que les adresses traditionnelles, celui-ci apparaîtra vide. - **La scission entre Ledger et les autres acteurs du réseau Ethereum.** Il s’agit là du cas classic . Par le passé, Ledger Live dérivait les comptes Ethereum en utilisant un chemin d’accès dans lequel l’index occupait une position différente de celle prévue par la convention standard de MetaMask / MyEtherWallet (`m/44'/60'/0'/0/x` par rapport à l’ancienne `m/44'/60'/x'/0/0`). Même graine, adresses différentes. Les utilisateurs passent de Ledger à MetaMask (ou inversement), voient un solde nul et paniquent — l’ETH se trouve sur l’autre chaîne. - **Index du compte et limite d’écart.** Si vos cryptomonnaies se trouvent sur le compte n° 5, ou à l’adresse d’index 30 après une longue série d’adresses inutilisées, un portefeuille qui ne scanne que le premier compte ou qui s’arrête à la limite d’écart par défaut ne les détectera pas. ### 2. Une phrase secrète / un portefeuille caché Si vous avez déjà défini une phrase de passe BIP39 (le « 25e mot », appelé « portefeuille caché » sur Trezor et Ledger), votre graine en clair ouvre le portefeuille par défaut vide — et vos fonds se trouvent dans le portefeuille associé à la phrase de passe. Il n’y a pas d’erreur, car chaque phrase de passe génère un portefeuille valide ; la graine brute n’est tout simplement pas celle qui contient les cryptomonnaies. Une restauration vide est l’un des deux classic indiquant qu’une phrase de passe a été oubliée. ### 3. Récupéré dans un logiciel de portefeuille qui n’est pas adapté à cette cryptomonnaie Certaines cryptomonnaies n’apparaissent que si le portefeuille les prend explicitement en charge ou si vous ajoutez le compte manuellement. Une graine contenant, par exemple, du Dogecoin ou un jeton spécifique peut s’afficher comme « vide » dans un logiciel qui ne détecte pas du tout le chemin d’accès de cette cryptomonnaie. ### 4. Une graine vraiment différente Il arrive parfois que la phrase soit en réalité une clé de sauvegarde valide *différente* de celle que vous pensez — une ancienne sauvegarde, un leurre ou une phrase provenant d’un autre appareil. La restauration s’effectue sans problème (somme de contrôle valide), mais il ne s’agit en réalité jamais du portefeuille contenant vos fonds. C’est le seul cas où le terme « vide » est réel, et où le problème peut être diagnostiqué. ## Comment retrouver vos pièces La méthode est systématique : déduisez des adresses à partir de votre graine en parcourant l’ensemble des chemins possibles, puis vérifiez l’historique sur la chaîne de chaque adresse obtenue. Lorsque vous trouvez un historique, c’est que vous avez trouvé le bon chemin. Concrètement, cela signifie : - Parcourir l’ensemble des chemins d’accès associés à votre cryptomonnaie (les quatre types d’adresses Bitcoin ; les deux conventions Ethereum ; plusieurs index de compte) en appliquant une limite d’écart généreuse. - Tester avec et sans phrases de passe potentielles en cas de suspicion de portefeuille caché. - Vérification des adresses sur un explorateur de blockchain : les cryptomonnaies sont visibles sur la chaîne même si votre portefeuille n’affiche rien. Un portefeuille vous permettant de définir un chemin de dérivation personnalisé (comme Electrum et Sparrow pour Bitcoin, ou en ajoutant le chemin alternatif pour l’ETH dans MetaMask) vous permet de résoudre vous-même les cas simples. C’est lorsque la situation se complique — chemin inconnu, phrase de passe présumée, nombreux indices de compte ou cryptomonnaie avec un chemin de dérivation non standard — qu’un service de récupération professionnel s’avère plus rapide et moins sujet aux erreurs que de procéder à des essais manuels. ## Ce que nous faisons Nous passons en revue tous les chemins et indices de compte plausibles pour votre cryptomonnaie, nous comparons chaque adresse à l’historique de la chaîne de blocs afin de localiser celle qui détient exactement vos fonds, et — si un mot de passe est impliqué — nous lançons en parallèle une procédure de récupération du mot de passe, en tenant compte des pièges d’encodage qui peuvent faire qu’un mot de passe « correct » ouvre silencieusement un autre portefeuille. Tout se déroule hors ligne ; aucune donnée n’est transmise. Si les fonds sont localisables, nous trouvons le chemin d’accès ; si la graine ne les a véritablement jamais détenus, nous vous l’indiquons clairement plutôt que de vous facturer la poursuite des recherches. ## Ce qu’il ne faut jamais faire Ne concluez pas que vos cryptomonnaies ont disparu et ne réinitialisez pas l’appareil : vous pourriez encore avoir besoin de sa configuration exacte. Et ne saisissez jamais votre phrase de récupération sur un site web, un « vérificateur de solde », un bot Telegram ou un chatbot IA pour « vérifier s’il contient des fonds ». Votre phrase de récupération, *c’est* votre argent ; un explorateur de blockchain n’a besoin que d’une *adresse*, jamais de la phrase de récupération. Toute personne vous demandant votre phrase de récupération complète par e-mail ou par chat pour la « vérifier » est un escroc. Nous ne vous demandons jamais votre phrase de récupération complète pour évaluer un cas. ## Foire aux questions **Ma graine a été acceptée, mais mon portefeuille est vide. Ai-je perdu mes cryptomonnaies ?** Presque certainement pas. Si la graine a été acceptée, cela signifie que sa somme de contrôle a été validée et que les mots sont valides. Un solde vide signifie presque toujours que vos fonds se trouvent sur un chemin de dérivation ou dans un portefeuille à phrase de passe que votre logiciel actuel ne prend pas en charge — les cryptomonnaies sont toujours sur la blockchain. **Qu’est-ce qu’un chemin de dérivation, en termes simples ?** Il s’agit de la formule utilisée par votre portefeuille pour transformer une graine en plusieurs adresses. Chaque portefeuille utilise une formule différente ; ainsi, une même graine peut générer des adresses différentes selon l’application utilisée — ce qui explique pourquoi les cryptomonnaies peuvent sembler disparaître lorsque vous changez de portefeuille. **Je suis passé de Ledger à MetaMask et mes Ethereum ont disparu. Pourquoi ?** Ledger et MetaMask ont toujours utilisé des chemins de dérivation Ethereum différents, ce qui fait qu’ils génèrent des adresses différentes à partir d’une même graine. Vos ETH se trouvent sur l’adresse correspondant au chemin Ledger. En sélectionnant l’autre chemin (ou l’option de dérivation « héritée »), vous devriez généralement la retrouver. **Cela pourrait-il être dû à la phrase de passe ?** Oui. Si vous avez défini une phrase de passe (25e mot / portefeuille caché), votre graine en clair ouvre le portefeuille par défaut vide, tandis que vos fonds se trouvent dans le portefeuille associé à la phrase de passe. Une restauration vide est un classic d’oubli de la phrase de passe. **Puis-je régler ce problème moi-même ?** Parfois. Si vous parvenez à identifier le type d’adresse de la cryptomonnaie, un portefeuille prenant en charge les chemins de dérivation personnalisés (comme Electrum, Sparrow ou le chemin ETH alternatif de MetaMask) pourrait vous permettre de récupérer vos fonds. En revanche, en cas de chemins inconnus, de phrases de passe présumées ou d’index de compte multiples, faire appel à un professionnel pour la récupération permet de gagner du temps et d’éviter les erreurs. **Combien cela coûte-t-il ?** Rémunération en fonction des résultats : un pourcentage de la somme récupérée, convenu avant le début de la mission, et uniquement si nous parvenons à localiser vos fonds et à vous en redonner l’accès. Aucun paiement initial. *Depuis 2017, KeychainX, basée à Baar (Zoug, Suisse), propose des services professionnels de récupération de portefeuilles. L’analyse des chemins de dérivation est au cœur de notre activité. [Contactez-nous](https://keychainx.io/fr/contact/): nous vous répondrons dans les 24 heures. Nous ne contactons jamais les gens de notre propre initiative sur les réseaux sociaux et ne demandons jamais de paiement d’avance.* ## Vous avez besoin d’aide pour récupérer un portefeuille ? Une évaluation honnête sous 24 heures, des honoraires liés au résultat, aucun paiement initial. [Contacter KeychainX →](https://keychainx.io/fr/contact/) --- ### [Coffre-fort MetaMask et récupération de la phrase de récupération](https://keychainx.io/fr/blog/metamask-vault-seed-recovery/) **Published:** July 24, 2026 **Author:** admin **Content:** Guide . MetaMask # *Coffre-fort* MetaMask *et* récupération *de la phrase de récupération* Si MetaMask n’accepte pas votre mot de passe mais que le profil de votre navigateur est intact, votre portefeuille est généralement récupérable : le coffre-fort chiffré est toujours là, prêt à être déverrouillé. Mis à jour en juillet 2026 · KeychainX — Récupération de portefeuilles depuis 2017 **Remarque concernant la sécurité.** KeychainX ne vous demande jamais de saisir votre mot de passe MetaMask ni votre phrase secrète de récupération sur un site web ou dans un formulaire. Ce guide explique comment fonctionne la récupération de *votre propre* portefeuille. #### Sur cette page 1. [Le coffre-fort contre la graine](#vault) 2. [Où se trouve la chambre forte](#where) 3. [Récupération d’un mot de passe oublié](#password) 4. [Si vous disposez de la graine mais que l’installation est défectueuse](#seed) 5. [Le piège du portefeuille caché « Trezor-in-MetaMask »](#trezor) 6. [Récupération du coffre-fort à partir d’une sauvegarde ou d’un autre ordinateur](#backup) 7. [Ce que nous ne pouvons pas faire](#cant) 8. [FAQ](#faq) MetaMask comporte deux éléments secrets très différents, et le fait de savoir lequel vous avez perdu vous permet de déterminer si votre situation est simple ou compliquée. Il y a d’une part votre **mot de passe** (qui permet de déverrouiller l’extension sur cet appareil) et, d’autre part, votre **phrase secrète de récupération** — la graine de 12 mots qui contrôle réellement vos fonds. La bonne nouvelle : même si vous avez oublié votre mot de passe et que vous n’avez jamais sauvegardé la graine, le portefeuille reste souvent récupérable. ## Le coffre-fort contre la graine Lorsque vous configurez MetaMask, celui-ci récupère votre phrase de récupération, la crypte à l’aide de votre mot de passe, puis stocke le résultat — le **coffre-fort** — localement dans la mémoire de l’extension du navigateur. Votre mot de passe n’est jamais enregistré ; il sert uniquement à déchiffrer le coffre-fort. Il existe donc deux possibilités : si vous disposez de la **phrase de récupération**, vous pouvez réinstaller MetaMask n’importe où et restaurer vos données. Si vous avez perdu la phrase de récupération mais que vous disposez toujours du **coffre-fort** (votre profil de navigateur est intact) et que vous avez simplement oublié votre mot de passe, nous pouvons récupérer ce dernier à partir du coffre-fort — et la phrase de récupération sera alors également récupérée. ## Emplacement du coffre-fort sur votre disque dur Le coffre-fort se trouve dans le stockage local de l’extension — une petite base de données située dans le dossier de profil de Chrome, Brave, Edge ou Firefox, sous l’identifiant de l’extension MetaMask. Il reste intact tant que vous n’avez pas supprimé le profil du navigateur ni désinstallé l’extension sans conserver le profil. C’est pourquoi la règle d’or après un blocage est la suivante : **ne désinstallez pas MetaMask et n’effacez pas le profil du navigateur**. Si le coffre-fort a disparu et que vous ne disposez pas de la phrase de récupération, il n’y a plus rien à récupérer. ## Récupération d’un mot de passe oublié La récupération du mot de passe est un processus de recherche effectué entièrement hors ligne. Nous extrayons le blob chiffré du coffre-fort de votre profil de navigateur et testons différents mots de passe potentiels par rapport à celui-ci — MetaMask utilise l’étirement de clé PBKDF2 et le chiffrement AES-GCM (mode hashcat 26600), avec un MAC qui confirme l’instant où une tentative s’avère correcte. Nous construisons ces mots de passe potentiels à partir de ce dont vous vous souvenez : la longueur, des fragments, des mots de passe que vous avez réutilisés ailleurs, l’année de création de votre portefeuille. Dès qu’un de ces mots de passe permet de déchiffrer le coffre-fort, votre mot de passe et votre graine sont tous deux récupérés. Aucune information n’est saisie sur un site en ligne. L’étirement de clé de MetaMask étant délibérément lent, chaque tentative coûte cher — c’est précisément pourquoi un bon indice sur le mot de passe vaut bien plus que la puissance de calcul brute, et pourquoi plus vous nous en dites sur la façon dont vous l’avez créé, meilleures sont vos chances. ## Si vous disposez de la graine mais que l’installation est défectueuse Il arrive parfois que le portefeuille lui-même présente des dysfonctionnements : il ne s’ouvre pas, se bloque ou affiche un solde nul après une mise à jour. Si vous disposez de votre phrase de récupération secrète de 12 mots, la solution la plus simple consiste à réinstaller MetaMask et à restaurer le portefeuille à partir de cette phrase. Si le portefeuille restauré affiche un compte erroné ou vide, il s’agit généralement d’un problème de dérivation ou d’index de compte plutôt que d’une perte de fonds, et cela peut être résolu en vérifiant que le chemin d’accès au compte est correct. ## Le piège du portefeuille caché « Trezor-in-MetaMask » Il existe un piège qui touche les utilisateurs qui associent un Trezor à MetaMask et utilisent une **phrase de passe (portefeuille caché)**. Si vous connectez par la suite le Trezor à un *autre* MetaMask, ou si vous oubliez la phrase de passe exacte, le portefeuille caché semble « disparaître » : les fonds sont bien présents sur la chaîne, mais vous consultez le mauvais portefeuille dérivé. Vérifiez toujours votre phrase de passe Trezor et votre compte avant de transférer des montants importants. Si la phrase de passe elle-même est perdue, il s’agit alors d’un cas de récupération de phrase de passe, que nous prenons en charge. ## Récupération du coffre-fort à partir d’une sauvegarde ou d’un autre ordinateur Si le navigateur que vous utilisiez a disparu mais que vous en avez conservé une sauvegarde, le coffre-fort peut encore être accessible. Il se trouve dans le profil du navigateur ; ainsi, une sauvegarde complète du profil, une copie synchronisée mais chiffrée, ou encore un ancien ordinateur sur lequel l’extension est toujours installée peuvent tous contenir un coffre-fort utilisable. Même un profil de navigateur corrompu peut parfois être récupéré grâce à des techniques d’analyse approfondie. Avant de conclure qu’un portefeuille MetaMask est perdu, vérifiez tous les appareils et toutes les sauvegardes sur lesquels ce navigateur a déjà fonctionné : une seule copie intacte du coffre-fort, associée à un indice de mot de passe, suffit pour tout récupérer. Si vous retrouvez le profil mais que vous ne parvenez pas à localiser les données du coffre-fort qu’il contient, cette extraction fait partie de nos services. ## Ce que nous ne pouvons pas faire Si le coffre-fort a disparu (profil du navigateur supprimé, extension désinstallée sans le profil) et que vous ne disposez pas de votre phrase de récupération, il n’y a plus rien à déchiffrer — personne ne peut le récupérer. Si vous ne disposez que d’une adresse publique, celle-ci n’est pas non plus récupérable. Méfiez-vous également de tout « outil de récupération MetaMask » qui vous demande de saisir votre phrase de récupération ou votre mot de passe sur un site web ; c’est ainsi que les portefeuilles se font vider. Nous travaillons uniquement à partir de votre propre coffre-fort chiffré, hors ligne, et ne demandons jamais de paiement à l’avance. ## Foire aux questions J’ai oublié mon mot de passe MetaMask, mais je me souviens encore de ma phrase de récupération. Que dois-je faire ?Réinstallez MetaMask et effectuez une restauration à l’aide de votre phrase de récupération secrète de 12 mots, puis définissez un nouveau mot de passe. Vos fonds proviennent de la phrase de récupération, et non du mot de passe. J’ai oublié mon mot de passe ET j’ai perdu ma graine de récupération — est-ce que c’est sans espoir ?Pas si le coffre-fort MetaMask figure toujours dans le profil de votre navigateur. Nous pouvons récupérer le mot de passe hors ligne à partir du coffre-fort, et votre phrase de récupération sera alors également récupérée. Ne désinstallez pas l’extension et n’effacez pas le profil. Où est stocké mon coffre-fort MetaMask ?Dans le stockage local de l’extension, au sein de votre profil de navigateur (Chrome, Brave, Edge ou Firefox), sous l’identifiant de l’extension MetaMask. C’est à partir de là que nous procédons pour récupérer un mot de passe oublié. Mon portefeuille Trezor caché a disparu dans MetaMask — ai-je perdu mes cryptomonnaies ?En général, non. Si vous connectez le Trezor à un autre compte MetaMask ou si vous utilisez une phrase de passe erronée, un portefeuille dérivé différent s’affiche. Vos fonds se trouvent sur la blockchain ; vérifiez que la phrase de passe et le compte sont corrects. Combien coûte la récupération de MetaMask ?Rémunération au résultat : un pourcentage de la somme recouvrée uniquement si nous parvenons à faire payer le débiteur, sans aucun paiement initial. ## Vous n’arrivez plus à accéder à MetaMask ? Si le portefeuille est toujours installé sur votre navigateur, ne le désinstallez pas. Indiquez-nous ce dont vous vous souvenez de votre mot de passe et nous examinerons votre cas dans les 24 heures ; nos honoraires dépendent du résultat obtenu. [Contacter KeychainX →](https://keychainx.io/fr/contact/) --- ### [Comment récupérer un mot de passe Blockchain.com](https://keychainx.io/fr/blog/recover-blockchain-com-password/) **Published:** July 24, 2026 **Author:** admin **Content:** Guide . Blockchain.com # Comment récupérer un mot de passe *Blockchain.com* Un guide pratique et fiable pour récupérer l’accès à un ancien portefeuille Blockchain.info ou Blockchain.com : ce dont vous avez besoin, à quoi servent les mots de passe et ce qu’il faut essayer avant de demander de l’aide. Mis à jour en juillet 2026 · KeychainX — Récupération de portefeuilles depuis 2017 **Remarque concernant la sécurité.** KeychainX ne vous demande jamais de saisir votre mot de passe, votre identifiant de portefeuille ou votre phrase de récupération sur un site web ou dans un formulaire, et nous ne vous envoyons jamais de message de notre propre initiative. Ce guide explique comment fonctionne la récupération de *votre propre* portefeuille ; il ne s’agit pas d’une page de connexion ou d’importation. Méfiez-vous de toute personne qui vous demanderait de saisir votre phrase de récupération pour « récupérer » un portefeuille. #### Sur cette page 1. [Étape 1 : récupérez votre identifiant de portefeuille](#walletid) 2. [Étape 2 : identifiez le mot de passe que vous avez perdu](#passwords) 3. [Étape 3 : reconstituez votre mémoire des mots de passe](#memory) 4. [Étape 4 : l’ancienne expression de 15 à 21 mots](#mnemonic) 5. [Étape 5 : vérifiez depuis combien de temps le portefeuille existe](#era) 6. [Pourquoi ces portefeuilles se bloquent-ils ?](#why) 7. [Une fois que vous vous serez rétabli](#after) 8. [Petit récapitulatif](#recap) 9. [Quand demander de l’aide](#help) 10. [FAQ](#faq) Ce guide pratique accompagne notre page de récupération sur Blockchain.com. Les anciens portefeuilles Blockchain.info peuvent rencontrer des problèmes pour plusieurs raisons courantes ; voici comment les résoudre en toute sécurité. ## Étape 1 : récupérez votre identifiant de portefeuille Un portefeuille Blockchain.com est identifié par un **identifiant de portefeuille** (un long code). C’est le point de référence pour tout ; vous devez donc récupérer le vôtre via la procédure officielle de récupération de compte de Blockchain.com, qui vous envoie votre identifiant de portefeuille par e-mail à l’adresse enregistrée dans votre dossier. Si vous avez possédé plusieurs portefeuilles au fil des ans, vous pourriez recevoir plusieurs identifiants. Vous n’avez jamais à communiquer votre mot de passe pour l’obtenir : il sert uniquement à identifier le portefeuille. ## Étape 2 : identifiez le mot de passe que vous avez perdu Ces portefeuilles sont protégés par un **mot de passe principal** qui permet de les déverrouiller et, souvent, par un **deuxième mot de passe** facultatif nécessaire pour effectuer des transactions. Les utilisateurs oublient très souvent ce deuxième mot de passe, car il est rarement utilisé : on peut consulter le solde, mais on ne peut pas effectuer de transactions. Déterminez lequel des deux vous a échappé, car cela influe sur la procédure de récupération. Si vous vous souvenez de l’un mais pas de l’autre, il s’agit d’une situation courante à laquelle il est possible de remédier. ## Étape 3 : reconstituez votre mémoire des mots de passe Notez tout ce dont vous vous souvenez : la longueur probable, les fragments, les mots de passe que vous avez réutilisés ailleurs et l’année de création du portefeuille. Blockchain.com complexifie les mots de passe à l’aide de nombreux cycles de dérivation de clé, ce qui rend chaque tentative de deviner le mot de passe très coûteuse — un bon indice vaut donc bien plus que la simple vitesse de traitement. C’est une liste structurée, établie à partir de vos souvenirs réels, qui permettra de mener à bien la récupération. ## Étape 4 : l’ancienne expression de 15 à 21 mots Si votre phrase de sauvegarde comporte **15, 17, 19 ou 21 mots** et que le site actuel ne parvient pas à l’importer, ce n’est pas surprenant : il s’agit d’un format hérité, non conforme à la norme BIP39, dont Blockchain.com a cessé la prise en charge. Le portefeuille n’est pas perdu ; la phrase de récupération nécessite simplement la logique de dérivation d’origine, et une phrase partielle ou dans le désordre peut être reconstituée à partir de votre adresse connue. Cette partie ne relève pas vraiment du « faites-le vous-même », mais le fait de savoir ce dont vous disposez vous indique qu’elle est récupérable. ## Étape 5 : vérifiez depuis combien de temps le portefeuille existe L’âge a son importance. Les portefeuilles datant de la période **2011-2012**, avant l’apparition des identifiants Wallet, utilisaient un numéro de téléphone ou un nom d’utilisateur comme identifiant ; ce sont ceux qui sont les plus difficiles à récupérer, voire parfois irrécupérables. À partir de l’ère des identifiants Wallet, la récupération est tout à fait possible grâce à l’identifiant et à un indice de mot de passe. Le format de votre sauvegarde et de votre identifiant permet généralement de déterminer à quelle période vous vous situez. ## Pourquoi ces portefeuilles se bloquent-ils ? Blockchain.info a hébergé l’un des premiers portefeuilles en ligne, et son format a évolué à plusieurs reprises entre 2011 et aujourd’hui. C’est précisément cette histoire qui explique pourquoi les anciens portefeuilles persistent : un mot de passe qui fonctionnait autrefois, un deuxième mot de passe dont personne ne se souvient l’avoir défini, ou une phrase de sauvegarde dans un format que le site actuel n’importe plus. Cela ne signifie pas pour autant que les cryptomonnaies ont disparu : le portefeuille existe toujours sur la blockchain. Cela signifie simplement que le moyen d’y accéder n’est plus pris en charge par les outils modernes, et que pour y parvenir, il faut comprendre comment cette version spécifique chiffrait et stockait ses clés. ## Une fois que vous vous serez rétabli Une fois que vous y aurez à nouveau accès, transférez les fonds de l’ancien portefeuille Blockchain.info vers un portefeuille actuel dont vous avez le contrôle, puis sauvegardez sa phrase de récupération sur papier, en la conservant séparément de tout appareil. Ces premiers portefeuilles sont antérieurs aux normes modernes ; leur fragilité ne justifie donc pas d’y conserver des fonds à long terme : récupérez, migrez et sauvegardez correctement vos actifs. ## Petit récapitulatif Pour récupérer un portefeuille Blockchain.com, procédez comme suit : **obtenez votre identifiant de portefeuille** via la procédure officielle de récupération de compte de Blockchain.com (c’est le point d’ancrage) ; **déterminez quel mot de passe** vous avez perdu — le principal, le secondaire, ou les deux ; **reconstituez votre mémoire des mots de passe** pour établir une liste de candidats réalistes, car de bons indices l’emportent sur la vitesse brute face à la dérivation complexe de la clé ; traitez séparément la **phrase de récupération traditionnelle de 15 à 21 mots** si c’est votre sauvegarde, car le site actuel ne l’importe pas ; et **vérifiez l’ancienneté du portefeuille**, car les premiers portefeuilles liés à un numéro de téléphone sont les plus difficiles à récupérer. Tout au long du processus, veillez à votre sécurité : ne saisissez jamais votre mot de passe, votre identifiant de portefeuille ou votre graine sur un site web quelconque pour « récupérer » un portefeuille, et méfiez-vous de toute personne qui vous contacte de son propre chef. Une récupération légitime s’effectue hors ligne à partir de votre sauvegarde chiffrée : récupérez d’abord votre portefeuille, puis transférez les fonds vers un portefeuille moderne et sauvegardez-le correctement. ## Quand demander de l’aide Si vous disposez de votre identifiant de portefeuille (ou d’une phrase de récupération) et que vous avez une idée de votre mot de passe, mais que vous ne parvenez pas à vous connecter, c’est le moment de nous contacter. Nous travaillons à partir de la sauvegarde chiffrée de votre portefeuille, entièrement hors ligne — aucune donnée n’est saisie sur un site en ligne —, en recherchant des mots de passe potentiels ou en reconstituant une phrase de récupération à partir de votre adresse. Nos services sont facturés uniquement en cas de réussite, sans frais initiaux. Vous trouverez tous les détails sur la page de récupération de Blockchain.com. ## L’historique des versions est important Une partie du travail consiste simplement à déterminer à quelle période remonte votre portefeuille, car le système de chiffrement a évolué d’une version à l’autre (grosso modo de la v1 à la v5). Chaque version étendait et stockait le mot de passe différemment ; par conséquent, utiliser une méthode inadaptée ne sert à rien. Nous avons suivi ces évolutions en étudiant le code source du portefeuille au fil des ans, ce qui nous permet de déterminer le chemin de déchiffrement exact correspondant à votre portefeuille spécifique, plutôt que de nous livrer à des conjectures. ## Remarque concernant les portefeuilles Android de 2015 Un cas particulier mérite d’être signalé : à une certaine période en 2015, l’application Android de Blockchain.info présentait un générateur de nombres aléatoires défaillant, ce qui a eu des répercussions sur la génération de certaines clés et sauvegardes. Si votre portefeuille date de cette période et présente un comportement inhabituel, cet antécédent peut en réalité jouer en votre faveur lors de la récupération : la faiblesse qui constituait alors un risque de sécurité peut aujourd’hui permettre d’affiner la recherche. Si votre portefeuille date de cette époque, veuillez nous en informer ; cela modifie l’approche à adopter. ## Les portefeuilles les plus anciens Les portefeuilles les plus anciens sont les plus difficiles à récupérer. Ceux datant de la période **2011-2012**, avant l’apparition des Wallet ID, utilisaient un numéro de téléphone ou un nom d’utilisateur comme identifiant, et sont parfois tout simplement irrécupérables. À partir de l’ère des Wallet ID, la récupération est tout à fait possible à l’aide de l’identifiant et d’un indice de mot de passe. Si vous ne savez pas exactement depuis quand vous possédez votre portefeuille, le format de votre sauvegarde et votre identifiant nous le révèlent généralement. ## Ce que nous ne pouvons pas faire Si vous ne disposez ni d’un identifiant de portefeuille (Wallet ID) ni d’une phrase de sauvegarde, il n’y a généralement aucun point d’ancrage sur lequel s’appuyer. Si vous ne disposez que d’une adresse publique, celle-ci n’est pas récupérable. Et les tout premiers portefeuilles basés uniquement sur un numéro de téléphone sont souvent inaccessibles. Nous évaluons votre cas spécifique en toute honnêteté avant de l’accepter, et nous ne facturons jamais d’avance. Méfiez-vous de toute personne qui garantit la récupération ou qui demande de l’argent avant d’avoir effectué le moindre travail : il s’agit là d’une arnaque, et non d’un véritable service de récupération. ## Foire aux questions Comment obtenir mon identifiant de portefeuille Blockchain.com ?Récupérez-le via la procédure officielle de récupération de compte de Blockchain.com, qui l’envoie par e-mail à l’adresse enregistrée dans votre dossier. Avec l’identifiant du portefeuille et un indice de mot de passe, la récupération est généralement possible. J’ai oublié mon deuxième mot de passe. Est-il possible de le récupérer ?Oui. Le deuxième mot de passe (nécessaire pour effectuer des dépenses) est l’un de ceux que l’on oublie le plus souvent, mais il est très facile à récupérer si l’on dispose d’un indice sur ce qu’il a pu être. Ma phrase de 17 mots ne s’importe pas — est-elle perdue ?Non. Les phrases de passe de l’ancienne version de Blockchain.info (15 à 21 mots) utilisent un système non conforme à la norme BIP39, que le site actuel n’utilise plus. Elles peuvent être déchiffrées et reconstituées à partir de votre adresse, même si elles sont incomplètes ou dans le désordre. Est-ce sans risque ? Dois-je saisir ma graine quelque part ?Non. Ne saisissez jamais votre phrase de récupération ni votre mot de passe sur un site web pour « récupérer » un portefeuille ; c’est ainsi que vos fonds sont volés. Une récupération légitime s’effectue hors ligne à partir de votre sauvegarde chiffrée. Combien ça coûte ?Rémunération au résultat : un pourcentage de la somme recouvrée uniquement si nous parvenons à faire payer le débiteur, sans aucun paiement initial. ## Vous n’arrivez plus à accéder à votre portefeuille Blockchain.com ? Expliquez-nous votre situation concernant votre identifiant Wallet et ce dont vous vous souvenez de votre mot de passe. Nous vous fournirons une évaluation honnête dans les 24 heures, et vous ne paierez qu’en cas de succès. [Contacter KeychainX →](https://keychainx.io/fr/contact/) --- ### [Quelle quantité d'ETH issue de la prévente d'Ethereum n'a jamais été transférée — 12 ans plus tard](https://keychainx.io/fr/reference/ethereum-presale-dormant-eth/) **Published:** July 24, 2026 **Author:** admin **Content:** RÉFÉRENCE · ANALYSE DES DONNÉES · PRÉVENTE ETHEREUM # Quelle quantité d’ETH issue de la prévente d’Ethereum n’a jamais été transférée — 12 ans plus tard **Le 22 juillet 2014, la prévente d’Ethereum a débuté. Douze ans plus tard, 621 des portefeuilles « genesis » d’origine n’ont toujours pas effectué la moindre transaction — ils détiennent 1 421 008 ETH, soit environ 2,7 milliards de dollars, qui n’ont pas été touchés depuis le début. Voici les données, récemment vérifiées sur la blockchain, ainsi que leur signification.** *Données originales de KeychainX · Analysées le 19 juillet 2026 (ETH = 1 930 $) · Récupération de portefeuille depuis 2017* --- La prévente d’Ethereum s’est déroulée sur 42 jours, du 22 juillet au 2 septembre 2014. Elle a permis de vendre environ 60 millions d’ETH à environ 0,31 $ chacun et de lever quelque 31 500 BTC. Les acheteurs ont reçu leurs attributions dans le bloc genesis lors du lancement du réseau en 2015 — et un nombre impressionnant de ces portefeuilles n’a pas enregistré la moindre transaction depuis. Nous avons analysé toutes les adresses de genèse issues de la prévente afin de déterminer précisément leur nombre et la quantité d’ETH qui y repose encore, sans aucune transaction sortante. Tous les chiffres ci-dessous ont été vérifiés sur la blockchain le **19 juillet 2026**, alors que l’ETH s’échangeait à **1 930 dollars**. ## Les chiffres clés - **Adresses scannées pour la prévente de Genesis :** 8 893 - **Transaction jamais envoyée (nonce = 0) :** 621 (7,0 %) - **ETH toujours inactifs dans ces portefeuilles :** 1 421 008 ETH - **Valeur au 19 juillet 2026 (ETH = 1 930 $) :** environ 2,7 milliards de dollars - **Part d’ETH en prévente non vendue :** environ 2,4 % des quelque 60 millions vendus Vous avez peut-être vu un chiffre plus modeste, largement repris : environ 521 000 ETH répartis sur quelque 620 portefeuilles. Ce chiffre provient d’un test antérieur, plus restrictif : il ne prenait en compte que les adresses de prévente dont *la seule* transaction était l’allocation de genèse reçue. C’est une définition défendable, mais elle présente un angle mort : elle exclut tout portefeuille ayant reçu quoi que ce soit par la suite — un airdrop, un virement fortuit, un jeton indésirable — même lorsque le propriétaire n’a jamais effectué la moindre transaction sortante. Ces jetons sont tout aussi intacts ; le portefeuille n’est tout simplement pas dépourvu d’historique d’entrées. **Pourquoi notre total est plus élevé.** Le plus grand portefeuille inactif de tous illustre parfaitement ce point. L’adresse de Rain Lõhmus, qui contient 250 000 ETH, n’a jamais diffusé de transaction sortante — et pourtant, elle accumule discrètement des jetons distribués par airdrop depuis une décennie. Le critère de la « seule transaction » l’exclut ; celui de « n’avoir jamais rien envoyé » l’inclut. Nous mesurons ce dernier critère — **nonce = 0, aucune transaction sortante** — qui constitue le signal on-chain le plus fiable indiquant qu’un propriétaire n’a jamais transféré ses cryptomonnaies. Nous publions cette méthode afin que les deux définitions puissent être comparées directement. ## La prévente de 2014, 12 ans plus tard Aux prix de prévente, 1 BTC permettait d’acheter 2 000 ETH au début, un chiffre qui est tombé à 1 337 à la clôture — soit environ 0,31 $ par ETH. Cette vente figurait alors parmi les plus importantes levées de fonds participatives de l’histoire d’Internet. Elle était également impitoyable : il n’y avait ni compte ni réinitialisation de mot de passe, seulement un fichier de portefeuille qu’il fallait conserver. L’annonce de vente publiée par la Fondation Ethereum elle-même avertissait clairement les acheteurs de ne pas perdre leur fichier de portefeuille ni leur mot de passe, sous peine de ne plus jamais pouvoir accéder à leurs Ether. Douze ans plus tard, ces portefeuilles qui n’ont jamais bougé témoignent silencieusement du nombre de personnes qui ont fait exactement cela, ou qui ont simplement conservé leurs Ether avant de les oublier. ## Comment nous avons procédé à cette évaluation Notre méthode est volontairement simple et reproductible : 1. Nous avons pris les adresses d’attribution du bloc genèse de la prévente d’Ethereum de 2014 — 8 893 au total. 2. Pour chacune d’entre elles, nous lisons le nonce de transaction du compte. Un nonce égal à 0 signifie que l’adresse **n’** a **jamais diffusé de transaction sortante** — le solde n’a jamais été dépensé ni transféré par son propriétaire. 3. Nous avons enregistré le solde en ETH de chaque adresse au 19 juillet 2026, ainsi que, pour chaque portefeuille ayant effectué un transfert, la date et le montant de son premier transfert sortant. Les soldes et les nonces sont publics et peuvent être consultés sur n’importe quel nœud ou explorateur Ethereum ; ainsi, tout le monde peut vérifier ces chiffres de manière indépendante. ## La répartition **Portefeuilles inactifs par tranche de solde :** Bande de balance ETHPortefeuilles inactifsETH détenu% d’ETH inactifsPlus de 10 000 ETH29825,32158.0%1 000 à 10 000 ETH202525,69837.0%100 à 1 000 ETH20063,2564.5%10 à 100 ETH1866,7330.5%Moins de 10 ETH4~00.0%**Total****621****1,421,008****100%**La concentration des fonds inactifs est frappante. Les 29 plus grands portefeuilles — ceux détenant 10 000 ETH ou plus — représentent 825 321 ETH, soit environ 58 % du total des fonds inactifs, et les dix plus grands détiennent à eux seuls 523 322 ETH (environ 37 %). À l’autre extrémité, 186 portefeuilles contenant moins de 100 ETH ne détiennent à eux tous qu’à peine un demi-pour cent. Les ETH de la prévente perdus ou oubliés sont principalement détenus par une poignée de très gros acheteurs de la première heure — le plus important étant le portefeuille de 250 000 ETH attribué à Rain Lõhmus. ## Le réveil des portefeuilles (2025-2026) Le réservoir inactif n’est pas gelé. Après une décennie de silence, un flux croissant de ces portefeuilles de prévente a commencé à s’animer pour la première fois. Nous avons vérifié sur la blockchain la date de la toute première sortie de fonds de chacun d’entre eux ; nous comptabilisons donc ici les véritables « réveils » — c’est-à-dire les portefeuilles qui sont restés inactifs pendant une décennie avant de s’animer — et non les adresses qui ont toujours été actives. - **En 2025, 20 portefeuilles de prévente ont été utilisés pour la première fois**, permettant le transfert d’environ **52 755 ETH** — notamment grâce à un seul portefeuille qui a transféré **40 000 ETH** après être resté inactif pendant dix ans. - **Depuis le début de l’année 2026, 10 autres se sont réactivés**, transférant environ **15 164 ETH** supplémentaires, dont **10 000 ETH** pour l’un d’entre eux. - Au total, cela représente **30 portefeuilles et environ 67 900 ETH** — soit environ **131 millions de dollars** aux cours actuels — qui reprennent vie après une décennie. La tendance est révélatrice : **22 des 30 portefeuilles ont été vidés presque entièrement**, leur solde ramené à un niveau proche de zéro plutôt que modifié légèrement — ce qui correspond à la récupération d’un portefeuille ou à une sortie planifiée de longue date, et non à une transaction courante. Seuls huit ont transféré une partie de leur solde et détiennent toujours des ETH. Chacun de ces « réveils » confirme ce que révèlent les données : « **inactif » ne signifie pas « perdu ».** Avec le fichier du portefeuille et le mot de passe, un portefeuille de prévente peut reprendre vie à tout moment — c’est précisément ce qui distingue ce qui est perdu de ce qui est simplement oublié. Certains de ces « réveils » correspondent en réalité à des récupérations. **KeychainX a permis à leurs propriétaires de récupérer plusieurs de ces portefeuilles issus de la prévente de 2014 au cours de cette période 2025-2026** — dans des cas où le fichier du portefeuille avait été conservé et où un mot de passe oublié ou mal saisi était la seule chose qui séparait le propriétaire d’un solde datant d’une décennie. « Chaque fois qu’un de ces portefeuilles est utilisé, cela nous rappelle qu’une grande partie de ces 1,4 million d’ETH n’a pas disparu — elle est simplement bloquée », explique **Peter M., directeur financier de KeychainX.** « Rien qu’au cours des douze derniers mois, nous avons récupéré plusieurs milliers d’ETH provenant de portefeuilles de la prévente de 2014 pour le compte de leurs propriétaires. Dans presque tous les cas, le propriétaire était convaincu que le mot de passe était correct et ne comprenait pas pourquoi cela ne fonctionnait pas. Le problème tient généralement à la manière dont le navigateur de 2014 encodait un seul caractère non standard. Lorsque nous reproduisons ce comportement, le portefeuille s’ouvre. Les cryptomonnaies n’ont jamais été perdues — c’est l’accès qui l’était. » *Les journalistes et les propriétaires ayant des questions complémentaires peuvent contacter Peter M. directement à l’adresse mail@keychainx.io.* ## « En sommeil » ou « perdu » : une analyse honnête Il est important d’être précis : un nonce égal à zéro prouve qu’un portefeuille n’a jamais été utilisé, et non qu’il est perdu. L’ensemble des adresses inactives est hétérogène. Certaines correspondent à des détentions délibérées à long terme. Certaines adresses peuvent appartenir à la fondation ou à des contributeurs de la première heure. Mais une part non négligeable est presque certainement perdue ou oubliée — fichiers de portefeuille égarés, mots de passe oubliés, fichiers JSON de prévente abandonnés sur d’anciens disques durs. Nous ne pouvons pas les classer individuellement de l’extérieur, et nous ne le faisons pas. Ce que les données montrent, c’est la *taille* de l’ensemble ; la part récupérable dépend de chaque cas particulier. Dans la pratique, le stock de cryptomonnaies inactives se répartit en trois catégories : les détenteurs qui ont complètement perdu le fichier de leur portefeuille (perte définitive — personne ne peut les aider), ceux qui possèdent toujours le fichier mais ont oublié leur mot de passe (souvent récupérable), et ceux qui conservent délibérément leurs cryptomonnaies à long terme. Seul le groupe du milieu pose réellement un problème de récupération. ## Ces pertes sont bien réelles : des cas avérés Ce n’est pas une question abstraite : on trouve de nombreux cas dans les archives publiques de personnes qui ont perdu leurs ETH achetés en prévente ou qui ne parviennent toujours pas à y accéder : - **Le portefeuille perdu le plus célèbre de la prévente.** Rain Lõhmus, fondateur de la banque estonienne LHV, a acheté 250 000 ETH pour environ 75 000 dollars lors de la prévente de 2014 et a perdu l’accès à ce portefeuille. Celui-ci n’a jamais été utilisé — Conor Grogan, de Coinbase, l’a publiquement identifié comme l’une des plus grandes adresses ETH existantes. À 1 930 dollars (au 19 juillet 2026), ce montant représente environ **483 millions de dollars**, et il a dépassé le milliard de dollars lors des sommets atteints par l’ETH en 2025 — ce qui rappelle que les sommes en jeu évoluent en fonction du cours de l’ETH. Il s’agit du plus gros portefeuille de cet ensemble de données, et son propriétaire a ouvertement déclaré qu’il serait ravi de recevoir de l’aide pour le récupérer. - **Une famille privée d’un montant d’environ 6 millions de dollars.** Une affaire largement médiatisée concernant une famille qui avait participé à la prévente initiale et qui ne parvient toujours pas à accéder à environ 6 millions de dollars en ETH. - **400 000 $ perdus à cause d’un e-mail.** Un compte datant de 2017 appartenant à un acheteur de 1 970 ETH en prévente, qui avait laissé l’adresse de son portefeuille dans un message de messagerie web et l’avait supprimé en vidant sa boîte de réception. Le fichier lui-même a été perdu — de manière irrémédiable. - **« La fondation peut-elle simplement le renvoyer ? »** Une question qui revient souvent sur les forums. La réponse est non : la fondation n’en a conservé aucune copie et, de par sa conception, ne peut pas reconstituer un portefeuille perdu. Des estimations indépendantes confirment l’ampleur du phénomène : Grogan a évalué à plus de 900 000 le nombre total d’ETH perdus à jamais. Le point commun à tous ces cas est le même : la prévente n’offrait aucune seconde chance ; ainsi, la possibilité de récupérer un portefeuille inactif dépend entièrement de ce que son propriétaire détient encore. ## Lorsque le fichier du portefeuille existe toujours, les chances sont meilleures que ne le pensent ses propriétaires La raison pour laquelle tant de mots de passe de prévente « corrects » échouent est désormais bien documentée : le portefeuille a été chiffré à l’aide du JavaScript des navigateurs de 2014 et est aujourd’hui déchiffré par des outils modernes ; ainsi, un seul caractère non ASCII peut se traduire par des octets différents de ceux qui avaient été initialement stockés. Nous tenons à jour un catalogue complet de ces bugs liés aux mots de passe de prévente, compilé à partir du code source original de la prévente et de l’enquête menée par la Fondation Ethereum sur les « mots de passe erronés » : normalisation Unicode NFC/NFD (la cause principale), guillemets typographiques et accents de touches mortes sous macOS, remappages de claviers, et même une frappe accidentelle capturée lors de l’étape d’entropie de la souris de la prévente. Si vous avez participé à la prévente de 2014 et que vous disposez toujours du fichier de votre portefeuille, un mot de passe oublié n’est souvent pas une fin en soi. Le format de la prévente — le `encseed` dans votre `ethereum_wallet_backup.json` — peut être récupéré grâce à une recherche par indices, et une grande partie des cas où « mon mot de passe est correct mais je n’arrive pas à l’ouvrir » sont simplement dus à des incompatibilités d’encodage de texte que nous pouvons reproduire. Si le fichier a véritablement disparu, personne ne peut le récupérer — mais bien plus de portefeuilles achetés en prévente sont récupérables que ne le pensent leurs propriétaires. ## Foire aux questions **Combien de portefeuilles issus de la prévente d’Ethereum n’ont jamais effectué de transaction ?** D’après notre analyse du 19 juillet 2026 portant sur les adresses genesis de la prévente de 2014, 621 d’entre elles n’ont jamais envoyé la moindre transaction (nonce zéro) et détiennent environ 1 421 008 ETH (soit environ 2,7 milliards de dollars au cours de 1 930 dollars par ETH). Le fait de n’avoir jamais été utilisé est un état factuel observable sur la chaîne ; quant à savoir si chacun de ces portefeuilles a été perdu ou s’il est simplement détenu à long terme, cela varie. **Est-ce que « jamais transféré » signifie que l’ETH est perdu ?** Non. Cela signifie simplement que le propriétaire ne l’a jamais dépensé ni transféré. Une partie est conservée délibérément ; une autre est perdue ; une autre encore est récupérable. **Est-il possible de récupérer un portefeuille de prévente de 2014 perdu ?** Si le fichier du portefeuille existe toujours, la réponse est souvent oui — en particulier dans les cas de « mot de passe incorrect » dus à des bugs d’encodage des caractères datant de 2014. Si le fichier lui-même a disparu, la réponse est non. **Comment cela a-t-il été mesuré ?** Nous avons lu le nonce de transaction et le solde en ETH de chaque adresse genesis de la prévente de 2014 sur un nœud du réseau principal le 19 juillet 2026 (ETH = 1 930 $), puis vérifié la date du premier retrait de chaque portefeuille ayant effectué un transfert. La méthode est entièrement reproductible. **Vous avez participé à la prévente de 2014 ?** Si vous disposez encore du fichier de votre portefeuille de prévente mais que vous avez oublié le mot de passe, indiquez-nous ce dont vous vous souvenez — en particulier la langue et le clavier que vous utilisiez. Évaluation honnête sous 24 heures, et vous ne payez qu’en cas de succès. **Contactez KeychainX →** --- *Données et méthodologie : KeychainX a analysé l’ensemble des 8 893 adresses genesis de la prévente d’Ethereum le 19 juillet 2026 (ETH = 1 930 $), en récupérant le nonce et le solde de chaque compte et en vérifiant les dates des premiers débits sur la blockchain. Les chiffres évoluent en fonction du cours de l’ETH et de l’activation de chaque portefeuille ; nous mettrons à jour cette étude à mesure que le pool de portefeuilles inactifs changera.* **Note à l’attention des journalistes et des médias :** cette étude et ses données peuvent être reprises, citées et republiées librement, en tout ou en partie, à condition d’en mentionner la source (KeychainX, keychainx.io). Les données sous-jacentes au niveau des adresses sont disponibles sur simple demande. Pour tout commentaire, vérification d’un chiffre ou question complémentaire, veuillez contacter Peter M., directeur financier de KeychainX, à **l’adresse mail@keychainx.io**. *Depuis 2017, KeychainX a aidé plus de 1 000 clients à récupérer leurs portefeuilles cryptographiques perdus ou verrouillés — keychainx.io* © 2017–2026 KeychainX AG · Baar, Zoug, Suisse ## Vous avez besoin d’aide pour récupérer un portefeuille ? Une évaluation honnête sous 24 heures, des honoraires liés au résultat, aucun paiement initial. [Contacter KeychainX →](https://keychainx.io/fr/contact/) © 2017–2026 KeychainX AG · Baar, Zoug, Suisse [Mentions légales](https://keychainx.io/fr/imprint/) · [Confidentialité](https://keychainx.io/fr/privacy/) · [Études de cas](https://keychainx.io/fr/case-studies/) · [Telegram](https://t.me/keychainx) --- ### [Vous avez oublié le mot de passe de votre fichier « wallet.dat » de Bitcoin Core ?](https://keychainx.io/fr/wallets/bitcoin-core-recovery/) **Published:** July 24, 2026 **Author:** admin **Content:** Dossier . Portefeuille de bureau . Bitcoin Core# Vous avez oublié le mot de passe de votre fichier « *wallet.dat* » de Bitcoin Core ? Si vous disposez toujours du fichier wallet.dat, vos cryptomonnaies s’y trouvent — cryptées, mais pas perdues. Nous récupérons le mot de passe qui permet de déverrouiller la clé principale. [Lancer une restauration →](https://keychainx.io/fr/contact/) [Comment ça marche ?](#how) recovery\_profile.txt formatBerkeley DB · wallet.dat chiffrementClé principale (mkey) AES-256-CBC kdfSHA-512 · nDeriveIterations extraitbitcoin2john → hash attaque**hashcat -m 11300** vous avez**wallet.dat + des indices de mot de passe** pièges connusmkey fusionné · anciens portefeuilles à faible nombre d’itérations verdict**recouvrable** Notre approche## Comment fonctionne la récupération du fichier « wallet.dat » de Bitcoin Core Bitcoin Core ne stocke jamais votre mot de passe. Il stocke une clé principale chiffrée dans le fichier wallet.dat ; c’est à partir de votre mot de passe que l’on génère la clé permettant de la déchiffrer. Nous attaquons ce mot de passe — les clés elles-mêmes ne font jamais l’objet d’une attaque par force brute — et confirmons le succès de l’opération dès qu’une clé chiffrée est déchiffrée sans erreur. // extract### Isoler le hachage Nous extrayons le hachage chiffré de la clé principale du fichier wallet.dat à l’aide de bitcoin2john. Aucune clé en clair n’est jamais exposée : les clés contenues dans le fichier restent chiffrées à l’aide du mot de passe que nous recherchons. // attack### Recherche guidée par des suggestions À partir de ce dont vous vous souvenez — longueur, fragments, habitudes des personnages, époque de fabrication du portefeuille —, nous créons des masques Hashcat et des règles pour le mode 11300, et non pas une attaque par force brute aveugle. C’est la structure qui rend la tâche gérable. // diagnose### Analyse judiciaire des clés fusionnées Lorsque seules certaines clés permettent le déchiffrement, le portefeuille contient souvent plusieurs jeux de clés ou une deuxième phrase de passe. Nous déterminons quelle clé principale correspond à quelles clés — une anomalie fréquente mais résoluble dans Bitcoin Core. Processus## Du premier message au recouvrement des fonds ### Dites-nous ce que vous avez Votre situation, le fichier wallet.dat (ou un hachage extrait), la date approximative de sa création, ainsi que tout ce dont vous vous souvenez concernant le mot de passe. Aucun paiement n’est demandé pour l’évaluation. ### Devis gratuit sous 24 heures Nous vous indiquons en toute honnêteté si les données sont récupérables et quel est l’étendue des possibilités de recherche. Si la situation est désespérée, nous vous le disons clairement. ### Signer l’accord Un contrat de service régi par le droit suisse protège les deux parties avant tout transfert de données. Nous ne demandons jamais de paiement anticipé. ### C’est nous qui nous chargeons de la remise en état Le craquage s’effectue sur du matériel GPU dédié hors ligne. En cas de réussite, vous retrouvez l’accès complet à votre fichier wallet.dat et ne payez que les frais de réussite. 2017 Récupération de portefeuilles depuis 4.9★ Note Trustpilot CH KeychainX AG . Baar, Zoug $0 Paiement initial — uniquement en fonction des résultats ### Se méfier des imposteurs Nous utilisons uniquement mail@keychainx.io et Telegram @keychainx. Nous n’envoyons jamais de message privé en premier sur Facebook, Instagram, X ou WhatsApp, nous ne garantissons jamais un succès à 100 % et nous ne demandons jamais de paiement d’avance ni de « frais de déblocage ». Toute personne agissant de la sorte usurpe notre identité. FAQ## Questions sur la restauration de Bitcoin Core Tu as besoin de mon fichier wallet.dat actuel ?Oui. Pour la récupération du mot de passe, nous avons besoin du fichier du portefeuille lui-même. Un fichier « wallet.dat » de Bitcoin Core ne contient aucune clé privée en clair : les clés qu’il contient sont chiffrées à l’aide du mot de passe que nous cherchons précisément ; le fichier ne peut donc pas être utilisé pour transférer des fonds par une personne qui ne dispose pas déjà de ce mot de passe. Nous exigeons le fichier plutôt qu’un simple hachage, car un hachage ne prouve en rien à qui appartient le portefeuille : n’importe qui peut en fournir un, et les hachages circulent publiquement ou peuvent être extraits du portefeuille de quelqu’un d’autre. C’est en exigeant le fichier que nous vérifions que le portefeuille vous appartient ; nous ne déverrouillons donc pas un portefeuille volé pour quiconque détient par hasard le hachage. Un contrat de service est signé avant tout envoi. Je ne me souviens que d’une partie de mon mot de passe Bitcoin Core. Est-ce que ça peut quand même fonctionner ?Oui, et c’est le scénario le plus favorable. Les souvenirs partiels, la longueur, les habitudes des personnages et les fragments connus nous permettent de créer des masques et des règles ciblés plutôt que de recourir à une approche aveugle par force brute, ce qui rend gérable un espace de recherche qui, sans cela, serait immense. Certaines de mes clés se déchiffrent, mais d’autres non. Qu’est-ce que cela signifie ?Ce schéma de clés fusionnées signifie généralement que le fichier wallet.dat contient des clés provenant de plusieurs sources, ou qu’il a été chiffré ultérieurement à l’aide d’une deuxième phrase de passe. Nous déterminons quelle clé principale protège quel ensemble de clés chiffrées et nous les traitons séparément ; il s’agit d’un type de cas que nous traitons régulièrement. Combien coûte la récupération de Bitcoin Core ?Nos honoraires sont calculés en fonction du résultat : vous ne payez un pourcentage de la valeur récupérée que si nous réussissons. Si nous ne parvenons pas à rétablir l’accès, vous n’aurez rien à payer, et nous ne demandons jamais de paiement d’avance. ## Vous n’avez plus accès à votre fichier wallet.dat ? Envoyez-nous ce dont vous vous souvenez. Vous recevrez une évaluation honnête dans les 24 heures, et vous ne paierez rien à moins que nous ne parvenions à rétablir l’accès. [Contacter KeychainX →](https://keychainx.io/fr/contact/) © 2017–2026 KeychainX AG. Baar, Zoug, Suisse [Mentions légales](https://keychainx.io/fr/imprint/). [Confidentialité](https://keychainx.io/fr/privacy/). [Blog](https://keychainx.io/fr/blog/). [Telegram](https://t.me/keychainx) --- ### [La faille liée au PRNG et à l'IV lors de la prévente](https://keychainx.io/fr/reference/presale-prng-iv/) **Published:** July 24, 2026 **Author:** admin **Content:** Recherche. Article original # La faille liée au *PRNG et à l’IV* lors de la prévente Dans le cadre de nos recherches sur l’aléatoire faible : voir la [présentation intitulée « L’aléatoire faible dans les portefeuilles cryptographiques](https://keychainx.io/fr/reference/weak-randomness-crypto-wallets/) ». Le générateur de portefeuilles de la prévente de 2014 s’appuyait sur la fonction Math.random du navigateur dans des cas où il n’aurait pas dû. Notre étude examine si cette prévisibilité ouvre une voie de récupération pour les portefeuilles de prévente qui, sans cela, seraient bloqués. Mis à jour en juillet 2026 · KeychainX — Récupération de portefeuilles depuis 2017 #### Sur cette page 1. [Contexte : comment le portefeuille de prévente a été créé](#background) 2. [Pourquoi Math.random n’est pas fiable](#mathrandom) 3. [Le problème « undefinedundefined » de Firefox](#firefox) 4. [Ce que cela signifie pour la reprise](#implication) 5. [Pourquoi est-ce important pour les cryptomonnaies perdues ?](#why-matters) 6. [La méthodologie en détail](#method) 7. [Un statut sincère](#honest) 8. [À quels portefeuilles cela pourrait-il s’appliquer ?](#scope) 9. [Notre documentation](#priorart) 10. [FAQ](#faq) Il s’agit d’une recherche originale menée par KeychainX, que nous présentons sous la forme d’une étude ouverte plutôt que d’un exploit abouti. Le générateur de portefeuilles utilisé lors de la prévente d’Ethereum en 2014 s’appuyait sur la fonction aléatoire du navigateur — Math.random() — pour générer ses paramètres de chiffrement. Lorsque le processus aléatoire est prévisible, il peut être possible de récupérer les données. Voici ce que nous avons découvert. ## Contexte : comment le portefeuille de prévente a été créé Un portefeuille de prévente est un keystore JSON qui chiffre votre clé privée à l’aide de votre mot de passe, en utilisant les algorithmes PBKDF2 et AES. Le chiffrement nécessite un vecteur d’initialisation (IV) ainsi que d’autres valeurs propres à chaque portefeuille ; celles-ci ont été générées dans le navigateur au moment de la création. Un IV correctement aléatoire n’est pas en soi un secret — mais c’est dans *la manière dont* le générateur a obtenu ses données aléatoires que réside la faille intéressante, car une partie de ce processus s’appuyait sur Math.random() plutôt que sur une source cryptographique. ## Pourquoi Math.random n’est pas fiable ! Math.random() est un générateur pseudo-aléatoire dont la graine est dérivée d’un état limité, souvent lié au temps — il n’a jamais été conçu pour la cryptographie. Si une valeur censée être imprévisible est en réalité produite par Math.random() à partir d’une graine dérivée d’un élément borné, alors l’ensemble des valeurs possibles est suffisamment restreint pour être énuméré. C’est le même principe qui sous-tend Randstorm et MilkSad : l’algorithme est correct, mais la graine est prévisible. ## Le problème « undefinedundefined » de Firefox Notre principale découverte concerne une particularité propre à certains navigateurs. Le générateur intégrait les coordonnées des mouvements de souris comme source d’entropie, mais dans Firefox, dans certaines conditions, ces coordonnées étaient renvoyées sous la forme de la chaîne littérale « undefinedundefined », n’apportant ainsi *aucune* entropie réelle. Lorsque cela se produisait, l’aléatoire inconnu se réduisait à la source restante : un **horodatage d’une milliseconde**. Et cet horodatage est limité, car un portefeuille de prévente a été créé dans un intervalle de temps proche du moment où sa transaction de financement a été enregistrée sur la chaîne Bitcoin. ## Ce que cela signifie pour la reprise Cela implique une réduction spectaculaire de l’espace de recherche pour les portefeuilles concernés. Si l’entropie se réduit effectivement à un horodatage d’une milliseconde, limité par les délais de financement sur la chaîne, l’espace des candidats devient énumérable, et une recherche structurée — une recherche par faisceau sur la fenêtre temporelle plausible, reconstruisant l’état du générateur — pourrait reproduire les valeurs nécessaires pour faciliter le décryptage. Nous avons présenté cette méthodologie ; elle est prometteuse pour un sous-ensemble spécifique de portefeuilles créés par Firefox et ne constitue pas une « clé passe-partout » universelle pour les préventes. La plupart des récupérations de préventes se résument toujours aux [problèmes d’encodage des mots de passe](https://keychainx.io/fr/reference/ethereum-presale-password-bugs/) que nous documentons séparément. ## Pourquoi est-ce important pour les cryptomonnaies perdues ? Les portefeuilles issus de la prévente de 2014 comptent parmi les actifs inactifs les plus précieux de tout l’univers des cryptomonnaies, et une part non négligeable d’entre eux reste bloquée car leurs propriétaires ne sont plus en mesure de les déchiffrer. Toute méthode crédible permettant de réduire l’espace de recherche, ne serait-ce que pour un sous-ensemble de ces portefeuilles, mérite d’être explorée, car les enjeux par portefeuille sont considérables. C’est pourquoi nous prenons très au sérieux l’approche PRNG malgré son champ d’application restreint : pour les portefeuilles spécifiques où un effondrement de l’entropie s’est produit, la différence entre une recherche illimitée et une recherche limitée équivaut à la différence entre une situation désespérée et une situation récupérable. Les recherches qui élargissent l’ensemble des portefeuilles récupérables, même modestement, revêtent ici une valeur inestimable. ## La méthodologie en détail Concrètement, l’approche consiste en une reconstruction bornée. Tout d’abord, on détermine la fenêtre de financement à partir de l’historique on-chain du portefeuille, qui englobe l’heure de création. Ensuite, pour chaque milliseconde candidate de cette fenêtre, on reconstitue l’état du générateur qui aurait résulté de l’entropie réduite, puis on en déduit les paramètres de chiffrement qu’il aurait produits. Enfin, on teste ces paramètres sur le keystore chiffré, en retenant ou en écartant les candidats selon que la dérivation est cohérente en interne. Une recherche par faisceau permet de conserver les états candidats les plus prometteurs plutôt que d’épuiser aveuglément toutes les possibilités. Il s’agit d’un travail minutieux et spécifique au portefeuille — et non d’une attaque par lots —, ce qui est approprié étant donné qu’il ne s’applique que lorsque les conditions spécifiques sont réunies. ## Un statut sincère Nous présentons cela comme un sujet de recherche en cours. Toutes les conditions doivent être réunies — un navigateur spécifique, un effondrement d’entropie particulier et une durée de financement bien délimitée — et chaque portefeuille candidat doit être évalué individuellement. Nous publions ces informations car il s’agit d’un angle d’approche authentique et peu exploré concernant certains des portefeuilles inactifs les plus précieux qui existent, et parce que faire preuve de transparence au sujet d’une méthode prometteuse mais inachevée est plus utile aux propriétaires que de faire des promesses exagérées ou de garder le silence. ## À quels portefeuilles cela pourrait-il s’appliquer ? Pour être précis quant au champ d’application : les candidats les plus probables sont les portefeuilles de prévente créés dans Firefox pendant la période où la source d’entropie des coordonnées de la souris a connu une défaillance, et pour lesquels une transaction de financement permet de déterminer avec précision l’heure de création. Les portefeuilles créés dans d’autres navigateurs, ou pour lesquels la source d’entropie a fonctionné comme prévu, ne présentent pas ce problème et ne sont pas concernés par cette méthode. C’est pourquoi nous évaluons chaque portefeuille individuellement plutôt que de promettre une solution universelle : un même fichier JSON de prévente peut être récupérable via la méthode d’encodage, via cette méthode du générateur de nombres aléatoires pseudo-aléatoires (PRNG), ou via aucune des deux, et seule une inspection du portefeuille en question et de son contexte sur la chaîne nous permet de déterminer laquelle s’applique. ## Notre documentation Cette analyse est le fruit des travaux de KeychainX, menés dans le cadre d’une étude sur les portefeuilles de prévente inactifs (voir notre étude [sur les portefeuilles ETH de prévente inactifs](https://keychainx.io/fr/reference/ethereum-presale-dormant-eth/) ) et de nos travaux plus généraux sur la « randomité faible », menés en collaboration avec [Randstorm](https://keychainx.io/fr/reference/randstorm/) et [MilkSad](https://keychainx.io/fr/reference/milksad/). Nous la datons ici afin de consigner cette découverte, et nous invitons les chercheurs qui étudient ce même générateur à collaborer avec nous. ## Foire aux questions Est-ce un moyen d’ouvrir n’importe quel portefeuille de prévente ?Non. Il s’agit d’une piste de recherche prometteuse pour un sous-ensemble spécifique de portefeuilles — ceux créés dans Firefox où l’entropie s’est effondrée — et non d’une méthode universelle. La plupart des récupérations lors des préventes sont plutôt dues à des problèmes de codage des mots de passe. En quoi consiste ce résultat « indéterminé » ?Dans Firefox, la source d’entropie basée sur les coordonnées de la souris du générateur pourrait renvoyer la chaîne littérale « undefinedundefined », n’apportant ainsi aucun caractère aléatoire — ce qui ramène l’entropie inconnue à un horodatage limité à une milliseconde. Pourquoi le délai de financement est-il important ?Un portefeuille de prévente a été créé à peu près au moment où la transaction de financement en bitcoins a eu lieu ; ainsi, le timing sur la chaîne délimite la fenêtre temporelle dans laquelle l’entropie peut se réduire, ce qui rend cet espace énumérable. S’agit-il d’une étude achevée ?Non — nous la présentons comme une étude ouverte, dotée d’une méthodologie bien définie (une analyse par faisceaux sur une fenêtre temporelle), applicable à un sous-ensemble de portefeuilles et évaluée au cas par cas. Pourriez-vous évaluer mon portefeuille de prévente ?Oui. Nous vérifions si la méthode de chiffrement par mot de passe ou celle utilisant un générateur de nombres aléatoires pseudo-aléatoires (ou aucune des deux) s’applique à votre portefeuille en particulier. ## Vous avez un portefeuille de prévente qui ne veut pas céder ? Nous déterminons si le problème provient d’un défaut de codage ou s’il est lié à ce problème de PRNG dans votre portefeuille en particulier. Dites-nous de quel portefeuille il s’agit : nous vous fournirons une évaluation honnête dans les 24 heures. [Contacter KeychainX →](https://keychainx.io/fr/contact/) --- ### [Pourquoi un mot de passe de prévente « correct » ne fonctionne pas](https://keychainx.io/fr/reference/ethereum-presale-password-bugs/) **Published:** July 24, 2026 **Author:** admin **Content:** Référence . Prévente 2014 . Problèmes liés aux mots de passe# Pourquoi un mot de passe de prévente « correct » *ne fonctionne pas* Des milliers de détenteurs ayant participé à la prévente d’Ethereum en 2014 saisissent le mot de passe dont ils sont sûrs… mais leur portefeuille reste verrouillé. Le mot de passe est généralement correct ; ce sont les *octets* qui ne le sont pas. Voici une description détaillée de ce phénomène, établie à partir du code original de la prévente et de l’enquête menée par la Fondation Ethereum elle-même. Référence · Mise à jour en juillet 2026 · KeychainX — Récupération de portefeuilles depuis 2017 #### Sur cette page 1. [Comment la prévente crypte votre mot de passe](#how) 2. [La cause profonde : création vs. décryptage](#root) 3. [Erreurs d’encodage et de normalisation](#encoding) 4. [Particularités de la saisie sous macOS](#macos) 5. [Disposition du clavier et paramètres régionaux](#layout) 6. [Erreurs de saisie, de matériel et de fichiers](#entry) 7. [Ce que cela signifie pour la reprise](#recovery) 8. [Sources](#sources) 9. [FAQ](#faq) Ce guide vous explique comment récupérer l’accès à **votre propre** portefeuille de prévente. Chaque entrée ci-dessous décrit comment un mot de passe saisi correctement peut avoir été modifié par un logiciel *entre le clavier et la fonction de dérivation de clé*. Aucune de ces modifications n’affaiblit ni ne compromet la cryptographie sous-jacente, qui reste solide — la récupération ne fonctionne que si vous reproduisez sans erreur le mot de passe que vous avez réellement utilisé. ## Comment la prévente crypte votre mot de passe D’après l’implémentation de référence canonique de pyethsaletool, la chaîne est courte : votre mot de passe est étendu à l’aide de **PBKDF2-HMAC-SHA256 pendant 2 000 itérations** (tronquées à 16 octets) pour générer une clé ; cette clé déchiffre l’encseed à l’aide de l’algorithme AES ; le résultat est haché pour obtenir une clé privée et son adresse est comparée à l’ethaddr figurant dans le fichier. Seul un mot de passe correct donne une adresse correspondante. Il s’agit du mode 16300 de hashcat. Trois idées reçues qu’il convient de dissiper, car les pages consacrées à la récupération les reprennent : la prévente *n’* utilise *pas* scrypt (il s’agit du keystore V3 plus récent, mode 15700) ; le nombre d’itérations est délibérément *faible* (2 000), ce qui rend les recherches de mots de passe candidats gérables ; et le mot de passe n’est pas salé avec une valeur aléatoire — c’est **le mot de passe lui-même qui se sale**. C’est ce dernier détail qui explique pourquoi une infime modification de l’entrée produit un résultat complètement différent. ## La cause profonde : création vs. décryptage **L’idée à l’origine de presque tous les bugs.** Le portefeuille a été *créé* à l’aide du JavaScript des navigateurs de 2014 (chaînes UTF-16, gestion des octets à la manière de CryptoJS) et est aujourd’hui *déchiffré* par des logiciels modernes (généralement en UTF-8). La dérivation de la clé effectue un hachage des *octets* du mot de passe, à la lettre. Ainsi, si votre mot de passe contient un caractère non ASCII, les octets stockés en 2014 peuvent différer de ceux générés par un outil moderne — et le mot de passe correct est alors considéré comme incorrect. Les mots de passe exclusivement en ASCII ne sont pas concernés ; ils restent identiques quel que soit le codage. ## Erreurs d’encodage et de normalisation - **La normalisation Unicode (NFC vs NFD) — la cause principale.** Un même caractère peut correspondre à un point de code unique (NFC : é = U+00E9) ou à une lettre associée à un signe combinatoire (NFD : e + U+0301). Sous macOS, les applications reçoivent du texte au format NFD dans de nombreux contextes ; Linux et Windows utilisent le format NFC. Si le texte a été créé dans un format et retapé dans l’autre, cela ne fonctionne pas. Tester les quatre formats (NFC, NFD, NFKC, NFKD) permet de résoudre une grande partie des cas. - **Différences entre les formats UTF-8, Latin-1 et UTF-16 au niveau des octets.** Le traitement d’un tréma par le navigateur a pu générer des octets de poids faible au format Latin-1 ou des unités UTF-16 brutes, et non le format UTF-8 auquel s’attend un outil moderne. - **Double encodage / caractères corrompus** (par exemple, « ä » transformé en « ä ») résultant d’un processus de création puis de stockage mal décodé. - **Translittération.** Un utilisateur a saisi un caractère national d’une certaine manière, mais s’en souvient différemment : en allemand, ä ↔ ae, ß ↔ ss; en suédois, å ↔ aa; en norvégien, ø ↔ o/oe; en espagnol, ñ ↔ n, etc. - **Substitution d’homoglyphes.** Lorsqu’une configuration cyrillique ou grecque est active, un caractère qui apparaît comme un caractère latin à l’écran ( le « а » cyrillique pour le « a ») correspond en réalité à un point de code totalement différent. ## Particularités de la saisie sous macOS - **Guillemets et tirets « intelligents ».** macOS remplace automatiquement les guillemets droits ‘ » par des guillemets courbes ‘’ », et les tirets – par –—. Le mot de passe semble identique, mais les octets diffèrent. - **« Accent bloqué » sur une touche morte.** Sous macOS, une touche morte représentant un accent aigu, un tréma ou un accent grave, lorsqu’elle est suivie d’une lettre non de base, produit le signe diacritique seul suivi de la lettre — le mot « café », par exemple, peut avoir été enregistré sous la forme « caf´e ». - **Menu des accents accessible par pression prolongée et ergonomie de la touche Verrouillage majuscules.** Le sélecteur d’accents et une touche Verrouillage majuscules restée activée (absence de voyant lumineux visible sur certains Mac) génèrent des variantes de majuscules et d’accents que l’utilisateur n’a jamais souhaitées. ## Disposition du clavier et paramètres régionaux - **Remappage complet de la disposition du clavier** — le mécanisme le plus évident mis en évidence par l’enquête menée par la Fondation. Si la langue de saisie du système d’exploitation n’était pas l’anglais au moment de la saisie ou du transfert, le système remappait les touches, de sorte que les caractères qui apparaissaient dans le champ n’étaient pas ceux indiqués sur les touches. - **Inversion des touches « y » et « z » sur le clavier QWERTZ** et autres permutations de disposition entre la saisie initiale et la ressaisie. - **Le problème de suppression des caractères non ASCII dans la console Geth.** Si un portefeuille de prévente était ensuite importé dans Geth, la console supprimait silencieusement les caractères dont le point de code était supérieur à 127 dans certaines configurations régionales — un mot de passe comportant des caractères spéciaux pouvait ainsi être tronqué ou vidé de son contenu. (Il s’agit d’un bug lié à un chemin d’accès spécifique, et non d’un bug lié aux navigateurs de 2014.) ## Erreurs de saisie, de matériel et de fichiers - **Le « geste d’agitation » lié à la phase d’entropie**. La prévente collectait des données d’entropie initiales à partir des mouvements de la souris, et le champ de mot de passe n’était pas toujours désactivé pendant cette étape : une frappe accidentelle en agitant la souris pouvait ajouter un caractère que l’utilisateur n’avait jamais prévu et dont il ne se souviendrait pas. Ce problème est spécifique à l’expérience utilisateur (UX) de la prévente. - **Espaces et sauts de ligne issus du collage** (un espace en début ou en fin de ligne, ou un \\n/\\r\\n détecté lors du collage dans le champ). - **Des touches qui collent ou qui rebondissent**, provoquant l’affichage involontaire d’un caractère en double. - **Troncature après validation / mot de passe vide** — champ modifié après avoir passé avec succès la validation du formulaire. - **Différences liées au rechiffrement.** L’importation du portefeuille dans MyEtherWallet, Mist ou Geth entraîne son rechiffrement à l’aide de nouveaux paramètres de chiffrement : il est possible qu’une copie s’ouvre tandis qu’une autre échoue, et une réimportation corrompue peut rendre le portefeuille définitivement inaccessible. Conservez et testez *chaque* copie. - **Téléchargement interrompu / intégrité du fichier.** Un téléchargement interrompu sur une connexion lente peut entraîner un fichier encseed incomplet ; dans ce cas, aucun mot de passe ne permettra jamais de le déchiffrer. Vérifiez le fichier avant de consacrer le moindre effort à son décryptage. ## Ce que cela signifie pour la reprise Le résultat concret est encourageant : si vous vous souvenez de votre mot de passe, la récupération d’un portefeuille de prévente revient essentiellement à **énumérer ces transformations d’une chaîne de caractères connue** — et non à deviner des millions de mots de passe. Voici une approche judicieuse : - **Retrouvez tous les exemplaires du fichier JSON** — le service de prévente vous l’a envoyé par e-mail ; vérifiez vos anciens e-mails, vos disques durs, vos sauvegardes sur le cloud et vos anciens ordinateurs. Les copies rechiffrées présentent des différences, donc plus vous en trouverez, plus vous aurez de chances de réussir. - **Vérifiez chaque fichier** (format JSON valide, longueur d’encseed raisonnable) avant d’y consacrer du temps. - **Vérifiez** dans **votre gestionnaire de mots de passe** s’il existe une entrée datant de 2014 faisant référence à la vente participative d’Ethereum — ainsi que *l’historique* des *mots de passe*, car la valeur enregistrée a pu être modifiée par la suite. - **Testez votre meilleur candidat avec les variantes d’encodage et de particularités de saisie** mentionnées ci-dessus, en fonction du système d’exploitation et du clavier que vous utilisiez à ce moment-là. Si le fichier lui-même a disparu, personne ne pourra vous aider — mais si vous l’avez toujours en votre possession, vos chances de récupération sont bien meilleures que ne le pensent la plupart des utilisateurs. C’est notre métier ; consultez notre [guide de récupération des jetons achetés lors de la prévente d’Ethereum](https://keychainx.io/fr/wallets-ethereum-presale/). ## Sources Ce catalogue s’appuie sur des sources primaires plutôt que sur des opinions : l’implémentation de référence canonique [ethereum/pyethsaletool](https://github.com/ethereum/pyethsaletool) et l’interface de prévente (ethereum/www) ; l’enquête menée par la Fondation Ethereum elle-même sur les « mots de passe erronés » (le fil de discussion Mist n° 3513 et les rapports associés) ; les problèmes de go-ethereum concernant l’encodage et la gestion des entrées en ligne de commande ; l’implémentation du mode 16300 de hashcat; et l’outil ethereum2john de John the Ripper. Les comportements mentionnés ci-dessus sont documentés dans ces sources ainsi que dans les témoignages des participants qui se sont retrouvés bloqués. ## Foire aux questions Pourquoi mon mot de passe de prévente Ethereum, pourtant correct, ne fonctionne-t-il pas ?C’est presque toujours dû à une modification des octets, et non du mot de passe. Le portefeuille a été chiffré à l’aide du JavaScript des navigateurs de 2014 et est aujourd’hui déchiffré par des logiciels modernes ; tout caractère non ASCII (un tréma, un accent) peut être stocké sous forme d’octets différents de ceux générés par un outil moderne. Le mot de passe est correct ; c’est l’encodage qui diffère. Les mots de passe exclusivement en ASCII ne sont pas concernés. Quelle est la cause la plus fréquente d’un échec lors de la saisie du mot de passe de prévente ?Normalisation Unicode : un même caractère visible peut correspondre à un point de code (NFC) ou à une lettre associée à un signe combinatoire (NFD). macOS transmet souvent aux applications du texte au format NFD, tandis que Linux et Windows utilisent le format NFC ; ainsi, un mot de passe créé sur l’un de ces systèmes et retapé sur un autre génère des hachages différents. Tester toutes les formes de normalisation permet de résoudre de nombreux cas. La récupération d’un mot de passe de prévente compromet-elle la cryptographie d’Ethereum ?Non. Ces techniques reproduisent la manière dont votre mot de passe, saisi en toute bonne foi, a pu être modifié par un logiciel entre le clavier et la fonction de dérivation de clé. La récupération n’aboutit que lorsqu’une transformation reproduit exactement le mot de passe que vous avez utilisé. Les algorithmes sous-jacents AES et PBKDF2 restent sûrs et ne sont jamais compromis. De quoi avez-vous besoin pour récupérer un portefeuille de prévente ?Le fichier JSON de prévente (contenant le champ « encseed » et votre adresse Ethereum) ainsi que la mémorisation du mot de passe. Si vous disposez d’un bon candidat, la récupération consiste principalement à énumérer les encodages et les transformations spécifiques à l’entrée de cette chaîne de caractères, plutôt qu’à deviner. Si le fichier lui-même est perdu, la récupération est impossible. ## Un mot de passe de prévente qui ne se déchiffre pas ? Envoyez-nous le fichier JSON de prévente ainsi que vos meilleurs souvenirs concernant les mots de passe — en particulier le système d’exploitation, la langue et le clavier que vous utilisiez en 2014. Nous vous fournirons une évaluation honnête dans les 24 heures, et vous ne paierez qu’en cas de succès. [Contacter KeychainX →](https://keychainx.io/fr/contact/) © 2017–2026 KeychainX AG · Baar, Zoug, Suisse [Mentions légales](https://keychainx.io/fr/imprint/) · [Confidentialité](https://keychainx.io/fr/privacy/) · [Études de cas](https://keychainx.io/fr/case-studies/) · [Telegram](https://t.me/keychainx) --- ### [Un portefeuille Bitcoin de 2013, un téléphone hors service et une arnaque norvégienne](https://keychainx.io/fr/blog/recover-bitcoin-wallet-from-2013/) **Published:** July 24, 2026 **Author:** admin **Content:** Témoignage de rétablissement. Bitcoin 2013 # Un portefeuille Bitcoin de 2013, un *téléphone hors service* et une arnaque norvégienne Il a acheté des bitcoins en 2013 via une plateforme qui n’existe plus aujourd’hui, les a stockés dans une application de portefeuille sur un téléphone qui est tombé en panne la même année, et s’est retrouvé avec une chaîne de caractères cryptée qu’il ne pouvait pas utiliser. La situation n’était toutefois pas aussi désespérée qu’elle en avait l’air. Mis à jour en juillet 2026 · KeychainX — Récupération de portefeuilles depuis 2017 #### Sur cette page 1. [La situation](#situation) 2. [Ce qui a rendu les choses difficiles](#hard) 3. [Comment nous y sommes parvenus](#crack) 4. [Le résultat](#outcome) 5. [Pourquoi les anciens portefeuilles « non pris en charge » peuvent encore être récupérés](#early) 6. [Ce qu’il faut nous envoyer](#start) 7. [Ne vous désespérez pas pour vos vieilles pièces](#dontgiveup) 8. [Ce que vous pouvez en retenir](#learn) 9. [FAQ](#faq) Ce cas illustre bien tout ce qui rend difficile la récupération des bitcoins datant des débuts : une plateforme d’échange qui n’existe plus, un logiciel de portefeuille qui n’est plus pris en charge, un appareil hors service et une sauvegarde dans un format que plus personne ne prend en charge. Les détails ont été modifiés afin de protéger le client, mais le parcours technique est bien réel. ## La situation Ce client, originaire de Norvège, avait acheté des bitcoins en 2013 et les avait stockés dans un portefeuille Android open source : l’application « Bitcoin » de Schildbach, celle avec le logo « B » jaune qui existe depuis 2011. Son téléphone est tombé en panne cette même année et n’a jamais pu être remis en marche. Il ne lui restait plus qu’une chaîne de caractères chiffrée censée être sa clé privée, sans aucun moyen évident de la transformer en bitcoins utilisables. La plateforme sur laquelle il avait effectué son achat, un site norvégien, avait disparu depuis longtemps — ses anciennes pages sur les réseaux sociaux regorgeaient d’utilisateurs se demandant où était passé leur argent. ## Ce qui a rendu les choses difficiles Les impasses s’accumulaient. L’application de portefeuille avait subi des centaines de révisions de code au fil des ans, et le format de chiffrement de 2013 n’était plus celui utilisé par la version actuelle. La plateforme d’échange n’existait plus, il n’y avait donc aucun compte sur lequel se rabattre. Et la « sauvegarde » que le client a finalement retrouvée — une série de mots — s’est avérée ne pas correspondre du tout au portefeuille du téléphone. Déterminer quelle clé correspondait à quel système représentait la moitié du chemin. ## Comment nous avons réussi à le résoudre ou à trouver la solution La récupération a nécessité de remonter à l’historique source du portefeuille — des centaines de commits — afin de retrouver la version exacte et le schéma de chiffrement utilisés en 2013, puis de reproduire la manière dont la clé était stockée et protégée. L’exécution d’anciennes versions sous un émulateur Android nous a permis de faire correspondre la chaîne chiffrée du client au bon chemin de déchiffrement. La série de mots épars qu’il avait trouvée s’est avérée être une phrase de récupération héritée de Blockchain.info correspondant à un *autre* identifiant — un indice utile une fois que nous avons compris de quoi il s’agissait réellement, plutôt que l’impasse qu’elle semblait être au premier abord. Une fois la bonne version identifiée, la chaîne chiffrée a révélé la clé. ## Le résultat Les bitcoins de 2013, achetés pour une bouchée de pain et que l’on croyait perdus depuis longtemps, ont été récupérés et transférés vers un portefeuille moderne contrôlé par le client. Comme toujours, nos honoraires correspondaient à un pourcentage de la valeur récupérée, payés uniquement en cas de succès, et nous n’avons jamais détenu ces bitcoins. Un avoir qui avait survécu à un téléphone hors service et à la faillite d’une plateforme d’échange a finalement été restitué à son propriétaire plus d’une décennie plus tard. ## Pourquoi les anciens portefeuilles « non pris en charge » peuvent encore être récupérés Le thème récurrent dans la récupération des premiers bitcoins est que l’affirmation « le logiciel ne prend plus cela en charge » concerne l’application actuelle, et non vos cryptomonnaies. Les portefeuilles open source comme celui de Schildbach ont conservé l’intégralité de leur historique dans un dépôt de code public ; il est donc possible de retrouver le schéma de chiffrement exact de 2013, de le reconstituer et de le faire fonctionner à nouveau sous un émulateur. Les clés n’ont jamais été détruites ; seul le chemin d’accès pratique vers celles-ci a disparu. C’est pourquoi une chaîne de caractères chiffrée datant d’il y a dix ans, qui ressemble à un charabia dénué de sens, est souvent en réalité un portefeuille complet et récupérable déguisé. ## Ce qu’il faut nous envoyer Pour un ancien portefeuille comme celui-ci, les éléments utiles sont les suivants : toutes les données qui ont survécu — une chaîne de clés chiffrée, un fichier de sauvegarde du portefeuille ou l’appareil lui-même (même hors d’usage, pour une extraction médico-légale) ; le nom de l’application que vous avez utilisée et, approximativement, la période à laquelle vous l’avez utilisée ; ainsi que toutes les phrases de sauvegarde que vous avez retrouvées, même si elles « ne fonctionnent pas », car elles peuvent appartenir à un système associé. Plus vous nous fournirez d’informations sur cet historique, plus vite nous pourrons identifier la bonne version et la procédure de déchiffrement appropriée. ## Ne vous désespérez pas pour vos vieilles pièces La principale raison pour laquelle les bitcoins des débuts restent perdus est que les gens abandonnent trop tôt : un téléphone hors service, une plateforme d’échange qui n’existe plus ou un message d’erreur les convainc que leur argent a disparu, et ils cessent de chercher. Pourtant, ces bitcoins restent sur la blockchain, intacts, attendant que quelqu’un parvienne à retrouver le moyen d’y accéder. Si vous disposez d’un indice, aussi ténu soit-il — un ancien fichier de sauvegarde, une chaîne de caractères chiffrée, un appareil rangé dans un tiroir, voire un vague souvenir de l’application et de la plateforme que vous utilisiez —, cet indice mérite d’être exploré. Une décennie de hausse des cours signifie que même un petit investissement de 2013 peut valoir la peine d’être recherché. ## Ce que vous pouvez en retenir « Ancien », « méconnu » et « non pris en charge » ne signifie pas pour autant « perdu ». Les premières applications de portefeuille, comme celle de Schildbach, stockaient les clés d’une manière qui reste reproductible si l’on comprend l’historique des versions, et une chaîne cryptée ou une phrase de sauvegarde héritée suffit souvent amplement pour commencer. L’erreur que font les gens est de supposer qu’un téléphone hors service ou une plateforme d’échange désaffectée signifie que les cryptomonnaies sont perdues. Si vous disposez d’un fragment quelconque — une clé cryptée, une partie de phrase, un ancien fichier de sauvegarde —, cela vaut la peine de demander à quelqu’un d’y jeter un œil. ## Foire aux questions La plateforme d’échange que j’utilisais a fermé ses portes — est-ce que cela a de l’importance ?Cela ne concerne pas le portefeuille en lui-même. Si les cryptomonnaies se trouvaient dans un portefeuille dont vous aviez la maîtrise (et non sur la plateforme d’échange), la fermeture de cette dernière n’a aucune incidence : nous procédons à la récupération à partir des données du portefeuille, et non de la plateforme. Mes bitcoins se trouvent dans un ancien portefeuille Android Schildbach / « Bitcoin » — est-il possible de les récupérer ?Souvent oui, si vous disposez des données du portefeuille, d’une chaîne de caractères chiffrée ou d’une sauvegarde. Le format datant de 2013 peut être reconstitué à partir de l’historique du code source de l’application ; c’est ainsi que nous parvenons à le faire correspondre et à le déchiffrer. Mon téléphone est tombé en panne… Est-ce que j’ai perdu mes pièces ?Pas forcément. Si vous disposez d’une sauvegarde, d’une clé d’exportation ou de l’appareil lui-même (même s’il ne démarre plus, pour une extraction à des fins d’analyse judiciaire), la récupération est souvent possible. Le cas le plus difficile est celui d’un téléphone hors service sans aucune sauvegarde. J’ai trouvé quelques mots de secours, mais ils ne fonctionnent pas — pourquoi ?Il se peut qu’ils appartiennent à un système différent de celui que vous imaginez — dans ce cas précis, une phrase de connexion héritée de Blockchain.info, et non le portefeuille mobile. Déterminer ce que ce mot de passe permet réellement de déverrouiller fait partie du travail. Combien ça coûte ?Rémunération au résultat : un pourcentage de la valeur récupérée uniquement si nous parvenons à récupérer les pièces, et aucun paiement initial. ## Vous avez encore des bitcoins sur un téléphone hors service ou une plateforme d’échange qui n’existe plus ? Indiquez-nous de quel élément vous disposez encore : une clé cryptée, une sauvegarde ou l’appareil lui-même. Nous l’évaluerons dans les 24 heures ; nos honoraires sont calculés en fonction du résultat obtenu. [Contacter KeychainX →](https://keychainx.io/fr/contact/) --- ### [Récupération du portefeuille Bitcoin Armory](https://keychainx.io/fr/bitcoin-armory-recovery/) **Published:** July 24, 2026 **Author:** admin **Content:** Guide . Portefeuille de bureau . Armory# Récupération du portefeuille Bitcoin *Armory* Armory était le portefeuille de stockage hors ligne de référence pour les utilisateurs avancés, mais il n’est plus mis à jour — ce qui explique précisément pourquoi certains utilisateurs se retrouvent bloqués. Si vous disposez du fichier .wallet ou d’une sauvegarde papier, vos cryptomonnaies sont récupérables. Mis à jour en juillet 2026 · KeychainX — Services de récupération de portefeuilles depuis 2017 Armory stocke vos bitcoins dans un portefeuille déterministe protégé par une phrase de passe et un processus de dérivation de clé « memory-hard », et en effectue une sauvegarde soit sous la forme d’un fichier .wallet chiffré, soit sous la forme d’une sauvegarde papier (une clé racine et un chaincode). Étant donné qu’Armory n’est plus mis à jour et nécessite un nœud Bitcoin complet, la plupart des cas de blocage sont dus à une phrase de passe oubliée, à un portefeuille corrompu ou à une sauvegarde papier que personne ne peut plus importer — autant de situations que nous prenons en charge. ## Recherchez *le fichier* de votre *portefeuille* Armory Armory saves an encrypted .wallet file (named like armory\_\_.wallet). Typical locations: - Windows : %APPDATA%\\Armory - macOS : ~/Bibliothèque/Application Support/Armory - Linux : ~/.armory Un portefeuille « en lecture seule » ne contient aucune clé privée : pour transférer des fonds, vous devez également disposer du portefeuille complet (crypté) ou de la sauvegarde papier. ## Récupération d’un *mot de passe* oublié Armory protège le portefeuille à l’aide d’un KDF (ROMIX) à mémoire persistante, ce qui rend les attaques par force brute intrinsèquement lentes — d’où la nécessité d’une recherche basée sur des indices. À partir de vos souvenirs concernant la longueur, les caractères et vos habitudes, nous établissons des listes de candidats ciblées et les testons sur le portefeuille à l’aide d’outils tels que BTCRecover. Les clés privées ne sont jamais attaquées directement ; nous recherchons uniquement la phrase de passe qui les déverrouille. ## Portefeuille corrompu ou sauvegarde endommagée Armory intègre un outil intégré de cohérence et de récupération du portefeuille ; un fichier .wallet endommagé peut souvent être réparé ou lu jusqu’à sa clé racine. Si votre sauvegarde est sur papier, nous reconstituons le portefeuille à partir de la clé racine et du chaincode — même un document imprimé partiellement illisible peut parfois être complété grâce à ses données de correction d’erreurs. ## Le problème des logiciels obsolètes Les systèmes modernes ont du mal à faire fonctionner l’ancienne version d’Armory avec un nœud Bitcoin actuel. Nous conservons des environnements hors ligne fidèles à l’époque afin de pouvoir ouvrir en toute sécurité les anciens portefeuilles Armory et d’en exporter les clés, ce qui vous évite d’avoir à reconstituer vous-même une pile logicielle vieille de dix ans. ## Foire aux questions Est-il possible de récupérer un portefeuille Armory si j’ai oublié la phrase secrète ?En général, oui, si vous disposez encore du fichier .wallet ou d’une sauvegarde sur papier. Nous effectuons une recherche de phrases de passe potentielles à partir d’indices fournis par le portefeuille ; plus vous vous souvenez de détails concernant la phrase de passe, plus vous avez de chances de réussir. Je n’ai qu’une copie de sauvegarde sur papier d’Armory. Est-ce que cela suffit ?Oui. La sauvegarde papier contient la clé racine et le chaincode, qui permettent de reconstituer entièrement le portefeuille et toutes ses adresses. Nous pouvons le restaurer même si une partie de l’impression est maculée, grâce à son système intégré de correction d’erreurs. Mon portefeuille Armory est endommagé ou ne s’ouvre pas. Peut-on le réparer ?Souvent. Les portefeuilles Armory disposent d’une structure permettant la récupération, et nous maintenons des environnements fidèles à l’époque pour ouvrir les anciens portefeuilles, réparer le fichier et exporter les clés. Combien ça coûte ?Rémunération au résultat : un pourcentage de la somme recouvrée uniquement en cas de succès, et rien en cas d’échec. Nous ne demandons jamais de paiement d’avance. ## Vous ne pouvez pas entrer dans l’Armory ? Envoyez-nous le fichier de votre portefeuille ou votre sauvegarde papier, ainsi que ce dont vous vous souvenez de la phrase secrète. Nous vous fournirons une estimation honnête dans les 24 heures, et vous ne paierez que si nous parvenons à rétablir l’accès. [Contacter KeychainX →](https://keychainx.io/fr/contact/) © 2017–2026 KeychainX AG · Baar, Zoug, Suisse [Mentions légales](https://keychainx.io/fr/imprint/) · [Confidentialité](https://keychainx.io/fr/privacy/) · [Blog](https://keychainx.io/fr/blog/) · [Telegram](https://t.me/keychainx) --- ### [Études de cas sur la récupération de portefeuilles](https://keychainx.io/fr/case-studies/) **Published:** July 24, 2026 **Author:** admin **Content:** Études de cas · Recouvrements effectifs # *Études de cas* sur la récupération de portefeuilles Des récupérations réelles réalisées par notre laboratoire, racontées par ceux-là mêmes qui les ont menées : le portefeuille, le problème, la méthode et le résultat. Voici les cas qui illustrent notre travail depuis 2017. Mots de passe oubliés · chiffrement en prévente · codes PIN matériels · reconstruction de graines · analyse judiciaire de disques 2017Récupération de portefeuilles depuis 79 %Taux de réussite Plus de 1 000Clients accompagnés 20 %Honoraires de résultat ## Mots de passe et phrases de passe - [Comment nous avons récupéré un portefeuille Dogecoin contenant plusieurs millions de dollars](https://keychainx.io/fr/case-studies/dogecoin-3m-recovery/) Dogecoin Core — un mot de passe de portefeuille oublié reconstitué à partir des fragments fournis par le client lui-même. - [Récupération du coffre-fort MetaMask et de la phrase de récupération après la perte du mot de passe](https://keychainx.io/fr/case-studies/metamask-vault-recovery/) Décryptage du coffre-fort du navigateur pour restaurer la phrase de récupération après la perte du mot de passe. - [Récupération du code PIN et du mot de passe du portefeuille caché d’un Trezor](https://keychainx.io/fr/case-studies/trezor-pin-recovery/) Récupération d’un code PIN matériel et d’une phrase de passe de portefeuille caché sur un appareil Trezor. ## Prévente d’Ethereum - [1 000 ETH récupérés dans un portefeuille de prévente de 2014](https://keychainx.io/fr/case-studies/1000-eth-presale/) La bifurcation de codage qui a bloqué un mot de passe valide de la prévente de 2014 — et comment elle a été annulée. ## Reconstitution de la graine et analyse médico-légale - [Une phrase mnémonique de 17 mots de Blockchain.info reconstituée](https://keychainx.io/fr/case-studies/blockchain-17-word-mnemonic/) Une phrase mnémonique partielle de 15 à 21 mots, non conforme à la norme BIP39, reconstituée pour former une phrase complète et fonctionnelle. - [Récupération des clés à partir d’un disque dur défaillant](https://keychainx.io/fr/case-studies/dead-drive-recovery/) Récupération judiciaire d’un fichier wallet.dat supprimé à partir d’un support défaillant. ## Votre affaire pourrait être la prochaine Dites-nous ce dont vous disposez et ce dont vous vous souvenez. Une évaluation honnête dans les 24 heures, des honoraires liés au résultat. [Contacter KeychainX →](https://keychainx.io/fr/contact/) --- ### [Récupération du mot de passe MetaMask](https://keychainx.io/fr/metamask-password-recovery/) **Published:** July 24, 2026 **Author:** admin **Content:** Guide . Ethereum . MetaMask# *Récupération du mot de passe* MetaMask Vous avez oublié votre mot de passe MetaMask ou vu votre portefeuille disparaître après une mise à jour ? Dans la plupart des cas, vos cryptomonnaies sont toujours là, verrouillées dans un coffre-fort crypté sur votre propre appareil. Ce guide vous explique étape par étape comment récupérer votre mot de passe MetaMask, en commençant par la seule erreur qui rendrait cette récupération impossible. Mis à jour en juillet 2026 · KeychainX — Services de récupération de portefeuilles depuis 2017 #### Sur cette page 1. [Attendez… ce qu’il ne faut PAS faire en premier lieu](#stop) 2. [Comment MetaMask stocke votre portefeuille](#vault) 3. [Accédez à votre coffre-fort MetaMask](#find) 4. [Comment fonctionne la récupération du mot de passe MetaMask ?](#how) 5. [« Mon portefeuille a disparu après une mise à jour »](#gone) 6. [Si vous avez également perdu votre phrase de récupération](#noseed) 7. [Le faire soi-même ou faire appel à un service de dépannage ?](#diy) 8. [FAQ](#faq) MetaMask ne dispose pas, par conception, d’un bouton « Mot de passe oublié », ce qui explique pourquoi l’oubli d’un mot de passe semble définitif — mais ce n’est généralement pas le cas. La récupération du mot de passe MetaMask est possible car le portefeuille conserve un **coffre-fort chiffré** sur votre appareil, et seul votre mot de passe permet de le déverrouiller. Si ce coffre-fort existe toujours, votre mot de passe peut être récupéré. Le risque est que certaines actions prises dans la panique puissent détruire ce coffre-fort ; c’est pourquoi, avant toute chose, lisez la section suivante. ## Attendez… ce qu’il *ne* faut surtout *pas* faire en premier La raison la plus courante pour laquelle les gens perdent définitivement leurs cryptomonnaies n’est pas un mot de passe oublié, mais ce qu’ils font ensuite. Si vous ne pouvez plus accéder à votre compte : - **Ne désinstallez pas et ne réinstallez pas l’extension MetaMask.** Sa suppression pourrait effacer le coffre-fort contenant vos clés. Si vous ne disposez pas d’une sauvegarde de votre phrase de récupération, celles-ci seront irrécupérables. - **Ne réinitialisez pas et n’« effacez » pas le portefeuille**, et ne supprimez pas les données, le cache ou le profil de votre navigateur. - **Ne mettez pas à jour le navigateur ou l’extension** tant que le coffre-fort n’a pas été sauvegardé en toute sécurité. - **Pensez à faire une sauvegarde au préalable.** Copiez le dossier de stockage de l’extension (détails ci-dessous) dans un emplacement sûr avant de tenter quoi que ce soit. **Si vous disposez encore de votre phrase de récupération**, le plus prudent est de la tester d’abord sur un *autre* appareil vierge : importez-la dans un MetaMask vierge sur cet appareil pour vérifier qu’elle permet bien de restaurer les bons comptes. Ce n’est qu’ensuite que vous pourrez réinitialiser votre appareil principal. Ne testez jamais la restauration sur la seule copie dont vous disposez. ## Comment MetaMask stocke votre portefeuille (le coffre-fort chiffré) Understanding the vault is what makes recovery possible. MetaMask does not store your password or your keys in readable form. It stores a single encrypted object — the vault — that looks roughly like {“data”:”…”,”iv”:”…”,”salt”:”…”}. Your password is run through **PBKDF2** to derive an encryption key, and that key decrypts the data field with **AES-GCM** to reveal your seed phrase and accounts. Deux détails sont importants pour la récupération. Les coffres-forts plus anciens utilisaient 10 000 itérations PBKDF2 ; les plus récents en utilisent 600 000, ce qui ralentit chaque tentative de deviner le mot de passe et influe sur la manière dont la recherche est effectuée. Et le coffre-fort est la *seule* chose qui doit être préservée — ni l’interface, ni votre session. Tant que ce fichier JSON existe quelque part, le portefeuille peut être rouvert avec le mot de passe correct. ## Accédez à votre coffre-fort MetaMask Sur un navigateur basé sur Chrome (Chrome, Brave, Edge), le coffre-fort est stocké dans la mémoire locale de l’extension sous forme de fichiers LevelDB, dans un chemin d’accès du type …/Local Extension Settings/nkbihfbeogaeaoehlefnkodbefgpgknn/ — cette chaîne de caractères correspond à l’identifiant de l’extension MetaMask. Le dossier contient des fichiers .ldb et .log; le coffre-fort au format JSON se trouve à l’intérieur de ceux-ci. Sur Firefox, il se trouve dans la mémoire du profil ; sur mobile, il est stocké dans la mémoire protégée de l’application. MetaMask propose un outil officiel, **le « Vault Decryptor »**, qui, à partir d’un coffre-fort et du mot de passe correct, permet de récupérer la phrase de récupération. Cet outil est vraiment utile, mais uniquement si vous vous souvenez du mot de passe. Si ce n’est pas le cas, la première étape consiste à extraire le coffre-fort de ces fichiers LevelDB, puis à rechercher le mot de passe correspondant. Si vous ne souhaitez pas fouiller vous-même dans le stockage de votre navigateur, c’est précisément cette partie que nous prenons en charge. ## Comment fonctionne *la récupération du mot de passe* MetaMask ? Une fois le coffre-fort en notre possession, la récupération relève d’un problème de recherche, et non d’un jeu de devinettes. Nous prenons en compte tout ce dont vous vous souvenez — la longueur, les fragments éventuels, le type de mot de passe que vous avez l’habitude d’utiliser, les anciens mots de passe que vous avez réutilisés — et nous établissons des listes de candidats ciblées à l’aide de masques et de règles. Celles-ci sont testées par rapport à votre coffre-fort à l’aide d’outils GPU (les coffres-forts MetaMask disposent d’un mode hashcat dédié, 26600), et dès qu’un candidat déchiffre correctement le champ de données, nous l’avons trouvé. Comme pour tous les portefeuilles, de nombreux mots de passe « erronés » sont en réalité corrects, mais mal saisis : un 0 à la place d’un O, un 1 à la place d’un l, une majuscule de trop ou un caractère spécial dans une disposition de clavier différente. Nous filtrons automatiquement ces variations. Une fois le coffre-fort déchiffré, votre phrase de récupération s’affiche sous forme de tableau d’octets, qui se convertit directement en votre liste standard de 12 ou 24 mots. ## « Mon portefeuille MetaMask a disparu après une mise à jour » Il s’agit là d’un des cas les plus effrayants, mais aussi des plus faciles à résoudre. Après une mise à jour du navigateur ou d’une extension, les utilisateurs ouvrent MetaMask et constatent que leurs comptes ont tout simplement disparu. Dans la quasi-totalité des cas, le coffre-fort *n’* a *pas* été supprimé : l’interface a simplement perdu le lien qui y menait, ou s’est chargée dans un nouvel état vide. Le coffre-fort chiffré se trouve généralement toujours dans les données LevelDB, ou dans une ancienne copie du profil du navigateur. La procédure de récupération consiste à localiser ce coffre-fort dans les fichiers de stockage (ou dans une sauvegarde du profil) et à le déchiffrer à l’aide de votre mot de passe. C’est pourquoi les règles relatives aux « choses à ne pas faire » sont si importantes : si vous réinstallez le logiciel ou effacez des données dans la panique après la disparition du portefeuille, vous risquez d’écraser le coffre-fort même qui contient encore vos cryptomonnaies. ## Si vous avez également perdu votre phrase de récupération La phrase de récupération et le coffre-fort sont deux moyens d’accéder aux mêmes clés. Si vous disposez de la phrase de récupération, vous n’avez absolument pas besoin du mot de passe : il vous suffit de l’importer dans un nouvel instance de MetaMask pour y accéder. Si vous ne disposez ni de la phrase de récupération ni du coffre-fort, aucun service ne peut récupérer le portefeuille, car il n’y a plus rien à déchiffrer. Les cas concrets dans lesquels nous pouvons vous aider sont donc les suivants : vous disposez du coffre-fort mais avez oublié le mot de passe, ou le portefeuille a disparu et le coffre-fort se trouve toujours sur le disque. Une adresse publique seule ne suffit jamais. ## Le faire soi-même ou faire appel à un service de dépannage ? Si vous vous souvenez bien de votre mot de passe et que vous avez simplement besoin d’accéder à votre coffre-fort, l’outil « Vault Decryptor » de MetaMask pourrait bien suffire — essayez-le d’abord, gratuitement. Envisagez de faire appel à un service de récupération si vous ne vous souvenez que partiellement de votre mot de passe, si le coffre-fort doit être extrait de LevelDB ou d’un portefeuille disparu, ou encore si la valeur en jeu rend toute erreur trop risquée. Si vous décidez de demander de l’aide, protégez-vous. Une entreprise sérieuse fonctionne selon le principe « **pas de récupération, pas d’honoraires** » et **ne demande jamais de paiement à l’avance**. MetaMask ne vous enverra jamais de message privé, et nous non plus — toute personne qui vous contacte en premier sur Telegram, Facebook, Instagram, Discord ou X en se faisant passer pour le service d’assistance de MetaMask ou un service de récupération est un escroc. Et n’oubliez pas que les cryptomonnaies envoyées à une arnaque ou à une mauvaise adresse ne peuvent être récupérées par personne. ## Foire aux questions Puis-je récupérer MetaMask sans ma phrase de récupération si j’ai oublié mon mot de passe ?Souvent oui, à condition que le coffre-fort chiffré soit toujours présent dans votre navigateur ou sur votre téléphone. MetaMask conserve un coffre-fort chiffré en local, et si vous avez uniquement oublié votre mot de passe, nous pouvons rechercher des mots de passe potentiels à partir de ce coffre-fort. Si le coffre-fort et la phrase de récupération ont tous deux disparu, la récupération n’est pas possible. Dois-je réinstaller MetaMask si je n’ai plus accès à mon compte ?Non. La suppression ou la réinstallation de l’extension MetaMask peut effacer le coffre-fort chiffré qui contient vos clés, et sans sauvegarde de la phrase de récupération, cela peut rendre le portefeuille irrécupérable à jamais. Ne désinstallez pas, ne réinitialisez pas et n’effacez pas les données du navigateur tant que le coffre-fort n’a pas été sauvegardé. Où est stocké le coffre-fort MetaMask ?Dans le stockage local de l’extension de navigateur. Sur les navigateurs basés sur Chrome, il se trouve dans le dossier « Local Extension Settings » correspondant à l’identifiant de l’extension MetaMask, sous forme de fichiers LevelDB. Sur mobile, il est conservé dans le stockage protégé de l’application. Le coffre-fort est un petit objet JSON contenant des données, ainsi que les champs « iv » et « salt ». Mon portefeuille MetaMask a disparu après une mise à jour. Est-il possible de le récupérer ?Souvent, oui. La disparition des comptes de l’interface ne signifie généralement pas que le coffre-fort a disparu ; celui-ci se trouve souvent encore dans le profil du navigateur ou dans une sauvegarde de celui-ci. Nous localisons ce coffre-fort dans les données LevelDB et le déchiffrons à l’aide de votre mot de passe. Je ne me souviens que d’une partie de mon mot de passe MetaMask. Est-ce que cela suffit ?C’est le scénario idéal. La longueur, les fragments connus et les habitudes de votre personnage nous permettent de créer des masques et des règles ciblés, puis de les tester sur votre coffre-fort, plutôt que de recourir à une approche aveugle par force brute. Combien coûte la récupération du mot de passe MetaMask ?Nos honoraires sont liés au résultat : un pourcentage du montant récupéré uniquement en cas de succès, et rien en cas d’échec. Nous ne demandons jamais de paiement initial. ## Vous n’arrivez plus à accéder à MetaMask ? Dites-nous ce dont vous vous souvenez et si l’extension contient toujours votre coffre-fort. Vous recevrez une évaluation honnête dans les 24 heures, et vous ne paierez que si nous parvenons à rétablir l’accès. [Contacter KeychainX →](https://keychainx.io/fr/contact/) © 2017–2026 KeychainX AG · Baar, Zoug, Suisse [Mentions légales](https://keychainx.io/fr/imprint/) · [Confidentialité](https://keychainx.io/fr/privacy/) · [Blog](https://keychainx.io/fr/blog/) · [Telegram](https://t.me/keychainx) **Guides de récupération Ethereum associés :** [Geth](/fr/wallets/geth-wallet-recovery/) · [Mist](/fr/wallets/mist-ethereum-recovery/) · [Prévente Ethereum](/fr/wallets-ethereum-presale/) · [Mot de passe Ethereum](/fr/recover-ethereum-password/) --- ### [Blog KeychainX](https://keychainx.io/fr/blog/) **Published:** July 24, 2026 **Author:** admin **Content:** # *Blog* KeychainX Des guides, des témoignages concrets de récupération et des actualités sur les cryptomonnaies perdues — rédigés par l’équipe qui se charge de récupérer les portefeuilles, et non par des spécialistes du marketing. Bitcoin · Ethereum · Trezor · MetaMask · prévente · et bien d’autres encore ## Guides de récupération - [Comment récupérer un code PIN Trezor perdu](https://keychainx.io/fr/blog/recover-lost-trezor-pin/) - [Coffre-fort MetaMask et récupération de la phrase de récupération](https://keychainx.io/fr/blog/metamask-vault-seed-recovery/) - [Récupération des cryptomonnaies envoyées sur la mauvaise chaîne](https://keychainx.io/fr/blog/wrong-chain-recovery/) - [Le guide ultime pour récupérer ses Dogecoins](https://keychainx.io/fr/blog/dogecoin-recovery-guide/) - [Comment récupérerClassic de MultiBit Classic](https://keychainx.io/fr/blog/recover-multibit-classic-keys/) - [Comment récupérer un mot de passe Blockchain.com](https://keychainx.io/fr/blog/recover-blockchain-com-password/) - [Comment récupérer un mot de passe Bitcoin perdu (à faire soi-même)](https://keychainx.io/fr/blog/recover-lost-bitcoin-password/) - [Explication de la phrase mnémonique de 15 à 21 mots de Blockchain.info](https://keychainx.io/fr/blog/blockchain-info-15-21-word-mnemonic/) - [Comment repérer une arnaque liée aux cryptomonnaies et se protéger](https://keychainx.io/fr/blog/how-to-spot-a-crypto-scam/) ## Témoignages de rétablissement Des cas réels, anonymisés : ce qui a été perdu, et comment nous l’avons récupéré. - [1 000 ETH ont été débloqués depuis un portefeuille issu de la prévente de 2014](https://keychainx.io/fr/blog/1000-eth-presale-recovered/) - [Un portefeuille Dogecoin d’une valeur de 3 millions de dollars, débloqué grâce à un indice donné à l’occasion d’un anniversaire](https://keychainx.io/fr/blog/dogecoin-3m-recovered/) - [Reconstituer une phrase de 17 mots de Blockchain.info](https://keychainx.io/fr/blog/blockchain-17-word-mnemonic/) - [Un MacBook verrouillé, une fortune en bitcoins et un voyage à Tokyo](https://keychainx.io/fr/blog/bitcoin-recovery-tokyo/) - [Un portefeuille Bitcoin datant de 2013 provenant d’un téléphone hors service](https://keychainx.io/fr/blog/recover-bitcoin-wallet-from-2013/) - [100 000 dollars en bitcoins, un identifiant de portefeuille et le nom d’un petit ami](https://keychainx.io/fr/blog/recovered-100k-bitcoin-blockchain/) **Recherches originales.** Nos études approfondies — l’ensemble de données sur la dormance des préventes, Randstorm et le catalogue des failles de sécurité liées aux mots de passe lors des préventes — sont disponibles dans la section « [Références](https://keychainx.io/fr/reference/) ». ## Vous avez perdu l’accès à votre portefeuille ou à vos cryptomonnaies ? Dites-nous ce dont vous disposez et ce dont vous vous souvenez. Nous vous fournirons une évaluation honnête dans les 24 heures, et vous ne paierez que si nous parvenons à récupérer vos fonds. [Contacter KeychainX →](https://keychainx.io/fr/contact/) --- ### [Les portefeuilles que nous récupérons](https://keychainx.io/fr/wallets/) **Published:** July 24, 2026 **Author:** admin **Content:** # Les portefeuilles que nous *récupérons* Nous sommes spécialisés dans les portefeuilles Bitcoin et Ethereum, mais au fil des ans, nous avons élargi notre prise en charge à une longue liste de portefeuilles logiciels et matériels. Retrouvez le vôtre ci-dessous. Mis à jour en juillet 2026 · KeychainX — Récupération de portefeuilles depuis 2017 #### Sur cette page 1. [En quoi la procédure de récupération varie-t-elle selon le type de portefeuille ?](#howtype) 2. [Portefeuilles logiciels](#software) 3. [Portefeuilles matériels](#hardware) 4. [Par pièce](#coins) 5. [Endommagés ou supprimés](#damaged) 6. [Par problème](#byproblem) 7. [Ce qu’il faut préparer](#ready) 8. [Pourquoi les ajouter à KeychainX ?](#why) 9. [Vous ne trouvez pas votre portefeuille ?](#notlisted) 10. [FAQ](#faq) Les portefeuilles peuvent se retrouver bloqués de plusieurs façons : un mot de passe oublié, une phrase de récupération incomplète ou dans le désordre, un appareil qui ne démarre plus, ou encore un format de portefeuille que les logiciels modernes ne parviennent tout simplement plus à ouvrir. Chaque cas nécessite une approche différente pour y remédier, et la première étape consiste toujours à déterminer quelle est la solution adaptée à votre situation. Bien qu’il existe des centaines de types de portefeuilles, environ 90 % de nos cas concernent des portefeuilles logiciels Bitcoin et Ethereum ainsi que des portefeuilles matériels Trezor — c’est-à-dire les portefeuilles que les utilisateurs employaient réellement à l’époque où la gestion autonome a commencé à se généraliser. Mais les cas plus rares comptent aussi : si le vôtre ne figure pas dans la liste ci-dessous, [contactez-nous quand même](https://keychainx.io/fr/contact/), car nous pouvons souvent vous aider une fois que nous comprenons comment les cryptomonnaies étaient stockées et ce qui a exactement mal tourné. Nous vous dirons toujours en toute honnêteté si un cas est viable avant que vous ne vous engagiez d’une quelconque manière. ## En quoi la procédure de récupération varie-t-elle selon le type de portefeuille ? Savoir dans quelle catégorie vous vous situez vous permet de déterminer si la récupération est réaliste. **Les portefeuilles logiciels** (un fichier associé à un mot de passe oublié) sont les plus faciles à récupérer : le fichier est intact, nous recherchons donc le mot de passe hors ligne. Pour **les portefeuilles matériels**, l’enjeu porte sur la graine ou la phrase de passe, et non sur le piratage de l’appareil — nous travaillons sur la phrase de passe ou reconstruisons la graine, jamais sur l’élément sécurisé. Les cas **d’endommagement ou de suppression** relèvent de la criminalistique : nous récupérons d’abord le fichier, puis le mot de passe. Quant aux cas **impliquant une phrase de récupération**, il s’agit de corriger une sauvegarde qui est presque correcte. Les listes ci-dessous sont classées par catégories afin que vous puissiez identifier votre situation exacte. ## Portefeuilles logiciels Ce sont les cas les plus courants et ceux pour lesquels la récupération est la plus facile, à condition que vous disposiez encore du fichier : - [**Bitcoin Core**](https://keychainx.io/fr/wallets/bitcoin-core-recovery/) — le fichier « wallet.dat » chiffré dont le mot de passe a été oublié, protégé par un allongement de clé SHA-512. - [**Prévente Ethereum (2014)**](https://keychainx.io/fr/wallets-ethereum-presale/) — le JSON encseed, notre spécialité, où un mot de passe correct échoue souvent à cause d’une particularité d’encodage. - [**MetaMask**](https://keychainx.io/fr/metamask-password-recovery/) — le coffre-fort crypté du navigateur, récupéré même sans la phrase de récupération, directement à partir des données stockées par l’extension. - [**Blockchain.info / Blockchain.com**](https://keychainx.io/fr/recover-blockchain-com-wallet-password/) — premier et deuxième mots de passe, ainsi qu’une séquence mnémonique de 15 à 21 mots que le site actuel n’importe plus. - [**MultiBit Classic**](https://keychainx.io/fr/recover-multibit-classic-wallet-password/) — le portefeuille qui n’est plus commercialisé et qui présente un bug de troncature connu que nous pouvons reproduire. - [**Armurerie**](https://keychainx.io/fr/bitcoin-armory-recovery/), [**Brume**](https://keychainx.io/fr/wallets/mist-ethereum-recovery/), [**Geth**](https://keychainx.io/fr/wallets/geth-wallet-recovery/), [**Jaxx**](https://keychainx.io/fr/jaxx-bitcoin-wallet-recovery-guide/) et **Electrum** — des portefeuilles hérités et qui ne sont plus commercialisés, mais que nous continuons à prendre en charge. - [Votre portefeuille a été restauré mais il est vide ? Votre phrase de récupération est probablement intacte.](https://keychainx.io/fr/wallets/wallet-restored-empty/) - [Récupération de la phrase secrète d’un Ledger : perte de la phrase secrète du portefeuille caché](https://keychainx.io/fr/wallets/ledger-passphrase-recovery/) ## Portefeuilles matériels Dans ce cas, la partie récupérable est la phrase secrète ou la graine, jamais l’élément sécurisé de l’appareil : - [**Trezor**](https://keychainx.io/fr/trezor-passphrase-lost/) — une phrase de passe oubliée (le 25e mot), des portefeuilles cachés et des problèmes liés au chemin de dérivation lors de la connexion à MetaMask. Voir aussi [**Récupération de la phrase de récupération Trezor**](https://keychainx.io/fr/wallets/trezor-seed-phrase-recovery/) en cas de phrase de récupération invalide ou erronée. - [**SLIP39 / Shamir**](https://keychainx.io/fr/wallets/slip39-shamir-recovery/) — rétablir l’accès à partir de vos partages de récupération lorsque certains sont manquants ou indéfinis. - [**Ledger**](https://keychainx.io/fr/wallets/ledger-seed-phrase-recovery/) — [Récupération de la phrase de récupération](https://keychainx.io/fr/wallets/ledger-seed-phrase-recovery/) en cas de phrase de récupération invalide ou erronée ; un problème lié au chemin de dérivation ETH survenu à un stade précoce peut être résolu, mais la perte d’un code PIN sans sauvegarde de la phrase de récupération ne peut généralement pas l’être. ## Par pièce - [**Bitcoin**](https://keychainx.io/fr/recover-bitcoin-wallet/) — notre méthode de récupération la plus courante, quel que soit le type de portefeuille mentionné ci-dessus. - [**Ethereum**](https://keychainx.io/fr/recover-ethereum-password/) — JSON de prévente, MetaMask, keystore V3 et jetons ERC-20 détenus dans ces portefeuilles. - [**Dogecoin**](https://keychainx.io/fr/wallets/dogecoin-recovery/) — Les portefeuilles Dogecoin Core et MultiDoge, qui abritent certains des soldes les plus inactifs du monde des cryptomonnaies. ## Endommagés ou supprimés Si le portefeuille se trouve sur un appareil qui ne fonctionne plus, nous le récupérons à l’aide de techniques d’investigation numérique : nous réalisons une image du support, nous extrayons le fichier du portefeuille, puis nous récupérons le mot de passe : - [**Disque dur hors service ou effacé**](https://keychainx.io/fr/recover/dead-hard-drive/) — fichiers de portefeuille supprimés extraits du disque (les résultats varient sur les SSD en raison de la fonction TRIM). - [**Téléphone cassé**](https://keychainx.io/fr/recover/damaged-phone/) — extraire un portefeuille d’un appareil qui ne démarre pas. ## Par problème Parfois, il est plus simple de commencer par ce qui n’a pas fonctionné plutôt que par le portefeuille que vous avez utilisé : - **J’ai oublié mon mot de passe** — un classic ; il est possible de le récupérer pour n’importe quel portefeuille logiciel si vous disposez du fichier et d’un indice. - **Ma phrase de récupération est incomplète ou dans le désordre** — nous la reconstituons et la corrigeons en nous basant sur votre adresse connue. - **Mon appareil est tombé en panne ou j’ai supprimé le portefeuille** — récupération informatique à partir du disque dur ou du téléphone. - **J’ai envoyé des cryptomonnaies sur la mauvaise chaîne** — il est souvent possible de les récupérer lorsque la clé peut être dérivée sur la chaîne de destination. ## Ce qu’il faut préparer Quel que soit votre portefeuille, deux éléments déterminent vos chances de réussite : le **fichier du portefeuille ou la graine** elle-même, et **tout ce dont vous vous souvenez** concernant le mot de passe — sa longueur, les fragments dont vous vous souvenez, la langue et le clavier que vous avez utilisés, ainsi que l’année et le logiciel avec lesquels vous l’avez configuré. Si vous ne disposez que d’une adresse publique, il n’y a rien à déchiffrer. Avec le fichier et quelques indices fiables, la plupart des cas peuvent être résolus. ## Pourquoi les ajouter à KeychainX ? Nous récupérons des portefeuilles depuis 2017 et avons fondé la première entreprise spécialisée dans la récupération dans ce domaine, aujourd’hui une société anonyme suisse (AG) basée à Baar. Ce qui distingue réellement notre travail, c’est la recherche : nous avons répertorié les failles liées à un aléa insuffisant dans les premiers portefeuilles de navigateur, l’ensemble des bogues d’encodage qui compromettent les mots de passe des préventes Ethereum, le bogue MultiBit , ainsi que les particularités de dérivation présentes dans toutes les principales normes de portefeuilles. C’est pourquoi nous parvenons à déverrouiller des portefeuilles que d’autres services jugent impossibles à récupérer. Tout s’effectue hors ligne sur notre propre matériel — jamais dans le cloud — ; nous conservons une copie de votre fichier pour qu’aucune donnée ne soit perdue, et nous ne prenons jamais vos cryptomonnaies en dépôt. Vous ne payez que si nous réussissons. ## Vous ne trouvez pas votre portefeuille ? Nous avons déjà réussi à récupérer des portefeuilles qui ne figuraient sur aucune liste. Si le vôtre n’apparaît pas ici, indiquez-nous le logiciel utilisé, la cryptomonnaie concernée, la période approximative à laquelle vous l’avez configuré, ainsi que la nature du problème rencontré. S’il est possible de le récupérer, nous vous le dirons en toute honnêteté ; s’il ne l’est pas, nous vous le dirons également, sans aucun frais. ## Foire aux questions Quels sont les portefeuilles que vous récupérez le mieux ?Les portefeuilles logiciels Bitcoin et Ethereum, ainsi que les portefeuilles matériels Trezor, qui représentent environ 90 % de nos cas. Nous obtenons également d’excellents résultats avec les portefeuilles MultiBit Classic, MetaMask et Blockchain.com. Si vous disposez d’une phrase de récupération de 12 ou 24 mots accompagnée d’une phrase de passe supplémentaire (25e mot), nous pouvons également la déchiffrer. Mon modèle de portefeuille ne figure pas dans la liste — pouvez-vous quand même m’aider ?Souvent, oui. Au fil des ans, nous avons mis en place une prise en charge pour de nombreux portefeuilles. Contactez-nous en nous indiquant comment vous aviez stocké vos cryptomonnaies et ce qui s’est passé, et nous vous dirons s’il est possible de les récupérer. Est-il possible de récupérer un portefeuille si je ne dispose que de l’adresse publique ?Non. Avec une simple adresse publique, il n’y a rien à déchiffrer. Il nous faut le fichier du portefeuille ou la phrase de récupération. Récupérez-vous les portefeuilles matériels en piratant l’appareil ?Non. Pour les portefeuilles matériels, nous récupérons la phrase de passe ou reconstituons la graine — nous n’attaquons jamais l’élément sécurisé, et quiconque prétend le faire n’est pas honnête. En quoi vous distinguez-vous des autres services d’accompagnement vers la réinsertion ?Recherche originale. Nous avons mis en évidence des failles liées à un aléatoire insuffisant ainsi que des bogues de codage dans ces portefeuilles, ce qui nous permet de résoudre des cas que d’autres jugent impossibles — le tout hors ligne, sur nos propres serveurs. ## Tu as retrouvé ton portefeuille là-haut ? Dites-nous ce dont vous disposez et ce dont vous vous souvenez. Une évaluation honnête dans les 24 heures, des honoraires liés au résultat. [Contacter KeychainX →](https://keychainx.io/fr/contact/) --- ### [Récupération de la phrase de passe Trezor](https://keychainx.io/fr/trezor-passphrase-lost/) **Published:** July 24, 2026 **Author:** admin **Content:** Guide . Portefeuille matériel . Trezor# *Récupération de la phrase de passe* Trezor Vous avez perdu ou oublié la phrase de passe — le 25e mot — qui permet d’accéder à votre portefeuille caché Trezor ? Si vous disposez encore de votre graine de récupération, il s’agit là d’un des cas les plus faciles à résoudre. Ce guide explique comment récupérer la phrase de passe Trezor : ce qu’est réellement la phrase de passe, pourquoi une phrase de passe « correcte » peut parfois ne pas fonctionner, et comment nous pouvons vous aider à retrouver l’accès à votre portefeuille. Mis à jour en juillet 2026 · KeychainX — Services de récupération de portefeuilles depuis 2017 #### Sur cette page 1. [Phrase secrète, code PIN et graine](#pin) 2. [Qu’est-ce qu’une phrase de passe Trezor, au juste ?](#what) 3. [La bonne nouvelle : si vous avez vos graines](#good) 4. [Pourquoi une phrase de passe « correcte » peut échouer](#fails) 5. [Comment fonctionne la récupération de la phrase de passe Trezor](#how) 6. [Ce que vous devez nous fournir](#need) 7. [Ce qu’on ne peut pas faire — honnêtement](#cant) 8. [FAQ](#faq) La perte d’une phrase de passe Trezor peut sembler irrémédiable, car Trezor, de par sa conception, ne la stocke nulle part et ne peut pas la réinitialiser. Mais c’est précisément parce qu’elle n’est « stockée nulle part » que la récupération de la phrase de passe Trezor est possible : la phrase de passe est une construction mathématique, et non un mot de passe stocké sur un serveur ; ainsi, si vous disposez de votre graine de récupération, il est possible de la rechercher et de la retrouver. La première chose à déterminer est quel secret vous avez réellement perdu, car les utilisateurs confondent souvent trois éléments différents. ## Phrase secrète, code PIN ou graine : identifiez ce que vous avez perdu On les confond sans cesse, et la procédure de récupération est totalement différente pour chacune d’entre elles : - **Le code PIN** sert uniquement à déverrouiller le Trezor physique. Il ne fait pas partie de vos clés. Si vous avez oublié votre code PIN mais que vous disposez de votre graine de récupération, vous n’en avez pas besoin : il vous suffit de restaurer la graine. Le code PIN ne peut pas être piraté par force brute, car l’appareil s’efface automatiquement après plusieurs tentatives infructueuses. - **La phrase de récupération** est composée de 12 ou 24 mots qui permettent de sauvegarder l’intégralité de votre portefeuille. Si vous les perdez, vous n’aurez plus aucun moyen de récupérer vos fonds. - **La phrase de passe** est le mot supplémentaire facultatif (le « 25e mot ») qui, associé à votre graine, permet de déverrouiller un portefeuille *caché* distinct. Il s’agit du secret cryptographique que nous récupérons. Si vous disposez de la graine et qu’il ne vous manque que la phrase secrète, vous êtes dans la meilleure situation possible. La suite de ce guide traite précisément de ce cas. ## Qu’est-ce qu’une phrase de passe Trezor, au juste ? Lorsque vous activez une phrase de passe, Trezor combine votre graine de récupération et votre phrase de passe pour générer un ensemble de comptes entièrement nouveau : le portefeuille caché. Il suffit de modifier un seul caractère de la phrase de passe pour obtenir un portefeuille complètement différent, valide et vide, sans aucun message d’erreur. Il n’y a pas d’avertissement indiquant que la phrase de passe est « incorrecte », car toutes les phrases de passe sont techniquement valides ; chacune d’entre elles ouvre simplement un portefeuille différent. La phrase de passe est sensible à la casse, peut contenir n’importe quel caractère et n’est jamais enregistrée sur l’appareil ni dans la sauvegarde de la graine. C’est ce qui en fait un dispositif de sécurité puissant — et c’est pourquoi il est si important d’en conserver une copie exacte. Ce principe s’applique de la même manière aux modèles Trezor One, Model T, Safe 3 et Safe 5. ## La bonne nouvelle : si vous disposez encore de votre phrase de récupération Avec vos mots de récupération en main, une phrase de passe perdue devient un exercice de recherche plutôt qu’une impasse. Nous prenons votre graine de récupération, générons des phrases de passe candidates, dérivons les adresses de portefeuille cachées pour chacune d’entre elles, puis les comparons à une adresse de réception dont vous savez qu’elle vous appartient. Dès qu’une adresse dérivée correspond, nous obtenons la phrase de passe — et votre graine de récupération elle-même n’est jamais compromise ni exposée au cours du processus. C’est pourquoi nous demandons toujours une **adresse cible** issue du portefeuille caché : c’est le point de référence qui nous permet de savoir, avec certitude, quand une proposition est correcte. ## Pourquoi une phrase de passe « correcte » ne fonctionne pas — ce que la plupart des gens ignorent Une grande partie des cas que nous rencontrons concerne des personnes qui *connaissent* leur phrase de passe, la saisissent exactement comme il faut, mais se retrouvent malgré tout avec un portefeuille vide. Ce n’est pas la phrase de passe qui est erronée, mais les octets. Comme le portefeuille caché dépend de la saisie exacte des caractères, de minuscules différences invisibles vous redirigent vers un portefeuille complètement différent : - **Guillemets typographiques.** Si un téléphone ou macOS remplace automatiquement un guillemet droit ‘ ou “ par un guillemet courbe ’ ou ”, cela modifie complètement la phrase de passe. - **Normalisation Unicode.** Un caractère accentué ou non latin peut être stocké de deux manières différentes (NFC et NFKD) qui semblent identiques mais correspondent à des octets différents. - **Configuration du clavier.** Une phrase de passe créée sur une configuration et retapée sur une autre peut inverserles lettres « y » et « z », ou les caractères spéciaux, sans que vous vous en rendiez compte. - **Des espaces superflus et des caractères invisibles** au début ou à la fin, ou une majuscule là où vous vouliez une minuscule. La reproduction et l’analyse de ces variations constituent un élément central de notre travail — et c’est souvent la raison même pour laquelle un mot de passe « perdu » peut être récupéré en quelques minutes, plutôt que de ne jamais l’être. ## Comment fonctionne *la récupération de la phrase de passe* Trezor La récupération est une recherche structurée, et non une supposition au hasard. À partir de toutes les informations que vous pouvez nous fournir — la longueur, un thème, un souvenir partiel, la langue et le clavier que vous avez utilisés, les mots ou chiffres que vous avez tendance à réutiliser —, nous constituons des ensembles de candidats ciblés, puis nous les élargissons à l’aide de variations : majuscules, espacement, substitutions courantes, ainsi que les guillemets typographiques et les variantes Unicode mentionnées ci-dessus. Chaque candidat est dérivé selon les chemins standard (m/44’/0’/0′, m/49′, m/84′ pour Bitcoin, et le chemin Ethereum le cas échéant) et vérifié par rapport à votre adresse cible. Comme cette vérification repose sur un calcul dérivé plutôt que sur une estimation en ligne, elle s’effectue rapidement et entièrement hors ligne : aucun appareil n’est bloqué et aucune donnée ne quitte notre infrastructure. Lorsque l’adresse dérivée d’un candidat correspond à la vôtre, la phrase de passe est validée et vous retrouvez l’accès au portefeuille caché. ## Ce que vous devez nous fournir - **Votre phrase de récupération** — les 12 ou 24 mots, dans l’ordre. C’est le point d’ancrage ; sans elle, il n’y a rien à partir de quoi effectuer la recherche. - **Une adresse cible** issue du portefeuille caché — n’importe quelle adresse de réception dont vous savez qu’elle contenait des fonds, afin que nous puissions confirmer une correspondance. - **Indices pour la phrase de passe** — n’importe quoi : sa longueur, un thème, des caractères dont vous vous souvenez, l’appareil ou l’ordinateur sur lequel vous l’avez configurée, la langue et le clavier. ## Ce qu’on ne peut pas faire — honnêtement Nous n’allons pas vous mentir, car de faux espoirs ne feraient que vous faire perdre votre temps. Si vous avez **perdu la graine de récupération elle-même**, il n’y a plus de point d’ancrage et le portefeuille ne peut pas être récupéré. Si vous **ne** vous souvenez **de rien** concernant une phrase de passe longue et entièrement aléatoire, l’espace de recherche risque tout simplement d’être trop vaste pour que la tâche soit réalisable — nous vous le dirons d’emblée plutôt que d’accepter votre dossier. Et nous ne « contournons » ni ne déverrouillons l’appareil physique ou son code PIN ; ce n’est pas ainsi que cela fonctionne, et toute personne prétendant le faire doit être considérée comme un escroc. Un service légitime, comme le nôtre, fonctionne selon le principe « pas de récupération, pas de frais » et ne demande jamais de paiement à l’avance. KeychainX récupère des portefeuilles depuis 2017 : plus de 1 000 clients accompagnés, un taux de réussite d’environ 79 %, avec des honoraires de 20 % versés uniquement en cas de réussite (vous ne payez que si nous parvenons à récupérer vos fonds). ## Foire aux questions Pouvez-vous récupérer ma phrase de passe Trezor si je dispose encore de ma graine de récupération ?Oui, et c’est le cas où les chances de récupération sont les plus élevées. Si vous disposez de la graine de récupération de 12 ou 24 mots mais que vous avez perdu la phrase de passe, nous testons différentes phrases de passe possibles par rapport à une adresse de réception issue du portefeuille caché. La graine de récupération elle-même ne fait jamais l’objet d’une attaque par force brute. Quelle est la différence entre mon code PIN Trezor et ma phrase de passe ?Le code PIN ne sert qu’à déverrouiller l’appareil physique et ne fait pas partie de vos clés ; par conséquent, si vous disposez de la graine de récupération, vous n’avez pas besoin du code PIN. La phrase de passe est différente : il s’agit d’un mot supplémentaire facultatif qui, combiné à votre graine, crée un portefeuille caché distinct. Elle est cryptographique, n’est stockée nulle part, et c’est elle que nous récupérons. Je suis sûr que ma phrase secrète Trezor est correcte, mais le portefeuille est vide. Pourquoi ?En général, il y a deux cas de figure. Une phrase de passe est sensible à la casse et doit être saisie à l’identique ; ainsi, un guillemet typographique, une disposition de clavier différente, un espace final ou une différence de normalisation Unicode peuvent générer un portefeuille caché complètement différent, voire vide. Ou bien les fonds se trouvent sur un chemin de dérivation que le portefeuille n’affiche pas. Dans les deux cas, il est possible de récupérer les fonds tant que la graine est intacte. Dois-je vous envoyer mon appareil Trezor ou ma phrase de récupération ?Nous travaillons à partir de vos mots de récupération et d’une adresse de réception dont vous savez qu’elle appartient au portefeuille caché. Nous n’avons pas besoin de l’appareil physique. Nous signons d’abord un contrat de service et ne demandons jamais de paiement anticipé pour récupérer les fonds. Et si je ne me souviens absolument pas de la phrase de passe ?Nous pouvons toujours essayer, mais nos chances de réussite dépendent des informations que vous pourrez nous fournir : longueur, langue, thème, souvenirs partiels ou clavier utilisé. Avec de bons indices, le problème est très souvent résoluble ; en revanche, une phrase de passe longue et entièrement aléatoire, sans aucun indice, peut s’avérer impossible à déchiffrer, et nous vous le dirons en toute honnêteté. Combien coûte la récupération de la phrase de passe Trezor ?Nos honoraires sont liés au résultat : un pourcentage du montant récupéré uniquement en cas de succès, et rien en cas d’échec. Nous ne demandons jamais de paiement initial. ## Vous ne pouvez plus accéder à votre portefeuille caché Trezor ? Envoyez-nous les informations relatives à votre clé de récupération, l’adresse de destination et tout indice concernant la phrase de passe. Vous recevrez une évaluation honnête dans les 24 heures, et vous ne paierez que si nous parvenons à rétablir l’accès. [Contacter KeychainX →](https://keychainx.io/fr/contact/) © 2017–2026 KeychainX AG · Baar, Zoug, Suisse [Mentions légales](https://keychainx.io/fr/imprint/) · [Confidentialité](https://keychainx.io/fr/privacy/) · [Blog](https://keychainx.io/fr/blog/) · [Telegram](https://t.me/keychainx) --- ### [Recherches originales et références](https://keychainx.io/fr/reference/) **Published:** July 24, 2026 **Author:** admin **Content:** # *Recherches* originales et références Recherche originale menée par KeychainX : les vulnérabilités, les erreurs d’encodage, les formats obsolètes et les données sur la blockchain à l’origine des cryptomonnaies perdues ou inactives. C’est le travail qui fait notre réputation, et la source que d’autres citent. Recherche sur les vulnérabilités · analyses de données · analyse médico-légale des portefeuilles numériques ## Aléatoire faible et vulnérabilités identifiées - [Le caractère aléatoire insuffisant des portefeuilles cryptographiques — aperçu général](https://keychainx.io/fr/reference/weak-randomness-crypto-wallets/) · Commencez ici L’enquête qui relie Randstorm, MilkSad, Android SecureRandom, Trust Wallet et le PRNG de la prévente. - [Randstorm : portefeuilles BitcoinJS de 2011 à 2015](https://keychainx.io/fr/reference/randstorm/) La faille liée à un générateur de nombres aléatoires (RNG) peu performant qui rendait prévisibles des millions de portefeuilles de navigateur de la première génération. - [MilkSad (CVE-2023-39910)](https://keychainx.io/fr/reference/milksad/) La vulnérabilité de la graine « bx » de libbitcoin — un Mersenne Twister dont la graine est dérivée d’un temps sur 32 bits. - [La faille SecureRandom d’Android en 2013](https://keychainx.io/fr/reference/android-securerandom/) Comment la réutilisation de nonces ECDSA a entraîné la fuite de clés privées Bitcoin à partir de transactions publiques. ## Prévente d’Ethereum - [Pourquoi un mot de passe de prévente « correct » ne fonctionne pas](https://keychainx.io/fr/reference/ethereum-presale-password-bugs/) Les problèmes d’encodage et de normalisation qui bloquent les mots de passe de prévente 2014 valides. - [La faille liée au PRNG et à l’IV lors de la prévente](https://keychainx.io/fr/reference/presale-prng-iv/) Recherche originale : IV générés par Math.random et effondrement de l’entropie dans Firefox. - [Quelle quantité d’ETH vendue en prévente n’a jamais été transférée ?](https://keychainx.io/fr/reference/ethereum-presale-dormant-eth/) Étude de données originale : quelle quantité d’ETH de la prévente de 2014 est encore inactif 12 ans plus tard — et quels portefeuilles se réactivent. ## Analyse judiciaire des portefeuilles numériques et de la dérivation des clés - [Formats hérités de Blockchain.info (v0–v3)](https://keychainx.io/fr/reference/blockchain-info-wallet-formats/) L’évolution du chiffrement et le schéma mnémonique de 15 à 21 mots non conforme à la norme BIP39. - [Le bug des MultiBit ](https://keychainx.io/fr/reference/multibit-truncation-bug/) Comment les caractères spéciaux étaient altérés avant le chiffrement — et comment ce problème est résolu. - [Analyse judiciaire du chemin de dérivation Trezor](https://keychainx.io/fr/reference/trezor-derivation-forensics/) Pourquoi un Trezor restauré peut sembler vide, et comment un balayage du chemin de dérivation permet de le récupérer. - [Escalade BIP32 non sécurisée](https://keychainx.io/fr/reference/bip32-nonhardened-escalation/) Comment un xpub et une clé enfant permettent de reconstruire toute une branche de portefeuille. - [Le chiffrement Armory et le KDF ROMIX](https://keychainx.io/fr/reference/armory-romix/) Pourquoi la récupération via Armory repose sur une recherche de précision, et non sur une attaque par force brute. **À l’attention des journalistes et des chercheurs.** Nos ensembles de données peuvent être cités librement (CC BY 4.0) et l’un des auteurs se tient à votre disposition pour tout commentaire. ## Vous êtes concerné par l’un de ces cas ? Si votre portefeuille entre dans l’une de ces catégories, il est peut-être possible de le récupérer. Évaluation honnête dans les 24 heures, honoraires versés uniquement en cas de succès. [Contacter KeychainX →](https://keychainx.io/fr/contact/) --- ### [Récupération du portefeuille Jaxx](https://keychainx.io/fr/jaxx-bitcoin-wallet-recovery-guide/) **Published:** July 24, 2026 **Author:** admin **Content:** Jaxx . Portefeuille hors production # Récupération du portefeuille *Jaxx* Jaxx et Jaxx Liberty étaient des portefeuilles multi-cryptomonnaies très populaires qui ne sont plus mis à jour. La possibilité de récupérer vos cryptomonnaies dépend d’un seul élément : votre phrase de sauvegarde de 12 mots. Mis à jour en juillet 2026 · KeychainX — Récupération de portefeuilles depuis 2017 #### Sur cette page 1. [Tout d’abord, la vérité sur la « réinitialisation » de Jaxx](#truth) 2. [Ce dont vous avez réellement besoin](#need) 3. [Comment récupérer un portefeuille Jaxx](#how) 4. [Récupération à partir de l’application elle-même](#device) 5. [Une fois la récupération effectuée, transférez vos fonds vers un portefeuille pris en charge](#migrate) 6. [Ce qu’était Jaxx, en bref](#history) 7. [Remarque concernant la sécurité de Jaxx](#security) 8. [Ce que nous ne pouvons pas faire](#cant) 9. [FAQ](#faq) Jaxx (devenu par la suite Jaxx Liberty), développé par Decentral, a été l’un des premiers portefeuilles multidevises faciles à utiliser : Bitcoin, Ethereum, Litecoin et bien d’autres encore, le tout dans une seule application disponible à la fois sur ordinateur et sur mobile. Il a été abandonné, ce qui signifie qu’il ne bénéficie plus d’aucun support officiel ni de mises à jour, et de nombreuses personnes tentent désormais de se reconnecter à une application qui fonctionne à peine. Voici ce qui permet réellement de récupérer un portefeuille Jaxx, ce qui ne fonctionne pas, et comment nous pouvons vous aider. ## Tout d’abord, la vérité sur la « réinitialisation » de Jaxx Vous avez peut-être lu que Jaxx proposait une « réinitialisation du mot de passe » permettant de récupérer l’accès. C’est trompeur, et il est important d’être clair : le code PIN ou le mot de passe de l’application Jaxx ne fait que verrouiller l’application *locale* sur cet appareil. Sa réinitialisation **ne vous** permet **pas de** récupérer vos cryptomonnaies — et si vous réinstallez l’application ou la réinitialisez sans votre phrase de récupération, vous risquez de perdre complètement l’accès à vos actifs. Dans Jaxx, la seule véritable sauvegarde est votre **phrase de récupération de 12 mots**. Tout ce qui suit découle de ce seul fait. ## Ce dont vous avez réellement besoin Il y a deux façons de se remettre vraiment dans le coup : - **Votre phrase de sauvegarde de 12 mots** — la séquence que Jaxx vous a demandé de noter lors de la création du portefeuille. Grâce à elle, le portefeuille peut être entièrement restauré, que ce soit dans Jaxx ou dans n’importe quel autre portefeuille compatible. - **L’appareil d’origine sur lequel Jaxx est toujours installé et où l’utilisateur est toujours connecté**: si l’application s’ouvre encore, les données du portefeuille (y compris la phrase de récupération) pourraient encore être extraites de la mémoire locale de l’application. Si vous n’avez ni l’une ni l’autre — ni phrase de récupération, ni installation fonctionnelle —, il n’y a malheureusement rien à récupérer, et aucun service ne pourra vous aider. Nous vous le dirons toujours en toute honnêteté. ## Comment récupérer un portefeuille Jaxx Jaxx utilise une phrase mnémonique standard de 12 mots pour générer ses clés, ce qui permet la récupération même lorsque la phrase est presque correcte. Si vous disposez **de la majeure partie de** la phrase — par exemple dix ou onze des douze mots, ou les douze mots mais sans être sûr de leur ordre —, nous reconstituons le reste en testant des combinaisons valides par rapport à votre adresse connue jusqu’à ce que le portefeuille soit correctement généré. Si vous disposez d’une phrase écrite comportant un mot mal lu (uneconfusion couranteentre 0 et O ou une erreur d’écriture), nous le corrigeons. Et si vous possédez toujours l’appareil mais pas la phrase écrite, nous pouvons souvent extraire les données du portefeuille à partir de l’application installée. ## Récupération à partir de l’application elle-même Comme Jaxx stockait le portefeuille en local, une copie encore installée constitue un véritable atout. L’application conservait ses données de graine sur l’appareil (avec, par le passé, une protection moins efficace que celle des portefeuilles modernes) ; par conséquent, si Jaxx est toujours installé sur votre ancien ordinateur ou téléphone, ne l’effacez pas. Nous pouvons nous appuyer sur les données stockées par l’application pour récupérer la phrase de récupération sous-jacente et transférer vos fonds vers un portefeuille moderne — même si vous n’avez jamais noté cette phrase. ## Une fois la récupération effectuée, transférez vos fonds vers un portefeuille pris en charge Étant donné que Jaxx n’est plus développé et qu’il a fait l’objet de critiques en matière de sécurité au fil des ans, la meilleure solution n’est pas de continuer à l’utiliser, mais de récupérer votre phrase de récupération, puis de transférer vos cryptomonnaies vers un portefeuille actuel et bien pris en charge (un portefeuille matériel est l’idéal). Une fois l’accès rétabli, la restauration des 12 mots dans un portefeuille moderne ne prend que quelques minutes, et vous serez définitivement libéré de ce logiciel abandonné. ## Ce qu’était Jaxx, en bref Jaxx a été lancé en 2016 par Decentral, la société fondée par Anthony Di Iorio, cofondateur d’Ethereum, et est rapidement devenu un portefeuille multidevises incontournable pour les utilisateurs souhaitant gérer leurs bitcoins, leurs ethereums et des dizaines d’autres cryptomonnaies en un seul et même endroit. Il a ensuite été repensé et rebaptisé « **Jaxx Liberty** ». En 2021, le portefeuille a été progressivement abandonné, les utilisateurs étant orientés vers d’autres logiciels. Cette fin de vie est à l’origine de la plupart des cas de blocage actuels : l’application est difficile à faire fonctionner sur les systèmes modernes, il n’existe plus de service d’assistance par e-mail, et la seule chose qui subsiste de manière fiable est la phrase de 12 mots qui vous a été fournie lors de la configuration. ## Remarque concernant la sécurité de Jaxx Jaxx a fait l’objet de critiques au fil des ans en raison de la manière dont il stockait localement les données des portefeuilles : les premières versions conservaient la phrase de récupération avec une protection relativement faible, et des chercheurs en sécurité ont démontré qu’il était possible de l’extraire d’un appareil. Pour vous, cette histoire a deux facettes. C’est une bonne raison de ne plus conserver de fonds dans Jaxx aujourd’hui. Mais c’est aussi la raison pour laquelle une récupération à partir d’une installation existante est souvent possible : c’est précisément dans ce même stockage local, qui constituait autrefois une faille de sécurité, que nous pouvons récupérer votre phrase de récupération lorsque vous ne l’avez plus notée. Quoi qu’il en soit, l’objectif est de transférer vos cryptomonnaies hors de Jaxx vers une solution plus moderne. ## Ce que nous ne pouvons pas faire Si vous ne disposez ni d’une phrase de sauvegarde ni d’un appareil sur lequel Jaxx est correctement installé, personne ne pourra récupérer votre portefeuille : il n’y a tout simplement plus aucune information secrète à partir de laquelle procéder. Si vous ne disposez que d’une adresse publique, celle-ci n’est pas non plus récupérable. Méfiez-vous particulièrement de toute personne prétendant pouvoir « réinitialiser » un portefeuille Jaxx pour récupérer vos cryptomonnaies sans votre phrase de sauvegarde ; cela ne fonctionne pas ainsi, et il s’agit d’un argument de vente courant utilisé dans le cadre d’escroqueries. Nous ne demandons jamais de paiement à l’avance. ## Foire aux questions Est-il possible de récupérer un portefeuille Jaxx sans la phrase de 12 mots ?Ce n’est possible que si vous disposez toujours de l’appareil d’origine sur lequel Jaxx est installé : les données du portefeuille pourraient alors être extraites de l’application. Sans la phrase de récupération ni une installation fonctionnelle, personne ne peut les récupérer. J’ai presque toute ma phrase de secours Jaxx — pouvez-vous la compléter ?Oui. Si vous disposez de dix ou onze mots sur les douze, ou des douze mots dans un ordre aléatoire, nous reconstituons la phrase correcte en testant différentes combinaisons par rapport à votre adresse connue. La réinitialisation de mon mot de passe Jaxx me permet-elle de récupérer mes cryptomonnaies ?Non. Le mot de passe ne fait que verrouiller l’application locale sur votre appareil. Vos cryptomonnaies sont liées à la phrase de 12 mots : si vous réinitialisez l’application sans cette phrase, vous risquez de ne plus y avoir accès. Cette phrase est votre seule véritable sauvegarde. J’ai toujours Jaxx sur mon ancien téléphone — est-ce que ça sert à quelque chose ?Tout à fait. Ne l’effacez pas. Jaxx a enregistré le portefeuille localement ; nous pouvons donc souvent extraire la phrase de passe depuis l’application installée et transférer vos fonds vers un portefeuille moderne. Combien coûte le service de récupération Jaxx ?Rémunération au résultat : un pourcentage de la somme recouvrée uniquement en cas de succès, sans aucun paiement initial. ## Vous ne pouvez plus accéder à votre portefeuille Jaxx ? Dites-nous ce dont vous disposez — une partie de phrase ou un appareil sur lequel Jaxx est encore installé — et nous l’évaluerons en toute honnêteté dans les 24 heures. Vous ne payez qu’en cas de succès. [Contacter KeychainX →](https://keychainx.io/fr/contact/) --- ### [Comment récupérer le mot de passe Ethereum](https://keychainx.io/fr/recover-ethereum-password/) **Published:** July 24, 2026 **Author:** admin **Content:** # Comment récupérer le mot de passe Ethereum Récupérer le mot de passe Ethereum avec ce guide perspicace. Nous vous guiderons tout au long du processus de récupération de votre mot de passe Ethereum et nous explorerons les mesures préventives pour éviter de perdre votre mot de passe à l’avenir. ## Qu’est-ce que c’est et comment récupérer le mot de passe Ethereum ? Votre mot de passe Ethereum est la clé qui vous permet d’accéder à vos actifs numériques. Sans lui, vous ne pouvez ni envoyer ni recevoir d’Ethereum, ni accéder à des applications décentralisées, ni gérer votre portefeuille. Il est aussi essentiel que la combinaison d’un coffre-fort ou le code d’accès à votre compte bancaire en ligne. Sa protection doit être votre priorité absolue : ne communiquez jamais ces informations en ligne et n’envoyez jamais les mots de passe de votre compte à un « bon samaritain » sur Telegram, X ou Discord. Il y a de fortes chances qu’il vous vole vos fonds et que vous ne les récupériez jamais. Lorsque vous créez votre mot de passe Ethereum, il est essentiel de choisir une combinaison de caractères forte et unique. Évitez d’utiliser des informations faciles à deviner, telles que votre date de naissance ou un mot courant. Envisagez d’utiliser une phrase de passe comprenant un mélange de lettres, de chiffres et de caractères spéciaux pour renforcer la sécurité de votre mot de passe. ### Le rôle de votre mot de passe Ethereum Votre mot de passe Ethereum sert de phrase de passe qui crypte votre clé privée. Cette clé privée est la graine à partir de laquelle votre portefeuille peut générer des paires de clés publiques-privées uniques. Ces paires authentifient votre propriété et vous permettent d’interagir en toute sécurité avec le réseau Ethereum. Il est important de noter que votre mot de passe Ethereum ne doit jamais être partagé avec qui que ce soit. Méfiez-vous des tentatives d’hameçonnage ou des stratagèmes frauduleux qui pourraient vous inciter à révéler votre mot de passe. N’oubliez pas que la confidentialité de votre mot de passe est essentielle à la protection de vos actifs numériques. ### Conséquences de la perte du mot de passe Ethereum La perte de votre mot de passe Ethereum peut avoir des conséquences désastreuses. C’est comme égarer le seul double de vos clés de maison ou oublier vos identifiants bancaires en ligne. En d’autres termes, vous ne pourrez plus accéder à votre portefeuille Ethereum et vos fonds risquent de devenir irrécupérables. Il est donc crucial de s’assurer que vous avez un plan de récupération de mot de passe. Pensez à conserver une copie de sauvegarde de votre mot de passe Ethereum dans un endroit sûr, tel qu’un gestionnaire de mots de passe ou un coffre-fort physique. La mise en place d’un plan d’urgence peut vous aider à retrouver l’accès à votre portefeuille en cas d’oubli ou de perte de votre mot de passe. N’oubliez pas que la protection de votre mot de passe Ethereum est essentielle pour maintenir la sécurité et l’intégrité de vos actifs numériques. ## Raisons courantes et comment récupérer la perte du mot de passe Ethereum Comprendre les causes courantes de perte de mot de passe Ethereum vous aidera à les éviter à l’avenir. Examinons-en quelques-unes : ### L’oubli et l’égarement L’une des raisons les plus courantes de la perte d’un mot de passe Ethereum est l’erreur humaine. Nous oublions tous des choses de temps en temps, et les mots de passe ne font pas exception. L’égarement d’une copie écrite de votre mot de passe, l’oubli de l’endroit où vous l’avez stocké sous forme numérique ou le simple fait d’avoir un trou de mémoire peuvent entraîner la perte d’un mot de passe. N’oubliez pas de conserver votre mot de passe dans un endroit sûr et mémorable. En outre, le nombre de mots de passe que nous devons retenir dans notre vie numérique peut contribuer à l’oubli. Avec de nombreux comptes nécessitant des mots de passe uniques et complexes, il est facile de se laisser déborder. Envisagez d’utiliser un gestionnaire de mots de passe réputé pour stocker et gérer vos mots de passe en toute sécurité, afin de réduire le risque d’oubli. ### Problèmes techniques et erreurs Les problèmes techniques et les erreurs peuvent également entraîner la perte du mot de passe. Les mises à jour ou les dysfonctionnements logiciels, les pannes matérielles ou même le formatage accidentel de votre appareil peuvent effacer votre mot de passe. Il est essentiel de maintenir vos logiciels et votre matériel à jour, d’effectuer des sauvegardes régulières et de faire preuve de prudence lorsque vous modifiez votre système. En outre, les menaces de cybersécurité telles que les logiciels malveillants ou les attaques de phishing peuvent compromettre la sécurité de votre système, ce qui peut entraîner la perte de votre mot de passe. Restez vigilant face aux courriels, liens et téléchargements suspects afin de protéger vos informations sensibles. La mise en œuvre de l’authentification multifactorielle ajoute une couche supplémentaire de sécurité, réduisant la probabilité d’un accès non autorisé à vos comptes. ## Etapes pour récupérer votre mot de passe Ethereum Maintenant que vous comprenez l’importance de votre mot de passe Ethereum et les raisons courantes de la perte de mot de passe, explorons les étapes pour le récupérer. Perdre l’accès à votre portefeuille Ethereum peut être une expérience stressante, mais il existe des moyens de reprendre le contrôle et de sécuriser vos actifs numériques. En suivant les bonnes procédures, vous pouvez récupérer votre mot de passe et continuer à gérer votre Ethereum en toute sécurité. ### Utilisation de la phrase de récupération du portefeuille Ethereum Si vous avez défini une phrase de récupération lors de la configuration initiale de votre portefeuille, vous avez de la chance. La phrase de récupération est une série de mots qui peuvent être utilisés pour restaurer l’accès à votre portefeuille. Suivez les étapes suivantes pour récupérer votre mot de passe Ethereum à l’aide de la phrase de récupération : 1. Ouvrez votre logiciel ou application de portefeuille Ethereum. 2. Cliquez sur l’option “Restaurer le portefeuille” ou une option similaire. 3. Saisissez la phrase de récupération que vous avez précédemment enregistrée. Veillez à saisir les mots dans le bon ordre. 4. Suivez les instructions à l’écran pour accéder à votre portefeuille et créer un nouveau mot de passe. Il est essentiel de conserver votre phrase de récupération dans un endroit sûr, séparé de vos appareils numériques, afin d’éviter tout accès non autorisé à votre portefeuille. ### Contacter le support Ethereum pour obtenir de l’aide Si vous n’avez pas de phrase de récupération ou si vous avez des difficultés à récupérer votre mot de passe de manière indépendante, vous pouvez contacter le support Ethereum. Ils pourront peut-être vous aider à récupérer l’accès à votre portefeuille. Soyez prêt à leur fournir des informations pertinentes pour vérifier que vous êtes bien propriétaire du portefeuille. L’assistance Ethereum a pour mission d’aider les utilisateurs à résoudre les problèmes techniques et à reprendre le contrôle de leurs portefeuilles. Son équipe d’experts peut vous guider tout au long du processus de récupération et s’assurer que vos actifs numériques sont protégés. ## Mesures préventives pour éviter la perte future de mots de passe La récupération de votre mot de passe Ethereum n’est pas une expérience agréable, alors explorons quelques mesures préventives pour éviter toute perte de mot de passe à l’avenir. Perdre l’accès à votre portefeuille Ethereum à cause d’un mot de passe oublié peut être une situation frustrante et anxiogène. Non seulement cela perturbe votre capacité à gérer vos actifs numériques, mais cela peut également entraîner des pertes financières potentielles. C’est pourquoi il est essentiel de prendre des mesures proactives pour protéger votre mot de passe afin de maintenir la sécurité de votre portefeuille Ethereum. ### Mise en œuvre de pratiques de mots de passe robustes L’un des moyens les plus simples et les plus efficaces d’empêcher la perte de mots de passe consiste à mettre en œuvre des pratiques strictes en matière de mots de passe. Choisissez un mot de passe unique et complexe qui combine des lettres majuscules et minuscules, des chiffres et des caractères spéciaux. Évitez d’utiliser des informations faciles à deviner, comme votre nom, votre date de naissance ou des mots couramment utilisés. En outre, pensez à changer régulièrement vos mots de passe afin de réduire le risque d’accès non autorisé à vos comptes. ## Mots de passe Ethereum irrécupérables, y en a-t-il ? Malheureusement, il peut arriver que la récupération de votre mot de passe Ethereum soit tout simplement impossible en raison de bogues logiciels. Plusieurs cas ont été signalés où les portefeuilles Geth ou MIST ont cessé de fonctionner après plusieurs années. Il arrive également que, lors de la mise à jour d’un appareil Trezor ou Ledger, vos Ethereum disparaissent soudainement ou que le mot de passe ou le portefeuille caché se retrouve vide. ## Récupérer le mot de passe Ethereum de votre MetaMask Si vous avez perdu l’accès à votre compte MetaMask, il existe plusieurs astuces pour y récupérer l’accès. [MetaMask](https://metamask.io/ "MetaMask") est l’un des portefeuilles Ethereum les plus utilisés ; vous pouvez en savoir plus sur la marche à suivre en cas de perte de mot de passe pour les comptes MetaMask ici : [GUIDE D’AIDE METAMASK](https://keychainx.io/fr/metamask-password-recovery/ "RÉCUPÉRATION DU MÉTAMASQUE") ### Comprendre les implications d’un mot de passe irrécupérable Si votre mot de passe Ethereum est irrécupérable, cela signifie que vous avez définitivement perdu l’accès à votre portefeuille et aux fonds qu’il contient. Cette perte peut être pénible sur le plan émotionnel et financier. Il est essentiel d’être conscient des risques encourus et de prendre les mesures appropriées pour éviter une perte totale de vos actifs numériques. ### Quels sont les derniers recours pour récupérer le mot de passe Ethereum ? Si vous vous trouvez dans la situation fâcheuse de ne plus pouvoir récupérer votre mot de passe Ethereum, envisagez de faire appel à un service de récupération de cryptomonnaies professionnel et réputé. Il existe de nombreux faux services de récupération ; vérifiez donc si l’entreprise existe depuis un certain temps et si elle est présente lors de conférences sur les cryptomonnaies à travers le monde. KeychainX est un bon choix si vous souhaitez discuter des services de récupération de portefeuille et si vous avez besoin d’aide pour récupérer votre mot de passe Ethereum. Ces services spécialisés utilisent des techniques et des technologies avancées pour tenter de récupérer les mots de passe ou les clés privées perdus. Toutefois, il est essentiel de faire preuve de prudence lorsque l’on fait appel à ces services et de s’assurer de leur crédibilité et de leurs protocoles de sécurité. . Restez en sécurité et gardez votre mot de passe Ethereum sécurisé ! Si vous avez besoin d’aide pour récupérer votre mot de passe Ethereum, contactez-nous à l’adresse [BACK TO MAIN](https://keychainx.io/fr/ "MAIN") ## Guides de récupération connexes - [Récupération du mot de passe du portefeuille Geth](https://keychainx.io/fr/wallets/geth-wallet-recovery/) - [Récupération du mot de passe du portefeuille Mist](https://keychainx.io/fr/wallets/mist-ethereum-recovery/) - [Récupération du portefeuille de la prévente d’Ethereum](https://keychainx.io/fr/wallets-ethereum-presale/) --- ### [Récupération du portefeuille utilisé lors de la prévente d'Ethereum](https://keychainx.io/fr/wallets-ethereum-presale/) **Published:** July 24, 2026 **Author:** admin **Content:** Guide . Ethereum . Prévente 2014# Récupération *du portefeuille utilisé lors de la prévente* d’Ethereum Vous avez acheté de l’Ether lors de la prévente de 2014 et vous ne parvenez pas à ouvrir votre portefeuille dix ans plus tard ? Le fichier crypté de la prévente contient toujours votre clé — et nous connaissons les pièges de cryptage qui font que même un mot de passe correct peut échouer. Mis à jour en juillet 2026 · KeychainX — Services de récupération de portefeuilles depuis 2017 #### Sur cette page 1. [Qu’est-ce qu’un portefeuille de prévente 2014 ?](#what) 2. [Ce dont vous avez besoin pour le récupérer](#need) 3. [Comment fonctionne la récupération du mot de passe en prévente ?](#how) 4. [Pourquoi un mot de passe « correct » peut ne pas fonctionner](#fails) 5. [Ce que nous ne pouvons pas faire](#cant) 6. [FAQ](#faq) La prévente d’Ethereum s’est déroulée durant l’été 2014, plusieurs mois avant le lancement du réseau, et les acheteurs ont reçu leurs Ethers dans un petit fichier crypté plutôt que sur un compte en ligne. Dix ans plus tard, ce fichier est souvent tout ce qui reste à ces personnes — et un mot de passe oublié donne l’impression qu’il est définitivement inaccessible. Ce n’est généralement pas le cas. La récupération d’un portefeuille issu de la prévente d’Ethereum est possible tant que vous disposez encore du fichier, car tout ce qui est nécessaire pour le déverrouiller s’y trouve, en plus de votre souvenir du mot de passe. ## Qu’est-ce qu’un *portefeuille de prévente* 2014 ? Un portefeuille de prévente est un fichier JSON, généralement nommé ethereum\_wallet\_backup.json. Ouvrez-le dans un éditeur de texte et vous verrez plusieurs champs : un « encseed » (votre graine chiffrée), un « ethaddr » (votre adresse Ethereum), ainsi que, généralement, l’adresse e-mail et l’adresse BTC que vous avez utilisées lors de l’achat. C’est l’encseed qui est essentiel : le mot de passe que vous avez choisi est étendu à l’aide de l’algorithme PBKDF2-HMAC-SHA256 sur 2 000 itérations, puis utilisé pour le déchiffrer avec l’algorithme AES-128-CBC. Il n’y a ni serveur, ni réinitialisation, ni service d’assistance — c’est voulu. C’est précisément pour cette raison que le fichier et votre mot de passe constituent l’essentiel du système, et que la conservation du fichier JSON d’origine est indispensable à la récupération. ## Ce dont vous avez besoin pour le récupérer - **Le fichier JSON de prévente** contenant le champ « encseed ». Sans celui-ci, personne ne peut récupérer le portefeuille. - **Tout ce dont vous vous souvenez concernant ce mot de passe**: sa longueur, la langue, les mots ou les chiffres que vous avez utilisés, s’il comportait des caractères spéciaux ou accentués. - **Le contexte de 2014**: l’ordinateur, le système d’exploitation et le clavier sur lesquels vous l’avez configuré, ainsi que le fait que vous ayez ou non copié-collé le mot de passe à partir d’un gestionnaire tel que LastPass. Cela a plus d’importance qu’on ne le pense, pour les raisons exposées dans la section consacrée au codage ci-dessous. ## Comment fonctionne *la récupération du mot de passe* en prévente ? Votre mot de passe n’est jamais stocké ; il sert uniquement à dériver la clé qui déchiffre la graine. La récupération consiste donc à rechercher ce mot de passe, et la graine n’est jamais attaquée directement. Nous extrayons le hachage du fichier JSON et lançons une recherche guidée par des indices sur des GPU à l’aide du mode « presale » dédié de hashcat (16300), en établissant des listes de mots de passe candidats à partir de ce dont vous vous souvenez, plutôt que de procéder à une attaque par force brute sur un espace de recherche astronomiquement vaste. Dès qu’un mot de passe candidat déchiffre l’encseed et permet d’obtenir votre ethaddr connu, le mot de passe est confirmé — sans aucune ambiguïté. Avec ses 2 000 itérations, l’algorithme PBKDF2 est léger selon les normes actuelles, ce qui lui confère un débit élevé ; la véritable contrainte réside dans la taille de l’espace de recherche, et c’est précisément pour cette raison que de bons indices permettent de transformer un cas désespéré en un cas résoluble. ## Pourquoi un mot de passe de prévente « correct » ne fonctionne pas — l’argument qui fait la différence Les portefeuilles de prévente sont connus pour une situation exaspérante : vous saisissez le mot de passe dont vous êtes certain qu’il est correct, mais le portefeuille reste verrouillé. Le mot de passe *est* généralement correct, mais pas les *octets*. Comme la clé est dérivée des octets exacts de votre mot de passe, une différence imperceptible dans le codage d’un caractère génère une clé complètement différente. Les causes les plus courantes sont les suivantes : - **UTF-8 vs Latin-1.** Un mot de passe contenant un tréma (ä, ö, ü), un accent ou le symbole £/€ était souvent enregistré dans un encodage à un octet lors de sa création, mais s’affiche aujourd’hui dans un autre encodage lorsque vous le saisissez. Les lettres semblent identiques, mais les octets diffèrent. - **Normalisation Unicode (NFC vs NFKD).** Un caractère accentué peut correspondre à un seul point de code ou à une lettre associée à un signe combinatoire — visuellement identiques, mais cryptographiquement différents. - **Configuration du clavier.** Un mot de passe créé sur un clavier allemand, français ou autre, puis retapé sur un clavier américain, peut entraîner une permutation silencieuse de caractères tels que «y »et « z » ou de symboles spéciaux. - **Gestionnaires de mots de passe et fonction de remplissage automatique des navigateurs.** En 2014, le fait de coller un mot de passe depuis LastPass ou un navigateur pouvait entraîner l’ajout d’un caractère supplémentaire à la fin ou un encodage différent de celui obtenu en le saisissant manuellement aujourd’hui. Nous reproduisons chacune de ces variantes d’encodage et les comparons à votre fichier. C’est la raison la plus courante pour laquelle un portefeuille de prévente qui « ne peut pas se tromper » est récupéré — et c’est là que nos années d’expérience spécifiques à la prévente font la différence. Indiquez-nous la langue et le clavier que vous avez utilisés ; cela permet de réduire considérablement le nombre de variantes possibles. ## Ce qu’on ne peut pas faire — honnêtement Si le fichier JSON de prévente lui-même est perdu, il n’y a rien à déchiffrer et le portefeuille ne peut être récupéré par personne. Si vous ne vous souvenez vraiment de rien concernant un mot de passe long et entièrement aléatoire, l’espace de recherche risque d’être trop vaste pour être exploitable, et nous vous le signalerons plutôt que d’accepter votre dossier. De plus, nous ne demandons jamais de paiement à l’avance, et aucun service légitime ne peut « récupérer » des Ether de prévente qui ont été transférés ou qui ne figuraient jamais dans votre fichier — considérez toute offre de ce type comme une arnaque. KeychainX récupère des portefeuilles depuis 2017 : plus de 1 000 clients accompagnés, un taux de réussite d’environ 79 %, avec des honoraires de 20 % versés uniquement en cas de réussite (vous ne payez que si nous parvenons à récupérer vos fonds). ## Foire aux questions Est-il possible de récupérer un portefeuille issu de la prévente d’Ethereum de 2014 ?Oui, si vous disposez encore du fichier JSON de prévente contenant le champ « encseed » et si vous vous souvenez encore un peu du mot de passe. Nous recherchons des mots de passe potentiels en comparant les candidats au fichier à l’aide d’outils GPU ; la graine elle-même n’est jamais soumise à une attaque par force brute. Si le fichier a disparu, la récupération n’est pas possible. Mon mot de passe de prévente est sans aucun doute correct, mais le fichier ne se déchiffre pas. Pourquoi ?Il s’agit presque toujours d’un problème de compatibilité entre les encodages de texte. Un caractère spécial ou accentué a été enregistré dans un certain encodage lors de la création du portefeuille et s’affiche différemment lorsque vous le saisissez aujourd’hui (UTF-8 vs Latin-1, ou une différence de normalisation Unicode), de sorte que le mot de passe exact ne correspond plus. Nous reproduisons systématiquement ces encodages, ce qui nous permet de résoudre la plupart des cas liés aux préventes. De quel fichier avez-vous besoin pour la récupération avant la vente ?Le fichier JSON du portefeuille de prévente, souvent nommé « ethereum\_wallet\_backup.json », contient un champ « encseed » et votre adresse Ethereum (ethaddr). Ce fichier, ainsi qu’un indice concernant le mot de passe, suffisent pour commencer. Je ne me souviens que d’une partie de mon mot de passe de prévente. Est-ce que cela suffit ?Souvent, oui. La longueur, les éventuels fragments, la langue et le clavier que vous avez utilisés en 2014 nous permettent d’effectuer une recherche ciblée plutôt que de passer au crible un espace gigantesque. Combien coûte la récupération des préventes ?Rémunération au résultat : un pourcentage de la somme recouvrée uniquement en cas de succès, et rien en cas d’échec. Nous ne demandons jamais de paiement d’avance. ## Vous n’arrivez plus à accéder à votre portefeuille de prévente ? Envoyez-nous le fichier JSON de prévente ainsi que ce dont vous vous souvenez concernant le mot de passe — en particulier la langue et le clavier que vous avez utilisés. Nous vous fournirons une évaluation honnête dans les 24 heures, et vous ne paierez qu’en cas de succès. [Contacter KeychainX →](https://keychainx.io/fr/contact/) © 2017–2026 KeychainX AG · Baar, Zoug, Suisse [Mentions légales](https://keychainx.io/fr/imprint/) · [Confidentialité](https://keychainx.io/fr/privacy/) · [Blog](https://keychainx.io/fr/blog/) · [Telegram](https://t.me/keychainx) **Guides de récupération Ethereum associés :** [MetaMask](/fr/metamask-password-recovery/) · [Geth](/fr/wallets/geth-wallet-recovery/) · [Mist](/fr/wallets/mist-ethereum-recovery/) · [Mot de passe Ethereum](/fr/recover-ethereum-password/) --- ### [Services de récupération de portefeuilles cryptographiques](https://keychainx.io/fr/services/) **Published:** July 24, 2026 **Author:** admin **Content:** # Services *de récupération* de portefeuilles cryptographiques Nous vous aidons à récupérer l’accès à vos portefeuilles de cryptomonnaies perdus ou verrouillés — mots de passe oubliés, phrases de récupération incomplètes, appareils endommagés — et vous ne payez que si nous y parvenons. Mis à jour en juillet 2026 · KeychainX — Récupération de portefeuilles depuis 2017 **Notre mode de rémunération.** Chaque dossier est rémunéré au résultat : nous ne percevons un pourcentage de la somme récupérée que si nous parvenons à accéder à votre portefeuille, et nous ne demandons aucun paiement initial. Nous ne vous contactons jamais de notre propre initiative et ne vous demandons jamais de saisir un mot de passe, une phrase de récupération ou un identifiant de portefeuille dans un formulaire quelconque. #### Sur cette page 1. [Récupération du mot de passe d’un portefeuille logiciel](#software) 2. [Récupération d’un portefeuille matériel](#hardware) 3. [Phrase de récupération et mnémonique de récupération](#seeds) 4. [Appareils endommagés, supprimés ou hors service](#damaged) 5. [Comment fonctionne notre traitement de désintoxication, et pourquoi il est sans danger](#how) 6. [La recherche originale est notre atout](#research) 7. [À quoi s’attendre](#process) 8. [Ce que nous ne pouvons pas faire](#cant) 9. [FAQ](#faq) KeychainX récupère des portefeuilles Bitcoin et Ethereum perdus depuis 2017. Nous sommes l’une des plus anciennes sociétés de récupération de portefeuilles à avoir été constituées en société — notre entreprise a vu le jour après avoir aidé un ami à récupérer un Ledger contenant 150 ETH — et nous exerçons aujourd’hui nos activités sous la forme d’une société anonyme suisse (AG) à Baar, dans le canton de Zoug, tout en étant présents lors de conférences de Miami à Singapour. Vous trouverez ci-dessous une description précise de ce que nous récupérons, du fonctionnement de notre processus et des cas que nous refusons en toute honnêteté. ## Récupération du mot de passe d’un portefeuille logiciel L’essentiel de notre travail consiste à déchiffrer des portefeuilles logiciels dont le fichier est intact mais dont le mot de passe a été perdu. Votre mot de passe n’est stocké nulle part — il sert uniquement à dériver la clé qui déchiffre le portefeuille — ; la récupération consiste donc en une recherche ciblée de ce mot de passe, effectuée à partir des indices que vous fournissez et exécutée sur du matériel GPU dédié hors ligne. Vous ne nous confiez jamais un portefeuille déverrouillé. Nous disposons d’un logiciel sur mesure capable de déchiffrer votre portefeuille à partir des indices de mot de passe que vous nous fournissez. - [**Bitcoin Core**](https://keychainx.io/fr/wallets/bitcoin-core-recovery/) — le fichier « wallet.dat » chiffré, dans lequel la clé principale est protégée par un étirement de clé SHA-512 au sein d’un fichier Berkeley DB. - [**Prévente Ethereum 2014**](https://keychainx.io/fr/wallets-ethereum-presale/) — le JSON encseed (PBKDF2-HMAC-SHA256 + AES-128-CBC), notre spécialité, où un mot de passe « correct » échoue souvent à cause d’une particularité de l’encodage. - [**MetaMask**](https://keychainx.io/fr/metamask-password-recovery/) — le coffre-fort crypté du navigateur (PBKDF2 + AES-GCM), récupérable même si vous n’avez jamais enregistré la phrase de récupération. - [**Blockchain.info / Blockchain.com**](https://keychainx.io/fr/recover-blockchain-com-wallet-password/) — le premier et le deuxième mot de passe, ainsi que les anciennes chaînes mnémoniques de 15 à 21 mots que le site actuel n’importe plus. - [**MultiBit Classic**](https://keychainx.io/fr/recover-multibit-classic-wallet-password/), **Electrum**, [**Mist**](https://keychainx.io/fr/wallets/mist-ethereum-recovery/), [**Geth**](https://keychainx.io/fr/wallets/geth-wallet-recovery/), [**Armory**](https://keychainx.io/fr/bitcoin-armory-recovery/) et [**Jaxx**](https://keychainx.io/fr/jaxx-bitcoin-wallet-recovery-guide/) — des portefeuilles hérités et qui ne sont plus commercialisés, mais que nous continuons à prendre en charge. ## Récupération d’un portefeuille matériel Nous récupérons les portefeuilles matériels dont la graine, la phrase de passe ou le code PIN posent problème — non pas en « contournant » l’appareil, ce qu’aucun service sérieux ne peut faire de manière fiable, mais en exploitant les éléments qui sont réellement récupérables. Quiconque vous promet de pirater l’élément sécurisé d’un portefeuille matériel ne vous dit pas la vérité. - [**Trezor**](https://keychainx.io/fr/trezor-passphrase-lost/) — une phrase de passe oubliée (le 25e mot facultatif), des portefeuilles cachés et une confusion concernant le chemin de dérivation entre l’appareil et des applications telles que MetaMask. - [**SLIP39 / Shamir**](https://keychainx.io/fr/wallets/slip39-shamir-recovery/) — rétablir l’accès à partir de vos partages de récupération lorsque certains sont manquants ou indéfinis. - [**Ledger**](https://keychainx.io/fr/wallets/ledger-seed-phrase-recovery/) — limité : un problème précoce lié au chemin de dérivation de l’ETH (m/44’/60’/0’/index) peut être résolu, mais la perte d’un code PIN sans sauvegarde de la graine ne peut généralement pas l’être. ## Phrase de récupération et mnémonique de récupération Un nombre surprenant de cas ne concerne pas du tout les mots de passe, mais une phrase de sauvegarde qui est presque correcte. Nous reconstituons les phrases de départ BIP39 incomplètes ou dans le désordre, corrigeons les mots erronés ou mal lus (un 0 écrit à la place d’un O, un l à la place d’un 1), et les recoupons avec une adresse connue afin d’obtenir une réponse certaine. Nous prenons également en charge les mnémoniques non standard utilisées par les premiers portefeuilles, qui ne s’importent pas dans les logiciels modernes. ## Appareils endommagés, supprimés ou hors service Si le portefeuille se trouve sur un support qui ne fonctionne plus, les cryptomonnaies ne sont généralement pas perdues : elles sont simplement enfouies. Nous réalisons une image légale du support et en extrayons le portefeuille, puis nous récupérons le mot de passe à partir du fichier reconstitué. - [**Disques durs hors service ou effacés**](https://keychainx.io/fr/recover/dead-hard-drive/) — fichiers wallet.dat supprimés récupérés dans l’espace libre (remarque : la fonction TRIM des SSD peut rendre cette opération impossible ; les résultats varient donc selon le support). - [**Téléphones cassés ou endommagés par l’eau**](https://keychainx.io/fr/recover/damaged-phone/) — pour extraire la carte mémoire d’un appareil qui ne démarre pas, envoyez-le à l’un de nos laboratoires en Europe. ## Comment fonctionne notre traitement de désintoxication, et pourquoi il est sans danger Nous ne recourons jamais à une recherche par force brute aveugle. Vous nous indiquez ce dont vous vous souvenez — une longueur, un fragment, la langue et le clavier que vous avez utilisés, l’année et le logiciel — et nous transformons ces informations en une recherche structurée à l’aide de masques et de règles personnalisés, plutôt qu’en une recherche exhaustive impossible à mener. Ces recherches sont exécutées sur nos propres serveurs GPU et FPGA internes, entièrement hors ligne. Nous évitons délibérément d’utiliser les services cloud d’Amazon ou de Google, car votre portefeuille chiffré ne doit en aucun cas reposer sur une infrastructure partagée susceptible d’être compromise. Nous conservons une copie de votre fichier jusqu’à la clôture de votre dossier, afin qu’aucune donnée ne soit perdue pendant le traitement, et celle-ci est supprimée sur simple demande une fois le dossier clos. Dès qu’un candidat parvient à déchiffrer votre portefeuille et à reproduire votre adresse connue, nous avons trouvé la solution. ## La recherche originale est notre atout Ce qui nous distingue d’un simple « cracker de mots de passe » générique, c’est que nous étudions la manière dont ces portefeuilles ont été conçus — et les failles de conception qu’ils présentent. Nous avons répertorié les failles liées à un aléatoire insuffisant dans les premiers portefeuilles de navigateur ([Randstorm](https://keychainx.io/fr/reference/randstorm/)), l’ensemble [des bogues d’encodage qui compromettent les mots de passe de prévente](https://keychainx.io/fr/reference/ethereum-presale-password-bugs/), le bogue MultiBit , ainsi que les particularités de dérivation présentes dans toutes les principales normes de portefeuilles. C’est grâce à ces recherches que nous parvenons à résoudre des cas que d’autres services jugent impossibles. ## À quoi s’attendre La procédure est simple et transparente. Vous nous envoyez le fichier du portefeuille (ou les informations relatives à l’appareil) ainsi que ce dont vous vous souvenez ; nous vous fournissons une évaluation en toute transparence dans un délai d’environ 24 heures, en précisant notamment si le dossier est viable. Si nous acceptons de nous en charger, nous convenons d’abord des conditions par écrit : un pourcentage basé sur le résultat, sans aucun paiement initial. Le délai de récupération varie de quelques heures à, parfois, plusieurs mois, en fonction de l’étendue de la recherche. Lorsque nous réussissons, vous transférez vous-même les cryptomonnaies ; nous ne prenons jamais vos fonds en dépôt. ## Ce que nous ne pouvons pas faire Nous préférons vous le dire d’emblée plutôt que d’accepter un cas désespéré. Nous ne pouvons pas vous aider si vous ne disposez que d’une adresse publique et non d’un fichier de portefeuille ou d’une graine ; nous n’intervenons pas sur les portefeuilles achetés ou téléchargés sur Internet (ceux-ci sont généralement contrefaits) ; et un Trezor ou un Ledger dont le code PIN a été perdu et pour lequel il n’existe aucune sauvegarde de la graine est souvent irrécupérable. Si votre cas n’est pas viable, nous vous le dirons — sans frais. Depuis 2017, KeychainX a accompagné plus de 1 000 clients avec un taux de réussite d’environ 79 %, moyennant des honoraires de 20 % basés sur le résultat : vous ne payez que si nous parvenons à récupérer les fonds. ## Foire aux questions Combien coûte la remise en état ?Notre rémunération est liée aux résultats : nous ne percevons qu’un pourcentage de la somme récupérée si nous parvenons à récupérer votre argent, et rien n’est dû d’avance. En cas d’échec, vous ne payez rien. Mon portefeuille est-il en sécurité chez vous ?Oui. Tout le travail est effectué hors ligne sur notre propre matériel, jamais sur des serveurs cloud, et nous conservons une copie de votre fichier jusqu’à la clôture de votre dossier ; celle-ci est supprimée à votre demande une fois le dossier clôturé. Nous ne prenons jamais en charge la garde de vos cryptomonnaies et ne vous demandons jamais de divulguer un mot de passe complet, une phrase de récupération ou une clé privée sur un site web quelconque. Combien de temps dure la convalescence ?Cela peut prendre de quelques heures à plusieurs mois, selon l’étendue de l’espace de recherche des mots de passe. De bons indices permettent de réduire considérablement ce délai. Nous vous fournissons une estimation réaliste avant de commencer. De quoi avez-vous besoin pour vous lancer ?Le fichier du portefeuille ou la graine, ainsi que tout ce dont vous vous souvenez concernant le mot de passe : sa longueur, des fragments, la langue et le clavier utilisés, ainsi que l’année et le logiciel. Plus vous disposez d’éléments de contexte, plus vous avez de chances de réussir. Dans quels types de portefeuilles êtes-vous spécialisé ?Les portefeuilles logiciels Bitcoin et Ethereum, ainsi que les portefeuilles matériels Trezor, qui représentent la grande majorité de nos dossiers. Nous prenons également en charge MultiBit, MetaMask, Blockchain.com et de nombreux portefeuilles plus anciens. Est-ce que vous contactez d’abord les gens ou est-ce que vous vendez des logiciels de récupération de données ?Non. Nous ne vous contactons jamais de notre propre initiative, ne vous demandons jamais de paiement anticipé et ne vendons jamais de logiciels permettant d’ouvrir des portefeuilles. Toute personne agissant ainsi en utilisant notre nom est un escroc. ## Vous n’avez plus accès à votre portefeuille ? Dites-nous ce dont vous disposez et ce dont vous vous souvenez. Nous vous fournirons une évaluation honnête dans les 24 heures, et vous ne paierez que si nous parvenons à récupérer vos fonds. [Contacter KeychainX →](https://keychainx.io/fr/contact/) --- ### [Comment récupérer un portefeuille Bitcoin](https://keychainx.io/fr/recover-bitcoin-wallet/) **Published:** July 24, 2026 **Author:** admin **Content:** Guide . Bitcoin# Comment récupérer un *portefeuille Bitcoin* Vous n’avez plus accès à votre ancien portefeuille Bitcoin ? Que vous ayez oublié votre mot de passe, perdu une partie de votre phrase de récupération ou supprimé le fichier de votre portefeuille il y a des années, ce guide vous explique étape par étape comment récupérer un portefeuille Bitcoin — rédigé par des professionnels du secteur, et non généré automatiquement. Mis à jour en juillet 2026 · KeychainX — Services de récupération de portefeuilles depuis 2017 #### Sur cette page 1. [Commencez par déterminer quel portefeuille vous possédiez](#which) 2. [Identifiez le portefeuille à l’aide de son fichier ou de sa sauvegarde](#table) 3. [Ce dont vous avez besoin pour récupérer un portefeuille Bitcoin](#need) 4. [Comment fonctionne la récupération du mot de passe Bitcoin ?](#how) 5. [Récupération d’une phrase de récupération perdue ou incomplète](#seed) 6. [Si le fichier du portefeuille est supprimé ou se trouve sur un disque dur hors service](#deleted) 7. [Le faire soi-même ou faire appel à un service de dépannage ?](#diy) 8. [FAQ](#faq) De nombreux détenteurs de bitcoins ont un vague souvenir d’avoir acheté des cryptomonnaies il y a des années et ne savent pas par où commencer. La bonne nouvelle, c’est qu’un portefeuille Bitcoin est rarement vraiment perdu : le plus souvent, les cryptomonnaies sont en sécurité sur la blockchain, protégées par un mot de passe oublié, une phrase de récupération brouillée ou un fichier de portefeuille stocké sur un ordinateur que vous n’utilisez plus. Pour récupérer un portefeuille Bitcoin, vous n’avez presque jamais besoin de « pirater » quoi que ce soit ; vous devez identifier ce dont vous disposez et vous concentrer sur l’élément manquant. La plupart des guides de récupération publiés ces dernières années sont générés par l’IA ; ils reposent sur une logique floue et comportent des étapes incomplètes. Celui-ci a été rédigé à la main par un laboratoire spécialisé dans la récupération de portefeuilles depuis 2017. La première chose à faire, et la plus rapide : recherchez le mot « bitcoin » dans vos e-mails — les anciens reçus de plateformes d’échange, les sauvegardes de portefeuille et les e-mails de configuration constituent le meilleur indice pour déterminer quel portefeuille vous avez utilisé. ## Commencez par déterminer *quel* portefeuille Bitcoin vous possédiez C’est l’étape la plus importante, et celle que beaucoup de gens ont tendance à négliger. La méthode de récupération varie considérablement d’un portefeuille à l’autre ; par conséquent, avant toute chose, déterminez quel logiciel ou quel appareil contenait vos cryptomonnaies. Posez-vous les questions suivantes : - **En gros, en quelle année** avez-vous acheté ou transféré ces bitcoins ? Les formats de portefeuilles ont beaucoup évolué entre 2011 et aujourd’hui. - **S’agissait-il d’un logiciel** (Bitcoin Core, Electrum, Armory, MultiBit), **d’un** **site web ou d’une application** (blockchain.info / blockchain.com), d’un **portefeuille mobile** ou d’un **dispositif matériel** (Trezor, Ledger) ? - **De quelle sauvegarde disposez-vous encore ?** Un fichier sur un disque dur, une suite de mots sur papier, une clé privée imprimée, ou simplement un e-mail de confirmation ? Une fois que vous connaissez le portefeuille, vous pouvez localiser le fichier qu’il génère et choisir la méthode de récupération appropriée. ## Identifiez le portefeuille à l’aide de son fichier ou de sa sauvegarde Chaque portefeuille laisse une empreinte identifiable sur le disque. Utilisez ce tableau pour trouver celui qui correspond au vôtre : PortefeuilleFichier / sauvegardeCe dont vous avez besoin[Bitcoin Core](https://keychainx.io/fr/wallets/bitcoin-core-recovery/)wallet.datle fichier + les indices de mot de passeElectrumdefault\_wallet (sans extension)le fichier + le mot de passe, ou la graine ElectrumMultiBit Classic HD.wallet + .key / .wallet.aesles fichiers + mot de passeArsenal.walletle fichier + la phrase de passePortefeuille Bitcoin (Schildbach, Android)fichier de sauvegarde se terminant par .binla sauvegarde + le mot de passeblockchain.info / blockchain.comSéquence de 15 à 25 mots, ou identifiant de portefeuilleIdentifiant du portefeuille + premier/deuxième mot de passe[Trezor / Ledger](https://keychainx.io/fr/trezor-passphrase-lost/)Graine de 12/24 mots (+ phrase de passe facultative)la graine + une adresse de destinationQuelques informations utiles. Si vous trouvez un fichier texte contenant une chaîne d’environ 240 caractères commençant par « U2 » et se terminant par « = », il s’agit d’un blob chiffré en AES par OpenSSL — souvent déchiffrable à l’aide de l’outil gratuit BTCRecover une fois que vous disposez du mot de passe. Notez également **qu’Electrum utilise son propre format de graine**, qui n’est pas compatible avec Bitcoin Core ou Trezor (BIP39) ; ne partez pas du principe qu’une graine Electrum permettra de restaurer votre portefeuille ailleurs. ## Ce dont vous avez besoin pour récupérer un portefeuille Bitcoin Un rétablissement durable repose sur trois éléments essentiels. Plus vous en possédez de chacun, meilleures sont vos chances : - **Le fichier de portefeuille chiffré ou la phrase de récupération.** C’est le conteneur dans lequel sont stockées vos clés. Sans lui — si vous ne disposez que d’une adresse publique —, personne ne pourra récupérer vos clés. - **Un indice concernant le mot de passe.** Sa longueur, quelques caractères, le style que vous avez utilisé, ou un ancien mot de passe que vous avez réutilisé ailleurs. Même un vague souvenir peut tout changer. - **Une adresse de destination.** Une adresse de réception dont vous savez qu’elle appartient au portefeuille nous permet de confirmer immédiatement si un candidat est valide. ## Comment fonctionne réellement *la récupération du mot de passe* Bitcoin ? Votre portefeuille ne stocke jamais le mot de passe lui-même. Il stocke une clé chiffrée, et c’est à partir de votre mot de passe que l’on détermine la valeur qui permet de la déverrouiller. La récupération consiste à retrouver ce mot de passe — les clés ne sont jamais attaquées directement. L’approche naïve, qui consiste à essayer toutes les combinaisons possibles, est vouée à l’échec sauf pour les mots de passe les plus courts. Une véritable récupération repose **sur des indices**: à partir de ce dont vous vous souvenez, nous établissons des listes de candidats ciblées à l’aide de masques et de règles, nous les transmettons à des outils GPU tels que hashcat ou BTCRecover, puis nous les testons une à une sur le portefeuille jusqu’à ce que l’une d’entre elles permette de le déchiffrer. Un fichier wallet.dat, par exemple, est converti en hachage et soumis à une attaque avec hashcat en mode 11300. Un nombre surprenant de mots de passe « erronés » sont en réalité corrects, mais mal saisis. Nous corrigeons régulièrement un 0 écrit comme un O, un 1 comme un l ou un I, ainsi que des mots de passe rejetés en raison d’un caractère spécial, d’une inversion de la disposition du clavier ou d’une incompatibilité de normalisation Unicode. Des outils personnalisés testent automatiquement ces variantes. **Un piège bien connu de Bitcoin Core :** si vous avez déplacé un fichier wallet.dat alors que Bitcoin Core était encore en cours d’exécution, la base de données peut se retrouver corrompue et apparaître vide, même avec le mot de passe correct. Il s’agit d’un état réparable — ne partez pas du principe que vos bitcoins ont disparu. ## Récupération d’une *phrase de récupération* perdue ou incomplète Si votre sauvegarde consiste en une liste de mots, l’ordre a son importance : une chaîne mnémonique de 12 ou 24 mots ne permet de reconstituer l’arborescence des clés privées que dans l’ordre exact dans lequel elle a été écrite. Une graine standard comporte également une somme de contrôle, ce qui rend possible une récupération partielle : il est possible de pallier l’absence ou l’illisibilité d’un petit nombre de mots en testant des combinaisons valides par rapport à une adresse connue. Outre les mots manquants, deux problèmes reviennent souvent : soit les mots sont corrects mais dans le mauvais ordre, soit le portefeuille est recherché sur un **chemin de dérivation** erroné (ce qui donne l’impression que les fonds ont disparu après une importation). Ces deux problèmes peuvent être résolus tant que la graine elle-même est intacte. Si vous disposiez également d’un mot secret supplémentaire — une phrase de passe, parfois appelée « 25e mot » —, cela devient une recherche distincte qui s’ajoute à celle de la graine. ## Si le fichier du portefeuille est supprimé ou se trouve sur un disque dur hors service Un fichier manquant n’est pas la même chose qu’un portefeuille manquant. Sur un disque dur en activité, les données supprimées, voire formatées, subsistent généralement jusqu’à ce qu’elles soient écrasées. L’outil gratuit pywallet permet d’analyser l’intégralité d’un disque à la recherche de fichiers de portefeuille et de clés privées égarées, ce qui suffit souvent à récupérer un fichier wallet.dat « perdu ». Lorsque le disque dur ne se monte pas, que le téléphone est hors service ou que le support est physiquement endommagé, cela relève alors de la criminalistique : il faut créer une image du périphérique et en extraire le portefeuille. C’est un travail que nous effectuons en interne ; consultez notre guide sur [la récupération de bitcoins à partir d’un disque dur hors service](https://keychainx.io/fr/recover/dead-hard-drive/). Une limite à prendre en compte : sur les SSD, la commande TRIM peut effacer définitivement les données supprimées ; la récupération de fichiers supprimés à partir d’un SSD est donc bien moins fiable que celle effectuée à partir d’un disque dur. ## Le faire soi-même ou faire appel à un service de dépannage ? Si vous avez des connaissances techniques et que vous vous souvenez bien de votre mot de passe, vous pouvez souvent récupérer vous-même un portefeuille Bitcoin. Les principaux outils gratuits sont pywallet (analyse de disques et de fichiers), BTCRecover (récupération de mots de passe et de phrases de récupération pour de nombreux types de portefeuilles) et hashcat (cracking de mots de passe via GPU). Commencez par là avant de payer qui que ce soit. Faites appel à un service spécialisé lorsque l’espace de stockage des mots de passe est important, que le portefeuille est endommagé, que le support de stockage est défaillant ou que la valeur des actifs est suffisamment élevée pour qu’une erreur coûte cher. Si vous le faites, protégez-vous : une entreprise de récupération légitime fonctionne selon le principe **« pas de récupération, pas de frais »** et **ne demande jamais de paiement à l’avance**. Toute personne qui vous envoie la première un message privé sur Telegram, Facebook, Instagram, Quora ou X en se présentant comme un service de récupération, ou qui garantit un succès à 100 %, est un escroc. Les cryptomonnaies volées ou envoyées par erreur ne peuvent être récupérées par personne — ignorez toute offre de « récupération » qui prétend le contraire. KeychainX récupère des portefeuilles depuis 2017 : plus de 1 000 clients accompagnés, un taux de réussite d’environ 79 %, avec des honoraires de 20 % versés uniquement en cas de réussite (vous ne payez que si nous parvenons à récupérer vos fonds). ## Foire aux questions Est-il possible de récupérer un portefeuille Bitcoin si je ne dispose que de la clé publique ou de l’adresse ?Non. Une clé publique ou une adresse ne permettent pas à elles seules de retrouver la clé privée qui contrôle les fonds. Pour récupérer un portefeuille Bitcoin, il faut disposer du fichier de portefeuille chiffré ou de la phrase de récupération, ainsi qu’un indice concernant le mot de passe. Si vous ne disposez que d’une adresse publique, personne ne peut légitimement faire quoi que ce soit. Est-il possible de récupérer le mot de passe perdu d’un fichier « wallet.dat » de Bitcoin Core ?En général, oui. Bitcoin Core stocke une clé principale chiffrée dans le fichier wallet.dat. Nous extrayons ce hachage et y comparons les mots de passe potentiels générés à partir de vos indices, puis nous confirmons la clé dès qu’elle permet de déchiffrer le fichier. Les clés privées elles-mêmes ne font jamais l’objet d’attaques par force brute. Je ne me souviens que d’une partie de mon mot de passe. Est-ce que ça suffit ?C’est le meilleur point de départ. Les souvenirs partiels, la longueur et les fragments connus nous permettent de créer des masques et des règles ciblés, plutôt que de recourir à une approche à l’aveugle par force brute ; c’est ce qui transforme une recherche impossible en une recherche réalisable. J’ai perdu certains mots de ma phrase de récupération. Est-il possible de récupérer le portefeuille ?Souvent. Une graine standard comporte une somme de contrôle intégrée et un ordre des mots fixe ; ainsi, même si quelques mots manquent ou ont été mal transcrits, il est possible de la reconstituer en testant des combinaisons valides par rapport à une adresse connue. Plus vous nous fournissez de mots et d’éléments de structure, plus les chances de réussite sont élevées. Le fichier de mon portefeuille se trouvait sur un disque dur que j’ai supprimé ou formaté. Est-il perdu ?Pas nécessairement sur un disque dur. Les données supprimées et formatées restent généralement présentes jusqu’à ce qu’elles soient écrasées, et des outils tels que pywallet peuvent analyser un disque à la recherche de fichiers de portefeuille et de clés. Sur les SSD, la commande TRIM permet d’effacer définitivement les données supprimées ; les résultats peuvent donc varier. Nous procédons à une évaluation préalable avant de prendre tout engagement. Combien coûte la récupération d’un portefeuille Bitcoin ?Nos honoraires de recouvrement sont liés au résultat : ils correspondent à un pourcentage de la somme recouvrée uniquement en cas de succès, et ne sont pas dus en cas d’échec. Nous ne demandons jamais de paiement initial pour recouvrer des fonds. ## Vous rencontrez des difficultés avec votre propre portefeuille Bitcoin ? Dites-nous quel portefeuille vous aviez et ce dont vous vous souvenez. Vous recevrez une évaluation honnête dans les 24 heures, et vous ne paierez que si nous parvenons à vous redonner accès à votre portefeuille. [Contacter KeychainX →](https://keychainx.io/fr/contact/) © 2017–2026 KeychainX AG · Baar, Zoug, Suisse [Mentions légales](https://keychainx.io/fr/imprint/) · [Confidentialité](https://keychainx.io/fr/privacy/) · [Blog](https://keychainx.io/fr/blog/) · [Telegram](https://t.me/keychainx) **Guide associé :** [Comment récupérer un portefeuille Bitcoin perdu](/fr/recover-lost-bitcoin/) --- ### [KeychainX FAQ](https://keychainx.io/fr/faq/) **Published:** July 24, 2026 **Author:** admin **Content:** # **KeychainX FAQ** ## ***Combien de temps faudra-t-il pour retrouver mon mot de passe ?*** Le temps nécessaire pour déchiffrer votre mot de passe dépend fortement de la qualité des indices que vous nous fournissez. D’après notre expérience, le temps le plus court nécessaire pour déchiffrer un mot de passe a été de 10 minutes, et le plus long, de plus de 4 ans. Il ne s’agit là que d’une estimation ; n’hésitez pas à nous contacter afin que nous puissions en discuter plus en détail. Si vous n’avez aucune idée de ce que pourrait être votre mot de passe, la tâche s’avère beaucoup plus difficile que si vous aviez au moins une vague idée du mot de passe utilisé pour crypter votre portefeuille. ## ***Un solde minimum du portefeuille est-il nécessaire pour accéder à vos services ?*** Quel que soit le solde de votre portefeuille, nous serons ravis de vous aider à récupérer vos bitcoins ou vos ethers perdus. Bien que nous soyons très occupés et que nous puissions donner la priorité aux portefeuilles contenant des montants importants, nous nous efforçons de répondre à toutes les demandes. ## ***Ce service est-il sécurisé ?*** Tout se déroule dans un centre de serveurs interne hautement sécurisé ; nous n’utilisons pas de services cloud tels qu’AWS Cloud ou Google. Tous les serveurs nous appartiennent et sont accessibles localement, avec une surveillance 24 h/24 et 7 j/7. ## ***Vais-je perdre mes fichiers/données ?*** Non, vous ne perdrez aucun de vos fichiers ni aucune de vos données. Nous conservons une copie dans un espace surveillé 24 heures sur 24. Avant d’intervenir sur un appareil ou un ordinateur portable, nous veillons à en faire une copie et ne touchons jamais aux fichiers d’origine. ## ***Proposez-vous un contrat ?*** Oui, nous proposons un contrat de société suisse rédigé par notre cabinet d’avocats MME. MME est l’un des cabinets d’avocats les plus expérimentés dans le domaine des cryptomonnaies à Zurich, en Suisse. ## ***Dans quel délai dois-je m’attendre à recevoir une réponse de votre part ?*** Nous vous répondrons dans les 24 heures suivant votre premier e-mail. Pensez à vérifier votre dossier « Spam », au cas où notre e-mail s’y serait retrouvé. Si vous ne recevez pas de réponse, envoyez-nous un nouveau message. Si vous utilisez Telegram, vous pouvez nous contacter à l’adresse @keychainx. Contactez-nous à l’adresse si vous avez besoin d’aide Ne répondez jamais aux e-mails ou aux messages WhatsApp provenant de personnes se présentant comme des représentants de KeychainX et vous demandant de verser de l’argent à l’avance. Vous risqueriez d’être victime d’une arnaque. Nous n’utilisons ni Facebook ni WhatsApp et ne demandons jamais de paiement à l’avance. ## ***Où êtes-vous basé ?*** Nous disposons de bureaux à Baar, en Suisse. Toutefois, pour des raisons de sécurité, nous ne recevons personne sur place. Si vous tenez absolument à nous rencontrer en personne, cela se fera au sein de notre cabinet d’avocats MME, à Zurich, en Suisse. ## ***Acceptez-vous des rendez-vous ?*** Nous recommandons vivement que toutes les communications se fassent par courrier électronique ou par télégramme. Toutefois, dans de rares cas, nous acceptons de vous recevoir dans nos bureaux à Zurich ou à Zoug, en Suisse. 99 % de nos dossiers sont traités par courrier électronique. [RETOUR À L’ACCUEIL](https://keychainx.io/fr/ "domicile") ## ***KeychainX est-elle une société enregistrée ?*** KeychainX a démarré ses activités de récupération en 2017, a été constituée en société sous le nom de KeychainX LLC dans le Delaware en 2018, puis s’est implantée en Suisse en 2021. Aujourd’hui, la société est inscrite sous le nom de KEYCHAINX AG au registre du commerce du canton de Zoug, depuis le 8 octobre 2021, avec le numéro d’identification CHE-420.310.730 et le numéro d’enregistrement CH-170.3.046.341-8, ainsi qu’un capital social entièrement libéré de 100’000 CHF. Nos bureaux sont situés à la Dorfstrasse 38, 6340 Baar. Vous pouvez rechercher l’un ou l’autre de ces numéros dans le registre du commerce suisse pour vérifier que la société est bien enregistrée et en activité. ## ***Pourrions-nous nous rencontrer en personne ou discuter par visioconférence ?*** Oui, dans les deux cas. Nous proposons des appels vidéo dans le monde entier, gratuitement et sans engagement, avant que vous ne preniez une décision. Des rendez-vous en personne peuvent être organisés sur rendez-vous dans les bureaux de MME, notre conseiller juridique, à Zurich. Nous nous y rencontrons plutôt que dans nos propres locaux pour des raisons de sécurité : le lieu où sont conservées les données des clients et le matériel de récupération n’est pas accessible aux visiteurs. Nous participons également régulièrement à des conférences sur le Bitcoin à Las Vegas, Prague, Londres, Hong Kong et au Japon, et pouvons organiser une rencontre avec vous lors de l’une d’entre elles. ## ***Combien coûte la remise en état ?*** Nos honoraires s’élèvent à 20 % de la somme récupérée et ne sont dus que si nous parvenons à débloquer votre portefeuille. Aucun paiement n’est exigé à l’avance et l’évaluation de votre dossier est gratuite. Nos honoraires sont prélevés sur les fonds que nous récupérons pour vous, et en aucun cas sur l’argent que vous nous versez à l’avance. Depuis 2017, nous avons accompagné plus de 1 000 clients avec un taux de réussite d’environ 79 %. ## ***Comment puis-je être sûr que KeychainX n’est pas une arnaque ?*** Vérifiez les informations d’enregistrement de l’entreprise ci-dessus, demandez un appel vidéo, demandez à rencontrer la personne en personne et lisez le contrat avant de vous engager. Notez également ce que nous ne faisons jamais : nous ne vous contactons jamais en premier par e-mail, Telegram, WhatsApp, Facebook ou sur les réseaux sociaux ; nous ne demandons jamais de paiement d’avance ; nous ne vous demandons jamais votre phrase de récupération complète ni votre clé privée ; nous ne garantissons jamais la récupération ; et nous ne tentons pas de récupérer des cryptomonnaies volées, car les transactions sur la blockchain ne peuvent pas être annulées. Tout service qui ne répond pas à l’un de ces critères doit être évité. ## ***Où KeychainX a-t-il été présenté ?*** Notre travail a fait l’objet d’articles dans Fortune (2019), Cointelegraph, Bitcoin.com, The Cryptonomist et FullyCrypto, et notre PDG a publié des articles sur CryptoSlate. Nous avons fait des présentations lors de la conférence TOKEN2049 à Londres et à Singapour, nous sponsorisons Bitcoin Asia et avons donné une interview enregistrée lors des Mallorca Blockchain Days. --- ### [Ledger 시드 문구 복구: 유효하지 않은 복구 문구 (2026)](https://keychainx.io/ko/wallets/ledger-seed-phrase-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** **요약:** Ledger에서 *“복구 문구가 유효하지 않습니다(Invalid recovery phrase)”라는* 메시지가 표시된다면**,** 이는 단어의 체크섬 검사에 실패했음을 의미할 뿐, 지갑이 사라진 것은 아닙니다. BIP39에는 체크섬이 포함되어 있기 때문에, **24단어 문구 중 하나의 단어를 모를 경우, 수학적으로 유효한 후보는** 2,048개가 아닌 **대략 8개로 좁혀집니다**. 또한, 문구가 *승인되었음에도* 지갑이 비어 있는 상태로 복원된다면 시드는 거의 확실하게 올바른 것입니다. 이는 잘못된 도출 경로를 따르고 있거나 패스프레이즈를 입력하지 않은 경우입니다. 성공 시 수수료 방식이며, 선불 결제는 필요하지 않습니다. 레저 소유자들은 두 가지 문제 중 하나를 겪게 되는데, 이 두 문제는 정반대입니다. 기기가 시드 문구를 아예 거부하거나, 시드 문구를 받아들이긴 하지만 잔액이 0으로 표시되는 경우입니다. 첫 번째는 입력 오류 문제입니다. 두 번째는 대개 시드 문제와 전혀 무관하며, 오히려 가장 불필요한 당황을 유발하는 경우가 많습니다. ## Ledger에서 “복구 문구가 유효하지 않습니다”라는 메시지는 무엇을 의미하나요? **체크섬 오류입니다**. 모든 레저(Ledger) 복구 문구는 고정된 2,048개 단어 목록에서 추출된 BIP39 니모닉이며, 기기는 해당 목록에 없는 단어를 허용하지 않습니다. 24단어 문구는 2⁶⁴비트를 인코딩합니다. **이는 256비트의 엔트로피와** 해당 엔트로피를 기반으로 계산된 **8비트 체크섬으로 구성됩니다**. 12단어 문구는 128비트의 엔트로피와 4비트 체크섬을 인코딩합니다. 단어를 입력하면 기기가 체크섬을 다시 계산하여 비교합니다. 일치하지 않으면 오류가 발생합니다. 따라서 이 메시지는 *‘이 단어들이 내부적으로 일관성이 없다’는* 뜻입니다. 즉, 단어가 틀렸거나, 단어가 빠졌거나, 두 단어의 순서가 뒤바뀐 경우입니다. 동전이 이동했다는 뜻은 아닙니다. ## 왜 단 한 마디의 잘못된 말이라도 되돌릴 수 있는 것일까요? 체크섬은 우리에게 도움이 되기도 하지만, 동시에 걸림돌이 되기도 하기 때문입니다. 24개 단어 중 하나가 틀렸고, 그 단어가 어느 위치에 있는지 알고 있다면 2,048가지 가능성이 있습니다. 하지만 **유효한 8비트 체크섬을** 생성하는 경우만이 진정한 시드일 수 있으며, 그 확률은 256분의 1입니다. 따라서 검색 범위는 **대략 8개의 체크섬이 유효한 후보로** 좁혀집니다. 각 **후보마다** 서로 다른 지갑이 생성되며, 우리는 그중 어느 것이 사용자의 온체인 내역과 일치하는지 확인합니다. 이 작업은 몇 달이 걸리는 것이 아니라, 단 몇 분이면 충분합니다. - **알 수 없는 단어 1개 (총 24개 단어):** 유효한 후보어 약 8개. - **알 수 없는 단어 두 개:** ~16,000. 별거 아니네. - **알 수 없는 세 단어:** 수천만. GPU에서는 일상적인 일. - **4개 이상:** 수십억 개 — 여전히 가능하지만, 어떤 단서(첫 글자, 대략적인 위치 등)만 있어도 금세 무너져 버린다. 사람들이 간과하는 비대칭성을 주목해 보세요: **마지막 단어는 대부분 체크섬으로 이루어져 있습니다**. 24단어 문구에서 마지막 단어는 3비트의 엔트로피와 8비트의 체크섬을 담고 있습니다. 따라서 *마지막* 단어를 읽을 수 없다면 제약 조건은 더욱 엄격해집니다. 반대로, 24단어 모두를 알고 있지만 *순서가* 알려지지 않은 경우, 24! ≈ 6×10²³가지의 배열로 인해 해독이 불가능해집니다. 부분적인 순서 정보만으로도 이를 다시 해독할 수 있습니다. ## 제 문구가 승인되었는데 지갑이 비어 있습니다. 제 코인은 어디에 있나요? Ledger가 해당 문구를 승인했다면, 체크섬 검사가 통과된 것이며 시드가 유효한 것입니다. 복원 시 빈 화면이 나타나는 데는 두 가지 일반적인 원인이 있으며, 어느 경우라도 시드가 잘못된 것은 아닙니다. **1. 파생 경로 불일치.** 이는 특히 이더리움의 경우 “비어 있는 Ledger” 현상의 가장 흔히 오해받는 원인입니다. 동일한 시드라도 경로에 따라 서로 다른 주소가 생성됩니다. Ledger의 자체 소프트웨어는 과거부터 MetaMask나 구형 MEW/MyCrypto 방식과는 다르게 이더리움 계정을 파생해 왔는데, 계정 인덱스가 경로 내에서 다른 위치에 배치되기 때문입니다. 그 결과, 시드는 동일하지만 주소가 달라져 지갑이 비어 있는 것처럼 보입니다. 비트코인의 경우에도 레거시(m/44′), 세그윗(m/49′), 네이티브 세그윗(m/84′), 탭루트(m/86′) 전반에 걸쳐 동일한 원리가 적용됩니다. 사용자의 코인은 현재 소프트웨어가 스캔하지 않는 경로에 있습니다. 당사는 표준 절차로 전체 경로 계열과 계정 인덱스를 모두 스캔하며, 이 조치만으로도 상당수의 사례를 해결할 수 있습니다. **2. 패스프레이즈.** Ledger의 선택적 패스프레이즈는 *숨겨진 지갑을* 생성합니다. 이는 시드를 보호하는 비밀번호가 아니라 키 도출 과정에 추가되는 입력값이므로, 동일한 24개의 단어를 사용하더라도 패스프레이즈마다 완전히 별개의 지갑이 생성됩니다. “잘못된 패스프레이즈”라는 오류 메시지는 표시되지 않습니다. 잘못된 패스프레이즈는 존재하지 않기 때문이며, 각 패스프레이즈는 단지 서로 다른(대개 비어 있는) 지갑을 열 뿐입니다. 패스프레이즈를 설정했다가 잊어버린 경우, 24개의 단어만으로도 항상 비어 있는 기본 지갑이 표시됩니다. ## 정확히 복사했는데도 왜 레저에서 해당 문구가 유효하지 않다고 표시되나요? 우리가 이를 목격하는 빈도 순으로: 1. **아슬아슬하게 빗나간 단어.** BIP39 목록에는 비슷하게 보이는 단어 쌍이 많으며, 필기체 특성상 오인될 여지가 더 커집니다 — *brush/crush*, *seek/sick*, ‘u’가 ‘v’로 읽히는 경우 등. 단 한 글자만 틀려도 전체 문구가 무효가 됩니다. 2. **단어 수.** Ledger 기기는 24단어로 설정되어 출하되지만, 12단어와 18단어도 지원합니다. 잘못된 길이를 선택하면 잘못된 단어를 입력했을 때와 똑같이 오류가 발생합니다. 3. **중복.** 정품 BIP39 문구에서는 단어가 반복될 수 있지만, 반복이 발생했다는 것은 한 줄을 두 번 적고 다른 줄을 빠뜨렸다는 뜻일 수도 있습니다. 4. **주의.** 순서대로 입력되지 않은 단어는 잘못된 단어와 마찬가지로 체크섬 검사에 실패합니다. 5. **전사 오류.** 디지털 메모에서 복사하여 붙여넣을 경우 잘못된 인코딩이나 숨겨진 공백이 포함될 수 있으므로, 직접 입력하는 것이 더 안전합니다. ## 꼭 알아둬야 할 PIN 경고 PIN을 3회 연속으로 잘못 입력하면 레저(Ledger) 기기가 초기화됩니다. 이는 의도된 기능이며, 복구 문구를 가지고 *있다면* 큰 문제가 되지 않습니다. 기기는 단지 저장소일 뿐이고, 시드(seed)야말로 진정한 지갑이기 때문입니다. 하지만 복구 문구가 불완전한 상태에서 좌절감에 기기를 초기화해 버린다면, 백업이 아직 검증되지 않은 상황에서 유일하게 작동하던 접근 수단을 스스로 파괴한 셈이 됩니다. PIN이나 복구 문구가 확실하지 않다면, **다른 PIN을 입력하기 전에 잠시 멈추고 전문가의 조언을 구하십시오**. ## 직접 해보려고 시도할 때는 할 수 없는, 우리가 해드릴 수 있는 일 - 알 수 없거나, 판독 불가능하거나, 철자가 틀린 단어의 **체크섬 제약 조건에** 따른 **재구성** — 수동으로 추측한 것이 아니라 온체인 기록을 바탕으로 검증되었습니다. - 부분적인 정보(전치된 것으로 의심되는 부분, 열을 잘못 읽은 부분)를 바탕으로 **순서를 재구성하십시오**. - 경로 계열, 계정 인덱스 및 클라이언트 규칙 전반에 걸친 **완전한 도출 경로 스윕** — 대부분의 “복원 후 빈 상태” 사례를 해결하는 방법입니다. - 숨겨진 지갑의 **패스프레이즈 복구**: 여기에는 인코딩 관련 함정도 포함됩니다. macOS에서의 인용 부호 대체 문제와 클라이언트 간 유니코드 정규화 차이로 인해, 분명히 올바르다고 확신하는 패스프레이즈로도 전혀 다른 지갑이 생성될 수 있습니다. 저희는 이러한 바이트 단위의 변형들을 체계적으로 생성합니다. 모든 작업은 당사의 자체 하드웨어에서 오프라인으로 처리됩니다. 클라우드 서비스에는 어떤 데이터도 업로드되지 않습니다. ## 절대 해서는 안 되는 일 웹사이트, 하드웨어 지갑이 아닌 앱, “시드 검증기”, 텔레그램 봇, AI 챗봇 등에는 절대로 복구 문구를 입력하지 마십시오. 복구 문구는 *곧* 여러분의 돈 *과 같습니다*. 이를 보는 사람은 누구든 단 몇 초 만에 지갑을 완전히 비워버릴 수 있으며, 이는 되돌릴 수 없습니다. Ledger는 절대 복구 문구를 요구하지 않습니다. Ledger 지원팀을 사칭하는 사기꾼들은 이 분야에서 가장 성공적인 공격 수단을 사용하고 있으며, 바로 여러분이 지금 느끼고 있는 당황스러운 심리를 악용하고 있습니다. KeychainX는 2017년부터 지갑 복구 서비스를 제공해 왔습니다. 1,000명 이상의 고객을 지원했으며, 성공률은 약 79%입니다. 수수료는 성공 시에만 20%를 부과하는 성과 기반 방식입니다(복구에 성공한 경우에만 비용을 지불하시면 됩니다). ## 자주 묻는 질문 **복구 문구를 완전히 분실한 경우, 제 레저** 지갑을 **복구할 수 있나요?** 아닙니다. **복구** 문구도, 부분적인 단어도, 단서도 전혀 없다면 지갑을 복구할 수 없습니다. 저희도, 레저도, 그 누구도 복구할 수 없습니다. 기기에는 **복구 문구의** 사본이 저장되어 있지 않습니다. **한두 단어가 알아볼 수 없습니다. 이 문제를 해결할 수 있을까요?** 대개는 가능합니다. 이 경우가 가장 확실한 사례입니다. BIP39 체크섬을 사용하면 24단어 구문 중 알 수 없는 단어 하나를 대략 8개의 유효한 후보로 좁힐 수 있으며, 이를 블록체인에 대조하여 신속하게 확인할 수 있습니다. **레저에서 “복구 문구가 유효하지 않습니다”라고 표시되는데, 단어는 확실히 맞습니다. 왜 그럴까요?** 먼저 선택한 단어 수와 순서를 확인해 보세요. 그 다음으로 흔히 발생하는 원인은 실제 BIP39 단어와 한 글자만 다른 ‘비슷한 단어’나 순서가 바뀐 단어 쌍입니다. **지갑 복원이 성공적으로 완료되었지만 잔액이 표시되지 않습니다. 시드 문구가 잘못된 건가요?** 거의 틀림없이 그렇지 않습니다. Ledger가 **시드** 문구를 인정했다면 체크섬 검사는 통과된 것입니다. 복원이 완료되었음에도 **잔액이 없는** 경우는 대개 도출 경로가 일치하지 않거나, 다른 숨겨진 지갑을 여는 선택적 비밀번호를 잊어버린 경우를 의미합니다. **다른 지갑에서 레저 시드를 복원할 수 있나요?** 네. 레저 시드 문구는 표준 BIP39 규격을 따르므로, 동일한 코인을 지원하고 올바른 파생 경로를 스캔할 수 있는 BIP39 호환 지갑이라면 어디서나 복원할 수 있습니다. **Ledger 시드 복구 비용은 얼마인가요?** 성과 기반: 복구된 가치의 일정 비율로, 작업 시작 전에 합의하며, 지갑을 열었을 경우에만 지불합니다. 선불금은 없습니다. *KeychainX는 2017년부터 스위스 추크주 바르에서 전문적으로 지갑 복구 서비스를 제공해 왔습니다. [문의해 주시면](https://keychainx.io/ko/contact/) 24시간 이내에 답변해 드립니다. 당사는 소셜 미디어를 통해 먼저 연락을 드리지 않으며, 선불 결제를 요구하지도 않습니다.* --- ### [Trezor 시드 문구 복구: 유효하지 않거나 잘못된 시드 (2026)](https://keychainx.io/ko/wallets/trezor-seed-phrase-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** **요약:** 트레저(Trezor)에 *“Invalid recovery seed”*, *“Recovery failed”* 또는 *“Seed phrase does not match any known wallet” 메시지가* 표시된다면, 시드가 분실된 **것이 아니라** 대개 잘못 기록된 것입니다. BIP39에는 체크섬이 포함되어 있기 때문에, **24단어 백업 중 단 한 단어만 알 수 없는 경우, 수학적으로 유효한 후보는** 2,048개가 아니라 **대략 8개로 좁혀집니다**. 나머지 대부분의 문제는 단어 순서가 틀리거나, 패스프레이즈가 누락되었거나, 단어 수가 틀린 경우에서 비롯됩니다. 필요한 정보: 현재 가지고 계신 단어 목록, 대략적인 순서, 기기 모델명입니다. 성공 시에만 수수료를 지불하며, 선불금은 없습니다. 저희에게 연락을 주시는 트레저(Trezor) 소유자분들은 거의 모두 *“제 시드가 작동하지 않습니다”라는* 말로 이야기를 시작합니다 *.* 대부분의 경우 시드 자체에는 문제가 없습니다. 문제가 있는 것은 시드의 기록 방식, 순서, 단어 수, 혹은 아무도 기억하지 못하는 패스프레이즈 설정 등입니다. 이는 각각 발생 확률이 다른 별개의 문제들이며, 대부분은 해결할 수 있습니다. ## “복구 시드가 유효하지 않습니다”라는 메시지는 실제로 무슨 뜻인가요? 이는 입력한 단어가 **체크섬 테스트에** 실패했다는 뜻일 뿐, 코인이 사라진 것은 아닙니다. Trezor 백업은 BIP39 니모닉입니다. 각 단어는 고정된 2,048개 단어 목록 중 하나의 11비트 숫자에 대응합니다. 24단어 문구는 2⁶⁴비트를 인코딩합니다. **이는 256비트의 엔트로피와** 그 엔트로피에서 파생된 **8비트 체크섬으로 구성됩니다**. 12단어 문구는 1³²비트를 인코딩하며, 이는 128비트의 엔트로피와 4비트 체크섬으로 구성됩니다. 단어를 입력하면 기기가 체크섬을 다시 계산합니다. 일치하지 않으면 오류 메시지가 표시됩니다. 따라서 이 오류는 사용자가 입력한 단어들이 내부적으로 일관성이 없다는 것을 알려주는 것이며, 즉 단어 중 하나가 틀렸거나, 하나가 누락되었거나, 두 단어가 뒤바뀐 경우를 의미합니다. 이 오류는 해당 지갑에 여전히 자금이 남아 있는지 여부에 대해서는 아무런 정보를 제공하지 않습니다. ## 왜 한 마디의 실수는 만회할 수 있는 것일까요? 대부분의 가이드가 이 부분을 생략하지만, 바로 이 점이 전문적인 복구 작업이 효과를 발휘하는 핵심 이유입니다. 24개의 단어 중 하나가 틀렸고, 그 단어가 어느 위치에 있는지 알고 있다고 가정해 봅시다. 단순하게 생각하면 2,048가지 가능성이 있습니다. 하지만 **유효한 8비트 체크섬을** 산출하는 후보들만이 실제 시드일 수 있으며, 이는 전체 중 256분의 1에 해당합니다. 따라서 검색 범위는 **대략 8개의 체크섬이 유효한 후보로** 좁혀집니다. 8개입니다. 각 후보에서 서로 다른 지갑이 생성되며, 우리는 이 8개 중 어느 지갑에 온체인 거래 내역이 있는지 확인하기만 하면 됩니다. 수학적 계산 결과는 예상대로 다음과 같습니다: - **알 수 없는 단어 1개 (24단어 시드):** 유효한 후보 약 8개. 몇 분. - **알 수 없는 단어 두 개:** 유효한 후보 약 16,000개. 여전히 식은 죽 먹기다. - **알 수 없는 세 단어:** 수천만. GPU에서는 일상적인 일. - **4개 이상:** 수십억 개 — 가능은 하지만, 알 수 없는 변수의 수가 문제가 되기 시작하며, 어떤 단서(첫 글자, 대략적인 위치, 본인의 필체 습관 등)라도 있으면 그 수가 급격히 줄어듭니다. 12단어 시드는 4비트 체크섬만 가지고 있기 때문에 필터링 강도가 덜합니다. 즉, 알 수 없는 단어가 하나 있어도 후보가 8개가 아닌 약 128개가 남습니다. 그래도 여전히 아무것도 나오지 않습니다. 진정으로 어려운 경우는 **모든 단어를 알고 있음에도 순서가 완전히 뒤바뀐** 경우입니다. 24개의 단어는 24! 가지 방법으로 배열될 수 있는데, 이는 약 6×10²³에 달합니다. 이는 무차별 대입 방식으로 해결할 수 없는 문제입니다. 하지만 순서가 완전히 뒤바뀌는 경우는 거의 없으며, 사람들은 대개 한 열을 잘못 읽거나, 두 단어를 뒤바꾸거나, 한 줄을 건너뛰는 정도입니다. 부분적인 순서 정보만 있어도 문제를 다시 해결할 수 있게 됩니다. ## 단어가 확실히 맞는데도 왜 제 트레저에서 “잘못된 시드”라고 표시되나요? 실제로 관찰되는 순서대로 다섯 가지 원인은 다음과 같습니다: 1. **어순.** Trezor Model One의 경우, 기기 화면에 표시되는 순서가 결정되며, 이는 사용자가 입력한 순서와 반드시 *일치하지는 않습니다*. 또한 백업 카드는 행 단위가 아닌 열 단위로 기입되는데, 이 점을 잘못 이해하는 경우가 매우 흔합니다. 2. **잘못된 단어 수를 선택했습니다.** 24단어 시드에 대해 복구 과정에서 12나 18을 선택하면 매번 실패하며, 오류 메시지는 잘못된 단어를 입력했을 때와 똑같습니다. 3. **한 글자 차이로 헷갈리기 쉬운 단어.** BIP39 목록에는 *‘gift’와 ‘giraffe’*, *‘brush’와 ‘crush’*, *‘aware’와 ‘awake’*, *‘boy’와 ‘box’처럼* 비슷한 단어들이 가득하다. 번진 잉크 *때문에* *‘cloud’가* *‘loud’로* 보인다. 서둘러 쓴 ‘u’는 ‘v’로 읽힌다. 4. **BIP39와는 전혀 무관합니다.** 백업이 20단어 또는 33단어라면, 이는 **SLIP39(Shamir)** 입니다. SLIP39는 Model T, Safe 3 및 Safe 5에서 사용되는 별도의 표준입니다. Shamir 시드를 BIP39 시드로 입력하면 항상 오류가 발생합니다. 5. **키보드 언어.** 영어가 아닌 키보드 배열을 사용할 경우, 키캡에 표시된 글자와 다른 글자가 입력될 수 있습니다. ## “시드 문구가 알려진 지갑과 일치하지 않습니다”라는 메시지는 무슨 뜻인가요? 이는 “Invalid recovery seed”와 동일한 유형의 오류이지만 표현이 다를 뿐이며, 사용자가 입력한 단어들이 유효하고 알려진 BIP39 조합을 형성하지 못함을 의미합니다. 이는 지갑이 사라졌다는 의미가 **아니라**, 기기가 현재 입력된 문구가 내부적으로 일관성이 없다고 알려주는 것입니다. 일반적인 원인은 앞서 언급한 바와 같습니다. 즉, 단어를 잘못 입력했거나 거의 틀릴 뻔한 경우, 단어 개수가 틀린 경우, 단어를 잘못된 순서로 입력한 경우, 또는 샤미르(SLIP39) 백업을 표준 BIP39 시드인 것처럼 입력한 경우 등이 있습니다. 이 메시지가 *의미하지 않는* 중요한 점은, 해당 지갑이 비어 있거나 사라진 것은 아니라는 것입니다. 체크섬이 유효한 문구로 수정되면(알 수 없는 단어가 하나일 경우, 약 8개 정도의 후보 중 하나일 뿐입니다), “일치하는” 지갑이 다시 나타나며 온체인 잔액은 그대로 유지됩니다. 모든 단어가 실제로 정확하고 순서도 올바른데도 이 메시지가 계속 표시된다면, 해당 문구는 BIP39가 아닌 SLIP39일 가능성이 매우 높으며, 대신 샤미르 복구 방식을 통해 입력해야 합니다. ## 내 시드는 작동하는데 지갑이 비어 있어요 — 내 코인은 어디로 간 걸까요? 이는 완전히 다른 종류의 오류이며, 단순한 오류 메시지보다 사람들을 더 당황하게 만듭니다. 시드가 인정되었는데 잔액이 0이라면, 시드는 **올바른** 것입니다. 단지 잘못된 지갑을 보고 있는 것뿐입니다. 원인은 두 가지입니다: **패스프레이즈.** BIP39 패스프레이즈(“25번째 단어”)는 시드에 대한 비밀번호가 아니라, 키 도출 과정에 입력되는 값입니다. 서로 다른 패스프레이즈를 사용하면 동일한 24개의 단어로 완전히 별개의 지갑이 생성되며, 어떤 패스프레이즈도 틀린 것이 아니기 때문에 기기가 패스프레이즈가 “틀렸다”고 알려주는 일은 절대 없습니다. 24개의 단어만으로는 빈 기본 지갑만 열 수 있습니다. 자금은 패스프레이즈 지갑에 있습니다. 이는 시드가 손상된 것이 아니라, 25번째 단어가 누락된 것입니다. **파생 경로.** 동일한 시드를 사용하더라도 선택한 경로에 따라 서로 다른 주소가 생성됩니다. 레거시(m/44′), 세그윗(m/49′), 네이티브 세그윗(m/84′), 탭루트(m/86′)는 모두 동일한 단어에서 서로 다른 주소를 파생시킵니다. 한 가지 경로만 스캔하는 지갑은 코인이 다른 경로에 남아 있음에도 이를 감지하지 못합니다. 당사는 표준 절차로 전체 경로 계열을 모두 스캔합니다. ## 우리가 할 수 있는 일 중에서 여러분이 할 수 없는 게 도대체 뭐가 있나요? 깨끗하고 완전한 시드가 이미 있고 단순히 복원만 필요한 경우, 저희의 도움이 필요하지 않습니다. BIP39 호환 기기라면 어디서든 직접 복원하시면 됩니다. 전문 복구 서비스가 비용을 청구하는 경우는 다음과 같습니다: - 수동으로 추측하는 대신 온체인 기록을 바탕으로 검증한, 하나에서 여러 개에 이르는 알려지지 않았거나 판독 불가능한 단어의 **체크섬 제약 재구성**. - 부분적인 정보를 바탕으로 **순서를 재구성하세요** — 단어가 대략 어디에 위치하는지, 혹은 어떤 단어 쌍이 뒤바뀐 것인지는 알고 있습니다. - **암호 문구 복구** 시 주의해야 할 인코딩 관련 함정: macOS는 인쇄용 따옴표와 대시를 자동으로 대체하며, 굽은 따옴표(‘)를 사용해 입력한 암호 문구는 곧은 따옴표(‘)를 사용한 것과 다른 지갑을 생성합니다. 클라이언트 간 유니코드 정규화 차이도 동일한 결과를 초래합니다. 저희는 이러한 바이트 수준의 변형들을 체계적으로 생성합니다. - 경로 군 및 계정 인덱스를 아우르는 **파생 경로 포렌식 분석**, 그리고 펌웨어 시대별 클라이언트 행동 양상을 아우르는 분석. - **SLIP39 / 샤미르** 주식 재구성: 일부 주식은 보유하고 있지만 전부는 아닌 경우. 모든 과정이 오프라인에서 진행됩니다. 어디에도 데이터가 업로드되지 않습니다. ## 하지 말아야 할 것 웹사이트, “시드 확인기” 도구, 텔레그램 봇 또는 AI 챗봇에 절대로 시드를 입력하지 마십시오. 전체 시드는 *곧* 여러분의 *자산입니다*. 이를 입수하는 사람은 누구든 즉시, 그리고 되돌릴 수 없이 모든 자산을 빼앗아 갈 수 있습니다. 트레저(Trezor)는 절대 시드를 요구하지 않습니다. 저희도 서명된 계약이 체결되기 전까지는 시드를 요구하지 않으며, 계약이 체결된 후에도 사용자가 통제권을 유지할 수 있도록 업무 절차가 설계되어 있습니다. 자산을 복구하기 전에 결제를 요구하는 사람은 모두 사기꾼입니다. 또한, 기기에서 세션이 활성화된 상태에서는 기기를 초기화하지 말고, 무작정 PIN 번호를 입력하는 것도 중단하세요. 그렇게 하면 아직 작동하는 유일한 경로조차 차단될 수 있습니다. ## 용어에 관한 참고 사항 Trezor는 이제 복구 시드를 공식적으로 **‘지갑 백업’이라고** 부릅니다. 구형 기기나 오래된 가이드, 그리고 대부분의 사람들은 여전히 “복구 시드”나 “시드 문구”라고 말합니다. 이 둘은 같은 개념입니다. 단, 샤미르(Shamir) 백업은 예외입니다. 이는 BIP39가 아닌 SLIP39를 따르며, 작동 방식이 다릅니다. KeychainX는 2017년부터 지갑 복구 서비스를 제공해 왔습니다. 1,000명 이상의 고객을 지원했으며, 성공률은 약 79%입니다. 수수료는 성공 시에만 20%를 부과하는 성과 기반 방식입니다(복구에 성공한 경우에만 비용을 지불하시면 됩니다). ## 자주 묻는 질문 **시드 문구를 완전히 분실한 경우, 제 트레저(Trezor)를 복구할 수 있나요?** 아닙니다. 백업도 없고, 단어의 일부도 남아 있지 않으며, 그 어떤 것도 기억나지 않는다면, 저희나 트레저, 그 누구도 해당 지갑을 복구할 수 없습니다. 저희는 고객님의 돈을 받는 것보다 차라리 이 사실을 즉시 알려드리는 편을 택하겠습니다. **단어 대부분은 가지고 있는데 한두 개는 읽을 수 없습니다. 이 경우 복구할 수 있을까요?** 대개는 가능합니다. 게다가 이 경우야말로 복구 가능성이 가장 높은 사례입니다. BIP39 체크섬을 사용하면 24단어 시드 중 알 수 없는 단어 하나를 대략 8개의 유효한 후보로 좁힐 수 있으며, 이를 통해 몇 분 안에 블록체인을 통해 검증할 수 있습니다. **제 트레저(Trezor)에서 “복구 시드가 유효하지 않습니다(Invalid recovery seed)”라는 메시지가 뜨는데, 단어는 확실히 맞습니다. 어떻게 해야 하나요?** 먼저 선택하신 단어 수와 기기에서 요청한 순서를 확인해 보세요. 대부분의 경우 이 두 가지가 원인입니다. 단어와 순서가 모두 정확하다면, 해당 문구가 BIP39가 아닌 SLIP39일 수도 있고, 눈치채지 못한 미세한 오류가 있는 단어일 수도 있습니다. **시드는 복원되었는데 지갑이 비어 있습니다. 시드가 잘못된 건가요?** 거의 틀림없이 그렇지 않습니다. 복원이 **완료되었는데도 지갑이** 비어 있는 경우는 대개 패스프레이즈(25번째 단어)가 설정되어 있거나, 지갑이 사용자의 코인이 들어 있는 경로와 다른 파생 경로를 스캔하고 있기 때문입니다. **시작하기 위해 제 전체 시드 문구가 필요한가요?** 아닙니다. 상황을 파악하기 위해서는 귀하가 무엇을 가지고 있는지, 대략 얼마나 누락되었는지, 그리고 기기 모델만 알면 됩니다. 단어 자체는 필요하지 않습니다. **Trezor 시드 복구 비용은 얼마인가요?** 성과 기반: 복구된 금액의 일정 비율을 수수료로 받으며, 이는 작업 시작 전에 합의된 금액이며, 지갑을 성공적으로 복구한 경우에만 적용됩니다. 선불 비용은 없습니다. *KeychainX는 2017년부터 스위스 추크주 바르에서 전문적으로 지갑 복구 서비스를 제공해 왔습니다. 트레저(Trezor)는 저희가 가장 자주 접하고 가장 잘 알고 있는 하드웨어 지갑입니다. [문의해 주시면](https://keychainx.io/ko/contact/) 24시간 이내에 답변해 드립니다. 저희는 소셜 미디어를 통해 먼저 연락을 드리지 않으며, 선결제를 요구하지도 않습니다.* --- ### [Randstorm 지갑 복구](https://keychainx.io/ko/reference/randstorm/) **Published:** July 25, 2026 **Author:** admin **Content:** 참고 자료 . 약한 무작위성 . BitcoinJS# *Randstorm*: 2011–2015년 BitcoinJS 지갑 복구 ‘약한 무작위성’ 연구의 일부입니다. [‘암호화폐 지갑의 약한 무작위성’ 개요를](https://keychainx.io/ko/reference/weak-randomness-crypto-wallets/) 참조하세요. 10년 전 브라우저에서 만든 비트코인 지갑에 접속할 수 없게 되었다면, 해당 지갑의 보안 취약점을 야기하는 바로 그 결함인 ‘Randstorm’ 덕분에 때로는 자신의 자금을 되찾을 수 있습니다. 이 결함이 무엇인지, 누가 영향을 받는지, 그리고 복구 과정은 어떻게 진행되는지 알아보겠습니다. 2026년 7월 업데이트 · KeychainX — 2017년부터 제공해 온 지갑 복구 서비스 #### 이 페이지에서 1. [Randstorm이란?](#what) 2. [어떤 지갑이 영향을 받나요?](#affected) 3. [저도 영향을 받나요?](#check) 4. [Randstorm 및 지갑 복구](#recovery) 5. [아직 지갑을 관리하고 있다면: 지갑을 옮기세요](#move) 6. [이 연구가 우리의 ‘약한 RNG’ 연구와 어떻게 연관되는가](#work) 7. [자주 묻는 질문](#faq) 개인 키의 보안 강도는 이를 생성하는 데 사용된 난수 생성기의 무작위성에 달려 있습니다. ‘Randstorm’은 특정 시기의 웹 브라우저에서 이러한 무작위성을 누구도 예상하지 못한 수준으로 약화시켰던 일련의 결함을 일컫는 용어로, 이로 인해 2011년부터 2015년 사이에 생성된 수많은 비트코인 지갑의 키가 각기 다른 정도로 예측 가능해졌습니다. 공격자에게는 이것이 위협이 되지만, 접근이 차단된 지갑의 정당한 소유자에게는 오히려 복구가 가능하게 해주는 결정적인 요소가 될 수 있습니다. ## *Randstorm이란* 무엇인가 Randstorm은 2023년 11월 복구 전문 기업 Unciphered에 의해 명명되고 공개되었습니다(이 회사는 2022년, Blockchain.com 지갑에 접속할 수 없게 된 고객을 지원하던 중 이 문제를 재발견했습니다). 근본 원인은 JSBN 자바스크립트 라이브러리의 SecureRandom() 함수와, 당시 주요 웹 브라우저들이 Math.random()을 구현한 방식의 취약점이 결합된 데 있습니다. 이 두 요인이 결합되어 보안 지갑에 필요한 수준보다 훨씬 낮은 엔트로피를 가진 개인 키가 생성되었습니다. 인기 있는 **BitcoinJS** 라이브러리는 2014년 3월까지 해당 JSBN 코드를 사용했으나, 그해 3월 유지보수 담당자들이 이를 더 이상 사용하지 않기로 결정했습니다. 수많은 브라우저 지갑이 BitcoinJS를 기반으로 제작되었거나 초기 코드를 복사했기 때문에, 이 취약점은 생태계 전반으로 확산되었습니다. 중요한 점은 그 영향이 균일하지 않다는 것입니다. 일찍 생성된 키일수록 예측하기 쉬우며(2012년 3월 이전의 지갑이 가장 취약합니다), 2014년과 2015년에 생성된 지갑일수록 이를 해독하는 데 필요한 작업량이 급격히 증가합니다. ## 어떤 지갑이 영향을 받나요? Randstorm은 **2011년부터 2015년 사이에 웹 브라우저에서** BitcoinJS 또는 이를 기반으로 한 프로젝트를 사용하여 처음 생성된 지갑에 영향을 미칩니다. 여기에는 다음이 포함됩니다: - 초기 bitaddress.org 및 BrainWallet의 종이 지갑/브라우저 지갑 - CoinPunk 및 QuickCoin(현재 운영 중단됨)과 같은 브라우저 지갑 프로젝트 - 그 시기에 출시된 초기 **Blockchain.info / Blockchain.com** 웹 지갑 - 동일한 라이브러리를 사용하여 생성된 다른 비트코인 지갑 및, 경우에 따라 도지코인 지갑 일반적으로 영향을 *받지 않는* 것은 하드웨어 기기(Trezor, Ledger), Bitcoin Core와 같은 데스크톱 소프트웨어, 또는 이후 패치된 도구를 통해 생성된 지갑입니다. 가장 중요한 판단 기준은 생성 시기입니다. 2010년대 전반에 브라우저에서 생성된 지갑이라면 확인해 볼 필요가 있습니다. ## 저도 영향을 받나요? 다음 세 가지 질문을 확인해 보세요: 지갑이 2011년부터 2015년 사이에 처음 생성되었는지, 웹 브라우저에서(하드웨어 기기나 데스크톱 소프트웨어가 아닌) 생성되었는지, 그리고 BitcoinJS를 사용하는 것으로 알려진 사이트나 도구에서 생성되었는지입니다. 세 가지 모두 ‘예’라면, 해당 지갑이 잠재적으로 영향을 받을 수 있는 것으로 간주하십시오. 주소를 테스트할 수 있는 독립적인 검증 도구가 있으며, 지갑이 생성된 시기가 해당 기간 중 더 이른 시기일수록 이 취약점이 적용될 가능성이 높습니다. ## Randstorm 및 지갑 *복구* 바로 이 점이 이 결함의 양면성을 드러내는 부분입니다. 만약 여러분이 정당한 소유자이면서 단순히 해당 지갑에 접근할 수 없는 상황(비밀번호 분실, 지갑 가져오기 실패, 서비스 중단 등)에 처해 있다면, 무작위성이 감소한 덕분에 우리가 여러분이 제공한 공개 정보를 바탕으로 개인 키를 재구성하여 자금에 대한 통제권을 다시 여러분에게 돌려줄 수 있는 경우도 있습니다. 이는 보안 연구자들이 우려하는 바로 그 수학적 원리가, 코인의 실제 소유자를 위해 활용되는 경우입니다. 두 가지 중요한 유의사항을 말씀드리겠습니다. 첫째, 본 서비스는 **소유자가 승인한 복구 작업에만** 해당됩니다. 당사는 고객이 소유권을 입증할 수 있는 지갑에 대해서만 작업을 진행하며, 제3자를 대상으로 한 작업은 절대 수행하지 않습니다. 둘째, 작업의 가능 여부는 제작 연도에 따라 크게 달라집니다. 2012년 제작된 지갑과 2015년 제작된 지갑은 상황이 완전히 다르며, 일부 사례는 애초에 해결이 불가능할 수도 있습니다. 당사는 의뢰를 수락하기 전에 이러한 점을 솔직하게 평가하며, 성공 시에만 수수료를 청구합니다. ## 아직 지갑을 관리하고 계시다면: 자금을 옮기세요 **보안이 최우선입니다.** 무작위성이 취약한 방식으로 생성되었다고 생각되는 지갑에 여전히 접근할 수 있다면, 그 지갑에 자금을 남겨두지 마십시오. 최신의 신뢰할 수 있는 소프트웨어(최신 하드웨어 지갑이 이상적입니다)를 사용하여 새로운 지갑을 생성하고, 지금 당장 모든 자금을 그 지갑으로 이체하십시오. 예측 가능한 키는 누가 결함을 발견했든 상관없이 지속적인 위험 요소입니다. 복구 기능은 접근이 차단된 지갑을 위한 것이지, 문제가 있는 지갑에 자금을 남겨둘 이유가 아닙니다. ## 이 연구가 우리의 ‘약한 무작위성’ 연구와 어떤 관련이 있는가 Randstorm은 우리가 다루는 여러 약한 무작위성 문제 중 하나입니다. 주어진 도구가 키를 정확히 어떻게 생성했는지 파악하고, 이를 처리 가능한 검색 방식으로 전환하는 동일한 접근 방식은 2014년 이더리움 [사전 판매 지갑](https://keychainx.io/ko/wallets-ethereum-presale/) (초기 코드에서 초기화 벡터로 브라우저의 Math.random() 을 사용했음) 및 기타 과거의 생성기에도 적용됩니다. 우리는 랜드스톰(Randstorm)에 대해 공개한 바 없습니다. 우리가 제공하는 것은 수년에 걸쳐 이러한 취약점을 지갑 소유자들에게 자금을 회수해 드리는 성과로 전환해 온 경험입니다. ## 자주 묻는 질문 제 비트코인 지갑이 랜드스톰의 영향을 받았나요?2011년부터 2015년 사이에 BitcoinJS 라이브러리를 사용하는 웹 브라우저나, 초기 bitaddress.org, BrainWallet, CoinPunk, QuickCoin, 초기 Blockchain.info 지갑 등 이를 기반으로 구축된 사이트에서 처음 생성된 경우일 가능성이 있습니다. 해당 기간 중 특히 2012년 3월 이전에 생성된 지갑이 가장 큰 영향을 받습니다. 하드웨어 기기, 이후 버전의 소프트웨어, 또는 오프라인 생성기를 통해 생성된 지갑은 일반적으로 영향을 받지 않습니다. Randstorm을 통해 잠긴 내 지갑을 복구할 수 있나요?경우에 따라 다릅니다. 소유자이신 분이 2011~2015년형 취약 지갑에 접근할 수 없는 상황이라면, 해당 지갑의 보안 취약점을 야기하는 바로 그 무작위성 저하 문제로 인해, 경우에 따라 귀하가 제공한 공개 정보를 바탕으로 당사가 개인 키를 재구성할 수 있습니다. 이는 오직 소유자가 승인한 본인 자금의 복구에만 해당하며, 해당 기간 이후 생성된 지갑의 경우 복구 난이도가 급격히 높아집니다. 아직도 해킹당한 지갑을 관리하고 있습니다. 어떻게 해야 할까요?자금을 옮기세요. 무작위성이 취약한 상태로 지갑이 생성된 경우, 가장 안전한 방법은 최신의 신뢰할 수 있는 소프트웨어를 사용하여 새 지갑을 만들고 즉시 모든 자금을 그 지갑으로 이체하는 것입니다. 문제가 발생했을 가능성이 있다고 판단되는 지갑에 자금을 남겨두지 마세요. 랜드스톰을 누가 발견했나요?Randstorm의 취약점은 2023년 11월, 복구 전문 기업인 Unciphered에 의해 명명 및 공개되었으며, 이는 SecureRandom 함수의 무작위성 취약점에 대한 이전 연구 결과를 바탕으로 한 것이었습니다. KeychainX는 복구 서비스 제공업체일 뿐, 해당 취약점을 공개한 주체는 아닙니다. 당사는 무작위성 취약점 분석을 통해 사용자가 영향을 받은 지갑을 직접 복구할 수 있도록 돕고 있습니다. Randstorm 복구 비용은 얼마인가요?성과 기반: 성공 시에만 회수된 금액의 일정 비율을 수수료로 받으며, 실패 시에는 수수료를 받지 않습니다. 선불 결제를 요구하지 않으며, 고객님이 소유하고 있음을 증명할 수 있는 지갑에 대해서만 작업을 진행합니다. ## 2011~2015년에 사용하던 구형 지갑에 접속할 수 없으신가요? 지갑 유형, 대략적인 제작 시기, 그리고 주소를 알려주세요. 저희가 Randstorm 방식의 복구가 가능한지 정직하게 평가해 드릴 것이며, 자금을 실제로 복구해 드린 경우에만 비용을 지불하시면 됩니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) © 2017–2026 KeychainX AG · 바르, 추크, 스위스 [블로그](https://keychainx.io/ko/blog/) · [텔레그램](https://t.me/keychainx) --- ### [PIN 번호를 잊어버린 잠긴 Trezor 복구하기](https://keychainx.io/ko/case-studies/trezor-pin-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** 사례 연구 . Trezor One . PIN 번호 분실# PIN 번호를 잊어버린 잠긴 *Trezor* 복구하기 PIN을 잊어버렸고 사용할 수 있는 시드 백업도 없는 Trezor One은 막다른 골목처럼 보일 수 있습니다. 하지만 구형 기기의 경우, 항상 그런 것은 아닙니다. 사례 연구 · 2026년 7월 발행 · KeychainX — 2017년부터 지갑 복구 서비스 제공 **한눈에 보기** — 지갑: Trezor One · 문제: PIN 번호 분실, 시드 백업 유실 · 방법: 기기 수준 시드 추출 + 오프라인 PIN 검색 · 결과: **접근 권한 복구** · 수수료: 성공 시 지불 ## 상황 고객은 수년 동안 사용하지 않은 Trezor One을 가지고 있었는데, PIN을 기억하지 못했고 복구 시드 카드도 더 이상 찾을 수 없는 상태였습니다. 보통 PIN을 잊어버린 경우에는 새 기기에서 시드를 복원하여 문제를 해결하지만, 이번 경우에는 시드 백업 자료가 사라진 상태였기 때문에 자금은 잠긴 기기 안에만 남아 있었습니다. ## 과제 Trezor One은 PIN을 여러 번 잘못 입력하면 기기가 초기화되므로, 기기 상에서 PIN을 단순히 추측할 수는 없습니다. 유일한 방법은 *기기에서* 암호화된 시드를 복구한 다음 오프라인 상태에서 PIN을 알아내는 것이었는데, 이는 알려진 취약점이 있는 구형 펌웨어에서만 가능한 방법입니다. ## 우리가 어떻게 그것을 되찾았는지 Trezor One의 구형 펌웨어에 적합한 방법을 사용하여, 기기에서 암호화된 시드 데이터를 읽어낸 다음, 이를 해제하는 PIN을 찾기 위해 오프라인 검색을 수행했습니다. 데이터가 하드웨어에서 분리되면 검색 범위는 작고 빠르게 좁혀집니다. PIN을 찾아내자 시드가 복구되었고, 지갑도 복원되었습니다. ## 결과 고객은 새로 생성된 시드 백업을 사용하여 코인을 새로운 하드웨어 지갑으로 옮겼습니다. 성공 시에만 수수료가 부과되며, 선불 비용은 없습니다. 참고: 이 방법은 기기 모델과 펌웨어에 따라 달라지며 항상 가능한 것은 아닙니다. 당사는 먼저 각 기기를 정직하게 평가합니다. ## 비슷한 사례가 있으신가요? Trezor에 접속할 수 없고 시드 문구를 잃어버리셨나요? 모델명과 펌웨어 버전을 알려주세요. 관련 항목: [Trezor 비밀번호 복구](https://keychainx.io/ko/trezor-passphrase-lost/) · [지원되는 모든 지갑](https://keychainx.io/ko/wallets/) ## Trezor에 접속할 수 없으신가요? 현재 보유 중인 자산과 기억나는 내용을 알려주세요. 24시간 이내에 정직한 평가 결과를 드리며, 자금을 회수할 경우에만 수수료를 지불하시면 됩니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) © 2017–2026 KeychainX AG · 바르, 추크, 스위스 [사례 연구](https://keychainx.io/ko/case-studies/) · [텔레그램](https://t.me/keychainx) --- ### [비밀번호 분실 후 복구된 MetaMask 볼트](https://keychainx.io/ko/case-studies/metamask-vault-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** 사례 연구 . MetaMask . 볼트 복호화# 비밀번호 분실 후 복구된 *MetaMask* 금고 시드 문구도 없고, 비밀번호도 잊어버렸으며, 메타마스크도 잠금을 해제할 수 없었지만, 암호화된 금고는 여전히 브라우저에 남아 있었다. 사례 연구 · 2026년 7월 발행 · KeychainX — 2017년부터 지갑 복구 서비스 제공 **한눈에 보기** — 지갑: MetaMask (브라우저 확장 프로그램) · 문제: 비밀번호 분실, 시드 없음 · 방법: 볼트 추출 + hashcat -m 26600 · 결과: **시드 복구** · 수수료: 성공 시 지불 ## 상황 이 고객은 매일 MetaMask를 사용해 왔지만 시드 문구를 적어 두지 않았고, 결국 비밀번호를 잊어버렸습니다. 무엇보다 중요한 점은, 이 고객이 확장 프로그램을 다시 설치하지 않았기 때문에 키가 저장된 암호화된 볼트가 여전히 브라우저 프로필에 남아 있었다는 것입니다. ## 과제 MetaMask는 PBKDF2 및 AES-GCM을 통해 비밀번호로 보호되는 암호화된 볼트({data, iv, salt})를 저장합니다. 시드가 없는 상황에서 유일한 방법은 해당 볼트를 복호화할 수 있는 비밀번호를 찾아내는 것이었는데, 이를 위해서는 먼저 브라우저의 로컬 스토리지에서 볼트를 안전하게 추출해야 했습니다. ## 우리가 어떻게 그것을 되찾았는지 우리는 확장 프로그램의 LevelDB 데이터에서 볼트를 찾아 추출한 뒤, 클라이언트가 기억하고 있던 정보를 바탕으로 후보를 생성하여 hashcat의 MetaMask 모드(26600)를 사용해 힌트 기반 검색을 실행했습니다. 그 결과, 한 후보가 볼트를 완벽하게 복호화하여 시드 문구를 확보했고, 이를 통해 전체 접근 권한을 얻게 되었습니다. ## 결과 고객은 복구된 시드를 새로운 지갑에 복원하고, 이번에는 서면으로 백업본을 확보했습니다. 성공 시 수수료 방식이며, 선불 비용은 없습니다. ## 비슷한 사례가 있으신가요? MetaMask 비밀번호를 잊어버렸지만 앱을 삭제한 적은 없으신가요? 그럼에도 지갑을 복구할 수 있을지도 모릅니다. 관련 항목: [MetaMask 비밀번호 복구](https://keychainx.io/ko/metamask-password-recovery/) · [지원되는 모든 지갑](https://keychainx.io/ko/wallets/) ## 메타마스크에 접속할 수 없나요? 현재 보유 중인 자산과 기억나는 내용을 알려주세요. 24시간 이내에 정직한 평가 결과를 드리며, 자금을 회수할 경우에만 수수료를 지불하시면 됩니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) © 2017–2026 KeychainX AG · 바르, 추크, 스위스 [사례 연구](https://keychainx.io/ko/case-studies/) · [텔레그램](https://t.me/keychainx) --- ### [17단어로 구성된 Blockchain.info 니모닉 재구성하기](https://keychainx.io/ko/case-studies/blockchain-17-word-mnemonic/) **Published:** July 25, 2026 **Author:** admin **Content:** 사례 연구 . Blockchain.info . 부분 시드# *17단어로 구성된* Blockchain.info 니모닉 재구성하기 고객은 Blockchain.info의 오래된 백업에 포함된 모든 단어를 가지고 있었지만, 순서가 맞지 않았고 모든 단어가 선명하게 읽히지는 않았습니다. 사례 연구 · 2026년 7월 발행 · KeychainX — 2017년부터 지갑 복구 서비스 제공 **한눈에 보기** — 지갑: Blockchain.info (15~25단어 백업) · 문제: 문구가 일부 누락되거나 순서가 뒤바뀐 경우 · 방법: 체크섬 + 주소 기반 재구성 · 결과: **지갑 복구 성공** · 수수료: 성공 시 지불 ## 상황 고객은 몇 년 전 Blockchain.info 백업 정보—해당 지갑 고유의 (BIP39가 아닌) 형식으로 된 17단어 문구—를 적어 두었지만, 두 단어의 필체가 번져서 순서를 확신할 수 없는 상태였습니다. 지갑이 분명히 존재했지만, 적어 둔 그대로는 문구를 복원할 수 없었습니다. ## 과제 일반적인 BIP39 시드와 달리, Blockchain.info는 자체적인 니모닉 체계를 사용했으며, 단어의 순서가 결정적인 역할을 했습니다. 두 단어가 불확실하고 순서도 알 수 없는 상황에서 조합의 수는 많았지만, 알려진 수신 주소를 통해 올바른 조합을 확인할 수 있었기 때문에 그 수는 한정되어 있었습니다. ## 우리가 어떻게 그것을 되찾았는지 우리는 번져 읽기 힘든 두 단어를 가장 유력한 후보어로 추정한 뒤, 도출된 결과가 일치할 때까지 유효한 순서와 후보어 조합을 고객의 알려진 주소와 대조해 보았다. 올바른 문구를 찾아내자 지갑의 내용이 정확히 재현되었다. ## 결과 지갑을 복구한 후, 의뢰인은 깨끗한 백업이 있는 최신 지갑으로 자금을 이체했습니다. 성공 시 수수료 방식이며, 선불 비용은 없습니다. ## 비슷한 사례가 있으신가요? 이전 백업 문구의 대부분은 기억나지만 전부 기억나지 않거나 순서가 확실하지 않으신가요? 이런 경우에도 대부분 복구할 수 있습니다. 관련 항목: [Blockchain.com 복구](https://keychainx.io/ko/recover-blockchain-com-wallet-password/) · [비트코인 지갑 복구](https://keychainx.io/ko/recover-bitcoin-wallet/) ## 시드 문구의 일부를 잃어버리셨나요? 현재 보유 중인 자산과 기억나는 내용을 알려주세요. 24시간 이내에 정직한 평가 결과를 드리며, 자금을 회수할 경우에만 수수료를 지불하시면 됩니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) © 2017–2026 KeychainX AG · 바르, 추크, 스위스 [사례 연구](https://keychainx.io/ko/case-studies/) · [텔레그램](https://t.me/keychainx) --- ### [2014년 프리세일 지갑에서 1000 ETH 회수](https://keychainx.io/ko/case-studies/1000-eth-presale/) **Published:** July 25, 2026 **Author:** admin **Content:** 사례 연구 . 이더리움 프리세일 . 인코딩 포크# 2014년 프리세일 지갑에서 *1000 ETH* 회수 소유자는 프리세일 비밀번호를 확실히 알고 있었지만, 여전히 지갑을 열 수 없었다. 문제는 비밀번호가 아니었다. 문제는 바이트였다. 사례 연구 · 2026년 7월 발행 · KeychainX — 2017년부터 지갑 복구 서비스 제공 **한눈에 보기** — 지갑: 2014년 이더리움 프리세일 (encseed) · 문제: “올바른” 비밀번호로 로그인 실패 · 방법: 인코딩 포크 스윕 + hashcat -m 16300 · 결과: **1000 ETH 복구** · 수수료: 성공 시 지불 ## 상황 이 고객은 2014년 이더리움 사전 판매에 참여했으며, 10년 동안 ‘ethereum\_wallet\_backup.json’ 파일을 안전하게 보관해 왔습니다. 마침내 이 파일을 열려고 했을 때, 자신이 확실히 알고 있다고 생각했던 비밀번호가 지갑은 물론 시도해 본 모든 표준 도구에서도 매번 거부되었습니다. ## 과제 프리세일 파일은 PBKDF2-HMAC-SHA256 및 AES-128-CBC를 사용하여 엔크시드를 보호하며, 키는 비밀번호의 *정확한 바이트* 값에서 파생됩니다. 클라이언트의 비밀번호에는 특수 문자가 포함되어 있었기 때문에, 이번 오류는 비밀번호가 틀린 것이 아니라 인코딩이 잘못된 것임이 거의 확실했습니다. 즉, 저장된 문자와 현재 입력 중인 문자가 다르게 처리된 것이었습니다. ## 우리가 어떻게 그것을 되찾았는지 우리는 프리세일 지갑을 괴롭히는 인코딩 문제들, 즉 UTF-8 대 Latin-1, 유니코드 정규화 차이(NFC 대 NFKD), 키보드 레이아웃 전환 등을 재현했습니다. 기억된 비밀번호의 각 변형을 hashcat의 프리세일 모드(16300)로 해당 파일에 적용한 후, 지갑의 알려진 주소와 대조하여 확인했습니다. 한 가지 인코딩 변형이 encseed를 완벽하게 복호화했습니다. 즉, 비밀번호는 처음부터 정확했던 것입니다. ## 결과 회수된 키 덕분에 소유자는 1,000 ETH에 대한 완전한 통제권을 되찾았으며, 이를 최신 지갑으로 이체했습니다. 수수료는 성과에 따라 책정되었으며, 선불로 지불한 금액은 없었습니다. ## 비슷한 사례가 있으신가요? 프리세일 비밀번호가 ‘틀릴 리가 없는데’도 복호화가 되지 않는다면, 거의 항상 이것이 그 이유입니다. 관련 항목: [이더리움 프리세일 복구](https://keychainx.io/ko/wallets-ethereum-presale/) · [취약한 난수 생성기(RNG) 참고 자료](https://keychainx.io/ko/reference/randstorm/) ## 사전 판매 비밀번호가 작동하지 않나요? 현재 보유 중인 자산과 기억나는 내용을 알려주세요. 24시간 이내에 정직한 평가 결과를 드리며, 자금을 회수할 경우에만 수수료를 지불하시면 됩니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) © 2017–2026 KeychainX AG · 바르, 추크, 스위스 [사례 연구](https://keychainx.io/ko/case-studies/) · [텔레그램](https://t.me/keychainx) --- ### [수백만 달러 상당의 도지코인 지갑 복구](https://keychainx.io/ko/case-studies/dogecoin-3m-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** 사례 연구 . 도지코인 . 비밀번호 찾기# *수백만 달러 상당의* 도지코인 지갑 복구 한 장기 보유자는 인생을 바꿀 만큼 거액이 들어 있는 도지코인 코어 지갑에 접속할 수 없게 되었는데, 비밀번호에 대한 기억은 희미하기만 했습니다. 우리가 어떻게 그 지갑에 다시 접속할 수 있게 해드렸는지 소개합니다. 사례 연구 · 2026년 7월 발행 · KeychainX — 2017년부터 지갑 복구 서비스 제공 **한눈에 보기** — 지갑: Dogecoin Core (wallet.dat) · 문제: 비밀번호 분실 · 방법: 힌트 기반 hashcat -m 11300 · 결과: **전체 접근 권한 복구** · 수수료: 성공 시 지불 ## 상황 이 고객은 몇 년 전 도지코인을 구매해 오래된 컴퓨터에 있는 도지코인 코어 지갑에 보관해 두었습니다. 그 코인이 수백만 달러 상당의 자산으로 불어난 시점에는 비밀번호는 이미 희미한 기억에 불과했습니다. 몇 가지 단편적인 기억과 대략적인 길이만 떠올릴 수 있을 뿐, 정확한 내용은 전혀 기억나지 않았습니다. wallet.dat 파일은 온전했기 때문에 코인은 여전히 그곳에 있었지만, 암호화된 마스터 키의 비밀번호만이 유일한 걸림돌이었습니다. ## 과제 무작위 무차별 대입 방식은 소용이 없었다. 유일한 해결책은 클라이언트가 *기억하고 있는* 정보—지갑의 파편, 길이, 문자 사용 습관, 제작 시기 등—를 바탕으로 체계적인 탐색을 진행하는 것이었다. 또한, 이 작업은 어떤 파일도 양도되기 전에, 서명된 계약서에 따라 격리된 하드웨어에서 정확하게 수행되어야 했다. ## 우리가 어떻게 그것을 되찾았는지 우리는 wallet.dat 파일에서 암호화된 마스터 키 해시를 추출하고, 무차별 대입 방식이 아닌 의뢰인의 힌트를 바탕으로 생성된 마스크와 규칙을 활용해 대상 후보 목록을 작성했습니다. 이 후보 목록들은 전용 오프라인 GPU 하드웨어에서 hashcat의 비트코인/도지코인 지갑 모드(11300)를 사용하여 해당 지갑에 적용되었습니다. 후보 중 하나가 키를 완벽하게 복호화하면 비밀번호가 확인되었고, 지갑이 열리면서 정확한 잔액이 표시되었습니다. ## 결과 고객은 자신의 도지코인에 대한 완전한 통제권을 되찾고, 이를 새롭고 최신식 지갑으로 옮겼습니다. 다른 모든 사례와 마찬가지로, 수수료는 회수된 금액의 일정 비율로 책정되었으며, 성공 시에만 청구되었고 선불로 지불할 금액은 전혀 없었습니다. ## 비슷한 사례가 있으신가요? 도지코인이나 비트코인 코어 지갑에 접속할 수 없게 되었지만 비밀번호에 대해 기억나는 부분이 있다면, 같은 방법을 사용해 볼 수 있습니다. 관련 항목: [도지코인 복구](https://keychainx.io/ko/wallets/dogecoin-recovery/) · [비트코인 코어 복구](https://keychainx.io/ko/wallets/bitcoin-core-recovery/) ## 고가치 지갑에 접속할 수 없게 되셨나요? 현재 보유 중인 자산과 기억나는 내용을 알려주세요. 24시간 이내에 정직한 평가 결과를 드리며, 자금을 회수할 경우에만 수수료를 지불하시면 됩니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) © 2017–2026 KeychainX AG · 바르, 추크, 스위스 [사례 연구](https://keychainx.io/ko/case-studies/) · [텔레그램](https://t.me/keychainx) --- ### [고장 난 하드 드라이브에서 지갑 복구하기](https://keychainx.io/ko/case-studies/dead-drive-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** 사례 연구 . 포렌식 . 삭제된 wallet.dat# *고장 난 하드 드라이브*에서 지갑 복구하기 지갑 파일은 몇 년 전에 삭제된 상태였고, 해당 드라이브는 더 이상 부팅되지 않았습니다. 코인들이 사라진 것은 아니었습니다. 그저 묻혀 있을 뿐이었습니다. 사례 연구 · 2026년 7월 발행 · KeychainX — 2017년부터 지갑 복구 서비스 제공 **한눈에 보기** — 지갑: 비트코인 코어 (wallet.dat 삭제됨) · 문제: 파일 삭제, 드라이브 오류 · 방법: 포렌식 이미지 + pywallet carve + 비밀번호 검색 · 결과: **지갑 복구 성공** · 수수료: 성과 기반 ## 상황 고객은 오래된 PC에서 비트코인 코어를 실행했던 기억이 나더니, 지갑을 삭제했고, 그 후 드라이브 자체가 고장 났다고 했습니다. 결국 마지막 수단으로 해당 드라이브를 저희 연구소로 보내왔습니다. ## 과제 두 가지 문제가 겹쳤습니다. 드라이브가 제대로 마운트되지 않았을 뿐만 아니라, 지갑 파일도 삭제된 상태였습니다. 하지만 하드 드라이브의 경우, 삭제된 데이터는 일반적으로 덮어쓰기되기 전까지 남아 있기 때문에, 플래터가 읽을 수 있는 상태라면 여유 공간에서 wallet.dat 파일을 여전히 복구할 수 있을 가능성이 높았습니다. ## 우리가 어떻게 그것을 되찾았는지 우리는 고장 난 드라이브의 포렌식 이미지를 생성하여 정상 작동하는 복사본에서 작업을 진행한 뒤, pywallet을 사용하여 전체 이미지를 스캔해 wallet.dat 파편의 일부와 흩어져 있는 개인 키를 추출했습니다. 지갑 파일을 재구성한 후, 힌트 기반 검색을 통해 비밀번호를 복구하여 잠금을 해제했습니다. ## 결과 고객님의 비트코인은 기존 저장 매체에서 완전히 분리된 새로운 지갑으로 이전되었습니다. 성과 기반 수수료이며, 선불 비용은 없습니다. 참고: SSD의 경우 TRIM 명령어를 사용하면 삭제된 데이터를 영구적으로 지울 수 있으므로, 결과는 저장 매체에 따라 달라질 수 있습니다. 따라서 당사는 먼저 각 장치를 점검합니다. ## 비슷한 사례가 있으신가요? 지갑을 삭제했거나 부팅되지 않는 드라이브가 있나요? 하드 드라이브에 저장된 데이터는 대개 여전히 남아 있습니다. 관련 항목: [고장 난 하드 드라이브 복구](https://keychainx.io/ko/recover/dead-hard-drive/) · [고장 난 휴대폰 데이터 복구](https://keychainx.io/ko/recover/damaged-phone/) ## 삭제되거나 초기화된 드라이브에 지갑이 있나요? 현재 보유 중인 자산과 기억나는 내용을 알려주세요. 24시간 이내에 정직한 평가 결과를 드리며, 자금을 회수할 경우에만 수수료를 지불하시면 됩니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) © 2017–2026 KeychainX AG · 바르, 추크, 스위스 [사례 연구](https://keychainx.io/ko/case-studies/) · [텔레그램](https://t.me/keychainx) --- ### [복구](https://keychainx.io/ko/recover/) **Published:** July 25, 2026 **Author:** admin **Content:** # 암호화폐 복구 시나리오 일부 복구 사례는 비밀번호 분실과는 전혀 무관합니다. 지갑이 고장 난 하드웨어에 갇혀 있는 경우입니다. KeychainX는 장치 자체에 문제가 있는 경우(드라이브 고장, 휴대폰 파손, 파일 삭제 등) 포렌식 복구를 수행합니다. 아래에서 해당 상황에 맞는 항목을 선택하세요. - [고장 난 하드 드라이브나 SSD에서 비트코인 복구](https://keychainx.io/ko/recover/dead-hard-drive/) — 분실되거나 삭제된 wallet.dat 파일을 위한 포렌식 디스크 이미징 및 파일 카빙. - [고장 나거나 작동하지 않는 휴대폰에서 암호화폐 복구](https://keychainx.io/ko/recover/damaged-phone/) — 손상된 기기에서 MetaMask, Trust Wallet 또는 Blockchain.com 금고를 추출하고 복호화하세요. 어떤 경우가 해당되는지 잘 모르시겠나요? [KeychainX에 문의하여](https://keychainx.io/ko/contact/) 발생한 상황을 설명해 주세요. --- ### [Trezor 파생 경로 포렌식 분석](https://keychainx.io/ko/reference/trezor-derivation-forensics/) **Published:** July 25, 2026 **Author:** admin **Content:** 연구 . 하드웨어 포렌식 # Trezor *파생 경로* 포렌식 분석 복구된 트레저(Trezor)에서 잔액이 잘못 표시되거나 아예 표시되지 않는 경우, 대개 자산을 잃은 것은 아닙니다. 단순히 잘못된 주소를 불러오고 있는 것일 뿐입니다. 코인은 여전히 블록체인상에 있으며, 단지 접근 경로에 문제가 있는 것입니다. 2026년 7월 업데이트 · KeychainX — 2017년부터 지갑 복구 서비스 제공 #### 이 페이지에서 1. [파생 경로란 무엇인가](#paths) 2. [서로 달라진 기준들](#standards) 3. [펌웨어 및 계정 인덱스 내역](#history) 4. [패스프레이즈(비공개) 지갑](#passphrase) 5. [경로 탐색이 이를 어떻게 복구하는지](#recovery) 6. [왜 이것이 자금이 분실된 것으로 자주 오해되는가](#why) 7. [경로 및 암호 문구 기록하기](#prevent) 8. [실제 현장에서는 스윕이 어떻게 진행되는가](#tools) 9. [당사의 문서](#priorart) 10. [자주 묻는 질문](#faq) 하드웨어 지갑은 파생 경로를 사용하여 하나의 시드에서 여러 개의 주소를 생성합니다. 수년에 걸쳐 Trezor 펌웨어와 관련 표준이 변화함에 따라 지갑이 사용하는 경로도 달라졌으며, 이러한 차이점은 “자금이 사라졌다”는 신고가 발생하는 빈번하면서도 오해받기 쉬운 원인입니다. 이 페이지에서는 Trezor의 주소 파생 과정을 분석하고, 복구 절차가 이를 어떻게 해결하는지 설명합니다. ## 파생 경로란 무엇인가 단 하나의 시드만으로도 m/44’/0’/0’과 같은 **파생 경로를** 통해 사실상 무제한의 주소를 생성할 수 있습니다 . 이 경로는 어떤 코인인지, 어떤 계정인지, 어떤 주소 인덱스인지를 암호화하여 나타냅니다. *잘못된* 경로로 시드를 복원하면, 유효하지만 비어 있는 다른 지갑이 생성됩니다. 시드는 정확하고 돈도 실제로 존재하지만, 소프트웨어가 트리의 잘못된 분기를 찾고 있는 것입니다. 이 단 한 가지 사실만으로도 대부분의 “복원되었지만 비어 있는” 하드웨어 지갑 사례를 설명할 수 있습니다. ## 서로 달라진 기준들 비트코인 주소 유형마다 고유한 경로 표준이 있습니다: 레거시 **BIP44** (m/44’, 1…으로 시작하는 주소), SegWit 호환 **BIP49** (m/49’, 3…), 네이티브 SegWit **BIP84** (m/84’, bc1q…) 및 Taproot **BIP86** (m/86’, bc1p…). Trezor 펌웨어가 시간이 지남에 따라 이러한 표준들을 차례로 채택함에 따라, 특정 표준에 따라 자금이 입금된 지갑을 다른 표준을 기본값으로 하는 소프트웨어로 복원할 경우 아무런 내용이 표시되지 않을 수 있습니다. 자금은 원래 경로의 주소에 그대로 남아 있습니다. ## 펌웨어 및 계정 인덱스 내역 주소 유형 외에도, 구형 Trezor 펌웨어와 초기 타사 도구들은 때때로 비표준 경로나 변형된 경로 및 계정 인덱스를 사용했으며, 일부 지갑은 특정 기간 동안 사용되었던 특정 ETH 파생 경로를 사용했는데, 이후 출시된 소프트웨어에서는 더 이상 이를 기본값으로 설정하지 않았습니다. 여러 계정이 존재할 경우 또 다른 변수가 발생합니다. 즉, 계정 0만 스캔할 경우 계정 인덱스 1이나 2에 있는 자금은 확인되지 않습니다. 거래 내역을 재구성하려면 지갑 생성 시점에 어떤 펌웨어와 도구가 사용되었을 가능성이 있는지, 그리고 각각이 어떤 결과를 도출했는지 파악해야 합니다. ## 패스프레이즈(비공개) 지갑 패스프레이즈, 즉 “25번째 단어”는 보안에 또 다른 계층을 더합니다. 각 패스프레이즈는 동일한 시드에서 완전히 별개의 숨겨진 지갑을 생성합니다. 패스프레이즈를 잊어버리거나 잘못 입력하거나, 트레저를 다른 인터페이스에 연결하면 비어 있는 것처럼 보이는 파생 지갑이 생성되지만, 실제 자금은 올바른 패스프레이즈로 잠겨 있는 숨겨진 지갑에 안전하게 보관되어 있습니다. 이는 PIN을 분실한 경우와는 다르며, 막다른 골목이 아닌 해결 가능한 문제입니다. ## 경로 탐색이 이를 어떻게 복구하는지 복구는 체계적인 전수 조사 과정입니다. 올바른 시드로부터 모든 타당한 경로를 따라 표준, 계정 인덱스 및(해당되는 경우) 패스프레이즈를 도출하고, 도출된 각 주소 집합을 알려진 자금 입금 주소나 블록체인과 대조하여 확인합니다. 도출된 주소가 일치하면 올바른 경로가 확인되고 자금을 사용할 수 있게 됩니다. 시드는 처음부터 올바랐으며, 실제 코인이 존재하는 분기를 찾아내는 것이 핵심 작업입니다. ## 왜 이것이 자금이 분실된 것으로 자주 오해되는가 경로 불일치가 이토록 큰 당혹감을 주는 이유는 모든 상황이 재앙처럼 *보이기* 때문입니다. 올바른 시드를 입력하면 지갑이 열리지만 잔액은 0으로 표시됩니다. 코인이 도난당했거나 시드가 틀렸다고 결론 짓는 것은 당연한 일입니다. 하지만 유효한 시드에서 잔액이 0으로 표시된다는 것은 거의 항상 소프트웨어가 사용자의 자금이 있는 주소 트리와는 다른 분기를 도출했음을 의미합니다. 즉, 다른 주소 유형, 계정 인덱스, 혹은 (패스프레이즈가 있는 경우) 완전히 다른 숨겨진 지갑을 가리키는 것입니다. 블록체인 상에서는 여전히 코인이 실제 주소에 존재합니다. 단지 현재 화면에 표시되는 내용이 잘못된 것뿐입니다. 이 점을 이해하면 손실이 실제로 발생했다고 가정하고 포기해 버리는 최악의 실수를 막을 수 있습니다. ## 경로 및 암호 문구 기록하기 이러한 상황에 절대 직면하지 않으려면 시드뿐만 아니라 그 이상의 정보를 기록해 두어야 합니다. 지갑이 어떤 주소 유형(레거시, 세그윗, 네이티브 세그윗, 탭루트)을 사용하는지, 자금이 보관된 계정 인덱스가 무엇인지, 그리고 — 무엇보다 중요한 점은 — 숨겨진 지갑을 사용하는 경우 정확한 패스프레이즈를 기록해 두어야 합니다. 패스프레이즈는 어디에도 저장되지 않으며, 기기에서는 복구할 수 없기 때문입니다. 시드만으로도 *지갑을* 복원할 수 있지만, 경로와 패스프레이즈 정보를 함께 기록해 두면 어떤 소프트웨어에서든 첫 시도 만에 *지갑을* 복원할 수 있습니다. ## 실제 현장에서는 스윕이 어떻게 진행되는가 시드가 확인되면 이후 과정은 기계적으로 진행됩니다. 시드를 바탕으로 각 경로 표준에 대한 계정 확장 키를 생성하고, 각 경로 아래에 있는 수신 및 변경 주소의 첫 번째 구간을 도출한 다음, 이를 체인과 대조하여 확인합니다. 이 대조 과정은 소유자가 기억하는 특정 주소를 기준으로 하거나, 도출된 주소 집합 중 과거에 잔액을 보유한 적이 있는 주소를 스캔하는 방식으로 이루어집니다. 패스프레이즈 후보를 추가하면 검색 범위가 확대되지만 논리는 동일합니다: 도출, 확인, 확정. 실제 온체인 내역을 기준으로 확인하기 때문에 올바른 조합이 발견되면 모호함이 없습니다. 자금이 입금된 주소가 나타나며, 올바른 경로, 계정 및 패스프레이즈가 함께 확정됩니다. ## 당사의 문서 KeychainX는 “복원되었으나 비어 있는” 지갑이 실제로는 경로 불일치로 인한 문제였던 수년간의 사례 분석을 바탕으로, Trezor 펌웨어의 과거 경로, 주소 유형 표준, 계정 인덱스 및 패스프레이즈 조합을 포괄하는 스윕 해리스를 유지하고 있습니다. 당사는 지갑 소유자들이 실제로는 완벽하게 온전한 지갑을 포기하지 않도록 이 정보를 공개합니다. 하드웨어 관련 사례는 Trezor 복구 페이지를 참조하시기 바랍니다. ## 자주 묻는 질문 Trezor를 복원했는데 잔액이 0으로 표시됩니다. 제 코인이 사라진 건가요?보통은 그렇지 않습니다. 파생 경로나 계정 인덱스가 잘못되면, 동일한 올바른 시드에서 서로 다른 빈 지갑이 파생됩니다. 자금은 온체인에 있으므로, 경로 스윕을 통해 찾을 수 있습니다. ‘잘못된 길’ 문제는 무엇 때문에 발생하는가?주소 유형 표준(BIP44/49/84/86) 및 과거 펌웨어 간의 차이점. 한 가지 방식으로 자금이 입금된 지갑을, 다른 방식으로 기본 설정된 소프트웨어로 복원하면 아무것도 표시되지 않습니다. 제 트레저(Trezor) 히든 지갑이 사라졌어요 — 왜 그런 걸까요?패스프레이즈(25번째 단어)는 별도의 숨겨진 지갑을 잠금 해제합니다. 패스프레이즈를 잘못 입력하거나 잊어버린 경우, 혹은 다른 인터페이스를 사용할 경우 다른 파생 지갑이 표시되지만, 자금은 올바른 패스프레이즈가 설정된 지갑에 그대로 남아 있습니다. 이건 PIN 번호를 분실한 경우와 같은 건가요?아닙니다. PIN은 기기를 잠그는 기능입니다. 파생 과정과 패스프레이즈 문제는 올바른 시드에서 어떤 주소가 파생되는지와 관련된 것입니다. 이는 서로 다른 문제이며, 복구 방법도 다릅니다. 회복 비용은 얼마인가요?성과 기반: 접근 권한을 회복한 경우에만 회수된 가치의 일정 비율을 수수료로 받으며, 선불 비용은 없습니다. ## 복구된 트레저(Trezor)에서 잔액이 잘못 표시되거나 비어 있는가요? 자금 손실이 아니라 파생 경로나 패스프레이즈 불일치일 가능성이 매우 높습니다. 현재 상황을 알려주시면 24시간 이내에 객관적인 평가를 드리겠습니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) --- ### [아머리 암호화 및 ROMIX KDF](https://keychainx.io/ko/reference/armory-romix/) **Published:** July 25, 2026 **Author:** admin **Content:** 연구 . 지갑 포렌식 # 아머리 암호화 및 *ROMIX* KDF Armory는 보안을 중시하는 비트코인 사용자를 위해 개발되었으며, 의도적으로 느리고 메모리 집약적인 키 도출 방식 덕분에 Armory 비밀번호를 복구할 때는 무차별 대입 방식보다는 올바른 접근 방식이 필요합니다. 2026년 7월 업데이트 · KeychainX — 2017년부터 지갑 복구 서비스 제공 #### 이 페이지에서 1. [키 도출 함수의 역할](#kdf) 2. [Armory의 ROMIX / 메모리 하드 설계](#romix) 3. [이것이 경기 회복에 어떤 의미를 갖는가](#implication) 4. [KDF 매개변수가 중요한 이유](#params) 5. [현실적인 회복 방안](#approach) 6. [Armory 지갑이 멈춰버렸을 때](#when) 7. [구형 Armory 지갑을 보유하고 계신다면](#protect) 8. [Armory와 다른 지갑들의 비교](#vs) 9. [당사의 문서](#priorart) 10. [자주 묻는 질문](#faq) Armory는 콜드 스토리지 용도로 널리 선호되던, 초기 비트코인 지갑 중에서도 가장 신뢰받던 지갑 중 하나였습니다. 이러한 명성의 일부는 ROMIX를 기반으로 한, 의도적으로 비용이 많이 들고 메모리 집약적인 키 도출 함수에서 비롯되었습니다. 이 페이지에서는 Armory 지갑 비밀번호를 복구하려는 사용자에게 이것이 어떤 의미인지 설명합니다. ## 키 도출 함수의 역할 지갑을 비밀번호로 암호화할 때, 소프트웨어는 비밀번호를 직접 사용하지 않고 **키 도출 함수** (KDF)를 통해 처리하여 실제 암호화 키를 생성합니다. 우수한 KDF는 의도적으로 *처리 속도가 느리게* 설계되어 있어, 각 추측값을 테스트하는 데 실제 시간과 비용이 소요되므로 무차별 대입 공격이 사실상 불가능해집니다. KDF가 초래하는 이 비용은 공격자나 복구 서비스가 각 후보 비밀번호를 시도할 때마다 넘어야 할 장벽이 됩니다. ## Armory의 ROMIX / 메모리 하드 설계 Armory는 ROMIX(scrypt에서도 사용되는 핵심 구조)를 기반으로 한 **메모리 집약적** KDF를 사용했습니다. 메모리 하드(memory-hard)란 각 추측 시도에 시간뿐만 아니라 대량의 *RAM이* 필요함을 의미하며, 이는 공격자들이 사용하는 대규모 병렬 처리 하드웨어의 효율을 의도적으로 저해합니다. 즉, 각 추측 시도에 상당한 메모리가 필요하면 수백만 건의 추측을 병렬로 저렴하게 실행할 수 없습니다. Armory는 심지어 KDF를 생성된 기기에 맞춰 보정하여, 추측당 비용이 해당 하드웨어 사양을 반영하도록 했습니다. ## 이것이 경기 회복에 어떤 의미를 갖는가 실질적인 결과는 Armory 복구가 즉각적으로 이루어지는 것이 아니라 **추측 횟수에 제한을 받는다는** 점입니다. 각 비밀번호 후보를 테스트하는 데는 많은 비용이 들기 때문에, 긴 비밀번호에 대해 무작위적이고 체계적이지 않은 무차별 대입 공격을 시도하는 것은 사실상 불가능합니다. 끝이 나지 않을 테니까요. 따라서 복구의 성패는 후보 목록의 *질에* 달려 있습니다. 검색 범위가 소유자가 실제로 기억하는 내용에 가까울수록, 비용이 많이 드는 추측 횟수는 줄어듭니다. 이 경우, 순수한 하드웨어 성능보다 유용한 힌트가 훨씬 더 중요합니다. ## KDF 매개변수가 중요한 이유 추측을 정확하게 테스트하려면 Armory의 정확한 KDF 매개변수(즉, 설정된 메모리 및 반복 횟수)를 재현해야 합니다. 파생된 키는 이러한 매개변수에 따라 달라지기 때문입니다. 해당 매개변수는 지갑에 저장되어 있으므로, 포렌식 작업의 일부는 이를 읽어내어 동일한 파생 과정을 충실하게 재현하는 것입니다. 매개변수를 잘못 설정하면 비밀번호가 정확하더라도 모든 추측 시도가 실패하게 되는데, 이는 다른 특정 형식의 지갑 사용자들도 빠지기 쉬운 함정과 같습니다. ## 현실적인 회복 방안 실용적인 접근 방식은 이를 무차별 대입 방식이 아닌 정밀 검색으로 다루는 것입니다. 즉, KDF 매개변수를 추출하고, 메모리 집약적인 도출 과정을 재현한 뒤, 소유자가 기억하는 모든 정보(길이, 구조, 단편, 습관 등)를 바탕으로 작성된 후보 목록을 사용하여 KDF를 효율적으로 실행할 수 있는 충분한 메모리를 갖춘 하드웨어에서 이를 구동하는 것입니다. 추측 횟수당 처리 속도는 경량 지갑보다 느리지만, 잘 구성된 목록의 경우 여전히 충분히 실행 가능하며, Armory 지갑은 종종 이러한 노력을 정당화할 만큼 상당한 규모의 장기 보유 자산을 보호하고 있습니다. ## Armory 지갑이 멈춰버렸을 때 Armory는 적극적인 유지보수가 중단되면서 운영 자체가 어려워졌기 때문에, 많은 사용자들이 비밀번호를 잊어버린 것뿐만 아니라 최신 시스템에서 더 이상 정상적으로 실행되지 않는 애플리케이션 때문에 계정에 접근하지 못하는 상황에 처해 있습니다. 복구를 위해서는 종종 지갑 파일을 직접 다루고, 원래 소프트웨어 외부에서 해당 파일의 암호화 과정을 재현해야 하는데, 이를 통해 더 이상 작동하지 않는 애플리케이션 문제를 우회하면서도 지갑이 암호화될 때 사용된 KDF는 그대로 유지할 수 있습니다. ## 구형 Armory 지갑을 보유하고 계신다면 자금이 들어 있는 Armory 지갑을 가지고 있는데 비밀번호를 정확히 기억하지 못한다면, 다행인 점은 복구를 느리게 만드는 메모리 집약적인 KDF(Key Derivation Function) 덕분에 지갑이 실제로 매우 안전하게 보호되어 있었다는 사실입니다. 또한 비밀번호를 어느 정도 기억하고 있다면 복구가 충분히 가능합니다. 일단 복구되면, 키를 최신 버전의 관리되는 지갑으로 내보내면 더 이상 방치된 소프트웨어를 사용해야 하는 문제를 피할 수 있습니다. ## Armory와 다른 지갑들의 비교 이는 Armory를 복구 난이도 스펙트럼에서 어디에 위치하는지 파악하는 데 도움이 됩니다. 빠른 KDF를 사용하는 경량 지갑은 엄청난 속도로 검색할 수 있으므로, 비밀번호를 희미하게만 기억하고 있어도 종종 성공합니다. Armory는 그 반대편 끝에 위치합니다. 메모리 집약적인 도출 방식 때문에 각 추측에 드는 비용이 크기 때문에, 검색은 간결하고 정확한 정보를 바탕으로 이루어져야 합니다. 그렇다고 해서 *명확히 기억하고 있는* 비밀번호를 복구하기가 더 어려워지는 것은 아닙니다. 강력한 힌트가 있다면 어느 쪽이든 빠르게 해결될 수 있으니까요. 다만, 빠른 지갑에서는 통할 수도 있는 모호하고 광범위한 추측 방식이 Armory에서는 실현 불가능해질 수 있다는 뜻입니다. 요컨대, Armory는 정확성을 중시합니다. 소유자가 비밀번호를 더 정확하게 설명할 수 있을수록, KDF가 장애물이 되는 일은 더 확실하게 사라집니다. ## 당사의 문서 KeychainX는 지갑 포맷 포렌식 분석의 일환으로 Armory의 KDF를 이곳에 기록합니다. 메모리 기반 도출 과정을 충실하게 재현하고, 소유자의 기억에 맞춰 검색 범위를 조정하는 것이야말로 Armory 지갑 복구가 가능한 경우와 불가능한 경우를 가르는 핵심 요소이기 때문입니다. 이 내용은 본 절에 수록된 다른 포맷 연구 결과와 함께 다루어집니다. 만약 Armory 지갑에 접근할 수 없는 상황이라면, KDF는 막다른 길이 아니라 극복해야 할 장애물일 뿐입니다. ## 자주 묻는 질문 Armory 복구를 시작하려면 무엇이 필요한가요?Armory 지갑 파일(KDF 매개변수가 저장된 파일)과 비밀번호에 대한 가장 정확한 기억 — 길이, 구조, 단편, 습관 등. 힌트가 정확할수록 기억에 의존하는 무차별 대입 공격의 성공 가능성이 높아집니다. Armory의 비밀번호 복구 속도가 왜 느린가요?Armory는 메모리 집약적인 ROMIX 키 도출 함수를 사용하며, 이 함수는 각 비밀번호 추측에 소요되는 시간과 RAM 사용량을 의도적으로 많이 소모하도록 설계되었습니다. 이로 인해 무차별 대입 공격은 무력화되므로, 비밀번호 복구는 잘 구성된 후보 목록에 의존하게 됩니다. Armory 지갑은 여전히 복구할 수 있나요?네, 비밀번호를 충분히 기억하고 계신다면 가능합니다. 저희는 Armory의 KDF 매개변수를 정확히 재현하고, KDF를 실행할 수 있을 만큼 충분한 RAM을 갖춘 하드웨어에서 사용자의 힌트를 바탕으로 메모리 기반 검색을 수행합니다. 이 기능을 사용하려면 Armory 소프트웨어가 필요한가요?꼭 그렇지는 않습니다. 복구 과정은 대개 지갑 파일에서 직접 진행되며, 원래 애플리케이션 외부에서 해당 파일의 암호화 알고리즘을 재현합니다. 이를 통해 최신 시스템에서 Armory가 더 이상 원활하게 실행되지 않는 문제도 우회할 수 있습니다. 정확한 비밀번호를 입력했는데 왜 로그인이 안 되나요?KDF 매개변수가 정확히 재현되지 않으면 도출된 키가 잘못되어, 올바른 비밀번호를 입력해도 로그인이 실패합니다. 저장된 매개변수를 읽어들이고 도출 과정을 충실히 재현하는 것도 작업의 일부입니다. 회복 비용은 얼마인가요?성과 기반: 지갑을 열었을 경우에만 회수된 금액의 일정 비율을 수수료로 받으며, 선불 수수료는 없습니다. ## Armory 지갑에 접속할 수 없으신가요? 메모리 부하가 큰 KDF는 막다른 길이 아니라 하나의 장벽일 뿐입니다. 적절한 비밀번호 저장 기능만 있다면 복구할 수 있습니다. 현재 어떤 상황을 겪고 계신지 알려주시면, 24시간 이내에 솔직한 평가 결과를 드리겠습니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) --- ### [BIP32 비하드닝 부모 키 단계적 증가](https://keychainx.io/ko/reference/bip32-nonhardened-escalation/) **Published:** July 25, 2026 **Author:** admin **Content:** 연구 . 키 도출 # BIP32 *비하드닝* 부모 키 단계적 증가 BIP32의 잘 알려지지 않은 특성상, xpub과 단 하나의 비하드닝된 자식 개인 키만으로도 부모 키를 알아낼 수 있습니다. 이는 명백한 위험 요소이자, 소유자에게는 복구 수단이 됩니다. 2026년 7월 업데이트 · KeychainX — 2017년부터 지갑 복구 서비스 제공 #### 이 페이지에서 1. [HD 도출 방식](#hd) 2. [에스컬레이션 속성](#escalation) 3. [왜 보안 위험이 되는가](#risk) 4. [회복에 어떻게 도움이 되는가](#recovery) 5. [적용되는 경우](#conditions) 6. [사례 평가](#assess) 7. [자신을 보호하는 방법](#protect) 8. [구체적인 예시](#example) 9. [당사의 문서](#priorart) 10. [자주 묻는 질문](#faq) BIP32 계층적 결정론적 지갑은 하나의 시드에서 전체 키 트리를 도출합니다. 대부분의 사람들은 이 트리가 부모에서 자식으로 이어지는 하향식 구조라는 사실을 알고 있습니다. 하지만 특정 조건 하에서는 이 트리를 *상향식으로* 거슬러 올라갈 수 있다는 사실을 아는 사람은 많지 않습니다. 이 페이지에서는 ‘비강화된 에스컬레이션 속성’에 대해 설명합니다. 이 속성이 무엇인지, 보안 측면에서 왜 중요한지, 그리고 지갑 복구에 어떻게 도움이 되는지 다룹니다. ## HD 도출 방식 BIP32 지갑에서는 각 키가 부모 키와 체인 코드, 인덱스를 결합하는 단방향 함수를 통해 자식 키를 도출합니다. 여기에는 부모 *개인* 키가 필요한 **‘하드ened** 도출(인덱스 2³¹ 초과)’과 부모 *공개* 키만으로 수행할 수 있는 **‘비하드ened** 도출’의 두 가지 방식이 있습니다. 비하드닝 파생 방식 덕분에 xpub이 유용해집니다. 즉, 워치온리 서버는 개인 키를 보유하지 않고도 새로운 수신 주소를 생성할 수 있습니다. ## 에스컬레이션 속성 여기서 문제가 되는 부분이 바로 이 점입니다. 비강화(non-hardened) 도출 방식의 경우, 자식 개인 키와 그 부모 키 간의 관계는 부모의 *공개* 키(xpub)를 알고 있다면 역산할 수 있습니다. 구체적으로 말하면, **xpub과** **비강화된 자식 개인 키** 하나만 주어지면 **부모 개인 키를** 계산할 수 있으며, 이를 통해 전체 하위 트리를 도출할 수 있습니다. 유출된 자식 키 하나와 공개 xpub 하나만으로도 해당 분기는 완전히 노출됩니다. ## 왜 보안 위험이 되는가 이로 인해 겉보기에는 안전해 보이는 두 가지 요소가 위험한 조합으로 변모합니다. 회계 처리나 관찰 전용 목적으로 xpub를 공유하는 것은 무해해 보이며, 단일 하위 개인 키가 노출되는 것은 한 주소의 손실에 그치는 것처럼 느껴집니다. 하지만 이 두 가지가 결합되면 이야기는 달라집니다. xpub를 보유한 공격자가 보안 조치가 적용되지 않은 자식 키를 단 하나만 확보하더라도 부모 키로 접근하여 해당 계정의 모든 주소를 털어낼 수 있습니다. 이는 개별적으로는 사소한 노출 두 가지가 결합되어 완전한 침해로 이어지는 classic , 바로 이 때문에 계정 경계에서 보안 조치가 적용된 파생 방식이 존재하는 것입니다. ## 키 복구에 어떻게 도움이 되는지 *자신이* 소유주로서 자신의 자금을 회수하려는 경우, 동일한 자산은 일종의 선물과도 같습니다. 계정 xpub과 단 하나의 비강화된 하위 개인 키(예: 내보낸 키 하나나 아직 보유하고 있는 특정 주소의 키)만 가지고 있어도, 상위 키와 전체 분기를 재구성할 수 있습니다. 쓸모없어 보이는 부분적이고 단편적인 키 자료 세트라도, 단계적 복원을 통해 지갑 전체를 재구성할 수 있습니다. 이를 통해 “오래된 개인 키 하나와 xpub만 가지고 있다”는 상황은 막다른 골목에서 완전한 복구가 가능한 상황으로 바뀝니다. ## 적용되는 경우 조건은 다음과 같이 구체적입니다. 파생 과정이 **‘비하드닝** ( **non-hardened** )’이어야 하며(하드닝된 자 노드는 부모 노드에 대한 정보를 전혀 드러내지 않음), 부모 노드에 대한 올바른 **xpub와** 그 바로 아래에 위치한 진정한 자 노드의 개인 **키가** 필요합니다. 많은 지갑이 바로 이러한 시도를 차단하기 위해 계정 수준에서 하드닝된 파생 방식을 사용하기 때문에, 이 방법이 모든 경우에 적용되는 것은 아닙니다. 하지만 지갑이 비하드닝 파생 방식을 사용하는 경우, 이는 강력하면서도 종종 간과되는 경로입니다. ## 사례 평가 에스컬레이션이 적용되는지 여부를 확인하려면, 해당 지갑의 파생 방식을 파악해야 합니다. 즉, 어떤 소프트웨어로 생성되었는지, 그리고 해당 분기가 강화되었는지 여부를 확인한 뒤, xpub가 귀하가 보유한 자식 키의 부모 키와 실제로 일치하는지 확인해야 합니다. 수학적 원리가 정확하기 때문에, 이러한 사실들이 일치하면 재구성은 결정론적으로 이루어집니다. 즉, 부모 키가 정확하게 도출되거나 입력값이 일치하지 않는 두 가지 경우 중 하나일 뿐이며, 그 사이에 추측의 여지는 없습니다. ## 자신을 보호하는 방법 보안상의 교훈은 간단합니다. xpub을 공개 정보가 아닌 민감한 정보로 취급하고, 해당 xpub이 누구에게든 알려진 상태에서는 개별 자식 개인 키를 절대로 노출해서는 안 됩니다. 관찰 목적으로만 xpub을 공유해야 하는 경우, 그 아래에 있는 단 하나의 비강화된 자식 키가 유출되기만 해도 계정이 위험에 빠진다는 점을 명심하십시오. 가능한 한 계정 경계에서 강화 기능을 제공하는 지갑을 사용해야 합니다. 그래야만 xpub과 자식 키가 유출되더라도 이를 결합하여 권한을 상승시키는 데 악용될 수 없습니다. ## 구체적인 예시 회계사에게 입금 내역을 추적할 수 있는 ‘조회 전용’ xpub을 제공한 지갑을 상상해 보십시오. 또한 몇 년 전, 소액의 잔액을 인출하기 위해 별도의 주소 하나에 대한 개인 키를 내보낸 경우도 있다고 가정해 봅시다. 개별적으로 보면 둘 다 별 문제가 없어 보입니다. xpub은 키를 드러내지 않으며, 한 주소의 키는 그 주소만의 위험일 뿐이니까요. 하지만 만약 그 주소가 공유된 xpub의 ‘비강화(non-hardened)’ 하위 주소라면, 이 두 가지를 결합함으로써 상위 키와 그 아래에 있는 모든 주소를 재구성할 수 있습니다. 공격자가 이 두 가지를 조합해 악용할 수 있게 하는 바로 그 수학적 원리 덕분에, 메인 지갑을 분실한 후 두 조각을 모두 보유한 정당한 소유자는 다시 접근하여 해당 분기 내의 모든 자산을 복구할 수 있습니다. 이는 이 속성이 왜 위험 요소이자 동시에 생명줄인지를 가장 명확하게 보여주는 사례입니다. ## 당사의 문서 KeychainX는 실제 복구 사례에서 비강화된 권한 상승 기법을 활용해 파편화된 키 자료로부터 지갑을 재구성한 바 있으며, 이 기법이 복구 도구로서도 위험 요소로서도 그 중요성이 충분히 인식되지 못하고 있기 때문에 여기에 그 내용을 기록합니다. 이는 [Trezor 키 도출 포렌식을](https://keychainx.io/ko/reference/trezor-derivation-forensics/) 포함한 당사의 광범위한 키 도출 연구와 맥락을 같이 합니다. xpub과 분리된 개인 키를 보유하고 있다면, 이를 쓸모없는 것으로 단정하지 마십시오. ## 자주 묻는 질문 어떤 핵심 자료가 필요하신가요?이상적으로는 계정 xpub과 그 아래에 있는 비하드닝 처리된 자식 개인 키 중 적어도 하나가 있어야 합니다. 이 두 개 중에서 파생 과정이 비하드닝 처리된 경우, 부모 키와 전체 분기를 재구성할 수 있습니다. BIP32 비하드닝 에스컬레이션이란 무엇인가요?부모 확장 공개 키(xpub)와 강화되지 않은 자식 개인 키 중 임의의 하나를 주면, 부모 개인 키를 계산할 수 있는 속성으로, 이를 통해 해당 분기 전체를 파악할 수 있다. 제 xpub을 공유해도 안전한가요?꼭 그렇지만은 않습니다. xpub 자체만으로는 조회 전용이지만, 유출된 비강화형 자식 개인 키 하나와 결합되면 부모 키와 해당 계정의 모든 주소가 노출됩니다. xpub을 민감한 정보로 취급하십시오. 이것이 제 지갑을 복구하는 데 어떻게 도움이 되나요?xpub과 강화되지 않은 자식 개인 키를 단 하나라도 보유하고 있다면, 부모 키와 전체 분기를 재구성할 수 있어, 단편적인 키 자료를 완전한 복구로 전환할 수 있습니다. 항상 해당되는 건가요?아닙니다. 비하드닝 파생값과 이에 대응하는 xpub가 필요합니다. 계정 수준에서 하드닝을 적용하는 지갑은 이를 차단하므로, 특정 설정에만 적용됩니다. 회복 비용은 얼마인가요?성과 기반: 지갑을 회수할 경우에만 회수 금액의 일정 비율을 수수료로 받으며, 선불 수수료는 없습니다. ## xpub과 유실된 개인 키를 보관하고 계신가요? 이러한 조각들은 단계적 복원을 통해 지갑 전체를 재구성할 수 있습니다. 보유하고 계신 키 자료를 알려주시기 바랍니다. 24시간 이내에 솔직한 평가를 해주시기 바랍니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) --- ### [Blockchain.info의 구형 지갑 형식 설명](https://keychainx.io/ko/reference/blockchain-info-wallet-formats/) **Published:** July 25, 2026 **Author:** admin **Content:** 연구 . 지갑 포렌식 # Blockchain.info의 구형 *지갑 형식* 설명 구형 Blockchain.info 지갑은 단일 형식이 아닌 여러 형식으로 구성된 계열입니다. 암호화와 백업 방식 모두 시간이 지남에 따라 변경되었습니다. 자신이 어떤 버전을 사용하고 있는지 파악하는 것이 복구의 핵심입니다. 2026년 7월 업데이트 · KeychainX — 2017년부터 지갑 복구 서비스 제공 #### 이 페이지에서 1. [포맷 버전 (v0–v3+)](#versions) 2. [hashcat 모드와 v1 트랩](#hashcat) 3. [첫 번째 및 두 번째 비밀번호](#secondpw) 4. [15~21단어 기억법](#mnemonic) 5. [회복 과정은 어떻게 이루어지나요?](#recovery) 6. [지갑이 어느 시대의 것인지 알아보는 법](#era) 7. [왜 최신 사이트에서 “무효”라는 메시지가 표시되는가](#why) 8. [당사의 문서](#priorart) 9. [자주 묻는 질문](#faq) Blockchain.info(현재 Blockchain.com)는 초기부터 가장 인기 있는 웹 지갑 중 하나를 운영해 왔으며, 그 형식은 2011년부터 수차례에 걸쳐 진화해 왔습니다. 이러한 역사적 배경 때문에 오래된 지갑이 작동하지 않게 되기도 하고, 최신 도구들이 이를 인식하지 못하기도 합니다. 이 페이지에서는 형식 버전, 암호화 방식의 변경 사항, 그리고 특이한 15~21단어 백업 방식을 기록하고 있습니다. 이는 지갑 복구에 필수적인 포렌식 지식입니다. ## 포맷 버전 (v0–v3+) Blockchain.info 지갑은 사용자의 비밀번호로 보호되는 암호화된 JSON 블롭(wallet.aes.json)입니다. 버전에 따라 암호화 매개변수가 변경되었는데, 주로 비밀번호를 키로 변환하는 데 사용되는 **PBKDF2 반복** 횟수가 달라졌습니다. 초기 지갑(v0)은 최신 도구에서 전혀 지원하지 않는 방식을 사용했으며, v2~v3에서는 더 높은 반복 횟수로 표준화되었습니다. 올바른 비밀번호를 입력하더라도 잘못된 매개변수를 사용하면 복호화가 전혀 이루어지지 않으므로, 버전을 확인하는 것이 첫 번째 단계입니다. ## hashcat 모드와 v1 트랩 복구를 위해, 암호화된 블롭은 해시 값을 생성하며, 비밀번호 해독 도구는 이 해시 값을 기준으로 테스트를 수행합니다. **모드 15200은** Blockchain.info v2–v4를 지원하며, 초기 **v1 버전은** **모드 12700을** 사용합니다. 여기에는 잘 알려진 함정이 있습니다. 초기 v1 지갑은 반복 횟수가 *제각각이었기 때문에*, 표준 hashcat은 일부 지갑에서 올바른 비밀번호를 찾지 못해도 아무런 오류 메시지 없이 실패할 수 있습니다. 즉, 비밀번호가 목록에 포함되어 있어도 도구가 실행되고 완료된 후 아무런 결과도 보고하지 않는 것입니다. v1 비밀번호가 확실한데도 도구가 아무것도 찾지 못한다면, 대개 이러한 반복 횟수 불일치가 원인이며, 이 경우 맞춤형 접근 방식이 필요합니다. ## 첫 번째 및 두 번째 비밀번호 이러한 지갑에는 대개 두 가지 **비밀번호가** 있습니다. **하나는** 지갑을 잠금 해제하는 **‘주 비밀번호’이고**, **다른 하나는** 자금을 인출할 때 필요한 ‘선택적 **보조 비밀번호’입니다**. 보조 비밀번호는 거의 입력할 일이 없어 자주 잊어버리기 마련입니다. 잔액은 확인할 수 있지만 자금을 이동할 수는 없기 때문입니다. 이 비밀번호는 주 비밀번호와 별도로 추출 및 검색되므로(별도의 스크립트와 해시), 어떤 비밀번호를 잃어버렸는지 파악하는 것에 따라 복구 방법이 완전히 달라집니다. ## 15~21단어 기억법 사람들을 가장 놀라게 하는 사실은, 업계가 BIP39의 12단어 시드를 표준으로 채택하기 전까지 Blockchain.info는 **15, 17, 19 또는 21단어로 구성된** 자체 단어 구문 백업 방식을 사용했다는 점입니다. 이 방식은 BIP39처럼 원시 개인 키를 인코딩하지 않고, 사용자의 **지갑 ID와 비밀번호를** 인코딩했습니다. 또한 이 서비스는 익숙한 2,048단어 목록을 사용하지 않았으며, **50,000단어** 규모의 훨씬 더 방대한 사전을 활용했고, 일부 버전에서는 *두 개의* 단어 목록(하나는 체크섬을 계산하기 위한 것이고, 다른 하나는 식별자와 비밀번호를 인코딩하기 위한 것)을 사용하기도 했습니다. 바로 이 때문에 이러한 문구 중 하나를 최신 BIP39 도구에 입력하면 오류만 발생합니다. 해당 단어들이 도구가 인식하는 목록에 아예 포함되어 있지 않은 경우가 많기 때문입니다. ## 회복 과정은 어떻게 이루어지나요? 가장 초기의 로직과 단어 목록은 더 이상 공개되지 않기 때문에, 이러한 지갑을 복구하는 것은 진정한 역공학 작업입니다. 웹 아카이브에서 Blockchain.info 사이트의 과거 스냅샷과 해당 자바스크립트를 추출하여 단어 목록과 도출 과정을 복원한 뒤, 지갑이나 문구가 어느 버전에 속하는지 파악하고, 그 정확한 방식을 재현한 다음, 체크섬이 일치하고 지갑이 복호화될 때까지 알려진 주소를 기준으로 모든 후보를 검증해야 합니다. 주소가 올바른 재구성을 확실하게 확인해 주기 때문에, 불완전하거나 불확실하거나 순서가 뒤바뀐 문구라도 복원이 가능합니다. ## 지갑이 어느 시대의 것인지 알아보는 법 식별자와 백업 형식은 대개 해당 지갑이 만들어진 시기를 드러냅니다. 현대식 **지갑 ID** (GUID 형식의 코드)는 ‘지갑 ID 시대’를 가리키며, 이 시기에는 ID와 비밀번호 힌트만 있으면 복구가 현실적으로 가능합니다. 지갑 ID가 도입되기 전인 **2011~2012년** 시기의 가장 초창기 지갑들은 전화번호나 사용자 이름을 식별자로 사용했는데, 이 지갑들은 복구가 가장 어렵고 때로는 사실상 복구 불가능하기도 합니다. 15~21단어로 구성된 단어 구문 백업은 구형 니모닉 체계에 해당합니다. 먼저 해당 시기를 파악해 두면, 잘못된 버전의 논리를 적용하여 헛수고를 하는 것을 방지할 수 있습니다. 이는 기술적으로 복구 가능한 지갑이 포기되는 가장 흔한 이유입니다. ## 왜 최신 사이트에서 “무효”라는 메시지가 표시되는가 Blockchain.com은 오래전부터 이러한 구형 형식의 가져오기 지원을 중단했기 때문에, 해당 사이트에서는 사용자에게 문구나 지갑이 유효하지 않다고 안내합니다. 당연히 사용자들은 자금이 사라진 것으로 오해하게 됩니다. 하지만 사실은 그렇지 않습니다. 지갑은 여전히 블록체인 상에 존재하며, 원래의 방식을 재현할 수 있다면 문구나 암호화된 블롭(blob)을 통해 키를 도출할 수 있습니다. “웹사이트에서 무효라고 표시된다”는 사실과 “실제로 복구 가능하다”는 사실 사이의 간극은 바로 여기에 기록된 역사적 지식, 즉 어떤 버전이 어떤 암호화 방식, 어떤 단어 목록, 어떤 반복 횟수를 사용했는지에 대한 정보입니다. 이러한 지식은 사후에 아카이브를 통해 보존되고 재구성되었기 때문에 비로소 존재할 수 있는 것입니다. ## 당사의 문서 KeychainX는 현재 어떤 도구나 최신 사이트에서도 이를 지원하지 않기 때문에, 다양한 클라이언트 사례를 통해 지갑의 여러 버전에 걸쳐 보관된 소스 자료를 바탕으로 이러한 형식과 단어 목록을 재구성했습니다. 저희는 이 정보를 공개함으로써, 구형 Blockchain.info 지갑 소유자분들이 “유효하지 않은” 문구나 잠긴 v1 비밀번호 문제가 해결 가능한 문제일 뿐, 막다른 길은 아니라는 점을 이해하시길 바랍니다. 클라이언트용 단계별 안내를 보시려면 [Blockchain.com 복구](https://keychainx.io/ko/recover-blockchain-com-wallet-password/) 페이지를 참조해 주세요. ## 자주 묻는 질문 왜 현재 사이트에서 Blockchain.info 지갑이 열리지 않나요?버전마다 형식이 달라졌기 때문입니다. 초기(v0/v1) 형식과 15~21단어짜리 니모닉은 최신 사이트나 표준 도구에서 지원되지 않지만, 지갑은 여전히 온체인에 존재하며 원래의 논리를 통해 복구할 수 있습니다. 블록체인 지갑은 어떤 해시캣 모드를 사용하나요?v2–v1.4는 모드 15200을 사용하며, 초기 v1은 12700을 사용합니다. 표준 hashcat이 올바른 비밀번호를 감지하지 못하고도 아무런 오류 메시지 없이 넘어갈 수 있는 v1 반복 처리의 함정에 주의하십시오. 왜 15/17/19/21단어 구문이 가져오기가 안 되나요?이는 BIP39 이전 방식의 암호화 방식으로, 2,048단어로 구성된 BIP39 목록이 아닌 약 50,000단어로 구성된 사용자 정의 목록을 사용하여 지갑 ID와 비밀번호를 암호화하므로, 최신 도구에서는 이를 인식하지 못합니다. 두 번째 비밀번호를 잊어버렸는데, 복구할 수 있나요?네. 선택 사항인 두 번째 비밀번호(지출 시 필요)는 가장 자주 잊어버리는 항목 중 하나이지만, 힌트를 통해 복구하기가 매우 쉽습니다. 이 비밀번호는 주 비밀번호와는 별도로 검색됩니다. 회복 비용은 얼마인가요?성과 기반: 지갑을 열었을 경우에만 회수된 금액의 일정 비율을 수수료로 받으며, 선불 수수료는 없습니다. ## 오래된 Blockchain.info 지갑에 갇혀 계신가요? 어떤 버전이나 문구가든, 가지고 계신 내용을 알려주시고, 주소를 알고 계시다면 함께 알려주세요. 24시간 이내에 정직한 평가를 드리며, 성공 시에만 수수료를 받습니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) --- ### [암호화폐 지갑의 취약한 난수 생성 기능](https://keychainx.io/ko/reference/weak-randomness-crypto-wallets/) **Published:** July 25, 2026 **Author:** admin **Content:** 연구 . 개요 # *암호화폐 지갑*의 취약한 난수 생성 기능 지난 10년 동안 지갑 소프트웨어 분야에서 같은 실수가 반복되어 왔습니다. 암호화 자체는 견고했지만, 그 기반이 되는 난수 생성 과정에는 문제가 있었던 것입니다. 이 글은 이러한 일련의 실패 사례를 살펴보고, 소유자들에게 있어 ‘예측 가능성’이 왜 복구로 이어지는 길인지 설명합니다. 2026년 7월 업데이트 · KeychainX — 2017년부터 지갑 복구 서비스 제공 #### 이 페이지에서 1. [무작위성은 지갑의 기초입니다](#foundation) 2. [무작위성이 실패하는 두 가지 경우](#twoways) 3. [Randstorm — 예측 가능한 브라우저 지갑 키](#randstorm) 4. [MilkSad — 시계에서 나온 씨앗](#milksad) 5. [Android SecureRandom — 서명 시 키 유출](#android) 6. [트러스트 월렛 — 현대적인 재해석](#trustwallet) 7. [2014년 사전 판매 PRNG 관점](#presale) 8. [패턴: 건실한 암호화, 예측 가능한 시드](#pattern) 9. [예측 가능성이 양날의 검인 이유](#recovery) 10. [자신이 해당될 수 있는지 확인하는 방법](#affected) 11. [좋은 무작위성은 어떤 모습일까](#protect) 12. [우리의 연구](#priorart) 13. [자주 묻는 질문](#faq) 지갑 손실 사고의 대부분은 암호화 시스템의 결함이 아니라 *난수 생성 과정의* 문제에서 비롯됩니다. 지갑의 보안은 전적으로 예측 불가능한 숫자에 달려 있으며, 이러한 숫자가 예측 가능해지는 순간 아무리 강력한 알고리즘을 사용하더라도 전체 시스템은 무너지고 맙니다. 이 페이지에서는 저희가 조사한 주요 사례들을 종합하여 소개하며, 각 사례에 대한 자세한 내용은 해당 사례별 페이지에서 확인할 수 있습니다. 또한 이러한 사례들이 공유하는 공통된 패턴과 이것이 복구에 어떤 의미를 지니는지 설명합니다. ## 무작위성은 지갑의 기초입니다 모든 지갑은 비밀, 즉 개인 키나 시드(seed)로 시작됩니다. 이 비밀은 이상적으로는 그 누구도 추측하거나 열거할 수 없을 만큼 광대한 공간에서 선택되어야 합니다. 이러한 예측 불가능성은 전적으로 **무작위성에서** 비롯됩니다. 키를 생성하는 데 사용된 무작위성이 진정으로 예측 불가능하다면, 아무리 무한한 연산 능력을 동원하더라도 지갑은 안전합니다. 만약 그렇지 않다면 — 즉, “무작위” 숫자가 시계나 결함이 있는 생성기처럼 예측 가능한 출처에서 나온 것이라면 — 그 광대한 공간은 검색 가능한 작은 공간으로 축소되며, 세상에서 가장 강력한 암호화 기술로도 이를 보호할 수 없습니다. ## 무작위성이 실패하는 두 가지 경우 약한 무작위성은 지갑에 두 가지 뚜렷한 측면에서 해를 끼칩니다. 첫 번째는 **키 생성** 단계입니다. 시드나 개인 키가 예측 가능한 엔트로피를 기반으로 생성된 경우, 공격자는 정확한 키를 재구성할 수 있습니다. 두 번째는 **서명** 단계입니다. 모든 거래 서명에는 새로운 난수 값(ECDSA 논스)이 필요하며, 이 값이 예측 가능하거나 반복된다면 블록체인상의 공개 거래 내역만으로도 개인 키를 직접 계산해 낼 수 있습니다. 두 가지 모두 치명적인 문제이며, 실제 사례들 중 각 범주에 해당하는 사례들이 존재합니다. ## Randstorm — 예측 가능한 브라우저 지갑 키 **Randstorm은** 2011년경부터 2015년경까지 BitcoinJS 라이브러리를 사용하여 브라우저에서 생성된 수백만 개의 지갑에 영향을 미쳤는데, 이 라이브러리의 SecureRandom 루틴이 예상보다 훨씬 적은 엔트로피를 수집했기 때문입니다. 그 결과, 지나치게 축소된 공간에서 키가 생성되었습니다. 이는 키 생성 오류이며, 초기 지갑 사용자 대다수에게 영향을 미칩니다. 자세한 내용은 당사의 [Randstorm 연구](https://keychainx.io/ko/reference/randstorm/) 자료를 참조하십시오. ## MilkSad — 시계에서 나온 씨앗, 혹은 그보다 더 나쁜 것 **MilkSad** (CVE-2023-39910)는 libbitcoin-explorer의 bx seed 명령어를 통해 시드를 생성한 지갑에 영향을 미쳤는데, 이 명령어는 32비트 시스템 시간을 사용하여 Mersenne Twister를 초기화했습니다. 이로 인해 가능한 시드의 수는 약 40억 개에 불과하며, 생성 시점이 대개 알려져 있기 때문에 실제로는 그보다 훨씬 적은 경우가 많습니다. 널리 사용되는 도구에서 발생한 또 다른 키 생성 오류입니다. 당사의 [MilkSad 연구](https://keychainx.io/ko/reference/milksad/) 자료를 참고하시기 바랍니다. ## Android SecureRandom — 서명 시 키 유출 **2013년 안드로이드 SecureRandom 결함은** classic 오류 사례입니다. 안드로이드의 난수 생성기가 중복된 값을 반환할 수 있었기 때문에, 비트코인 지갑이 여러 서명에 걸쳐 ECDSA 논스를 재사용하게 되었고, 이로 인해 누구나 두 건의 공개 거래 내역만으로도 개인 키를 계산할 수 있게 되었습니다. 그 결과 자금이 체인 밖으로 바로 유출되었습니다. 당사의 [안드로이드 SecureRandom 연구](https://keychainx.io/ko/reference/android-securerandom/) 보고서를 참조하십시오. ## 트러스트 월렛 — 현대적인 재해석 ‘약한 난수성’은 단순히 오래된 문제만은 아닙니다. 2023년에는 트러스트 월렛(Trust Wallet) 브라우저 확장 프로그램이 예측 가능한 의사난수 생성기를 사용하여 니모닉을 생성하는 것으로 밝혀졌는데, 이로 인해 해당 창에서 생성된 키를 모두 열거할 수 있었습니다. 이는 10년 후 발생한 Randstorm과 MilkSad 사례와 동일한 키 생성 오류였습니다. 이는 개발자가 편리하지만 암호학적으로 안전하지 않은 난수 소스를 사용할 때마다 이러한 유형의 버그가 반복적으로 발생한다는 사실을 상기시켜 줍니다. ## 2014년 사전 판매 PRNG 관점 저희의 자체 연구에 따르면, 이러한 패턴은 2014년 이더리움 프리세일 생성기에도 적용되는데, 이 생성기는 프로세스의 일부에서 브라우저의 Math.random() 함수를 활용했습니다. 파이어폭스의 경우, 특정 엔트로피 붕괴 현상으로 인해 예측 불가능한 무작위성이 제한된 타임스탬프로 축소될 수 있으며, 이는 매우 가치가 높은 지갑 중 일부를 복구할 수 있는 잠재적인 경로가 될 수 있습니다. [프리세일 PRNG](https://keychainx.io/ko/reference/presale-prng-iv/) 관련 [연구 자료를](https://keychainx.io/ko/reference/presale-prng-iv/) 참고하시기 바랍니다. ## 패턴: 건실한 암호화, 예측 가능한 시드 이 모든 사례에서 암호화 기술 자체에는 문제가 없었습니다. AES, ECDSA, 해싱 알고리즘은 결코 취약점이 아니었습니다. 취약점은 항상 *입력값에* 있었습니다. 즉, 시계, 결함이 있는 플랫폼 생성기, 브라우저의 특이점, 혹은 암호화 기능이 필요한 곳에 비암호화 기능이 사용된 결과, 예측 가능하게 된 난수 값이었습니다. 이러한 패턴을 인식해야만 우리는 “안전한” 지갑을 보고 올바른 질문을 던질 수 있습니다. “암호화가 강력한가?”가 아니라 “무작위성은 실제로 어디에서 비롯된 것인가?”라는 질문을 말입니다. ## 예측 가능성이 양날의 검인 이유 여기서 소유자에게 중요한 부분이 있습니다. 공격자가 키를 재생성하거나 서명에서 키를 도출할 수 있게 해주는 바로 그 예측 가능성 덕분에, *정당한 소유자를 위해* 지갑을 복구할 수 있는 것입니다. 만약 지갑이 취약한 난수 생성 방식으로 생성되었고 접근 권한을 상실한 경우, 지갑을 위험에 빠뜨리는 바로 그 제한된 검색 공간 덕분에 지갑을 재구성할 수 있습니다. 즉, 열거 가능한 시드 공간을 모두 샅샅이 조사하거나, 본인의 공개 거래 내역에서 키를 도출함으로써 가능합니다. 우리는 이를 엄격히 ‘소유자 복구’ 목적으로만 수행하며, 사용자가 소유권을 입증할 수 있는 지갑에 한해, 그렇지 않았다면 잃어버렸을 자금을 반환하기 위해 이 과정을 진행합니다. ## 자신이 해당될 수 있는지 확인하는 방법 다음과 같은 경우 보안 위험에 노출되었을 수 있습니다: 2011~2015년경 브라우저에서 생성된 지갑(Randstorm); libbitcoin의 bx 시드 또는 이를 기반으로 한 도구로 생성된 지갑(MilkSad); 2013년경 초기 안드로이드 비트코인 지갑에서 생성된 지갑(SecureRandom); 영향을 받은 Trust Wallet 확장 프로그램 창에서 생성된 지갑; 또는 2014년 이더리움 프리세일 지갑. 이 모든 사례에서 우려스러운 점은 지갑이 겉보기에는 완전히 정상적으로 보인다는 것입니다. 즉, 누군가가 해당 공간을 일일이 조사하기 전까지는 이 취약점을 알아차릴 수 없습니다. 만약 귀하의 지갑 중 자금이 남아 있는 지갑이 위 사항 중 하나에 해당한다면, 해당 지갑을 위험에 노출된 것으로 간주하고 자금을 이동시키십시오. 만약 지갑에 접근할 수 없는 상태라면, 동일한 취약점을 통해 다시 접근할 수 있을 수도 있습니다. ## 좋은 무작위성은 어떤 모습일까 보안상의 교훈은 일관됩니다. 키와 시드는 적절한 암호화 난수 생성원에서 가져와야 하며, 서명 시에는 매번 고유하고 예측 불가능한 논스(nonce)를 사용해야 합니다(최신 지갑들은 RFC 6979에 따라 결정론적 논스를 사용하여 재사용 위험을 완전히 제거합니다). 신뢰할 수 있고 최신 버전의 소프트웨어나 평판이 좋은 하드웨어 지갑에서 시드를 생성하십시오. 오래된 브라우저 기반 생성기나 더 이상 지원되지 않는 도구는 주의해야 하며, 위 목록에 포함된 도구로 지갑을 생성한 경우 새로 생성된 지갑으로 이전하십시오. 양질의 난수성은 제대로 작동할 때는 눈에 띄지 않지만, 제대로 작동하지 않을 때는 치명적인 결과를 초래합니다. 바로 이 때문에 난수성에 이토록 많은 주의를 기울여야 하는 것입니다. ## 우리의 연구 ‘약한 무작위성’ 복원은 KeychainX의 핵심 연구 분야입니다. 초기 암호화폐 중 ‘분실된’ 것으로 여겨지는 상당 부분이 실제로는 소유주를 위해 재구성되기를 기다리고 있는 ‘약한 무작위성’ 암호화폐이기 때문입니다. 위에서 언급한 각 사례에는 별도의 상세 페이지가 있으며, 이 개요는 이를 하나의 범주로 묶어 설명합니다. 우리는 새로운 사례가 등장할 때마다 이 조사 보고서의 작성 시기를 업데이트하고 내용을 관리합니다. 편리한 난수 생성 방식을 사용하려는 유혹은 지갑 소프트웨어가 세대를 거듭할 때마다 반복적으로 나타나기 때문에, 이러한 현상은 사라지지 않을 것입니다. ## 자주 묻는 질문 암호화폐 지갑에서 ‘약한 무작위성’이란 무엇인가요?이는 키를 생성하거나 거래에 서명하는 데 사용되는 난수가 예측 가능한 출처(시계, 결함이 있는 난수 생성기, 또는 암호화 기능이 아닌 함수 등)에서 비롯되어, 방대한 키 공간을 검색 가능한 작은 공간으로 축소시키는 경우를 말합니다. 암호화 자체는 여전히 안전하지만, 입력값에 취약점이 존재합니다. 이 계열에는 어떤 취약점이 포함되어 있나요?Randstorm(브라우저 지갑, 2011–2015), MilkSad(libbitcoin bx 시드, CVE-2023-39910), 2013년 안드로이드 SecureRandom 결함, 2023년 Trust Wallet 확장 프로그램 문제, 그리고 2014년 이더리움 프리세일 PRNG 취약점. 무작위성이 약하다는 것이 내 자금이 사라졌다는 뜻인가요?이는 지갑이 위험에 처해 있다는 뜻입니다. 즉, 누구든지 해당 키를 재생성할 가능성이 있다는 것입니다. 하지만 정당한 소유자에게는 이는 종종 복구가 가능하다는 의미이기도 합니다. 지갑을 위험에 빠뜨리는 바로 그 축소된 탐색 공간 덕분에 지갑을 재구성할 수 있기 때문입니다. 내 지갑이 취약한 난수 생성 방식을 사용했는지 어떻게 알 수 있나요?어떻게, 언제 생성되었는지 확인해 보세요: 2011~2015년 사이의 브라우저 지갑, bx 시드 생성 시드, 초기 안드로이드 지갑, 문제가 발생한 Trust Wallet 창, 또는 2014년 프리세일 지갑 등이 주요 위험 요인입니다. 지갑 자체는 정상적으로 보이지만, 생성 내역을 통해 위험 여부를 파악할 수 있습니다. 무작위성이 취약한 문제로 영향을 받은 지갑을 복구할 수 있나요?대개 소유주를 대상으로 합니다. 지갑이 언제, 어떻게 생성되었는지에 대한 세부 정보(및 알려진 주소)가 있다면, 축소된 시드 공간을 샅샅이 조사하거나 공개된 거래 내역을 바탕으로 키를 도출해 드립니다. 성공 시에만 수수료를 받으며, 선불 비용은 없습니다. ## 무작위성이 취약한 지갑? 만약 귀하의 지갑이 이러한 유형 중 하나에 해당하고 접근 권한을 상실한 경우, 동일한 취약점을 통해 다시 접근할 수 있는 경우가 많습니다. 해당 취약점이 언제, 어떻게 발생했는지 알려주시면 24시간 이내에 정직하게 평가해 드리겠습니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) --- ### [MultiBit 특수 문자 비밀번호 버그](https://keychainx.io/ko/reference/multibit-truncation-bug/) **Published:** July 25, 2026 **Author:** admin **Content:** 연구 . 지갑 포렌식 # MultiBit *특수 문자* 비밀번호 버그 수많은 MultiBit 자신의 비밀번호가 맞다고 확신하지만, 지갑을 열 수 없습니다. 그 이유는 실제 버그 때문입니다. 지갑을 잠근 비밀번호는 사용자가 입력한 비밀번호와 다르기 때문입니다. 2026년 7월 업데이트 · KeychainX — 2017년부터 지갑 복구 서비스 제공 #### 이 페이지에서 1. [MultiBit 지갑을 어떻게 MultiBit](#encryption) 2. [잘림/왜곡 버그](#bug) 3. [이를 어떻게 알아볼 수 있을까요?](#detect) 4. [회복이 이를 어떻게 되돌리는지](#recovery) 5. [MultiBit 또 다른 문제입니다](#hd) 6. [오늘 왜 이렇게 많은 MultiBit 사용 불가 상태인가](#history) 7. [복구 후: 더 이상 사용되지 않는 소프트웨어는 그대로 두세요](#after) 8. [직접 되돌릴 수 있나요?](#diy) 9. [당사의 문서](#priorart) 10. [자주 묻는 질문](#faq) MultiBit Classic 2011년부터 2014년까지 가장 인기 있었던 비트코인 지갑 중Classic , 독특한 복구 문제를 남겼습니다. 특수 문자나 비-ASCII 문자가 포함된 비밀번호는 암호화 과정에서 변형되었기 때문에, 오늘날 “올바른” 비밀번호를 다시 입력해도 단순히 실패하게 됩니다. 이 페이지에서는 해당 버그와 복구 과정을 통해 이를 해결하는 방법을 설명합니다. ## MultiBit 지갑을 어떻게 MultiBit MultiBit Classic AES를 사용하여 개인 키를Classic , Bouncy Castle 암호화 라이브러리를 통해 OpenSSL 호환 루틴(솔트가 적용된 키 및 IV 도출 방식)을 사용하여 사용자의 비밀번호로부터 암호화 키를 도출합니다. 일반적인 사용 환경에서는 이 방식이 안전합니다. 비밀번호가 키로 확장되고, 이 키로 .key 파일을 복호화하기 때문입니다. 문제는 결코 암호화 방식 자체가 아니라, 비밀번호가 암호화 단계에 도달하기 *전에* 어떤 과정을 거쳤는지에 있었습니다. ## 잘림 또는 왜곡 버그 비밀번호에 악센트가 붙은 글자, 기호, 일반 ASCII 외의 문자 **등 특수 문자나 비-ASCII 문자가** 포함되어 있을 경우, 화면상의 텍스트를 실제로 해시 처리되는 원시 바이트로 변환하는 과정에서 오류가 발생했습니다. 상위 바이트가 변경되거나 잘려 나갔기 때문에, 지갑을 암호화한 바이트 시퀀스가 사용자가 입력한 문자와 일치하지 않게 되었습니다. 사용자는 비밀번호를 완벽하게 기억하고 있지만, 지갑은 그 비밀번호의 *변형된* 버전으로 잠겨버린 것입니다. 따라서 올바른 비밀번호를 입력해도 절대 작동할 수 없으며, 이것이 바로 외부에서 볼 때 이러한 사례들이 해결 불가능해 보이는 이유입니다. ## 이를 어떻게 알아볼 수 있을까요? 원인은 간단합니다. MultiBit Classic , 소유자가 확신하는 비밀번호, 그리고 지갑을 열기를 단호히 거부하는 것 — 특히 비밀번호에 일반 영문자와 숫자 이외의 문자가 포함된 경우라면 더욱 그렇습니다. 비밀번호가 순수한 ASCII 문자라면 일반적인 검색만으로도 대개 해결되지만, 특수 문자나 외국어 문자가 포함되는 순간, 잘림 버그가 가장 유력한 원인으로 지목됩니다. 이는 “분명히 정확한” MultiBit 인식되지 않는 가장 흔한 원인입니다. ## 회복이 이를 어떻게 되돌리는지 복구란 버그와 싸우는 것이 아니라 버그를 재현하는 것을 의미합니다. 우리는 소유자가 의도한 비밀번호를 가져와, 구형 소프트웨어가 사용했던 것과 동일한 결함 있는 문자-바이트 변환 방식을 적용함으로써, 관련 문자 인코딩 전반에 걸쳐 해당 소프트웨어가 실제로 생성했을 법한 왜곡된 바이트 시퀀스를 생성합니다. 각 후보는 .key 또는 .wallet 파일의 복사본을 대상으로 오프라인에서 테스트되며, 유효한 키를 복호화하는 후보가 나올 때까지 이 과정을 반복합니다. 왜곡 과정이 결정론적이기 때문에, 이를 재현하면 “복구 불가능한” 지갑도 다시 간단한 복호화 문제로 돌아갑니다. ## MultiBit 또 다른 문제입니다 MultiBit **HD는** 이와 무관하다는 점에 유의하십시오. 이 지갑은 15단어 시드를 사용하며, 자금이 있음에도 불구하고 복원된 지갑이 비어 있는 것으로 표시되는 별도의 *파생 경로* 문제가 발생할 수 있습니다. 코인 자체에는 문제가 없으며, 소프트웨어가 잘못된 주소를 도출한 것이므로, 대체 경로를 확인하면 잔액을 확인할 수 있습니다. MultiBit Classic 하는 것이 첫 번째 단계입니다. 왜냐하면 잘림 버그는 Classic 적용되기 Classic. ## 오늘 왜 이렇게 많은 MultiBit 사용 불가 상태인가 하드웨어 지갑과 시드 문구가 보편화되기 전 몇 년간, MultiBit Classic 데스크톱에서 가장 손쉬운Classic 때문에, 수많은 초기 사용자들이 다시는 사용할 일이 없을 것이라고 생각했던 비밀번호로 .key 파일을 암호화했습니다. 그러다 KeepKey가 MultiBit 개발을 MultiBit , 업데이트도 지원도 전혀 제공되지 않게 되었습니다. 몇 년이 지난 지금, 그 지갑들 중 상당수는 생성 당시보다 훨씬 더 큰 가치를 지닌 잔고를 보유하고 있지만, 소유자들이 다시 확인해보면 소프트웨어는 사라진 채 “올바른” 비밀번호조차 거부당하는 상황을 마주하게 됩니다. 이 잘림 버그는 이미 스트레스가 많은 상황을 명백한 난제로 만들어 버리는데, 바로 이 때문에 이 문제를 기록해 둘 가치가 있습니다. 사용자들이 직면한 문제는 지갑을 잃어버린 것이 아니라, 이미 알려진 해결 가능한 버그이기 때문입니다. ## 복구 후: 더 이상 사용되지 않는 소프트웨어는 그대로 두세요 MultiBit 더 이상 MultiBit , 목표는 이 지갑을 계속 사용하는 것이 아니라 키를 추출한 뒤 빠져나오는 것입니다. 키가 복호화되면, 이를 현재 지원되는 지갑으로 가져와 자금을 이동시킨 후, 새 지갑의 시드를 종이 또는 강철 매체에 적절히 백업하여 어떤 기기와도 분리된 곳에 보관해야 합니다. 유지보수가 중단된 2013년식 애플리케이션에 자산을 남겨두는 것 자체가 위험하며, 키를 복구하는 순간이야말로 현대적이고 안전하게 백업된 시스템으로 이전해야 할 때입니다. ## 직접 되돌릴 수 있나요? 원칙적으로, 구형 MultiBit 문자를 바이트로 어떻게 변환했는지, 그리고 어떤 인코딩이 사용되었는지를 정확히 이해하는 사람이라면 누구나 이 오류를 재현할 수 있습니다. 하지만 바로 그 부분이 어려운 점이며, 이에 대한 문서도 없습니다. 시중의 일반적인 비밀번호 도구는 *입력된 그대로* 비밀번호를 테스트하는데, 이것이 바로 여기서 통하지 않는 방식이기 때문에, 아무리 다양한 변형을 시도해도 일반적인 자체 해결 시도는 아무런 오류 메시지 없이 실패하게 됩니다. 우리가 제공하는 가치는 바로 이 재현 과정 그 자체입니다. 즉, 키보드가 생성한 바이트 시퀀스가 아니라, 버그가 있는 코드가 실제로 생성한 바이트 시퀀스를 생성하는 것입니다. 특수 문자가 포함된 MultiBit 대한 직접적인 시도가 이미 실패했다면, 그 실패는 비밀번호가 틀렸기 때문이 아니라 잘림 버그에 직면했다는 신호입니다. ## 당사의 문서 KeychainX는Classic 문자 인코딩 전반에 걸쳐 수많은 클라이언트 복구 사례를 통해 이러한 잘림 현상을 재현해 보았습니다. 이는 MultiBit , 이를 처리할 수 있는 지원 도구가 없기 때문입니다. 본 내용을 공개하는 이유는, 사용자들이 “올바른” MultiBit 열리지 않는 MultiBit 이미 알려진, 해결된 오류 유형임을 이해하도록 하기 위함입니다. 단계별 안내를 보시려면 당사의 [MultiBit ](https://keychainx.io/ko/recover-multibit-classic-wallet-password/) 페이지를 참조하시기 바랍니다. ## 자주 묻는 질문 MultiBit 맞는데 지갑이 열리지 않습니다. 왜 그런가요?거의 항상 특수 문자 잘림 버그 때문입니다. 오래된 라이브러리가 암호화를 하기 전에 특수 문자나 비-ASCII 문자가 포함된 비밀번호를 변환해 버렸기 때문에, 사용자가 입력한 정확한 비밀번호가 지갑을 잠글 때 사용된 비밀번호와 더 이상 일치하지 않게 된 것입니다. 복구할 수 있을까요?네. 망글링 과정이 결정론적이기 때문에, 사용자가 입력한 비밀번호를 바탕으로 이를 재현한 뒤, 암호가 해독될 때까지 오프라인 상태에서 생성된 후보 비밀번호들을 지갑 파일에 대입해 테스트합니다. 이것이 MultiBit 에도 영향을 미치나요?아닙니다. HD는 15단어의 시드를 사용하며, 이는 (파생 경로)와 관련된 별도의 문제입니다. 잘림 버그는 MultiBit Classic key/.wallet 파일에만 발생하는 문제입니다. 어떤 파일이 필요하신가요?MultiBit Classic 파일(.key 및/또는 .wallet)과, 비밀번호에 어떤 특수 문자가 포함되어 있었는지를 포함한 비밀번호에 대한 가장 정확한 기억. 회복 비용은 얼마인가요?성과 기반: 지갑을 열었을 경우에만 회수된 금액의 일정 비율을 수수료로 받으며, 선불 수수료는 없습니다. ## “올바른” MultiBit 작동하지 않나요? 비밀번호에 특수 문자가 포함된 경우, 잘림 오류로 인해 비밀번호가 차단되었을 가능성이 높습니다. 바로 이 문제를 저희가 해결해 드립니다. 24시간 이내에 정직한 평가 결과를 제공하며, 성공 시에만 수수료를 청구합니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) --- ### [2013년 안드로이드 SecureRandom 취약점](https://keychainx.io/ko/reference/android-securerandom/) **Published:** July 25, 2026 **Author:** admin **Content:** 연구 . 취약점 # 2013년 *안드로이드 SecureRandom* 취약점 ‘약한 무작위성’ 연구의 일부입니다. [‘암호화폐 지갑의 약한 무작위성’ 개요를](https://keychainx.io/ko/reference/weak-randomness-crypto-wallets/) 참조하세요. 2013년, 안드로이드의 난수 생성기는 본래 그래야 할 만큼 무작위적이지 않았으며, 이를 신뢰했던 비트코인 지갑들은 서명된 거래 내역을 통해 자신의 개인 키가 유출되는 사태가 발생했습니다. 2026년 7월 업데이트 · KeychainX — 2017년부터 지갑 복구 서비스 제공 #### 이 페이지에서 1. [서명에 무작위성이 필요한 이유](#background) 2. [SecureRandom의 취약점](#flaw) 3. [영향](#impact) 4. [영향을 받은 지갑 식별하기](#detect) 5. [회복에 있어 이것이 의미하는 바는 무엇인가](#recovery) 6. [더 넓은 의미에서 얻을 수 있는 교훈](#lesson) 7. [2013년경의 안드로이드 지갑을 가지고 계셨다면](#protect) 8. [왜 수년이 지난 지금도 여전히 중요한가](#why) 9. [당사의 문서](#priorart) 10. [자주 묻는 질문](#faq) 이는 직접적인 재정적 손실을 초래한 플랫폼 수준의 난수 생성 결함에 대한 대표적인 사례입니다. 2013년 8월, 안드로이드의 SecureRandom 구현에 존재하던 취약점으로 인해 예측 불가능하다고 여겨졌던 값들이 실제로는 예측 가능하게 되었으며, 이로 인해 영향을 받은 기기의 비트코인 지갑에서 키가 유출되었습니다. 이 페이지에서는 당시 발생한 사건과, 이 문제가 구형 안드로이드 지갑에 여전히 중요한 이유를 설명합니다. ## 서명에 무작위성이 필요한 이유 비트코인 지갑이 자금을 지출할 때마다 ECDSA를 사용하여 거래에 서명하며, 각 서명에는 예측할 수 없는 새로운 난수, 즉 “논스(nonce)” 또는 k 값이 필요합니다. ECDSA의 보안은 각 서명마다 이 숫자가 고유하고 비밀로 유지되는지에 전적으로 달려 있습니다. 두 서명에 동일한 k 값을 재사용하면, 수학적 원리에 따라 누구나 두 공개 서명으로부터 개인 키를 계산해 낼 수 있습니다. 이는 암호학에서 가장 극명한 “사소한 실수, 치명적인 결과”의 사례 중 하나입니다. ## SecureRandom의 취약점 안드로이드 앱들은 시스템의 SecureRandom에서 이러한 난수 값을 가져왔습니다. 2013년에 특정 조건 하에서 안드로이드의 구현 방식이 제대로 시드(seed)가 설정되지 않아 예측 가능하거나 반복되는 출력값을 반환할 수 있다는 사실이 밝혀졌습니다. 비트코인 지갑의 경우, 이는 서명에 사용되는 중요한 k 값이 때때로 *반복된다는 것을* 의미했습니다. 동일한 지갑에서 k 값을 재사용한 두 건의 거래만으로도, 관찰자는 공개 블록체인에서 바로 개인 키를 도출하는 데 필요한 모든 정보를 확보할 수 있었습니다. ## 영향 비트코인 거래 내역은 공개되어 있기 때문에, 공격자들은 블록체인을 스캔하여 반복되는 논스(nonce)를 찾아내고, 노출된 지갑을 훑어볼 수 있습니다. 다수의 안드로이드 비트코인 지갑이 이 문제에 영향을 받았으며, 생태계가 대응하기 전에 자금이 도난당했습니다. 공식 대응 조치로 피해 사용자에게는 새로운 키를 생성하고 코인을 옮길 것을 권고했으며, 지갑 앱 개발사들은 수정 패치를 배포했지만, 이미 반복되는 논스로 서명된 거래의 경우 해당 키는 영구적으로 노출된 상태였습니다. ## 영향을 받은 지갑 식별하기 지문은 온체인에 남아 있습니다: 동일한 주소에서 논스(nonce)를 공유하는 두 개 이상의 서명이 바로 그것입니다. 2013년경의 구형 안드로이드 비트코인 지갑이 여러 건의 거래에 서명한 경우가 classic 사례입니다. 명백하게 자금이 모두 인출된 적이 없는 지갑이라 할지라도 취약한 거래에 서명했을 가능성이 있으며, 만약 여전히 자금이 남아 있다면 이 패턴을 알아차린 누구라도 해당 자금을 접근할 수 있습니다. 따라서 안전하다고 단정 짓기보다는 철저한 평가를 거치는 것이 중요합니다. ## 회복에 있어 이것이 의미하는 바는 무엇인가 소유자의 입장에서 볼 때, 이러한 결함은 양날의 검과 같습니다. 만약 본인의 오래된 안드로이드 지갑이 반복되는 논스(nonce)를 통해 키를 노출했다면, 공개된 거래 내역만으로도 개인 키를 도출할 수 있습니다. 이는 소유권 증명이 동반될 경우, 다른 방법으로는 더 이상 접근할 수 없는 자금을 복구할 수 있는 합법적인 경로가 됩니다. 우리는 이를 엄격히 ‘소유자 복구’로 간주합니다. 즉, 클라이언트가 명백히 소유하고 있음을 입증한 지갑의 서명을 바탕으로 키를 재구성하여, 접근 권한을 상실한 자금을 이동시키는 것을 말합니다. ## 더 넓은 의미에서 얻을 수 있는 교훈 안드로이드 SecureRandom 사건은 지갑의 보안 수준이 그 기반이 되는 난수 생성 기능의 보안 수준에 달려 있다는 점을 여실히 보여주는 대표적인 사례입니다. 이 사건은 Randstorm 및 MilkSad와 같은 부류에 속합니다. 즉, 예측 가능하거나 결함이 있는 난수 생성 소스로 인해 견고한 암호학이 훼손된 사례입니다. 여기서 다른 점은 이번 결함이 키 *생성* 단계가 아닌 *서명 과정을* 통해 키가 유출되었다는 점이지만, 그 원리와 소유자를 위한 복구 절차는 동일합니다. ## 2013년경의 안드로이드 지갑을 가지고 계셨다면 2013년경 안드로이드 지갑에 비트코인을 보관했었고, 해당 키 자료나 거래 내역을 아직 보유하고 있다면, 해당 지갑이 해킹당했을 가능성이 있다고 간주하십시오. 남아 있는 자금은 신뢰할 수 있는 난수 생성 방식을 기반으로 한 지갑으로 옮겨야 합니다. 만약 해당 지갑에 더 이상 접근할 수 없다면, ‘논스(nonce)’ 취약점이 오히려 소유자인 여러분이 다시 접근할 수 있는 길이 될 수도 있으니, 자금을 손실로 처리하기 전에 이를 검토해 볼 가치가 있습니다. ## 왜 수년이 지난 지금도 여전히 중요한가 2013년의 결함을 먼 옛날의 일로 치부하고 싶은 유혹이 들지만, 비트코인의 영속성 때문에 사정이 달라집니다. 과거에 전송된 모든 취약한 서명은 그대로 체인에 남아 있으므로, 10년 전 반복된 논스(nonce)로 인해 노출된 키는 영원히 노출된 상태로 남게 됩니다. 블록체인은 결코 잊지 않기 때문입니다. 이는 당시의 오래된 안드로이드 지갑들이 오늘날에도 여전히 유효한 고려 대상임을 의미합니다. 잔액이 남아 있는 지갑은 해당 패턴을 스캔하는 누구에게나 노출될 수 있으며, 소유자가 접근 권한을 상실한 지갑은 바로 그 취약점을 통해 잠재적으로 복구될 수 있습니다. 영구적이고 공개된 데이터의 결함은 결코 완전히 사라지지 않으며, 이것이 바로 이 내용이 2013년의 각주가 아닌 이와 같은 참고 자료에 포함되어야 하는 정확한 이유입니다. ## 당사의 문서 KeychainX는 이 내용을 [Randstorm](https://keychainx.io/ko/reference/randstorm/) 및 [MilkSad와](https://keychainx.io/ko/reference/milksad/) 함께 진행한 ‘약한 무작위성’ 연구의 일환으로 기록하고 있습니다. 비트코인 커뮤니티에서 2013년에 발표된 초기 권고문에는 자세한 내용이 모두 포함되어 있으며, 저희는 해당 지갑의 정당한 소유주에게 지갑을 되돌려주는 데 중점을 두고 있습니다. 더 이상 접근할 수 없는 구형 안드로이드 비트코인 지갑을 가지고 계신다면, 이 내용을 한 번 확인해 보시기 바랍니다. ## 자주 묻는 질문 내 서명이 논스를 재사용했는지 어떻게 알 수 있나요?온체인 상에서는 동일한 논스 값을 공유하는 하나의 주소에서 나온 두 개의 서명으로 나타납니다. 평가 과정의 일환으로 해당 주소의 거래 내역을 확인하여 이러한 패턴이 있는지 살펴볼 수 있습니다. 2013년 안드로이드 SecureRandom 결함은 무엇이었나요?안드로이드의 SecureRandom에 존재하는 취약점으로 인해 예측 가능하거나 반복적인 출력이 발생했습니다. 이 기능을 사용한 비트코인 지갑의 경우, 여러 서명에서 ECDSA 논스를 재사용할 수 있었으며, 이로 인해 누구나 공개된 거래 내역을 통해 개인 키를 도출할 수 있게 되었습니다. 자금은 어떻게 도난당했나요?공격자들은 블록체인에서 동일한 논스를 재사용한 서명을 스캔하여 이를 바탕으로 개인 키를 도출한 뒤, 지갑 자금을 모두 훔쳐갔는데, 이 모든 과정이 공개된 데이터만을 통해 이루어졌다. 제가 예전에 사용하던 안드로이드 지갑도 영향을 받을 수 있을까요?2013년경에 생성된 지갑이고 여러 건의 거래에 서명했다면, 그럴 가능성이 있습니다. 이 위험은 온체인에서 서명 논스가 반복적으로 나타나는 형태로 드러납니다. 남아 있는 자금은 모두 이체해야 합니다. 이 방법으로 제 지갑을 복구할 수 있을까요?만약 본인의 지갑이 반복되는 논스(nonce)를 통해 키를 노출했다면, 해당 키는 공개된 거래 내역에서 도출할 수 있습니다. 이는 소유권이 입증된 본인에게 있어 합법적인 복구 방법입니다. 회복 비용은 얼마인가요?성과 기반: 지갑을 회수할 경우에만 회수 금액의 일정 비율을 수수료로 받으며, 선불 수수료는 없습니다. ## 접속할 수 없는 구형 안드로이드 비트코인 지갑이 있으신가요? 2013년경의 안드로이드 지갑은 논스(nonce) 취약점을 통해 복구될 수 있습니다 — 지갑 소유자인 여러분을 위해서 말이죠. 보유하고 계신 지갑을 알려주시면, 24시간 이내에 정직한 평가를 드리겠습니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) --- ### [도지코인 회복을 위한 완벽한 가이드](https://keychainx.io/ko/blog/dogecoin-recovery-guide/) **Published:** July 25, 2026 **Author:** admin **Content:** 가이드 . 도지코인 # *도지코인 회복을* 위한 완벽한 가이드 오래된 도지코인 지갑에 다시 접속하기 위한 실용적인 ‘직접 해결하기 우선’ 단계별 안내 — 파일이 저장된 위치, 시도해 볼 방법, 그리고 직접 해결이 불가능한 경우 등. 2026년 7월 업데이트 · KeychainX — 2017년부터 지갑 복구 서비스 제공 #### 이 페이지에서 1. [1단계: 지갑 파일 찾기](#find) 2. [2단계: 가지고 있는 것을 파악하세요](#identify) 3. [3단계: 비밀번호 기억력을 다시 키우기](#remember) 4. [4단계: 직접 해보세요](#diy) 5. [5단계: DIY를 그만둬야 할 때를 파악하기](#stop) 6. [피해야 할 흔한 실수들](#mistakes) 7. [회복하신 후](#after) 8. [간단한 요약](#recap) 9. [도움을 받아야 할 때](#help) 10. [자주 묻는 질문](#faq) 이 문서는 [도지코인 복구 서비스](https://keychainx.io/ko/wallets/dogecoin-recovery/) 페이지에 대한 실용적인 안내서입니다. 열 수 없는 오래된 도지코인 지갑이 있다면 아래 단계를 순서대로 따라 해보세요. 많은 분들이 스스로 문제를 해결하시지만, 그렇지 않은 경우에도 도움을 요청하기 전에 적어도 자신이 무엇을 가지고 있는지 정확히 파악할 수 있을 것입니다. ## 1단계: 지갑 파일 찾기 모든 것은 해당 파일을 찾는 데 달려 있습니다. **Dogecoin Core의** 경우 wallet.dat 파일이고, **MultiDoge의** 경우 .wallet 파일과 .key 파일이 있습니다. 기본 데이터 폴더를 확인해 보세요: - **Windows:** %APPDATA%\\Dogecoin (또는 \\MultiDoge) - **macOS:** ~/Library/Application Support/Dogecoin - **리눅스:** ~/.dogecoin 또한 오래된 컴퓨터, 외장 드라이브, USB 메모리, 그리고 본인에게 이메일로 보낸 백업 파일도 확인해 보세요. 파일이 정말로 사라졌고 백업된 적이 없다면 여기서 중단하세요. 해당 파일이 없으면 복구할 수 있는 것이 아무것도 없습니다. ## 2단계: 디스크에 어떤 파일이 있는지 확인하기 폴더를 열고 파일 형식을 확인하세요. wallet.dat 파일이 하나만 있다면 Dogecoin Core(비트코인 코어 방식의 암호화)를 의미합니다. .wallet/.key 쌍이 있다면 MultiDoge를 의미합니다. 함께 .info 파일이 있다면 텍스트 편집기로 열어보세요. 이 파일은 읽을 수 있으며 지갑 주소를 알려주는데, 이는 나중에 복구를 확인할 때 매우 유용합니다. 어떤 작업도 시작하기 전에 모든 내용을 백업하세요. 폴더 전체를 안전한 곳에 복사해 두면, 원본 파일이 손상되지 않은 상태로 항상 보관할 수 있습니다. ## 3단계: 비밀번호 기억력을 다시 키우기 무차별 대입 공격을 시도하기 전에, 비밀번호에 대해 알 수 있는 모든 정보를 적어 두세요. 대략적인 길이, 숫자만 사용했는지 아니면 혼합형인지, 자주 재사용하는 단어나 날짜, 그리고 비밀번호를 설정한 연도 등을 기록해 두세요. 이는 단순한 수고로움이 아닙니다. 실제 습관을 바탕으로 작성된 구체적인 목록은 검색이 성공적으로 완료되는지와 영원히 실패하는 것의 차이를 만들어 냅니다. 만약 숫자로만 구성된 결제 PIN이라면, 생일이나 연속된 숫자 등 개인적인 숫자 패턴이 있는지 기록해 두세요. ## 4단계: 직접 해보세요 도지코인 코어의 경우, BTCRecover와 같은 오픈소스 도구를 사용하여 wallet.dat 파일을 대상으로 비밀번호 목록을 테스트할 수 있습니다. 파일을 지정하고, 직접 작성한 후보 목록을 입력한 뒤 실행하기만 하면 됩니다. 실제 비밀번호가 기억나는 것과 비슷할 때 이 방법이 효과적입니다. 잊어버렸지만 어렴풋이 기억나는 간단한 비밀번호라면, 대개 이 방법만으로도 충분합니다. 지갑 파일은 읽기 전용으로 설정하고, 복사본에서 작업을 진행하세요. ## 5단계: DIY를 그만둬야 할 때를 파악하기 DIY 방식은 몇 가지 특정 상황에서 한계에 부딪히는데, 이러한 상황을 파악하면 시간을 절약할 수 있습니다. 비밀번호에 **특수 문자나 외국어 문자가** 포함되어 있다면, 인코딩 불일치로 인해 문제가 발생할 수 있습니다. **MultiDoge** 지갑의 경우, MultiBit 물려받은 MultiBit 버그로 인해 저장된 비밀번호가 사용자가 입력한 것과 다를 수 있습니다. **긴 숫자 PIN인** 경우에는 단어 목록을 사용하는 것보다 구조화된 힌트 기반 검색이 필요합니다. 그리고 단순한 시도가 이미 실패했다면, 그 실패는 이러한 문제 중 어떤 것이 원인인지에 대한 단서가 되며, 바로 이 지점에서 서비스가 개입하게 됩니다. ## 피해야 할 흔한 실수들 몇 가지 실수만으로도 복구 가능한 지갑이 복구 불가능한 지갑으로 변해버립니다. 절대 파일의 유일한 사본으로 작업하지 마세요. 항상 먼저 폴더를 복제하고 원본은 읽기 전용으로 유지하세요. 무작위 사이트에서 “도지코인 복구 도구”를 다운로드하거나 어떤 웹사이트에도 키를 입력하지 마세요. 가짜 클라이언트와 자금을 빼가는 악성 프로그램이 흔하며, 이들은 사람들이 필사적으로 열려고 하는 바로 그 지갑을 비우기 위해 존재합니다. 갑자기 맞을지도 모른다는 희망을 품고 같은 잘못된 비밀번호를 계속 입력하지 마세요. 실패한다면 그 이유는 구조적인 문제(인코딩, MultiDoge 버그, 또는 잘못된 추측) 때문이며, 반복한다고 해서 달라지는 것은 없습니다. 또한 삭제된 지갑이 들어 있었다고 생각되는 드라이브를 포맷하거나 재사용하지 마세요. 쓰기 작업이 이루어질 때마다 복구 가능한 데이터의 양은 줄어듭니다. ## 회복하신 후 다시 접속하게 되면, 더 이상 지원되지 않는 구형 지갑에 코인을 그대로 두지 마세요. 본인이 관리하는 최신 지갑—가급적이면 하드웨어 지갑—으로 코인을 옮기고, 이번에는 시드 문구를 종이에 적어 기기와는 별도로 보관하세요. 이런 일련의 곤란한 상황은 대개 수년 전, 이제는 존재하지 않는 소프트웨어에서 무심코 설정한 비밀번호에서 비롯됩니다. 지금 제대로 백업해 두면 앞으로 같은 일을 다시 겪지 않을 수 있습니다. ## 간단한 요약 오래된 도지코인 지갑을 복구하려면, 다음 순서대로 진행하세요: 오래된 드라이브나 백업에서 **파일** (Core의 경우wallet.dat, MultiDoge의 경우 .wallet/.key ) **을 찾고**, **유형을 확인한** 뒤 폴더를 건드리지 말고 복사해 두세요. **비밀번호 기억 내용을** 실제 후보 목록으로 **재구성할 때**, 숫자 PIN 사용 습관도 포함시키세요. BTCRecover와 같은 도구를 사용하여 복사본에 **직접 시도해 보세요**. 그리고 **직접 복구(DIY)가 어디서 한계에 부딪히는지 파악하세요** — 특수 문자 인코딩, MultiDoge의 잘림 버그, 또는 체계적인 검색이 필요한 긴 숫자 PIN 등이 그 예입니다. 간단한 시도가 실패한다면, 그 실패는 어떤 요소가 복구를 방해하고 있는지 알려주며, 바로 그 지점에서 복구 서비스가 개입하게 됩니다. 무엇보다 중요한 것은: 지갑 파일을 안전하게 보관하고, 웹사이트에 키를 절대 입력하지 말며, 정확한 비밀번호를 기억하지 못한다고 해서 지갑을 포기하지 마십시오. 비밀번호를 설정하게 된 습관만으로도 종종 충분합니다. ## 도움을 받아야 할 때 파일을 찾고, 유력한 후보 목록을 작성했으며, 기본적인 시도만으로는 해결되지 않았다면, 바로 저희에게 의뢰해 주셔야 합니다. 저희는 인코딩 및 트리밍 사례를 재현하고, GPU 하드웨어를 활용해 대규모 구조화된 검색을 수행하며, 귀하가 알고 있는 주소와 대조하여 결과를 확인합니다. 이 모든 과정은 오프라인에서 진행되며, 성공 시에만 비용을 지불하는 방식이므로 선불 비용은 전혀 없습니다. 코인의 관리 권한은 전 과정에 걸쳐 귀하에게 있습니다. [도지코인 복구](https://keychainx.io/ko/wallets/dogecoin-recovery/) 페이지에서 기술적인 내용을 자세히 확인할 수 있습니다. ## 자주 묻는 질문 내 도지코인 지갑 파일은 어디에 있나요?Dogecoin Core는 wallet.dat 파일을 %APPDATA%\\Dogecoin(Windows), ~/Library/Application Support/Dogecoin(macOS) 또는 ~/.dogecoin(Linux)에 저장합니다. MultiDoge는 .wallet 및 .key 파일을 사용합니다. 오래된 드라이브와 백업 파일도 확인해 보세요. 도지코인 지갑을 직접 복구할 수 있나요?대개 비밀번호가 기억하고 있는 어떤 것과 비슷하다면, BTCRecover와 같은 도구를 사용해 wallet.dat 파일을 기준으로 여러 후보를 테스트해 볼 수 있습니다. 직접 해결하는 방법으로는 인코딩 문제, MultiDoge 잘림 버그, 긴 숫자 PIN 등은 해결할 수 없습니다. 도지코인 비밀번호는 맞는데 로그인이 안 되는데, 왜 그런 걸까요?대개 인코딩 불일치(특수 문자) 때문이거나, MultiDoge의 경우 저장된 비밀번호와 입력한 비밀번호가 다른 MultiBit 버그 때문입니다. 두 경우 모두 적절한 복구 절차를 거치면 재현할 수 있습니다. 만약 공개 주소만 있다면 어떻게 해야 하나요?그렇다면 복호화할 대상이 없습니다. 복구를 위해서는 주소뿐만 아니라 지갑 파일이나 시드가 필요합니다. 도움을 받는 데 비용이 얼마나 드나요?성과 기반: 지갑을 열었을 경우에만 회수된 금액의 일정 비율을 수수료로 받으며, 선불 수수료는 없습니다. ## 혼자서 막히셨나요? 지갑 파일과 비밀번호 메모를 저희에게 보내주세요. 24시간 이내에 복구 가능 여부를 솔직하게 알려드리며, 복구에 성공한 경우에만 비용을 지불하시면 됩니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) --- ### [생일을 계기로 잠금이 해제된 300만 달러 상당의 도지코인 지갑](https://keychainx.io/ko/blog/dogecoin-3m-recovered/) **Published:** July 25, 2026 **Author:** admin **Content:** 회복 이야기 . 도지코인 # 생일을 계기로 잠금이 해제된 *300만 달러 상당의 도지코인* 지갑 그는 2015년에 재미 삼아 도지코인을 샀다가 그 사실을 잊고 지냈다. 다시 떠올렸을 때 그 가치는 수백만 달러에 달했지만, 그는 비밀번호를 기억해내지 못했다. 단 하나의 작은 단서가 모든 것을 바꿔놓았다. 2026년 7월 업데이트 · KeychainX — 2017년부터 지갑 복구 서비스 제공 #### 이 페이지에서 1. [상황](#situation) 2. [무엇이 어려움을 주었는지 — 그리고 도움이 된 단서](#hard) 3. [우리가 어떻게 해결했는지](#crack) 4. [결과](#outcome) 5. [도지코인에 왜 방치된 지갑이 이렇게 많은가](#dormant) 6. [왜 힌트가 하드웨어보다 더 중요했는가](#diy) 7. [보내주실 내용](#start) 8. [오래된 도지코인을 보유하고 있다면 이것이 의미하는 바는 다음과 같습니다.](#bigger) 9. [이 글에서 얻을 수 있는 점](#learn) 10. [자주 묻는 질문](#faq) 이 사례는 우리가 가장 좋아하는 사례 중 하나인데, 아주 사소한 기억 조각 하나가 어떻게 막대한 재산을 열어줄 수 있는지 보여주기 때문입니다. 은퇴한 트럭 운전사 한 분이 2015년에 약 1,500달러 상당의 도지코인을 구매해 도지코인 코어 지갑에 보관해 두었다가, 인출 PIN 번호를 잊어버렸습니다. 그가 저희에게 찾아왔을 때, 그 코인의 가치는 수백만 달러에 달했지만, 평소처럼 그가 그 돈을 찾지 못하게 가로막고 있던 것은 바로 기억나지 않는 그 숫자 하나뿐이었습니다. ## 상황 지갑 파일 자체는 무사했다. 그는 여전히 wallet.dat 파일을 가지고 있었다. 문제는 오로지 비밀번호뿐이었다. 몇 년 전에 설정해 둔 숫자 PIN이었는데, 그 후로 한 번도 다시 입력할 일이 없었다. 그는 그 비밀번호가 12자리 정도일 것이라고 생각했지만, 정확히 떠올릴 수는 없었다. 손으로 조합을 하나씩 시도해 보는 것은 무의미했다. 설령 정말 12자리라고 해도, 그 조합의 수는 1조 개에 달해, 누구도 일일이 다 확인해 볼 수 없는 숫자였기 때문이다. ## 무엇이 어려움을 주었는지 — 그리고 도움이 된 단서 빠른 하드웨어를 사용하더라도 12자리 숫자를 무작위로 일일이 검색하는 것은 불가능합니다. 무차별 대입 방식만으로는 일생 동안 걸려도 다 못 할 만큼 시간이 오래 걸리기 때문입니다. 결정적인 단서는 그가 숫자를 **자신의 생일이나** 그 외 몇 가지 개인적인 날짜를 바탕으로 정하는 경향이 있다고 언급한 것이었습니다. 이 단 하나의 세부 사항 덕분에 불가능해 보였던 검색이 특정 대상을 겨냥한 검색으로 바뀌었습니다. 모든 12자리 숫자를 일일이 검색할 필요 없이, 그 사람이 의미 있는 날짜를 바탕으로 실제로 만든 숫자들만 검색하면 되었기 때문입니다. ## 우리가 어떻게 해결했는지 우리는 그가 제공한 힌트—생일 및 개인적인 날짜를 사람들이 흔히 사용하는 다양한 형식(일-월-년, 연도 우선, 공백 유무, 반복 또는 역순)으로—를 바탕으로 맞춤형 후보 생성기를 구축하고, 실제 PIN이 구성되는 방식을 결합했습니다. 무작위 탐색 대신 이 구조화된 목록을 사용하여, 우리 GPU 하드웨어에서 도지코인 지갑 해시 모드를 통해 그의 wallet.dat 파일에 저장된 암호화된 키에 대해 오프라인으로 연산을 수행했습니다. 그에게 의미 있는 날짜를 바탕으로 생성된 올바른 PIN을 통해 지갑은 순식간에 복호화되었습니다. ## 결과 지갑을 열어보니 수백만 달러에 달하는 잔액이 있었다. 그는 직접 자금을 이체했고, 우리는 그 자금을 한 번도 보유한 적이 없다. 수수료는 회수된 금액의 일정 비율이었으며, 성공했을 때만 지불하면 되는 것이었다. 그가 그저 호기심 정도로 치부하고 거의 포기하려 했던 투자가, 결국 인생을 바꿔놓는 계기가 되었다. 그 모든 것은 단지 생일과 올바른 검색 방법 하나만으로도 가능했던 일이었다. ## 도지코인에 왜 방치된 지갑이 이렇게 많은가 도지코인은 2013년 농담 삼아 출시되었으며, 수년 동안 1센트의 몇 분의 일 수준에서 거래되었기 때문에 아무도 자신의 지갑을 금고처럼 소중히 여기지 않았습니다. 사람들은 용돈 정도로 DOGE를 잔뜩 사들인 뒤, 대충 지은 비밀번호를 설정하고는 잊어버렸죠. 바로 이런 상황이 비밀번호를 잊어버리게 만드는 조건입니다. 그러다 갑작스럽고 엄청난 가격 급등이 일어나자, 그 모든 ‘재미 삼아’ 만든 지갑들이 순식간에 막대한 가치를 지니게 되었습니다. 그 결과, 암호화폐 업계에서 가장 방대한 규모의 휴면 지갑, 즉 여전히 온전하지만 잠겨 있는 지갑들이 생겨나게 되었습니다. 이 트럭 운전사의 지갑은 그 전형적인 사례였습니다. 만들 당시에는 무시할 만한 수준이었지만, 그가 다시 확인했을 때는 인생을 바꿀 만큼의 가치가 되어 있었던 것입니다. ## 왜 힌트가 하드웨어보다 더 중요했는가 복구는 단순히 순수한 연산 능력의 문제라고 생각하기 쉽습니다. 하지만 그렇지 않습니다. 12자리 숫자를 무작위로 검색하는 방식이라면 아무리 많은 하드웨어를 동원해도 해결이 불가능합니다. 1조 개의 조합은 단순히 너무 많아서 일일이 다 살펴볼 수 없기 때문입니다. 이 문제를 해결할 수 있게 해준 것은 *검색 방식이었습니다*. 실제 사람들은 의미 있는 숫자들을 조합해 PIN을 만들기 때문에, 생일에 대한 힌트 하나만으로도 1조 개의 가능성을 몇 백만 개의 구조화된 조합으로 좁힐 수 있으며, 이는 테스트하기가 식은 죽 먹기입니다. 이와 같은 상황에 처한 모든 분께 드리는 교훈은, 여러분이 저희에게 제공해 줄 수 있는 가장 가치 있는 것은 정확한 비밀번호 자체가 아니라, 그 비밀번호를 어떻게 구성하는 경향이 있었는지에 대한 정보라는 점입니다. ## 보내주실 내용 도지코인(Dogecoin)의 경우, wallet.dat 파일(또는 MultiDoge의 .wallet/.key 쌍)이 필요하며, 이와 마찬가지로 중요한 것은 비밀번호를 *설정할 때* 기억하고 있는 모든 정보, 즉 대략적인 길이, 숫자만 사용했는지 아니면 혼합형인지, 그리고 날짜, 이름, 반복되는 숫자, 순서 등 평소 자주 사용하는 개인적인 패턴들입니다. 비밀번호 자체를 기억할 필요는 없습니다. 그 비밀번호를 설정하게 된 습관만 기억하면 됩니다. 바로 그 습관을 바탕으로 저희는 맞춤형 검색을 진행합니다. ## 오래된 도지코인을 보유하고 있다면 이것이 의미하는 바는 다음과 같습니다. 여기서 얻을 수 있는 교훈은 “모두가 수백만 달러를 돌려받는다”는 것이 아니라, 열 수 없는 오래된 도지코인 지갑이라도 파일이 남아 있다면 결코 희망이 없는 것은 아니라는 점입니다. 지갑을 복구하는 사람들은 비밀번호를 완벽하게 기억하는 경우가 드물며, 오히려 과거에 비밀번호를 어떻게 생각했는지 설명할 수 있는 사람들입니다. 비밀번호의 길이, 습관, 좋아하는 숫자, 항상 날짜를 사용했다는 사실 등 그 어떤 것이라도 우리가 단서를 잡을 수 있는 실마리가 될 수 있습니다. 그러니 오래된 DOGE 지갑을 완전히 잃어버린 것으로 단정 짓기 전에, 두 가지를 확인해 보세요. 지갑 파일이 아직 어딘가에 남아 있는지(오래된 드라이브, 백업, 자신에게 보낸 이메일 등), 그리고 그 당시의 비밀번호 사용 습관을 설명할 수 있는지 말입니다. 두 가지 모두 ‘예’라면, 성공할 확률은 여러분이 생각하는 것보다 훨씬 높습니다. ## 이 글에서 얻을 수 있는 점 두 가지 교훈이 있습니다. 첫째, 정확한 비밀번호를 기억하지 못한다고 해서 오래된 도지코인 지갑을 포기하지 마세요. “보통 생년월일을 사용했다”는 식의 아주 사소한 힌트만으로도 복구가 충분히 가능할 수 있습니다. 둘째, 무엇보다 지갑 파일을 잘 보호하세요. 이 파일이 있어야만 모든 것이 가능해집니다. [도지코인 복구](https://keychainx.io/ko/wallets/dogecoin-recovery/) 페이지에서 전체 과정을 자세히 설명하고 있습니다. ## 자주 묻는 질문 도지코인 PIN을 완전히 잊어버렸는데, 복구할 수 있을까요?대개 wallet.dat 파일이 있고, PIN을 어떻게 설정했는지에 대한 사소한 단서(생일, 자릿수, 습관 등)만이라도 있다면, 불가능해 보였던 무작위 검색을 목표가 명확하고 실행 가능한 검색으로 바꿀 수 있습니다. 12자리 숫자 PIN을 정말 복구할 수 있을까요?12자리 PIN을 무작위로 모두 시도해 보는 것은 불가능하지만, 사람들이 진정으로 무작위적인 PIN을 설정하는 경우는 드뭅니다. 패턴에 대한 단서(날짜, 반복되는 숫자, 의미 있는 숫자 등)만 있다면, 실제 검색 범위는 충분히 작아서 해결할 수 있습니다. 도지코인 반등을 시작하려면 무엇이 필요할까요?wallet.dat 파일과 비밀번호나 PIN에 대한 모든 정보(길이, 숫자, 또는 그 기반이 되는 개인 패턴 등). 이 파일이 없으면 아무것도 복구할 수 없습니다. 비용은 얼마인가요?성과 기반: 지갑을 열었을 경우에만 회수된 금액의 일정 비율을 수수료로 받으며, 선불 수수료는 없습니다. ## 도지코인 PIN을 잊으셨나요? 지갑 파일과 PIN에 대한 단서를 보내주세요. “생일을 사용했다”는 정도의 정보라도 도움이 됩니다. 24시간 이내에 정직한 평가 결과를 드리며, 성공 시에만 비용을 지불하시면 됩니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) --- ### [잠긴 맥북, 비트코인 재물, 그리고 도쿄 여행](https://keychainx.io/ko/blog/bitcoin-recovery-tokyo/) **Published:** July 25, 2026 **Author:** admin **Content:** 회복 이야기 . 도쿄 # 잠긴 맥북, 비트코인 재물, 그리고 *도쿄* 여행 이메일로는 해결할 수 없는 경우도 있습니다. 이번 사건은 일본행 비행기 티켓, 자신의 노트북에 접속조차 할 수 없는 의뢰인, 그리고 손이 닿지 않는 곳에 놓여 있는 엄청난 가치가 있는 지갑이 얽혀 있었습니다. 2026년 7월 업데이트 · KeychainX — 2017년부터 지갑 복구 서비스 제공 #### 이 페이지에서 1. [그 전화](#call) 2. [도쿄](#arrival) 3. [문제](#problem) 4. [접근 방식](#approach) 5. [결과](#outcome) 6. [일부 회복 과정이 대면으로 진행되는 이유](#onsite) 7. [잠겨 있고 암호화된 컴퓨터에 저장된 암호화폐](#macs) 8. [신뢰할 수 있는 복구 서비스 선택하기](#trust) 9. [이 글에서 얻을 수 있는 점](#learn) 10. [자주 묻는 질문](#faq) 우리 업무의 대부분은 원격으로 진행됩니다. 파일을 받으면 작업을 처리하고, 대금을 회수하는 식이죠. 하지만 가끔은 사안이 매우 민감하거나 가치가 높아서 의뢰인이 우리가 직접 현장에 나가주기를 바라는 경우가 있습니다. 이번 사안도 바로 그런 경우 중 하나입니다. 의뢰인을 보호하기 위해 세부 내용은 변경되었지만, 사건의 전말은 실제로 일어난 그대로입니다. ## 그 전화 이 요청은 중개인을 통해 들어왔습니다. 도쿄에 있는 한 고객이 맥북에 상당한 양의 비트코인을 보관하고 있었는데, 더 이상 로그인할 수 없게 된 상황이었습니다. 자신이 확실히 알고 있던 비밀번호도 더 이상 통하지 않았고, 지갑과 키, 접근 권한 등 모든 것이 그 로그인 정보 뒤에 묶여 있었습니다. 그는 기기를 어디로도 보내고 싶지 않았고, 데이터가 방 밖으로 나가는 것도 원치 않았습니다. 우리가 도쿄로 갈 수 있겠냐고 물었습니다. 우리는 가기로 했습니다. ## 도쿄 공항에서 한 운전기사가 표지판을 들고 우리를 맞이했고, 우리는 창문 너머로 라디오 송신탑이 보이는 고층 타워에 위치한 아파트로 안내받았습니다. 이러한 환경은 의도적으로 마련된 것이었습니다. 통제된 환경, 기기가 의뢰인의 시야에서 절대 벗어나지 않도록 한 점, 그리고 귀국 비행기 출발 전까지 딱 48시간이라는 엄격한 시간 제한이 적용되었습니다. 의뢰인의 요청 사항은 간단했다. 자신의 노트북을 열어 자신의 코인에 접근할 수 있게 해달라는 것이었다. 제약 조건은 엄격했는데, 이는 바로 본격적인 복구 작업이 처리되어야 할 방식이었다. ## 문제 최신형 맥은 로그인 비밀번호 없이는 정말로 접근하기 어렵습니다. 이는 의도된 설계 때문입니다. 하드웨어에 연동된 전체 디스크 암호화 방식 덕분에 지갑 파일을 드라이브에서 단순히 추출해 읽어낼 수 없습니다. 따라서 이번 사건은 파일을 복사해 다른 곳에서 해독하는 식의 문제가 아니었습니다. 접근 문제가 *곧* 지갑 자체의 *문제였던 것입니다*. 우리에게 유리한 점은, 고객이 정확한 조합은 기억하지 못하더라도 비밀번호의 일부 — 구조나 몇 가지 구성 요소 — 를 기억하고 있었다는 것이었습니다. ## 접근 방식 명백한 이유로 구체적인 방법은 자세히 설명하지 않겠지만, 그 원리는 우리가 다루는 모든 사례와 동일합니다. 즉, 의뢰인의 불완전한 기억을 무작정 추측하는 대신 체계적인 탐색으로 전환하고, 이를 대상으로 인내심을 가지고 적용해 나가는 것입니다. 이것이 바로 데이터 복구의 화려하지 않은 진실입니다. 어떤 단 한 번의 극적인 요령보다, 실제 단서들을 바탕으로 올바른 후보 집합을 구축하는 데 훨씬 더 중점을 둡니다. 우리는 교대 근무를 하며 작업했고, 기계는 방을 한 번도 떠나지 않은 채, 아래층에서는 도쿄의 저녁 풍경이 펼쳐지고 있었다. ## 결과 창 안쪽에서 올바른 조합이 입력되었습니다. 로그인이 성공하고 지갑에 접근할 수 있게 되자, 고객은 우리가 지켜보는 가운데 자신의 비트코인을 자신이 관리하는 새로운 지갑으로 옮겼습니다. 우리는 그 자금에 손대지 않았습니다. 수수료는 회수된 금액의 일정 비율이었으며, 작업이 성공적으로 완료되었기 때문에 지불된 것이었습니다. 도시가 깨어나기도 전에 우리는 다음 고객을 만나러 비행기에 올랐습니다. ## 일부 회복 과정이 대면으로 진행되는 이유 대부분의 경우 항공권까지 살 필요는 없습니다. 파일 하나, 몇 가지 힌트, 그리고 원격 작업만으로도 대부분의 문제를 해결할 수 있습니다. 하지만 가장 가치가 높거나 민감한 사안의 경우, 현장 작업이 필요한 데는 이유가 있습니다. 기기는 고객의 시야에서 한 번도 벗어나지 않고, 데이터는 인터넷에 노출되지 않으며, 모든 단계는 자신의 코인이 걸려 있는 당사자 앞에서 이루어지기 때문입니다. 이는 단순히 보여주기 위한 쇼가 아닙니다. 바로 신뢰 문제를 완전히 해소하는 방법입니다. 누군가 막대한 재산을 담고 있는 기기를 넘겨주는 것을 걱정할 때, 그 해답은 “저희를 믿어 주세요”가 아니라 “저희가 하는 일을 지켜보세요”입니다. ## 잠겨 있고 암호화된 컴퓨터에 저장된 암호화폐 현대 컴퓨터는 디스크 전체를 암호화하고 이를 하드웨어에 연동시키기 때문에, 지갑 파일을 드라이브에서 단순히 추출해 다른 곳에서 해독할 수 없습니다. 즉, 로그인 문제와 지갑 문제가 사실상 동일해집니다. 이는 마치 벽과도 같은 장애물로 들리는데, 공격자에게 있어 실제로도 대체로 그렇습니다. 비밀번호에 대해 *어느 정도* 기억하고 있는 정당한 소유자에게는, 이는 오히려 탐색 문제로 귀결됩니다. 즉, 무작정 추측하기보다는 실제 힌트를 바탕으로 로그인 정보를 재구성해야 하는 것입니다. 만약 암호화폐가 잊어버린 컴퓨터 비밀번호 뒤에 갇혀 있다 해도, 암호화 때문에 상황이 절망적이라고 단정하지 마십시오. 부분적으로라도 기억하고 있는 정당한 소유자라면 상황은 완전히 달라집니다. ## 신뢰할 수 있는 복구 서비스 선택하기 이런 사례는 합법적인 회수 절차가 어떻게 이루어지는지에 대한 교훈이기도 합니다. 저희는 선불금을 요구한 적이 없으며, 수수료는 성공 시에만 발생하는 일정 비율로 책정되었습니다. 저희는 코인을 한 번도 보관한 적이 없으며, 고객이 직접 코인을 이동시켰습니다. 또한 고객을 보호하기 위해 절차를 조정하여, 고객이 지켜볼 수 있는 곳에서 작업을 진행했습니다. 이를 사기 수법과 비교해 보십시오. 먼저 *연락을 취해* 결과를 보장하고, 선불 결제를 요구하거나, 시드 문구를 어딘가에 입력하도록 요청하는 경우입니다. 만약 “회수 서비스”가 이러한 행동 중 하나라도 보인다면, 즉시 거리를 두십시오. 진정한 서비스 제공업체는 수수료를 받고 사라지는 것이 아니라, 실제로 지갑을 열어 코인을 회수함으로써 수익을 창출합니다. ## 이 글에서 얻을 수 있는 점 두 가지가 있습니다. 첫째, 잠겨 있고 암호화된 컴퓨터에 있는 지갑이 자동으로 분실되는 것은 아닙니다. 자신의 컴퓨터이고 비밀번호에 대한 구체적인 정보를 기억하고 있다면, 대개 접근 권한을 복구할 수 있습니다. 둘째, 사안이 민감할수록 해당 절차는 사용자를 더욱 철저히 보호해야 합니다. 즉, 사용자가 직접 지켜보는 앞에서 작업이 이루어지고, 데이터가 사용자의 통제 범위를 벗어나지 않으며, 어떤 시점에서도 코인의 관리 권한을 타인에게 넘겨서는 안 됩니다. 만약 자금이 지갑 비밀번호가 아니라 잊어버린 컴퓨터 로그인 정보 때문에 묶여 있는 상황이라면, 이는 여전히 복구 문제이며, 대개 해결할 수 있는 문제입니다. ## 자주 묻는 질문 제 암호화폐가 접속할 수 없는 노트북에 있는데, 복구할 수 있을까요?간단히 말해: 네. 대개 본인의 컴퓨터이고 비밀번호에 대해 뭔가 기억하고 있다면 가능합니다. 암호화된 컴퓨터에서는 로그인 문제와 지갑 문제가 동일하며, 힌트를 활용한 검색을 통해 해결할 수 있습니다. 컴퓨터를 귀사로 보내야 하나요?꼭 그렇지는 않습니다. 민감하거나 가치가 높은 사안의 경우, 귀사의 통제 범위 밖으로 장비나 데이터가 절대 유출되지 않도록 현장에서 직접 작업할 수 있습니다. 사안에 따라 원격 작업도 가능합니다. 동전을 맡아 두시기도 하나요?아닙니다. 접근 권한이 복구되면, 귀하께서 직접 자금을 본인이 관리하는 지갑으로 이체하시면 됩니다. 당사는 귀하의 암호화폐를 절대 보관하지 않습니다. 이런 종류의 복구 비용은 얼마나 드나요?성과 기반: 접근 권한을 복구한 경우에만 회수된 금액의 일정 비율을 수수료로 받으며, 선불 비용은 없습니다. ## 암호화폐가 저장된 컴퓨터에 접속할 수 없게 되셨나요? 사용 중인 기기와 기억하시는 비밀번호를 알려주세요. 24시간 이내에 성실하게 검토해 드리며, 성공 시에만 비용을 지불하시면 됩니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) --- ### [1,000 ETH, 프리세일 지갑 하나, 그리고 “작동했어야 할” 비밀번호](https://keychainx.io/ko/blog/1000-eth-presale-recovered/) **Published:** July 25, 2026 **Author:** admin **Content:** 회복 이야기 . 이더리움 사전 판매 # 1,000 ETH, *프리세일 지갑* 하나, 그리고 “작동했어야 할” 비밀번호 주인은 비밀번호가 맞다고 확신했다. 하지만 지갑은 여전히 열리지 않았다. 진짜 문제는 비밀번호 자체가 아니라, 10년 전에 그 비밀번호를 어떻게 저장해 두었는지에 있었다. 2026년 7월 업데이트 · KeychainX — 2017년부터 지갑 복구 서비스 제공 #### 이 페이지에서 1. [상황](#situation) 2. [무엇이 힘들게 했는지](#hard) 3. [우리가 어떻게 해결했는지](#crack) 4. [결과](#outcome) 5. [이 일이 실제로 얼마나 흔한 걸까요?](#common) 6. [이걸 직접 해보실 수 있나요?](#diy) 7. [프리세일 사례를 성공적으로 진행하기 위한 방법](#start) 8. [이 사례가 사전 판매 지갑에 대해 시사하는 점](#bigger) 9. [이 글에서 얻을 수 있는 점](#learn) 10. [자주 묻는 질문](#faq) 우리가 열어본 가장 가치 있는 지갑 중 일부는 2014년 초기 프리세일 당시 — ETH 가격이 약 30센트였던 시절 — 이더를 구매한 사람들의 것입니다. 이번 사례도 그중 하나입니다. ethereum\_backup\_wallet.json 파일에 약 1,000 ETH가 잠겨 있었고, 소유자는 비밀번호를 기억하고 있었지만 지갑에 접속할 수 없었습니다. 세부 정보는 익명 처리되었지만, 기술적인 경위는 정확히 이대로 진행되었습니다. ## 상황 이 소유자는 프리세일에 참여하여 지갑 JSON 파일을 다운로드한 뒤, 비밀번호를 꼼꼼히 적어 두었습니다. 몇 년이 지나 ETH 가격이 프리세일 당시보다 수천 배나 치솟았을 때, 이 파일을 열어보려 했으나 일반적인 프리세일 도구에서 비밀번호를 인식하지 못했습니다. 생각나는 대로 대소문자 조합과 다양한 변형을 모두 시도해 보았지만, 당연히 아무것도 통하지 않았습니다. 결국 저희에게 연락을 해왔을 때쯤에는 파일 자체가 손상되었다고 확신하고 있었습니다. ## 무엇이 힘들게 했는지 프리세일 지갑 형식은 PBKDF2-HMAC-SHA256 및 AES-128-CBC를 사용하여 시드를 암호화합니다. 이 방식은 용서가 없습니다. 비밀번호로 바이트 단위로 완벽하게 일치하는 복호화 결과가 나오지 않으면 완전히 실패하며, ‘거의 비슷하다’는 식의 예외는 없습니다. 소유자의 비밀번호에는 비-ASCII 문자가 포함되어 있었는데, 바로 그게 문제의 전부였습니다. 10년 전, 지갑이 생성된 컴퓨터에서는 해당 문자가 1바이트 인코딩으로 저장되었습니다. 오늘날 최신 키보드와 운영 체제에서 다시 입력했을 때, *다른* 바이트가 생성되었습니다. 화면상으로는 두 문자가 똑같이 보였지만, 입력된 내용은 같지 않았습니다. 비밀번호는 맞았지만, 인코딩이 잘못된 것이었습니다. ## 우리가 어떻게 해결했는지 우리는 소유자의 정확한 비밀번호를 확보한 후, 이에 대한 모든 가능한 인코딩 및 정규화 형태를 생성했습니다. 여기에는 UTF-8 대 Latin-1, 합성된 유니코드 형태 대 분해된 유니코드 형태, 그리고 키보드와 운영 체제에 따라 특정 문자가 가질 수 있는 구체적인 대체 형태 등이 포함됩니다. 각 변형은 당사의 GPU 하드웨어에서 프리세일 해시 모드를 사용하여 암호화된 파일을 대상으로 오프라인 테스트를 거쳤습니다. 그 단 하나의 ‘알려진’ 비밀번호로 구축된 후보 집합 내에서, 한 가지 인코딩 방식이 지갑을 완벽하게 복호화하고 올바른 주소를 재현해 냈습니다. 비밀번호는 처음부터 정확했던 것입니다. ## 결과 지갑이 열리고, 개인 키가 추출된 후, 소유자는 약 1,000 ETH를 자신이 직접 관리하는 최신 지갑으로 이체했습니다. 당사는 해당 자금을 한 번도 보관한 적이 없습니다. 수수료는 회수된 금액의 일정 비율이었으며, 작업이 성공적으로 완료되었기 때문에 지급된 것입니다. 훼손되어 무가치해 보였던 그 파일은 사실 처음부터 엄청난 재산이었으나, 눈에 보이지 않는 인코딩 차이로 인해 접근이 차단되어 있었던 것이었습니다. ## 이 일이 실제로 얼마나 흔한 걸까요? 사람들이 생각하는 것보다 훨씬 흔한 일입니다. 2014년 사전 판매용 지갑은 유난히 취약한 것으로 악명이 높으며, 지난 몇 년간 우리는 “올바른” 비밀번호로도 지갑을 열 수 없는 거의 20가지의 서로 다른 원인을 정리해 왔습니다. 여기에는 인코딩 불일치, 유니코드 정규화 차이, 공백 및 키보드 레이아웃의 특이점, 그리고 초기 개발 도구에 기인한 몇 가지 명백한 소프트웨어 버그 등이 포함됩니다. 이번 사례의 인코딩 문제는 그중에서도 가장 빈번하게 발생하는 것일 뿐입니다. 그렇기 때문에 우리는 “비밀번호는 맞는데 열리지 않는다”는 상황을 막다른 골목이 아니라 진단으로 간주합니다. 이는 대개 비밀번호 자체는 문제없고, 그 주변의 어떤 요인을 재현해 봐야 한다는 뜻이기 때문입니다. 포기하는 사람들은 파일이 손상되었다고 가정하는 반면, 복구하는 사람들은 인코딩 문제를 의심하고 이를 테스트해 봅니다. ## 이걸 직접 해보실 수 있나요? 원칙적으로는 그렇습니다. 프리세일 형식은 공개되어 있으며, 이를 기준으로 비밀번호를 검사하는 공개 도구들이 있습니다. 실제로 어려운 점은 도구를 실행하는 것이 아니라, 올바른 후보를 생성하는 것입니다. 즉, 특정 문자가 어떤 운영 체제에서 어떤 인코딩과 정규화 형태를 취할 수 있는지 파악하고, 이를 수동으로 변형을 입력하는 대신 검색어로 표현해야 합니다. “알고 있는” 비밀번호로 직접 시도해 봤는데 이미 실패했다면, 그 실패 자체가 단서가 됩니다. 이는 수동으로 일일이 열거하기에는 지루하지만 체계적으로 검색하면 빠르게 찾을 수 있는 변환 방식을 정확히 가리키기 때문입니다. ## 프리세일 사례를 성공적으로 진행하기 위한 방법 프리세일 지갑을 검토해 드릴 경우, 다음 세 가지 요소가 결정적인 역할을 합니다. 바로 ‘ethereum\_backup\_wallet.json’ 파일 자체, 사용자가 정확하다고 생각하는 비밀번호(기억나는 대로 최대한 정확하게 입력해 주세요), 그리고 지갑이 생성된 *환경에* 대한 세부 정보(운영 체제, 키보드 언어, 대략적인 연도 등)입니다. 이러한 맥락 정보를 통해 당시는 어떤 인코딩 방식과 정규화 형식이 적용되었는지 재구성할 수 있습니다. 심지어 “오래된 Windows 노트북에서 독일어 키보드를 사용했다”는 사실조차도 사건의 향방을 결정짓는 중요한 단서가 될 수 있습니다. ## 이 사례가 사전 판매 지갑에 대해 시사하는 점 2014년 사전 판매된 ETH 중 한 번도 이동된 적이 없는 엄청난 양이 존재합니다. 그중 상당 부분은 소유자가 보유하기로 선택했기 때문이 아니라, 더 이상 접근할 수 없기 때문입니다. 이와 같은 사례는 해당 자산의 상당 부분이 실제로 손실된 것이 아니라, 방금 설명한 것과 같은 해결 가능한 기술적 문제에 의해 차단되어 있을 뿐임을 보여줍니다. 영원히 잠겨 있는 지갑들은 대개 소유자가 최악의 상황을 가정하고 더 이상 시도하지 않은 경우입니다. 다시 복구되는 지갑은 소유자가 파일을 보관해 두고, 비밀번호를 대략 기억하고 있으며, 누군가가 지갑이 생성되었던 당시의 조건을 재현할 수 있게 한 경우입니다. 이미 포기한 프리세일 지갑을 보유하고 있다면 다시 한 번 살펴볼 가치가 있습니다. 지난 10년간의 가격 상승으로 인해, 비록 소액이라 할지라도 프리세일 지분은 그 노력을 기울일 만한 가치가 충분합니다. ## 이 글에서 얻을 수 있는 점 프리세일 지갑과 확실한 비밀번호가 있는데도 지갑이 열리지 않는다면, 파일이 손상되었다고 단정하지 마세요. 특히 비밀번호에 악센트, 움라우트 또는 기타 비-ASCII 문자가 포함된 경우에는 더욱 그렇습니다. 이것이 “올바른” 프리세일 비밀번호가 작동하지 않는 가장 흔한 이유이며, 바로 해결할 수 있는 문제입니다. 자세한 내용은 [이더리움 프리세일 복구](https://keychainx.io/ko/wallets-ethereum-presale/) 페이지를 참고하세요. ## 자주 묻는 질문 제 프리세일 비밀번호는 분명히 맞는데 지갑이 열리지 않습니다. 왜 그런 걸까요?대부분 인코딩 문제입니다. 비밀번호에 포함된 비-ASCII 문자가 현재 입력하는 방식과는 다른 바이트 인코딩으로 저장되었기 때문입니다. 비밀번호 자체는 맞지만, 바이트 값이 다릅니다. 저희는 해당 인코딩을 재현하여 비밀번호를 복구해 드립니다. 프리세일 지갑을 만들려면 어떤 파일이 필요한가요?일반적으로 ethereum\_backup\_wallet.json이라는 이름의 프리세일 JSON 파일과, 비밀번호에 대한 최대한 정확한 기억이 필요합니다. 이 파일이 없으면 복호화할 수 있는 자료가 전혀 없습니다. 회수된 ETH에 대한 관리권을 행사하시나요?아닙니다. 지갑이 열리면, 사용자가 직접 자금을 본인이 관리하는 지갑으로 이체합니다. 당사는 사용자의 코인을 절대 보관하지 않습니다. 사전 판매 손실 복구 비용은 얼마인가요?성과 기반: 지갑을 열었을 경우에만 회수된 금액의 일정 비율을 수수료로 받으며, 선불 수수료는 없습니다. ## 사전 판매 지갑에 문제가 생겼나요? JSON 파일과 확실한 비밀번호를 저희에게 보내주세요. 인코딩 문제로 인해 문제가 발생하고 있다면, 바로 저희가 해결해 드릴 수 있습니다. 24시간 이내에 정직한 평가 결과를 알려드리겠습니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) --- ### [10만 달러 상당의 비트코인, 하나의 지갑 ID, 그리고 남자친구 이름](https://keychainx.io/ko/blog/recovered-100k-bitcoin-blockchain/) **Published:** July 25, 2026 **Author:** admin **Content:** 회복 이야기 . Blockchain.com # 10만 달러 상당의 비트코인, 하나의 *지갑 ID*, 그리고 남자친구 이름 그녀는 Blockchain.com 지갑에 접속할 수 없게 되었고, 비밀번호도, 지갑 ID도 거의 기억해내지 못했다. 하지만 그녀에게 남은 것만으로도 충분했다. 2026년 7월 업데이트 · KeychainX — 2017년부터 지갑 복구 서비스 제공 #### 이 페이지에서 1. [상황](#situation) 2. [월렛 ID가 기준점이 됩니다](#walletid) 3. [무엇이 힘들게 했는지](#hard) 4. [우리가 어떻게 해결했는지](#crack) 5. [결과](#outcome) 6. [왜 정보가 적어도 종종 충분할까](#little) 7. [보내주실 내용](#start) 8. [안전하게 하기](#safe) 9. [이 글에서 얻을 수 있는 점](#learn) 10. [자주 묻는 질문](#faq) 이 사건은 아시아에서 열린 암호화폐 컨퍼런스에서 시작되었으며, Blockchain.com 지갑을 복구하는 데 때로는 얼마나 적은 정보만으로도 충분한지, 그리고 단 하나의 개인 정보가 해결의 열쇠가 될 수 있음을 보여줍니다. 고객을 보호하기 위해 세부 사항은 변경되었으나, 내용은 사실에 기반합니다. ## 상황 컨퍼런스에서 술 한 잔을 마시던 중, 한 여성이 가장 오래된 온라인 지갑 서비스 중 하나인 Blockchain.com에 보관해 두었던 비트코인에 더 이상 접근할 수 없게 되었다고 말했습니다. 우리가 그녀에게 아직 무엇이 남아 있는지 물었을 때, 대답은 거의 아무것도 없다는 것이었습니다. 비밀번호도, 지갑 ID도 없었고, 단지 몇 년 전 가입할 때 사용했던 이메일 주소만 기억하고 있을 뿐이었습니다. 대부분의 사람들은 이런 상황을 ‘복구 불가능’하다고 말할 것입니다. 하지만 그렇지 않습니다. ## 월렛 ID가 기준점이 됩니다 Blockchain.com에는 계정을 생성할 때 사용한 이메일 주소로 **지갑 ID를** 보내주는 공식 기능이 있습니다. 이것이 모든 것의 핵심입니다. 원래 이메일과 그 메일에 포함된 지갑 ID만 확보하면 거의 다 해결된 셈입니다. 남은 건 비밀번호뿐이죠. 그녀는 비밀번호 재설정 요청을 하고 지갑 ID를 받았지만, 그 후 누구나 겪는 난관에 부딪혔습니다. 바로 비밀번호가 통하지 않았던 것입니다. ## 무엇이 힘들게 했는지 Blockchain.com의 비밀번호를 잊어버렸을 때, 이를 수동으로 추측해내는 것은 불가능합니다. 이 지갑은 강력한 키 도출 방식을 통해 비밀번호를 확장하기 때문에, 시도할 때마다 상당한 비용이 소요되며, 웹사이트에 변형된 비밀번호를 하나씩 입력해 보는 것은 무의미합니다. 대신 우리는 암호화된 지갑 백업을 오프라인에서 활용하여 후보 비밀번호를 자동으로 테스트합니다. 하지만 자동화 과정에도 방향성이 필요합니다. 비밀번호에 대한 단서가 전혀 없다면, 오프라인 검색조차 범위가 너무 넓어질 수 있기 때문입니다. ## 우리가 어떻게 해결했는지 결정적인 단서는 사적인 세부 사항이었다. 그녀가 비밀번호를 어떻게 만드는지 묻자, 그녀는 남자친구의 이름을 언급했다. 그것만으로도 검색 방향을 잡기에 충분했다. 이름에 숫자와 흔한 패턴을 결합하는 방식, 즉 실제 비밀번호가 만들어지는 방식 그대로였다. 우리는 그 구조화된 후보 집합을 우리 하드웨어에 저장된 암호화된 백업 파일과 대조해 보았고, 일치하는 순간 맞춤형 알림이 울렸다. 비밀번호는 그 이름과 몇 자릿수의 숫자를 중심으로 구성된 단순한 조합이었다. 처음부터 사적인 것이었던 것이다. ## 결과 지갑을 열어보니 약 10만 달러 상당의 비트코인이 들어 있었습니다. 자금은 그녀가 직접 이체했으며, 우리는 한 번도 그 자금을 보유한 적이 없었고, 수수료는 회수된 금액의 일정 비율로, 성공 시에만 지급되었습니다. 그녀가 “아무것도 기억나지 않는다”며 포기했던 지갑이, 기억해 낸 단 하나의 이름 덕분에 되찾을 수 있게 된 것입니다. ## 왜 정보가 적어도 종종 충분할까 사람들은 비밀번호를 기억해야 한다고 생각하며, 무심코 복구 기회를 스스로 포기하곤 합니다. Blockchain.com 지갑의 경우, 대개 비밀번호를 기억할 필요가 없습니다. 계정은 가입 시 사용한 이메일 주소에 연동되어 있으며, 공식 지갑 ID 알림 기능을 통해 가장 어려운 부분을 대신 재구성해 줍니다. 그 이후의 복구 과정은 비밀번호 찾기일 뿐이며, 비밀번호 찾기에는 비밀번호 자체가 필요하지 않고, 단지 비밀번호를 어떻게 만들었는지에 대한 기억만 있으면 됩니다. 이름, 좋아하는 숫자, 비밀번호 길이, 특정 연도 등 어떤 단서라도 있으면 검색은 ‘불가능한 일’에서 ‘일상적인 일’로 바뀝니다. “아무것도 기억나지 않는다”는 말은 거의 항상 “정확한 비밀번호를 기억하지 못한다”는 뜻으로 해석되며, 이는 전혀 다른 문제이자 훨씬 더 해결하기 쉬운 문제입니다. ## 보내주실 내용 Blockchain.com의 사례를 살펴보려면, 가입 시 사용한 **이메일 주소** (이메일 주소로 지갑 ID 복구 정보를 확인할 수 있습니다)에 접근할 수 있는지, 이미 **지갑 ID를** 알고 있다면 그 **번호** 자체, 그리고 당시 **비밀번호를 어떻게 설정했는지** (이름, 날짜, 숫자, 길이 등)에 대한 정보가 필요합니다. 비밀번호를 알려주실 필요는 없으며, 어떤 웹사이트에도 비밀번호를 입력할 필요가 없습니다. 저희는 암호화된 백업 파일을 오프라인 상태에서 처리합니다. ## 안전하게 하기 Blockchain.com 사용자들은 끊임없이 표적이 되고 있으므로, 다시 한 번 강조하고 싶은 경고가 있습니다. 지갑을 “복구”한다는 명목으로 누군가가 보내온 웹사이트나 양식에 절대로 비밀번호, 지갑 ID 또는 복구 문구를 입력하지 마시고, 복구 서비스 담당자라고 주장하며 먼저 연락해 오는 사람을 절대 믿지 마십시오. Blockchain.com 지갑의 정식 복구 절차는 사용자의 암호화된 백업을 기반으로 오프라인에서 진행되며, 성공 시에만 수수료를 지불하는 방식입니다. 선불 비용은 없으며, 낯선 사이트에 인증 정보를 입력할 필요도 없습니다. 이와 다른 방식이라면, 바로 여러분이 복구하려는 그 지갑의 자금을 빼내려는 사기입니다. ## 이 글에서 얻을 수 있는 점 Blockchain.com이나 Blockchain.info 지갑을 복구하는 데는 생각보다 훨씬 적은 정보만 있으면 됩니다. 가입 시 사용한 이메일 계정에 접속할 수만 있다면, ‘지갑 ID 알림’ 기능이 가장 어려운 부분을 해결해 줍니다. 또한 비밀번호를 설정할 때 참고한 작은 단서 하나—이름, 날짜, 습관 등—만 있어도 불가능해 보였던 검색을 해결할 수 있게 됩니다. “모든 것을 잊어버렸다”고 해서 코인이 사라진 것은 아닙니다. [Blockchain.com의 복구](https://keychainx.io/ko/recover-blockchain-com-wallet-password/) 페이지에서 자세한 내용을 확인하실 수 있습니다. ## 자주 묻는 질문 두 번째 비밀번호도 복구할 수 있나요?네. Blockchain.com 지갑에 지출 시 입력해야 하는 선택적 두 번째 비밀번호가 설정되어 있었다면, 이는 가장 흔히 잊어버리는 항목 중 하나이지만 힌트를 통해 쉽게 복구할 수 있습니다. Blockchain.com 계정 복구에는 얼마나 걸리나요?이는 비밀번호 힌트의 유용성에 따라 달라집니다. 확실한 힌트라면 몇 시간 내에 해결될 수 있지만, 모호한 힌트일 경우 검색 범위가 넓어지기 때문에 더 오랜 시간이 걸립니다. 작업을 시작하기 전에 정확한 예상 소요 시간을 알려드립니다. Blockchain.com 지갑에 대해서는 거의 기억이 나지 않는데, 복구할 수 있을까요?대부분의 경우 그렇습니다. 가입 시 사용한 이메일 계정에 접속할 수 있다면, Blockchain.com에서 지갑 ID를 보내드릴 것이며, 비밀번호에 대한 약간의 힌트만 있어도 오프라인으로 검색하여 비밀번호를 복구해 드릴 수 있습니다. 지갑 ID를 어떻게 되찾을 수 있나요?Blockchain.com의 공식 알림 기능을 활용하세요. 이 기능은 계정을 생성할 때 사용한 이메일 주소로 지갑 ID를 보내줍니다. 이는 나머지 복구 절차의 기반이 되는 핵심 요소입니다. 웹사이트에 제 비밀번호를 입력하시나요?아닙니다. 저희는 암호화된 지갑 백업을 통해 완전히 오프라인 상태에서 작업을 진행하며, 그곳에서 후보 지갑들을 테스트합니다. 실제 로그인 페이지에는 어떤 정보도 입력되지 않습니다. 비용은 얼마인가요?성과 기반: 지갑을 열었을 경우에만 회수된 금액의 일정 비율을 수수료로 받으며, 선불 수수료는 없습니다. ## Blockchain.com 지갑에 접속할 수 없게 되셨나요? 아무리 희미하게나마 기억나는 부분이 있다면, 가입 시 받은 이메일이나 비밀번호 설정 습관 등 알고 계신 내용을 알려주세요. 24시간 이내에 검토해 드리며, 성공 시에만 수수료를 청구합니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) --- ### [SLIP39 샤미르 백업 복구](https://keychainx.io/ko/wallets/slip39-shamir-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** 사건 기록 . 백업 계획 . SLIP39# SLIP39 *샤미르 백업* 복구 샤미르 지분이 통합되지 않거나, 단어 하나가 틀린 것 같거나, 비밀번호를 잊어버리셨나요? 기준치에 도달할 만큼 충분한 지분을 보유하고 계시다면, 대개 다시 접속하실 수 있도록 도와드릴 수 있습니다. [복구 시작 →](https://keychainx.io/ko/contact/) [사용 방법](#how) 공유 1 공유 2 3을 공유할까요? 2/3 기준치 recovery\_profile.txt 방식SLIP39 샤미르 비밀 분산 방식 기기Trezor Model T · Safe 3 · Safe 5 귀하께서는**기준을 충족하는 주식을 보유하고 계십니다** 흔히 발생하는 문제단어 오타 · 잘못된 그룹 plus선택 사항인 암호 (숨겨진 지갑) 공격공유 복구 + 암호 검색 하드 리미트임계값 미만 = 복구 불가 판결주식 수에 따라 달라집니다 당사의 접근 방식## *SLIP39* 복구 과정 SLIP39는 사용자의 비밀 정보를 임계값(예: 3개 중 2개)에 따라 여러 조각으로 나눕니다. 사용자가 임계값을 충족하는 경우, 재구성된 시드에서 발생한 오타, 그룹 불일치, 또는 잊어버린 패스프레이즈와 같은 문제를 해결해 드립니다. 임계값에 미달하는 경우, 누구도 도와드릴 수 없으며, 저희는 그 사실을 솔직하게 알려드립니다. // repair### 오타가 있는 공유 항목 수정하기 SLIP39 단어 목록에는 오류 감지 기능이 내장되어 있어, 단 한 개의 틀린 단어나 잘못 기억한 단어라도 대개 수정할 수 있습니다. 저희는 각 공유 데이터의 체크섬을 검증하고 의도된 단어를 재구성합니다. // combine### 비결합 문자 집합 해결 서로 다른 그룹의 주식, 잘못된 구성원 기준, 또는 뒤섞인 백업 자료로 인해 유효한 조합이 형성되지 않을 수 있습니다. 저희는 그룹/구성원 구조를 분석하여 정상적으로 작동하는 조합을 찾아냅니다. // honest### 핵심은 정책이 아니라 수학입니다 임계값 미만에서는 샤미르 알고리즘이 정보 이론적으로 안전합니다. 즉, 비밀 정보가 실제로 존재하지 않으며, 어떤 서비스도 이를 복구할 수 없습니다. 우리는 결코 그렇지 않은 척하지 않으며, 해결 불가능한 사례는 절대 다루지 않습니다. 프로세스## 첫 연락부터 자금 회수까지 ### 가지고 계신 것이 무엇인지 알려주세요 귀하의 상황, 기기나 파일, 지갑이 대략 언제 생성되었는지, 그리고 기억나는 모든 사항입니다. 평가할 결제 내역은 없습니다. ### 24시간 이내 무료 평가 복구가 가능한지, 그리고 어떤 조치가 필요한지에 대해 솔직하게 말씀드립니다. 복구가 불가능한 경우에는 그 사실을 분명히 말씀드립니다. ### 계약서에 서명하십시오 스위스 법에 따른 서비스 계약은 데이터가 전달되기 전에 양측을 보호합니다. 당사는 선불 결제를 요구하지 않습니다. ### 저희가 복구 작업을 진행합니다 작업은 사내에서 오프라인 상태의 포렌식 하드웨어를 대상으로 진행됩니다. 작업이 성공적으로 완료되면 다시 접근 권한을 되찾게 되며, 성공 시에만 성공 수수료를 지불하시면 됩니다. 2017 지갑 복구 서비스 제공 시작: 4.9★ 트러스트파일럿 평점 CH KeychainX AG · 바르, 추크 $0 선불 — 성과 기반만 ### 사칭자 피하기 저희는 mail@keychainx.io과 Telegram @keychainx만을 사용합니다. 페이스북, 인스타그램, X, WhatsApp을 통해 먼저 쪽지를 보내지 않으며, 100% 성공을 보장하지도 않고, 선불금이나 “잠금 해제 수수료”를 요구하지도 않습니다. 이와 같은 행위를 하는 사람은 모두 저희를 사칭하는 것입니다. 자주 묻는 질문## SLIP39 샤미르 복구 관련 질문 SLIP39 코인은 일부만 가지고 있습니다. 지갑을 복구해 주실 수 있나요?단, 귀하가 보유한 지분이 기준치를 충족하는 경우에만 해당됩니다. SLIP39는 기준치 미만일 때 비밀이 수학적으로 존재하지 않도록(숨겨진 것이 아니라 아예 존재하지 않도록) 설계되었기 때문에, 저희를 포함해 그 누구도 이를 재구성할 수 없습니다. 기준치를 충족함에도 불구하고 결합이 이루어지지 않는 경우, 대부분의 경우 저희가 문제를 해결할 수 있습니다. 공유한 단어 중 하나가 이상해 보이거나 읽을 수가 없어요. 복구할 수 있을까요?대개 그렇습니다. SLIP39 단어 목록에는 오류 감지 기능이 포함되어 있으므로, 한 단어를 잘못 입력하거나, 글자가 번졌거나, 기억을 잘못한 경우에도 주변 단어를 바탕으로 수정되는 경우가 많습니다. 현재 가지고 계신 자료를 보내주시면 저희가 확인해 드리겠습니다. 주식은 가지고 있는데 비밀번호(숨겨진 지갑)를 잊어버렸습니다. 도와주실 수 있나요?네. 사용자의 힌트를 바탕으로 비밀번호를 재구성하면, 분실한 패스프레이즈는 검색 문제로 전환됩니다. 즉, 다른 패스프레이즈 사례와 마찬가지로 사용자의 힌트를 바탕으로 여러 후보를 테스트하여 알려진 수신 주소에 대입해 보는 방식입니다. 비용은 얼마인가요?성과 기반 — 회수한 금액의 일정 비율을 수수료로 받으며, 원금을 회수하지 못할 경우 수수료는 전혀 받지 않습니다. 저희는 먼저 정직하게 상황을 평가한 후, 기준에 미달하는 사건은 수임하지 않습니다. ## 샤미르 주식은 합병되지 않는다고요? 보유하고 계신 주식 수와 어떤 문제가 있는지 알려주세요. 24시간 이내에 솔직한 평가 결과를 받아보실 수 있으며, 성공했을 때만 수수료를 지불하시면 됩니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) © 2017–2026 KeychainX AG · 바르, 추크, 스위스 [발행 정보](https://keychainx.io/ko/imprint/) · [개인정보 처리방침](https://keychainx.io/ko/privacy/) · [블로그](https://keychainx.io/ko/blog/) · [텔레그램](https://t.me/keychainx) --- ### [잘못된 체인으로 전송된 코인 복구하기](https://keychainx.io/ko/blog/wrong-chain-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** 안내 . 잘못된 체인 # *잘못된 체인으로* 전송된 코인 복구하기 잘못된 네트워크로 토큰을 보내는 것은 치명적인 실수처럼 느껴지지만, 가장 흔한 경우에는 그렇지 않습니다. 수신 주소를 직접 관리하고 있다면 코인을 대부분 되찾을 수 있습니다. 이를 확인하는 방법은 다음과 같습니다. 2026년 7월 업데이트 · KeychainX — 2017년부터 지갑 복구 서비스 제공 #### 이 페이지에서 1. [대개 복구 가능한 이유](#why) 2. [흔히 발생하는 상황들](#scenarios) 3. [복구할 수 없는 경우](#notrecoverable) 4. [저희가 어떻게 도움을 드리는지](#how) 5. [사건 검토를 위해 저희에게 보내주셔야 할 서류](#check) 6. [다음 번에는 그런 일이 없도록 하겠다](#prevent) 7. [자주 묻는 질문](#faq) “잘못된 체인”이란 대개 한 네트워크에서 다른 네트워크를 사용하는 주소로 토큰을 전송한 경우를 의미합니다. 예를 들어, BNB 체인에서 BEP-20 토큰을 이더리움에서 사용하는 주소로 보내거나, 지갑에 표시되지 않은 네트워크로 자산을 이동한 경우 등이 있습니다. 이를 되찾을 수 있는지 여부는 한 가지 질문으로 귀결됩니다. 바로 **수신 주소의 개인 키를 본인이 관리하고 있는지 여부입니다.** ## 대개 복구 가능한 이유 이더리움, BNB 체인, 폴리곤, 아발란체 C-체인, 아비트럼 및 대부분의 다른 EVM 네트워크는 모두 동일한 개인 키를 사용하여 동일한 방식으로 주소를 생성합니다. 즉, **모든 EVM 체인에 동일한 주소가 존재하며**, 하나의 키로 이 모든 주소를 관리할 수 있습니다. 따라서 *자신의* 주소로 토큰을 보냈지만 “잘못된” EVM 네트워크에 보낸 경우, 토큰은 실제로 해당 주소에 보관되어 있습니다. 올바른 네트워크에서 토큰을 확인하고 이동하기만 하면 됩니다. 해당 키나 시드를 지갑에 가져온 다음, 대상 네트워크를 추가하면 잔액이 표시됩니다. ## 송금이 잘못될 때 흔히 발생하는 상황들 - **잘못된 EVM 체인의 본인 주소로 전송된 경우입니다.** 가장 간단한 사례죠. 지갑에 해당 네트워크를 추가하거나(또는 키를 가져오면) 토큰을 이동할 수 있습니다. 잘못된 체인 관련 사고의 대부분이 이에 해당합니다. - **잘못된 네트워크상의 거래소 입금 주소로 송금되었습니다.** 해당 거래소가 해당 네트워크를 지원하고 자금을 입금하거나 이체할 수 있는 경우에만 복구 가능합니다. 수수료를 받고 처리해 주는 거래소도 있고, 그렇지 않은 곳도 있습니다. 이는 전적으로 거래소에 따라 다르므로, 거래 해시 정보를 가지고 해당 거래소의 고객 지원팀에 문의하시기 바랍니다. - **브릿지 오류 및 자금 묶임.** 크로스체인 브릿지 전송 도중 오류가 발생한 경우, 상황에 따라 브릿지 계약서를 통해 또는 클레임 절차를 완료함으로써 자금을 회수할 수 있는 경우가 많습니다. ## 복구할 수 없는 경우 일부 잘못된 체인으로 전송된 메시지는 실제로 분실되기도 하며, 어떤 메시지가 분실되었는지 솔직하게 파악하는 것이 중요합니다: - 자금을 해제할 방법이 없는 **계약 주소** (예: 토큰 계약)**로 전송된 경우** — 일반적으로 복구할 수 없습니다. - **본인이 관리하지 않는 주소** (다른 사람의 주소나 일회용 주소)**로 전송되었습니다**. - **EVM 비호환성 문제** — 사용자의 키로 파생된 주소와 다른 주소를 가진 근본적으로 다른 체인(예: 비트코인 계열 주소)으로 자산을 전송하는 경우. 목적지를 제어하는 키가 본인의 것이 아니거나, 목적지가 자금을 되돌려 보낼 수 없는 계약인 경우, 어떤 서비스도 이를 복구할 수 없습니다. 이를 달리 주장하는 사람은 당신에게 솔직하지 않은 것입니다. ## 저희가 어떻게 도움을 드리는지 복구가 가능한 경우, 작업의 핵심은 올바른 네트워크에서 올바른 키를 안전하게 도출하고 사용하는 데 있습니다. 특히 원래 지갑이 하드웨어 지갑이거나, 오래된 시드, 혹은 부분적으로만 기억나는 키인 경우에는 더욱 그렇습니다. 당사는 귀하가 시드를 어떤 웹사이트에도 노출하지 않고도 올바른 체인에서 자금을 찾아 잔액을 확인하고 이체할 수 있도록 도와드립니다. “자신의 주소이지만 EVM 체인이 다른” 유형의 경우라면 대개 신속하게 처리됩니다. 거래소나 브리지가 관련된 경우에는 현실적인 해결 방안을 솔직하게 안내해 드립니다. 흔한 예로, 누군가가 BNB 체인에서 BEP-20 토큰을 이더리움에서만 사용했던 주소로 인출하는 경우가 있습니다. 이더리움 지갑에는 아무것도 표시되지 않아 코인이 사라진 것으로 오해하지만, 사실 잔액은 BNB 체인의 정확히 동일한 주소에 그대로 남아 있습니다. 해당 네트워크를 추가하거나(또는 해당 네트워크를 지원하는 지갑에 키를 가져오면) 몇 분 안에 코인이 표시되고 사용 가능해집니다. 코인은 결코 분실된 것이 아니라, 단순히 잘못된 네트워크에서 확인되고 있었던 것뿐입니다. ## 사건 검토를 위해 저희에게 보내주셔야 할 서류 잘못된 체인으로 전송된 것을 진단하려면 세 가지 정보가 필요합니다: **트랜잭션 해시**, **수신 주소**, 그리고 토큰이 실제로 전송된 **네트워크와** 사용자가 예상했던 **네트워크가** 어디인지입니다. 이 정보만 있으면 보통 몇 분 안에 결과가 명확해집니다. 수신처가 사용자가 관리하는 주소인지 계약서인지, 두 체인이 모두 EVM 호환인지 여부, 그리고 그에 따라 자금을 올바른 네트워크로 간단히 이동할 수 있는지 아니면 정말로 묶여버린 것인지 등을 확인할 수 있습니다. 이러한 정보를 미리 제공해 주시면, 누구도 시간이나 비용을 낭비하기 전에 자금을 되찾을 실질적인 방법이 있는지 여부를 정직하고 신속하게 알려드릴 수 있습니다. ## 다음 번에는 그런 일이 없도록 하겠다 거의 모든 ‘잘못된 체인’으로 인한 손실을 막아주는 두 가지 습관이 있습니다. 첫째, 동일한 주소가 여러 체인에서 유효할 수 있으므로, 전송하기 전에 항상 **네트워크** (단순히 주소뿐만 아니라) **를 확인해야 합니다**. 둘째, 네트워크 간에 이동하거나 새로운 수신처로 전송할 때는 **먼저 소량의 테스트 금액을 먼저** 보내보세요. 1분 정도 확인하는 것이 복구 절차를 거치는 것보다 낫습니다. ## 자주 묻는 질문 다른 네트워크에 있는 제 주소로 토큰을 보냈는데, 토큰을 잃어버린 건가요?보통은 그렇지 않습니다. EVM 체인에서는 동일한 주소와 키가 여러 네트워크에서 모두 작동하므로, 토큰은 전송한 대상 네트워크의 해당 주소에 보관되어 있습니다. 지갑에 해당 네트워크를 추가하거나(또는 키를 가져온 다음) 토큰을 이동시키면 됩니다. 잘못된 체인의 거래소로 토큰을 보냈는데, 다시 되찾을 수 있을까요?경우에 따라 다릅니다. 해당 거래소가 해당 네트워크를 지원하고, 입금액을 계정에 반영하거나 이체할 수 있는지 여부에 달려 있습니다. 거래 해시 값을 가지고 해당 거래소의 고객 지원팀에 문의해 보세요. 일부 거래소는 수수료를 받고 이를 복구해 주기도 합니다. 계약 주소로 토큰을 보냈는데, 되찾을 수 있을까요?보통은 그렇지 않습니다. 자금을 인출할 방법이 없는 계약이 수신처인 경우, 해당 자금을 되찾을 수 없습니다. 자금을 회수하려면 수신처 키를 제어해야 합니다. 제 사건이 배상받을 수 있는지 어떻게 알 수 있나요?핵심은 수신 주소의 개인 키를 본인이 관리하고 있는지, 그리고 해당 체인이 EVM 호환 체인인지 여부입니다. 두 조건이 모두 충족된다면 복구 가능성이 매우 높습니다. 토큰을 이동하려면 잘못된 체인의 가스가 필요한가요?네 — 대상 네트워크에서 토큰을 인출하려면 가스 비용으로 해당 네트워크의 기본 코인을 소량 보유해야 합니다(예: BNB 체인의 경우 BNB). 소량의 코인을 본인의 주소로 전송하는 것만으로도 묶여 있는 토큰을 해제할 수 있는 경우가 많습니다. 잘못된 체인 복구 비용은 얼마인가요?성과 기반: 자금을 회수할 경우에만 회수 금액의 일정 비율을 수수료로 받으며, 선불 수수료는 없습니다. ## 코인을 잘못된 체인으로 보냈나요? 거래 해시와 수신 주소를 저희에게 보내주세요. 24시간 이내에 복구 가능 여부를 알려드리며, 복구에 성공한 경우에만 비용을 지불하시면 됩니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) --- ### [고장 난 하드 드라이브에서 비트코인 복구하기](https://keychainx.io/ko/recover/dead-hard-drive/) **Published:** July 25, 2026 **Author:** admin **Content:** 사건 기록 . 실물 증거 . 보관 실패# *고장 난 하드 드라이브*에서 비트코인 복구하기 지갑이 저장되어 있던 드라이브가 고장 났거나, 포맷되었거나, 실수로 삭제되었나요? 키가 여전히 플래터에 남아 있을 수 있습니다. 저희는 포렌식 기법을 통해 저장 매체를 이미징하고, 지갑 데이터를 복원해 드립니다. [복구 시작 →](https://keychainx.io/ko/contact/) [사용 방법](#how) wallet.dat 조각된 · 복원된 recovery\_profile.txt 미디어HDD · SSD · NVMe · USB 오류비활성 · 형식화됨 · 삭제됨 · 손상됨 이미지ddrescue 복제본 (읽기 전용) carvewallet.dat / 키 / 시드 서명 그런 다음암호화된 경우**hashcat -m 11300** 다음이 있습니다**드라이브(또는 이미지)가 있습니다** 하드 제한SSD TRIM 기능으로 인해 삭제된 데이터가 지워질 수 있습니다 판결약속하기 전에 신중히 판단하라 당사의 접근 방식## *드라이브 고장 시* 복구 과정은 어떻게 이루어지나요? 저희는 고객의 원본 저장 매체를 절대 직접 다루지 않습니다. 먼저 읽기 전용 포렌식 복제본을 생성한 다음, 그 복사본에서 — 삭제되거나 포맷된 영역을 포함하여 — 지갑 관련 흔적을 찾아낸 후에야 비로소 비밀번호 복구에 착수합니다. // image### 먼저 읽기 전용 복제본을 생성하세요 ddrescue를 사용하여 드라이브를 이미징하므로 원본에는 절대 데이터가 기록되지 않습니다. 오류가 발생한 드라이브는 한 번만 신중하게 처리되며, 분석에 앞서 복구 가능한 모든 섹터가 보존됩니다. // carve### 서명 기반 카빙 wallet.dat, Berkeley DB 헤더, JSON 키스토어 및 BIP39 시드 파일은 식별 가능한 서명을 가지고 있습니다. 우리는 할당된 공간과 삭제된 공간 모두에서 이러한 데이터를 추출합니다. // honest### SSD에 대한 솔직한 이야기 SSD의 경우 TRIM 명령어를 통해 삭제된 데이터를 영구적으로 지울 수 있습니다. 당사는 견적을 제시하기 전에 데이터 복구 가능성을 테스트하며, 성공 가능성이 낮은 경우에는 무모한 시도를 하기보다는 고객님께 그 사실을 미리 알려드립니다. 프로세스## 첫 연락부터 자금 회수까지 ### 가지고 계신 것이 무엇인지 알려주세요 귀하의 상황, 기기나 파일, 지갑이 대략 언제 생성되었는지, 그리고 기억나는 모든 사항입니다. 평가할 결제 내역은 없습니다. ### 24시간 이내 무료 평가 복구가 가능한지, 그리고 어떤 조치가 필요한지에 대해 솔직하게 말씀드립니다. 복구가 불가능한 경우에는 그 사실을 분명히 말씀드립니다. ### 계약서에 서명하십시오 스위스 법에 따른 서비스 계약은 데이터가 전달되기 전에 양측을 보호합니다. 당사는 선불 결제를 요구하지 않습니다. ### 저희가 복구 작업을 진행합니다 작업은 사내에서 오프라인 상태의 포렌식 하드웨어를 대상으로 진행됩니다. 작업이 성공적으로 완료되면 다시 접근 권한을 되찾게 되며, 성공 시에만 성공 수수료를 지불하시면 됩니다. 2017 지갑 복구 서비스 제공 시작: 4.9★ 트러스트파일럿 평점 CH KeychainX AG · 바르, 추크 $0 선불 — 성과 기반만 ### 사칭자 피하기 저희는 mail@keychainx.io과 Telegram @keychainx만을 사용합니다. 페이스북, 인스타그램, X, WhatsApp을 통해 먼저 쪽지를 보내지 않으며, 100% 성공을 보장하지도 않고, 선불금이나 “잠금 해제 수수료”를 요구하지도 않습니다. 이와 같은 행위를 하는 사람은 모두 저희를 사칭하는 것입니다. 자주 묻는 질문## 고장 난 하드 드라이브 복구 관련 질문 전원이 켜지지 않는 드라이브에서 지갑을 복구할 수 있나요?대개 그렇습니다. 전자적 결함이나 펌웨어 오류의 경우, 포렌식 장비를 이용해 드라이브를 복제할 수 있으며, 기계적 결함의 경우 클린룸 작업을 진행할 가치가 있는지 여부를 평가합니다. 모델명과 증상을 알려주시면 현실적인 성공 확률을 안내해 드리겠습니다. 드라이브를 포맷하거나 삭제했습니다. 데이터가 사라진 건가요?반드시 회전식 하드 드라이브에서만 가능한 것은 아닙니다. 포맷이나 삭제 작업 후에도 해당 데이터가 덮어쓰기되기 전까지는 기본 데이터가 남아 있는 경우가 많으며, 저희는 그 공간에서 지갑 파일을 추출합니다. SSD의 경우 TRIM 명령어가 삭제된 데이터를 영구적으로 지우는 경우가 많기 때문에 결과가 달라질 수 있습니다. 따라서 저희는 어떤 보장도 하기 전에 먼저 테스트를 진행합니다. 드라이브를 보내드릴까요?실제 드라이브를 보내주시거나, 가능하시다면 전체 디스크 이미지를 보내주셔도 됩니다. 저희는 먼저 서비스 계약서를 체결한 후, 읽기 전용 복제본에서만 작업을 진행하며, 데이터 복구를 위해 선불 결제를 요구하지 않습니다. 비용은 얼마인가요?회수 수수료는 성과에 따라 책정되며, 회수 금액의 일정 비율을 수수료로 받고, 회수에 실패할 경우 수수료는 전혀 청구되지 않습니다. 클린룸 또는 배지 비용은 사전에 귀하와 별도로 협의하여 결정됩니다. ## 고장 난 드라이브에 지갑 파일이 갇혀 있나요? 드라이브에 대한 세부 정보를 보내주세요. 24시간 이내에 정직한 평가 결과를 받아보실 수 있으며, 코인을 복구해 드린 경우에만 복구 비용을 지불하시면 됩니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) © 2017–2026 KeychainX AG · 바르, 추크, 스위스 [발행 정보](https://keychainx.io/ko/imprint/) · [개인정보 처리방침](https://keychainx.io/ko/privacy/) · [블로그](https://keychainx.io/ko/blog/) · [텔레그램](https://t.me/keychainx) --- ### [MilkSad: bx 시드 취약점 (CVE-2023-39910)](https://keychainx.io/ko/reference/milksad/) **Published:** July 25, 2026 **Author:** admin **Content:** 연구 . 취약점 # MilkSad: *bx 시드* 취약점 (CVE-2023-39910) ‘약한 무작위성’ 연구의 일부입니다. [‘암호화폐 지갑의 약한 무작위성’ 개요를](https://keychainx.io/ko/reference/weak-randomness-crypto-wallets/) 참조하세요. libbitcoin-explorer의 bx seed 명령어로 생성된 지갑은 실제 무작위성이 아닌 시계에서 엔트로피를 가져왔기 때문에, 예측이 가능하며 정당한 소유자가 복구할 수 있습니다. 2026년 7월 업데이트 · KeychainX — 2017년부터 지갑 복구 서비스 제공 #### 이 페이지에서 1. [결함이 무엇인지](#what) 2. [누가 영향을 받나요?](#affected) 3. [타임 시드가 치명적인 이유](#detail) 4. [소유주에게 회복 과정이 어떻게 진행되는지](#recovery) 5. [해당 사항이 있다고 생각되시면](#protect) 6. [얼마나 큰 위험이 있었는가](#scale) 7. [약한 무작위성은 반복적으로 나타나는 패턴이다](#related) 8. [정보 공개 및 당사의 업무](#priorart) 9. [자주 묻는 질문](#faq) CVE-2023-39910으로 등록된 MilkSad는 암호화폐 역사상 가장 명백한 약한 난수 생성 오류 중 하나입니다. 이 문제는 libbitcoin-explorer의 bx seed 명령어로 시드가 생성된 지갑에 영향을 미칩니다. 이 이름은 “milk sad…”로 시작하는, 가능한 시드 중 가장 취약한 시드의 니모닉에서 유래했습니다. 이 페이지에서는 해당 결함에 대해 설명하고, 영향을 받은 지갑 소유자가 복구할 수 있는 방법을 안내합니다. ## MilkSad 결함이란 무엇인가 지갑을 생성하려면 진정한 무작위성이 필요합니다. 반면 bx 시드 도구는 **시스템 시간을 초 단위** (32비트 값)로 사용하여 **메르센 트위스터** (MT19937) 의사난수 생성기에 시드를 부여했습니다. 이로 인해 전체 키 공간이 극도로 축소됩니다. 천문학적으로 많은 시드 조합이 가능한 대신, 약 40억 개 정도밖에 남지 않으며, 실제로는 생성 시점이 대개 특정 시간 범위 내에서 알려져 있기 때문에 그 수는 훨씬 더 적습니다. 지갑이 언제 생성되었는지 대략적으로 아는 사람이라면 누구나 해당 지갑에서 생성된 정확한 시드를 재현할 수 있습니다. ## 누가 영향을 받나요? bx seed에서 시드 엔트로피를 가져온 모든 지갑은, 해당 도구에 결함이 존재했던 기간(대략 2011년~2023년) 동안 영향을 받았습니다. 여기에는 libbitcoin-explorer를 직접 사용한 사용자는 물론, 무엇보다도 내부적으로 bx seed를 호출하여 니모닉을 생성하는 튜토리얼이나 스크립트를 따랐던 모든 사용자가 포함됩니다. 만약 여러분의 BIP39 문구가 이러한 방식으로 생성되었다면, 그 문구는 애초에 보안성을 갖지 못했습니다. 해당 문구는 열거 가능한 소수의 조합 중 하나에 불과했기 때문입니다. ## 타임 시드가 치명적인 이유 메르센 트위스터(Mersenne Twister)는 결정론적입니다. 즉, 동일한 시드(seed)는 항상 동일한 스트림을 생성합니다. 따라서 시드 값이 유일한 비밀이며, 이 경우 그 값은 단순히 타임스탬프에 불과했습니다. 지갑을 재현하는 과정은 다음과 같습니다. 타당한 생성 시간대 내의 후보 초(seconds)를 모두 순회하며, 각 초에 대해 동일한 MT19937 알고리즘을 실행해 동일한 엔트로피를 생성하고, 그 결과로 도출된 니모닉과 주소를 산출한 뒤, 알려진 주소와 대조하는 것입니다. 하루는 86,400초에 불과하고 1년은 약 3,100만 초이므로, 일반 하드웨어에서도 검색은 빠르게 완료됩니다. 이는 다른 도구에서 발생한 랜드스톰(Randstorm)의 결함 — 예측 가능한 난수 — 과 동일한 유형의 문제입니다. ## 소유주에게 회복 과정이 어떻게 진행되는지 MilkSad를 위험하게 만드는 바로 그 예측 가능성 덕분에, 피해를 입은 지갑도 정당한 소유자가 되찾을 수 있습니다. 만약 문제가 있는 도구를 사용하여 지갑을 생성한 후 나중에 니모닉을 분실한 경우, 저희가 이를 재생성해 드릴 수 있습니다. 대략적인 생성 날짜와 지갑의 알려진 주소 하나만 있으면, MT19937 파생 방식을 통해 타임스탬프 범위를 샅샅이 검색하여 주소가 일치할 때까지 확인한 뒤, 정확한 시드를 재구성합니다. 이 작업은 귀하가 소유하고 있으며 소유권을 입증할 수 있는 지갑에 대해서만 수행됩니다. 이는 자금을 소유자에게 반환하기 위한 것이지, 도난을 조장하기 위한 것이 아닙니다. ## 해당 사항이 있다고 생각되시면 만약 본인의 지갑이 bx 시드나 이를 기반으로 한 도구를 사용하여 생성되었고, 아직 자금이 남아 있다면 해당 지갑이 해킹당한 것으로 간주하십시오. 가능한 한 빨리 제대로 무작위화된 시드로 생성한 새 지갑으로 자금을 옮기십시오. 다른 누구라도 기존 지갑을 다시 생성할 수 있기 때문입니다. 이미 지갑에 접근할 수 없는 상태라면, 바로 이 결함 덕분에 복구가 가능합니다. 공격자가 사용할 방법과 똑같은 방법으로 코인을 되찾을 수 있기 때문입니다. ## 얼마나 큰 위험이 있었는가 40억 개의 시드로 구성된 키 공간의 결과로, 열거 공격을 수행하는 누구든지 영향을 받은 지갑을 대량으로 털어갈 수 있게 되었으며, 실제로 일부 지갑은 그렇게 당하기도 했습니다. 이 결함이 널리 사용되는 명령줄 도구에 존재했기 때문에, “안전한 시드 생성”을 위해 해당 도구를 호출한 모든 스크립트, 튜토리얼 및 하위 프로젝트로 취약성이 확산되었습니다. 이것이 바로 약한 난수 생성 버그가 지닌 은밀한 위험입니다. 버그가 스스로 드러나지 않고, 지갑은 정상적으로 보이며, 니모닉도 다른 12개의 단어와 다를 바 없어 보입니다. 누군가가 시드 공간을 열거하기 전까지는 이 취약점이 눈에 띄지 않습니다. 소유자 입장에서 실질적으로 유의해야 할 점은 잔액이 언제든 사라질 수 있다는 것이므로, 영향을 받은 지갑의 자금은 즉시 새로운 지갑으로 옮겨야 합니다. ## 약한 무작위성은 반복적으로 나타나는 패턴이다 MilkSad는 단발성 실수가 아닙니다. 이는 지갑의 난수 생성원이 시계, 브라우저의 특이점, 결함이 있는 플랫폼 생성기 등 예측 가능한 요소에서 비롯된 일련의 실패 사례 중 하나입니다. Randstorm은 초기 브라우저 지갑의 엔트로피를 무너뜨렸고, 2013년 안드로이드 SecureRandom 결함은 반복되는 서명 논스(nonce)를 통해 키를 유출시켰으며, 2014년 이더리움 프리세일 생성기는 프로세스의 일부를 브라우저의 Math.random에 의존했습니다. 이들 사례의 공통점은 암호학 자체는 건전했으나 시드가 그렇지 않았다는 점이며, 모든 경우에서 도난을 가능하게 한 바로 그 예측 가능성 덕분에 정당한 소유자가 자산을 복구할 수도 있다는 것입니다. 이는 우리 연구의 핵심 축을 이루는 부분입니다. 왜냐하면 “분실된” 초기 암호화폐의 상당 부분은 실제로는 재구성이 가능한, 무작위성이 취약한 암호화폐이기 때문입니다. ## 정보 공개 및 당사의 업무 MilkSad는 2023년 milksad.info 권고문을 작성한 보안 연구원들에 의해 공개되었으며, CVE-2023-39910이 할당되었습니다. 이 취약점을 발견한 공로는 그들에게 있습니다. KeychainX의 기여는 복구 측면에 있습니다. 당사는 취약한 난수 생성 복구와 관련된 광범위한 연구의 일환으로(밀접하게 관련된 브라우저 지갑 사례에 대해서는 당사의 [Randstorm](https://keychainx.io/ko/reference/randstorm/) 연구 참조), 영향을 받은 지갑 소유자들을 위해 타임 시드 재구성을 구축하고 실행했습니다. 전체 기술적 공개 내용은 원본 권고문을 참조하시기 바랍니다. ## 자주 묻는 질문 MilkSad란 무엇인가요?libbitcoin-explorer의 bx seed 명령어에 존재하는 약한 엔트로피 취약점(CVE-2023-39910)으로, 이 명령어는 32비트 시스템 시간을 사용하여 메르센 트위스터(Mersenne Twister)의 시드를 생성함으로써, 결과적으로 생성된 시드가 예측 가능하고 열거 가능해지게 만들었습니다. 제 지갑에도 영향을 미치나요?시드가 bx seed를 사용하거나 이를 활용한 도구/튜토리얼을 통해 생성된 것이라면, 그렇습니다. 해당 시드 문구의 보안성은 애초에 존재하지 않았으므로, 자금을 제대로 무작위화된 시드가 있는 지갑으로 옮기십시오. 시드를 분실했을 경우, MilkSad 지갑을 복구할 수 있나요?대부분의 경우, 소유자에게는 그렇습니다. 대략적인 생성 날짜와 알려진 주소가 있다면, 주소가 일치할 때까지 동일한 도출 과정을 통해 타임스탬프 범위를 샅샅이 훑어가며 시드를 재생성합니다. 밀크사드를 누가 발견했나요?milksad.info 보안 권고문을 작성한 연구진은 2023년에 이 취약점(CVE-2023-39910)을 공개했다. KeychainX는 영향을 받은 사용자들의 복구 작업을 지원하고 있다. 회복 비용은 얼마인가요?성과 기반: 지갑을 회수할 경우에만 회수 금액의 일정 비율을 수수료로 받으며, 선불 수수료는 없습니다. ## 조잡한 도구로 만든 지갑인가요? 만약 귀하의 시드가 BX 시드에서 유래했을 가능성이 있고 접근 권한을 상실하셨다면, 복구할 수 있을 가능성이 높습니다. 지갑 주소와 대략적인 날짜를 알려주시면, 24시간 이내에 정직하게 평가해 드리겠습니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) --- ### [Geth 지갑 복구](https://keychainx.io/ko/wallets/geth-wallet-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** Geth . 이더리움 키스토어 # *Geth* 지갑 복구 이더리움 초창기에 Geth 노드를 운영했다면, 여러분의 ETH는 거의 틀림없이 더 이상 기억하지 못하는 비밀번호로 보호된 키스토어 파일 안에 잠겨 있을 것입니다. 해당 파일만 있다면 대개 복구가 가능합니다. 2026년 7월 업데이트 · KeychainX — 2017년부터 지갑 복구 서비스 제공 #### 이 페이지에서 1. [사용자의 키스토어 파일 (UTC / V3)](#keystore) 2. [키스토어의 암호화 방식](#how-encrypted) 3. [Geth 비밀번호를 복구하는 방법](#how) 4. [Geth, Mist 및 프리세일 키스토어](#presale) 5. [게스 비밀번호가 작동하지 않는 이유](#fails) 6. [오래된 컴퓨터에서 키스토어 찾기](#find) 7. [우리가 할 수 없는 일](#cant) 8. [자주 묻는 질문](#faq) 이더리움의 공식 클라이언트인 Geth(go-ethereum)는 메타마스크(MetaMask)나 하드웨어 지갑이 등장하기 전, 초기 보유자 다수가 ETH를 보관하던 방식이었습니다. 계정을 생성하면 Geth는 암호화된 **키스토어 파일을** 디스크에 저장하고 비밀번호로 보호했습니다. 몇 년이 지난 지금, 바로 그 비밀번호가 문제의 핵심입니다. 파일은 온전하고, 온체인에서도 ETH가 확인되지만 지갑을 열 수 없는 상황입니다. 키스토어 파일만 남아 있다면, 이는 복구 가능성이 가장 높은 사례 중 하나입니다. ## 사용자의 키스토어 파일 (UTC / V3) Geth stores each account as a JSON **keystore file** with a name like UTC–2015-08-14T…–
. Inside is your private key, encrypted to the Ethereum **Web3 Secret Storage V3** standard. This is the single most important thing to find and protect — it is what makes recovery possible. Without it, there is nothing to decrypt; with it and a password hint, the odds are good. 키스토어 폴더의 일반적인 위치: - **리눅스:** ~/.ethereum/keystore/ - **macOS:** ~/Library/Ethereum/keystore/ - **Windows:** %APPDATA%\\Ethereum\\keystore\\ 이 파일들은 확장자가 없으며, 파일 이름이 UTC–로 시작합니다. 이전에 Geth, Mist 또는 구버전 이더리움 지갑 앱을 실행한 적이 있다면, 바로 이곳에 키가 저장되어 있습니다. ## 키스토어의 암호화 방식 V3 키스토어는 사용자의 비밀번호를 저장하지 않습니다. 대신 비밀번호를 사용하여, 그 사이에 의도적으로 일정량의 연산 작업을 거친 후 개인 키를 복호화하는 키를 도출합니다. Geth는 기본적으로 **scrypt** 키 도출 함수(강력한 N, r, p 매개변수 설정)를 사용하지만, 일부 파일에서는 대신 **PBKDF2를** 사용하기도 합니다. 이후 실제 키는 AES-128-CTR로 암호화되며, MAC을 통해 후보 비밀번호가 올바른지 확인합니다. 이러한 복잡한 KDF가 바로 복구가 단순한 계산 속도보다는 유용한 힌트에 의존하는 이유입니다. 설계상 각 시도마다 많은 비용이 들기 때문에, 검색 범위를 좁히는 것이 가장 중요합니다. ## Geth 비밀번호를 복구하는 방법 복구 서비스는 사용자의 비밀번호를 대상으로 하는 오프라인 검색 방식입니다. 당사는 사용자의 키스토어 파일에서 KDF 매개변수를 읽어들이고, 사용자가 기억하는 정보(길이, 일부 단편, 자주 사용하는 단어와 숫자, 비밀번호를 설정한 연도 및 기기 등)를 바탕으로 후보 비밀번호를 생성한 뒤, hashcat의 이더리움 지갑 모드(scrypt 키스토어의 경우 15700, PBKDF2의 경우 15600)를 사용하여 전용 GPU 하드웨어에서 이를 테스트합니다. 후보 비밀번호 중 하나가 MAC 조건을 충족하는 순간, 비밀번호가 확인되고 귀하의 개인 키를 다시 되찾게 됩니다. 실제 사이트에는 어떠한 정보도 입력되지 않으며, 키가 귀하에게 반환될 때까지 평문 형태로 처리되는 일은 절대 없습니다. ## Geth, Mist 및 프리세일 키스토어 두 형식이 서로 다르기 때문에, 현재 어떤 형식을 사용하고 있는지 파악해 두는 것이 좋습니다. Geth 키스토어(V3)는 클라이언트에서 계정을 생성할 때 얻게 되는 것입니다. 이는 자체적인 encseed 형식을 사용하는 [2014년 프리세일 지갑과는](https://keychainx.io/ko/wallets-ethereum-presale/) *다릅니다*. 만약 파일이 프리세일 당시의 것이라면, 해당 페이지를 참고하시기 바랍니다. 구형 [Mist/이더리움 지갑](https://keychainx.io/ko/recover-bitcoin-wallet/) 앱은 내부적으로 Geth와 동일한 V3 키스토어를 사용했기 때문에, 해당 사례도 여기에서 다룹니다. 어떤 클라이언트를 사용했는지 알려주시면 저희가 즉시 올바른 해결 방법을 적용할 수 있습니다. ## 게스 비밀번호가 작동하지 않는 이유 대부분의 “분명히 맞을 텐데”라는 경우는 사소한 차이에서 비롯됩니다. 대문자 하나나 마지막 숫자를 깜빡 잊은 경우, 현재 입력하는 방식과 다른 인코딩으로 저장된 특수 문자나 악센트 부호가 있는 문자, 또는 계정을 만들었던 기기의 키보드 배열 차이 등이 그 예입니다. 명령줄 사용자들의 경우, 비밀번호 끝에 공백이 포함되거나 셸 이스케이프 처리의 특이성으로 인해 비밀번호가 잘못 기록되는 경우도 종종 있습니다. 저희는 이러한 모든 경우를 체계적으로 재현해 봅니다. 비밀번호 자체는 대개 맞았지만, 사용자가 다시 입력하는 정확한 형식과 일치하지 않았을 뿐입니다. ## 오래된 컴퓨터에서 키스토어 찾기 Geth는 휴대폰이나 호스팅 계정이 아닌 컴퓨터에서 실행되었기 때문에, 키스토어 파일은 종종 수년 동안 손도 대지 않은 하드웨어 — 오래된 노트북, 더 이상 사용하지 않는 데스크톱, 외장 드라이브, 또는 업그레이드할 때 만들어 둔 백업 파일 — 에 저장되어 있는 경우가 많습니다. 파일 이름에 포함된 계정 주소를 통해, 다른 어떤 작업보다 먼저 올바른 파일을 찾았는지 확인할 수 있습니다. 드라이브가 고장 났거나 데이터가 지워졌거나 파일이 삭제되었다고 해도 반드시 끝은 아닙니다. 저장 매체의 포렌식 이미지를 생성하여 키스토어를 추출한 다음, 재구성된 파일에서 비밀번호를 복구할 수 있습니다. 파일이 사라진 것 같다고 생각되더라도 드라이브를 포맷하거나 계속 사용하지 마십시오. 쓰기 작업이 발생할 때마다 복구 가능한 데이터의 양이 줄어듭니다. 저장 매체를 그대로 보존한 채 먼저 저희에게 확인해 달라고 요청해 주십시오. ## 우리가 할 수 없는 일 키스토어 파일이 사라진 경우, 복호화할 대상이 없어 누구도 이를 복구할 수 없습니다. 암호화된 키는 오직 해당 파일에만 존재하기 때문입니다. 공개 주소만 가지고 있다면 이를 복구할 수 없습니다. 또한, 길고 완전히 무작위로 생성된 비밀번호에 대해 정말로 아무것도 기억하지 못한다면, 스크립트(scrypt) 연산에 드는 비용 때문에 비밀번호 검색이 사실상 불가능할 수 있습니다. 저희는 귀하가 서비스를 신청하기 전에 이 점을 솔직하게 알려드립니다. 저희는 절대 선불 결제를 요구하지 않습니다. ## 자주 묻는 질문 Geth 지갑을 복구하려면 어떤 파일이 필요한가요?키스토어 JSON 파일 — 키스토어 폴더 내에 있는 ‘UTC–…–address’라는 이름의 파일입니다. 이 파일에는 암호화된 개인 키가 저장되어 있습니다. 이 파일이 없으면 복호화할 수 있는 것이 아무것도 없습니다. 내 Geth 키스토어는 어디에 저장되어 있나요?리눅스에서는 ~/.ethereum/keystore/, macOS에서는 ~/Library/Ethereum/keystore/, 윈도우에서는 %APPDATA%\\Ethereum\\keystore\\에 있습니다. 파일 이름은 UTC–로 시작하며 확장자가 없습니다. Geth 비밀번호를 잊어버렸는데, 복구할 수 있나요?보통 키스토어 파일과 비밀번호에 대한 대략적인 기억이 있다면, 해당 파일의 scrypt 또는 PBKDF2 설정을 확인한 뒤, 후보 중 일치하는 것이 나올 때까지 힌트를 바탕으로 오프라인에서 검색을 진행합니다. 게스 키스토어는 프리세일 지갑과 같은 것인가요?아닙니다. Geth 키스토어는 V3 형식을 사용하지만, 2014년 프리세일 지갑은 자체적인 encseed 형식을 사용합니다. 두 지갑에는 서로 다른 처리 방법이 필요합니다. 어떤 지갑을 사용 중인지 알려주시면 올바르게 처리해 드리겠습니다. 예전에 쓰던 Mist/이더리움 지갑 파일인데요 — 좀 도와주실 수 있을까요?네. Mist와 이더리움 지갑 앱은 Geth와 동일한 V3 키스토어를 사용했기 때문에, 복구 방법도 동일합니다. Geth 복구 비용은 얼마인가요?성과 기반: 지갑을 열었을 경우에만 회수된 금액의 일정 비율을 수수료로 받으며, 선불 수수료는 없습니다. ## 게스 키스토어에 접속할 수 없나요? UTC/V3 키스토어 파일과 기억하시는 비밀번호를 저희에게 보내주십시오. 24시간 이내에 정직한 평가 결과를 드리며, 성공 시에만 비용을 지불하시면 됩니다. 경험이 풍부한 기술 담당자가 귀하의 요청을 검토한 후 다음 단계에 대해 안내해 드리겠습니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) **관련 이더리움 복구 가이드:** [MetaMask](/ko/metamask-password-recovery/) · [Mist](/ko/wallets/mist-ethereum-recovery/) · [이더리움 프리세일](/ko/wallets-ethereum-presale/) · [이더리움 비밀번호](/ko/recover-ethereum-password/) --- ### [고장 난 휴대폰에서 암호화폐 복구하기](https://keychainx.io/ko/recover/damaged-phone/) **Published:** July 25, 2026 **Author:** admin **Content:** 사건 기록 . 실물 . 모바일 지갑# *고장 난 휴대폰*에서 암호화폐 복구하기 그 시드는 이제 전원이 켜지지 않는 휴대폰의 앱에만 저장되어 있었나요? 저희가 기기를 수리하거나 데이터를 추출한 뒤, 암호화된 지갑 금고를 꺼내서 복호화해 드리겠습니다. [복구 시작 →](https://keychainx.io/ko/contact/) [사용 방법](#how) 볼트 암호 해독됨 recovery\_profile.txt 기기Android · iPhone 앱MetaMask · Trust · Blockchain.com 손상파손 · 균열 · 물 · 초기화 발췌문보드 수리 · 칩 분리 · ADB 아티팩트암호화된 앱 볼트 / 키스토어 그런 다음**볼트 복호화 (앱 비밀번호)** 하드 리미트보안 엔클레이브 / StrongBox 키 평가기기 및 앱별로 평가 당사의 접근 방식## *‘전달 게임’* 복원의 원리 목표는 휴대폰 전체가 아니라 앱의 암호화된 금고입니다. 기기를 다시 읽을 수 있게 만들거나 저장소를 직접 추출한 뒤, 지갑 앱의 데이터를 찾아내고, 앱 비밀번호나 PIN을 사용하여 금고를 복호화합니다. // revive### 데이터를 읽을 수 있는 형태로 만들기 물 손상이나 충격으로 인해 화면이나 전원이 고장 나는 경우가 많지만, 저장 장치는 무사한 경우가 많습니다. 보드 단위 수리나 저장 장치 직접 추출을 통해 휴대폰이 완전히 작동하지 않아도 데이터를 복구할 수 있습니다. // extract### 지갑 금고를 꺼내세요 MetaMask, Trust Wallet 및 이와 유사한 앱들은 앱 데이터 내에 암호화된 금고를 저장합니다. 저희는 앱 자체가 실행되지 않는 상황에서도 해당 블롭(바이트 배열 형태의 키스토어)을 추출해 냅니다. // honest### 어디서 막히는지 Secure Enclave(iOS) 또는 StrongBox(Android)에 저장된 키는 설계상 추출이 불가능하도록 되어 있으며, 정식 공장 초기화를 수행하면 앱 데이터가 모두 삭제됩니다. 견적을 제시하기 전에 고객님의 상황에 따라 어떤 경우인지 안내해 드립니다. 프로세스## 첫 연락부터 자금 회수까지 ### 가지고 계신 것이 무엇인지 알려주세요 귀하의 상황, 기기나 파일, 지갑이 대략 언제 생성되었는지, 그리고 기억나는 모든 사항입니다. 평가할 결제 내역은 없습니다. ### 24시간 이내 무료 평가 복구가 가능한지, 그리고 어떤 조치가 필요한지에 대해 솔직하게 말씀드립니다. 복구가 불가능한 경우에는 그 사실을 분명히 말씀드립니다. ### 계약서에 서명하십시오 스위스 법에 따른 서비스 계약은 데이터가 전달되기 전에 양측을 보호합니다. 당사는 선불 결제를 요구하지 않습니다. ### 저희가 복구 작업을 진행합니다 작업은 사내에서 오프라인 상태의 포렌식 하드웨어를 대상으로 진행됩니다. 작업이 성공적으로 완료되면 다시 접근 권한을 되찾게 되며, 성공 시에만 성공 수수료를 지불하시면 됩니다. 2017 지갑 복구 서비스 제공 시작: 4.9★ 트러스트파일럿 평점 CH KeychainX AG · 바르, 추크 $0 선불 — 성과 기반만 ### 사칭자 피하기 저희는 mail@keychainx.io과 Telegram @keychainx만을 사용합니다. 페이스북, 인스타그램, X, WhatsApp을 통해 먼저 쪽지를 보내지 않으며, 100% 성공을 보장하지도 않고, 선불금이나 “잠금 해제 수수료”를 요구하지도 않습니다. 이와 같은 행위를 하는 사람은 모두 저희를 사칭하는 것입니다. 자주 묻는 질문## 고장 난 휴대폰 복구 관련 질문 휴대폰 배터리가 방전되었거나 물에 젖었습니다. 그래도 지갑 데이터는 복구할 수 있나요?대부분의 경우 가능합니다. 저장 칩이 손상되지 않았다면, 보드를 복구하거나 데이터를 직접 추출하여 지갑 앱의 암호화된 금고를 복원할 수 있는 경우가 많습니다. 휴대폰 모델명, 손상 상태, 그리고 사용하셨던 지갑 앱 이름을 알려주세요. 지갑 비밀번호는 기억나는데 휴대폰이 고장 났어요. 이 정보가 도움이 될까요?그것이 가장 이상적인 경우입니다. 앱 볼트는 사용자의 비밀번호나 PIN으로 암호화되어 있으므로, 일단 볼트를 추출하면 비밀번호를 입력하여 복호화할 수 있습니다. 비밀번호가 없다면 볼트 자체에 대해 복구 시도를 해야 하는데, 이는 훨씬 더 어려운 일입니다. 휴대폰이 공장 초기화되었습니다. 아직 희망이 있을까요?상황에 따라 다릅니다. 일반적으로 초기화를 하면 앱 데이터가 모두 삭제되므로, 시드가 해당 앱 내부에만 존재했다면 복구 가능성은 낮으며, 그럴 경우 그렇게 안내해 드리겠습니다. 만약 휴대폰에 시드 백업, 스크린샷 또는 클라우드 앱 백업이 있다면, 그 방법을 이용하는 것이 더 나은 선택이 될 것입니다. 비용은 얼마인가요?복구 비용은 성공 여부에 따라 결정됩니다. 즉, 복구한 금액의 일정 비율을 수수료로 받으며, 복구에 실패할 경우 수수료는 없습니다. 보드 수리비나 부품 비용은 고객님과 별도로 사전에 합의합니다. ## 배터리가 방전된 휴대폰에 코인이 갇혀버렸나요? 기종, 손상 상태, 지갑 앱을 저희에게 보내주세요. 24시간 이내에 정직한 평가 결과를 받아보실 수 있으며, 복구에 성공한 경우에만 복구 비용을 지불하시면 됩니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) © 2017–2026 KeychainX AG · 바르, 추크, 스위스 [발행 정보](https://keychainx.io/ko/imprint/) · [개인정보 처리방침](https://keychainx.io/ko/privacy/) · [블로그](https://keychainx.io/ko/blog/) · [텔레그램](https://t.me/keychainx) --- ### [Mist 이더리움 지갑 복구](https://keychainx.io/ko/wallets/mist-ethereum-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** Mist . 이더리움 지갑 # *Mist* 이더리움 지갑 복구 Mist와 이더리움 지갑 앱은 초기 보유자들이 ETH를 보관하던 주요 수단이었다. 이 앱은 이미 오래전에 서비스가 종료되었지만, 키스토어 파일을 아직 가지고 있다면 비밀번호는 대개 복구할 수 있다. 2026년 7월 업데이트 · KeychainX — 2017년부터 지갑 복구 서비스 제공 #### 이 페이지에서 1. [미스트가 실제로 구한 것은 무엇이었을까](#keystore) 2. [비밀번호가 파일을 어떻게 보호하는가](#how-encrypted) 3. [Mist 비밀번호를 복구하는 방법](#how) 4. [구형 Mist 비밀번호의 인코딩 함정](#encoding) 5. [오래된 컴퓨터에서 파일 찾기](#find) 6. [오늘 왜 이렇게 많은 Mist 지갑이 잠겨 있는 걸까요?](#history) 7. [우리가 할 수 없는 일](#cant) 8. [자주 묻는 질문](#faq) Mist와 이를 기반으로 개발된 데스크톱 이더리움 지갑 앱은 메타마스크(MetaMask)와 하드웨어 지갑이 등장하기 전, 이더리움 네트워크 초창기 시절의 공식 지갑이었습니다. 이 앱을 통해 계정을 생성하고, 비밀번호를 설정하며, ETH를 로컬에 저장할 수 있었습니다. Mist는 2019년에 서비스가 중단되었기 때문에 재설치할 앱도 없고, 문의할 지원처도 없습니다. 다행인 점은, 미스트가 키를 표준 이더리움 키스토어 형식으로 저장했기 때문에 해당 파일을 여전히 보유하고 있다면, 비밀번호를 잊어버린 상황은 비교적 복구 가능성이 높은 경우에 속한다는 것입니다. ## 미스트가 실제로 구한 것은 무엇이었을까 When you created an account, Mist wrote an encrypted **keystore file** to disk — a JSON file named like UTC–2016-03-11T…–
, holding your private key encrypted to the Ethereum **Web3 Secret Storage V3** standard. This is the same format Geth uses, because Mist ran on Geth underneath. That file is the whole game: with it and a password hint, recovery is realistic; without it, there is nothing to decrypt. 여기에서 키스토어 폴더를 찾으세요: - **Windows:** %APPDATA%\\Ethereum\\keystore\\ - **macOS:** ~/Library/Ethereum/keystore/ - **리눅스:** ~/.ethereum/keystore/ 파일 이름은 UTC–로 시작하며 확장자가 없습니다. 또한 Mist가 자체 애플리케이션 데이터 폴더에 백업 파일을 남겨두었을 수도 있으므로, 두 곳 모두 확인해 보는 것이 좋습니다. ## 비밀번호가 파일을 어떻게 보호하는가 사용자의 Mist 비밀번호는 절대 저장되지 않습니다. 이 비밀번호는 의도적으로 느린 키 도출 함수(일반적으로 반복 횟수가 높은 **PB** KDF2-HMAC-SHA256—클라이언트에서는 약 262,144 라운드를 사용함—또는 일부 빌드에서는 **scrypt** )를 통해 처리되어, 사용자의 개인 키를 복호화하는 키를 도출하며, 이 과정에서 추측이 맞는지 확인하는 MAC이 함께 생성됩니다. 실제 암호화는 AES-128-CTR을 통해 이루어집니다. 이러한 과도한 연산 처리는 의도된 것입니다. 이를 통해 비밀번호 추측 시마다 많은 비용이 들게 되며, 이것이 바로 무차별 대입 공격보다는 유용한 힌트를 통해 비밀번호 복구가 성공하는 이유입니다. ## Mist 비밀번호를 복구하는 방법 저희는 귀하의 키스토어 파일에서 키 도출 설정을 직접 읽어온 다음, 귀하가 기억하시는 정보(비밀번호 길이, 일부 단편, 주로 사용하는 단어와 숫자, 설정 시기, 설정 당시 사용했던 컴퓨터 등)를 바탕으로 후보 비밀번호를 생성하고, 전용 GPU 하드웨어에서 오프라인으로 테스트합니다(PBKDF2의 경우 hashcat 모드 15600, scrypt 키스토어의 경우 15700). 후보 비밀번호 중 하나가 파일의 MAC 조건을 충족하는 순간, 해당 비밀번호가 확인되고 귀하의 키가 복구됩니다. 실제 사이트에 어떤 정보도 입력되지 않으며, 귀하의 개인 키는 귀하에게 반환될 때까지 절대 평문으로 노출되지 않습니다. ## 구형 Mist 비밀번호의 인코딩 함정 Mist는 텍스트 인코딩이 지금보다 훨씬 일관성이 없던 시절에 Windows, macOS, Linux 등 다양한 운영 체제에서 실행되었는데, 이것이 바로 “내 비밀번호는 분명히 맞는데”라는 사례가 많이 발생하는 배경입니다. 악센트 부호가 붙은 글자, 움라우트 또는 기타 비-ASCII 문자가 포함된 비밀번호는 한때는 한 바이트 인코딩으로 저장되었지만, 오늘날에는 다른 인코딩으로 재입력될 수 있어, 비록 “같은” 비밀번호를 입력하고 있더라도 두 값이 더 이상 일치하지 않게 됩니다. 저희는 이러한 인코딩 및 정규화 변형(UTF-8 대 Latin-1, 합성 형태 대 분해 형태)을 체계적으로 재현하며, 바로 이 부분에서 Mist 사건의 상당수가 실제로 승소로 이어지고 있습니다. ## 오래된 컴퓨터에서 파일 찾기 Mist는 컴퓨터에서 실행되었기 때문에, 키스토어는 종종 수년 동안 사용하지 않은 하드웨어(오래된 노트북, 더 이상 사용하지 않는 데스크톱, 외장 드라이브 또는 업그레이드 백업 등)에 저장되어 있습니다. 파일 이름에 포함된 계정 주소를 통해 올바른 파일을 찾았는지 확인할 수 있습니다. 드라이브가 고장 났거나 파일이 삭제되었다고 해서 반드시 끝나는 것은 아닙니다. 해당 매체의 포렌식 이미지를 생성하여 키스토어를 추출한 다음, 재구성된 파일에서 비밀번호를 복구할 수 있습니다. 파일이 사라진 것으로 의심된다면, 해당 드라이브의 사용을 중단하고 재포맷하지 마십시오. 쓰기 작업이 이루어질 때마다 복구 가능한 데이터의 양이 줄어듭니다. ## 오늘 왜 이렇게 많은 Mist 지갑이 잠겨 있는 걸까요? Mist와 이더리움 지갑 앱은 2015년부터 2017년까지 많은 사람들이 ETH를 몇 달러에 처음 구매하고, 다시는 쓸 일이 없을 거라 생각했던 비밀번호를 설정했던 시기에 가장 많이 사용되던 선택지였습니다. 이더리움 재단은 2019년, 부분적으로는 브라우저 구성 요소의 보안 문제 때문에 Mist의 운영을 중단하고 사용자들이 다른 대안을 찾도록 안내했습니다. 그 결과, 온체인상에서는 완벽하게 보존되어 있지만 사실상 잠겨 있는 지갑을 보유한 사용자가 대거 생겨났습니다. 앱은 사라졌고, 비밀번호는 희미한 기억으로만 남아 있으며, 잔액은 당시 구매 가격보다 몇 배나 더 높은 가치를 지니고 있습니다. 만약 여러분이 이러한 상황에 해당한다면, 키스토어 파일은 반드시 보호해야 할 유일한 대상입니다. 바로 이 파일이 더 이상 작동하지 않는 앱을 복구 가능한 지갑으로 만들어 주기 때문입니다. ## 우리가 할 수 없는 일 키스토어 파일이 정말로 사라져 더 이상 기존 기기나 백업에서 복구할 수 없다면, 복호화할 대상이 없습니다. 공개 주소만 가지고 있다면 이를 복구할 수 없습니다. 또한 비밀번호가 길고 완전히 무작위이며 전혀 기억나지 않는 경우, 키 도출에 드는 막대한 비용 때문에 검색 자체가 불가능할 수 있습니다. 작업을 진행하기 전에 이 점을 솔직하게 알려드리겠습니다. 저희는 절대 선결제를 요구하지 않습니다. ## 자주 묻는 질문 Mist 지갑을 복구하려면 무엇이 필요합니까?키스토어 JSON 파일 — 이더리움 키스토어 폴더에 있는 UTC–…–주소 파일입니다. 이 파일에는 암호화된 개인 키가 저장되어 있으며, 이 파일이 없으면 복호화할 수 있는 것이 아무것도 없습니다. 미스트는 내 지갑을 어디에 저장해 두었나요?이더리움 키스토어 폴더: Windows의 경우 %APPDATA%\\Ethereum\\keystore\\, macOS의 경우 ~/Library/Ethereum/keystore/, Linux의 경우 ~/.ethereum/keystore/입니다. 파일 이름은 UTC–로 시작합니다. Mist 지갑은 Geth 지갑과 같은 건가요?사실상 그렇습니다. Mist는 Geth에서 실행되었으며 동일한 V3 키스토어 형식을 사용했기 때문에, 복구 방법도 동일합니다. 이는 다른 형식을 사용하는 2014년 프리세일 지갑과는 다릅니다. 제 Mist 비밀번호는 분명히 맞는데도 로그인이 안 됩니다. 왜 그런 걸까요?대개 인코딩 문제입니다. 비-ASCII 문자(악센트, 움라우트 등)가 현재 입력하는 방식과 다른 인코딩으로 저장되었을 수 있어, 비밀번호가 더 이상 일치하지 않는 것입니다. 저희는 이러한 변형들을 재현하여 비밀번호를 복구해 드립니다. Mist가 서비스를 중단했는데, 제 ETH는 여전히 복구할 수 있나요?네. 지갑은 앱에 의존하지 않습니다. 키는 키스토어 파일에 저장되어 있습니다. 해당 파일과 비밀번호 힌트만 있으면, 앱이 서비스 중단되더라도 키를 복구할 수 있습니다. Mist 복구 비용은 얼마인가요?성과 기반: 지갑을 열었을 경우에만 회수된 금액의 일정 비율을 수수료로 받으며, 선불 수수료는 없습니다. ## Mist 지갑에 접속할 수 없으신가요? UTC/V3 키스토어 파일과 기억하시는 비밀번호를 저희에게 보내주세요. 24시간 이내에 정직한 평가 결과를 드리며, 성공 시에만 비용을 지불하시면 됩니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) **관련 이더리움 복구 가이드:** [MetaMask](/ko/metamask-password-recovery/) · [Geth](/ko/wallets/geth-wallet-recovery/) · [이더리움 프리세일](/ko/wallets-ethereum-presale/) · [이더리움 비밀번호](/ko/recover-ethereum-password/) --- ### [레저 패스프레이즈 복구: 분실한 히든 월렛 패스프레이즈](https://keychainx.io/ko/wallets/ledger-passphrase-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** 지갑 · 비밀번호 복구 # 레저 패스프레이즈 복구: 분실한 히든 월렛 패스프레이즈 **요약:** 레저(Ledger)의 패스프레이즈( *숨겨진 지갑을* 열기 위한 선택적 단어)는 기기에 저장되지 않으며 재설정할 수도 없습니다. 하지만 바로 그 이유 때문에, 24단어 복구 문구를 여전히 보유하고 있다면 이를 **찾아내어 복구할** 수 있습니다. 시드 문구를 가지고 있고 패스프레이즈만 잃어버린 경우, 이는 가장 유리한 상황입니다. 필요한 정보: 시드 문구와 패스프레이즈에 대한 힌트(길이, 단어, 주로 사용하는 패턴 등). 성공 시 수수료 지급 방식이며, 선불 결제는 없습니다. 레저(Ledger)의 패스프레이즈 기능은 강력하지만, 그 때문에 실수하면 용서받기 어렵습니다. 이 기능을 사용하면 자금을 추가 비밀번호 뒤에 숨길 수 있어, 24단어를 알고 있는 사람조차 가짜 지갑만 발견하게 됩니다. 하지만 그 비밀번호를 잊어버리면, 사용자를 보호해 주던 바로 그 설계 때문에 계정에 접근할 수 없게 됩니다. 다행인 점은, 시드를 분실한 경우와 달리 패스프레이즈를 잊어버린 문제는 *해결 방법이* 있다는 것입니다. ## 레저(Ledger) 패스프레이즈란 정확히 무엇인가 24단어로 구성된 복구 문구는 “표준” 지갑을 생성합니다. 패스프레이즈(때로는 25번째 단어라고도 불리며, Ledger의 경우 *숨겨진 지갑/고급 패스프레이즈와* 연동되기도 함)는 이 24단어와 결합되어 **완전히 별개의** 계정 세트를 도출합니다. 이는 시드 위에 덧씌워지는 비밀번호가 아니라, 키 도출 과정 자체에 입력되는 요소입니다. 문자 하나만 변경해도 서로 다르지만 동등하게 유효한 지갑이 생성됩니다. 이로 인해 중요한 결과가 발생합니다. 바로 **“잘못된 패스프레이즈” 오류가 발생하지 않는다는 점입니다**. 입력하는 모든 패스프레이즈는 실제 지갑을 생성합니다. 단지 지갑이 서로 다를 뿐입니다. 잘못된 패스프레이즈를 입력해도 경고 메시지 없이 유효한(대개 비어 있는) 지갑이 표시됩니다. Ledger는 사용자가 잘못 입력했다는 사실을 알려줄 수 없습니다. 기기의 관점에서 보면 아무런 문제가 없기 때문입니다. ## 왜 패스프레이즈는 복구할 수 있지만 분실한 시드는 복구할 수 없는가 시드는 256비트의 진정한 무작위성으로 이루어져 있습니다. 검색을 고정시킬 수 있는 기준이 전혀 없기 때문에, 시드를 완전히 잃어버리면 복구할 수 없습니다. 반면 패스프레이즈는 다릅니다. 사람이 직접 선택한 것이기 때문에 일정한 구조를 가지고 있습니다. 사람들은 단어, 이름, 날짜, 익숙한 패턴, 그리고 예측 가능한 대문자 사용 및 대체 기호를 선택합니다. 바로 이러한 구조 덕분에 표적 검색이 가능해집니다. 시드를 고정된 기준점으로 삼고 힌트를 통해 검색 범위를 좁혀가면, 귀하의 자금이 들어 있는 지갑이 나타날 때까지 블록체인에서 후보 패스프레이즈를 하나씩 테스트할 수 있습니다. 기억나는 것이 많을수록 검색 속도가 빨라집니다. 대략적인 길이, 기억에 남는 단어, 숫자나 기호가 포함되어 있었는지, 평소 대문자 사용 습관 등 — 이러한 단서 하나하나가 검색 범위를 획기적으로 좁혀줍니다. 어렴풋이 기억나는 짧은 비밀문구는 대개 금방 복구할 수 있지만, 단서가 전혀 없는 길고 완전히 무작위적인 비밀문구는 정말로 복구하기 어렵습니다. 저희는 이 점을 솔직하게 말씀드리겠습니다. ## 왜 “올바른” 암호 문구가 때때로 여전히 실패하는가 많은 사람들이 스스로 해결하려다 막히는 부분이 바로 여기인데, 이것이 바로 KeychainX의 특장점입니다. 문자 *인코딩* 방식 때문에, 눈으로 확인하고 정확히 입력한 패스프레이즈라도 잘못된 지갑이 열릴 수 있습니다: - **글자 대체 현상.** macOS와 휴대폰 키보드는 직선 따옴표(‘)를 굽은 따옴표(’)로, 하이픈을 대시(—)로 자동으로 변환합니다. 굽은 따옴표로 입력한 패스프레이즈는 직선 따옴표로 입력한 동일한 패스프레이즈와 다른 지갑을 생성합니다. 이는 두 경우의 바이트 값이 서로 다르기 때문입니다. - **유니코드 정규화.** 악센트가 붙은 문자나 비-ASCII 문자는 겉보기에는 동일해 보이지만 바이트 시퀀스가 서로 다른 두 가지 방식으로 저장될 수 있으므로, 동일한 패스프레이즈를 사용해도 앱에 따라 다른 지갑이 생성될 수 있습니다. - **보이지 않는 공백.** 문장 끝에 공백이 있거나 메모에서 복사한 공백이 포함되면 암호 문구가 변경됩니다. 우리는 이러한 바이트 단위의 변형들을 체계적으로 생성하며, 바로 이 과정을 통해 사용자가 *확실히* 올바르다고 믿는 패스프레이즈가 마침내 지갑을 열 수 있게 됩니다. ## 주요 사업 분야 사용자의 시드를 기반으로, 힌트를 통해 후보 집합을 구성하고, 앞서 언급한 인코딩 변형 및 사용자만의 패턴을 적용해 이를 확장한 뒤, 자금이 입금된 지갑이 나타날 때까지 온체인 내역을 바탕으로 각 후보를 테스트합니다. 이 과정은 당사의 자체 하드웨어에서 오프라인으로 진행되므로, 사용자의 시드는 클라우드 서비스에 절대 노출되지 않습니다. 만약 패스프레이즈의 조합이 너무 방대하거나 힌트가 없어 실행이 불가능한 경우, 사용자의 비용을 들여 무의미한 검색을 진행하기보다는 사전에 그 사실을 알려드립니다. ## 절대 해서는 안 되는 일 웹사이트, 레저(Ledger)가 아닌 앱, “체커” 도구, 텔레그램 봇 또는 AI 챗봇에 절대로 시드나 패스프레이즈를 입력하지 마십시오. 이 모든 것이 *바로* 여러분의 *자산입니다*. 레저는 절대 시드나 패스프레이즈를 요구하지 않으며, 서명된 계약이 체결되기 전까지는 저희도 이를 요구하지 않습니다. 먼저 연락을 취해 레저(Ledger) 지원팀이라고 주장하거나, 자산을 복구하기 전에 결제를 요구하는 사람은 모두 사기꾼입니다. 이는 하드웨어 지갑 소유자를 대상으로 한 가장 성공적인 공격 수법입니다. KeychainX는 2017년부터 지갑 복구 서비스를 제공해 왔습니다. 1,000명 이상의 고객을 지원했으며, 성공률은 약 79%입니다. 수수료는 성공 시에만 20%를 부과하는 성과 기반 방식입니다(복구에 성공한 경우에만 비용을 지불하시면 됩니다). ## 자주 묻는 질문 **24개의 단어는 가지고 있는데 레저(Ledger)의 패스프레이즈를 잊어버렸습니다. 복구할 수 있을까요?** 보통은 가능합니다. 게다가 **이것이** 가장 이상적인 상황이기도 합니다. 시드를 기반으로 하고 패스프레이즈에 대한 기억이 조금이라도 남아 있다면, 오프라인에서 검색을 통해 대부분의 경우 찾아낼 수 있습니다. **왜 Ledger는 내 패스프레이즈가 틀렸다고 바로 알려주지 않는 걸까요?** 그 이유는 어떤 패스프레이즈도 **“틀린**” 것이 아니기 때문입니다. 각 패스프레이즈는 유효하고 서로 다른 숨겨진 지갑을 생성합니다. 잘못된 패스프레이즈를 입력해도 오류 메시지 없이 단순히 다른 (대개 비어 있는) 지갑이 열릴 뿐입니다. **비밀번호를 확실히 올바르게 입력했는데도 지갑이 비어 있습니다. 왜 그런 걸까요?** 대개 인코딩 차이 **때문입니다**. 곡선 따옴표와 직선 따옴표의 차이, 유니코드 정규화 불일치, 또는 숨겨진 끝 공백 등으로 인해 겉보기에는 똑같은 비밀번호라도 다른 지갑이 생성될 수 있습니다. 저희는 이러한 바이트 단위의 변이들을 체계적으로 테스트하고 있습니다. **시드와 비밀번호를 모두 완전히 잃어버린 경우에는 어떻게 해야 하나요?** 이 경우 복구는 불가능합니다. 비밀번호는 시드를 기준으로만 검색할 수 있기 때문에, 둘 다 없는 상황에서는 복구를 진행할 수 있는 근거가 전혀 없으며, 당사는 해당 사례를 처리하기보다는 솔직하게 그 사실을 알려드릴 것입니다. **시작하려면 제가 무엇을 준비해야 하나요?** 복구 시드와 패스프레이즈에 대해 기억하시는 모든 정보 — 길이, 포함된 단어, 숫자나 기호가 있었는지, 평소 사용 습관 등. 전체 패스프레이즈를 추측해서 알려주시는 것은 아닙니다. **Ledger 비밀번호 복구 비용은 얼마인가요?** 성과 기반: 복구된 자산 가치의 일정 비율로, 작업 시작 전에 합의하며, 지갑을 열었을 경우에만 지불합니다. 선불금은 없습니다. *KeychainX는 2017년부터 스위스 추크주 바르에서 전문적으로 지갑 복구 서비스를 제공해 왔습니다. 인코딩 관련 특수한 사례를 포함한 패스프레이즈 복구가 [당사의](https://keychainx.io/ko/contact/) 핵심 전문 분야입니다. [문의해 주시면](https://keychainx.io/ko/contact/) 24시간 이내에 답변해 드립니다. 당사는 소셜 미디어를 통해 먼저 연락을 드리지 않으며, 선불 결제를 요구하지도 않습니다.* ## 지갑을 복구하는 데 도움이 필요하신가요? 24시간 이내에 정직한 평가, 성과에 따른 수수료, 선불금 없음. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) --- ### [복구 방법 MultiBit Classic 키](https://keychainx.io/ko/blog/recover-multibit-classic-keys/) **Published:** July 25, 2026 **Author:** admin **Content:** 가이드 . MultiBit # 복구 방법 *MultiBit Classic* 키 MultiBit 더 이상 MultiBit 소프트웨어이지만, 코인은 대개 여전히 MultiBit . 이 글에서는 키가 어디에 숨겨져 있는지, 어떻게 복호화할 수 있는지, 그리고 “올바른” 비밀번호조차 차단하는 그 유명한 버그에 대해 실전 중심으로 다룹니다. 2026년 7월 업데이트 · KeychainX — 2017년부터 지갑 복구 서비스 제공 #### 이 페이지에서 1. [1단계: 백업 파일을 찾으세요](#files) 2. [2단계: Classic HD?](#classic-hd) 3. [3단계: Classic 의 암호 해독](#decrypt) 4. [4단계: 특수 문자 버그](#bug) 5. [5단계: HD 제로 밸런스 트랩](#hd) 6. [MultiBit 고립된 이유](#history) 7. [최신 지갑으로 전환하세요](#after) 8. [간단한 요약](#recap) 9. [도움을 받아야 할 때](#help) 10. [자주 묻는 질문](#faq) 이 문서는 당사의 MultiBit Classic 페이지에 대한 자가 복구 안내서입니다. MultiBit 수년 전 단 MultiBit 때문에 앱 지원은 제공되지 않지만, 백업 파일이 남아 있다면 개인 키를 복구할 수 있습니다. 아래 단계를 따라 진행해 주세요. ## 1단계: 백업 파일을 찾으세요 MultiBit Classic 지갑 데이터를 multibit 폴더 내에 증분 방식으로Classic . 중요한 부분은 다음과 같습니다: - KEY-BACKUP — 개별 .key 파일(각각 하나의 개인 키를 포함하며, 사용자의 비밀번호로 암호화됨). - ROLLING-BACKUP — .info 파일(읽기 가능, 주소를 표시함)과 .wallet 파일(암호화된 지갑)의 쌍. - WALLET-BACKUP — 여러분의 첫 지갑이 생성된 곳입니다. Windows의 경우 %APPDATA%, macOS의 경우 ~/Library/ApplicationMultiBit, Linux의 경우 홈 폴더를 확인해 보세요. 어떤 작업을 수행하기 전에 해당 폴더 전체를 안전한 곳에 복사해 두세요. ## 2단계: Classic HD? 파일 형식을 확인해 보세요. .key 및 .wallet 파일은 **MultiBit Classic** — 비밀번호로 암호화된 키를 의미합니다. **15단어 문구나** .aes.json 백업 파일은 **MultiBit** 의미하며, 이 경우 모든 정보는 니모닉에서 파생됩니다. 두 가지 모두 완전히 다른 접근 방식이 필요하므로, 먼저 이를 명확히 하십시오. ## 3단계: Classic 의 암호 해독 MultiBit Classic .key 파일은 암호화된 개인 키입니다. 기술에 익숙한 분이라면 OpenSSL을 사용하여 복호화할 수도 있고, BTCRecover와 같은 도구를 사용하여 가장 유력한 비밀번호 후보 목록을 .wallet 파일에 적용해 볼 수도 있습니다. 작업 절차는 다음과 같습니다. 기억나는 내용을 바탕으로 후보 목록을 작성하고, 오프라인 상태에서 파일 사본에 이 목록을 적용해 본 뒤, 유효한 키를 복호화하는 항목을 확인합니다. 비밀번호가 기억나는 것과 비슷하다면, 이 방법만으로도 성공하는 경우가 많습니다. ## 4단계: 특수 문자 버그 이것이 바로 수많은 “분명히 올바른” MultiBit 인식되지 않는 이유입니다. 구버전은 **특수 문자나 외국 문자가** 포함된 비밀번호를 왜곡했습니다. 기본 라이브러리가 암호화하기 전에 상위 바이트를 잘라내거나 변경했기 때문에, 실제로 지갑을 잠근 비밀번호는 사용자가 입력한 것과 달랐던 것입니다. 오늘날 올바른 비밀번호를 다시 입력한다고 해도 전혀 작동하지 않습니다. 이 버그를 재현하는 것은 단순한 단어 목록으로는 불가능하며, 특수한 도구가 필요합니다. 그리고 바로 이 지점에서 막혀 있던 대부분의 Classic 실제로 해결되고 있습니다. ## 5단계: HD 제로 밸런스 트랩 MultiBit 사용 중인데 지갑을 복원했을 때 지갑이 **비어 있는 것으로** 표시되더라도 당황하지 마세요. 알려진 파생 경로 버그로 인해, 복원된 HD 지갑에 자금이 들어 있어도 잔액이 0으로 표시될 수 있습니다. 코인은 무사합니다. 소프트웨어가 잘못된 주소를 도출한 것뿐입니다. 대체 파생 경로를 확인하면 실제 잔액을 확인할 수 있습니다. ## MultiBit 고립된 이유 MultiBit Classic 2011년부터 2014년까지 가장 인기 있는 비트코인 지갑 중Classic . 하드웨어 지갑과 시드 문구가 보편화되기 전, 가장 간편한 데스크톱 지갑으로 꼽혔죠. 사용자들은 다시는 쓸 일이 없을 거라고 생각했던 비밀번호로 .key 파일을 암호화해 두었지만, 이후 KeepKey가 MultiBit 개발이 중단되었습니다. 업데이트도, 지원도 없는 가운데, 수년이 지난 지금 그 지갑들 중 상당수는 생성 당시보다 훨씬 더 높은 가치를 지닌 잔고를 보유하고 있습니다. 더 이상 사용되지 않는 소프트웨어, 오래된 비밀번호, 그리고 가치가 상승한 코인이라는 이 조합이 MultiBit 우리가 가장 흔히 접하는 레거시 복구 사례 중 MultiBit . 이 모든 것을 가능하게 하는 유일한 요소는 바로 백업 파일이 여전히 남아 있다는 점입니다. ## 최신 지갑으로 전환하세요 MultiBit , 목표는 이 앱을 계속 사용하는 것이 아니라 키를 복구하여 빠져나오는 것입니다. 키가 복호화되면, 이를 현재 지원되는 지갑으로 가져와 자금을 이체한 뒤, 새 지갑의 시드 문구를 종이나 강철 매체에 제대로 백업하고 기기와는 별도로 보관하십시오. 더 이상 유지보수되지 않는 앱에 자산을 방치해 두지 마십시오. ## 간단한 요약 MultiBit Classic 복구하려면 다음 순서대로 진행하십시오: multibit 폴더에서 **백업 파일** (KEY-BACKUP, ROLLING-BACKUP, WALLET-BACKUP) **을 찾으십시오**; 파일 유형을 통해 **Classic 확인하십시오**; 복사본을 대상으로 가장 유력한 비밀번호를 추측하여 OpenSSL 또는 BTCRecover로 **Classic 복호화하십시오**; “올바른” 비밀번호가 실패할 경우 **특수 문자 잘림 버그를** 주의 깊게 살펴보십시오; 복원된 HD 지갑이 비어 있는 것처럼 보일 경우 **HD 잔액 0 유도 함정을** 확인하십시오. 항상 원본 파일이 아닌 복사본으로 작업하고, 어떤 웹사이트에도 키를 절대 입력하지 마십시오. 버그 및 도출 관련 사례는 직접 해결이 불가능하고 전문 도구가 필요한 지점이지만, 그런 경우에도 코인은 거의 항상 그대로 남아 있습니다. 키를 복구하여 최신 지갑으로 옮기고, 새로운 시드를 제대로 백업하여 더 이상 작동하지 않는 소프트웨어에 의존하지 않도록 하십시오. ## 언제 전문가의 도움을 받아야 하는가 파일을 찾았지만 기본적인 복구 시도가 실패한 경우 — 특히 특수 문자가 포함되어 있거나 HD 잔액이 0인 경우 — 바로 저희에게 맡겨 주셔야 합니다. 저희는 잘림 오류를 재현하고, HD 도출을 수정하며, 대규모 구조화된 검색을 오프라인에서 수행해 드립니다. 성공 시에만 비용을 청구하며 선불 수수료는 없습니다. 자세한 기술 정보는 MultiBit 페이지에서 확인하실 수 있습니다. ## 우리가 할 수 없는 일 백업 파일도, 15단어 구문도 없다면 복구할 수 있는 자료가 전혀 없습니다. 공개 주소만 가지고 있다면 복구가 불가능합니다. 또한 온라인상에서 유포되는 가짜 “MultibitCore”나 드레이너 클라이언트에 주의하십시오. 이를 설치하고 키를 입력하면 지갑의 자금이 모두 털릴 수 있습니다. 저희는 오직 고객님의 암호화된 파일을 바탕으로 오프라인에서만 작업을 진행하며, 절대 선불 결제를 요구하지 않습니다. ## 자주 묻는 질문 MultiBit 지원되고 있나요?아니요. KeepKey가 MultiBit 인수한 후Classic HDClassic 단종되었으므로, 더 이상 업데이트나 지원이 제공되지 않습니다. 복구 파일이 있다면 해당 지갑을 복구하는 데는 여전히 사용할 수 있지만, 이후에는 자금을 최신 지갑으로 옮겨야 합니다. MultiBit Classic 어디에 저장되나요?%APPDATA% (Windows), ~/Library/ApplicationMultiBit macOS) 또는 홈 폴더 (Linux)에 있는 multibit 폴더 내의 KEY-BACKUP (.key 파일), ROLLING-BACKUP (.info + .wallet) 및 WALLET-BACKUP 폴더입니다. MultiBit 맞는데 지갑이 열리지 않습니다. 왜 그런가요?거의 항상 특수 문자 잘림 버그 때문입니다. 오래된 라이브러리가 암호화하기 전에 특수 문자나 외국어 문자가 포함된 비밀번호를 변형시켜서, 사용자가 입력한 정확한 비밀번호와 더 이상 일치하지 않게 된 것입니다. 적절한 복구 과정을 거치면 이 현상을 재현할 수 있습니다. 제 MultiBit 지갑의 잔액이 0으로 표시되는데, 제 코인이 사라진 건가요?보통은 그렇지 않습니다. 도출 경로 오류로 인해 복원된 HD 지갑이 비어 있는 것처럼 보일 수 있습니다. 대체 경로를 확인하면 실제 잔액을 알 수 있습니다. .key 파일을 직접 복호화할 수 있나요?때로는 OpenSSL이나 BTCRecover를 사용할 때, 비밀번호가 기억나는 것과 비슷하다면 가능할 수도 있습니다. DIY 방식은 잘림 버그와 HD 도출 문제 때문에 한계에 부딪힙니다. 도움을 받는 데 비용이 얼마나 드나요?성과 기반: 지갑을 열었을 경우에만 회수된 금액의 일정 비율을 수수료로 받으며, 선불 수수료는 없습니다. ## MultiBit 사용에 어려움을 겪고 계신가요? .key/.wallet 백업 파일과 기억하시는 비밀번호를 저희에게 보내주세요. 24시간 이내에 정직한 평가를 드리며, 성공 시에만 수수료를 청구합니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) --- ### [암호화폐 사기를 알아차리고 자신을 보호하는 방법](https://keychainx.io/ko/blog/how-to-spot-a-crypto-scam/) **Published:** July 25, 2026 **Author:** admin **Content:** 안내 . 보안 # *암호화폐 사기를* 알아차리고 자신을 보호하는 방법 대부분의 암호화폐는 비밀번호를 잊어버려서 잃어버리지만, 상당량은 단순히 도난당하기도 합니다. 다음은 가장 흔히 접하는 사기 수법과 이를 예방할 수 있는 습관들입니다. 2026년 7월 업데이트 · KeychainX — 2017년부터 지갑 복구 서비스 제공 #### 이 페이지에서 1. [피싱 및 유사 사이트](#phishing) 2. [가짜 복구 서비스](#fake-recovery) 3. [SIM 카드 도용과 2단계 인증에 대한 오해](#sim) 4. [비밀번호 재사용 및 인증 정보 유출](#reuse) 5. [DNS 및 네트워크 공격](#dns) 6. [보내기 전에 모든 내용을 다시 한 번 확인하세요](#verify) 7. [여행 시 및 행사 참석 시 각별한 주의가 필요합니다](#travel) 8. [간단한 안전 점검 목록](#checklist) 9. [자주 묻는 질문](#faq) 복구 전문 기업으로서 저희는 고객들이 암호화폐 투자 생활에서 가장 힘든 시기를 겪고 있을 때 그들을 만나게 되는데, 안타깝게도 그 사례 중 상당수는 비밀번호 분실 때문이 아니라, 예방할 수 있었던 도난 사건입니다. 이 가이드에서는 실제로 성공하는 사기 수법과 이를 막을 수 있는 간단한 예방 조치를 단계별로 안내합니다. ## 피싱 및 유사 사이트 classic 실제 사이트와 똑같이 보이는 가짜 사이트를 만드는 것입니다. 사기꾼들은 문자를 바꿔치거나 악센트를 붙인 도메인을 등록합니다. 예를 들어, 라틴 문자와 비슷해 보이는 키릴 문자나, 얼핏 보면 눈치채기 힘든 추가 문자를 사용하는 것이죠. 그래서 binance.com이 언뜻 보면 “binance.com”처럼 보입니다. 이를 방지하는 방법: 이메일, DM 또는 광고에 포함된 링크를 클릭하여 암호화폐 사이트에 접속하지 마십시오. 주소를 직접 입력하거나 저장된 북마크를 사용하십시오. 또한 정보를 입력하기 전에 전체 URL과 SSL 인증서를 확인하십시오. 뭔가 이상해 보이면 즉시 해당 페이지를 떠나십시오. ## 가짜 복구 서비스 이 문제는 저희와 같은 회사를 사칭하는 사기꾼들 때문에 개인적으로도 신경 쓰이는 사안입니다. 사기 수법은 항상 비슷합니다. 그들이 **먼저 연락을 해오고** (텔레그램, X, 페이스북, 쿼라, 인스타그램 등을 통해), 복구를 **보장한다고 약속하며**, **선불 수수료를** 요구하거나, 특정 사이트나 양식에 **시드 문구나 개인 키를** 입력하도록 유도합니다. 정식 복구 서비스라면 절대 이런 행동을 하지 않습니다. 저희는 절대 먼저 메시지를 보내지 않으며, 선불 결제를 요구하지 않고, 전체 시드 문구를 요청하지 않으며, “복구 소프트웨어”를 판매하지도 않습니다. 만약 누군가 저희 이름을 도용하여 이러한 행위를 한다면, 이는 사칭자일 뿐이며, 그들의 목적은 여러분이 복구하려는 지갑의 자금을 모두 빼앗는 것입니다. ## SIM 카드 도용과 2단계 인증에 대한 오해 SMS 기반 2단계 인증은 안전해 보이지만 실제로는 그렇지 않습니다. 공격자는 사용자의 SIM 카드를 복제하거나 사회공학적 기법을 통해 — 때로는 이동통신사를 속여 교체용 SIM 카드를 발급받기도 합니다 — “사용자의” 번호로 전송된 인증 코드를 가로챕니다. 컨퍼런스가 빈번하게 열리는 시기에는 이러한 수법이 알려진 계정 소유자를 직접 표적으로 삼는 데 악용되기도 했습니다. 스스로를 보호하려면 이동통신사에 번호 이동용 PIN이나 비밀번호를 설정하고, 서비스에서 허용하는 경우 SMS 대신 인증 앱이나 하드웨어 보안 키를 사용하세요. ## 비밀번호 재사용 및 인증 정보 유출 사용하는 사이트 중 어느 곳이든 해킹을 당하면 — 실제로 그런 일은 자주 발생합니다 — 공격자들은 가장 먼저 그 인증 정보를 다른 모든 곳에서도 시도해 봅니다. 만약 익스체인지 로그인 정보가 이메일 로그인 정보나 소셜 미디어 계정 정보와 일치한다면, 한 곳에서 정보가 유출되는 것만으로도 모든 계정이 위험에 처하게 됩니다. 중요한 서비스에서는 절대로 로그인 정보와 비밀번호를 재사용하지 마십시오. 익스체인지, 이에 연동된 이메일, 그리고 소셜 미디어 계정 각각에 고유하고 강력한 비밀번호를 설정해야 하며, 가급적이면 비밀번호 관리자를 통해 생성한 비밀번호를 사용하는 것이 좋습니다. ## DNS 및 네트워크 공격 주소를 정확하게 입력했다고 해도 항상 안전한 것은 아닙니다. 2018년에 발생한 유명한 사건 중 하나에서, 공격자들은 BGP/DNS 하이재킹을 이용해 인기 있는 지갑 사이트의 트래픽을 자신들의 서버로 우회시켰습니다. 인증서 경고를 무시하고 로그인한 사용자들은 자신의 키를 도둑들에게 그대로 넘겨주게 되어 막대한 금액을 잃었습니다. 방어 방법은 지루하지만 결정적입니다. 암호화폐 사이트에서 SSL/TLS 인증서 경고를 절대 무시하지 마십시오. 브라우저에서 인증서가 유효하지 않거나 알 수 없는 인증 기관에서 발급된 것이라고 표시되면, 즉시 중단하십시오. 그 경고는 시스템이 제 역할을 하고 있다는 신호입니다. ## 보내기 전에 모든 내용을 다시 한 번 확인하세요 손실의 상당 부분은 주소 변조 악성코드와 단순한 부주의에서 비롯됩니다. 클립보드 하이재커가 주소를 닮은 다른 주소로 바꿔놓을 수 있으므로, 주소의 첫 몇 자나 마지막 몇 자만 확인하지 말고 항상 **전체** 수신 주소를 꼼꼼히 확인하세요. 새로운 주소나 네트워크를 사용할 때는 먼저 소액의 테스트 금액을 보내보세요. 또한, 동일한 주소가 여러 네트워크에 존재할 수 있으므로, 전송하기 전에 올바른 체인에 접속해 있는지 반드시 확인하세요. ## 여행 시 및 행사 참석 시 각별한 주의가 필요합니다 암호화폐 컨퍼런스나 공공장소는 사냥터나 다름없습니다. 알려진 보유자들은 행사장에서 물리적으로 감시당하거나 사회공학적 공격을 받은 사례가 있으며, 공용 와이파이를 통해 정보를 훔쳐보는 것은 식은 죽 먹기입니다. 외출 시 암호화폐 관련 용도로 사용하는 모든 기기를 표적으로 간주하십시오. 공용 네트워크에서는 거래소나 지갑에 로그인하지 말고, 유난히 관심을 보이는 낯선 사람과 보유 자산에 대해 이야기하지 마십시오. 또한 대화를 재빨리 지갑 이야기로 돌리는 “도움을 주려는” 새로운 지인들에게도 경계하십시오. 술집에서 가장 친근하게 다가오는 사람이 때로는 가장 위험할 수 있습니다. ## 간단한 안전 점검 목록 결국 실제로 지켜야 할 습관으로 요약하면 다음과 같습니다: 암호화폐 사이트에 접속할 때는 절대 링크를 클릭하지 말고, 주소를 직접 입력하거나 북마크를 이용하세요; 인증 앱이나 하드웨어 키를 사용하고, SMS는 절대 사용하지 마세요. 또한 통신사 번호 이동 PIN을 설정하세요; 거래소, 거래소 이메일, 소셜 미디어 계정에는 각각 고유하고 강력한 비밀번호를 사용하세요; 인증서 경고는 절대 무시하지 마세요; 수신 주소를 꼼꼼히 확인하고 먼저 소액의 테스트 송금을 해보세요; 그리고 어떤 상황에서도 절대로 웹사이트에 시드 문구를 입력하거나, 먼저 연락해 온 사람에게 시드 문구를 알려주지 마세요. 이 사항들을 지키면, 암호화폐 도난 사건의 압도적 다수를 막을 수 있습니다. ## 자주 묻는 질문 하드웨어 지갑은 이러한 사기 수법으로부터 안전한가요?키가 기기 밖으로 절대 유출되지 않기 때문에 훨씬 더 안전합니다. 하지만 피싱 사기에 속아 악의적인 거래를 승인하거나 시드를 유출할 위험은 여전히 존재합니다. 반드시 공식 경로를 통해서만 구매하고, 어떤 곳에도 시드를 입력하지 마십시오. 복구 서비스가 사기인지 어떻게 알 수 있나요?주의 신호: 상대방이 먼저 연락을 해오거나, 복구를 보장한다고 주장하거나, 선불 결제를 요구하거나, 시드 문구나 개인 키를 물어보는 경우입니다. 정식 서비스에서는 절대 이런 행동을 하지 않습니다. 정식 서비스는 성공 시에만 수수료를 받으며, 사용자의 전체 시드 문구를 요구하지 않습니다. 암호화폐 거래에 SMS 2단계 인증은 안전한가요?꼭 그렇지는 않습니다. SIM 카드 교체를 통해 공격자가 SMS 인증 코드를 가로챌 수 있습니다. 인증 앱을 사용하거나 하드웨어 보안 키를 활용하고, 이동통신사에 ‘번호 이전 시 PIN’을 설정해 두세요. 텔레그램에서 누군가가 KeychainX 소속이라고 하는데, 사실일까요?아닙니다. 저희는 텔레그램, X, 페이스북 또는 그 어떤 플랫폼에서도 절대 먼저 연락하지 않으며, 인증 정보나 선불 결제를 요구하지도 않습니다. 그런 행위를 하는 사람은 모두 저희를 사칭하는 것입니다. 사기를 피하기 위해 가장 좋은 습관은 무엇일까요?절대 링크를 클릭하여 암호화폐 사이트에 접속하지 마십시오. 주소를 직접 입력하거나 북마크를 이용하십시오. 또한 어떤 웹사이트나 양식에도 시드 문구를 절대 입력하지 마십시오. 인증서 경고를 무시했다가 자금을 잃어버렸습니다. 도와주실 수 있나요?키가 피싱 당한 경우, 자금은 일단 이체되면 대개 되찾을 수 없습니다. 복구 서비스는 본인의 지갑에 대한 접근 권한을 상실한 경우를 돕는 것이지, 이미 본인의 통제 범위를 벗어난 도난 사건에 대해서는 도움을 줄 수 없습니다. ## 사기를 당하고 있는 건지 잘 모르시겠나요? (사기꾼 때문이 아니라) 본인의 지갑에 접근할 수 없게 된 경우, 저희가 이를 복구해 드립니다. 성공 시에만 수수료를 받으며, 선불 비용은 전혀 없습니다. 문의해 주시면 솔직하게 안내해 드리겠습니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) --- ### [지갑은 복구되었는데 돈이 하나도 없나요? 시드 문구는 아마도 문제없을 겁니다](https://keychainx.io/ko/wallets/wallet-restored-empty/) **Published:** July 25, 2026 **Author:** admin **Content:** 지갑 복구 · 안내 # 지갑은 복구되었는데 돈이 하나도 없나요? 시드 문구는 아마도 문제없을 겁니다 **요약:** 시드 문구가 *인정되었지만* 지갑을 복원했을 때 **잔액이 비어** 있다면, 시드는 거의 항상 정확한 것입니다. 체크섬 검사가 통과되었으므로 단어들은 유효합니다. 코인은 현재 사용 중인 지갑 소프트웨어가 스캔하지 못하는 **파생 경로(derivation path)** 에 있거나 **패스프레이즈** 뒤에 잠겨 있는 상태입니다. 이는 복구 가능성이 가장 높은 상황 중 하나이며, 어디를 찾아야 할지 알게 되면 대개 직접 자금을 찾을 수 있습니다. 필요한 정보: 시드(또는 시드로 지갑이 정상적으로 복원되는지 여부), 코인 종류, 그리고 원래 사용했던 지갑입니다. 성공 시 수수료 지급 방식이며, 선불금은 없습니다. 이 상황은 명백한 오류보다 더 큰 당혹감을 안겨주는데, 모든 것이 정상적으로 작동한 것처럼 *보이기* 때문입니다. 단어가 정상적으로 입력되었고, 지갑이 열렸으며, 잔액은 0입니다. 사람들은 즉시 시드가 잘못되었거나 코인이 도난당했다고 생각합니다. 하지만 거의 모든 경우, 둘 다 사실이 아닙니다. 자금은 여러분이 남겨둔 그대로 블록체인 위에 그대로 있습니다. 단지 여러분이 사용하는 소프트웨어가 잘못된 주소를 확인하고 있을 뿐입니다. ## 승인된 시드가 왜 지갑 잔액이 0으로 표시될 수 있는가 시드 문구에는 사용자의 주소가 포함되어 있지 않습니다. 여기에는 마스터 키와 사용자의 지갑 소프트웨어가 포함되어 있습니다. *유래한다* 해당 마스터 키의 주소들을 사용하여 **도출 경로** — 다음과 같은 식 `m/44'/0'/0'/0/0`. 동일한 시드를 서로 다른 경로를 통해 처리하면 완전히 다른 주소 집합이 생성됩니다. 이 주소들은 하나하나 모두 “올바른” 주소입니다. 여러분의 코인은 여러분이 지정한 특정 주소에 저장되어 있습니다. *원본* 지갑이 생성되었습니다. 복원하려는 지갑이 다른 경로를 스캔하면, 다른 주소를 도출하고 거래 내역을 찾지 못해 잔액이 0으로 표시되지만, 실제로는 자금이 첫 번째 지갑에서 사용했던 주소에 그대로 남아 있습니다. 따라서 “restored empty”는 씨드 분실 문제인 경우가 거의 없습니다. 이는 **주소 도출 불일치** 문제이며, 코인이 실제로 위치한 경로를 찾아내면 해결할 수 있습니다. ## 가장 흔한 원인, 순서대로 ### 1. 도출 경로 불일치 (가장 큰 문제) 동일한 코인이라도 지갑마다 기본 경로가 다릅니다. 사용자들이 자주 헷갈려 하는 몇 가지 사례는 다음과 같습니다: - **비트코인 주소 유형.** 레거시 (`m/44'`, 시작 주소를 *1*), SegWit 호환 (`m/49'`, 시작하여 *3*), 네이티브 SegWit (`m/84'`, 시작하여 *bc1q*) 및 Taproot (`m/86'`, 시작하여 *bc1p*) 모두 하나의 시드에서 서로 다른 주소를 도출합니다. 네이티브 SegWit 지갑을 레거시 주소만 스캔하는 소프트웨어에 복원하면, 지갑이 비어 있는 것처럼 보입니다. - **이더리움의 ‘레저 대 나머지’ 분열.** 이것은 classic 사례입니다. Ledger Live는 과거에 인덱스가 표준 MetaMask/MyEtherWallet 규칙과 다른 위치에 있는 경로를 사용하여 이더리움 계정을 도출해 왔습니다 (`m/44'/60'/0'/0/x` 이전 버전과 비교하여 `m/44'/60'/x'/0/0`). 시드는 같지만 주소가 다릅니다. 사용자들이 레저에서 메타마스크로(혹은 그 반대로) 이동했다가 잔액이 0인 것을 보고 당황하는데, 이더리움은 다른 지갑에 있는 것입니다. - **계정 인덱스 및 간격 제한.** 코인이 5번 계정에 있거나, 오랫동안 사용되지 않은 주소들이 이어지는 상황에서 30번 주소 인덱스에 있는 경우, 첫 번째 계정만 스캔하거나 기본 간격 제한에서 멈추는 지갑은 해당 코인을 놓치게 됩니다. ### 2. 패스프레이즈 / 숨겨진 지갑 만약 BIP39 패스프레이즈(Trezor와 Ledger에서는 ‘숨겨진 지갑’이라고 불리는 “25번째 단어”)를 설정한 적이 있다면, 일반 시드로는 빈 기본 지갑만 열리게 되며, 실제 자금은 패스프레이즈 지갑에 보관되어 있습니다. 오류 메시지가 표시되지 않는 이유는 모든 패스프레이즈가 유효한 지갑을 생성하기 때문이며, 일반 시드 자체에는 코인이 보관되어 있지 않을 뿐입니다. 빈 상태로 복원되는 현상은 패스프레이즈를 잊어버렸음을 나타내는 두 가지 classic 중 하나입니다. ### 3. 해당 코인에 맞지 않는 지갑 소프트웨어로 복원됨 일부 코인은 지갑이 해당 코인을 명시적으로 지원하거나 계정을 수동으로 추가한 경우에만 표시됩니다. 예를 들어, 도지코인이나 특정 토큰이 포함된 시드는, 해당 코인의 경로를 전혀 스캔하지 않는 소프트웨어에서는 “비어 있음”으로 복원될 수 있습니다. ### 4. 진정으로 색다른 씨앗 때로는 해당 문구가 사용자가 생각하는 것과는 전혀 *다른* 유효한 시드일 수도 있습니다. 오래된 백업, 미끼, 혹은 다른 기기의 문구일 수 있죠. 이 경우 복원은 문제없이 이루어지지만(체크섬 유효), 해당 지갑에는 애초에 사용자의 자금이 들어 있었던 적이 없습니다. 이것이 바로 “비어 있음”이 실제로 발생하는 유일한 경우이며, 원인을 파악할 수 있습니다. ## 코인을 찾는 방법 해결 방법은 체계적입니다. 시드(seed)를 바탕으로 발생할 가능성이 있는 모든 경로의 전체 범위에 걸쳐 주소를 도출한 다음, 도출된 각 주소에 대한 온체인 이력을 확인합니다. 이력이 발견되면, 그것이 바로 해당 경로입니다. 실제로 이는 다음과 같은 의미입니다: - 해당 코인에 대한 전체 경로 계열(비트코인 주소 유형 4가지 모두, 이더리움의 두 가지 표기법, 여러 계정 인덱스)을 넉넉한 간격 제한을 적용하여 훑어봅니다. - 숨겨진 지갑이 의심될 경우, 후보 패스프레이즈를 사용했을 때와 사용하지 않았을 때를 모두 테스트합니다. - 블록 탐색기에서 주소를 확인해 보면 — 지갑에는 아무것도 표시되지 않더라도 코인이 온체인에 확인됩니다. 사용자 지정 파생 경로를 설정할 수 있는 지갑(비트코인의 경우 Electrum 및 Sparrow, 또는 MetaMask에서 대체 ETH 경로를 추가하는 경우)을 사용하면 간단한 상황은 직접 해결할 수 있습니다. 알 수 없는 경로, 의심스러운 패스프레이즈, 수많은 계정 인덱스, 또는 비표준 파생 방식을 사용하는 코인과 같이 상황이 복잡해질 때는, 수동으로 추측하는 것보다 전문적인 복구 서비스를 이용하는 것이 더 빠르고 오류 발생 가능성도 적습니다. ## 주요 사업 분야 당사의 시스템은 해당 코인에 대해 가능한 모든 경로와 계정 인덱스를 분석하고, 온체인 내역을 바탕으로 각 주소를 대조하여 귀하의 자금을 보유하고 있는 정확한 주소를 찾아냅니다. 또한, 비밀번호가 필요한 경우, “올바른” 비밀번호를 입력해도 다른 지갑이 열리게 만드는 인코딩 함정까지 포함하여 비밀번호 복구 작업을 병행하여 수행합니다. 모든 과정은 오프라인에서 진행되며, 어떠한 정보도 업로드되지 않습니다. 자금을 찾을 수 있다면 해당 경로를 찾아드리며, 시드 키가 실제로 해당 자금을 보유한 적이 없다면 추가 검색 비용을 청구하는 대신 그 사실을 명확히 알려드립니다. ## 절대 해서는 안 되는 일 코인이 사라졌다고 단정 짓고 기기를 초기화하거나 재설정하지 마세요. 기기의 정확한 설정이 여전히 필요할 수 있습니다. 또한 “잔액이 있는지 확인”하기 위해 웹사이트, “잔액 조회기”, 텔레그램 봇 또는 AI 챗봇에 시드를 절대 입력하지 마세요. 시드는 *곧* 여러분의 *돈입니다*. 블록 익스플로러에는 *주소만* 필요할 뿐, 시드는 절대 필요하지 않습니다. 이메일이나 채팅을 통해 “확인”을 명목으로 전체 시드를 요구하는 사람은 모두 사기꾼입니다. 저희는 사건 검토를 위해 절대 전체 시드를 요구하지 않습니다. ## 자주 묻는 질문 **시드가 정상적으로 인식되었는데 지갑 잔액이 0입니다. 코인이 사라진 건가요?** 거의 확실히 그렇지 않습니다. 시드가 **정상적으로** 인식되었다면, 체크섬 검증도 통과했고 단어 조합도 유효한 것입니다. 잔액이 **0인** 것은 거의 항상 현재 사용 중인 소프트웨어가 스캔하지 못하는 파생 경로나 패스프레이즈 지갑에 자금이 있는 것을 의미합니다. 코인은 여전히 블록체인에 남아 있습니다. **파생 경로란 쉽게 말해 무엇일까요?** 이는 지갑이 하나의 시드를 여러 개의 주소로 변환하는 데 사용하는 공식입니다. 지갑마다 사용하는 공식이 다르기 때문에, 같은 시드라도 앱에 따라 다른 주소가 생성될 수 있습니다. 이것이 바로 지갑을 바꿀 때 코인이 사라진 것처럼 보이는 이유입니다. **Ledger에서 MetaMask로 옮겼더니 이더리움이 사라졌습니다. 왜 그런 걸까요?** Ledger와 MetaMask는 예전부터 서로 다른 이더리움 파생 경로를 사용해 왔기 때문에, 동일한 시드에서 서로 다른 주소를 생성합니다. 귀하의 ETH는 Ledger 경로 주소에 있습니다. 대체 경로(또는 “레거시” 파생 옵션)를 선택하면 보통 해당 주소를 확인할 수 있습니다. **비밀구문이 원인일 수 있을까요?** 네. 비밀구문(25번째 단어 / 숨겨진 지갑)을 설정한 경우, 일반 시드로는 빈 기본 지갑이 열리지만 자금은 비밀구문 지갑에 남아 있게 됩니다. 빈 상태로 복원되는 것은 비밀구문을 잊어버린 classic . **이 문제를 직접 해결할 수 있을까요?** 경우에 따라 **가능합니다**. 코인의 주소 유형을 파악할 수 있다면, 사용자 지정 파생 경로를 지원하는 지갑(Electrum, Sparrow 또는 MetaMask의 대체 ETH 경로)을 통해 자금을 복구할 수 있습니다. 알 수 없는 경로, 의심스러운 비밀번호, 또는 여러 계정 인덱스가 있는 경우에는 전문적인 복구 서비스를 이용하면 시간을 절약하고 실수를 방지할 수 있습니다. **비용은 얼마인가요?** 성과 기반 **수수료**: 회수된 금액의 일정 비율을 수수료로 **받으며**, 이는 업무 시작 전에 합의된 금액이며, 당사가 귀하의 자금을 찾아 접근 권한을 회복한 경우에만 적용됩니다. 선불 비용은 없습니다. *KeychainX는 2017년부터 스위스 추크주 바르에서 전문적으로 지갑 복구 서비스를 제공해 왔습니다. 파생 경로(Derivation-path) 포렌식은 저희 업무의 핵심입니다. [문의해 주시면](https://keychainx.io/ko/contact/) 24시간 이내에 답변해 드립니다. 저희는 소셜 미디어를 통해 먼저 연락을 드리지 않으며, 선불 결제를 요구하지도 않습니다.* ## 지갑을 복구하는 데 도움이 필요하신가요? 24시간 이내에 정직한 평가, 성과에 따른 수수료, 선불금 없음. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) --- ### [분실한 Trezor PIN을 복구하는 방법](https://keychainx.io/ko/blog/recover-lost-trezor-pin/) **Published:** July 25, 2026 **Author:** admin **Content:** 가이드 . 트레저 # *분실한 Trezor PIN*을 복구하는 방법 트레저(Trezor) PIN 번호를 잊어버린 것은 재앙처럼 느껴질 수 있지만, 대부분의 경우 실제로는 그렇지 않습니다. PIN 번호가 코인을 실제로 보호하는 요소가 아니기 때문이죠. 정말 중요한 점과 다음에 취해야 할 조치는 다음과 같습니다. 2026년 7월 업데이트 · KeychainX — 2017년부터 지갑 복구 서비스 제공 **기기를 만지기 전에:** PIN을 계속 추측하지 마세요. Trezor는 잘못된 PIN을 너무 많이 입력하면 데이터가 초기화됩니다. 복구 시드가 아직 있다면 PIN은 전혀 필요하지 않습니다. 계속 읽어보세요. #### 이 페이지에서 1. [복구 시드가 있다면 (간단한 경우)](#seed) 2. [왜 계속 추측만 해서는 안 되는가](#noguess) 3. [만약 씨앗도 잃어버렸다면](#noseed) 4. [위조 및 변조된 기기에 관한 안내](#genuine) 5. [PIN 대 암호문구 (둘은 다릅니다)](#passphrase) 6. [다시는 이런 일이 일어나지 않도록 하세요](#prevent) 7. [KeychainX가 어떻게 도움이 될 수 있는지](#help) 8. [자주 묻는 질문](#faq) Trezor에 대해 반드시 이해해야 할 가장 중요한 점은 **PIN이 단지 물리적 기기만 잠그는 역할을** 한다는 것입니다. 여러분의 코인은 **복구 시드**, 즉 Trezor를 설정할 때 적어 둔 12개, 20개 또는 24개의 단어로 관리됩니다. 이 차이가 PIN을 분실했을 때의 상황을 어떻게 해결해야 할지 모든 것을 결정합니다. ## 복구 시드가 있다면 (간단한 경우) 시드 단어를 아직 가지고 있다면, PIN을 분실했다고 해도 별일 아닙니다. **기기를 초기화한 뒤** 시드를 통해 **복원하고**, 그 과정에서 새로운 PIN을 설정하기만 하면 됩니다. 같은 Trezor 기기든 호환되는 다른 지갑이든 상관없습니다. 여러분의 코인은 애초에 기기에 저장된 적이 없으며, 블록체인에 존재하며 시드에서 파생된 것입니다. 그러니 무모한 조치를 취하기 전에 먼저 시드 백업을 찾아보세요. 시드 백업이 있다면 이미 복구가 완료된 셈입니다. ## 왜 계속 추측해서는 안 되는지, 그것은 위험하기 때문입니다 Trezor는 기기 내에서 PIN을 무작위로 추측하는 시도를 의도적으로 무의미하게 만듭니다. 잘못된 시도를 할 때마다 시간 지연이 늘어나며, Trezor Model One은 **16번의 잘못된 추측 후 자동으로 데이터를 초기화합니다**. 또한 PIN 입력 패드는 뒤섞인 형태로 기기에 표시되므로, 소프트웨어가 사용자의 입력 내용을 “읽어낼” 수 없습니다. 이는 훌륭한 보안 기능이지만, 기기에서 PIN을 무차별 대입 공격으로 해독하려다 보면 결국 기기가 초기화된다는 뜻이기도 합니다. 시드(seed)를 가지고 있지 않은 상태에서 PIN을 너무 많이 잘못 입력해 기기를 초기화하면, 이미 어려운 문제가 해결 불가능한 문제가 됩니다. 무작정 시도하는 것을 멈추고 먼저 상황을 파악하십시오. ## 만약 씨앗도 잃어버렸다면 이것이야말로 정말 난감한 상황입니다: 기기가 잠겨 있고 시드 백업도 없는 경우죠. 최신 정품 Trezor에서는 PIN을 “해킹”할 수 있는 공식적인 방법이 없습니다. 펌웨어와 보안 설계는 바로 이를 방지하기 위해 존재하기 때문입니다. 때때로 도움이 될 수 있는 방법은 다음과 같습니다: - **부분적이거나 불확실한 시드.** 단어의 대부분을 알고 있거나, 몇 개만 불분명하게 적어 둔 경우에도, 귀하가 알고 있는 주소를 바탕으로 올바른 시드를 재구성할 수 있는 경우가 많습니다. 이렇게 하면 PIN을 전혀 입력하지 않아도 됩니다. - **구형 하드웨어.** 초기 Trezor One 기기에는 문서화된 하드웨어 수준의 취약점이 있었으며, 전문 연구소들이 이를 이용해 시드를 추출한 사례가 있습니다. 이는 기기에 따라 달라지는 섬세한 작업으로, 결과가 보장되지 않으며 일반적인 서비스 항목이 아닙니다. 시드나 그 일부도 전혀 없고, 기기가 최신 모델이라면 솔직히 말해 코인을 되찾을 가능성은 거의 없습니다. 저희는 희망이 없는 사건을 맡기보다는 차라리 솔직하게 말씀드리겠습니다. ## 위조 및 변조된 기기에 관한 안내 반드시 공식 판매처에서 구매한 정품 Trezor로만 복구를 진행하십시오. 위조되거나 조작된 하드웨어 지갑이 시드 도용에 악용된 사례가 있습니다. 가짜 기기는 공격자가 이미 알고 있는 “무작위” 시드를 표시하거나, 사용자가 입력한 시드를 유출할 수 있습니다. PIN을 분실하여 시드를 복원해야 하는 경우, 완전히 신뢰할 수 있는 기기에서 복원 작업을 수행하십시오. 또한 하드웨어의 출처에 대해 의심이 가는 경우, 복원 직후 검증된 새 하드웨어에 생성된 새로운 지갑으로 자금을 즉시 이동시키십시오. ## PIN 대 암호문구 (둘은 다릅니다) 사람들은 종종 PIN을 **패스프레이즈** (숨겨진 지갑을 잠금 해제하는 선택 사항인 “25번째 단어”)와 혼동하곤 합니다. 코인이 숨겨진 지갑에 있는데 PIN이 아니라 패스프레이즈를 잊어버린 경우, 이는 별개의 문제이며 대개 복구 가능성이 더 높습니다. 패스프레이즈는 비밀번호와 마찬가지로 검색을 통해 찾을 수 있기 때문입니다. 이러한 경우에는 [Trezor 패스프레이즈 복구](https://keychainx.io/ko/trezor-passphrase-lost/) 페이지를 참고하시기 바랍니다. ## 다시는 이런 일이 일어나지 않도록 하세요 다시 접속에 성공했다면 근본 원인을 해결하세요. 위험 요소는 PIN이 아니라 시드 백업이었습니다. 복구 시드를 종이(또는 강철)에 적어 기기와는 별개의 장소에 보관하세요. 절대로 사진을 찍거나 컴퓨터에 입력하거나 클라우드에 저장하지 마세요. 그렇게 하면 도난 위험에 노출될 수 있습니다. 패스프레이즈를 사용하는 경우에도 이를 별도로 백업해 두십시오. 패스프레이즈는 어디에도 저장되지 않으며, 잊어버린 경우 기기에서는 복구할 수 없기 때문입니다. PIN은 알고 있지만 시드를 분실한 Trezor는 단 한 번의 잘못된 추측만으로도 모든 내용이 사라질 수 있습니다. 반면, PIN을 잃어버렸더라도 시드가 안전하게 보관되어 있다면 그저 약간의 불편함만 겪을 뿐입니다. 항상 후자의 상황에 처하도록 노력하십시오. ## KeychainX가 어떻게 도움이 될 수 있는지 저희가 가치를 더하는 부분은 기기를 무력화하는 것이 아니라, 시드 관련 문제 해결에 있습니다. 즉, 불완전하거나 잘못 입력된 시드를 재구성하고, 도출 경로 혼란을 해결하며, 숨겨진 지갑에서 잊어버린 패스프레이즈를 복구해 드립니다. 모든 작업은 오프라인에서 진행되며, 잠금 해제된 지갑을 보내달라고 요청하지 않습니다. 또한 성공 시에만 수수료를 받는 방식이므로 선불 비용은 전혀 없습니다. 만약 고객님의 사례가 시드가 전혀 없는 정품 최신 Trezor인 경우, 불가능한 시도를 위해 비용을 청구하기보다는 솔직하게 그 사실을 알려드리겠습니다. ## 자주 묻는 질문 Trezor PIN을 잊어버렸지만 복구 시드는 가지고 있습니다. 어떻게 해야 하나요?기기를 초기화한 후 시드 키를 사용하여 복원하고, 새로운 PIN을 설정하세요. PIN은 기기를 잠그는 역할만 할 뿐이며, 코인은 시드 키에서 생성되므로 언제든지 완전히 복구할 수 있습니다. 분실한 트레저(Trezor) PIN은 해킹될 수 있나요?정품 최신 Trezor에서는 불가능합니다. 펌웨어가 이를 방지하도록 설계되어 있으며, PIN을 너무 많이 잘못 입력하면 기기가 초기화됩니다. 복구는 PIN을 해독하는 것이 아니라 시드(부분적으로라도)를 가지고 있는지에 달려 있습니다. Trezor는 PIN 번호를 몇 번이나 잘못 입력해야 초기화되나요?Trezor Model One은 16회 연속 오입력 시 초기화되며, 그 전까지는 입력 지연 시간이 점차 늘어납니다. 시드를 백업해 두지 않았다면 무작정 계속 입력하지 마세요. 씨앗 단어의 대부분은 알고 있지만 전부는 아닙니다. 좀 도와주실 수 있나요?대개 그렇습니다. 당사는 사용자가 알려준 주소를 바탕으로 불완전하거나 잘못 입력된 시드를 재구성하므로, PIN 입력 절차를 완전히 생략할 수 있습니다. PIN은 패스프레이즈와 같은 건가요?아닙니다. PIN은 기기의 잠금을 해제하는 데 사용되며, 패스프레이즈(선택 사항인 25번째 단어)는 숨겨진 지갑의 잠금을 해제하는 데 사용됩니다. 패스프레이즈를 잊어버린 경우는 별개의 문제이며, 대개 복구 가능성이 더 높습니다. ## Trezor에 접속할 수 없으신가요? 시드 워드 중 기억나는 것이 있는지, 그리고 어떤 내용을 기억하고 계신지 알려주세요. 24시간 이내에 솔직한 평가를 드리며, 성공 시에만 수수료를 청구합니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) --- ### [도지코인 지갑 복구](https://keychainx.io/ko/wallets/dogecoin-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** 도지코인 . 비밀번호 찾기 # *도지코인* 지갑 복구 몇 년 전에 도지코인을 샀는데 지금은 지갑을 열 수 없나요? 지갑 파일이 아직 남아 있고 비밀번호에 대해 기억나는 부분이 있다면, 대개 복구할 수 있습니다. 2026년 7월 업데이트 · KeychainX — 2017년부터 지갑 복구 서비스 제공 #### 이 페이지에서 1. [어떤 도지코인 지갑을 사용하고 계신가요?](#which) 2. [필요한 것](#need) 3. [도지코인 지갑을 복구하는 방법](#how) 4. [MultiDoge와 잘림 버그](#multidoge) 5. [도지코인 비밀번호가 통하지 않는 이유](#fails) 6. [왜 이렇게 많은 도지코인 지갑이 방치되어 있는가](#dormant) 7. [우리가 할 수 없는 일](#cant) 8. [자주 묻는 질문](#faq) 도지코인은 2013년 농담 삼아 출시되었으나, 암호화폐 시장에서 가장 널리 보유된 코인 중 하나로 자리 잡았습니다. 이는 동시에 도지코인 지갑 중에는 가장 오랫동안 방치된 지갑들이 상당수 존재한다는 뜻이기도 합니다. 사람들은 몇 달러에 수천 개의 DOGE를 구매해 데스크톱 지갑에 보관해 둔 뒤, 가격이 급등해 그 소액이 인생을 바꿀 만큼의 거액으로 변할 때까지 그 존재를 잊고 지냈습니다. 그때쯤이면 비밀번호는 이미 희미한 기억에 불과해져 있었습니다. 저희는 비밀번호를 희미하게만 기억하는 한 고객을 위해 수백만 달러 상당의 잔액이 들어 있는 도지코인 코어(Dogecoin Core) 지갑을 포함해, 이와 같은 지갑을 수없이 많이 복구해 왔습니다. 도지코인 복구 과정이 실제로 어떻게 진행되는지 알아보겠습니다. ## 어떤 도지코인 지갑을 사용하고 계신가요? 해결 방법은 전적으로 DOGE를 어떻게 보관했는지에 달려 있으므로, 가장 먼저 이 부분을 명확히 파악해야 합니다: - **도지코인 코어** (**Dogecoin** Core) — 암호화된 wallet.dat 파일을 저장하는 공식 데스크톱 지갑입니다. 비트코인 코어(Bitcoin Core)와 파일 형식이 동일하므로, 해당 파일이 남아 있다면 가장 일반적이고 복구 가능성이 높은 경우입니다. - **MultiDoge** — .wallet 및 .key 파일을 저장하는 경량 데스크톱 지갑입니다. 이 지갑은 MultiBit코드베이스를 기반으로 제작되었으며, MultiBit의 특이점들(그리고 잠시 후에 다룰 알려진 버그)도 그대로 포함하고 있습니다. - **종이 지갑** — 개인 키를 보유하고 계시거나, 비밀번호가 설정된 암호화(BIP38) 종이 지갑을 가지고 계신 경우, 두 가지 모두 처리해 드릴 수 있습니다. - **안드로이드 또는 모바일 지갑** — 기기에서 지갑 파일이나 백업 데이터를 추출할 수 있다면 대부분의 경우 복구할 수 있습니다. - **거래소 또는 수탁 서비스** — 코인이 거래소에 보관되어 있었다면, 이는 계정 접근 문제일 뿐, 우리가 복호화할 수 있는 지갑 문제는 아닙니다. ## 필요한 것 두 가지가 있습니다. 첫째, **지갑 파일 자체입니다**. 도지코인 코어의 경우 ‘wallet.dat’ 파일이고, 멀티도지의 경우 ‘.wallet’과 ‘.key’ 파일 쌍입니다. 둘째, **비밀번호에 대해 기억나는 모든 정보입니다. 비밀번호의** 길이, **기억나는** 일부 단편, 자주 재사용하는 단어나 숫자, 그리고 비밀번호를 설정한 시기 등이 포함됩니다. 파일이 없으면 누구도 지갑을 복구할 수 없습니다. 파일과 몇 가지 정확한 힌트가 있다면 복구 성공 가능성이 높습니다. ## 도지코인 지갑을 복구하는 방법 비밀번호는 절대 저장되지 않으며, 지갑 내부의 암호화된 마스터 키를 해독하는 데만 사용됩니다. 도지코인 코어의 경우, 이 키는 비트코인 코어와 동일한 방식인 SHA-512 키 스트레칭 및 AES로 보호됩니다. 따라서 복구 과정은 전적으로 오프라인에서 진행되는 비밀번호 검색 작업입니다. 저희는 wallet.dat 파일에서 암호화된 마스터 키를 추출하고, 사용자가 기억하는 내용을 바탕으로 한 힌트(마스크 및 규칙)를 통해 표적화된 후보 목록을 생성합니다. 이는 무차별 대입 방식이 아닌, 사용자가 기억하는 내용을 기반으로 한 접근 방식입니다. 그런 다음 hashcat의 비트코인/도지코인 지갑 모드(11300)를 사용하여 전용 GPU 하드웨어에서 이를 실행합니다. 후보 중 하나가 키를 완벽하게 복호화하는 순간, 비밀번호가 확인되고 지갑이 열려 잔액을 확인할 수 있습니다. 실제 사이트에는 어떠한 정보도 입력되지 않으며, 비밀번호를 직접 되찾을 때까지 코인은 그대로 안전하게 보관됩니다. ## MultiDoge와 잘림 버그 MultiDoge에 대해서는 특별히 언급할 필요가 있습니다. MultiDoge는Classic코드베이스를 계승했기 때문에, 구버전이 특정 비밀번호를 처리하는 방식에 내재된 미묘한 결함도 함께 물려받았습니다. 바로 기본으로 사용되는 Bouncy Castle 라이브러리의 잘림 현상으로 인해, 지갑을 암호화하는 데 실제로 사용된 비밀번호가 사용자가 입력한 것과 정확히 일치하지 않았던 것입니다. MultiDoge 비밀번호가 “작동해야 하는데” 작동하지 않는다면, 대개 이것이 그 원인입니다. 우리는 이 현상을 정확히 재현할 수 있으며, 이를 통해 겉보기에는 사용 불가능한 지갑을 복구 가능한 상태로 되돌릴 수 있습니다. ## 도지코인 비밀번호가 통하지 않는 이유 대부분의 “분명히 맞는데도 로그인이 안 된다”는 사례는 몇 가지 원인으로 귀결됩니다: 기억하는 비밀번호와 약간 다른 경우(대문자, 끝에 붙은 숫자, 빠뜨린 기호); 현재 입력하는 방식과 다른 바이트 인코딩으로 저장된 특수 문자나 악센트 부호가 있는 문자; 설정을 했던 기기와 키보드 레이아웃이 다른 경우; 또는 앞서 언급한 MultiDoge의 잘림 문제 등입니다. 저희는 이러한 모든 변형을 체계적으로 재현해 보고 있으며, 실제로 대부분의 사례는 이 과정을 통해 해결됩니다. 비밀번호는 대개 처음부터 정확했지만, 사용자가 다시 입력하는 형태와 정확히 일치하지 않았을 뿐입니다. ## 왜 이렇게 많은 도지코인 지갑이 방치되어 있는가 도지코인의 갑작스럽고 급격한 가격 변동 이력이야말로 지갑을 묶어두는 주된 원인입니다. 몇 달러 상당의 보유량이라면 비밀번호를 꼼꼼히 적어둘 필요가 없지만, 6자리나 7자리 숫자에 달하는 보유량이라면 이야기가 달라집니다. 하지만 그때쯤이면 이미 너무 늦은 뒤죠. 오래된 컴퓨터를 수년간 사용하거나, 운영 체제를 재설치하거나, 기기 간에 지갑을 복사하는 등의 상황이 겹치면, 기술적으로는 무사하지만 실질적으로는 접근이 불가능한 막대한 양의 DOGE가 생겨나게 됩니다. 만약 여러분이 그런 상황이라면, 무엇보다도 지갑 파일을 철저히 보호해야 합니다. ## 우리가 할 수 없는 일 지갑 파일이 정말로 사라진 경우, 복호화할 대상이 없으므로 누구도 도와드릴 수 없습니다. 도지코인 공개 주소만 가지고 계신 경우에도 복구할 수 없습니다. 또한, 길고 완전히 무작위로 구성된 비밀번호에 대해 정말로 아무것도 기억하지 못하신다면, 검색 범위가 너무 넓어 복구가 불가능할 수 있습니다. 저희는 고객님의 희망을 부풀리기보다는, 사건을 맡기 전에 이 점을 솔직하게 말씀드리겠습니다. 저희는 절대 선불 결제를 요구하지 않습니다. ## 자주 묻는 질문 도지코인 코어 지갑을 복구할 수 있나요?네, wallet.dat 파일이 있고 비밀번호를 어느 정도 기억하고 계신다면 가능합니다. 저희는 암호화된 마스터 키를 대상으로 오프라인에서 비밀번호 후보들을 대조해 확인하며, 암호가 해독되는 순간 지갑이 열립니다. 도지코인 비밀번호를 완전히 잊어버렸는데, 해결 방법이 있을까요?때로는 그렇습니다. 길이나 일부 단편, 혹은 다른 곳에서 재사용한 비밀번호만으로도, 무작정 검색하는 대신 타겟을 정한 검색을 진행할 수 있습니다. 기억나는 정보가 많을수록 성공 확률이 높아집니다. 또한 오래된 이메일 계정이 있다면, 과거에 유출된 기록이 있는지 확인해 볼 수 있습니다. 만약 제 도지코인이 Dogecoin Core가 아니라 MultiDoge에 있다면 어떻게 되나요?저희는 MultiDoge도 지원합니다. 이 코인은 MultiBit코드베이스를 공유하며, 재현 가능한 알려진 잘림 버그도 포함되어 있으므로, .wallet 및 .key 파일을 통해 복구하는 것이 대개 가능합니다. 제 MultiDoge 비밀번호는 분명히 맞는데 지갑이 열리지 않습니다. 왜 그런 걸까요?종종 발생하는 MultiBit 잘림 오류: 지갑을 암호화하는 데 실제로 사용된 비밀번호가 오래된 라이브러리 때문에 미묘하게 변경되어, 사용자가 입력한 정확한 비밀번호와 더 이상 일치하지 않는 경우입니다. 저희는 이 현상을 재현하고 복구해 드립니다. 도지코인 복구 비용은 얼마인가요?성과 기반: 지갑을 열었을 경우에만 회수된 금액의 일정 비율을 수수료로 받으며, 선불 수수료는 없습니다. 시작하려면 제 개인 키나 시드가 필요한가요?아닙니다. 당사는 고객님의 암호화된 지갑 파일과 비밀번호 힌트를 바탕으로 작업을 진행합니다. 잠금 해제된 지갑을 넘겨달라고 요청하거나, 어떤 웹사이트에도 비밀번호를 입력하도록 요구하지 않습니다. ## 도지코인에 접속할 수 없으신가요? 지갑 파일과 기억하시는 비밀번호를 저희에게 보내주세요. 24시간 이내에 정직한 평가 결과를 드리며, 성공 시에만 비용을 지불하시면 됩니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) --- ### [왜 “올바른” 사전 판매 비밀번호가 작동하지 않는가](https://keychainx.io/ko/reference/ethereum-presale-password-bugs/) **Published:** July 25, 2026 **Author:** admin **Content:** 참고 . 2014년 사전 판매 . 비밀번호 오류# 왜 “올바른” 사전 판매 비밀번호가 *작동하지 않는가* 수천 명의 2014년 이더리움 사전 판매 참여자들이 자신이 확실히 알고 있다고 생각하는 비밀번호를 입력하지만, 지갑은 여전히 열리지 않습니다. 비밀번호 자체는 대개 맞지만, *바이트 값이* 일치하지 않는 것입니다. 이 문서는 원본 사전 판매 코드와 이더리움 재단의 자체 조사 결과를 바탕으로, 이러한 현상이 어떻게 발생하는지를 정리한 것입니다. 참고 · 2026년 7월 업데이트 · KeychainX — 2017년부터 제공해 온 지갑 복구 서비스 #### 이 페이지에서 1. [사전 판매 과정에서 비밀번호가 어떻게 암호화되는지](#how) 2. [근본 원인: 생성 대 복호화](#root) 3. [인코딩 및 정규화 오류](#encoding) 4. [macOS 입력 관련 특이점](#macos) 5. [키보드 배열 및 지역 설정](#layout) 6. [입력, 하드웨어 및 파일 관련 오류](#entry) 7. [이것이 경기 회복에 어떤 의미를 갖는가](#recovery) 8. [출처](#sources) 9. [자주 묻는 질문](#faq) 이 문서는 **본인의** 프리세일 지갑에 대한 접근 권한을 복구하는 방법을 안내합니다. 아래의 각 항목은 사용자가 정확히 입력한 비밀번호가 *키보드에서 키 도출 함수로 전달되는 과정에서* 소프트웨어에 의해 어떻게 변조되었을 수 있는지를 설명합니다. 이러한 변조 과정은 기본이 되는 암호화 방식을 약화시키거나 훼손하지 않으며, 암호화 방식은 여전히 안전합니다. 복구는 오직 사용자가 실제로 입력한 비밀번호를 오류 없이 정확히 재현할 때만 가능합니다. ## 사전 판매 과정에서 비밀번호가 어떻게 암호화되는지 표준 pyethsaletool 참조 구현을 보면, 처리 과정은 간단합니다. 사용자의 비밀번호는 **PBKDF2-HMAC-SHA256을** 사용하여 **2,000 라운드 동안** 확장(16바이트로 잘림)되어 키가 생성되며, 이 키로 encseed를 AES로 복호화한 후, 그 결과를 해시하여 개인 키를 생성하고, 해당 주소와 파일 내의 ethaddr을 비교합니다. 올바른 비밀번호만이 일치하는 주소를 산출합니다. 이것이 바로 hashcat 모드 16300입니다. 복구 페이지에서 반복적으로 언급되고 있으므로 바로잡아야 할 세 가지 오해가 있습니다. 첫째, 사전 판매 단계에서는 scrypt를 *사용하지 않습니다* (이는 이후의 V3 키스토어, 모드 15700에 해당합니다). 둘째, 반복 횟수는 의도적으로 *낮게* (2,000회) 설정되어 있어, 이를 통해 후보 값 탐색이 관리 가능한 수준이 됩니다. 셋째, 비밀번호는 임의의 값으로 솔트 처리되지 않으며, **비밀번호 자체가 솔트 역할을 합니다**. 바로 이 마지막 세부 사항 때문에 입력값의 미세한 변화만으로도 완전히 다른 결과가 도출됩니다. ## 근본 원인: 생성 대 복호화 **거의 모든 버그의 근본적인 원인은 바로 이것입니다.** 이 지갑은 2014년 당시 브라우저 자바스크립트(UTF-16 문자열, CryptoJS 방식의 바이트 처리)로 *생성되었으며*, 오늘날에는 최신 소프트웨어(대개 UTF-8)를 통해 *복호화됩니다*. 키 도출 과정에서는 비밀번호의 *바이트를* 그대로 해시 처리합니다. 따라서 비밀번호에 비-ASCII 문자가 포함되어 있다면, 2014년에 저장된 바이트와 최신 도구가 생성하는 바이트가 다를 수 있으며, 이 경우 올바른 비밀번호가 잘못된 것으로 인식됩니다. 순수 ASCII 비밀번호는 이러한 문제에서 자유롭습니다. 인코딩에 관계없이 항상 동일하기 때문입니다. ## 인코딩 및 정규화 오류 - **유니코드 정규화(NFC 대 NFD) — 주된 원인.** 동일한 문자는 하나의 코드 포인트(NFC: é = U+00E9)일 수도 있고, 문자 하나와 결합 기호(NFD: e + U+0301)의 조합일 수도 있습니다. macOS는 다양한 상황에서 애플리케이션에 NFD 텍스트를 전달하는 반면, Linux와 Windows는 NFC를 사용합니다. 한 방식으로 생성된 텍스트를 다른 방식으로 재입력하면 오류가 발생합니다. 네 가지 형태(NFC, NFD, NFKC, NFKD)를 모두 테스트하면 대부분의 문제를 해결할 수 있습니다. - **UTF-8 대 Latin-1 대 UTF-16 바이트 분기.** 브라우저가 움라우트를 처리하는 과정에서, 최신 도구가 가정하는 UTF-8이 아닌 Latin-1 하위 바이트나 원시 UTF-16 단위가 생성되었을 수 있습니다. - 잘못 디코딩된 ‘생성 후 저장’ 경로로 인한 **이중 인코딩/문자 깨짐** (예: ä가 ä로 변형됨). - **전사.** 사용자가 특정 국가 고유의 문자를 한 가지 방식으로 입력했지만, 다른 방식으로 기억하는 경우: 독일어 ä↔ae, ß↔ss; 스웨덴어 å↔aa; 노르웨이어 ø↔o/oe; 스페인어 ñ↔n 등. - **동형 문자 대체.** 키릴 문자나 그리스 문자 배열이 활성화된 상태에서, 화면상으로는 라틴 문자로 보이는 문자( a에 해당하는 키릴 문자 ‘а’ )는 코드 포인트가 완전히 다릅니다. ## macOS 입력 관련 특이점 - **스마트 따옴표와 스마트 대시.** macOS는 일반 따옴표 ‘ “를 곡선 따옴표 ‘’“”로, 일반 대시 –를 –—로 자동 변환합니다. 비밀번호는 겉보기에는 같아 보이지만, 바이트 값은 다릅니다. - **데드 키 “고착된 악센트”.** macOS에서 악센트(급성/움라우트/중성) 데드 키 뒤에 기본 문자가 아닌 문자가 오면, 해당 악센트 기호와 문자가 결합되어 출력됩니다. 예를 들어, ‘café’가 ‘caf´e’로 저장되었을 수 있습니다. - **악센트 메뉴를 길게 누르는 동작과 캡스락 기능의 사용 편의성 문제.** 악센트 선택기와 캡스락이 켜진 상태(일부 Mac에서는 LED 표시가 명확하지 않음)가 결합되면, 사용자가 의도하지 않은 대소문자 및 악센트 변형이 발생합니다. ## 키보드 배열 및 지역 설정 - **전체 키보드 레이아웃 재매핑** — 재단 자체 조사에서 확인된 가장 명확한 단일 메커니즘입니다. 입력 또는 전송 시점에 OS의 입력 언어가 영어가 아닌 경우, 시스템이 키를 재매핑하여 입력란에 입력된 문자가 키캡에 표시된 문자와 다르게 나타났습니다. - **QWERTZ y/z 키 위치 오류** 및 생성 시와 재진입 시 간의 기타 키 배열 변경. - **Geth 콘솔의 비-ASCII 문자 제거 문제.** 사전 판매용 지갑을 나중에 Geth로 가져올 경우, 일부 로케일에서 콘솔이 코드 포인트 127을 초과하는 문자를 아무런 경고 없이 제거하여, 특수 문자가 포함된 비밀번호가 축소되거나 비워질 수 있었습니다. (이는 특정 경로에서 발생하는 버그이며, 2014년 브라우저 버그와는 무관합니다.) ## 입력, 하드웨어 및 파일 관련 오류 - **엔트로피 단계의 “실수”.** 프리세일 과정에서 마우스 움직임으로부터 초기 엔트로피를 수집했는데, 이 단계에서 비밀번호 입력란이 항상 비활성화되어 있지는 않았습니다. 마우스를 움직이는 도중 실수로 키를 누르면, 사용자가 의도하지도 않았고 기억조차 하지 못할 문자가 추가될 수 있었습니다. 이는 프리세일의 사용자 경험(UX)에 특정한 문제입니다. - **붙여넣기 시 발생하는 공백 및 줄바꿈** (필드에 붙여넣을 때 포착된 앞/뒤 공백 또는 \\n/\\r\\n ). - **키가 달라붙거나 튀는 현상으로** 인해 의도하지 않은 문자가 두 번 입력되는 경우. - **검증 후 내용 잘림 / 비어 있는 비밀번호** — 양식 검증을 통과한 후 편집된 필드. - **재암호화 시 발생하는 차이점.** 지갑을 MyEtherWallet, Mist 또는 Geth로 가져오면 새로운 암호화 키로 재암호화됩니다. 이로 인해 한 복사본은 열리지만 다른 복사본은 열리지 않을 수 있으며, 재가져오기 과정에서 손상된 경우 영구적으로 열 수 없게 될 수도 있습니다. *모든* 복사본을 보관하고 테스트해 보십시오. - **다운로드 중단 / 파일 무결성 문제.** 속도가 느린 페이지에서 다운로드가 중단되면 압축 파일이 불완전하게 저장될 수 있으며, 이 경우 어떤 비밀번호로도 해당 파일을 복호화할 수 없습니다. 시간을 들이기 전에 파일의 무결성을 먼저 확인하십시오. ## 이것이 경기 회복에 어떤 의미를 갖는가 실질적인 결과는 고무적입니다. 비밀번호를 기억하고 있다면, 프리세일 지갑을 복구하는 것은 수백만 개의 비밀번호를 추측하는 것이 아니라, **알려진 하나의 문자열에 대해 이러한 변환 과정을 일일이 시도해 보는** 문제일 뿐입니다. 합리적인 순서는 다음과 같습니다: - **JSON 파일의 모든 사본을 찾아보세요**. 프리세일 측에서 이메일로 보내드렸을 테니, 과거 이메일, 저장 장치, 클라우드 백업 및 예전 사용하던 기기를 확인해 보세요. 재암호화된 사본은 서로 다르기 때문에, 사본이 많을수록 성공할 확률도 높아집니다. - **각 파일에** 시간을 투자하기 전에 (유효한 JSON인지, encseed 길이가 적절한지) 먼저 **검증하십시오**. - **비밀번호 관리 앱에서** 2014년 이더리움 크라우드세일과 관련된 항목이 있는지 **확인해 보세요**. 또한 저장된 값이 나중에 수정되었을 수도 있으므로, 해당 *비밀번호의 변경 내역도* 함께 **확인해** 보시기 바랍니다. - 당시 사용했던 운영 체제와 키보드에 맞춰, **가장 유력한 후보를** 위의 **인코딩 및 입력 방식 변형들을 모두 적용해 보세요**. 파일 자체가 사라진 경우라면 누구도 도와드릴 수 없습니다. 하지만 파일이 아직 남아 있다면, 대부분의 소유자가 생각하는 것보다 복구 가능성이 훨씬 높습니다. 이것이 바로 저희가 하는 일입니다. [이더리움 프리세일 복구 가이드를](https://keychainx.io/ko/wallets-ethereum-presale/) 확인해 보세요. ## 출처 이 카탈로그는 단순한 의견이 아닌 1차 자료들을 종합하여 작성되었습니다. 여기에는 표준 [이더리움/pyethsaletool](https://github.com/ethereum/pyethsaletool) 참조 구현체와 프리세일 프론트엔드(ethereum/www), 이더리움 재단의 자체 “비밀번호 오류” 조사(Mist 이슈 #3513 스레드 및 관련 보고서), 인코딩 및 콘솔 입력 처리에 관한 go-ethereum 이슈; hashcat 모드 16300 구현; 그리고 John the Ripper의 ethereum2john 등이 포함됩니다. 상기 동작들은 해당 자료들과 계정에 접근이 차단된 참가자들의 증언을 통해 기록되어 있습니다. ## 자주 묻는 질문 제 이더리움 프리세일 비밀번호가 맞는데 왜 작동하지 않나요?대부분의 경우 비밀번호가 바뀐 것이 아니라 바이트가 바뀌었기 때문입니다. 지갑은 2014년 당시 브라우저의 자바스크립트로 암호화되었고, 오늘날 최신 소프트웨어로 복호화되는데, ASCII가 아닌 문자(움라우트, 악센트 등)는 최신 도구가 생성하는 바이트와 다른 형태로 저장될 수 있습니다. 비밀번호 자체는 맞지만 인코딩 방식이 다른 것입니다. 순수 ASCII 비밀번호는 이런 문제에서 자유롭습니다. 사전 판매 비밀번호 입력 실패의 가장 흔한 원인은 무엇인가요?유니코드 정규화: 동일한 가시 문자는 하나의 코드 포인트(NFC)이거나, 한 글자와 결합 기호(NFD)의 조합일 수 있습니다. macOS는 종종 애플리케이션에 NFD 텍스트를 전달하는 반면, 리눅스와 윈도우는 NFC를 사용하기 때문에, 한 운영 체제에서 생성된 비밀번호를 다른 운영 체제에서 다시 입력하면 해시 결과가 서로 다른 바이트로 나옵니다. 모든 정규화 형태를 테스트하면 많은 문제를 해결할 수 있습니다. 프리세일 비밀번호를 복구하는 것이 이더리움의 암호 체계를 훼손하는가?아닙니다. 이러한 기법들은 사용자가 정직하게 입력한 비밀번호가 키보드에서 키 도출 함수까지 전달되는 과정에서 소프트웨어에 의해 어떻게 변형되었을 수 있는지를 재현하는 것입니다. 복원이 성공하는 경우는 변환 과정을 통해 사용자가 입력한 비밀번호와 정확히 일치하는 결과가 재현될 때뿐입니다. 기반이 되는 AES와 PBKDF2는 여전히 안전하며, 결코 해킹당하지 않습니다. 프리세일 지갑을 복구하려면 무엇이 필요한가요?프리세일 JSON 파일(encseed 필드와 사용자의 ethaddr이 포함된)과 비밀번호를 기억해 두어야 합니다. 유력한 후보가 있다면, 복구는 추측보다는 해당 문자열에 적용된 인코딩과 입력 특이 변환을 모두 훑어보는 과정에 달려 있습니다. 파일 자체가 분실된 경우 복구는 불가능합니다. ## 복호화되지 않는 프리세일 비밀번호? 사전 판매 JSON 파일과 기억에 남는 비밀번호 정보(특히 2014년에 사용했던 운영 체제, 언어, 키보드 설정)를 보내주세요. 24시간 이내에 정직한 평가 결과를 드리며, 성공 시에만 비용을 지불하시면 됩니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) © 2017–2026 KeychainX AG · 바르, 추크, 스위스 [발행 정보](https://keychainx.io/ko/imprint/) · [개인정보 처리방침](https://keychainx.io/ko/privacy/) · [사례 연구](https://keychainx.io/ko/case-studies/) · [텔레그램](https://t.me/keychainx) --- ### [2013년식 비트코인 지갑, 고장 난 휴대폰, 그리고 노르웨이식 사기 사건](https://keychainx.io/ko/blog/recover-bitcoin-wallet-from-2013/) **Published:** July 25, 2026 **Author:** admin **Content:** 회복 이야기 . 비트코인 2013 # 2013년식 비트코인 지갑, *고장 난 휴대폰*, 그리고 노르웨이식 사기 사건 그는 2013년에 지금은 사라진 플랫폼을 통해 비트코인을 구매했고, 같은 해 고장 난 휴대폰의 지갑 앱에 이를 보관했다가 결국 사용할 수 없는 암호화된 문자열만 남게 되었다. 하지만 상황이 겉보기에 그토록 절망적인 것만은 아니었다. 2026년 7월 업데이트 · KeychainX — 2017년부터 지갑 복구 서비스 제공 #### 이 페이지에서 1. [상황](#situation) 2. [무엇이 힘들게 했는지](#hard) 3. [우리가 어떻게 해결했는지](#crack) 4. [결과](#outcome) 5. [“지원되지 않는” 초기 지갑도 여전히 복구 가능한 이유](#early) 6. [보내주실 내용](#start) 7. [오래된 동전을 포기하지 마세요](#dontgiveup) 8. [이 글에서 얻을 수 있는 점](#learn) 9. [자주 묻는 질문](#faq) 이 사례는 초기 비트코인 복구를 어렵게 만드는 모든 요소를 한눈에 보여주는 작은 사례입니다. 운영이 중단된 거래소, 더 이상 지원되지 않는 지갑 소프트웨어, 고장 난 기기, 그리고 이제 아무도 지원하지 않는 형식의 백업 등이 바로 그것입니다. 의뢰인을 보호하기 위해 세부 내용은 변경되었지만, 기술적인 과정은 실제 상황 그대로입니다. ## 상황 노르웨이 출신인 이 고객은 2013년에 비트코인을 구매한 후, 2011년부터 출시되어 노란색 ‘B’ 로고가 특징인 오픈소스 안드로이드 지갑인 ‘Schildbach “Bitcoin”’ 앱에 보관해 두었습니다. 같은 해 그의 휴대폰이 고장 나면서 다시는 켜지지 않았습니다. 그에게 남은 것은 자신의 개인 키로 추정되는 암호화된 문자열뿐이었고, 이를 실제 사용 가능한 코인으로 전환할 명확한 방법은 없었습니다. 그가 비트코인을 구매했던 노르웨이 사이트는 이미 오래전에 문을 닫은 상태였으며, 해당 사이트의 옛 소셜 미디어 페이지에는 자신의 돈이 어디로 갔는지 묻는 사용자들의 질문이 가득했습니다. ## 무엇이 힘들게 했는지 여러 가지 난관이 겹쳤다. 지갑 앱은 수년에 걸쳐 수백 차례의 코드 수정 과정을 거쳤고, 2013년 당시의 암호화 형식은 현재 버전에서 사용되지 않는 것이었다. 거래소는 이미 사라진 상태라 의지할 수 있는 계정도 없었다. 게다가 클라이언트가 결국 찾아낸 ‘백업’—일련의 단어—는 알고 보니 휴대폰 지갑의 것이 전혀 아니었다. 어떤 비밀번호가 어떤 시스템에 해당하는지 얽힌 실타래를 풀어내는 것 자체가 이미 절반의 고비였다. ## 우리가 어떻게 그 문제를 해결했는지, 혹은 해결책을 찾았는지 복구를 위해서는 지갑의 소스 기록(수백 건의 커밋)을 되짚어 2013년에 사용되었던 정확한 버전과 암호화 방식을 찾아낸 다음, 당시 키가 어떻게 저장되고 보호되었는지를 재현해야 했습니다. 안드로이드 에뮬레이터에서 오래된 빌드를 실행함으로써, 클라이언트의 암호화된 문자열을 올바른 복호화 경로와 매칭할 수 있었습니다. 그가 발견한 낯선 단어들은 사실 *다른* 로그인 계정에 대한 Blockchain.info의 구형 복구 문구로 밝혀졌습니다. 처음에는 막다른 길처럼 보였지만, 그것이 실제로 무엇인지 파악한 후에는 유용한 단서가 되었습니다. 올바른 버전을 확인한 후, 암호화된 문자열을 통해 키를 추출할 수 있었습니다. ## 결과 한 푼도 안 되는 가격에 구매했고 오랫동안 사라진 것으로 여겨졌던 2013년산 비트코인이 복구되어, 고객이 관리하는 최신 지갑으로 이체되었습니다. 언제나 그렇듯, 수수료는 복구된 가치의 일정 비율로 책정되었으며, 성공 시에만 지급되었고, 저희는 코인을 한 번도 보유하지 않았습니다. 고장 난 휴대폰과 파산한 거래소를 모두 견뎌낸 이 코인은 10여 년이 지난 뒤 마침내 소유주에게 돌아갔습니다. ## “지원되지 않는” 초기 지갑도 여전히 복구 가능한 이유 비트코인 초기 복원의 반복되는 주제는, “소프트웨어가 더 이상 이를 지원하지 않는다”는 말이 오늘날의 앱에 대한 설명일 뿐, 여러분의 코인에 대한 이야기가 아니라는 점입니다. 쉴드바흐(Schildbach)의 지갑과 같은 오픈소스 지갑들은 전체 이력을 공개 소스 제어 시스템에 보관해 두었기 때문에, 2013년의 정확한 암호화 방식을 찾아내어 재구성한 뒤 에뮬레이터에서 다시 실행할 수 있습니다. 키들은 결코 파괴된 적이 없으며, 단지 키에 접근하기 편했던 경로만 사라졌을 뿐입니다. 그렇기 때문에 10년 전의 암호화된 키 문자열이, 겉보기에는 무의미한 난해한 문구처럼 보일지라도, 사실은 종종 완전하고 복구 가능한 지갑의 또 다른 모습인 경우가 많습니다. ## 보내주실 내용 이런 오래된 지갑의 경우, 유용한 정보는 다음과 같습니다: 남아 있는 모든 데이터(암호화된 키 문자열, 지갑 백업 파일, 또는 기기 자체(전원이 꺼진 상태라도 포렌식 추출이 가능함)); 사용했던 앱의 이름과 대략적인 사용 시기; 그리고 발견한 모든 백업 문구(비록 “작동하지 않더라도”) — 이는 관련 시스템에 속할 수도 있기 때문입니다. 이러한 이력에 대한 정보를 더 많이 제공해 주실수록, 저희가 올바른 버전과 복호화 경로를 더 빨리 파악할 수 있습니다. ## 오래된 동전을 포기하지 마세요 초기 비트코인이 여전히 행방불명인 가장 큰 이유는 사람들이 너무 일찍 포기하기 때문입니다. 고장 난 휴대폰, 문을 닫은 거래소, 혹은 오류 메시지 하나만으로도 돈이 사라졌다고 단정 짓고 더 이상 찾으려 하지 않습니다. 하지만 그 코인들은 블록체인 위에 그대로 남아, 접근 방법을 재현해 낼 수 있는 누군가를 기다리고 있습니다. 만약 오래된 백업 파일, 암호화된 문자열, 서랍 속에 잠들어 있는 기기, 심지어 어떤 앱과 플랫폼을 사용했는지에 대한 희미한 기억이라도 남아 있다면, 그 실마리는 꼭 쫓아볼 가치가 있습니다. 지난 10년간의 가격 상승을 고려할 때, 2013년에 보유한 소량의 코인이라도 찾아볼 가치가 충분합니다. ## 이 글에서 얻을 수 있는 점 오래되고, 잘 알려지지 않았으며 “지원되지 않는” 것이 사라진 것과는 다릅니다. 실드바흐(Schildbach)의 초기 지갑 앱들은 버전 이력을 이해한다면 여전히 복원이 가능한 방식으로 키를 저장했으며, 암호화된 문자열이나 구형 백업 문구만 있어도 시작하는 데 충분할 때가 많습니다. 사람들이 흔히 저지르는 실수는 고장 난 휴대폰이나 폐쇄된 거래소가 코인의 손실을 의미한다고 가정하는 것입니다. 암호화된 키, 부분적인 문구, 오래된 백업 파일 등 남아 있는 단편이라도 있다면, 누군가에게 확인해 달라고 요청해 볼 가치가 있습니다. ## 자주 묻는 질문 제가 이용하던 거래소가 문을 닫았는데, 그게 문제가 될까요?지갑 자체 때문은 아닙니다. 코인이 거래소에 맡겨져 있는 것이 아니라 여러분이 직접 관리하는 지갑에 있었다면, 거래소가 문을 닫는 것은 상관없습니다. 우리는 플랫폼이 아닌 지갑 데이터를 통해 자산을 복구하기 때문입니다. 제 비트코인은 오래된 Schildbach / “Bitcoin” 안드로이드 지갑에 있는데, 복구할 수 있을까요?대부분의 경우, 지갑 데이터나 암호화된 키 문자열, 또는 백업 파일이 있다면 가능합니다. 2013년 당시의 형식은 앱의 소스 코드 기록을 통해 재현할 수 있으며, 저희는 이를 바탕으로 데이터를 매칭하고 복호화합니다. 휴대폰 배터리가 다 됐는데… 동전들은 다 사라진 걸까?꼭 그렇지만은 않습니다. 백업 데이터나 내보낸 키, 혹은 기기 자체(부팅이 되지 않더라도 포렌식 추출을 위해)가 있다면 복구가 가능한 경우가 많습니다. 백업 데이터가 전혀 없는 고장 난 휴대폰만 있는 경우는 복구가 어려운 경우입니다. 백업 단어를 몇 개 찾았는데 작동하지 않네요. 왜 그런 걸까요?이 비밀번호는 여러분이 생각하는 것과는 다른 시스템에 속해 있을 수도 있습니다. 이 경우, 휴대폰 지갑이 아니라 구형 Blockchain.info 로그인 문구일 가능성이 있습니다. 이 비밀번호가 실제로 무엇을 해제하는지 파악하는 것도 작업의 일부입니다. 비용은 얼마인가요?성과 기반: 코인을 회수할 경우에만 회수 금액의 일정 비율을 수수료로 받으며, 선불 수수료는 없습니다. ## 고장 난 휴대폰이나 폐업한 거래소에 오래된 비트코인이 남아 있나요? 아직 보유하고 계신 자료가 무엇인지 알려주세요 — 암호화된 키, 백업 파일, 기기 등. 24시간 이내에 이를 검토해 드리며, 성공 시에만 수수료를 청구합니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) --- ### [분실한 비트코인 지갑 비밀번호를 복구하는 방법](https://keychainx.io/ko/blog/recover-lost-bitcoin-password/) **Published:** July 25, 2026 **Author:** admin **Content:** 가이드 . 비트코인 # 분실한 *비트코인 지갑 비밀번호를* 복구하는 방법 주요 비트코인 지갑 유형에 대한 실용적인 DIY 가이드 — 비밀번호 해시를 추출하는 방법, hashcat을 실행하는 방법, 그리고 자주 발생하는 함정들이 어디에 있는지 알아봅니다. 2026년 7월 업데이트 · KeychainX — 2017년부터 지갑 복구 서비스 제공 #### 이 페이지에서 1. [자신의 지갑 유형을 파악하세요](#types) 2. [비밀번호 해시 추출](#extract) 3. [hashcat 실행하기](#hashcat) 4. [블록체인 v1 해시캣 함정](#v1bug) 5. [보조 비밀번호와 암기법](#second) 6. [도구 설정하기](#setup) 7. [안전하게 하세요](#safety) 8. [Electrum 및 종이 지갑에 관한 참고 사항](#electrum) 9. [도움을 받아야 할 때](#help) 10. [자주 묻는 질문](#faq) 이 문서는 당사의 [비트코인 지갑 복구](https://keychainx.io/ko/recover-bitcoin-wallet/) 페이지에 대한 기술적 안내서입니다. 명령줄 사용에 익숙하다면 대부분 직접 문제를 해결할 수 있을 것이며, 그렇지 않더라도 적어도 현재 어떤 지갑을 보유하고 있는지 정확히 파악할 수 있을 것입니다. 이 문서에서는 일반적인 지갑 유형과 해당 지갑을 열 수 있는 도구들에 대해 다룰 것입니다. ## 자신의 지갑 유형을 파악하세요 올바른 방법은 전적으로 어떤 지갑을 사용했는지에 따라 달라집니다: - **비트코인 코어** — 암호화된 wallet.dat 파일. - **Blockchain.info / Blockchain.com** — 첫 번째 비밀번호와 선택 사항인 두 번째 비밀번호가 있는 온라인 지갑. - **MultiBit Classic** — .key 및 .wallet 파일. - **Electrum** — 비밀번호 설정이 선택 사항인 시드 기반 지갑입니다. - **종이 지갑** — 암호화되지 않은 개인 키 또는 BIP38로 암호화된 개인 키. 먼저 자신의 유형을 파악하세요. 아래의 추출 단계는 유형마다 다르기 때문입니다. ## 비밀번호 해시 추출 지갑 파일을 직접 공격하는 것이 아니라, 도구가 검증할 수 있는 해시 값을 추출해야 합니다. John the Ripper 프로젝트에는 이를 위한 보조 스크립트가 포함되어 있습니다. Bitcoin Core의 wallet.dat 파일용으로는 bitcoin2john.py가, Blockchain.info 지갑용으로는 blockchain2john.py가 제공됩니다. 해당 파일에 맞는 스크립트를 실행하면 hashcat에서 사용할 수 있는 해시 문자열이 출력됩니다. 지갑 파일은 읽기 전용으로 유지하고, 작업은 항상 복사본에서 진행하십시오. ## hashcat 직접 실행하기 추출한 해시를 지갑에 맞는 올바른 모드를 지정하여 hashcat에 입력하세요: **Bitcoin Core는** 모드 11300, **Blockchain.info v2–v4는** 15200, 초기 **Blockchain.info v1은** 12700입니다. **MultiBit Classic**은 22500입니다. **Electrum** 지갑은 버전에 따라 16600/21700/21800 모드 중 하나를 사용합니다. 무작위 무차별 대입(블라인드 브루트 포스) 대신, 기억나는 정보(길이, 단편, 패턴 등)를 바탕으로 마스크나 단어 목록을 작성하고, hashcat이 해당 범위를 검색하도록 하세요. 유용한 단서가 있어야 작업을 완료할 수 있습니다. ## 블록체인 v1 해시캣 함정 많은 사람들의 시간을 낭비하게 만드는 함정이 하나 있습니다. 초기 Blockchain.info(v1) 지갑은 다양한 암호화 반복 횟수를 사용했는데, hashcat의 표준 모드는 일부 지갑에서 올바른 비밀번호를 찾지 못해도 아무런 오류 메시지 없이 실패할 수 있습니다. 즉, 비밀번호가 목록에 포함되어 있어도 프로그램이 실행되고 완료된 후 아무런 결과도 표시하지 않는 것입니다. 구형 Blockchain 지갑의 비밀번호를 확실히 알고 있는데도 모드 12700에서 아무것도 찾지 못한다면, 아마도 이것이 그 이유일 것입니다. 이러한 경우에는 반복 횟수의 차이를 고려한 맞춤형 접근 방식이 필요하며, 이는 일반적으로 DIY 방식으로는 해결하기 어려운 부분입니다. ## 보조 비밀번호와 암기법 두 가지 추가적인 주의사항이 있습니다. Blockchain.info 지갑에 (지출용) **두 번째 비밀번호가** 설정되어 있었다면, 이는 별도의 스크립트이며 메인 스크립트와는 별개의 검색 과정이 필요합니다. 또한 백업이 오래된 **15~21단어짜리 Blockchain.info 구문인** 경우, 최신 소프트웨어로는 전혀 가져올 수 없습니다. 이는 hashcat이 아닌 원래의 도출 논리가 필요한 구식 비-BIP39(BIP39) 형식이기 때문입니다. 현재 어떤 상황에 처해 있는지 파악하면, 이것이 비밀번호 검색 문제인지 구문 재구성 문제인지 알 수 있습니다. ## 도구 설정하기 DIY 방식을 선택하려면 시작하기 전에 알아두어야 할 설정 비용이 있습니다. \*2john.py 해시 추출 스크립트를 사용하려면 파이썬이 설치되어 있어야 합니다. Hashcat은 GPU에서 가장 잘 작동합니다. CPU로도 실행할 수 있지만, 성능이 괜찮은 그래픽 카드를 사용하면 속도가 몇 배나 빨라지는데, 각 추측 작업이 의도적으로 느리게 진행되는 경우 이는 매우 중요한 요소입니다. 또한, 무작위 문자 탐색보다는 실제 메모리를 반영하는 후보 목록이나 마스크를 사용하는 것이 좋습니다. 성능이 좋은 하드웨어에서도 짧은 비밀번호를 제외한 비정형 검색은 합리적인 시간 내에 완료되지 않기 때문입니다. 라이브러리를 설치하고 Hashcat 마스크를 작성하는 일이 익숙하지 않다면, 그 사실만으로도 이 작업을 전문가에게 맡길 충분한 이유가 됩니다. ## 안전하게 하세요 작업 시 지켜야 할 두 가지 규칙이 있습니다. 첫째, 지갑 파일의 유일한 사본에서 절대 이 작업을 수행하지 마십시오. 파일을 복사하고 원본은 그대로 두십시오. 둘째, wallet.dat, 키 또는 시드를 온라인 ‘복구’ 사이트에 업로드하거나 웹사이트에 붙여넣지 마십시오. 정당한 복구 절차는, 사용자가 직접 하든 저희가 하든, 파일의 복사본을 사용하여 오프라인에서 이루어집니다. 웹상에서 시드 입력을 요구하는 모든 것은 함정입니다. ## Electrum 및 종이 지갑에 관한 참고 사항 두 가지 간단한 특수한 경우를 살펴보겠습니다. **Electrum은** 시드를 저장하며, 선택적으로 시드에 대한 비밀번호도 함께 저장합니다. 시드가 있다면 직접 복원할 수 있으며, 비밀번호만 분실한 경우에는 다른 지갑과 마찬가지로(버전에 맞는 hashcat 모드를 사용하여) 지갑 파일을 검색할 수 있습니다. **종이 지갑은** 개인 키를 직접 보관합니다. 일반 키라면 어떤 지갑이든 가져올 수 있으며, 패스프레이즈로 BIP38 암호화된 경우 해당 패스프레이즈가 복구용 비밀번호가 됩니다. 자신이 어떤 유형을 가지고 있는지 파악해 두면 불필요한 시행착오를 크게 줄일 수 있습니다. ## 도움을 받아야 할 때 해시를 추출하고, 올바른 모드를 선택하며, 타당한 후보 집합을 구성했음에도 불구하고 여전히 결과를 얻지 못했다면 — 특히 v1 블록체인 지갑, 특수 문자가 포함된 비밀번호, 또는 구형 복구 문구의 경우 — 바로 이때 저희 서비스를 이용해야 합니다. 저희는 전용 하드웨어를 통해 대규모 구조화된 검색을 수행하고, v1 반복 버그 및 인코딩 문제를 처리하며, 귀하의 주소와 대조하여 결과를 확인합니다. 이 모든 과정은 오프라인에서 진행되며, 성공 시에만 요금이 부과됩니다. 자세한 내용은 [비트코인 복구](https://keychainx.io/ko/recover-bitcoin-wallet/) 페이지에서 확인하실 수 있습니다. ## 자주 묻는 질문 wallet.dat 파일에서 해시를 추출하려면 어떻게 해야 하나요?John the Ripper 프로젝트의 bitcoin2john.py를 사용하여 wallet.dat 파일을 분석하세요. 이 프로그램은 hashcat에 입력할 해시 문자열을 출력합니다(비트코인 코어의 경우 모드 11300). 반드시 파일의 복사본을 사용하여 작업하세요. 어떤 해시캣 모드를 사용해야 하나요?비트코인 코어 11300; Blockchain.info v2–v4 15200; Blockchain.info v1 12700; MultiBit Classic ; Electrum 16600/21700/21800 (버전에 따라 다름). 지갑 유형에 맞는 모드를 선택하십시오. 예전에 사용하던 블록체인 지갑 비밀번호는 맞는데, hashcat에서는 아무것도 찾지 못합니다. 왜 그런 걸까요?초기 Blockchain.info(v1) 지갑들은 각기 다른 반복 횟수를 사용했기 때문에, 표준 hashcat은 비밀번호를 알아내지 못하고 그냥 지나칠 수 있습니다. 따라서 이러한 지갑의 경우, 이러한 차이를 고려한 맞춤형 접근 방식이 필요합니다. 공개 주소만 가지고도 지갑을 복구할 수 있나요?아닙니다. 지갑 파일, 암호화된 키, 또는 시드가 필요합니다. 공개 주소만으로는 암호를 해독할 수 없습니다. 도움을 받는 데 비용이 얼마나 드나요?성과 기반: 지갑을 열었을 경우에만 회수된 금액의 일정 비율을 수수료로 받으며, 선불 수수료는 없습니다. ## 혼자서 막다른 골목에 부딪혔나요? 지갑 파일과 기억하시는 비밀번호를 저희에게 보내주세요. 24시간 이내에 복구 가능 여부를 솔직하게 알려드리며, 성공 시에만 수수료를 청구합니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) 관련 기사: [전문가가 알려주는 비트코인 지갑 복구 가이드](/ko/recover-bitcoin-wallet/) --- ### [MetaMask 금고 및 시드 복구](https://keychainx.io/ko/blog/metamask-vault-seed-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** 가이드 . MetaMask # MetaMask *금고 및 시드* 복구 MetaMask가 비밀번호를 인정하지 않더라도 브라우저 프로필이 손상되지 않았다면, 대개 지갑을 복구할 수 있습니다. 암호화된 금고는 여전히 그 자리에 남아 있어, 잠금이 해제되기를 기다리고 있습니다. 2026년 7월 업데이트 · KeychainX — 2017년부터 지갑 복구 서비스 제공 **안전 관련 안내.** KeychainX는 어떤 웹사이트나 양식에서도 MetaMask 비밀번호나 비밀 복구 문구를 입력하도록 요청하지 않습니다. 이 가이드에서는 *사용자 본인의* 지갑 복구 절차가 어떻게 진행되는지 설명합니다. #### 이 페이지에서 1. [볼트 대 시드](#vault) 2. [금고가 있는 곳](#where) 3. [잊어버린 비밀번호 찾기](#password) 4. [시드는 있는데 설치가 제대로 되지 않은 경우](#seed) 5. [메타마스크 내 트레저(Trezor) 숨겨진 지갑의 함정](#trezor) 6. [백업 또는 다른 컴퓨터에서 볼트 복구하기](#backup) 7. [우리가 할 수 없는 일](#cant) 8. [자주 묻는 질문](#faq) MetaMask에는 서로 매우 다른 두 가지 비밀 정보가 있는데, 어떤 것을 잃어버렸는지 파악하면 상황이 간단한지 복잡한지 알 수 있습니다. 하나는 **비밀번호** (이 기기에서 확장 프로그램을 잠금 해제하는 데 사용됨)이고, 다른 하나는 **비밀 복구 문구**, 즉 실제로 자산을 관리하는 12단어 시드입니다. 다행인 점은, 비밀번호를 잊어버렸고 시드도 저장해 두지 않았더라도 지갑을 복구할 수 있는 경우가 많다는 것입니다. ## 볼트 대 시드 MetaMask를 설정할 때, 시드 문구를 가져와 비밀번호로 암호화한 뒤, 그 결과물인 **‘볼트’를** 브라우저 확장 프로그램의 저장소에 로컬로 저장합니다. 비밀번호는 절대 저장되지 않으며, 오직 볼트를 복호화하는 용도로만 사용됩니다. 따라서 두 가지 방법이 있습니다. **시드 문구를** 가지고 있다면 어디서든 MetaMask를 재설치하여 데이터를 복원할 수 있습니다. 시드 문구를 분실했지만 **볼트** (브라우저 프로필이 손상되지 않은 상태)는 남아 있고 비밀번호만 잊어버린 경우, 볼트에서 비밀번호를 복구할 수 있으며, 이 과정에서 시드 문구도 함께 확인됩니다. ## 드라이브에서 볼트가 저장된 위치 볼트는 확장 프로그램의 로컬 저장소(Chrome, Brave, Edge 또는 Firefox 프로필 폴더 내 MetaMask 확장 프로그램 ID 아래에 있는 작은 데이터베이스)에 저장됩니다. 브라우저 프로필을 삭제하지 않거나, 프로필을 보존하지 않은 채 확장 프로그램을 제거하지 않는 한 볼트는 유지됩니다. 이것이 바로 계정 잠금 발생 후 지켜야 할 황금률인 **“MetaMask를 제거하지 말고, 브라우저 프로필을 지우지 마라”인** 이유입니다. 만약 볼트가 사라지고 시드도 없다면, 복구할 수 있는 것은 아무것도 없습니다. ## 잊어버린 비밀번호 찾기 비밀번호 복구는 전적으로 오프라인에서 이루어지는 검색 과정입니다. 당사는 사용자의 브라우저 프로필에서 암호화된 볼트 블롭을 추출한 후, 이를 바탕으로 비밀번호 후보들을 테스트합니다. MetaMask는 PBKDF2 키 스트레칭과 AES-GCM 암호화(hashcat 모드 26600)를 사용하며, 추측이 정확한 순간을 확인하는 MAC을 적용합니다. 이러한 후보 비밀번호는 사용자가 기억하는 정보(길이, 단편, 다른 곳에서 재사용한 비밀번호, 지갑 생성 연도 등)를 바탕으로 생성됩니다. 볼트를 해독하는 순간, 비밀번호와 시드 모두 복구됩니다. 실제 사이트에는 어떤 정보도 입력되지 않습니다. MetaMask의 키 스트레칭은 의도적으로 느리게 설계되어 있어, 각 추측 시도는 상당한 비용이 듭니다. 바로 이 때문에 비밀번호에 대한 유용한 힌트는 단순한 연산 능력보다 훨씬 더 가치가 있으며, 비밀번호를 어떻게 만들었는지 더 자세히 알려주실수록 성공 확률이 높아집니다. ## 시드는 있는데 설치가 제대로 되지 않은 경우 때로는 지갑 자체에 문제가 발생하기도 합니다. 예를 들어, 지갑이 열리지 않거나, 응답이 없거나, 업데이트 후 잔액이 0으로 표시되는 경우 등이 있습니다. 12단어 비밀 복구 문구를 가지고 있다면, 가장 깔끔한 해결 방법은 MetaMask를 새로 설치한 후 해당 문구를 사용하여 지갑을 복원하는 것입니다. 복원된 지갑에 잘못된 계정이나 빈 계정이 표시된다면, 이는 대개 자금이 분실된 것이 아니라 파생 또는 계정 인덱스 문제인 경우가 많으며, 올바른 계정 경로를 확인하면 해결할 수 있습니다. ## 메타마스크 내 트레저(Trezor) 숨겨진 지갑의 함정 Trezor를 MetaMask와 연동하고 **패스프레이즈(숨겨진 지갑)**를 사용하는 사용자들은 한 가지 함정에 빠질 수 있습니다. 나중에 트레저를 *다른* 메타마스크에 연결하거나 정확한 패스프레이즈를 잊어버리면, 숨겨진 지갑이 마치 “사라진” 것처럼 보입니다. 체인 상의 자금은 무사하지만, 사용자가 보고 있는 것은 잘못된 파생 지갑일 뿐입니다. 상당한 금액을 이동하기 전에는 항상 트레저 패스프레이즈와 계정을 확인하십시오. 패스프레이즈 자체를 분실한 경우에는 패스프레이즈 복구 절차가 필요하며, 이 경우 당사에서 처리해 드립니다. ## 백업 또는 다른 컴퓨터에서 볼트 복구하기 사용하던 브라우저가 사라졌더라도 백업을 보관해 두었다면, 볼트를 여전히 복구할 수 있을지도 모릅니다. 볼트는 브라우저 프로필 내에 저장되므로, 전체 프로필 백업, 동기화되었으나 암호화된 사본, 또는 해당 확장 프로그램이 여전히 설치된 구형 기기 등 어디에서든 사용 가능한 볼트를 찾을 수 있습니다. 심지어 손상된 브라우저 프로필이라도 포렌식 분석을 통해 복구할 수 있는 경우가 있습니다. MetaMask 지갑을 잃어버렸다고 단정하기 전에, 해당 브라우저가 실행되었던 모든 기기와 백업을 확인해 보십시오. 금고의 사본 하나와 비밀번호 힌트만 있어도 모든 것을 복구할 수 있습니다. 프로필을 찾았지만 그 안에 금고 데이터를 찾을 수 없는 경우, 해당 데이터를 추출하는 작업은 저희가 담당하는 업무 중 하나입니다. ## 우리가 할 수 없는 일 만약 볼트가 사라진 경우(브라우저 프로필 삭제, 프로필 없이 확장 프로그램 제거)이고 시드 문구를 가지고 있지 않다면, 복호화할 수 있는 것이 아무것도 남지 않아 누구도 이를 복구할 수 없습니다. 공개 주소만 가지고 있는 경우에도 복구가 불가능합니다. 또한 웹사이트에 시드 문구나 비밀번호를 입력하도록 요구하는 “MetaMask 복구 도구”에는 각별히 주의하십시오. 바로 그런 방식으로 지갑 자금이 모두 털리게 됩니다. 저희는 오직 고객님의 암호화된 볼트만을 기반으로 오프라인에서 작업하며, 선결제를 요구하지 않습니다. ## 자주 묻는 질문 메타마스크 비밀번호는 잊어버렸지만 시드는 기억하고 있는데, 어떻게 해야 하나요?MetaMask를 다시 설치하고 12단어 비밀 복구 문구를 사용하여 데이터를 복원한 다음, 새 비밀번호를 설정하세요. 자산은 비밀번호가 아닌 시드에서 비롯됩니다. 비밀번호도 잊어버렸고 시드도 잃어버렸는데, 이제 어쩔 도리가 없을까요?브라우저 프로필에 MetaMask 금고가 여전히 남아 있다면 그렇지 않습니다. 오프라인 상태에서 금고를 통해 비밀번호를 복구할 수 있으며, 이 과정에서 시드도 함께 노출됩니다. 확장 프로그램을 제거하거나 프로필을 초기화하지 마십시오. 내 MetaMask 금고는 어디에 저장되어 있나요?브라우저 프로필(Chrome, Brave, Edge 또는 Firefox) 내 확장 프로그램의 로컬 스토리지에서 MetaMask 확장 프로그램 ID 아래에 있습니다. 이 정보를 바탕으로 잊어버린 비밀번호를 복구합니다. 메타마스크에서 제 트레저(Trezor) 숨겨진 지갑이 사라졌는데, 코인이 사라진 건가요?보통은 그렇지 않습니다. Trezor를 다른 MetaMask에 연결하거나 잘못된 패스프레이즈를 입력하면 다른 파생 지갑이 표시됩니다. 자금은 온체인에 있으므로, 올바른 패스프레이즈와 계정을 확인하시기 바랍니다. MetaMask 복구 비용은 얼마인가요?성과 기반: 지갑을 열었을 경우에만 회수된 금액의 일정 비율을 수수료로 받으며, 선불 수수료는 없습니다. ## 메타마스크에 접속할 수 없나요? 브라우저에 지갑이 아직 남아 있다면, 삭제하지 마세요. 기억나는 비밀번호를 알려주시면 24시간 이내에 확인해 드리겠습니다. 성공 시에만 수수료를 청구합니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) --- ### [15~21단어로 구성된 Blockchain.info 니모닉에 대한 설명](https://keychainx.io/ko/blog/blockchain-info-15-21-word-mnemonic/) **Published:** July 25, 2026 **Author:** admin **Content:** 가이드 . Blockchain.info # *15~21단어로 구성된* Blockchain.info 니모닉에 대한 설명 Blockchain.info에서 생성한 15, 17, 19 또는 21단어로 구성된 오래된 백업 파일을 가지고 있는데, 최신 소프트웨어에서 이를 인식하지 못한다고 해도 여러분이 잘못한 것은 아닙니다. 이는 거의 아무도 지원하지 않는 구형 형식일 뿐이며, 여전히 복구가 가능합니다. 2026년 7월 업데이트 · KeychainX — 2017년부터 지갑 복구 서비스 제공 #### 이 페이지에서 1. [그 표현이 실제로 무엇을 의미하는지](#what) 2. [5만 단어 목록 (2,048 단어가 아님)](#wordlist) 3. [여러 버전, 여러 암호화 방식](#versions) 4. [회복이 실제로 어떻게 이루어지는지](#recover) 5. [문장이 불완전한 경우](#partial) 6. [이 지식이 왜 드문가](#rare) 7. [간단한 요약](#recap) 8. [하나가 있다면 어떻게 해야 할까요?](#help) 9. [자주 묻는 질문](#faq) 사람들은 종종 이러한 홀수 길이의 문구를 사용하거나 해독하거나 주소를 도출하는 것이 불가능하다고 듣곤 합니다. 하지만 이는 잘못된 정보입니다. 이 글은 과거 Blockchain.info의 단어 문구가 실제로 무엇이었는지, 왜 문제가 발생했는지, 그리고 복구 과정이 어떻게 진행되는지에 대한 기술적 설명으로, 저희가 해결한 실제 사례를 바탕으로 작성되었습니다. 서비스 관련 내용은 [Blockchain.com 복구](https://keychainx.io/ko/recover-blockchain-com-wallet-password/) 페이지를 참조하시기 바랍니다. ## 그 표현이 실제로 무엇을 의미하는지 현대식 지갑은 표준 2,048단어 목록에서 추출된 12단어(때로는 24단어)의 BIP39 시드를 사용하며, 이 문구가 *바로* 사용자의 개인 *키입니다*. 초기 Blockchain.info는 다른 방식을 채택했습니다. 이 서비스의 백업은 원시 키가 아닌 **지갑 ID와 비밀번호를** 인코딩한 단어 문구였으며, 그 길이는 **15, 17, 19 또는 21단어에** 달할 수 있었습니다. 문구가 길수록 일반적으로 비밀번호도 더 길었습니다. 이는 BIP39 표준이 제정되기 훨씬 이전의 방식이므로, 오늘날의 도구들과는 전혀 호환되지 않습니다. ## 5만 단어 목록 (2,048 단어가 아님) 사람들을 놀라게 하는 세부 사항은 바로 이것입니다. 예전 방식은 우리가 익히 알고 있는 2,048단어 목록을 전혀 사용하지 않았습니다. 훨씬 더 방대한 사전(약 **50,000단어** 규모)을 활용했으며, 적어도 일부 버전에서는 *두 가지 다른 단어 목록을* 사용했습니다. 하나는 체크섬을 계산하기 위한 것이고, 다른 하나는 지갑 ID와 비밀번호를 인코딩하기 위한 것이었습니다. 이 때문에 구식 문구를 최신 BIP39 도구에 입력하면 오류만 발생할 뿐입니다. 해당 단어들이 도구가 인식하는 목록에 아예 포함되어 있지 않은 경우가 많기 때문입니다. ## 여러 버전, 여러 암호화 방식 형식 또한 시간이 지남에 따라 변화했습니다. 지갑 버전마다 서로 다른 암호화 방식과 반복 횟수(알고리즘을 통해 비밀번호를 처리하는 횟수)를 사용했습니다. 따라서 “Blockchain.info 구문”은 단일한 개념이 아니라, 서로 관련된 여러 형식의 집합입니다. 이를 복구하려면 먼저 어떤 버전과 어떤 단어 목록이 사용되었는지 파악한 다음, 그 정확한 방식을 재현해야 합니다. ## 회복이 실제로 어떻게 이루어지는지 초기(v1) 지갑의 원본 문서와 코드가 더 이상 공개되지 않기 때문에, 복구 과정은 진정한 역공학 작업입니다. 효과가 있는 방법은 다음과 같습니다. 웹 아카이브에서 Blockchain.info 사이트의 오래된 스냅샷과 해당 자바스크립트를 가져와 과거의 단어 목록과 로직을 복원한 다음, 자신의 비밀 구문이 어느 버전에 속하는지 파악합니다. 그런 다음 도출 과정을 재구성하고, 체크섬이 정확해지고 지갑이 복호화될 때까지 알려진 주소를 대상으로 단어의 유효한 해석을 테스트합니다. 한 사례에서, 고객이 기억하고 있던 17개의 단어로 계산한 체크섬은 틀렸지만, 올바른 18단어 해석을 적용하자 wallet.aes.json 파일이 완벽하게 복호화되었고, 2014년 당시의 비트코인을 되찾을 수 있었습니다. ## 문장이 불완전한 경우 단어가 빠지거나 확실하지 않다고 해서 치명적인 문제는 아닙니다. 모든 재구성 후보를 사용자의 실제 수신 주소와 대조하여 검증하기 때문에, 타당한 단어와 순서를 광범위하게 검색한 후 올바른 조합이 나올 때 확실히 파악할 수 있습니다. 즉, 해당 조합으로 주소가 도출되는지 아닌지만 확인하면 됩니다. 단어가 일부만 기억되거나 순서가 뒤바뀌거나, 한두 단어를 잘못 기억한 경우라도 모두 해결 가능합니다. 다만, 문구도 없고 지갑 ID도 전혀 기억나지 않는 완전히 공백인 기억의 경우에만 처리할 수 없는 한계입니다. ## 이 지식이 왜 드문가 이것을 해낼 수 있는 사람은 거의 없으며, 이는 마케팅의 문제가 아니라 해당 형식이 사라지게 된 결과일 뿐입니다. 단어 목록은 방대하고 비표준적이었으며, 초기 소스 코드는 공개 저장소에서 가져온 것이었고, 이 체계는 수년 전에 대체되었기 때문에, 누군가가 의도적으로 보존하고 아카이브에서 재구성한 경우에만 관련 지식이 남아 있습니다. 그렇기 때문에 최신 웹사이트와 대부분의 도구 및 서비스는 단순히 “무효”라는 메시지를 반환합니다. 지갑을 열 수 없는 것이 아니라, 그 방식이 더 이상 사용되지 않게 된 것입니다. 이를 복구하는 일은 암호학만큼이나 디지털 고고학에 가까운 작업입니다. ## 간단한 요약 요약하자면, 구형 Blockchain.info 지갑은 BIP39가 아닌 방대한 맞춤형 단어 목록에서 추출한 **15, 17, 19 또는 21개의 단어로** 구성된 문구를 사용하여 지갑 ID와 비밀번호를 암호화했기 때문에, 최신 도구에서는 이를 인식하지 못합니다. 형식은 버전에 따라 달랐으며, 암호화 방식과 반복 횟수도 각기 달랐습니다. 복원이란 보관된 코드와 단어 목록을 바탕으로 원래의 체계를 재구성하고, 사용 중인 버전을 확인한 뒤, 체크섬이 일치할 때까지 알려진 주소와 비교하여 재구성 후보를 검증하는 과정을 의미합니다. 문구가 일부만 남아 있거나 순서가 뒤바뀐 경우에도 복원이 가능합니다. 지갑이 사라진 것이 아니라, 접근 경로를 다시 구축하기만 하면 됩니다. ## 하나가 있다면 어떻게 해야 할까요? 만약 여러분이 이러한 문구 중 하나를 가지고 있는데 공식 사이트에서 이를 유효하지 않다고 표시하더라도, 이를 최종적인 결론으로 받아들이지 마세요. 해당 지갑은 여전히 온체인에 존재합니다. 가지고 있는 단어의 수, 순서가 정확한지 여부, 알고 있는 수신 주소 등을 확인하고, 반증이 나올 때까지는 해당 문구를 복구 가능한 것으로 간주하세요. 단어 목록과 논리가 현대의 어떤 도구에도 포함되어 있지 않기 때문에, 이는 스스로 해결하기보다는 전문가의 도움이 필요한 작업이지만, 충분히 해결할 수 있는 문제입니다. ## 자주 묻는 질문 오래된 문구나 시드를 복구하는 데 얼마나 걸리나요?확실히 알고 있는 단어의 수와 사용 중인 버전에 따라 다릅니다. 형식과 단어 목록을 파악하는 데 시간이 가장 많이 걸리지만, 일단 그 부분이 정해지면 주소와 대조하여 검증하는 과정은 금방 끝납니다. 왜 15/17/19/21단어짜리 블록체인 문구를 가져올 수 없나요?이는 현대 지갑에서 사용하는 2,048단어짜리 BIP39 목록이 아닌, 방대한 사용자 정의 단어 목록을 사용하여 지갑 ID와 비밀번호를 인코딩한 구식(BIP39 이전) 형식이기 때문입니다. 일반적인 도구로는 이를 인식하지 못합니다. 홀수 길이의 니모닉은 정말 복구할 수 있는 것일까?네. 불가능하다는 주장이 있었음에도 불구하고, 초기 Blockchain.info 지갑은 15~21단어로 구성된 문구를 사용했으며, 이는 보관된 코드와 단어 목록을 통해 원래의 방식을 재구성함으로써 해독할 수 있습니다. 대부분의 단어만 기억나는데, 그래도 될까요?대개 그렇습니다. 재구성된 내용은 사용자가 알고 있는 주소를 기준으로 검증되므로, 누락되거나 순서가 뒤바뀐 단어, 혹은 약간 틀린 단어를 검색하여 올바른 배열을 확실하게 확인할 수 있습니다. 이건 제가 직접 할 수 있는 일인가요?드문 경우이긴 하지만 — 역사적인 단어 목록과 어원 분석 논리가 현대의 어떤 도구에도 포함되어 있지 않기 때문에, 보관된 버전을 역공학적으로 분석해야 합니다. 하지만 지갑이 사라진 것은 아닙니다. 올바른 방법만 알면 됩니다. 비용은 얼마인가요?성과 기반: 지갑을 재구축한 경우에만 회수된 금액의 일정 비율을 수수료로 받으며, 선불 수수료는 없습니다. ## 길이가 홀수인 오래된 블록체인 문구가 있으신가요? 원고의 단어 수와 주소를 알고 계신다면 알려주세요. 24시간 이내에 재구성 가능한지 검토해 드리며, 성공 시에만 수수료를 청구합니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) --- ### [기억하고 있는 17개의 단어로 지갑 재설정하기](https://keychainx.io/ko/blog/blockchain-17-word-mnemonic/) **Published:** July 25, 2026 **Author:** admin **Content:** 회복 이야기 . Blockchain.info # *기억하고 있는 17개의 단어로* 지갑 재설정하기 고객은 Blockchain.info의 오래된 백업 문구 중 일부(17개 단어)를 가지고 있었는데, 이 문구는 현재 사이트에서 가져오기를 지원하지 않는 형식이었습니다. 이를 복구하는 과정에는 무차별 대입 방식과 수많은 소스 코드 분석 작업, 그리고 재미가 필요했습니다. 2026년 7월 업데이트 · KeychainX — 2017년부터 지갑 복구 서비스 제공 #### 이 페이지에서 1. [상황](#situation) 2. [무엇이 힘들게 했는지](#hard) 3. [우리가 어떻게 해냈는지 — 소스 코드 고고학](#crack) 4. [결과](#outcome) 5. [이전 Blockchain.info의 단어 형식](#formats) 6. [공식 사이트가 도움이 되지 않는 이유](#why) 7. [우리가 시도해 봐야 할 것](#start) 8. [오래된 Blockchain.info 지갑을 가지고 계신다면](#bigger) 9. [이 글에서 얻을 수 있는 점](#learn) 10. [자주 묻는 질문](#faq) 초기 Blockchain.info 지갑들은 이후 업계에서 표준으로 정립된 12단어 시드와는 달리, 자체적인 백업 문구를 사용했습니다. 이 사건은 바로 그러한 구식 백업 문구 중 하나와, 그 중 일부만 기억해 낼 수 있었던 한 고객을 둘러싼 것이었습니다. 이 문제를 해결할 수 있었던 비결은, 수년에 걸쳐 그 오래된 지갑들이 정확히 어떻게 구축되었는지를 연구해 온 덕분이었습니다. ## 상황 이 고객은 비트코인이 막 등장했을 무렵 Blockchain.info 지갑을 생성하고, 단어 구문을 통해 백업해 두었습니다. 당시 방식은 현재 표준인 12단어가 아닌 15, 17, 19 또는 21단어를 사용했습니다. 몇 년이 지난 후, 고객은 **17단어를** 기억해 냈지만 순서에 대해 완전히 확신하지는 못했고, 현재의 Blockchain.com 사이트는 그 구문을 도저히 받아들여 주지 않았습니다. 최신 소프트웨어의 관점에서 볼 때, 구식 17단어 백업은 인식할 수 없는 형태로 보입니다. ## 무엇이 힘들게 했는지 두 가지 문제가 겹쳤습니다. 첫째, 이 문구 자체가 비표준입니다. BIP39와 일치하지 않기 때문에 시중에서 구할 수 있는 도구로는 이를 복원할 수 없습니다. 둘째, 클라이언트는 정확한 단어 순서를 확신하지 못했는데, 단어 순서는 모든 것을 좌우합니다. 순서를 잘못 맞추면 문구가 전혀 다른, 빈 지갑을 재구성해 버리기 때문입니다. 따라서 이 작업은 단순히 오래된 형식을 해독하는 것이 아니라, 여러 가지 타당한 순서 중에서 딱 하나뿐인 올바른 순서를 찾아내는 것이었습니다. ## 우리가 어떻게 해냈는지 — 소스 코드 고고학 이것들을 복구하려면, 당시 Blockchain.info가 그 단어 목록을 어떻게 키로 변환했는지 이해해야 합니다. 이 방식은 지갑 버전에 따라 달라졌으며, 현재는 어디에도 공개적으로 문서화되어 있지 않습니다. 우리는 정확한 도출 과정을 재현할 수 있도록, 지갑의 과거 소스 코드를 버전별로 하나하나 분석하여 그 논리를 재구성했습니다. 그 후 이 작업은 통제된 무차별 대입(brute-force) 문제로 전환되었습니다. 즉, 지갑이 정확히 재구성될 때까지 오프라인 상태에서 알려진 17개의 단어에 대한 유효한 순서와 해석을 클라이언트의 알려진 주소와 대조해 테스트한 것입니다. 도출된 주소가 일치했을 때, 우리는 그 순서가 의심할 여지 없이 정확하다는 것을 알 수 있었습니다. ## 결과 올바른 조치를 통해 지갑과 잔액이 복원되었고, 고객은 자금을 자신이 관리하는 최신 지갑으로 이체했습니다. 언제나 그렇듯이 수수료는 복구된 금액의 일정 비율로 책정되었으며, 성공 시에만 지급되었고, 당사는 코인을 한 번도 보유하지 않았습니다. 공식 사이트에서 복구 불가능하다고 판단했던 백업 데이터도, 적절한 역사적 지식을 바탕으로 하면 완전히 복구할 수 있었습니다. ## 이전 Blockchain.info의 단어 형식 업계에서 12단어 BIP39 시드를 표준으로 채택하기 전, Blockchain.info는 자체적인 백업 방식을 도입했습니다. 이는 15, 17, 19 또는 21단어로 구성된 단어 구문으로, 해당 지갑 버전이 키를 인코딩하는 방식에 따라 달라졌습니다. 이 방식은 BIP39보다 먼저 등장했고 BIP39와도 다르기 때문에, 오늘날 모두가 사용하는 도구와는 전혀 호환되지 않습니다. 바로 이 때문에 완벽하게 유효한 구식 구문이라도 최신 소프트웨어에서는 오류만 발생하게 됩니다. 또한 암호화와 인코딩 방식도 지갑 버전마다 달라졌기 때문에, 복구 과정의 첫 단계는 해당 문구가 어느 시기의 것인지 파악한 다음, 일반적인 방식이 아닌 해당 버전의 정확한 논리를 적용하는 것입니다. ## 공식 사이트가 도움이 되지 않는 이유 Blockchain.com은 오래전부터 이러한 구형 문구를 가져오는 기능을 지원하지 않기 때문에, 해당 사이트에서는 해당 문구가 유효하지 않다고 표시합니다. 이로 인해 사람들은 당연히 자금이 사라진 것으로 오해하게 됩니다. 하지만 사실은 그렇지 않습니다. 지갑은 여전히 블록체인 상에 존재하며, 원래의 도출 과정을 재현할 수만 있다면 해당 문구로부터 키를 도출해 낼 수 있습니다. 바로 이 재현 과정이 핵심이며, 우리가 과거의 코드를 보존하고 연구해 왔기 때문에 가능한 일입니다. 자금은 결코 사라진 것이 아닙니다. 단지 그 자금을 접근할 수 있는 *방법이* 현대적인 도구 세트에서 사라졌을 뿐입니다. ## 우리가 시도해 봐야 할 것 Blockchain.info의 기존 지갑을 복구하려면, 귀하가 기억하고 계신 단어(개수나 순서는 상관없습니다)와, 가능하다면 지갑의 수신 주소가 필요합니다. 수신 주소가 있어야만 재구축이 의심할 여지 없이 정확하다는 것을 확인할 수 있기 때문입니다. 지갑이 언제 생성되었는지 대략적인 시기를 알려주시면, 어떤 버전의 도출 논리를 적용해야 할지 정확히 파악하는 데 도움이 됩니다. 일부만 기억나거나, 확실하지 않거나, 순서가 뒤죽박죽이어도 모두 처리할 수 있지만, 전혀 기억나지 않는 경우에는 불가능합니다. ## 오래된 Blockchain.info 지갑을 가지고 계신다면 초기 비트코인의 상당량이 Blockchain.info 지갑에 남아 있습니다. 이 지갑의 소유자들은 최신 버전의 사이트를 이용하려다 오류 메시지를 받고, 코인이 사라졌다고 결론지었습니다. 대부분의 경우 코인은 여전히 그 자리에 있습니다. 복구 문구는 유효하고, 잔액은 온체인에 기록되어 있으며, 단지 오늘날의 도구로는 파생 방법을 알아낼 수 없을 뿐입니다. “웹사이트에서 ‘무효’라고 표시된다”는 사실과 “실제로 복구 가능하다”는 사실 사이의 차이는, 바로 그 지갑들이 어떻게 작동했는지에 대한 역사적 지식에 있습니다. 옛날 문구 중 일부라도 기억하고 있거나, 지갑 ID와 비밀번호 힌트를 가지고 있다면, 공식 오류 메시지를 최종적인 결론으로 받아들이지 마십시오. 이러한 초기 지갑들은 복구했을 때 가장 큰 보상을 얻을 수 있는 대상이자, 동시에 가장 오해받고 있는 대상이기도 합니다. ## 이 글에서 얻을 수 있는 점 더 이상 “작동하지 않는” 15~21단어로 구성된 구식 Blockchain.info 문구를 가지고 계신다면, 이는 예상된 일입니다. 최신 사이트에서는 해당 문구에 대한 지원을 중단했지만, 지갑이 사라진 것은 아닙니다. 문구가 일부만 남아 있거나 순서가 뒤바뀐 경우에도 주소를 기반으로 지갑을 복구할 수 있는 경우가 많습니다. [Blockchain.com의 복구](https://keychainx.io/ko/recover-blockchain-com-wallet-password/) 페이지에서는 이러한 구형 암기 문구에 대해 자세히 다루고 있습니다. ## 자주 묻는 질문 예전에 Blockchain.info에 저장해 둔 제 비밀문구가 17단어인데, 가져올 수가 없네요. 분실된 건가요?아니요. 구형 Blockchain.info 비밀문구(15~21단어)는 현재 사이트에서 더 이상 사용하지 않는 BIP39 방식이 아닌 방식을 사용합니다. 저희가 이를 해독하여, 사용자가 알려준 주소를 기준으로 불완전하거나 순서가 뒤바뀐 비밀문구를 재구성해 드릴 수 있습니다. 어순이 어떻게 되는지 잘 모르겠는데, 그래도 복구할 수 있을까요?대개 그렇습니다. 지갑이 정확히 복원될 때까지 알려진 주소를 기준으로 유효한 순서를 테스트하므로, 올바른 순서가 확실하게 확인됩니다. Blockchain.com에서 왜 제 예전 비밀 문구를 복구해 주지 않는 건가요?이 사이트는 더 이상 초기 단어-구문 형식을 지원하지 않습니다. 지갑은 여전히 온체인에 존재하며, 단지 원래의 도출 논리가 필요할 뿐인데, 저희는 과거 소스 코드를 바탕으로 이를 재구성했습니다. 비용은 얼마인가요?성과 기반: 지갑을 재구축한 경우에만 회수된 금액의 일정 비율을 수수료로 받으며, 선불 수수료는 없습니다. ## 예전 블록체인 비밀구문의 일부만 알고 계신가요? 보유하고 계신 단어 수와, 알고 계신다면 지갑 주소를 알려주세요. 24시간 이내에 복구가 가능한지 검토해 드리며, 성공 시에만 수수료를 청구합니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) --- ### [비트코인 코어(Bitcoin Core) wallet.dat 파일의 비밀번호를 잊어버리셨나요?](https://keychainx.io/ko/wallets/bitcoin-core-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** 사건 파일 . 데스크톱 지갑 . 비트코인 코어# 비트코인 코어(Bitcoin Core) *wallet.dat* 파일의 비밀번호를 잊어버리셨나요? 아직 wallet.dat 파일이 남아 있다면, 코인은 그 안에 있습니다. 암호화된 상태일 뿐, 사라진 것은 아닙니다. 저희는 마스터 키를 해제하는 비밀번호를 복구해 드립니다. [복구 시작 →](https://keychainx.io/ko/contact/) [사용 방법](#how) recovery\_profile.txt 형식Berkeley DB · wallet.dat 암호화AES-256-CBC 마스터 키 (mkey) kdfSHA-512 · nDeriveIterations 발췌문bitcoin2john → 해시 attack**hashcat -m 11300** 다음이 있습니다**wallet.dat 파일과 비밀번호 힌트가 있습니다** 알려진 함정병합된 mkey · 반복 횟수가 적은 구형 지갑 판결**회수 가능** 당사의 접근 방식## 비트코인 코어(Bitcoin Core)의 wallet.dat 복구 방식 비트코인 코어는 사용자의 비밀번호를 절대 저장하지 않습니다. 대신 wallet.dat 파일에 암호화된 마스터 키를 저장하며, 사용자의 비밀번호를 통해 이 키를 복호화하는 키를 도출합니다. 우리는 그 비밀번호를 공격하며 — 키 자체에 대해서는 절대 무차별 대입 공격을 시도하지 않습니다 — 암호화된 키가 완벽하게 복호화되는 순간 공격이 성공했음을 확인합니다. // extract### 해시 값을 분리하세요 bitcoin2john을 사용하여 wallet.dat 파일에서 암호화된 마스터 키 해시를 추출합니다. 평문 키가 노출되는 일은 절대 없으며, 파일 내의 키는 우리가 찾고 있는 비밀번호로 암호화된 상태로 유지됩니다. // attack### 힌트 기반 검색 여러분이 기억하는 내용 — 길이, 단편적인 정보, 등장인물의 습관, 지갑이 제작된 시대 등 —을 바탕으로, 우리는 무작위 무차별 대입 방식이 아닌 모드 11300용 해시캣 마스크와 규칙을 구축합니다. 구조가 바로 이 문제를 해결 가능하게 만드는 핵심입니다. // diagnose### 병합 키 포렌식 일부 키만 복호화되는 경우, 지갑에는 대개 하나 이상의 키 세트나 두 번째 패스프레이즈가 저장되어 있는 경우가 많습니다. 우리는 어떤 마스터 키가 어떤 키들을 포함하는지 매핑합니다. 이는 비트코인 코어에서 자주 발생하는, 해결 가능한 이상 현상입니다. 프로세스## 첫 연락부터 자금 회수까지 ### 가지고 계신 것이 무엇인지 알려주세요 귀하의 상황, wallet.dat 파일(또는 추출된 해시), 대략적인 생성 시기, 그리고 비밀번호에 대해 기억나는 모든 내용입니다. 평가에 따른 비용은 없습니다. ### 24시간 이내 무료 평가 데이터 복구 가능 여부와 검색 범위가 어떻게 되는지 솔직하게 알려드립니다. 복구가 불가능한 경우라면, 그 사실도 분명히 말씀드립니다. ### 계약서에 서명하십시오 스위스 법에 따른 서비스 계약은 데이터가 전달되기 전에 양측을 보호합니다. 당사는 선불 결제를 요구하지 않습니다. ### 저희가 복구 작업을 진행합니다 Cracking은 전용 오프라인 GPU 하드웨어에서 실행됩니다. 해킹에 성공하면 wallet.dat에 대한 전체 접근 권한을 되찾게 되며, 성공 수수료만 지불하면 됩니다. 2017 지갑 복구 서비스 제공 시작: 4.9★ 트러스트파일럿 평점 CH KeychainX AG. 바르, 추크 $0 선불 — 성과 기반만 ### 사칭자 피하기 저희는 mail@keychainx.io과 Telegram @keychainx만을 사용합니다. 페이스북, 인스타그램, X, WhatsApp을 통해 먼저 쪽지를 보내지 않으며, 100% 성공을 보장하지도 않고, 선불금이나 “잠금 해제 수수료”를 요구하지도 않습니다. 이와 같은 행위를 하는 사람은 모두 저희를 사칭하는 것입니다. 자주 묻는 질문## 비트코인 코어 복구 관련 질문 제 실제 wallet.dat 파일이 필요하신가요?네. 비밀번호 복구를 위해서는 지갑 파일 자체가 필요합니다. 비트코인 코어(Bitcoin Core)의 wallet.dat 파일에는 평문 형태의 개인 키가 포함되어 있지 않습니다. 파일 내부의 키는 바로 우리가 찾고 있는 그 비밀번호로 암호화되어 있으므로, 해당 비밀번호를 이미 알고 있지 않은 사람은 이 파일을 이용해 자금을 이동할 수 없습니다. 단순한 해시 값이 아닌 파일 자체를 요구하는 이유는, 해시 값만으로는 지갑의 소유자를 확인할 수 없기 때문입니다. 누구나 해시 값을 제공할 수 있으며, 해시 값은 공개적으로 유통되거나 타인의 지갑에서 가져올 수도 있습니다. 파일을 요구함으로써 해당 지갑이 귀하의 것임을 확인하므로, 우연히 해시 값을 가지고 있는 사람에게 도난당한 지갑의 잠금을 해제하는 일이 발생하지 않습니다. 어떠한 전송이 이루어지기 전에는 반드시 서비스 계약이 체결됩니다. 비트코인 코어 비밀번호를 일부만 기억하고 있습니다. 그래도 사용할 수 있을까요?네, 그리고 이것이 가장 이상적인 경우입니다. 부분적인 기억, 길이, 인물의 습관, 그리고 알려진 단편 정보들을 바탕으로 무작위적인 무차별 대입 방식 대신 목표가 명확한 마스크와 규칙을 구축할 수 있으며, 덕분에 본래라면 방대했을 검색 공간을 다루기 쉬운 수준으로 줄일 수 있습니다. 일부 키는 복호화가 되지만, 다른 키는 되지 않습니다. 이게 무슨 뜻인가요?이러한 병합 키 패턴은 대개 wallet.dat 파일에 두 개 이상의 출처에서 비롯된 키가 포함되어 있거나, 나중에 두 번째 패스프레이즈로 암호화되었음을 의미합니다. 저희는 어떤 마스터 키가 어떤 암호화된 키 세트를 보호하는지 파악하여 각각을 별도로 처리하며, 이는 저희가 일상적으로 다루는 사례 유형 중 하나입니다. 비트코인 코어 복구 비용은 얼마인가요?수수료는 성과 기반입니다. 즉, 저희가 성공적으로 접근 권한을 회복한 경우에만 회수된 금액의 일정 비율을 지불하시면 됩니다. 접근 권한을 회복하지 못할 경우 수수료는 부과되지 않으며, 선불 결제를 요구하지 않습니다. ## wallet.dat 파일에 접근할 수 없나요? 기억나는 내용을 보내주세요. 24시간 이내에 솔직한 평가 결과를 받아보실 수 있으며, 접근 권한을 복구하지 못할 경우 비용은 전혀 청구되지 않습니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) © 2017–2026 KeychainX AG. 스위스 추크주 바르 [사이트 정보](https://keychainx.io/ko/imprint/). [개인정보 처리방침](https://keychainx.io/ko/privacy/). [블로그](https://keychainx.io/ko/blog/). [텔레그램](https://t.me/keychainx) --- ### [Blockchain.com 비밀번호를 복구하는 방법](https://keychainx.io/ko/blog/recover-blockchain-com-password/) **Published:** July 25, 2026 **Author:** admin **Content:** 가이드 . Blockchain.com # *Blockchain.com* 비밀번호를 복구하는 방법 예전에 사용하던 Blockchain.info 또는 Blockchain.com 지갑에 다시 접속하기 위한 안전하고 실용적인 가이드 — 필요한 사항, 비밀번호의 역할, 그리고 도움을 요청하기 전에 시도해 볼 수 있는 방법. 2026년 7월 업데이트 · KeychainX — 2017년부터 지갑 복구 서비스 제공 **안전 관련 안내.** KeychainX는 어떤 웹사이트나 양식에서도 비밀번호, 지갑 ID 또는 복구 문구를 입력하도록 요청하지 않으며, 사용자에게 먼저 메시지를 보내지도 않습니다. 이 가이드는 *본인의* 지갑을 복구하는 방법을 설명하는 것으로, 로그인이나 가져오기 페이지가 아닙니다. 지갑을 “복구”한다는 명목으로 시드 문구를 입력하도록 요구하는 사람을 주의하시기 바랍니다. #### 이 페이지에서 1. [1단계: 지갑 ID 확인하기](#walletid) 2. [2단계: 분실한 비밀번호가 무엇인지 파악하기](#passwords) 3. [3단계: 비밀번호 기억력을 다시 키우기](#memory) 4. [4단계: 15~21단어로 구성된 기존 문구](#mnemonic) 5. [5단계: 지갑이 얼마나 오래된 것인지 확인하기](#era) 6. [이 지갑들이 왜 멈춰 버리는가](#why) 7. [회복하신 후](#after) 8. [간단한 요약](#recap) 9. [도움을 받아야 할 때](#help) 10. [자주 묻는 질문](#faq) 이 문서는 Blockchain.com 복구 페이지에 대한 실전 가이드입니다. 구형 Blockchain.info 지갑은 몇 가지 예상 가능한 이유로 인해 문제가 발생하는 경우가 있는데, 이를 안전하게 해결하는 방법을 안내해 드립니다. ## 1단계: 지갑 ID 확인하기 Blockchain.com 지갑은 **지갑 ID** (긴 코드)로 식별됩니다. 이는 모든 것의 핵심이므로, Blockchain.com의 공식 계정 복구 절차를 통해 지갑 ID를 확인하시기 바랍니다. 이 절차는 등록된 이메일 주소로 지갑 ID를 발송해 드립니다. 지난 몇 년간 여러 개의 지갑을 사용하셨다면, 하나 이상의 ID를 받게 될 수도 있습니다. 이 ID를 확인하기 위해 비밀번호를 공유할 필요는 전혀 없으며, 이는 단순히 지갑을 식별하기 위한 것입니다. ## 2단계: 분실한 비밀번호가 무엇인지 파악하기 이 지갑들은 지갑을 잠금 해제하는 **기본 비밀번호와**, 종종 자금을 인출할 때 필요한 선택적 **보조 비밀번호를** 가지고 있습니다. 보조 비밀번호는 거의 사용되지 않기 때문에 사람들이 자주 잊어버리곤 합니다. 잔액은 확인할 수 있지만 자금을 이동할 수는 없기 때문이죠. 어떤 비밀번호를 잊어버렸는지 정확히 파악하세요. 이는 복구 절차에 영향을 미치기 때문입니다. 한 가지는 기억나지만 다른 하나는 기억나지 않는다면, 이는 흔히 발생하는 문제이며 해결할 수 있습니다. ## 3단계: 비밀번호 기억력을 다시 키우기 알 수 있는 모든 정보를 적어 두세요: 예상되는 지갑 길이, 지갑 조각, 다른 곳에서 재사용한 비밀번호, 그리고 지갑을 생성한 연도 등입니다. Blockchain.com은 여러 단계의 키 도출 과정을 통해 비밀번호를 복잡하게 만들기 때문에, 비밀번호를 한 번 추측하는 데 드는 비용이 큽니다. 즉, 유용한 힌트는 단순한 추측 속도보다 훨씬 더 큰 가치를 지닙니다. 실제 기억을 바탕으로 체계적으로 정리한 목록이 있어야만 복구를 완료할 수 있습니다. ## 4단계: 15~21단어로 구성된 기존 문구 백업이 **15, 17, 19 또는 21개의 단어로** 구성된 문구인데 현재 사이트에서 가져오지 못한다면, 이는 정상적인 현상입니다. 이는 Blockchain.com이 더 이상 지원하지 않는 구형(BIP39 비호환) 형식이기 때문입니다. 지갑이 분실된 것은 아닙니다. 단지 원래의 도출 논리가 필요할 뿐이며, 부분적이거나 순서가 뒤바뀐 문구라도 알고 있는 주소를 바탕으로 재구성할 수 있습니다. 이 과정은 직접 해결하기에는 다소 까다롭지만, 현재 어떤 상태인지 파악하고 있다면 복구 가능하다는 것을 알 수 있습니다. ## 5단계: 지갑이 얼마나 오래된 것인지 확인하기 시기가 중요합니다. 월렛 ID가 도입되기 전인 **2011~2012년** 당시의 월렛은 전화번호나 사용자 이름을 식별자로 사용했기 때문에 복구가 가장 어렵고, 때로는 아예 복구할 수 없는 경우도 있습니다. 월렛 ID 시대가 시작된 이후부터는 ID와 비밀번호 힌트만 있으면 복구가 가능합니다. 백업 형식과 식별자를 보면 대개 현재 어떤 시기에 해당하는지 알 수 있습니다. ## 이 지갑들이 왜 멈춰 버리는가 Blockchain.info는 초기 웹 지갑 중 하나를 운영했으며, 2011년부터 현재까지 그 형식이 수차례 변경되었습니다. 바로 이러한 역사적 배경이 오래된 지갑들이 여전히 남아 있는 유일한 이유입니다. 한때 작동했던 비밀번호, 설정했던 사실조차 기억나지 않는 두 번째 비밀번호, 혹은 현재 사이트에서 더 이상 가져올 수 없는 형식의 백업 문구 등이 그 예입니다. 그렇다고 코인이 사라진 것은 아닙니다. 지갑은 여전히 블록체인 상에 존재합니다. 단지 접근 방식이 현대적인 도구 세트에서 벗어나버렸을 뿐이며, 이를 이용하려면 해당 버전이 키를 어떻게 암호화하고 저장했는지 이해해야만 합니다. ## 회복하신 후 다시 접속하게 되면, 기존 Blockchain.info 지갑에 있는 자금을 본인이 직접 관리하는 현재 지갑으로 옮긴 다음, 시드 문구를 종이에 적어 어떤 기기와도 분리된 곳에 보관하십시오. 이러한 초기 지갑들은 현대적인 표준이 정립되기 전에 만들어진 것이므로, 그 취약성을 감수하면서 장기적으로 자산을 보관할 가치는 없습니다. 따라서 자산을 복구하고, 이전하며, 적절하게 백업하십시오. ## 간단한 요약 Blockchain.com 지갑을 복구하려면 다음 순서대로 진행하세요: Blockchain.com의 공식 계정 복구 기능을 통해 **지갑 ID를 확인하세요** (이것이 핵심입니다); **어떤 비밀번호를** 분실했는지(주 **비밀번호**, 보조 비밀번호, 또는 둘 다) **확인하십시오**; 복잡한 키 도출 과정에서 순수한 계산 속도보다 유용한 힌트가 더 효과적이므로, **비밀번호 기억을 바탕으로** 실제 후보 목록을 **재구성하십시오**; 백업 수단으로 **레거시 15~21단어 문구를** 사용 중이라면 별도로 처리하십시오(현재 사이트에서는 이를 가져올 수 없음); 그리고 **지갑의 생성 시기를 확인하십시오**. 초기 휴대폰 번호 기반 지갑일수록 복구가 가장 어렵기 때문입니다. 이 모든 과정에서 안전을 최우선으로 하십시오. 지갑을 “복구”한다는 명목으로 어떤 웹사이트에도 비밀번호, 지갑 ID 또는 시드를 절대 입력하지 마시고, 먼저 연락해 오는 사람을 경계하십시오. 정식 복구 절차는 암호화된 백업을 통해 오프라인에서 진행됩니다. 복구한 후 자금을 최신 지갑으로 이전하고, 제대로 백업하십시오. ## 도움을 받아야 할 때 지갑 ID(또는 기존 복구 문구)와 비밀번호를 대략적으로 기억하고 계시지만 로그인할 수 없는 경우, 바로 저희에게 문의해 주시기 바랍니다. 저희는 고객의 암호화된 지갑 백업을 바탕으로 완전히 오프라인 환경에서 작업하며(실시간 사이트에 어떠한 정보도 입력하지 않습니다), 고객의 주소를 기반으로 비밀번호 후보를 검색하거나 기존 복구 문구를 재구성해 드립니다. 이 서비스는 성공 시에만 요금이 부과되며, 선불 비용은 전혀 없습니다. 자세한 내용은 Blockchain.com 복구 페이지에서 확인하실 수 있습니다. ## 버전 이력은 중요합니다 이 작업의 일부는 단순히 사용자의 지갑이 어느 버전에 속하는지 파악하는 것입니다. 버전(대략 v1부터 v5까지)에 따라 암호화 방식이 달라졌기 때문입니다. 각 버전마다 비밀번호를 확장하고 저장하는 방식이 다르기 때문에, 잘못된 방법을 적용하면 수고를 헛되이 하게 됩니다. 저희는 수년에 걸쳐 지갑 소스 코드를 분석하여 이러한 변경 사항을 추적해 왔으며, 이를 통해 추측에 의존하지 않고 사용자의 특정 지갑에 딱 맞는 정확한 복호화 경로를 찾아낼 수 있습니다. ## 2015년 안드로이드 지갑에 관한 참고 사항 특히 주목할 만한 사례가 하나 있습니다. 2015년 한동안 Blockchain.info 안드로이드 앱은 취약한 난수 생성기 문제로 인해 일부 키와 백업이 생성되는 방식에 영향을 받았습니다. 만약 사용자의 지갑이 해당 시기에 제작된 것이며 이상하게 작동한다면, 이러한 이력은 복구 과정에서 오히려 도움이 될 수 있습니다. 보안상의 우려 사항이었던 바로 그 취약점 덕분에 검색 범위를 좁힐 수 있기 때문입니다. 지갑이 그 시기에 제작된 것이라면 저희에게 알려 주시기 바랍니다. 이에 따라 처리 방식이 달라집니다. ## 가장 오래된 지갑들 가장 오래된 지갑일수록 복구가 가장 어렵습니다. 월렛 ID가 도입되기 전인 **2011~2012년** 당시의 지갑들은 전화번호나 사용자 이름을 식별자로 사용했기 때문에, 때로는 아예 복구할 수 없는 경우도 있습니다. 월렛 ID 시대가 시작된 이후부터는 ID와 비밀번호 힌트만 있으면 복구가 가능합니다. 지갑이 얼마나 오래된 것인지 확실하지 않다면, 백업 형식과 식별자를 통해 대개 알 수 있습니다. ## 우리가 할 수 없는 일 지갑 ID도 없고 백업 문구도 없다면, 대개 복구 작업을 진행할 수 있는 근거가 없습니다. 공개 주소만 가지고 있다면 복구할 수 없습니다. 또한, 아주 초창기에 출시된 전화번호 전용 지갑의 경우 대부분 접속이 불가능합니다. 저희는 의뢰를 수락하기 전에 귀하의 구체적인 상황을 정직하게 평가하며, 절대 선불 요금을 청구하지 않습니다. 복구를 보장하거나 작업을 시작하기도 전에 돈을 요구하는 사람은 주의하십시오. 이는 실제 복구 서비스가 아닌 사기의 전형적인 수법입니다. ## 자주 묻는 질문 Blockchain.com 지갑 ID는 어떻게 확인할 수 있나요?Blockchain.com의 공식 계정 복구 절차를 통해 복구할 수 있으며, 이 경우 등록된 이메일 주소로 복구 정보가 발송됩니다. 지갑 ID와 비밀번호 힌트만 있으면 대개 복구가 가능합니다. 두 번째 비밀번호를 잊어버렸는데, 복구할 수 있나요?네. (지출 시 필요한) 두 번째 비밀번호는 가장 자주 잊어버리는 것 중 하나이지만, 어떤 비밀번호였을지에 대한 힌트만 있다면 쉽게 복구할 수 있습니다. 17단어로 된 문구가 가져오기가 안 되는데, 사라진 건가요?아니요. 구형 Blockchain.info 비밀문구(15~21단어)는 현재 사이트에서 더 이상 사용하지 않는 BIP39 방식이 아닌 방식을 사용합니다. 이 비밀문구는 불완전하거나 순서가 뒤바뀐 경우라도 사용자의 주소를 기준으로 복호화하여 재구성할 수 있습니다. 이건 안전한가요? 시드를 어딘가에 입력해야 하나요?절대 안 됩니다. 지갑을 “복구”한다는 명목으로 웹사이트에 시드나 비밀번호를 입력해서는 안 됩니다. 그렇게 하면 자금이 도난당하게 됩니다. 정식 복구 절차는 암호화된 백업 파일을 통해 오프라인에서 진행됩니다. 비용은 얼마인가요?성과 기반: 지갑을 열었을 경우에만 회수된 금액의 일정 비율을 수수료로 받으며, 선불 수수료는 없습니다. ## Blockchain.com 지갑에 접속할 수 없으신가요? 월렛 ID 현황과 기억나시는 비밀번호 내용을 알려주세요. 24시간 이내에 정직한 평가 결과를 드리며, 성공 시에만 비용을 지불하시면 됩니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) --- ### [사전 판매 단계의 PRNG 및 IV 취약점](https://keychainx.io/ko/reference/presale-prng-iv/) **Published:** July 25, 2026 **Author:** admin **Content:** 연구 . 원저 # 사전 판매 단계의 *PRNG 및 IV* 취약점 ‘약한 무작위성’ 연구의 일부입니다. [‘암호화폐 지갑의 약한 무작위성’ 개요를](https://keychainx.io/ko/reference/weak-randomness-crypto-wallets/) 참조하세요. 2014년 프리세일 지갑 생성기는 본래 사용해서는 안 될 부분에서 브라우저의 Math.random 함수를 사용했습니다. 본 연구에서는 이러한 예측 가능성 덕분에, 그렇지 않았다면 잠겨 있었을 프리세일 지갑을 복구할 수 있는 방법이 있는지 살펴봅니다. 2026년 7월 업데이트 · KeychainX — 2017년부터 지갑 복구 서비스 제공 #### 이 페이지에서 1. [배경: 프리세일 지갑이 어떻게 만들어졌는지](#background) 2. [Math.random이 왜 취약한가](#mathrandom) 3. [파이어폭스의 “undefinedundefined” 접힘 현상](#firefox) 4. [회복에 있어 이것이 의미하는 바는 무엇인가](#implication) 5. [분실된 암호화폐에 있어 이것이 왜 중요한가](#why-matters) 6. [방법론에 대한 보다 심층적인 설명](#method) 7. [솔직한 근황](#honest) 8. [이 내용이 어떤 지갑에 적용될 수 있는지](#scope) 9. [당사의 문서](#priorart) 10. [자주 묻는 질문](#faq) 이 내용은 KeychainX의 독자적인 연구 결과이며, 완성된 익스플로잇이 아닌 공개 조사 형태로 발표합니다. 2014년 이더리움 프리세일 지갑 생성기는 암호화 매개변수를 생성하는 과정에서 브라우저의 난수 생성 기능( Math.random() )을 사용했습니다. 난수가 예측 가능한 경우, 지갑 복구가 가능할 수 있습니다. 다음은 저희가 발견한 내용입니다. ## 배경: 프리세일 지갑이 어떻게 만들어졌는지 사전 판매 지갑은 PBKDF2와 AES를 사용하여 비밀번호로 개인 키를 암호화하는 JSON 키스토어입니다. 암호화에는 초기화 벡터(IV)와 기타 지갑별 값이 필요하며, 이러한 값들은 지갑 생성 시 브라우저에서 생성되었습니다. 제대로 무작위화된 IV 자체는 비밀이 아닙니다. 하지만 생성기가 무작위성을 수집한 *방식에* 흥미로운 취약점이 존재하는데, 그 일부가 암호학적 소스가 아닌 Math.random() 에 의존했기 때문입니다. ## Math.random이 왜 취약한가! Math.random() 은 제한된, 대개 시간에서 파생된 상태를 시드로 사용하는 의사 난수 생성기이며, 본래 암호학 용도로 설계된 것이 아닙니다. 예측 불가능해야 할 값이 오히려 제한된 요소를 시드로 사용하는 Math.random() 을 통해 생성된다면, 가능한 값의 범위는 열거할 수 있을 정도로 작아집니다. 이는 Randstorm과 MilkSad의 원리와 동일합니다. 알고리즘 자체는 문제없지만, 시드가 예측 가능하다는 점입니다. ## 파이어폭스의 “undefinedundefined” 접힘 현상 우리가 발견한 핵심 사항은 특정 브라우저에서 나타나는 특이한 현상과 관련이 있습니다. 생성기는 마우스 이동 좌표를 엔트로피 소스로 혼합했으나, 파이어폭스에서는 특정 조건 하에서 해당 좌표가 “undefinedundefined”라는 리터럴 문자열로 반환되어 실질적인 엔트로피를 *제공하지 못했습니다*. 이런 상황이 발생하면, 알려지지 않은 무작위성은 나머지 소스인 **밀리초 단위 타임스탬프로** 집중됩니다. 그리고 그 타임스탬프에는 상한이 존재합니다. 왜냐하면 프리세일 지갑은 자금 입금 거래가 비트코인 체인에 반영된 시점 전후의 일정 시간 창 내에 생성되었기 때문입니다. ## 회복에 있어 이것이 의미하는 바는 무엇인가 이는 영향을 받은 지갑에 대한 검색 범위가 극적으로 축소된다는 것을 의미합니다. 만약 엔트로피가 실제로 온체인 자금 입금 시간으로 제한된 밀리초 단위의 타임스탬프로 축소된다면, 후보 공간은 열거 가능해지며, 타당한 시간 창을 대상으로 한 빔 검색(beam search)을 통해 생성기 상태를 재구성하는 구조화된 검색을 통해 암호 해독에 필요한 값을 재현할 수 있게 됩니다. 우리는 이 방법론을 개략적으로 설명했습니다. 이 방법은 파이어폭스에서 생성된 지갑의 특정 하위 집합에 대해서는 유망하지만, 모든 프리세일 지갑에 적용되는 만능 열쇠는 아닙니다. 대부분의 프리세일 지갑 복구는 여전히 우리가 별도로 문서화한 [비밀번호 인코딩 문제로](https://keychainx.io/ko/reference/ethereum-presale-password-bugs/) 귀결됩니다. ## 분실된 암호화폐에 있어 이것이 왜 중요한가 2014년 프리세일 지갑들은 암호화폐 업계 전체에서 가장 가치가 높은 휴면 자산 중 하나이며, 소유자가 더 이상 암호를 해독할 수 없어 상당 부분이 잠겨 있는 상태입니다. 지갑당 걸린 금액이 워낙 크기 때문에, 그 중 일부에 대해서라도 검색 범위를 좁혀줄 수 있는 신뢰할 만한 방법이라면 무엇이든 추구할 가치가 있습니다. 이것이 바로 적용 범위가 좁음에도 불구하고 우리가 PRNG 접근법을 진지하게 고려하는 이유입니다. 엔트로피 붕괴가 발생한 특정 지갑의 경우, 무제한 검색과 제한된 검색의 차이는 ‘회복 불가능’과 ‘회복 가능’의 차이를 의미하기 때문입니다. 회복 가능한 지갑의 범위를 비록 소폭이라도 넓혀주는 연구는 이 분야에서 막대한 가치를 지닙니다. ## 방법론에 대한 보다 심층적인 설명 구체적으로, 이 접근 방식은 ‘범위 제한 재구성(bounded reconstruction)’입니다. 첫째, 지갑의 온체인 내역을 통해 생성 시간을 포함하는 자금 조달 기간을 설정합니다. 둘째, 해당 기간 내의 각 후보 밀리초에 대해, 축소된 엔트로피를 전제로 했을 때 도출되었을 생성기 상태를 재구성하고, 이를 통해 생성되었을 암호화 매개변수를 도출합니다. 셋째, 암호화된 키스토어를 대상으로 해당 매개변수를 테스트하여, 도출 결과가 내부적으로 일관성이 있는지 여부에 따라 후보를 선정하거나 제외합니다. 빔 검색(beam search)을 통해 모든 가능성을 무작정 탐색하는 대신, 가장 유력한 후보 상태만을 선별하여 유지합니다. 이는 일괄 공격(batch attack)이 아닌, 지갑별로 세심하게 수행되는 작업으로, 특정 조건이 충족된 경우에만 적용된다는 점에서 적절한 방법입니다. ## 솔직한 근황 우리는 이를 현재 진행 중인 연구로 소개합니다. 특정 브라우저, 특정 엔트로피 붕괴, 그리고 명확히 제한된 자금 지원 기간 등 여러 조건이 모두 충족되어야 하며, 각 후보 지갑은 개별적으로 평가되어야 합니다. 우리가 이 내용을 공개하는 이유는, 현존하는 가장 가치 있는 휴면 지갑들에 대해 진정으로 새로운 시각을 제시하면서도 아직 충분히 연구되지 않은 측면이기 때문이며, 또한 유망하지만 아직 완성되지 않은 방법에 대해 투명하게 공개하는 것이 과장된 주장을 하거나 침묵을 지키는 것보다 지갑 소유자들에게 더 유용하기 때문입니다. ## 이 내용이 어떤 지갑에 적용될 수 있는지 적용 범위를 정확히 말하자면, 가장 유력한 후보는 마우스 좌표 엔트로피 소스가 오작동했던 기간 동안 파이어폭스에서 생성된 프리세일 지갑이며, 자금 입금 거래를 통해 생성 시점을 좁게 특정할 수 있는 경우입니다. 다른 브라우저에서 생성되었거나, 엔트로피 소스가 의도대로 작동했던 지갑들은 이러한 붕괴 현상을 보이지 않으므로 이 방법을 통해 해결할 수 없습니다. 이것이 바로 우리가 일괄적인 해결책을 약속하기보다는 각 지갑을 개별적으로 평가하는 이유입니다. 동일한 프리세일 JSON은 인코딩 방식이나 이 PRNG 방식을 통해 복구될 수도 있고, 둘 다 통해 복구되지 않을 수도 있으며, 특정 지갑과 그 온체인 맥락을 면밀히 검토해야만 어떤 방식이 적용되는지 알 수 있습니다. ## 당사의 문서 이 분석은 KeychainX가 휴면 상태의 프리세일 지갑을 조사하는 과정에서(당사의 [‘휴면 프리세일 ETH](https://keychainx.io/ko/reference/ethereum-presale-dormant-eth/) 연구’ 참조) 그리고 [Randstorm](https://keychainx.io/ko/reference/randstorm/) 및 [MilkSad와](https://keychainx.io/ko/reference/milksad/) 공동으로 진행한 광범위한 ‘약한 무작위성’ 연구의 일환으로 자체적으로 개발한 것입니다. 본 분석 결과를 기록하기 위해 여기에 게시하며, 동일한 생성기를 연구하는 연구자분들의 협력을 환영합니다. ## 자주 묻는 질문 이 방법이 어떤 프리세일 지갑이든 열 수 있는 방법인가요?아닙니다. 이는 특정 유형의 지갑, 즉 파이어폭스에서 생성되어 엔트로피가 손실된 지갑에 한해 유망한 연구 방향일 뿐, 보편적인 방법은 아닙니다. 대부분의 프리세일 복구 사례는 오히려 비밀번호 인코딩 문제에서 기인합니다. ‘undefinedundefined’ 소견이란 무엇입니까?파이어폭스에서 생성기의 마우스 좌표 엔트로피 소스는 리터럴 문자열 ‘undefinedundefined’를 반환할 수 있으며, 이 경우 무작위성이 전혀 발생하지 않아 미지의 엔트로피가 제한된 밀리초 단위의 타임스탬프로 수렴하게 됩니다. 자금 조달 시기가 왜 중요한가요?비트코인 자금 조달 거래가 발생한 시점과 거의 동시에 프리세일 지갑이 생성되었기 때문에, 온체인 시점을 기준으로 엔트로피가 수렴할 수 있는 타임스탬프 범위가 제한되며, 이로 인해 해당 범위를 모두 열거할 수 있게 됩니다. 이 연구는 이미 완료된 건가요?아닙니다. 저희는 이를 명확한 방법론(특정 시간 창을 대상으로 한 빔 검색)을 갖춘 개방형 조사로 제시하며, 이는 일부 지갑에 적용되고 사례별로 개별적으로 평가됩니다. 제 프리세일 지갑을 검토해 주실 수 있나요?네. 귀하의 특정 지갑에 비밀번호 인코딩 방식이 적용되는지, 이 PRNG 방식이 적용되는지(혹은 둘 다 해당되지 않는지)를 평가합니다. ## 사전 판매용 지갑이 잘 풀리지 않으시나요? 귀하의 특정 지갑에 인코딩 문제가 있는지, 아니면 이 PRNG 관련 문제가 적용되는지 평가해 드립니다. 현재 사용 중인 지갑 정보를 알려주시면 24시간 이내에 객관적인 평가 결과를 제공해 드리겠습니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) --- ### [12년이 지났지만 한 번도 이동한 적 없는 이더리움(ETH) 프리세일 물량은 얼마나 될까?](https://keychainx.io/ko/reference/ethereum-presale-dormant-eth/) **Published:** July 25, 2026 **Author:** admin **Content:** 참고 자료 · 데이터 분석 · 이더리움 프리세일 # 12년이 지났지만 한 번도 이동한 적 없는 이더리움(ETH) 프리세일 물량은 얼마나 될까? **2014년 7월 22일, 이더리움 사전 판매가 시작되었습니다. 12년이 지난 지금도 초기 제네시스 지갑 중 621개는 단 한 건의 거래도 보내지 않은 채, 시작 당시부터 손대지 않은 채 1,421,008 ETH(약 27억 달러 상당)를 보유하고 있습니다. 다음은 온체인에서 방금 검증된 데이터와 그 의미에 대한 설명입니다.** *KeychainX 원본 데이터 · 2026년 7월 19일 스캔 (ETH = $1,930) · 2017년부터 지갑 복구* --- 이더리움 프리세일은 2014년 7월 22일부터 9월 2일까지 42일간 진행되었으며, 약 6,000만 ETH를 개당 약 0.31달러에 판매해 약 31,500 BTC를 모금했습니다. 구매자들은 2015년 네트워크가 출시되었을 때 제네시스 블록을 통해 할당량을 받았는데, 그 중 놀라울 정도로 많은 지갑이 그 이후로 한 번도 움직이지 않았습니다. 우리는 프리세일 제네시스 주소들을 모두 분석하여, 출금 거래가 전혀 없는 상태로 여전히 얼마나 많은 ETH가 남아 있는지 정확히 파악했습니다. 아래의 모든 수치는 **2026년 7월 19일**, ETH **가격이 1,930달러일** 때 온체인에서 확인된 것입니다. ## 주요 수치 - **스캔된 제네시스 사전 판매 주소:** 8,893개 - **거래를 한 번도 전송한 적이 없는 경우 (nonce = 0):** 621 (7.0%) - **해당 지갑에 여전히 휴면 상태로 남아 있는 ETH:** 1,421,008 ETH - **2026년 7월 19일 기준 가치 (ETH = 1,930달러):** 약 27억 달러 - **사전 판매된 ETH 중 미처분 분량:** 판매된 약 6,000만 개의 약 2.4% 여러분은 더 작고 널리 회자되는 수치, 즉 약 620개의 지갑에 걸쳐 총 521,000 ETH라는 수치를 보셨을 수도 있습니다. 이 수치는 더 이른 시기에 진행된, 더 엄격한 테스트에서 나온 것으로, 제네시스 할당금을 수령한 거래가 *유일한* 거래인 프리세일 주소만을 집계한 결과입니다. 이 정의는 타당하지만 한 가지 사각지대가 있습니다. 즉, 소유자가 단 한 건의 송금 거래도 한 적이 없더라도, 그 이후에 에어드롭, 우발적인 이체, 스팸 토큰 등 어떤 형태로든 자산을 수령한 적이 있는 지갑은 모두 제외된다는 점입니다. 이러한 코인들도 마찬가지로 손대지 않은 상태이지만, 해당 지갑에는 단순히 입금 내역이 남아 있을 뿐입니다. **왜 우리의 총합이 더 높은가.** 가장 큰 휴면 지갑이 그 이유를 잘 보여준다. 레인 로무스(Rain Lõhmus)의 250,000 ETH 주소는 단 한 번도 발신 거래를 전송한 적이 없지만, 지난 10년 동안 조용히 에어드롭된 토큰을 모아왔다. “단 한 건의 거래만”을 기준으로 하는 테스트에서는 이 주소가 제외되지만, “한 번도 보낸 적이 없는” 주소로 테스트할 때는 포함된다. 우리는 후자, 즉 **논스(nonce) = 0이고 발신 거래가 없는 경우를** 측정하는데 **,** 이는 소유자가 코인을 한 번도 이동시킨 적이 없다는 것을 나타내는 가장 확실한 온체인 신호입니다. 두 가지 정의를 직접 비교할 수 있도록 이 측정 방법을 공개합니다. ## 2014년 사전 판매, 12년이 지난 지금 사전 판매 가격 기준으로, 초기에는 1 BTC로 2,000 ETH를 구매할 수 있었으나 마감 시점에는 1,337 ETH로 하락했으며, 이는 ETH당 약 0.31달러에 해당합니다. 이 판매는 당시 인터넷 역사상 최대 규모의 크라우드펀딩 중 하나였습니다. 또한 이 시스템은 용서할 여지가 없었습니다. 계정이나 비밀번호 재설정 기능은 전혀 없었고, 사용자가 직접 보관해야 하는 지갑 파일만 존재했을 뿐이었습니다. 이더리움 재단 측의 판매 공고에서는 구매자들에게 지갑 파일이나 비밀번호를 분실하지 말 것을 분명히 경고했으며, 그렇지 않으면 이더에 절대 접근할 수 없게 될 것이라고 밝혔습니다. 12년이 지난 지금, 한 번도 움직이지 않은 지갑들은 얼마나 많은 사람들이 실제로 그렇게 했는지, 혹은 단순히 지갑을 보유한 채 떠나버렸는지를 보여주는 묵직한 증거가 되고 있습니다. ## 측정 방법 우리의 방법은 의도적으로 간단하고 재현 가능하도록 설계되었습니다: 1. 우리는 2014년 이더리움 프리세일 제네시스 블록 할당 주소들, 총 8,893개를 추출했습니다. 2. 각 계정에 대해 해당 계정의 거래 논스를 확인합니다. 논스가 0인 경우, 해당 주소에서 **발신 거래를 한 번도 전송한** 적이 없음을 의미합니다. 즉, 해당 자금이 소유자에 의해 사용되거나 이동된 적이 없다는 뜻입니다. 3. 우리는 2026년 7월 19일 기준 각 주소의 ETH 잔액을 기록했으며, 자금이 이동된 지갑에 대해서는 첫 출금 날짜와 금액을 기록했습니다. 잔액과 논스는 공개되어 있으며, 어떤 이더리움 노드나 익스플로러에서든 재현이 가능하므로, 누구나 이 수치를 독립적으로 확인할 수 있습니다. ## 내역 **잔액 대역별 휴면 지갑:** ETH 잔고 범위휴면 지갑ETH 보유량휴면 상태인 ETH의 비율10,000+ ETH29825,32158.0%1,000~10,000 ETH202525,69837.0%100~1,000 ETH20063,2564.5%10–100 ETH1866,7330.5%10 ETH 미만4~00.0%**합계****621****1,421,008****100%**휴면 자산의 집중도가 놀라울 정도로 높습니다. 10,000 ETH 이상을 보유한 상위 29개 지갑이 휴면 자산 총량의 약 58%에 해당하는 825,321 ETH를 차지하고 있으며, 상위 10개 지갑만 해도 523,322 ETH(약 37%)를 보유하고 있습니다. 반면, 100 ETH 미만을 보유한 186개의 지갑은 전체의 0.5%도 채 되지 않는 양을 보유하고 있습니다. 분실되거나 잊혀진 프리세일 ETH는 소수의 초대형 초기 구매자들이 대부분을 차지하고 있으며, 그중 가장 큰 규모는 레인 로무스(Rain Lõhmus)에게 귀속되는 250,000 ETH 지갑입니다. ## 지갑들이 깨어나다 (2025–2026) 휴면 지갑은 얼어붙은 상태가 아닙니다. 10년간의 침묵 끝에, 이러한 프리세일 지갑들에서 점차 늘어나는 소량의 자금이 처음으로 이동하기 시작했습니다. 저희는 온체인 상에서 각 지갑의 사상 첫 출금 날짜를 확인했으므로, 이는 진정한 ‘깨어남’ — 즉, 10년 동안 한 번도 사용되지 않다가 비로소 자금이 이동한 지갑 — 을 집계한 것이며, 그동안 계속 활동해 온 주소들은 포함되지 않았습니다. - **2025년, 20개의 프리세일 지갑에서 처음으로 자금이 이동하며** 약 **52,755 ETH가** 송금되었는데, 그중 10년 동안 한 번도 사용되지 않았던 단일 지갑이 **40,000 ETH를** 이동시킨 것이 가장 큰 비중을 차지했다. - **2026년 들어 지금까지 10개가 추가로 활성화되어** 약 **15,164 ETH를** 추가로 이동시켰으며, 그중 하나는 **10,000 ETH였다**. - 이 모든 것을 합치면 **30개의 지갑과 약 67,900 ETH** (현재 시세로 약 **1억 3,100만 달러** 상당)가 10년 만에 다시 활성화된 셈이다. 이 패턴은 의미심장합니다. **30개 중 22개는** 잔액이 조금씩 이동된 것이 아니라 **거의 완전히 비워져** 잔액이 0에 가까워졌습니다. 이는 복구된 지갑이나 오랫동안 계획된 출금과 같은 양상이며, 일상적인 거래와는 다릅니다. 잔액의 일부만 이동하고 여전히 ETH를 보유하고 있는 지갑은 단 8개뿐입니다. 이러한 ‘깨어남’ 사례 하나하나가 데이터가 시사하는 바와 동일한 점을 보여줍니다. 즉, **휴면 상태라고 해서 사라진 것은 아니라는 것입니다.** 지갑 파일과 비밀번호만 있다면, 프리세일 지갑은 언제든지 다시 활성화될 수 있습니다. 이것이 바로 ‘잃어버린 것’과 ‘단순히 잊혀진 것’을 가르는 경계선입니다. 이러한 ‘깨어남’ 중 일부는 자산 회수에 해당합니다. **KeychainX는 2025~2026년 기간 동안 2014년 사전 판매 지갑 중 몇 개를 소유자에게** 다시 **열어주었습니다. 이** 경우 지갑 파일은 온전하게 보존되어 있었으나, 잊어버리거나 잘못 입력한 비밀번호만이 소유자와 10년 전 잔액을 가로막고 있던 유일한 장애물이었습니다. **KeychainX의 CFO인 피터 M.은** “이 지갑들 중 하나가 움직일 때마다, 140만 ETH 중 상당 부분이 사라진 것이 아니라 묶여 있다는 사실을 다시금 상기시켜 줍니다”라고 말합니다 **.** “지난 12개월 동안만 해도 우리는 2014년 프리세일 지갑에서 수천 ETH를 회수해 소유주들에게 돌려주었습니다 **.** 거의 모든 경우에서 소유자는 비밀번호가 정확하다고 확신했고, 왜 접속에 실패하는지 이해할 수 없었습니다. 대개는 2014년 당시 브라우저가 비표준 문자 하나를 어떻게 인코딩했는지에 기인합니다. 우리가 그 상황을 재현하면 지갑이 열립니다. 코인은 결코 분실된 것이 아니라, 단지 접근 권한을 잃었을 뿐입니다.” *추가 질문이 있는 기자 및 소유자는 mail@keychainx.io으로 피터 M.에게 직접 문의할 수 있습니다.* ## ‘휴면’ 대 ‘상실’ — 솔직한 해석 정확히 짚어둘 필요가 있습니다. 논스(nonce) 값이 0이라고 해서 지갑이 분실되었다는 뜻이 아니라, 그 지갑이 한 번도 사용된 적이 없음을 증명할 뿐입니다. 비활성 주소 집합은 다양한 요인이 복합적으로 작용한 결과입니다. 일부는 의도적으로 장기간 보유 중인 경우도 있고, 일부 주소는 재단이나 초기 기여자들의 것일 수도 있습니다. 하지만 상당 부분은 거의 확실하게 분실되거나 잊혀진 것들입니다. 지갑 파일을 잃어버리거나, 비밀번호를 잊어버리거나, 프리세일 JSON 파일이 오래된 드라이브에 방치된 경우 등이죠. 우리는 외부에서 각 주소를 일일이 분류할 수 없으며, 실제로 그렇게 하지도 않습니다. 데이터가 보여주는 것은 전체 풀의 *규모일* 뿐이며, 그중 얼마나 복구 가능한지는 사례별로 판단해야 할 문제입니다. 실제로 휴면 지갑은 세 가지 유형으로 나뉩니다. 지갑 파일을 완전히 분실한 소유자(영구적으로 사라진 경우 — 누구도 도울 수 없음), 파일은 가지고 있지만 비밀번호를 잊어버린 소유자(대개 복구 가능), 그리고 의도적으로 장기간 보유 중인 소유자입니다. 이 중 복구 문제가 실제로 제기되는 경우는 중간 그룹뿐입니다. ## 이러한 피해는 실재하며, 관련 사례들이 기록되어 있다 이는 결코 추상적인 이야기가 아닙니다. 공개 기록에는 사전 판매를 통해 받은 ETH를 잃어버렸거나, 여전히 그 ETH에 접근하지 못하는 사람들이 수두룩합니다: - **프리세일 역사상 가장 유명한 분실 지갑.** 에스토니아 LHV 은행의 설립자인 레인 로무스(Rain Lõhmus)는 2014년 프리세일에서 약 75,000달러에 250,000 ETH를 구매했으나, 이후 해당 지갑에 대한 접근 권한을 상실했습니다. 이 지갑의 잔액은 한 번도 이동된 적이 없으며, 코인베이스의 코너 그로건(Conor Grogan)은 이를 현존하는 가장 큰 ETH 주소 중 하나로 공개적으로 추적한 바 있습니다. ETH 가격이 1,930달러(2026년 7월 19일 기준)일 때 이 지분의 가치는 약 **4억 8,300만 달러에** 달하며, 2025년 ETH 최고가 당시에는 10억 달러를 넘어섰습니다. 이는 해당 금액이 ETH 가격 변동에 따라 변동한다는 점을 상기시켜 줍니다. 이 지갑은 이 데이터셋에서 가장 큰 단일 지갑이며, 소유자는 지갑을 복구하는 데 도움을 주면 기꺼이 받아들이겠다고 공개적으로 밝힌 바 있습니다. - **약 600만 달러에 접근할 수 없게 된 한 가족.** 초기 사전 판매에 참여했음에도 여전히 약 600만 달러 상당의 ETH에 접근할 수 없는 한 가족의 사례가 널리 보도되고 있다. - **이메일 한 통으로 40만 달러가 사라졌다.** 2017년, 사전 판매 ETH 1,970개를 구매한 한 사람이 지갑 정보를 웹메일 메시지에 남겨두었다가 수신함을 정리하던 중 해당 메시지를 삭제해 버린 사건이다. 파일 자체는 영구적으로 복구 불가능한 상태로 사라져 버렸다. - **“재단에서 그냥 다시 보내줄 수는 없나요?”** 포럼에서 자주 올라오는 질문입니다. 대답은 ‘아니오’입니다. 재단은 사본을 보관하지 않았으며, 시스템 설계상 분실된 지갑을 복원할 수 없습니다. 독립적인 추산치도 이러한 규모를 뒷받침하고 있다. 그로건은 영구적으로 손실된 이더(ETH)의 총량을 90만 개 이상으로 추산했다. 모든 사례에 공통적으로 나타나는 점은 동일하다. 사전 판매에서는 두 번째 기회가 주어지지 않았기 때문에, 비활성 지갑을 복구할 수 있는지 여부는 전적으로 해당 지갑 소유자가 여전히 보유하고 있는 자산에 달려 있다. ## 지갑 파일이 여전히 존재하는 경우, 소유자가 생각하는 것보다 성공 가능성이 더 높습니다. 그토록 많은 “올바른” 프리세일 비밀번호가 실패하는 이유는 이제 잘 알려져 있습니다. 지갑이 2014년 당시 브라우저 자바스크립트로 암호화되었고, 오늘날에는 최신 도구로 복호화되기 때문에, 단 하나의 비-ASCII 문자만으로도 원래 저장된 바이트와 다른 바이트로 변환될 수 있습니다. 저희는 원래 프리세일 소스 코드와 이더리움 재단 자체의 ‘잘못된 비밀번호’ 조사 결과를 바탕으로 이러한 프리세일 비밀번호 버그에 대한 전체 목록을 관리하고 있습니다. 여기에는 유니코드 NFC/NFD 정규화(주요 원인), macOS의 스마트 따옴표 및 데드키 악센트, 키보드 레이아웃 재매핑, 심지어 프리세일 과정의 마우스 엔트로피 단계에서 포착된 우발적인 키 입력까지 포함됩니다. 2014년 프리세일에 참여하셨고 지갑 파일을 아직 가지고 계시다면, 비밀번호를 잊어버렸다고 해서 모든 것이 끝나는 것은 아닙니다. 프리세일의 방식은 — `encseed` ~의 `ethereum_wallet_backup.json` — 힌트 기반 검색을 통해 복구할 수 있으며, “비밀번호는 맞는데 열리지 않는다”는 사례의 상당수는 우리가 재현할 수 있는 단순한 텍스트 인코딩 불일치 문제일 뿐입니다. 파일이 정말로 사라진 경우라면 누구도 복구할 수 없지만, 소유자들이 생각하는 것보다 훨씬 더 많은 사전 판매 지갑을 복구할 수 있습니다. ## 자주 묻는 질문 **이더리움 프리세일 지갑 중 단 한 번도 자산을 이동한 적이 없는 지갑은 몇 개나 될까요?** 2026년 7월 19일 기준으로 2014년 프리세일 제네시스 주소를 조사한 결과, 621개 **지갑이** 단 한 건의 거래도 보낸 적이 없으며(논스 0), 약 1,421,008 ETH를 보유하고 있는 것으로 나타났습니다(ETH 1,930달러 기준 약 27억 달러). ‘한 번도 이동한 적이 없음’은 온체인상의 사실적인 상태이며, 각 주소가 분실되었는지 아니면 단순히 장기 보유 중인지는 제각각입니다. **‘한 번도 이동된 적이 없다’는 것이 ETH를 잃어버렸다는 뜻인가요?** 아닙니다. 이는 소유자가 해당 ETH를 한 번도 사용하거나 이동한 적이 없다는 뜻입니다. 일부는 의도적으로 보유 중이고, 일부는 분실되었으며, 일부는 복구 가능합니다. **2014년 프리세일 지갑을 분실했을 때 복구할 수 있을까요?** 지갑 파일이 아직 남아 있다면, 대개 가능합니다. 특히 2014년 당시 문자 인코딩 버그로 인해 발생한 “비밀번호 오류”의 경우라면 더욱 그렇습니다. 파일 자체가 사라진 경우에는 불가능합니다. **이 결과는 어떻게 측정되었나요?** 2026년 7월 19일(ETH = 1,930달러) 기준, 메인넷 노드에서 2014년 프리세일 제네시스 주소 각각에 대한 트랜잭션 논스(nonce)와 ETH 잔고를 확인한 후, 자금이 이동한 모든 지갑의 첫 출금 날짜를 검증했습니다. 이 방법은 완전히 재현 가능합니다. **2014년 사전 판매에 참여하셨나요?** 사전 **판매** 지갑 파일은 가지고 계시지만 비밀번호를 잊어버리셨다면, 기억나는 내용 — 특히 사용했던 언어와 키보드 설정 — 을 알려주세요. 24시간 이내에 정직한 평가 결과를 드리며, 성공 시에만 비용을 지불하시면 됩니다. **KeychainX에 문의하기 →** --- *데이터 및 방법론: KeychainX는 2026년 7월 19일(ETH = 1,930달러) 기준 이더리움 프리세일 제네시스 주소 8,893개를 모두 스캔하여 각 계정의 논스(nonce)와 잔액을 확인하고, 온체인에서 첫 출금 날짜를 검증했습니다. 수치는 ETH 가격 변동과 활성화된 지갑의 수에 따라 변동하며, 휴면 지갑 풀의 변화에 따라 본 연구 결과를 업데이트할 예정입니다.* **언론인 및 언론사 관계자 여러분께:** 본 연구 및 관련 데이터는 KeychainX(keychainx.io)를 출처로 명시하는 조건 하에 전체 또는 일부를 자유롭게 재게시, 인용 및 재출판할 수 있습니다. 기초가 되는 주소 단위 데이터는 요청 시 제공해 드립니다. 의견 제시, 수치 확인 또는 추가 문의 사항이 있으시면 KeychainX의 CFO인 Peter M.에게 **mail@keychainx.io**으로 연락해 주시기 바랍니다. *KeychainX는 2017년부터 1,000명 이상의 고객이 분실되거나 잠긴 암호화폐 지갑을 복구할 수 있도록 지원해 왔습니다 — keychainx.io* © 2017–2026 KeychainX AG · 바르, 추크, 스위스 ## 지갑을 복구하는 데 도움이 필요하신가요? 24시간 이내에 정직한 평가, 성과에 따른 수수료, 선불금 없음. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) © 2017–2026 KeychainX AG · 바르, 추크, 스위스 [발행 정보](https://keychainx.io/ko/imprint/) · [개인정보 처리방침](https://keychainx.io/ko/privacy/) · [사례 연구](https://keychainx.io/ko/case-studies/) · [텔레그램](https://t.me/keychainx) --- ### [비트코인 아모리 지갑 복구](https://keychainx.io/ko/bitcoin-armory-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** 가이드 . 데스크톱 지갑 . Armory# 비트코인 *아모리* 지갑 복구 Armory는 파워 유저들을 위한 콜드 스토리지 지갑이었으나, 현재는 유지보수가 중단된 상태입니다. 바로 이 때문에 사용자들이 코인에 접근하지 못하는 상황이 발생하는 것입니다. .wallet 파일이나 종이 백업이 있다면 코인을 복구할 수 있습니다. 2026년 7월 업데이트 · KeychainX — 2017년부터 제공해 온 지갑 복구 서비스 Armory는 패스프레이즈와 메모리 집약적 키 도출 방식으로 보호되는 결정론적 지갑에 사용자의 비트코인을 보관하며, 이를 암호화된 .wallet 파일이나 인쇄된 종이 백업(루트 키 및 체인코드) 형태로 백업합니다. Armory는 더 이상 유지보수되지 않으며 풀 비트코인 노드가 필요하기 때문에, 대부분의 잠금 문제는 패스프레이즈를 잊어버린 경우, 지갑이 손상된 경우, 또는 더 이상 누구도 불러올 수 없는 종이 백업 때문인데, 이러한 모든 문제를 저희가 해결해 드립니다. ## Armory *지갑 파일을* 찾으세요 Armory saves an encrypted .wallet file (named like armory\_\_.wallet). Typical locations: - Windows: %APPDATA%\\Armory - macOS: ~/Library/Application Support/Armory - 리눅스: ~/.armory 조회 전용 지갑에는 개인 키가 저장되어 있지 않습니다. 자금을 이체하려면 전체 (암호화된) 지갑이나 종이 백업이 추가로 필요합니다. ## 잊어버린 *비밀번호* 복구하기 Armory는 메모리 기반 KDF(ROMIX)를 통해 지갑을 보호하므로, 설계상 무차별 대입 공격은 속도가 느립니다. 따라서 힌트를 활용한 검색이 필수적입니다. 길이와 문자, 사용자의 습관 등에 대한 귀하의 기억을 바탕으로, 저희는 타깃을 좁힌 후보 목록을 작성하고 BTCRecover와 같은 도구를 사용하여 지갑에 적용해 테스트합니다. 개인 키는 절대 직접 공격 대상이 되지 않으며, 저희는 오직 개인 키를 해제하는 패스프레이즈만을 검색합니다. ## 지갑이 손상되었거나 백업 파일이 손상된 경우 Armory에는 내장형 지갑 일관성 및 복구 도구가 포함되어 있으며, 손상된 .wallet 파일은 대개 복구하거나 루트 키를 다시 읽어낼 수 있습니다. 백업이 종이 백업인 경우, 루트 키와 체인코드를 바탕으로 지갑을 재구성합니다. 심지어 일부가 판독 불가능한 출력물이라도 오류 수정 데이터를 통해 때로는 내용을 완성할 수 있습니다. ## 더 이상 지원되지 않는 소프트웨어 문제 최신 시스템에서는 구버전 Armory를 현재의 비트코인 노드와 연동해 실행하는 데 어려움을 겪습니다. 저희는 해당 시기에 맞는 오프라인 환경을 유지하여 레거시 Armory 지갑을 안전하게 열고 키를 내보낼 수 있도록 하고 있으므로, 사용자들이 10년 전의 소프트웨어 스택을 직접 재구축할 필요가 없습니다. ## 자주 묻는 질문 패스프레이즈를 잊어버린 경우, Armory 지갑을 복구할 수 있나요?대개는 그렇습니다. .wallet 파일이나 종이 백업이 남아 있다면 말이죠. 저희는 지갑을 대상으로 암구어 후보 목록을 단서를 바탕으로 검색합니다. 암구어를 더 많이 기억하고 계실수록 성공 확률이 높아집니다. 저에게는 아머리(Armory) 문서 백업본밖에 없는데요. 이것만으로도 충분할까요?네. 종이 백업에는 루트 키와 체인코드가 포함되어 있어, 이를 통해 지갑과 모든 주소를 완전히 복원할 수 있습니다. 인쇄물의 일부가 번져 있더라도 내장된 오류 수정 기능을 사용하여 복원할 수 있습니다. 제 Armory 지갑이 손상되었거나 열리지 않습니다. 고칠 수 있을까요?자주 있습니다. Armory 지갑은 복구 가능한 구조를 갖추고 있으며, 당사는 구형 지갑을 열고 파일을 복구하며 키를 내보낼 수 있도록 해당 시기에 맞는 환경을 유지하고 있습니다. 비용은 얼마인가요?성과 기반: 성공 시에만 회수된 금액의 일정 비율을 수수료로 받으며, 실패 시에는 수수료를 받지 않습니다. 선불금을 요구하지 않습니다. ## 아머리에서 쫓겨났나요? 지갑 파일이나 종이 백업본, 그리고 기억하시는 비밀번호 일부를 저희에게 보내주세요. 24시간 이내에 정직한 평가 결과를 드리며, 접근 권한을 복구해 드린 경우에만 비용을 지불하시면 됩니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) © 2017–2026 KeychainX AG · 바르, 추크, 스위스 [발행 정보](https://keychainx.io/ko/imprint/) · [개인정보 처리방침](https://keychainx.io/ko/privacy/) · [블로그](https://keychainx.io/ko/blog/) · [텔레그램](https://t.me/keychainx) --- ### [당사가 복구하는 지갑](https://keychainx.io/ko/wallets/) **Published:** July 25, 2026 **Author:** admin **Content:** # 당사가 *복구하는* 지갑 저희는 비트코인과 이더리움 지갑을 전문으로 하지만, 수년에 걸쳐 다양한 소프트웨어 및 하드웨어 지갑에 대한 지원 기능을 구축해 왔습니다. 아래에서 사용 중인 지갑을 찾아보세요. 2026년 7월 업데이트 · KeychainX — 2017년부터 지갑 복구 서비스 제공 #### 이 페이지에서 1. [지갑 유형에 따른 복구 방식의 차이](#howtype) 2. [소프트웨어 지갑](#software) 3. [하드웨어 지갑](#hardware) 4. [코인별](#coins) 5. [손상되었거나 삭제됨](#damaged) 6. [문제별](#byproblem) 7. [준비해야 할 것들](#ready) 8. [왜 이것들을 KeychainX에 올리는 걸까요?](#why) 9. [지갑이 보이지 않나요?](#notlisted) 10. [자주 묻는 질문](#faq) 지갑이 잠기는 원인은 여러 가지가 있습니다. 비밀번호를 잊어버린 경우, 시드 문구가 불완전하거나 순서가 뒤바뀐 경우, 기기가 더 이상 부팅되지 않는 경우, 혹은 최신 소프트웨어에서 더 이상 열 수 없는 지갑 형식인 경우 등이 있습니다. 각각의 상황에 따라 복구 방법이 다르므로, 가장 먼저 해야 할 일은 자신의 상황에 맞는 해결 방법을 파악하는 것입니다. 수백 가지의 지갑 유형이 있지만, 저희가 처리하는 사례의 약 90%는 비트코인 및 이더리움 소프트웨어 지갑과 트레저(Trezor) 하드웨어 지갑입니다. 이는 자기 관리(self-custody)가 처음 확산되던 시절에 사람들이 실제로 사용했던 지갑들입니다. 하지만 그 외의 지갑들도 중요합니다. 만약 여러분의 지갑이 아래 목록에 [없더라도 저희에게 연락해 주십시오](https://keychainx.io/ko/contact/). 코인이 어떻게 저장되었는지, 정확히 어떤 문제가 발생했는지 파악하면 도움을 드릴 수 있는 경우가 많기 때문입니다. 고객님께서 어떤 조치를 취하기로 결정하기 전에, 해당 사례가 해결 가능한지 여부에 대해 항상 솔직하게 알려드리겠습니다. ## 지갑 유형에 따른 복구 방식의 차이 자신이 어떤 범주에 속하는지 파악해야 복구가 현실적인지 알 수 있습니다. **소프트웨어 지갑** (파일과 잊어버린 비밀번호)은 복구 가능성이 가장 높습니다. 파일이 남아 있으므로 오프라인에서 비밀번호를 검색하면 되기 때문입니다. **하드웨어 지갑의 경우** 기기를 해킹하는 것이 아니라 시드나 패스프레이즈에 관한 문제입니다. 즉, 패스프레이즈를 해독하거나 시드를 재구성할 수는 있지만, 보안 요소(secure element) 자체를 다루지는 않습니다. **파손되거나 삭제된** 경우는 포렌식 작업이 필요합니다. 먼저 파일을 복구한 다음 비밀번호를 복구합니다. **시드 문구의** 경우, 거의 정확한 백업을 수정하는 과정에 해당합니다. 아래 목록은 여러분의 정확한 상황을 쉽게 찾을 수 있도록 분류되어 있습니다. ## 소프트웨어 지갑 파일이 아직 남아 있다면, 다음은 가장 흔하고 복구 가능성이 가장 높은 경우들입니다: - [**비트코인 코어**](https://keychainx.io/ko/wallets/bitcoin-core-recovery/) — 비밀번호를 잊어버린, SHA-512 키 스트레칭으로 보호된 암호화된 wallet.dat 파일. - [**이더리움 프리세일 (2014)**](https://keychainx.io/ko/wallets-ethereum-presale/) — 바로 ‘encseed JSON’입니다. 이것이 바로 저희의 전문 분야인데, 인코딩상의 특이한 점 때문에 올바른 비밀번호를 입력해도 종종 실패하는 경우가 있습니다. - [**MetaMask**](https://keychainx.io/ko/metamask-password-recovery/) — 시드 키가 없어도 확장 프로그램에 저장된 데이터에서 직접 복구할 수 있는 암호화된 브라우저 금고. - [**Blockchain.info / Blockchain.com**](https://keychainx.io/ko/recover-blockchain-com-wallet-password/) — 첫 번째 및 두 번째 비밀번호와, 현재 사이트에서는 더 이상 가져올 수 없는 15~21단어로 구성된 레거시 니모닉. - [**MultiBit Classic**](https://keychainx.io/ko/recover-multibit-classic-wallet-password/) — 재현 가능한 잘림 버그가 알려진, 단종된 지갑입니다. - [**무기고**](https://keychainx.io/ko/bitcoin-armory-recovery/), [**안개**](https://keychainx.io/ko/wallets/mist-ethereum-recovery/), [**게스**](https://keychainx.io/ko/wallets/geth-wallet-recovery/), [**Jaxx**](https://keychainx.io/ko/jaxx-bitcoin-wallet-recovery-guide/) 및 **일렉트럼** — 당사가 여전히 지원하고 있는 구형 및 단종된 지갑들입니다. - [지갑이 복구되었는데 잔액이 없는가요? 시드 문구는 아마도 정상일 것입니다.](https://keychainx.io/ko/wallets/wallet-restored-empty/) - [레저 비밀번호 복구: 숨겨진 지갑 비밀번호 분실](https://keychainx.io/ko/wallets/ledger-passphrase-recovery/) ## 하드웨어 지갑 여기서 복구 가능한 부분은 패스프레이즈나 시드이며, 절대로 기기의 보안 요소는 아닙니다: - [**Trezor**](https://keychainx.io/ko/trezor-passphrase-lost/) — 잊어버린 패스프레이즈(25번째 단어), 숨겨진 지갑, 그리고 MetaMask와 연동 시 발생하는 파생 경로 문제. 다음 항목도 참조하세요 [**Trezor 시드 문구 복구**](https://keychainx.io/ko/wallets/trezor-seed-phrase-recovery/) 항목을 참조하십시오. - [**SLIP39 / 샤미르**](https://keychainx.io/ko/wallets/slip39-shamir-recovery/) — 일부 복구 공유가 없거나 불분명한 경우, 복구 공유를 통해 다시 액세스할 수 있도록 복원합니다. - [**레저**](https://keychainx.io/ko/wallets/ledger-seed-phrase-recovery/) — 유효하지 않거나 잘못된 복구 문구에 대한 [시드 문구 복구](https://keychainx.io/ko/wallets/ledger-seed-phrase-recovery/); 초기 ETH 파생 경로 문제는 복구가 가능하지만, 시드 백업이 없는 상태에서 PIN을 분실한 경우에는 일반적으로 복구가 불가능합니다. ## 코인별 - [**비트코인**](https://keychainx.io/ko/recover-bitcoin-wallet/) — 위에서 언급한 모든 지갑 유형에서 가장 흔히 사용되는 복구 방법입니다. - [**이더리움**](https://keychainx.io/ko/recover-ethereum-password/) — 프리세일 JSON, MetaMask, 키스토어 V3 및 해당 지갑에 보관된 ERC-20 토큰. - [**도지코인**](https://keychainx.io/ko/wallets/dogecoin-recovery/) — 도지코인 코어(Dogecoin Core) 및 멀티도지(MultiDoge) 지갑은 암호화폐 업계에서 가장 오랫동안 방치된 잔액이 보관된 곳입니다. ## 손상되었거나 삭제됨 지갑이 더 이상 작동하지 않는 기기에 저장되어 있는 경우, 포렌식 분석을 통해 이를 복구합니다. 즉, 저장 매체를 이미징하고, 지갑 파일을 추출한 다음, 비밀번호를 복구하는 방식입니다: - [**고장 나거나 데이터가 지워진 하드 드라이브**](https://keychainx.io/ko/recover/dead-hard-drive/) — 디스크에서 복구된 삭제된 지갑 파일 (SSD의 경우 TRIM 기능으로 인해 결과가 다를 수 있음). - [**고장 난 휴대폰**](https://keychainx.io/ko/recover/damaged-phone/) — 부팅되지 않는 기기에서 지갑을 추출하기. ## 문제별 어떤 지갑을 사용했는지 따지기보다는, 무엇이 잘못되었는지부터 살펴보는 것이 때로는 가장 쉬운 방법입니다: - **비밀번호를 잊어버렸습니다**. classic . 파일과 힌트만 있다면 어떤 소프트웨어 지갑이든 복구할 수 있습니다. - **시드 문구가 불완전하거나 순서가 틀렸습니다**. 사용자가 알고 있는 주소를 기준으로 시드 문구를 재구성하고 수정해 드립니다. - **기기가 고장 났거나 지갑을 삭제한 경우** — 드라이브나 휴대폰에서 데이터를 포렌식 복구하는 방법. - **코인을 잘못된 체인으로 보냈습니다**. 수신 체인에서 키를 도출할 수 있는 경우라면 대부분 복구할 수 있습니다. ## 준비해야 할 것들 어떤 지갑을 사용하든, 해독 가능성을 좌우하는 두 가지 요소가 있습니다. **바로 지갑 파일이나 시드** 자체, 그리고 비밀번호에 대해 **기억하고 있는 모든 정보** —비밀번호의 길이, 기억나는 단편, 사용한 언어와 키보드, 그리고 비밀번호를 설정한 연도와 소프트웨어 등입니다. 공개 주소만 가지고 있다면 해독할 수 있는 것이 아무것도 없습니다. 파일과 몇 가지 정확한 힌트만 있다면 대부분의 경우 해독이 가능합니다. ## 왜 이것들을 KeychainX에 올리는 걸까요? 저희는 2017년부터 지갑 복구 서비스를 제공해 왔으며, 이 분야에서 최초의 전문 복구 회사를 설립하여 현재는 바르(Baar)에 본사를 둔 스위스 주식회사(AG)로 성장했습니다. 저희 업무를 차별화하는 핵심은 바로 연구입니다. 초기 브라우저 지갑의 취약한 난수 생성 결함, 이더리움 사전 판매 비밀번호를 무력화하는 모든 인코딩 버그 목록, MultiBit 버그, 그리고 모든 주요 지갑 표준에 걸쳐 나타나는 파생 과정의 특이점 등을 체계적으로 기록해 왔습니다. 바로 이러한 연구 덕분에 다른 서비스에서는 복구가 불가능하다고 판단한 지갑도 저희는 열 수 있는 것입니다. 모든 작업은 클라우드가 아닌 당사의 자체 하드웨어에서 오프라인으로 진행되며, 데이터 손실을 방지하기 위해 고객님의 파일 사본을 보관하고, 고객님의 코인을 절대 보관하지 않습니다. 복구 성공 시에만 비용을 지불하시면 됩니다. ## 지갑이 보이지 않나요? 저희는 어떤 목록에도 포함되지 않았던 지갑들도 복구한 적이 있습니다. 만약 여러분의 지갑이 여기에 없다면, 사용 중인 지갑 소프트웨어와 코인 종류, 대략적인 설정 시기, 그리고 어떤 문제가 발생했는지 알려주세요. 복구 가능한 경우 솔직하게 알려드리며, 복구할 수 없는 경우에도 무료로 그 사실을 알려드리겠습니다. ## 자주 묻는 질문 어떤 지갑을 가장 잘 복구하나요?비트코인 및 이더리움 소프트웨어 지갑과 트레저(Trezor) 하드웨어 지갑이 저희 처리 사례의 약 90%를 차지합니다. 또한 MultiBit Classic, MetaMask, Blockchain.com 지갑에 대해서도 뛰어난 성과를 거두고 있습니다. 12단어 또는 24단어로 구성된 니모닉 시드에 추가 패스프레이즈(25번째 단어)가 있다면, 이를 해독해 드릴 수도 있습니다. 제가 사용하는 지갑 유형이 목록에 없는데, 그래도 도와주실 수 있나요?대개 그렇습니다. 저희는 수년에 걸쳐 다양한 지갑에 대한 지원 체계를 구축해 왔습니다. 코인을 어떻게 보관하셨는지, 어떤 문제가 발생했는지 알려주시면 복구 가능 여부를 안내해 드리겠습니다. 공개 주소만 알고 있다면 지갑을 복구할 수 있나요?아닙니다. 공개 주소만으로는 해독할 수 있는 정보가 없습니다. 지갑 파일이나 시드 문구가 필요합니다. 기기를 해킹하여 하드웨어 지갑을 복구하시나요?아닙니다. 하드웨어 지갑의 경우, 저희는 패스프레이즈를 복구하거나 시드를 재구성할 뿐입니다. 보안 요소를 공격하는 일은 절대 없으며, 그렇게 주장하는 사람은 정직하지 않은 것입니다. 다른 회복 지원 서비스와 어떤 점이 다른가요?독창적인 연구. 우리는 이러한 지갑 전반에 걸쳐 발견된 약한 무작위성 결함과 인코딩 버그를 규명했으며, 이를 통해 다른 연구자들이 불가능하다고 판단한 사례들까지 해결할 수 있게 되었습니다. 이 모든 과정은 오프라인 상태에서, 우리 자체 서버를 통해 이루어졌습니다. ## 위에서 지갑을 찾으셨나요? 현재 보유하신 자산과 기억하시는 내용을 알려주세요. 24시간 이내에 정직한 평가를 제공해 드리며, 성공 시에만 수수료를 청구합니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) --- ### [지갑 복구 사례 연구](https://keychainx.io/ko/case-studies/) **Published:** July 25, 2026 **Author:** admin **Content:** 사례 연구 · 실제 회수 실적 # 지갑 복구 *사례 연구* 저희 연구소에서 실제로 이루어진 복구 사례들을 당사자가 직접 전합니다: 지갑, 문제점, 해결 방법, 그리고 결과. 이 사례들은 2017년부터 저희의 업무를 뒷받침해 온 사례들입니다. 비밀번호 분실 · 사전 판매 인코딩 · 하드웨어 PIN · 시드 재구성 · 디스크 포렌식 2017지갑 복구 서비스 제공 시작: 79%성공률 1,000명 이상서비스 제공 고객 수 20%성공 보수 ## 비밀번호 및 비밀문구 - [수백만 달러 상당의 도지코인 지갑을 복구한 방법](https://keychainx.io/ko/case-studies/dogecoin-3m-recovery/) 도지코인 코어 — 고객이 제공한 단편적인 정보만으로 잊어버린 지갑 비밀번호를 재구성했습니다. - [비밀번호 분실 후 MetaMask 볼트 및 시드 복구](https://keychainx.io/ko/case-studies/metamask-vault-recovery/) 비밀번호를 분실한 후 시드 문구를 복구하기 위해 브라우저 볼트를 복호화했습니다. - [Trezor PIN 및 숨겨진 지갑 복구](https://keychainx.io/ko/case-studies/trezor-pin-recovery/) Trezor 기기에서 복구된 하드웨어 PIN 및 숨겨진 지갑 암호. ## 이더리움 사전 판매 - [2014년 프리세일 지갑에서 1,000 ETH 회수](https://keychainx.io/ko/case-studies/1000-eth-presale/) 2014년 프리세일 비밀번호를 차단했던 인코딩 포크 — 그리고 이를 어떻게 되돌렸는지. ## 시드 재구성 및 포렌식 분석 - [17단어로 구성된 Blockchain.info 니모닉을 다시 복원함](https://keychainx.io/ko/case-studies/blockchain-17-word-mnemonic/) BIP39 표준을 따르지 않는 15~21단어로 구성된 불완전한 니모닉을 완전하고 정상적으로 작동하는 형태로 재구성했습니다. - [고장 난 하드 드라이브에서 키 복구하기](https://keychainx.io/ko/case-studies/dead-drive-recovery/) 고장 난 저장 매체에서 삭제된 wallet.dat 파일의 포렌식 복구. ## 다음 차례는 바로 여러분의 사례일 수도 있습니다 현재 보유하신 자산과 기억하시는 내용을 알려주세요. 24시간 이내에 정직한 평가를 제공해 드리며, 성공 시에만 수수료를 청구합니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) --- ### [KeychainX 블로그](https://keychainx.io/ko/blog/) **Published:** July 25, 2026 **Author:** admin **Content:** # KeychainX *블로그* 가이드, 실제 복구 사례, 분실된 암호화폐 관련 뉴스 — 마케팅 담당자가 아닌, 실제로 지갑을 복구하는 팀이 직접 작성했습니다. 비트코인 · 이더리움 · 트레저 · 메타마스크 · 프리세일 · 그 외 ## 복구 가이드 - [분실한 Trezor PIN을 복구하는 방법](https://keychainx.io/ko/blog/recover-lost-trezor-pin/) - [MetaMask 금고 및 시드 복구](https://keychainx.io/ko/blog/metamask-vault-seed-recovery/) - [잘못된 체인으로 전송된 코인 복구하기](https://keychainx.io/ko/blog/wrong-chain-recovery/) - [도지코인 회복을 위한 완벽한 가이드](https://keychainx.io/ko/blog/dogecoin-recovery-guide/) - [MultiBit Classic 복구하는 방법](https://keychainx.io/ko/blog/recover-multibit-classic-keys/) - [Blockchain.com 비밀번호를 복구하는 방법](https://keychainx.io/ko/blog/recover-blockchain-com-password/) - [분실한 비트코인 비밀번호를 복구하는 방법 (직접 해결하기)](https://keychainx.io/ko/blog/recover-lost-bitcoin-password/) - [15~21단어로 구성된 Blockchain.info 니모닉 설명](https://keychainx.io/ko/blog/blockchain-info-15-21-word-mnemonic/) - [암호화폐 사기를 간파하고 자신을 보호하는 방법](https://keychainx.io/ko/blog/how-to-spot-a-crypto-scam/) ## 회복 이야기 실제 사례, 익명 처리됨 — 무엇이 사라졌는지, 그리고 어떻게 되찾았는지. - [2014년 프리세일 지갑에서 1,000 ETH가 잠금 해제됨](https://keychainx.io/ko/blog/1000-eth-presale-recovered/) - [생일 힌트를 통해 잠금이 해제된 300만 달러 상당의 도지코인 지갑](https://keychainx.io/ko/blog/dogecoin-3m-recovered/) - [17단어로 구성된 Blockchain.info 구문 재구성하기](https://keychainx.io/ko/blog/blockchain-17-word-mnemonic/) - [잠긴 맥북, 비트코인 재물, 그리고 도쿄 여행](https://keychainx.io/ko/blog/bitcoin-recovery-tokyo/) - [고장 난 휴대폰에 있던 2013년식 비트코인 지갑](https://keychainx.io/ko/blog/recover-bitcoin-wallet-from-2013/) - [10만 달러 상당의 비트코인, 지갑 ID 하나, 그리고 남자친구 이름](https://keychainx.io/ko/blog/recovered-100k-bitcoin-blockchain/) **독창적인 연구.** 당사의 심층 연구 결과물인 ‘프리세일 휴면 데이터셋’, ‘Randstorm’, ‘프리세일 비밀번호 버그 목록’은 [‘참고](https://keychainx.io/ko/reference/) 자료’ 섹션에서 확인하실 수 있습니다. ## 지갑이나 암호화폐에 접속할 수 없게 되셨나요? 현재 보유 중인 자산과 기억나는 내용을 알려주세요. 24시간 이내에 정직한 평가 결과를 드리며, 자금을 회수할 경우에만 수수료를 지불하시면 됩니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) --- ### [MetaMask 비밀번호 복구](https://keychainx.io/ko/metamask-password-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** 가이드 . 이더리움 . 메타마스크# MetaMask *비밀번호 복구* MetaMask 비밀번호를 잊어버리셨거나, 업데이트 후 지갑이 사라진 적이 있으신가요? 대부분의 경우 코인은 여전히 사용자의 기기 내 암호화된 금고 안에 잠겨 있는 상태입니다. 이 가이드에서는 복구가 불가능해지는 단 한 가지 실수부터 시작해, MetaMask 비밀번호 복구 과정을 단계별로 설명합니다. 2026년 7월 업데이트 · KeychainX — 2017년부터 제공해 온 지갑 복구 서비스 #### 이 페이지에서 1. [잠깐만 — 먼저 하지 말아야 할 것](#stop) 2. [MetaMask가 지갑을 저장하는 방식](#vault) 3. [MetaMask 금고를 찾으세요](#find) 4. [MetaMask 비밀번호 복구 방식](#how) 5. [“업데이트를 한 뒤 지갑이 사라졌어요”](#gone) 6. [만약 시드 문구도 잃어버렸다면](#noseed) 7. [직접 처리하기 vs. 복구 서비스 이용하기](#diy) 8. [자주 묻는 질문](#faq) MetaMask는 설계상 “비밀번호 찾기” 버튼이 없기 때문에, 비밀번호를 잊어버리면 마치 끝장난 것처럼 느껴지지만, 대개는 그렇지 않습니다. MetaMask의 비밀번호 복구 기능이 작동하는 이유는 지갑이 사용자의 기기에 **암호화된 금고를** 보관하고 있으며, 비밀번호로만 이 금고를 열 수 있기 때문입니다. 해당 금고가 여전히 존재한다면 비밀번호를 복구할 수 있습니다. 문제는 당황한 나머지 취한 몇 가지 조치가 금고를 파괴할 수 있다는 점입니다. 따라서 무엇보다 먼저 다음 섹션을 읽어보시기 바랍니다. ## 잠깐 — 먼저 하지 *말아야* 할 것 사람들이 코인을 영원히 잃게 되는 가장 흔한 이유는 비밀번호를 잊어버린 것이 아니라, 그 다음에 취하는 행동 때문입니다. 계정에 접속할 수 없게 되었다면: - **MetaMask 확장 프로그램을 제거하거나 다시 설치하지 마십시오.** 확장 프로그램을 제거하면 키가 저장된 볼트가 삭제될 수 있습니다. 시드 문구를 백업해 두지 않았다면, 이를 복구할 수 없습니다. - **지갑을 초기화하거나 “지우지” 마시고**, 브라우저 데이터, 캐시 또는 프로필을 삭제하지 마십시오. - 볼트를 안전하게 백업할 때까지는 **브라우저나 확장 프로그램을 업그레이드하지 마십시오**. - **먼저 백업을 해 두세요.** 어떤 작업을 시도하기 전에 확장 프로그램의 저장 폴더(자세한 내용은 아래 참조)를 안전한 곳에 복사해 두세요. **시드 문구를 아직 가지고 있다면**, 가장 안전한 방법은 먼저 *별도의* 깨끗한 기기에서 테스트해 보는 것입니다. 그곳에서 새로 설치한 MetaMask에 시드 문구를 가져와 올바른 계정이 복원되는지 확인하세요. 그 후에야 주 기기에서 재설정하세요. 절대 가지고 있는 유일한 사본으로 복구 테스트를 하지 마세요. ## MetaMask가 사용자의 지갑(암호화된 금고)을 저장하는 방식 Understanding the vault is what makes recovery possible. MetaMask does not store your password or your keys in readable form. It stores a single encrypted object — the vault — that looks roughly like {“data”:”…”,”iv”:”…”,”salt”:”…”}. Your password is run through **PBKDF2** to derive an encryption key, and that key decrypts the data field with **AES-GCM** to reveal your seed phrase and accounts. 복구와 관련해 두 가지 세부 사항이 중요합니다. 구형 볼트는 10,000회의 PBKDF2 반복을 사용했지만, 최신 볼트는 600,000회를 사용합니다. 이로 인해 비밀번호 추측 속도가 느려지고, 검색 방식에도 영향을 미칩니다. 또한, *반드시* 보존되어야 하는 *것은 볼트뿐이며*, 인터페이스나 세션은 아닙니다. 해당 JSON 파일이 어딘가에 존재하는 한, 올바른 비밀번호를 입력하면 지갑을 다시 열 수 있습니다. ## MetaMask 금고를 찾으세요 Chrome 기반 브라우저(Chrome, Brave, Edge)에서 볼트는 확장 프로그램의 로컬 스토리지 내에 LevelDB 파일 형태로 저장되며, 경로는 …/Local Extension Settings/nkbihfbeogaeaoehlefnkodbefgpgknn/과 같습니다. 여기서 해당 문자열은 MetaMask의 확장 프로그램 ID입니다. 이 폴더에는 .ldb 및 .log 파일이 포함되어 있으며, 볼트 JSON 데이터는 이 파일들 안에 들어 있습니다. Firefox에서는 프로필의 저장소에, 모바일에서는 앱의 보호된 저장소에 보관됩니다. MetaMask는 볼트와 올바른 비밀번호를 입력하면 시드 문구를 반환해 주는 공식 **‘Vault Decryptor’** 도구를 제공합니다. 이 도구는 정말 유용하지만, 비밀번호를 기억하고 있을 때만 가능합니다. 비밀번호를 기억하지 못할 경우, LevelDB 파일에서 볼트를 추출하는 것이 첫 번째 단계이며, 이를 바탕으로 비밀번호를 찾는 것이 두 번째 단계입니다. 브라우저 저장소를 직접 뒤지는 것이 번거롭다면, 바로 이 부분을 저희가 대신 처리해 드립니다. ## MetaMask *비밀번호 복구* 방식 금고를 확보하면, 복구는 추측 게임이 아닌 검색 문제로 변합니다. 사용자가 기억하는 모든 정보—비밀번호의 길이, 단편적인 정보, 주로 사용하는 비밀번호 유형, 재사용했던 과거 비밀번호 등—을 종합하여 마스크와 규칙을 적용한 맞춤형 후보 목록을 생성합니다. 이 목록은 GPU 도구(MetaMask 볼트에는 전용 hashcat 모드인 26600이 있습니다)를 사용하여 볼트에 대조 테스트되며, 후보 중 하나가 데이터 필드를 완벽하게 복호화하는 순간 바로 해독에 성공합니다. 다른 모든 지갑과 마찬가지로, 많은 “잘못된” 비밀번호는 사실 올바른 비밀번호이지만 입력 오류가 있는 경우입니다. 예를 들어, O를 0으로, l을 1로 잘못 입력하거나, 대문자가 한 글자 섞여 있거나, 다른 키보드 배열에서 특수 문자가 포함된 경우 등이 있습니다. 저희는 이러한 변형들을 자동으로 걸러냅니다. 복호화된 금고에서는 시드 문구가 바이트 배열 형태로 출력되며, 이는 바로 표준 12개 또는 24개의 단어로 변환됩니다. ## “업데이트 후 제 메타마스크 지갑이 사라졌습니다” 이것은 가장 끔찍하면서도 복구 가능성이 가장 높은 사례 중 하나입니다. 브라우저나 확장 프로그램을 업데이트한 후, 사용자들이 MetaMask를 열면 자신의 계정이 완전히 사라진 것을 발견하게 됩니다. 거의 모든 경우 금고 자체가 삭제된 *것은 아닙니다*. 단지 인터페이스가 금고에 대한 참조를 잃어버렸거나, 새로운 빈 상태로 로드된 것뿐입니다. 암호화된 금고는 대개 LevelDB 데이터나 이전 버전의 브라우저 프로필에 여전히 남아 있습니다. 복구 과정은 저장 파일(또는 프로필 백업)에서 해당 볼트를 찾아내어 비밀번호로 암호를 해제하는 것입니다. 바로 이 때문에 “하지 말아야 할 사항”이 그토록 중요한 것입니다. 지갑이 사라진 후 당황한 나머지 재설치하거나 데이터를 삭제해 버리면, 여전히 코인이 보관되어 있는 바로 그 볼트가 덮어쓰여질 수 있기 때문입니다. ## 만약 시드 문구도 잃어버렸다면 시드 문구와 볼트는 동일한 키에 접근하는 두 가지 방법입니다. 시드 문구가 있다면 비밀번호는 전혀 필요하지 않습니다. 새 MetaMask에 시드 문구를 가져오기만 하면 바로 접속할 수 있습니다. 시드도 볼트도 모두 없다면, 해독할 수 있는 정보가 남아 있지 않기 때문에 어떤 서비스도 지갑을 복구할 수 없습니다. 따라서 저희가 실제로 도움을 드릴 수 있는 경우는 다음과 같습니다: 볼트는 있지만 비밀번호를 잊어버린 경우, 또는 지갑은 사라졌지만 볼트는 여전히 디스크에 남아 있는 경우입니다. 공개 주소만으로는 절대 충분하지 않습니다. ## 직접 처리하기 vs. 복구 서비스 이용하기 비밀번호를 정확히 기억하고 있고 단순히 볼트에 접근하기만 하면 되는 경우, MetaMask의 자체 볼트 복호화 도구만으로도 충분할 수 있습니다. 먼저 무료로 이 도구를 사용해 보세요. 비밀번호를 부분적으로만 기억하고 있거나, LevelDB나 사라진 지갑에서 볼트를 추출해야 하는 경우, 혹은 위험 부담이 큰 상황에서 실수를 할 여지가 있다면 복구 서비스를 고려해 보세요. 도움을 요청할 경우, 반드시 자신을 보호하십시오. 정식 업체는 **‘복구 성공 시에만 수수료가 발생’하는 방식으로** 운영되며 **,** **절대로 선불 결제를 요구하지 않습니다**. MetaMask 측은 절대 사용자에게 직접 메시지를 보내지 않으며, 저희도 마찬가지입니다. 텔레그램, 페이스북, 인스타그램, 디스코드 또는 X에서 먼저 연락을 취하며 MetaMask 지원팀이나 복구 서비스라고 주장하는 사람은 모두 사기꾼입니다. 또한, 사기 주소나 잘못된 주소로 전송된 코인은 누구도 되돌릴 수 없다는 점을 명심하십시오. ## 자주 묻는 질문 비밀번호를 잊어버렸을 때, 시드 문구 없이도 MetaMask를 복구할 수 있나요?대부분의 경우 그렇습니다. 단, 브라우저나 휴대폰에 암호화된 볼트가 여전히 남아 있어야 합니다. MetaMask는 암호화된 볼트를 로컬에 저장하며, 비밀번호만 잊어버린 경우 해당 볼트를 기준으로 비밀번호 후보를 검색해 볼 수 있습니다. 볼트와 시드 문구가 모두 사라진 경우에는 복구가 불가능합니다. 접근이 차단된 경우 MetaMask를 다시 설치해야 할까요?아닙니다. MetaMask 확장 프로그램을 제거하거나 재설치하면 키가 저장된 암호화된 볼트가 삭제될 수 있으며, 시드 문구 백업이 없는 경우 지갑을 영구적으로 복구할 수 없게 될 수 있습니다. 볼트를 백업하기 전까지는 확장 프로그램을 제거하거나 초기화하거나 브라우저 데이터를 삭제하지 마십시오. MetaMask 금고는 어디에 저장되나요?브라우저 확장 프로그램의 로컬 스토리지 내에 저장됩니다. 크롬 기반 브라우저에서는 MetaMask 확장 프로그램 ID에 해당하는 ‘Local Extension Settings’ 폴더에 LevelDB 파일 형태로 저장됩니다. 모바일에서는 앱의 보호된 저장소에 보관됩니다. 볼트는 데이터, iv 및 salt 필드를 포함하는 작은 JSON 객체입니다. 업데이트 후 MetaMask 지갑이 사라졌습니다. 복구할 수 있을까요?네, 자주 그런 경우가 있습니다. 인터페이스에서 계정이 사라진다고 해서 금고가 사라진 것은 아닙니다. 암호화된 금고는 대개 브라우저 프로필이나 그 백업 파일에 여전히 남아 있습니다. 저희는 LevelDB 데이터에서 해당 금고를 찾아내어 사용자의 비밀번호로 복호화합니다. 메타마스크 비밀번호를 일부만 기억하고 있습니다. 이 정도면 될까요?그것이 가장 이상적인 경우입니다. 길이와 알려진 조각들, 그리고 사용자의 습관을 바탕으로, 무작위적인 무차별 대입 방식을 시도하는 대신, 사용자의 금고에 맞춰 맞춤형 마스크와 규칙을 구축하고 이를 테스트할 수 있습니다. MetaMask 비밀번호 복구 비용은 얼마인가요?저희 수수료는 성과 기반입니다. 즉, 성공했을 경우에만 회수된 금액의 일정 비율을 수수료로 받으며, 실패할 경우 수수료는 전혀 청구하지 않습니다. 선불 수수료를 요구하지 않습니다. ## 메타마스크에 접속할 수 없나요? 기억나는 내용을 알려주시고, 해당 확장 프로그램에 귀하의 금고가 여전히 저장되어 있는지 여부를 알려주세요. 24시간 이내에 솔직한 평가 결과를 받아보실 수 있으며, 접근 권한을 복구한 경우에만 비용을 지불하시면 됩니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) © 2017–2026 KeychainX AG · 바르, 추크, 스위스 [발행 정보](https://keychainx.io/ko/imprint/) · [개인정보 처리방침](https://keychainx.io/ko/privacy/) · [블로그](https://keychainx.io/ko/blog/) · [텔레그램](https://t.me/keychainx) **관련 이더리움 복구 가이드:** [Geth](/ko/wallets/geth-wallet-recovery/) · [Mist](/ko/wallets/mist-ethereum-recovery/) · [이더리움 프리세일](/ko/wallets-ethereum-presale/) · [이더리움 비밀번호](/ko/recover-ethereum-password/) --- ### [이더리움 비밀번호 복구 방법](https://keychainx.io/ko/recover-ethereum-password/) **Published:** July 25, 2026 **Author:** admin **Content:** # 이더리움 비밀번호 복구 방법 이 유용한 가이드로 이더리움 비밀번호를 복구하세요. 이더리움 비밀번호 복구 과정과 향후 비밀번호 분실을 방지하기 위한 예방 조치를 안내해 드립니다. ## 이더리움 비밀번호란 무엇이며 어떻게 복구하나요? 이더리움 비밀번호는 디지털 자산에 접근하기 위한 열쇠입니다. 이 비밀번호가 없으면 이더리움을 보내거나 받을 수 없고, 탈중앙화 애플리케이션에 접속하거나 지갑을 관리할 수도 없습니다. 이는 금고의 비밀번호나 온라인 뱅킹 계정의 비밀번호만큼이나 중요합니다. 비밀번호를 보호하는 것을 최우선으로 삼아야 하며, 절대로 온라인에 정보를 입력하거나 텔레그램, X, 디스코드에서 친절하게 다가오는 사람에게 계정 비밀번호를 보내서는 안 됩니다. 그럴 경우 상대방이 자금을 훔쳐갈 가능성이 매우 높으며, 한 번 잃어버린 자금은 다시는 되찾을 수 없습니다. 이더리움 비밀번호를 생성할 때는 강력하고 고유한 문자 조합을 선택하는 것이 중요합니다. 생년월일이나 흔한 단어처럼 쉽게 추측될 수 있는 정보는 사용하지 마십시오. 비밀번호의 보안을 강화하기 위해 문자와 숫자, 특수 문자가 혼합된 패스프레이즈를 사용하는 것을 고려하십시오. ### 이더리움 비밀번호의 역할 이더리움 비밀번호는 개인 키를 암호화하는 암호 문구 역할을 합니다. 이 개인 키는 지갑이 고유한 공개-개인 키 쌍을 생성할 수 있는 시드입니다. 이러한 키 쌍은 소유권을 인증하고 이더리움 네트워크와 안전하게 상호작용할 수 있게 합니다. 이더리움 비밀번호는 절대 누구와도 공유해서는 안 된다는 점을 유의해야 합니다. 비밀번호를 유출하도록 유도하는 피싱 시도나 사기 행위에 각별히 주의하십시오. 비밀번호를 비밀로 유지하는 것이 디지털 자산을 보호하는 데 매우 중요하다는 점을 기억하십시오. ### 이더리움 비밀번호 분실 시 발생할 수 있는 결과 이더리움 비밀번호를 분실하면 심각한 결과를 초래할 수 있습니다. 마치 집 열쇠의 유일한 사본을 잃어버리거나 온라인 뱅킹 로그인 정보를 잊어버리는 것과 같습니다. 즉, 이더리움 지갑에 접근할 수 없게 되어 자금을 되찾을 수 없게 될 수 있습니다. 따라서 비밀번호 복구 계획을 반드시 마련해 두는 것이 중요합니다. 이더리움 비밀번호의 백업을 안전한 장소(예: 비밀번호 관리자 또는 물리적 금고)에 보관하는 것을 고려하십시오. 비상 계획을 마련해 두면 비밀번호를 잊어버리거나 분실했을 때 지갑에 다시 접근할 수 있습니다. 이더리움 비밀번호를 보호하는 것은 디지털 자산의 보안과 무결성을 유지하는 데 필수적임을 기억하십시오. ## 이더리움 비밀번호 분실의 일반적인 원인 및 복구 방법 이더리움 비밀번호 분실의 일반적인 원인을 이해하면 향후 이를 방지하는 데 도움이 됩니다. 몇 가지 주요 원인을 살펴보겠습니다: ### 건망증과 물건 잃어버림 이더리움 비밀번호를 잃어버리는 흔한 이유 중 하나는 인간의 실수입니다. 우리 모두는 가끔씩 잊어버리는 일이 있으며, 비밀번호도 예외는 아닙니다. 비밀번호를 적어둔 종이를 분실하거나, 디지털로 저장한 위치를 잊어버리거나, 단순히 기억이 나지 않는 경우 비밀번호를 잃어버릴 수 있습니다. 비밀번호를 안전하고 기억하기 쉬운 곳에 보관하는 것을 잊지 마십시오. 또한 디지털 생활에서 기억해야 할 비밀번호의 엄청난 양 자체가 건망증을 유발할 수 있습니다. 수많은 계정에 고유하고 복잡한 비밀번호를 요구하다 보니 쉽게 압도당하기 쉽습니다. 신뢰할 수 있는 비밀번호 관리자를 사용하여 비밀번호를 안전하게 저장하고 관리함으로써 잊어버릴 위험을 줄이는 것을 고려해 보십시오. ### 기술적 결함과 오류 기술적 결함이나 오류 역시 비밀번호 손실을 초래할 수 있습니다. 소프트웨어 업데이트나 오작동, 하드웨어 고장, 심지어 기기의 실수로 인한 포맷까지도 비밀번호를 완전히 삭제할 수 있습니다. 소프트웨어와 하드웨어를 최신 상태로 유지하고, 정기적인 백업을 수행하며, 시스템 변경 시 각별한 주의를 기울이는 것이 필수적입니다. 또한 악성코드나 피싱 공격과 같은 사이버 보안 위협은 시스템 보안을 침해하여 비밀번호 유실로 이어질 수 있습니다. 민감한 정보를 보호하기 위해 의심스러운 이메일, 링크 및 다운로드에 경계를 늦추지 마십시오. 다중 인증을 구현하면 추가 보안 계층이 추가되어 계정에 대한 무단 접근 가능성을 줄일 수 있습니다. ## 이더리움 비밀번호 복구 방법 이제 이더리움 비밀번호의 중요성과 비밀번호 분실의 일반적인 원인을 이해하셨으니, 이를 복구하는 방법을 알아보겠습니다. 이더리움 지갑에 대한 접근 권한을 잃는 것은 스트레스가 될 수 있지만, 통제권을 되찾고 디지털 자산을 안전하게 보호할 수 있는 방법이 있습니다. 올바른 절차를 따르면 비밀번호를 복구하여 이더리움을 안전하게 계속 관리할 수 있습니다. ### 이더리움 지갑 복구 문구 사용하기 초기 지갑 설정 시 복구 문구를 설정해 두셨다면 운이 좋은 것입니다. 복구 문구는 지갑에 대한 접근 권한을 복원하는 데 사용할 수 있는 일련의 단어입니다. 복구 문구를 사용하여 이더리움 비밀번호를 복구하려면 다음 단계를 따르세요: 1. 이더리움 지갑 소프트웨어 또는 애플리케이션을 실행하세요. 2. “지갑 복원” 또는 이와 유사한 옵션을 클릭하세요. 3. 이전에 저장한 복구 문구를 입력하세요. 단어를 올바른 순서대로 입력해야 합니다. 4. 화면에 표시되는 안내에 따라 지갑에 접속하고 새 비밀번호를 생성하세요. 지갑에 대한 무단 접근을 방지하기 위해 복구 문구를 디지털 기기와 분리된 안전하고 보안이 유지되는 장소에 보관하는 것이 매우 중요합니다. ### 이더리움 지원팀에 문의하여 도움 받기 복구 문구를 보유하고 있지 않거나 비밀번호를 직접 복구하는 데 어려움을 겪고 있다면 이더리움 지원팀에 문의하는 것을 고려해 보십시오. 해당 팀에서 지갑 접근 권한 복구를 도와드릴 수 있습니다. 지갑 소유권을 확인하기 위해 필요한 정보를 제공할 준비를 하십시오. 이더리움 지원팀은 사용자가 기술적 문제를 해결하고 지갑에 대한 통제권을 되찾을 수 있도록 돕는 데 전념하고 있습니다. 전문가 팀이 복구 과정을 안내하고 디지털 자산이 안전하게 보호되도록 보장합니다. ## 향후 비밀번호 분실을 방지하기 위한 예방 조치 이더리움 비밀번호를 복구하는 것은 즐거운 경험이 아닙니다. 따라서 향후 비밀번호 분실을 방지하기 위한 예방 조치를 살펴보겠습니다. 비밀번호를 잊어버려 이더리움 지갑에 접근하지 못하는 상황은 좌절감과 불안감을 유발할 수 있습니다. 이는 디지털 자산 관리 능력을 방해할 뿐만 아니라 잠재적인 재정적 손실로 이어질 수도 있습니다. 따라서 비밀번호를 보호하기 위한 사전 예방 조치를 취하는 것은 이더리움 지갑의 보안을 유지하는 데 매우 중요합니다. ### 강력한 비밀번호 관행 구현 비밀번호 분실을 방지하는 가장 간단하면서도 효과적인 방법 중 하나는 강력한 비밀번호 관행을 적용하는 것입니다. 대문자와 소문자, 숫자, 특수 문자를 조합한 고유하고 복잡한 비밀번호를 선택하세요. 이름, 생년월일, 흔히 사용되는 단어처럼 쉽게 추측될 수 있는 정보는 사용하지 마십시오. 또한 계정에 대한 무단 접근 위험을 줄이기 위해 정기적으로 비밀번호를 변경하는 것을 고려하십시오. ## 복구 불가능한 이더리움 비밀번호, 정말 존재할까? 안타깝게도 소프트웨어 버그로 인해 이더리움 비밀번호를 복구할 수 없는 경우가 있을 수 있습니다. Geth나 MIST 지갑이 몇 년 후 작동하지 않게 된다는 보고가 여러 건 있습니다. 또는 Trezor나 Ledger 기기를 업그레이드할 때 갑자기 이더리움이 사라지거나, 비밀번호 또는 숨겨진 지갑이 비어 있는 경우도 있습니다. ## MetaMask의 이더리움 비밀번호 복구하기 MetaMask 계정에 접속할 수 없게 된 경우, 다시 접속할 수 있는 몇 가지 방법이 있습니다. [MetaMask는](https://metamask.io/ "메타마스크") 가장 널리 사용되는 이더리움 지갑 중 하나이며, MetaMask 계정 비밀번호 분실 시 대처 방법에 대한 자세한 내용은 여기에서 확인하실 수 있습니다: [METAMASK 도움말 가이드](https://keychainx.io/ko/metamask-password-recovery/ "메타마스크 복구") ### 복구 불가능한 비밀번호의 함의 이해하기 이더리움 비밀번호를 복구할 수 없는 경우, 이는 지갑과 그 안에 있는 자금을 영구적으로 잃어버렸음을 의미합니다. 이러한 손실은 정서적, 재정적으로 큰 고통을 초래할 수 있습니다. 관련 위험을 인지하고 디지털 자산의 완전한 손실을 방지하기 위한 적절한 조치를 취하는 것이 필수적입니다. ### 이더리움 비밀번호를 복구하기 위한 최후의 수단은 무엇인가요? 만약 이더리움 비밀번호를 복구할 수 없는 안타까운 상황에 처했다면, 평판이 좋은 암호화폐 복구 서비스 업체에 전문적인 도움을 요청하는 것을 고려해 보세요. 가짜 복구 서비스가 많으므로, 해당 업체가 오랫동안 운영되어 왔는지, 전 세계 암호화폐 컨퍼런스에 참여하고 있는지 확인해 보시기 바랍니다. 지갑 복구 서비스에 대해 상담이 필요하거나 이더리움 비밀번호 복구에 도움이 필요하다면 KeychainX가 좋은 선택이 될 것입니다. 이러한 전문 서비스는 고급 기술과 기술을 활용하여 분실된 비밀번호나 개인 키의 복구를 시도합니다. 그러나 이러한 서비스를 이용할 때는 신중을 기하고 해당 서비스의 신뢰성과 보안 프로토콜을 반드시 확인해야 합니다. 안전을 유지하고 이더리움 비밀번호를 안전하게 보관하세요! 이더리움 비밀번호 복구에 도움이 필요하시면 [mail@keychainx.io을](mailto:mail@keychainx.io) 통해 문의해 주세요. [메인으로 돌아가기](https://keychainx.io/ko/ "MAIN") ## 관련 복구 가이드 - [Geth 지갑 비밀번호 복구](https://keychainx.io/ko/wallets/geth-wallet-recovery/) - [Mist 지갑 비밀번호 복구](https://keychainx.io/ko/wallets/mist-ethereum-recovery/) - [이더리움 프리세일 지갑 복구](https://keychainx.io/ko/wallets-ethereum-presale/) --- ### [독창적인 연구 및 참고 문헌](https://keychainx.io/ko/reference/) **Published:** July 25, 2026 **Author:** admin **Content:** # 독창적인 *연구* 및 참고 문헌 KeychainX의 독자적인 연구 — 분실되거나 휴면 상태인 암호화폐의 배후에 있는 취약점, 인코딩 오류, 구형 형식 및 온체인 데이터. 이것이 바로 저희가 잘 알려진 분야이며, 다른 이들이 인용하는 출처이기도 합니다. 취약점 연구 · 데이터 분석 · 지갑 형식 포렌식 ## 약한 무작위성 및 명명된 취약점 - [암호화폐 지갑의 취약한 난수 생성 — 개요](https://keychainx.io/ko/reference/weak-randomness-crypto-wallets/) · 여기에서 시작하기 Randstorm, MilkSad, Android SecureRandom, Trust Wallet 및 프리세일 PRNG를 하나로 묶어주는 조사 결과. - [Randstorm: 2011–2015년 BitcoinJS 지갑](https://keychainx.io/ko/reference/randstorm/) 초기 브라우저 지갑 수백만 개를 예측 가능하게 만든 약한 난수 생성기(RNG) 결함. - [MilkSad (CVE-2023-39910)](https://keychainx.io/ko/reference/milksad/) libbitcoin의 bx 시드 취약점 — 32비트 타임으로 시드가 설정된 메르센 트위스터(Mersenne Twister). - [2013년 안드로이드 SecureRandom 취약점](https://keychainx.io/ko/reference/android-securerandom/) 반복된 ECDSA 논스(nonce)가 공개 거래를 통해 비트코인 개인 키를 유출시킨 방식. ## 이더리움 사전 판매 - [“올바른” 사전 판매 비밀번호가 왜 작동하지 않는가](https://keychainx.io/ko/reference/ethereum-presale-password-bugs/) 유효한 2014년 프리세일 비밀번호를 차단하는 인코딩 및 정규화 오류 유형. - [사전 판매 시 PRNG 및 IV의 취약점](https://keychainx.io/ko/reference/presale-prng-iv/) 원본 연구: Math.random으로 시드된 IV와 파이어폭스의 엔트로피 붕괴. - [프리세일 ETH 중 이동되지 않은 금액은 얼마인가](https://keychainx.io/ko/reference/ethereum-presale-dormant-eth/) 원본 데이터 분석: 2014년 프리세일 ETH 중 12년이 지난 지금도 여전히 휴면 상태인 금액은 얼마이며, 어떤 지갑들이 활동을 재개하고 있는가. ## 지갑 형식 및 키 도출 포렌식 - [Blockchain.info의 구형 형식 (v0–v3)](https://keychainx.io/ko/reference/blockchain-info-wallet-formats/) 진화하는 암호화 방식과 BIP39를 따르지 않는 15~21단어 니모닉 체계. - [MultiBit 문자 버그](https://keychainx.io/ko/reference/multibit-truncation-bug/) 암호화 전에 특수 문자가 어떻게 왜곡되었는지, 그리고 이를 어떻게 복원하는지. - [Trezor 파생 경로 포렌식](https://keychainx.io/ko/reference/trezor-derivation-forensics/) 복원된 트레저가 비어 있는 것처럼 보이는 이유와 경로 스윕을 통해 이를 복구하는 방법. - [BIP32 비하드닝 에스컬레이션](https://keychainx.io/ko/reference/bip32-nonhardened-escalation/) xpub과 자식 키 하나를 통해 전체 지갑 브랜치를 재구성하는 방법. - [Armory 암호화 및 ROMIX KDF](https://keychainx.io/ko/reference/armory-romix/) Armory 복구 과정이 무차별 대입 방식이 아닌 정밀 검색인 이유. **언론인 및 연구자 여러분께.** 당사의 데이터셋은 자유롭게 인용할 수 있으며(CC BY 4.0), 관련 전문가가 의견을 제공해 드릴 수 있습니다. ## 다음 중 하나에 해당되시나요? 귀하의 지갑이 다음 범주 중 하나에 해당한다면 복구 가능할 수 있습니다. 24시간 이내에 정직한 진단 결과를 제공해 드리며, 성공 시에만 수수료를 청구합니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) --- ### [Trezor 비밀번호 복구](https://keychainx.io/ko/trezor-passphrase-lost/) **Published:** July 25, 2026 **Author:** admin **Content:** 가이드 . 하드웨어 지갑 . 트레저# Trezor *비밀번호 복구* Trezor 숨겨진 지갑을 열 수 있는 암호(25번째 단어)를 분실하거나 잊어버리셨나요? 복구 시드가 아직 남아 있다면, 이는 복구 가능성이 가장 높은 경우 중 하나입니다. 이 가이드에서는 Trezor 암호 복구 방법에 대해 설명합니다. 암호가 실제로 무엇인지, ‘올바른’ 암호가 때때로 작동하지 않는 이유, 그리고 어떻게 다시 접근할 수 있게 되는지 알아보겠습니다. 2026년 7월 업데이트 · KeychainX — 2017년부터 제공해 온 지갑 복구 서비스 #### 이 페이지에서 1. [패스프레이즈 vs PIN vs 시드](#pin) 2. [트레저(Trezor) 패스프레이즈란 과연 무엇인가](#what) 3. [좋은 소식은, 씨앗을 가지고 있다면](#good) 4. [왜 “올바른” 암호문이 실패하는가](#fails) 5. [Trezor 비밀번호 복구 방식](#how) 6. [저희에게 제출해 주셔야 할 사항](#need) 7. [우리가 할 수 없는 일 — 솔직히 말해서](#cant) 8. [자주 묻는 질문](#faq) Trezor의 패스프레이즈를 분실하면 절망감을 느끼게 되는데, 이는 Trezor가 설계상 패스프레이즈를 어디에도 저장하지 않으며 재설정할 수도 없기 때문입니다. 하지만 ‘어디에도 저장되지 않는다’는 점이야말로 트레저 패스프레이즈 복구가 가능한 이유입니다. 패스프레이즈는 서버에 저장된 비밀번호가 아니라 수학적 계산 결과물이기 때문에, 복구 시드를 가지고 있다면 이를 검색하여 찾을 수 있습니다. 가장 먼저 확인해야 할 것은 실제로 어떤 비밀 정보를 잃어버렸는지입니다. 사람들은 흔히 세 가지 서로 다른 개념을 혼동하기 때문입니다. ## 패스프레이즈 vs PIN vs 시드 — 무엇을 잃어버렸는지 파악하세요 이 두 가지는 끊임없이 혼동되는데, 각각의 복구 절차는 완전히 다릅니다: - **PIN은** 물리적 트레저(Trezor)의 잠금만 해제할 뿐입니다. 이는 사용자의 키의 일부가 아닙니다. PIN을 잊어버렸더라도 복구 시드가 있다면 PIN은 필요하지 않으며, 단순히 시드를 복원하면 됩니다. PIN은 무차별 대입 공격으로 해독할 수 없는데, 이는 잘못된 PIN을 반복해서 입력하면 기기가 자동으로 초기화되기 때문입니다. - **복구 시드는** 지갑 전체를 백업하는 12개 또는 24개의 단어입니다. 이 단어들을 잃어버리면 복구할 수 있는 근거가 전혀 없어집니다. - **패스프레이즈는** 시드와 결합되어 별도의 *숨겨진* 지갑을 잠금 해제하는 선택적 추가 단어(“25번째 단어”)입니다. 이것이 바로 우리가 복구하는 암호화 비밀입니다. 시드는 가지고 있고 패스프레이즈만 모르는 상황이라면, 가장 유리한 위치에 있는 것입니다. 이 가이드의 나머지 부분은 바로 그 경우에 대해 다룹니다. ## 트레저(Trezor) 패스프레이즈란 과연 무엇인가 패스프레이즈를 활성화하면, 트레저(Trezor)는 복구 시드와 패스프레이즈를 결합하여 완전히 새로운 계정 세트, 즉 ‘숨겨진 지갑’을 생성합니다. 패스프레이즈의 단 한 글자만 변경해도 오류 메시지 없이 완전히 다른, 유효하지만 비어 있는 지갑이 생성됩니다. 모든 패스프레이즈는 기술적으로 유효하므로 ‘잘못된 패스프레이즈’라는 경고는 나타나지 않습니다. 각 패스프레이즈는 단지 서로 다른 지갑을 열 뿐입니다. 패스프레이즈는 대소문자를 구분하며, 어떤 문자든 포함할 수 있고, 기기나 시드 백업에 절대 기록되지 않습니다. 이것이 바로 패스프레이즈가 강력한 보안 수단이 되는 이유이며, 패스프레이즈의 정확한 사본을 보관하는 것이 그토록 중요한 이유이기도 합니다. 이 원칙은 Trezor One, Model T, Safe 3 및 Safe 5 모두에 동일하게 적용됩니다. ## 좋은 소식은, 복구 시드가 아직 남아 있다면 시드 단어를 가지고 있다면, 분실한 패스프레이즈는 막다른 골목이 아닌 검색의 대상이 됩니다. 당사는 귀하의 시드를 바탕으로 패스프레이즈 후보를 생성하고, 각 후보에 대해 숨겨진 지갑 주소를 도출한 뒤, 귀하가 본인의 것임을 알고 있는 수신 주소와 비교합니다. 도출된 주소가 일치하는 순간, 패스프레이즈를 확보하게 되며, 이 과정에서 귀하의 복구 시드 자체가 공격받거나 노출되는 일은 절대 없습니다. 이것이 바로 우리가 항상 숨겨진 지갑의 **대상 주소를** 요청하는 이유입니다. 이 주소는 후보 주소가 올바른지 여부를 확실하게 알려주는 기준점이 되기 때문입니다. ## 왜 “올바른” 비밀번호가 통하지 않는가 — 대부분의 사람들이 간과하는 부분 우리가 접하는 사례 중 상당수는 패스프레이즈를 *알고* 있고, 정확히 입력했음에도 불구하고 빈 지갑에 접속하게 되는 경우입니다. 패스프레이즈 자체가 틀린 것이 아니라, 바이트 단위의 차이가 문제인 것입니다. 숨겨진 지갑은 정확한 문자를 기반으로 하기 때문에, 눈에 띄지 않는 미세한 차이만으로도 완전히 다른 지갑으로 연결되어 버립니다: - **스마트 따옴표.** 휴대폰이나 macOS에서 일직선 모양의 ‘ 또는 “를 곡선 모양의 ’ 또는 ”로 자동 수정하면 비밀번호 문구가 완전히 달라집니다. - **유니코드 정규화.** 악센트가 붙은 문자나 비라틴 문자는 겉보기에는 똑같아 보이지만 실제로는 다른 바이트로 구성된 두 가지 방식(NFC 대 NFKD)으로 저장될 수 있습니다. - **키보드 배열.** 한 배열에서 생성한 암호 문구를 다른 배열에서 다시 입력하면, 사용자가 눈치채지 못한 채y와 z가 뒤바뀌거나 특수 문자가 바뀌는 경우가 있습니다. - 문장 시작이나 끝 부분에 **불필요한 공백이나 보이지 않는 문자가 있거나**, 소문자로 써야 할 곳에 대문자가 쓰인 경우. 이러한 변형들을 재현하고 샅샅이 훑어보는 것은 우리가 하는 일의 핵심이며, 이는 종종 “분실된” 비밀번호가 영원히 찾을 수 없는 것이 아니라 단 몇 분 만에 복구되는 주된 이유이기도 합니다. ## Trezor *비밀번호 복구* 방식 복구는 무작정 추측하는 것이 아니라 체계적인 검색 과정입니다. 사용자가 알려주신 모든 정보(길이, 주제, 부분적으로 기억나는 내용, 사용한 언어 및 키보드, 자주 재사용하는 단어나 숫자 등)를 바탕으로, 저희는 타깃이 명확한 후보 목록을 구성한 다음 대소문자 변환, 공백 삽입, 일반적인 대체 문자, 앞서 언급한 스마트 쿼트 및 유니코드 변형 등을 통해 후보 목록을 확장합니다. 각 후보어는 표준 경로(비트코인의 경우m/44’/0’/0′, m/49′, m/84′, 관련이 있는 경우 이더리움 경로)를 통해 도출되며, 사용자의 대상 주소와 대조하여 확인됩니다. 이 검증 과정은 온라인 추측이 아닌 유도 방식이기 때문에, 처리 속도가 빠르고 완전히 오프라인에서 이루어집니다. 즉, 접근을 차단할 기기가 없으며, 우리 하드웨어 외부로 어떤 정보도 유출되지 않습니다. 후보 주소 중 하나가 사용자의 주소와 일치하면 패스프레이즈가 확인되며, 사용자는 숨겨진 지갑에 다시 접근할 수 있게 됩니다. ## 저희에게 제출해 주셔야 할 사항 - **복구 시드** — 총 12개 또는 24개의 단어를 순서대로 나열한 **것입니다**. 이것이 바로 핵심이며, 이것이 없으면 검색할 기준이 전혀 없습니다. - 숨겨진 지갑의 **대상 주소** — 자금이 보관되어 있었던 것으로 확인된 수신 주소라면 어떤 것이든, 이를 통해 일치 여부를 확인할 수 있습니다. - **패스프레이즈 힌트** — 어떤 것이든 상관없습니다: 길이, 주제, 기억하기 쉬운 문자, 설정한 기기나 컴퓨터, 언어 및 키보드 등. ## 우리가 할 수 없는 일 — 솔직히 말해서 우리는 사실을 감추지 않겠습니다. 허황된 희망은 여러분의 시간을 낭비할 뿐이기 때문입니다. **복구 시드 자체를 분실한** 경우, 복구할 수 있는 근거가 없으므로 지갑을 복구할 수 없습니다. 길고 완전히 무작위로 구성된 비밀번호에 대해 **전혀** 기억나지 않는다면, 검색 범위가 너무 방대해 복구가 사실상 불가능할 수 있습니다. 저희는 이러한 경우를 맡기보다는 미리 솔직하게 알려드립니다. 또한 저희는 물리적 기기나 그 PIN을 “우회”하거나 잠금을 해제하지 않습니다. 그런 방식으로는 어떤 것도 해결될 수 없으며, 그렇게 한다고 주장하는 사람은 사기꾼으로 간주해야 합니다. 저희를 포함한 합법적인 서비스는 복구가 불가능할 경우 수수료를 받지 않으며, 절대 선불 결제를 요구하지 않습니다. KeychainX는 2017년부터 지갑 복구 서비스를 제공해 왔습니다. 1,000명 이상의 고객을 지원했으며, 성공률은 약 79%입니다. 수수료는 성공 시에만 20%를 부과하는 성과 기반 방식입니다(복구에 성공한 경우에만 비용을 지불하시면 됩니다). ## 자주 묻는 질문 복구 시드가 아직 남아 있다면, 제 트레저(Trezor) 비밀번호를 복구해 주실 수 있나요?네, 그리고 이것이 가장 복구 가능성이 높은 경우입니다. 12단어 또는 24단어 복구 시드는 가지고 있지만 패스프레이즈를 분실한 경우, 숨겨진 지갑의 수신 주소를 대상으로 패스프레이즈 후보들을 일일이 대입해 확인합니다. 복구 시드 자체에 대해서는 절대 무차별 대입 공격을 시도하지 않습니다. Trezor PIN과 패스프레이즈의 차이점은 무엇인가요?PIN은 물리적 기기의 잠금만 해제할 뿐, 사용자의 키의 일부가 아니므로 복구 시드가 있다면 PIN은 필요하지 않습니다. 패스프레이즈는 이와 다릅니다. 패스프레이즈는 선택 사항인 추가 단어로, 시드와 결합되어 별도의 숨겨진 지갑을 생성합니다. 이는 암호학적 성격을 띠며, 어디에도 저장되지 않으며, 바로 우리가 복구하는 대상입니다. 제 트레저(Trezor) 비밀번호는 틀림없이 맞는데, 지갑이 비어 있습니다. 왜 그런 걸까요?보통 두 가지 경우 중 하나입니다. 패스프레이즈는 대소문자를 구분하며 정확히 일치해야 하므로, 스마트 따옴표, 다른 키보드 배열, 끝의 공백, 또는 유니코드 정규화 차이로 인해 완전히 다른, 비어 있는 숨겨진 지갑이 생성될 수 있습니다. 아니면 자금이 지갑에 표시되지 않는 파생 경로에 있을 수도 있습니다. 시드가 손상되지 않았다면 두 경우 모두 복구할 수 있습니다. 제 트레저(Trezor) 기기나 시드(seed)를 보내드려야 하나요?저희는 고객님께서 제공해 주신 복구 시드 단어와, 숨겨진 지갑에 속한다는 것을 고객님께서 알고 계신 수신 주소를 바탕으로 작업을 진행합니다. 실제 기기는 필요하지 않습니다. 먼저 서비스 계약서를 체결하며, 자금 복구를 위해 선불금을 요구하지 않습니다. 만약 비밀번호를 전혀 기억하지 못한다면 어떻게 해야 하나요?시도는 해 볼 수 있지만, 실제 성공 가능성은 귀하께서 저희에게 제공해 주실 수 있는 정보의 양—길이, 사용 언어, 주제, 부분적으로 기억나는 내용, 또는 사용하신 키보드 등—에 따라 달라집니다. 충분한 단서가 있다면 대부분 해결이 가능하지만, 단서가 전혀 없는 길고 완전히 무작위적인 패스프레이즈의 경우 해결이 불가능할 수 있으며, 그럴 경우 솔직하게 말씀드리겠습니다. Trezor 비밀구문 복구 비용은 얼마인가요?저희 수수료는 성과 기반입니다. 즉, 성공했을 경우에만 회수된 금액의 일정 비율을 수수료로 받으며, 실패할 경우 수수료는 전혀 청구하지 않습니다. 선불 수수료를 요구하지 않습니다. ## Trezor 숨겨진 지갑에 접속할 수 없으신가요? 현재 시드 상태, 전송할 주소 및 비밀번호 힌트를 저희에게 보내주세요. 24시간 이내에 솔직한 평가 결과를 받아보실 수 있으며, 접근 권한을 복구해 드린 경우에만 비용을 지불하시면 됩니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) © 2017–2026 KeychainX AG · 바르, 추크, 스위스 [발행 정보](https://keychainx.io/ko/imprint/) · [개인정보 처리방침](https://keychainx.io/ko/privacy/) · [블로그](https://keychainx.io/ko/blog/) · [텔레그램](https://t.me/keychainx) --- ### [Jaxx 지갑 복구](https://keychainx.io/ko/jaxx-bitcoin-wallet-recovery-guide/) **Published:** July 25, 2026 **Author:** admin **Content:** Jaxx . 단종된 지갑 # *Jaxx* 지갑 복구 Jaxx와 Jaxx Liberty는 한때 인기를 끌었던 다중 코인 지갑이었으나, 현재는 더 이상 유지보수되지 않습니다. 보유 중인 코인을 복구할 수 있는지 여부는 단 한 가지, 바로 12단어 백업 문구에 달려 있습니다. 2026년 7월 업데이트 · KeychainX — 2017년부터 지갑 복구 서비스 제공 #### 이 페이지에서 1. [먼저, Jaxx의 “리셋”에 관한 진실](#truth) 2. [실제로 필요한 것](#need) 3. [Jaxx 지갑을 복구하는 방법](#how) 4. [앱 자체에서 복구하기](#device) 5. [복구가 완료되면 지원되는 지갑으로 옮기세요](#migrate) 6. [잭스가 어떤 인물이었는지, 간단히 말하자면](#history) 7. [Jaxx 보안에 관한 참고 사항](#security) 8. [우리가 할 수 없는 일](#cant) 9. [자주 묻는 질문](#faq) Decentral이 개발한 Jaxx(이후 Jaxx Liberty로 명칭 변경)는 데스크톱과 모바일에서 단일 앱으로 비트코인, 이더리움, 라이트코인 등을 지원하는 최초의 간편한 다중 암호화폐 지갑 중 하나였습니다. 이 앱은 서비스가 중단되어 더 이상 공식 지원이나 업데이트가 이루어지지 않고 있으며, 많은 사용자들이 이제 간신히 작동하는 이 앱을 다시 사용하려고 애쓰고 있습니다. 다음은 Jaxx 지갑을 실제로 복구할 수 있는 방법과 불가능한 경우, 그리고 저희가 도움을 드릴 수 있는 부분에 대한 설명입니다. ## 먼저, Jaxx의 “리셋”에 관한 진실 Jaxx에 접속 권한을 복구해 주는 “비밀번호 재설정” 기능이 있다는 내용을 보셨을 수도 있습니다. 이는 오해를 불러일으킬 수 있으므로 명확히 해둘 필요가 있습니다. Jaxx 앱의 PIN이나 비밀번호는 해당 기기에서 실행되는 *로컬* 앱만 잠그는 역할만 합니다. 이를 재설정한다고 **해서** 코인을 되찾을 **수는 없으며**, 백업 문구 없이 앱을 재설치하거나 기기를 초기화할 경우 접속 권한을 완전히 상실할 수 있습니다. Jaxx에서 유일한 진정한 백업 수단은 **12단어 복구 문구뿐입니다**. 아래의 모든 내용은 이 한 가지 사실에서 비롯됩니다. ## 실제로 필요한 것 다음 두 가지 중 하나가 당신에게 다시 돌아갈 진정한 길을 열어줍니다: - **12단어로 구성된 백업 문구** — 지갑을 생성할 때 Jaxx에서 기록해 두라고 요청한 문구입니다. 이 문구를 사용하면 지갑을 Jaxx나 호환되는 다른 지갑에 완전히 복원할 수 있습니다. - **Jaxx가 여전히 설치되어 있고 로그인된 상태인 원래 기기** — 앱이 여전히 실행된다면, 지갑 데이터(복구 문구 포함)를 앱의 로컬 저장소에서 추출할 수 있을 수도 있습니다. 만약 두 가지 모두—복구 문구도 없고 정상적으로 작동하는 설치본도 없다면—안타깝게도 복구할 수 있는 것이 없으며, 어떤 서비스도 도와드릴 수 없습니다. 저희는 항상 솔직하게 말씀드릴 것입니다. ## Jaxx 지갑을 복구하는 방법 Jaxx는 키를 도출하기 위해 표준 12단어 암기구를 사용했으며, 덕분에 문구가 거의 정확한 경우에도 복구가 가능합니다. 문구의 **대부분을** 알고 있는 경우(예를 들어 12개 단어 중 10개나 11개를 알고 있거나, 12개 모두를 알고 있지만 순서가 확실하지 않은 경우)에는, 지갑이 정확히 도출될 때까지 알려진 주소를 기준으로 유효한 조합을 테스트하여 나머지 부분을 재구성합니다. 적어 둔 문구 중 단어가 잘못 표기된 경우(흔히0과 O를 혼동하거나 필기 실수로 인한 오류 등), 이를 수정해 드립니다. 또한 기기는 가지고 있지만 적어 둔 문구가 없는 경우에도, 설치된 앱에서 지갑 데이터를 추출할 수 있는 경우가 많습니다. ## 앱 자체에서 복구하기 Jaxx는 지갑을 로컬에 저장했기 때문에, 여전히 설치되어 있는 앱 자체가 진정한 자산입니다. 이 앱은 시드 데이터를 기기 내에 보관해 왔기 때문에(과거에는 최신 지갑에 비해 보안 수준이 낮았지만), 예전 사용하던 컴퓨터나 휴대폰에 Jaxx가 아직 설치되어 있다면 데이터를 완전히 삭제하지 마세요. 시드 문구를 적어 두지 않았더라도, 앱에 저장된 데이터를 바탕으로 시드 문구를 복구하고 자금을 최신 지갑으로 옮길 수 있습니다. ## 복구가 완료되면 지원되는 지갑으로 옮기세요 Jaxx는 서비스가 중단되었을 뿐만 아니라 수년 동안 보안상의 문제점이 지적되어 왔기 때문에, 올바른 해결책은 이 지갑을 계속 사용하는 것이 아니라, 복구 문구를 찾아낸 뒤 코인을 현재 활발히 지원되는 지갑(하드웨어 지갑이 이상적입니다)으로 옮기는 것입니다. 일단 접근 권한을 되찾으면, 12개의 단어를 최신 지갑에 복원하는 데는 몇 분밖에 걸리지 않으며, 더 이상 지원되지 않는 소프트웨어에서 완전히 벗어날 수 있습니다. ## 잭스가 어떤 인물이었는지, 간단히 말하자면 Jaxx는 이더리움 공동 창립자인 앤서니 디 이오리오(Anthony Di Iorio)가 설립한 회사인 Decentral에 의해 2016년에 출시되었으며, 비트코인, 이더리움 및 수십 가지의 다른 코인을 한 곳에서 관리하고자 하는 사람들에게 빠르게 필수적인 다중 통화 지갑으로 자리 잡았습니다. 이후 이 지갑은 재구축되어 **Jaxx Liberty로** 브랜드가 변경되었습니다. 2021년 이 지갑 서비스는 종료되었으며, 사용자들은 다른 소프트웨어로 전환하도록 안내받았습니다. 이러한 서비스 종료가 오늘날 발생하는 대부분의 계정 잠금 문제의 근본 원인입니다. 최신 시스템에서는 앱을 실행하기 어렵고, 이메일을 보낼 수 있는 지원 데스크도 없으며, 유일하게 확실하게 남아 있는 것은 설정 시 부여받은 12단어 복구 문구뿐입니다. ## Jaxx 보안에 관한 참고 사항 Jaxx는 수년 동안 지갑 데이터를 로컬에 저장하는 방식 때문에 비판을 받아왔습니다. 초기 버전에서는 시드(seed)를 상대적으로 취약한 보안 조치 하에 보관했는데, 보안 연구원들이 이를 기기에서 추출할 수 있음을 입증한 바 있습니다. 사용자 입장에서는 이 역사가 양날의 검과 같습니다. 오늘날 Jaxx에 자금을 보관하지 말아야 할 타당한 이유이기도 하지만, 동시에 기존 설치본을 통해 복구가 종종 가능한 이유이기도 합니다. 보안 취약점이었던 바로 그 로컬 저장소 덕분에, 사용자가 시드 문구를 더 이상 기록해 두지 않았을 때 이를 복구할 수 있기 때문입니다. 어느 쪽이든, 목표는 Jaxx에서 코인을 꺼내 최신형 지갑으로 옮기는 것입니다. ## 우리가 할 수 없는 일 백업 문구도 없고, 정상적으로 작동하는 Jaxx가 설치된 기기도 없다면, 누구도 해당 지갑을 복구할 수 없습니다. 복구에 필요한 비밀 정보가 전혀 남아 있지 않기 때문입니다. 공개 주소만 가지고 있는 경우에도 복구는 불가능합니다. 또한, 백업 문구 없이 Jaxx 지갑을 “재설정”하여 코인을 돌려줄 수 있다고 주장하는 사람을 매우 주의하십시오. 그런 방식은 존재하지 않으며, 이는 흔한 사기 수법입니다. 저희는 절대 선불 결제를 요구하지 않습니다. ## 자주 묻는 질문 12단어 구문 없이 Jaxx 지갑을 복구할 수 있나요?Jaxx가 설치된 원래 기기를 아직 가지고 계신 경우에만 — 앱에서 지갑 데이터를 추출할 수 있을지도 모릅니다. 복구 문구도 없고 정상적으로 작동하는 설치본도 없다면, 누구도 이를 복구할 수 없습니다. Jaxx 백업 문구의 대부분을 알고 있는데, 나머지 부분을 채워 주실 수 있나요?네. 12개 단어 중 10개나 11개를 알고 있거나, 순서는 불확실하지만 12개 단어를 모두 알고 있는 경우, 알려진 주소를 기준으로 다양한 조합을 테스트하여 올바른 문구를 재구성합니다. Jaxx 비밀번호를 재설정하면 코인을 되찾을 수 있나요?아닙니다. 비밀번호는 기기에 설치된 로컬 앱만 잠그기만 할 뿐입니다. 코인은 12단어 구문에 연동되어 있으므로, 이 구문 없이 재설정하면 실제로 코인에 접근할 수 없게 될 수도 있습니다. 이 구문이 유일한 진정한 백업 수단입니다. 제 예전 휴대폰에 아직 Jaxx가 설치되어 있는데, 이게 쓸모가 있을까요?네, 그렇습니다. 지우지 마세요. Jaxx가 지갑 정보를 로컬에 저장해 두었기 때문에, 설치된 앱에서 시드 문구를 추출해 자금을 최신 지갑으로 옮길 수 있는 경우가 많습니다. Jaxx 복구 비용은 얼마인가요?성과 기반: 성공 시에만 회수된 금액의 일정 비율을 수수료로 받으며, 선불 수수료는 없습니다. ## Jaxx 지갑에 접속할 수 없으신가요? 보유하고 계신 자료(부분적인 문구이든, Jaxx가 여전히 설치된 기기이든)를 알려주시면, 24시간 이내에 정직하게 평가해 드리겠습니다. 성공 시에만 비용을 지불하시면 됩니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) --- ### [이더리움 프리세일 지갑 복구](https://keychainx.io/ko/wallets-ethereum-presale/) **Published:** July 24, 2026 **Author:** admin **Content:** 가이드 . 이더리움 . 2014년 프리세일# 이더리움 *프리세일 지갑* 복구 2014년 프리세일 때 이더를 샀는데, 10년이 지난 지금도 지갑을 열 수 없으신가요? 암호화된 프리세일 파일에는 여전히 여러분의 키가 저장되어 있습니다. 그리고 올바른 비밀번호를 입력해도 로그인이 실패하게 만드는 인코딩 관련 함정들에 대해서도 저희가 잘 알고 있습니다. 2026년 7월 업데이트 · KeychainX — 2017년부터 제공해 온 지갑 복구 서비스 #### 이 페이지에서 1. [2014년 프리세일 지갑이란 무엇인가](#what) 2. [복구하는 데 필요한 것](#need) 3. [사전 판매 비밀번호 복구 방식](#how) 4. [왜 “올바른” 비밀번호가 통하지 않는가](#fails) 5. [우리가 할 수 없는 일](#cant) 6. [자주 묻는 질문](#faq) 이더리움 프리세일은 네트워크가 출시되기 몇 달 전인 2014년 여름에 진행되었으며, 구매자들은 온라인 계정이 아닌 작은 암호화 파일 안에 이더를 받았습니다. 10년이 지난 지금, 그 파일이 누군가에게 남은 전부인 경우가 많습니다. 하지만 비밀번호를 잊어버리면 마치 파일이 영원히 잠겨버린 것처럼 느껴집니다. 하지만 실제로는 그렇지 않은 경우가 대부분입니다. 이더리움 프리세일 지갑 복구는 파일을 여전히 보유하고 있다면 언제든지 가능합니다. 파일을 잠금 해제하는 데 필요한 모든 정보는 파일 자체와 사용자의 비밀번호 기억 속에 담겨 있기 때문입니다. ## 2014년 *프리세일 지갑* 이란 무엇인가 프리세일 지갑은 일반적으로 ethereum\_wallet\_backup.json이라는 이름의 JSON 파일입니다. 텍스트 편집기로 이 파일을 열면 몇 가지 필드가 표시됩니다. encseed (암호화된 시드), ethaddr (이더리움 주소), 그리고 대개 구매 시 사용한 이메일 주소와 BTC 주소가 포함됩니다. 그중에서도 encseed가 가장 중요한 부분입니다. 사용자가 선택한 비밀번호는 PBKDF2-HMAC-SHA256 알고리즘을 사용하여 2,000회 반복 처리된 후, AES-128-CBC 알고리즘으로 복호화됩니다. 서버도, 초기화 기능도, 지원 센터도 없습니다. 이는 의도된 설계입니다. 바로 그 때문에 파일과 비밀번호가 게임의 전부이며, 복구를 위해서는 원본 JSON 파일을 반드시 보유해야만 합니다. ## 복구하는 데 필요한 것 - encseed 필드가 포함된 **프리세일 JSON 파일입니다**. 이 필드가 없으면 누구도 지갑을 복구할 수 없습니다. - **비밀번호에 대해 기억나는 것이 있다면 무엇이든** — 길이, 사용된 언어, 사용한 단어나 숫자, 특수 문자나 악센트 기호가 포함되었는지 여부 등. - **2014년의 상황** — 설정을 진행한 컴퓨터, 운영 체제, 키보드, 그리고 LastPass와 같은 비밀번호 관리 프로그램에서 비밀번호를 복사해 붙여넣었는지 여부. 아래 인코딩 섹션에서 설명할 이유들로 인해, 이 점은 사람들이 생각하는 것보다 훨씬 더 중요합니다. ## 사전 판매 *비밀번호 복구* 방식 비밀번호는 절대 저장되지 않으며, 오직 encseed를 복호화하는 키를 도출하는 데만 사용됩니다. 따라서 복구는 해당 비밀번호를 찾는 과정이며, 시드 자체는 절대 직접적인 공격 대상이 되지 않습니다. 저희는 JSON에서 해시를 추출한 후, hashcat의 전용 프리세일 모드(16300)를 사용하여 GPU에서 힌트 기반 검색을 수행합니다. 이는 천문학적으로 방대한 공간을 무차별 대입 방식으로 탐색하는 대신, 귀하가 기억하는 정보를 바탕으로 후보 목록을 구축하는 방식입니다. 후보 중 하나가 encseed를 복호화하여 귀하가 알고 있는 ethaddr을 도출하는 순간, 비밀번호는 모호함 없이 확인됩니다. 2,000회 반복의 PBKDF2는 현대적인 기준으로는 가벼운 편이므로 처리량이 높습니다. 진정한 제약 요소는 탐색 공간의 크기이며, 바로 이 때문에 유용한 힌트가 해결 불가능해 보이는 문제를 풀 수 있는 문제로 바꿔줍니다. ## 왜 “올바른” 사전 판매 비밀번호가 실패하는가 — 승소를 결정짓는 핵심 요소 프리세일 지갑은 정말 미치도록 답답한 상황으로 악명이 높습니다. 분명히 맞다고 확신하는 비밀번호를 입력해도 지갑이 열리지 않는 경우가 있습니다. 비밀번호 자체는 대개 *맞지만*, *바이트 값이* 일치하지 않는 *것입니다*. 키는 비밀번호의 정확한 바이트 값에서 파생되기 때문에, 문자가 인코딩되는 방식의 미세한 차이만으로도 완전히 다른 키가 생성됩니다. 흔히 발생하는 원인은 다음과 같습니다: - **UTF-8 대 Latin-1.** 움라우트(ä, ö, ü), 악센트 기호 또는 £/€ 기호가 포함된 비밀번호는 생성 당시에는 한 바이트 인코딩으로 저장되었지만, 오늘날 입력할 때는 다른 인코딩으로 표시되는 경우가 많습니다. 글자는 똑같이 보이지만 바이트 값은 다릅니다. - **유니코드 정규화 (NFC 대 NFKD).** 악센트가 붙은 문자는 단일 코드 포인트일 수도 있고, 문자 하나와 결합 기호의 조합일 수도 있습니다. 시각적으로는 동일해 보이지만, 암호학적으로는 다릅니다. - **키보드 배열.** 독일어, 프랑스어 또는 기타 배열에서 생성된 비밀번호를 미국식 배열에서 다시 입력하면y와 z 같은 문자나 특수 기호가 눈에 띄지 않게 뒤바뀔 수 있습니다. - **비밀번호 관리자와 브라우저 자동 채우기 기능.** 2014년 당시 LastPass나 브라우저에서 내용을 복사해 붙여넣으면, 현재 직접 입력할 때와는 달리 문장 끝에 불필요한 문자가 추가되거나 인코딩이 다르게 적용될 수 있었습니다. 저희는 이러한 인코딩 포크들을 하나하나 재현하여 귀하의 파일을 대상으로 일일이 검사합니다. 이것이 바로 “틀릴 리가 없는” 프리세일 지갑이 복구되는 가장 흔한 이유이며, 바로 이 부분에서 저희가 수년간 프리세일 분야에 특화하여 쌓아온 노하우가 빛을 발합니다. 사용하신 언어와 키보드를 알려주시면, 포크의 범위를 획기적으로 좁힐 수 있습니다. ## 우리가 할 수 없는 일 — 솔직히 말해서 프리세일 JSON 파일 자체가 분실된 경우, 복호화할 대상이 없으므로 누구도 지갑을 복구할 수 없습니다. 길고 완전히 무작위로 구성된 비밀번호에 대해 정말로 아무것도 기억나지 않는다면, 검색 범위가 너무 넓어 복구가 불가능할 수 있으며, 이 경우 당사는 해당 건을 맡기보다는 그 사실을 알려드릴 것입니다. 또한 저희는 절대 선불 결제를 요구하지 않으며, 정당한 서비스라면 이미 송금되었거나 파일에 존재하지도 않았던 프리세일 이더를 “복구”할 수 없습니다. 이러한 제안을 접하신다면 반드시 사기로 간주하시기 바랍니다. KeychainX는 2017년부터 지갑 복구 서비스를 제공해 왔습니다. 1,000명 이상의 고객을 지원했으며, 성공률은 약 79%입니다. 수수료는 성공 시에만 20%를 부과하는 성과 기반 방식입니다(복구에 성공한 경우에만 비용을 지불하시면 됩니다). ## 자주 묻는 질문 2014년 이더리움 프리세일 지갑을 복구할 수 있나요?네, ‘encseed’ 필드가 포함된 사전 판매 JSON 파일과 비밀번호를 어느 정도 기억하고 계신다면 가능합니다. 저희는 GPU 도구를 사용하여 해당 파일을 바탕으로 비밀번호 후보들을 검색하며, 시드 자체에 대해서는 절대 무차별 대입 공격을 시도하지 않습니다. 파일이 사라진 경우 복구는 불가능합니다. 제 사전 판매 비밀번호는 분명히 맞는데도 암호가 풀리지 않습니다. 왜 그런 걸까요?거의 항상 문자 인코딩 불일치 문제입니다. 지갑을 생성할 당시 특수 문자나 악센트가 붙은 문자가 특정 인코딩으로 저장되었으나, 현재 입력할 때는 다르게 처리되기 때문에(UTF-8 대 Latin-1, 또는 유니코드 정규화 차이 등) 정확한 비밀번호가 더 이상 일치하지 않는 것입니다. 저희는 이러한 인코딩 문제를 체계적으로 재현해 내며, 이를 통해 대부분의 프리세일 관련 분쟁을 해결하고 있습니다. 사전 판매 복구를 위해 어떤 파일이 필요한가요?보통 ethereum\_wallet\_backup.json이라는 이름으로 불리는 프리세일 지갑 JSON 파일에는 encseed 필드와 사용자의 이더리움 주소(ethaddr)가 포함되어 있습니다. 이 파일과 비밀번호에 대한 힌트만 있으면 시작할 수 있습니다. 사전 판매 비밀번호를 일부만 기억하고 있습니다. 이 정도면 될까요?대개 그렇습니다. 2014년에 작성된 글의 길이, 포함된 단편들, 사용된 언어 및 키보드 설정 등을 바탕으로, 방대한 데이터를 무차별 대입 방식으로 검색하는 대신 타깃을 명확히 한 검색을 수행할 수 있습니다. 사전 판매 손실 복구 비용은 얼마인가요?성과 기반: 성공 시에만 회수된 금액의 일정 비율을 수수료로 받으며, 실패 시에는 수수료를 받지 않습니다. 선불금을 요구하지 않습니다. ## 사전 판매용 지갑에 접속할 수 없으신가요? 사전 판매 JSON 파일과 기억나는 비밀번호 정보(특히 사용했던 언어와 키보드 설정)를 저희에게 보내주세요. 24시간 이내에 정직한 평가 결과를 드리며, 성공 시에만 비용을 지불하시면 됩니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) © 2017–2026 KeychainX AG · 바르, 추크, 스위스 [발행 정보](https://keychainx.io/ko/imprint/) · [개인정보 처리방침](https://keychainx.io/ko/privacy/) · [블로그](https://keychainx.io/ko/blog/) · [텔레그램](https://t.me/keychainx) **관련 이더리움 복구 가이드:** [MetaMask](/ko/metamask-password-recovery/) · [Geth](/ko/wallets/geth-wallet-recovery/) · [Mist](/ko/wallets/mist-ethereum-recovery/) · [이더리움 비밀번호](/ko/recover-ethereum-password/) --- ### [암호화폐 지갑 복구 서비스](https://keychainx.io/ko/services/) **Published:** July 24, 2026 **Author:** admin **Content:** # 암호화폐 지갑 *복구* 서비스 저희는 분실되거나 잠긴 암호화폐 지갑(비밀번호를 잊어버린 경우, 시드 문구가 일부만 남아 있는 경우, 기기가 손상된 경우 등)에 대한 접근 권한을 복구해 드리며, 성공했을 때만 비용을 지불하시면 됩니다. 2026년 7월 업데이트 · KeychainX — 2017년부터 지갑 복구 서비스 제공 **수수료 정책.** 모든 건은 성과 기반입니다. 즉, 고객님의 지갑에서 자산을 회수했을 경우에만 회수 금액의 일정 비율을 수수료로 받으며, 선불 수수료는 전혀 없습니다. 저희는 절대 먼저 연락하지 않으며, 어떤 양식이든 비밀번호, 시드, 지갑 ID를 입력하도록 요청하지 않습니다. #### 이 페이지에서 1. [소프트웨어 지갑 비밀번호 복구](#software) 2. [하드웨어 지갑 복구](#hardware) 3. [시드 문구 및 니모닉을 통한 복구](#seeds) 4. [손상된 기기, 삭제된 기기 및 작동이 중단된 기기](#damaged) 5. [당사의 회복 프로그램이 어떻게 진행되며, 왜 안전한지](#how) 6. [독창적인 연구가 바로 우리의 강점입니다](#research) 7. [예상되는 사항](#process) 8. [우리가 할 수 없는 일](#cant) 9. [자주 묻는 질문](#faq) KeychainX는 2017년부터 분실된 비트코인 및 이더리움 지갑을 복구해 왔습니다. 당사는 지갑 복구 분야에서 가장 오래된 법인 기업 중 하나로, 친구가 보유한 150 ETH가 들어 있는 레저(Ledger) 지갑을 복구해 준 것을 계기로 설립되었으며, 현재는 추크주 바르(Baar)에서 스위스 AG 법인으로 운영되고 있으며, 마이애미부터 싱가포르에 이르는 다양한 컨퍼런스에 참여하고 있습니다. 다음은 당사가 정확히 어떤 지갑을 복구하는지, 복구 과정이 어떻게 진행되는지, 그리고 솔직히 거절하는 사례들에 대한 설명입니다. ## 소프트웨어 지갑 비밀번호 복구 저희 업무의 대부분은 파일은 남아 있지만 비밀번호를 분실한 소프트웨어 지갑을 복호화하는 것입니다. 비밀번호는 어디에도 저장되어 있지 않으며, 단지 지갑을 복호화하는 키를 도출하는 데만 사용되므로, 복구 과정은 사용자가 제공한 힌트를 바탕으로 해당 비밀번호를 표적 검색하여, 전용 오프라인 GPU 하드웨어에서 실행하는 방식으로 이루어집니다. 사용자는 절대 잠금 해제된 지갑을 넘겨주지 않습니다. 저희는 사용자가 제공한 비밀번호 힌트를 바탕으로 지갑을 복호화할 수 있는 맞춤형 소프트웨어를 보유하고 있습니다. - [**비트코인 코어**](https://keychainx.io/ko/wallets/bitcoin-core-recovery/) — 암호화 된 wallet.dat 파일로, 마스터 키는 Berkeley DB 파일 내부에서 SHA-512 키 스트레칭을 통해 보호됩니다. - [**2014년 이더리움 프리세일**](https://keychainx.io/ko/wallets-ethereum-presale/) — encseed JSON(PBKDF2-HMAC-SHA256 + AES-128-CBC)은 저희의 전문 분야인데, 인코딩상의 특이점 때문에 “올바른” 비밀번호조차 종종 실패하는 경우가 있습니다. - [**MetaMask**](https://keychainx.io/ko/metamask-password-recovery/) — 암호화된 브라우저 금고(PBKDF2 + AES-GCM)로, 시드를 저장하지 않았더라도 복구할 수 있습니다. - [**Blockchain.info / Blockchain.com**](https://keychainx.io/ko/recover-blockchain-com-wallet-password/) — 첫 번째 및 두 번째 비밀번호, 그리고 현재 사이트에서 더 이상 가져오지 않는 기존의 15~21단어 암기법. - [**MultiBit Classic**](https://keychainx.io/ko/recover-multibit-classic-wallet-password/), **일렉트럼**, [**Mist**](https://keychainx.io/ko/wallets/mist-ethereum-recovery/), [**Geth**](https://keychainx.io/ko/wallets/geth-wallet-recovery/), [**Armory**](https://keychainx.io/ko/bitcoin-armory-recovery/) 와 [**Jaxx**](https://keychainx.io/ko/jaxx-bitcoin-wallet-recovery-guide/) — 당사가 여전히 지원하고 있는 구형 및 단종된 지갑들입니다. ## 하드웨어 지갑 복구 저희는 시드, 패스프레이즈 또는 PIN에 문제가 있는 하드웨어 지갑을 복구해 드립니다. 이는 어떤 정직한 서비스도 신뢰할 수 있게 수행할 수 없는 ‘기기 우회’ 방식이 아니라, 실제로 복구 가능한 부분을 활용하여 해결합니다. 하드웨어 지갑의 보안 요소를 해킹하겠다고 약속하는 사람은 여러분에게 솔직하지 않은 것입니다. - [**Trezor**](https://keychainx.io/ko/trezor-passphrase-lost/) — 잊어버린 패스프레이즈(선택 사항인 25번째 단어), 숨겨진 지갑, 그리고 기기와 MetaMask와 같은 앱 간의 파생 경로 혼란. - [**SLIP39 / 샤미르**](https://keychainx.io/ko/wallets/slip39-shamir-recovery/) — 일부 복구 공유가 없거나 불분명한 경우, 복구 공유를 통해 다시 액세스할 수 있도록 복원합니다. - [**레저**](https://keychainx.io/ko/wallets/ledger-seed-phrase-recovery/) — 제한 사항: 초기 ETH 파생 경로 문제(m/44’/60’/0’/index)는 복구 가능하지만, 시드 백업이 없는 상태에서 PIN을 분실한 경우에는 일반적으로 복구할 수 없습니다. ## 시드 문구 및 니모닉을 통한 복구 놀랍게도 상당수의 사례는 비밀번호와 전혀 무관하며, 거의 정확한 백업 문구와 관련된 것입니다. 저희는 부분적이거나 순서가 뒤바뀐 BIP39 시드 문구를 재구성하고, 잘못 쓰이거나 오독된 단어( O를 0으로, 1을 l로 쓴 경우 등)를 수정하며, 알려진 주소와 대조하여 확실한 답을 도출합니다. 또한 최신 소프트웨어에서는 가져올 수 없는 초기 지갑에서 사용되던 비표준 암기법도 처리합니다. ## 손상된 기기, 삭제된 기기 및 작동이 중단된 기기 지갑이 더 이상 작동하지 않는 하드웨어에 저장되어 있다 해도, 코인이 사라진 것은 아닙니다. 단지 묻혀 있을 뿐이죠. 저희는 해당 저장 매체의 포렌식 이미지를 생성하여 지갑을 추출한 뒤, 재구성된 파일에서 비밀번호를 복구합니다. - [**고장 나거나 포맷된 하드 드라이브**](https://keychainx.io/ko/recover/dead-hard-drive/) — 여유 공간에서 삭제된 wallet.dat 파일을 복구함 (참고: SSD의 TRIM 기능으로 인해 복구가 불가능할 수 있으므로, 결과는 저장 매체에 따라 다를 수 있음). - [**파손되거나 물에 젖은 휴대폰**](https://keychainx.io/ko/recover/damaged-phone/) — 부팅되지 않는 기기에서 지갑을 추출해야 하는 경우, 유럽에 위치한 당사 연구소 중 한 곳으로 기기를 보내주십시오. ## 당사의 회복 프로그램이 어떻게 진행되며, 왜 안전한지 저희는 결코 무작정 무차별 대입 방식을 사용하지 않습니다. 고객님께서 기억하시는 정보(길이, 일부 단편, 사용하신 언어 및 키보드, 연도, 소프트웨어 등)를 알려주시면, 저희는 이를 바탕으로 불가능한 전수 검색 대신 맞춤형 마스크와 규칙을 활용한 체계적인 검색을 수행합니다. 이러한 검색 대상들은 전적으로 오프라인 상태에서 당사의 자체 GPU 및 FPGA 서버에서 처리됩니다. 저희는 의도적으로 아마존이나 구글 클라우드를 사용하지 않습니다. 고객의 암호화된 지갑은 보안이 침해될 수 있는 공유 인프라에 절대 보관되어서는 안 되기 때문입니다. 작업이 진행되는 동안 데이터가 손실되지 않도록 사건이 종결될 때까지 파일 사본을 보관하며, 사건 종결 후 요청 시 해당 파일을 삭제합니다. 후보 솔루션 중 하나가 고객의 지갑을 복호화하고 알려진 주소를 재현하는 순간, 바로 그 지갑을 찾아낸 것입니다. ## 독창적인 연구가 바로 우리의 강점입니다 일반적인 “비밀번호 해독 도구”와 저희를 차별화하는 점은, 이러한 지갑이 어떻게 구축되었는지, 그리고 어디에 취약점이 있는지 면밀히 분석한다는 것입니다. 저희는 초기 브라우저 지갑([Randstorm](https://keychainx.io/ko/reference/randstorm/))의 취약한 난수 생성 결함, [프리세일 비밀번호를 무력화시키는](https://keychainx.io/ko/reference/ethereum-presale-password-bugs/) 모든 [인코딩 버그](https://keychainx.io/ko/reference/ethereum-presale-password-bugs/) 목록, MultiBit 버그, 그리고 모든 주요 지갑 표준에 걸쳐 나타나는 파생 과정의 특이점들을 상세히 기록해 왔습니다. 이러한 연구 덕분에 다른 서비스들이 해결 불가능하다고 판단한 사례들조차 저희가 해결할 수 있는 것입니다. ## 예상되는 사항 절차는 간단하고 투명합니다. 고객님께서 지갑 파일(또는 기기 정보)과 기억하시는 내용을 보내주시면, 저희는 약 24시간 이내에 해당 사안이 처리 가능한지 여부를 포함한 솔직한 평가 결과를 드려드립니다. 수임을 결정할 경우, 먼저 서면으로 조건을 합의합니다. 성공 시 일정 비율의 수수료를 받으며, 선불 비용은 전혀 없습니다. 복구 기간은 검색 범위에 따라 몇 시간에서, 경우에 따라 몇 달까지 소요될 수 있습니다. 복구에 성공하면 고객님께서 직접 코인을 이체하시며, 저희는 고객님의 자금을 절대 보관하지 않습니다. ## 우리가 할 수 없는 일 해결이 불가능한 사례를 맡기느니 차라리 미리 알려드리는 편이 낫습니다. 공개 주소만 있고 지갑 파일이나 시드가 없는 경우에는 도와드릴 수 없습니다. 또한 웹에서 구매하거나 다운로드한 지갑(대개 위조된 것들입니다)은 처리해 드리지 않으며, PIN을 분실하고 시드 백업이 없는 Trezor나 Ledger의 경우 대부분 복구할 수 없습니다. 귀하의 사례가 처리 불가능한 경우, 무료로 그 사실을 알려드리겠습니다. 2017년부터 KeychainX는 1,000여 명의 고객에게 서비스를 제공해 왔으며, 성공률은 약 79%입니다. 수수료는 성공 시에만 20%를 부과하는 방식이므로, 자금을 회수할 경우에만 비용을 지불하시면 됩니다. ## 자주 묻는 질문 회복 비용은 얼마인가요?성공 시에만 수수료를 받는 방식입니다. 저희가 귀하의 지갑을 열었을 때만 회수된 금액의 일정 비율을 수수료로 받으며, 선불 비용은 전혀 없습니다. 만약 실패할 경우, 고객님께서는 아무것도 지불하지 않으셔도 됩니다. 제 지갑을 맡겨도 괜찮을까요?네. 모든 작업은 클라우드 서버가 아닌 당사의 자체 하드웨어에서 오프라인으로 진행되며, 고객님의 파일 사본은 해당 건이 종료될 때까지 보관됩니다. 건이 종료되면 요청 시 해당 파일을 삭제해 드립니다. 당사는 고객님의 코인을 절대 보관하지 않으며, 어떤 웹사이트에서도 전체 비밀번호, 시드 또는 개인 키를 공개하도록 요청하지 않습니다. 회복하는 데 얼마나 걸리나요?비밀번호 검색 범위의 규모에 따라 몇 시간에서 수개월까지 걸릴 수 있습니다. 유용한 단서를 제공해 주시면 소요 시간을 대폭 단축할 수 있습니다. 작업을 시작하기 전에 정확한 예상 소요 시간을 알려드립니다. 시작하려면 무엇이 필요할까요?지갑 파일이나 시드, 그리고 비밀번호에 대해 기억하고 있는 모든 정보 — 길이, 단편, 사용했던 언어와 키보드, 연도 및 소프트웨어 등. 관련 정보가 많을수록 성공 확률이 높아집니다. 어떤 종류의 지갑을 주로 취급하시나요?비트코인 및 이더리움 소프트웨어 지갑과, 당사가 처리하는 사례의 대부분을 차지하는 트레저(Trezor) 하드웨어 지갑이 있습니다. 또한 MultiBit, MetaMask, Blockchain.com 및 다양한 구형 지갑도 처리하고 있습니다. 먼저 사람들에게 연락을 하시나요, 아니면 복구 소프트웨어를 판매하시나요?아닙니다. 당사는 절대 먼저 연락하지 않으며, 선불 결제를 요구하지도 않고, 지갑을 개설하기 위한 소프트웨어를 판매하지도 않습니다. 당사의 이름을 도용하여 이러한 행위를 하는 사람은 모두 사기꾼입니다. ## 지갑을 분실하셨나요? 현재 보유 중인 자산과 기억나는 내용을 알려주세요. 24시간 이내에 정직한 평가 결과를 드리며, 자금을 회수할 경우에만 수수료를 지불하시면 됩니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) --- ### [비트코인 지갑을 복구하는 방법](https://keychainx.io/ko/recover-bitcoin-wallet/) **Published:** July 24, 2026 **Author:** admin **Content:** 가이드 . 비트코인# *비트코인 지갑*을 복구하는 방법 예전 비트코인 지갑에 접속할 수 없으신가요? 비밀번호를 잊어버렸거나, 시드 문구의 일부를 잃어버렸거나, 몇 년 전에 지갑 파일을 삭제했더라도, 이 가이드에서는 비트코인 지갑을 복구하는 방법을 단계별로 안내해 드립니다. 이 가이드는 자동 생성된 것이 아니라, 이 분야를 전문으로 하는 사람들이 직접 작성한 것입니다. 2026년 7월 업데이트 · KeychainX — 2017년부터 제공해 온 지갑 복구 서비스 #### 이 페이지에서 1. [먼저, 어떤 지갑을 사용했는지 확인하세요](#which) 2. [파일이나 백업을 통해 지갑을 식별하세요](#table) 3. [비트코인 지갑을 복구하기 위해 필요한 것](#need) 4. [비트코인 비밀번호 복구 방식](#how) 5. [분실되거나 일부만 남아 있는 시드 문구 복구하기](#seed) 6. [지갑 파일이 삭제되었거나 드라이브가 고장 난 경우](#deleted) 7. [직접 처리하기 vs. 복구 서비스 이용하기](#diy) 8. [자주 묻는 질문](#faq) 많은 비트코인 보유자들은 몇 년 전 코인을 구매했던 막연한 기억만 있을 뿐, 어디서부터 시작해야 할지 전혀 모릅니다. 다행인 점은 비트코인 지갑이 실제로 분실되는 경우는 거의 없다는 것입니다. 훨씬 더 흔한 경우는 코인이 잊어버린 비밀번호, 뒤섞인 시드 문구, 혹은 더 이상 사용하지 않는 컴퓨터에 저장된 지갑 파일 뒤에 숨겨져 블록체인 위에 안전하게 보관되어 있는 경우입니다. 비트코인 지갑을 복구하기 위해 무언가를 “해킹”할 필요는 거의 없습니다. 자신이 무엇을 가지고 있는지 파악한 뒤, 유일하게 부족한 한 가지 요소를 해결하면 됩니다. 최근 몇 년간 출간된 대부분의 복구 가이드는 AI가 생성한 것으로, 내용이 모호하고 단계가 불완전합니다. 이 가이드는 2017년부터 지갑 복구 작업을 해온 한 연구소에서 직접 작성한 것입니다. 가장 빠르게 취할 수 있는 첫 번째 조치는 이메일에서 ‘비트코인’이라는 단어를 검색하는 것입니다. 과거 거래소 영수증, 지갑 백업 파일, 계정 설정 이메일 등은 어떤 지갑을 사용했는지 파악하는 데 가장 확실한 단서가 됩니다. ## 먼저, *어떤* 비트코인 지갑을 사용했는지 확인하세요 이 단계가 가장 중요하지만, 사람들은 종종 이 단계를 건너뛰곤 합니다. 복구 방법은 지갑마다 완전히 다르기 때문에, 무엇보다 먼저 어떤 소프트웨어나 기기에 코인이 보관되어 있었는지 파악해야 합니다. 스스로에게 다음과 같이 물어보세요: - 비트코인을 구매하거나 이전하신 게 **대략 몇 년도였나요**? 2011년부터 지금까지 지갑 형식이 많이 바뀌었거든요. - **컴퓨터용 프로그램** (비트코인 코어, 일렉트럼, 아모리, MultiBit), **웹사이트나 앱** (blockchain.info / blockchain.com), **모바일 지갑**, 아니면 **하드웨어 기기** (트레저, 레저) **중** **어느 것이었나요**? - **아직 어떤 백업 자료를 가지고 계신가요?** 드라이브에 저장된 파일, 종이에 적힌 문구, 인쇄된 개인 키, 아니면 그저 확인 이메일 한 통뿐인가요? 지갑을 파악하면, 해당 지갑이 남긴 파일을 찾아 올바른 복구 경로를 선택할 수 있습니다. ## 파일이나 백업을 통해 지갑을 식별하세요 각 지갑은 디스크에 고유한 지문을 남깁니다. 이 표를 참고하여 본인의 지갑과 일치하는 항목을 찾아보세요: 지갑파일 / 백업필요한 것[비트코인 코어](https://keychainx.io/ko/wallets/bitcoin-core-recovery/)wallet.dat파일 + 비밀번호 힌트일렉트럼default\_wallet (확장자 없음)파일과 비밀번호, 또는 Electrum 시드MultiBit Classic HD.wallet + .key / .wallet.aes파일 + 비밀번호무기고.wallet파일 + 암호비트코인 지갑 (Schildbach, 안드로이드)백업 파일 확장자 .bin백업 + 비밀번호blockchain.info / blockchain.com15~25단어 백업 문구 또는 월렛 ID지갑 ID + 1차/2차 비밀번호[Trezor / Ledger](https://keychainx.io/ko/trezor-passphrase-lost/)12/24단어 시드 (+ 선택적 암호문)시드 + 대상 주소알아두면 좋은 몇 가지 사항입니다. U2로 시작하고 =로 끝나는 약 240자 길이의 문자열로 구성된 텍스트 파일을 발견했다면, 이는 OpenSSL AES로 암호화된 블롭(blob)입니다. 비밀번호만 알면 무료 도구인 BTCRecover를 사용하여 복호화할 수 있는 경우가 많습니다. 또한, **Electrum은** Bitcoin Core나 Trezor(BIP39)와 호환되지 않는 **자체 시드 형식을 사용하므로**, Electrum 시드로 다른 곳에서 복원이 가능할 것이라고 가정하지 마십시오. ## 비트코인 지갑을 복구하기 위해 필요한 것 진정한 회복에는 세 가지 요소가 핵심입니다. 각 요소가 많을수록 성공 확률은 높아집니다: - **암호화된 지갑 파일 또는 시드 문구.** 이곳이 바로 여러분의 키가 저장된 곳입니다. 이것이 없다면 — 즉, 공개 주소만 가지고 있다면 — 누구도 지갑을 복구할 수 없습니다. - **비밀번호에 대한 힌트.** 길이, 몇 자 정도, 사용한 방식, 혹은 다른 곳에서 재사용했던 예전 비밀번호 등. 대략적인 기억조차도 모든 것을 바꿔놓을 수 있습니다. - **대상 주소.** 해당 지갑에 속한다는 것을 알고 있는 수신 주소를 통해, 후보 주소가 정확한지 즉시 확인할 수 있습니다. ## 비트코인 *비밀번호 복구가* 실제로 어떻게 이루어지는지 지갑에는 비밀번호 자체가 절대 저장되지 않습니다. 지갑에는 암호화된 키만 저장되며, 비밀번호를 통해 이 키를 해제하는 값이 도출됩니다. 복회란 바로 그 비밀번호를 찾는 것을 의미하며, 키 자체는 절대 직접적인 공격 대상이 되지 않습니다. 가능한 모든 조합을 일일이 시도하는 단순한 방식은 가장 짧은 비밀번호를 제외하고는 전혀 효과가 없습니다. 진정한 복구는 **힌트를 바탕으로** 이루어집니다. 사용자가 기억하는 정보를 바탕으로 마스크와 규칙을 사용하여 대상 후보 목록을 작성한 뒤, 이를 hashcat이나 BTCRecover와 같은 GPU 도구에 입력하고, 지갑에 대해 각각 테스트를 반복하여 암호 해독에 성공할 때까지 시도합니다. 예를 들어, wallet.dat 파일은 해시로 추출된 후 hashcat 모드 11300을 사용하여 공격합니다. 놀랍게도 많은 “잘못된” 비밀번호가 사실은 맞지만 입력 오류로 인해 오인되는 경우가 있습니다. 저희는 0을 O로, 1을 l이나 I로 잘못 입력한 경우나, 특수 문자, 키보드 배열 변경, 유니코드 정규화 불일치로 인해 인증에 실패하는 비밀번호를 일상적으로 수정합니다. 전용 도구가 이러한 변형들을 자동으로 시도합니다. **비트코인 코어에서 잘 알려진 함정:** 비트코인 코어가 실행 중인 상태에서 wallet.dat 파일을 이동하면, 데이터베이스가 뒤죽박죽이 되어 올바른 비밀번호를 입력해도 비어 있는 것처럼 보일 수 있습니다. 이는 복구 가능한 상태이므로, 코인이 사라졌다고 단정하지 마십시오. ## 분실되거나 일부만 남아 있는 *시드 문구* 복구하기 백업 내용이 단어 목록이라면 순서가 중요합니다. 12개 또는 24개의 단어로 구성된 암기구는 기록된 정확한 순서대로만 개인 키 트리를 재구성할 수 있습니다. 또한 표준 시드에는 체크섬이 포함되어 있어 부분 복구가 가능합니다. 즉, 소수의 단어가 누락되거나 판독 불가능한 경우에도 알려진 주소를 기준으로 유효한 조합을 테스트하여 문제를 해결할 수 있습니다. 단어가 누락되는 것 외에도 흔히 발생하는 두 가지 문제가 있습니다. 하나는 단어가 맞지만 순서가 틀린 경우이고, 다른 하나는 잘못된 **파생 경로를** 통해 지갑을 검색하는 경우입니다(이로 인해 임포트 후 자금이 사라진 것처럼 보일 수 있습니다). 시드 자체가 손상되지 않았다면 두 문제 모두 해결할 수 있습니다. 만약 추가 비밀 단어(패스프레이즈, 때로는 ‘25번째 단어’라고도 함)가 있다면, 이는 시드에 더해 별도의 검색 과정이 됩니다. ## 지갑 파일이 삭제되었거나 드라이브가 고장 난 경우 파일이 사라진 것과 지갑이 사라진 것은 다릅니다. 작동 중인 하드 드라이브에서는 삭제되거나 심지어 포맷된 데이터도 일반적으로 덮어쓰기되기 전까지는 남아 있습니다. 무료 도구인 pywallet을 사용하면 디스크 전체를 스캔하여 지갑 파일과 흩어진 개인 키를 찾을 수 있으며, 이 정도만으로도 “잃어버린” wallet.dat 파일을 되찾는 데 충분한 경우가 많습니다. 드라이브가 마운트되지 않거나, 휴대폰이 고장 났거나, 저장 매체가 물리적으로 손상된 경우에는 포렌식 작업이 필요합니다. 즉, 기기의 이미지를 생성하고 그 안에서 지갑 데이터를 추출해야 합니다. 이는 저희가 사내에서 직접 수행하는 작업입니다. [고장 난 하드 드라이브에서 비트코인을 복구하는](https://keychainx.io/ko/recover/dead-hard-drive/) 방법에 대한 가이드를 참고하시기 바랍니다. 한 가지 분명한 한계는, SSD의 경우 TRIM 명령어가 삭제된 데이터를 영구적으로 지울 수 있기 때문에, SSD에서 삭제된 파일을 복구하는 것은 하드 드라이브에서 복구하는 것보다 훨씬 신뢰성이 떨어진다는 점입니다. ## 직접 처리하기 vs. 복구 서비스 이용하기 기술에 익숙하고 비밀번호를 잘 기억하고 있다면, 대개 비트코인 지갑을 직접 복구할 수 있습니다. 주요 무료 도구로는 pywallet (디스크 및 파일 스캔), BTCRecover (다양한 지갑 유형에 대한 비밀번호 및 시드 복구), hashcat (GPU 기반 비밀번호 해독) 등이 있습니다. 누군가에게 비용을 지불하기 전에 먼저 이 도구들을 활용해 보세요. 비밀번호 조합의 가능성이 너무 많거나, 지갑이 손상되었거나, 저장 매체가 고장 났거나, 실수 시 막대한 손실이 발생할 만큼 자산 가치가 높은 경우에는 전문 복구 서비스를 이용하십시오. 이 경우 반드시 자신을 보호해야 합니다. 정식 복구 업체는 **‘복구 성공 시에만 수수료가 부과되는’** 방식으로 운영되며 **,** **절대로 선불 결제를 요구하지 않습니다**. 텔레그램, 페이스북, 인스타그램, 쿼라(Quora) 또는 X에서 먼저 직접 메시지를 보내며 복구 서비스라고 주장하거나 100% 성공을 보장하는 사람은 모두 사기꾼입니다. 도난당했거나 잘못 전송된 코인은 그 누구도 되돌릴 수 없습니다. 이와 달리 주장하는 ‘복구’ 제안은 모두 무시하십시오. KeychainX는 2017년부터 지갑 복구 서비스를 제공해 왔습니다. 1,000명 이상의 고객을 지원했으며, 성공률은 약 79%입니다. 수수료는 성공 시에만 20%를 부과하는 성과 기반 방식입니다(복구에 성공한 경우에만 비용을 지불하시면 됩니다). ## 자주 묻는 질문 공개 키나 주소만 가지고 있다면 비트코인 지갑을 복구할 수 있나요?아닙니다. 공개 키나 주소만으로는 자금을 관리하는 개인 키를 역추적할 수 없습니다. 비트코인 지갑을 복구하려면 암호화된 지갑 파일이나 시드 문구, 그리고 비밀번호에 대한 힌트가 필요합니다. 공개 주소만 가지고 있다면, 누구도 합법적인 방법으로 할 수 있는 일은 없습니다. 분실한 비트코인 코어(Bitcoin Core) wallet.dat의 비밀번호를 복구할 수 있나요?대개 그렇습니다. 비트코인 코어(Bitcoin Core)는 wallet.dat 파일에 암호화된 마스터 키를 저장합니다. 저희는 해당 해시를 추출한 뒤, 사용자가 제공한 힌트를 바탕으로 생성된 비밀번호 후보들을 이 해시와 대조하여, 키로 복호화되는 순간을 확인합니다. 개인 키 자체에 대해서는 절대 무차별 대입 공격을 시도하지 않습니다. 비밀번호를 일부만 기억하고 있습니다. 이 정도면 될까요?그것이 가장 좋은 출발점입니다. 부분적인 기억, 길이, 그리고 알려진 단편들을 바탕으로 무작위적인 무차별 대입 방식 대신 목표에 맞춘 마스크와 규칙을 구축할 수 있으며, 바로 이것이 불가능해 보였던 검색을 실현 가능한 것으로 만들어 줍니다. 시드 문구 중 몇 단어를 잃어버렸습니다. 지갑을 복구할 수 있을까요?자주 있습니다. 표준 시드에는 내장된 체크섬과 고정된 단어 순서가 있으므로, 누락되거나 잘못 기록된 단어가 소수일 경우 알려진 주소를 기준으로 유효한 조합을 테스트하여 재구성할 수 있습니다. 제공해 주시는 단어와 구조가 많을수록 성공 확률이 높아집니다. 제 지갑 파일이 제가 삭제하거나 포맷한 드라이브에 있었는데, 이제 사라진 건가요?반드시 하드 드라이브에 남아 있는 것은 아닙니다. 삭제되거나 포맷된 데이터는 일반적으로 덮어쓰기되기 전까지 남아 있으며, pywallet과 같은 도구를 사용하면 디스크를 스캔하여 지갑 파일과 키를 찾을 수 있습니다. SSD의 경우 TRIM 명령어를 통해 삭제된 데이터를 영구적으로 지울 수 있으므로 결과는 달라질 수 있습니다. 저희는 어떤 약속을 하기 전에 먼저 상황을 평가합니다. 비트코인 지갑을 복구하는 데 비용이 얼마나 드나요?당사의 회수 수수료는 성과 기반입니다. 즉, 회수에 성공한 경우에만 회수 금액의 일정 비율을 수수료로 받으며, 실패할 경우 수수료는 전혀 청구하지 않습니다. 당사는 자금 회수를 위해 선불금을 요구하지 않습니다. ## 자신의 비트코인 지갑 사용에 어려움을 겪고 계신가요? 어떤 지갑을 사용하셨는지, 그리고 기억나는 내용을 알려주세요. 24시간 이내에 솔직한 평가 결과를 받아보실 수 있으며, 접근 권한을 복구해 드린 경우에만 비용을 지불하시면 됩니다. [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) © 2017–2026 KeychainX AG · 바르, 추크, 스위스 [발행 정보](https://keychainx.io/ko/imprint/) · [개인정보 처리방침](https://keychainx.io/ko/privacy/) · [블로그](https://keychainx.io/ko/blog/) · [텔레그램](https://t.me/keychainx) **관련 가이드:** [분실한 비트코인 지갑을 복구하는 방법](/ko/recover-lost-bitcoin/) --- ### [키체인X 자주 묻는 질문](https://keychainx.io/ko/faq/) **Published:** July 24, 2026 **Author:** admin **Content:** # **키체인X 자주 묻는 질문** ## ***비밀번호를 복구하는 데 얼마나 걸리나요?*** 비밀번호를 해독하는 데 걸리는 시간은 귀하께서 제공해 주신 힌트의 질에 따라 크게 달라집니다. 지금까지의 경험을 바탕으로 볼 때, 비밀번호 해독에 소요된 최단 시간은 10분이었고, 최장 시간은 4년 이상이었습니다. 이는 단지 참고용 시간 범위일 뿐이니, 더 정확한 내용을 논의하기 위해 저희에게 문의해 주시기 바랍니다. 비밀번호에 대해 전혀 짐작할 수 없는 경우, 지갑을 암호화한 비밀번호에 대해 최소한 어느 정도라도 짐작이 가는 경우보다 해독이 훨씬 더 어렵습니다. ## ***서비스 이용을 위해 최소 지갑 잔액이 필요한가요?*** 지갑 잔액과 상관없이, 분실하신 비트코인이나 이더리움을 복구하는 데 기꺼이 도와드리겠습니다. 업무가 매우 바빠서 가치가 높은 지갑을 우선적으로 처리할 수도 있지만, 모든 요청에 대해 최선을 다해 도와드리려고 노력하고 있습니다. ## ***이 서비스는 안전한가요?*** 모든 작업은 보안 수준이 매우 높은 사내 서버 시설에서 이루어지며, AWS 클라우드나 구글과 같은 클라우드 서비스는 사용하지 않습니다. 모든 서버는 당사가 직접 소유하고 있으며, 24시간 연중무휴 모니터링을 통해 현지에서 직접 접근합니다. ## ***파일/데이터를 잃게 될까요?*** 아니요, 고객님의 파일이나 데이터가 손실될 일은 없습니다. 저희는 24시간 모니터링되는 공간에 사본을 보관하고 있습니다. 하드웨어 기기나 노트북을 수리하기 전에 반드시 사본을 만들어 두고, 원본 파일에는 절대 손을 대지 않습니다. ## ***계약을 제공하시나요?*** 네, 저희 법률 사무소 MME에서 작성한 스위스 법인 계약서를 제공해 드립니다. MME는 스위스 취리히에서 가장 경험이 풍부한 암호화폐 전문 법률 사무소 중 하나입니다. ## ***답변을 받기까지 얼마나 걸릴까요?*** 첫 번째 이메일을 보내신 후 24시간 이내에 답변을 드리겠습니다. 혹시 저희 이메일이 스팸 폴더로 분류될 수도 있으니, 스팸 폴더도 꼭 확인해 주시기 바랍니다. 답변을 받지 못하셨다면 다시 메시지를 보내 주세요. 텔레그램을 사용하시는 경우 @keychainx로 연락하실 수 있습니다. 도움이 필요하시면 [mail@keychainx.io으로](mailto:mail@keychainx.io) 문의해 주세요. KeychainX 직원이라고 주장하며 선불로 자금을 요구하는 사람들의 이메일이나 왓츠앱 메시지에 절대로 답장하지 마십시오. 사기를 당하게 될 것입니다. 당사는 페이스북이나 왓츠앱을 사용하지 않으며, 선불 결제를 요구하지 않습니다. ## ***어디에 계신가요?*** 저희는 스위스 바르(Baar)에 사무실을 두고 있습니다. 하지만 보안상의 이유로 그곳에서는 대면 미팅을 진행하지 않습니다. 만약 꼭 직접 만나기를 원하신다면, 스위스 취리히에 위치한 저희 소속 로펌인 MME에서 미팅을 진행합니다. ## ***미팅 가능하신가요?*** 모든 연락은 이메일이나 전보를 통해 이루어지기를 강력히 권장합니다. 다만 극히 드문 경우에 한해 스위스 취리히나 추크에 위치한 저희 로펌에서 직접 만나뵙는 것도 가능합니다. 저희 사건의 99%는 이메일을 통해 처리됩니다. [메인으로 돌아가기](https://keychainx.io/ko/ "홈") ## ***KeychainX는 등록된 회사인가요?*** KeychainX는 2017년에 복구 작업을 시작했으며, 2018년에 델라웨어주에서 KeychainX LLC로 법인 등록을 마치고, 2021년에 스위스로 본사를 이전했습니다. 현재 당사는 2021년 10월 8일 츠크 주 상업등기부에 KEYCHAINX AG로 등기되어 있으며, UID는 CHE-420.310.730, 등기번호는 CH-170.3.046.341-8, 전액 납입된 자본금은 100,000 스위스 프랑입니다. 본사 사무실은 6340 바르(Baar)의 도르프슈트라세(Dorfstrasse) 38번지에 위치해 있습니다. 스위스 상업등기부에 위 번호 중 하나를 검색하시면 당사가 등록되어 있으며 정상적으로 운영 중임을 확인하실 수 있습니다. ## ***직접 만나거나 화상 통화로 이야기할 수 있을까요?*** 두 가지 모두 가능합니다. 고객님께서 어떤 결정도 내리기 전에, 전 세계 어디서나 무료로, 아무런 의무 없이 화상 상담을 제공해 드립니다. 대면 회의는 당사의 법률 자문사인 MME의 취리히 사무실에서 예약을 통해 진행할 수 있습니다. 보안상의 이유로 당사 사무실이 아닌 해당 장소에서 만납니다. 고객 데이터와 복구 하드웨어가 보관된 장소는 방문객의 출입이 제한되어 있기 때문입니다. 또한 당사는 라스베이거스, 프라하, 런던, 홍콩, 일본에서 열리는 비트코인 컨퍼런스에 정기적으로 참석하고 있으며, 해당 행사 중 한 곳에서 고객님과 만나도록 일정을 조정해 드릴 수도 있습니다. ## ***회복 비용은 얼마인가요?*** 당사의 수수료는 회수된 금액의 20%이며, 고객님의 지갑을 성공적으로 복구한 경우에만 지급됩니다. 선불 비용은 없으며, 사건 검토는 무료입니다. 수수료는 당사가 고객님을 위해 회수한 자금에서 공제되며, 고객님이 미리 보내주신 금액에서 공제되는 일은 절대 없습니다. 2017년 이후로 당사는 1,000명 이상의 고객님께 서비스를 제공해 왔으며, 성공률은 약 79%입니다. ## ***KeychainX가 사기가 아니라는 것을 어떻게 알 수 있나요?*** 위의 회사 등록 정보를 확인하고, 영상 통화를 요청하거나 직접 만나기를 요청한 뒤, 계약서에 서명하기 전에 내용을 꼼꼼히 읽어보십시오. 또한 당사가 절대 하지 않는 사항도 유의하시기 바랍니다. 당사는 이메일, 텔레그램, 왓츠앱, 페이스북 또는 소셜 미디어를 통해 먼저 연락하지 않으며, 선불 결제를 요구하지 않고, 시드 문구 전체나 개인 키를 요구하지 않으며, 복구를 보장하지 않습니다. 또한 블록체인 거래는 되돌릴 수 없기 때문에 도난당한 암호화폐를 복구하려고 시도하지도 않습니다. 이러한 기준 중 하나라도 충족하지 못하는 서비스는 피해야 합니다. ## ***KeychainX는 어디에 소개되었나요?*** 당사의 활동은 포춘(2019), 코인텔레그래프, 비트코인닷컴, 더 크립토노미스트, 풀리크립토 등에 소개된 바 있으며, 당사의 CEO는 크립토슬레이트에 기고한 바 있습니다. 또한 런던과 싱가포르에서 열린 TOKEN2049에서 발표를 진행했고, 비트코인 아시아를 후원했으며, 마요르카 블록체인 데이즈에서 녹화 인터뷰를 진행했습니다. --- ### [Ledgerのシードフレーズの復元:無効な復元フレーズ (2026)](https://keychainx.io/ja/wallets/ledger-seed-phrase-recovery/) **Published:** July 24, 2026 **Author:** admin **Content:** **要約:** *「*Ledgerで*『無効なリカバリーフレーズ』* **と**表示される**のは、**単語のチェックサムが一致しなかったことを意味するだけで、ウォレットが失われたわけではありません**。**BIP39にはチェックサムが組み込まれているため、**24語のフレーズのうち1語が不明な場合**、**数学的に有効な候補は**2,048通りではなく、**およそ8通りに絞り込まれます。** また、フレーズが*受け入れられた*にもかかわらずウォレットの復元結果が空の場合、シードはほぼ間違いなく正しいです。これは、間違った導出パスを見ているか、パスフレーズが欠落している可能性があります。成功報酬制で、前払いは不要です。 Ledgerの所有者が直面する問題は2つあり、それらは正反対のものだ。デバイスがフレーズを完全に拒否するか、あるいはフレーズを受け入れたものの残高がゼロと表示されるかのどちらかである。前者は入力ミスによる問題だ。後者は通常、シードに関する問題では全くない――そして、これが最も不必要なパニックを引き起こす原因となっている。 ## Ledgerで「リカバリーフレーズが無効です」とはどういう意味ですか? これは**チェックサムの不一致**です。Ledgerの回復フレーズはすべて、固定された2,048語のリストから抽出されたBIP39ニーモニックであり、そのリストに含まれていない語はデバイスで受け入れられません。 24語のフレーズは2⁶⁴ビットを符号化します。これは、**256ビットのエントロピーと、**そのエントロピーから計算された**8ビットのチェックサムの合計です**。12語のフレーズは、128ビットのエントロピーと4ビットのチェックサムを符号化します。 単語を入力すると、デバイスはチェックサムを再計算して照合します。不一致があるとエラーが発生します。つまり、このメッセージは「*これらの単語に内部的な矛盾がある*」*ことを*意味します。つまり、単語が間違っている、単語が欠けている、あるいは2つの単語の順序が逆になっているといった状況です。コインが移動したということではありません。 ## なぜ、たった一つの間違った言葉でも取り戻せるのでしょうか? チェックサムは、私たちにとって有益であると同時に、逆効果にもなり得るからです。 24語のうち1語が間違っていて、その位置が分かっている場合、可能性は2,048通りありますが、**有効な8ビットのチェックサムを**生成するものだけが本物のシードとなり得ます。その確率は256分の1です。検索対象は、**チェックサムが有効な候補約8つに**絞り込まれます。それぞれから異なるウォレットが生成されるため、どれがユーザーのオンチェーン履歴と一致するかを確認します。この作業にかかるのは数分であり、数ヶ月ではありません。 - **未知の単語が1つ(全24語):**有効な候補が約8つ。 - **2つの見慣れない単語:**約16,000。大したことない。 - **3つの聞き慣れない言葉:「**数千万」。GPU上では日常茶飯事。 - **4つ以上:**数十億 — 依然として実現可能だが、わずかな手がかり(最初の文字や大まかな位置など)があれば、すぐにその可能性は崩れてしまう。 人々が見落としがちな非対称性に注目してください。**最後の単語は、そのほとんどがチェックサムで構成されています**。 24語からなるフレーズにおいて、最後の単語は3ビットのエントロピーと8ビットのチェックサムを担っています。したがって、もし*最後の*単語が判読できない場合、制約はさらに厳しくなります。逆に、24語すべてが判明しているものの*順序が*不明な場合、24! ≈ 6×10²³通りの組み合わせが存在するため、解明は不可能に近くなります。しかし、部分的な順序情報が得られれば、再び解明が可能になります。 ## 私のフレーズは承認されましたが、ウォレットは空っぽです。コインはどこにあるのでしょうか? Ledgerがこのフレーズを受け入れた場合、チェックサムが合格したということであり、シードは有効です。復元時に空の状態になるのには、通常2つの原因がありますが、いずれもシードが間違っていることを意味するものではありません。 **1. 派生パスの不一致。**これは、「Ledgerが空」という現象について、特にイーサリアムにおいて最も誤解されがちな原因です。同じシードであっても、パスが異なれば異なるアドレスが生成されます。Ledger独自のソフトウェアは、従来、MetaMaskや旧来のMEW/MyCryptoの規約とは異なる方法でイーサリアムアカウントを生成していました。つまり、パス内のアカウントインデックスの位置が異なるのです。その結果、シードは同一であるにもかかわらずアドレスが異なり、ウォレットが空であるかのように見えてしまいます。 ビットコインについても、レガシー(m/44′)、SegWit(m/49′)、ネイティブSegWit(m/84′)、Taproot(m/86′)のすべてに同様のことが当てはまります。コインは、現在お使いのソフトウェアがスキャンしていないパス上に存在しています。当社では標準でパスファミリー全体とアカウントインデックスを網羅的にスキャンしており、これだけで相当数のケースが解決されます。 **2. パスフレーズ。**Ledgerのオプションであるパスフレーズを設定すると、*非公開のウォレット*が作成されます。これはシードを保護するためのパスワードではなく、鍵導出のための追加の入力要素であるため、どのパスフレーズを設定しても、同じ24語から完全に別のウォレットが生成されます。 「間違ったパスフレーズ」というエラーは発生しません。なぜなら、間違ったパスフレーズなど存在しないからです。どのパスフレーズも、単に別の(通常は空の)ウォレットを開くだけです。パスフレーズを設定して忘れてしまった場合でも、24語だけで常に空のデフォルトウォレットが表示されます。 ## 正確にコピーしたのに、なぜLedgerでフレーズが無効だと表示されるのですか? 出現頻度の高い順に: 1. **見間違えやすい単語。**BIP39リストには似たような単語の組み合わせが多く、手書きの際にはさらに見間違いが生じやすくなります――*「brush」* *と* *「crush」*、*「seek」と「sick*」、あるいは「u」が「v」に見えてしまう場合などです。たった1文字の誤りでも、フレーズ全体が無効になってしまいます。 2. **単語数。**Ledgerデバイスは24単語で出荷されますが、12単語および18単語にも対応しています。長さを間違えて選択すると、単語を間違えた場合と同様にエラーとなります。 3. **重複。**正規のBIP39フレーズでは、単語が繰り返されることはあり得ますが、繰り返しが起きているのは、ある行を2回書き、別の行を書き漏らしてしまったことを意味している可能性もあります。 4. **注意。**順番通りに入力されていない単語は、間違った単語と同じようにチェックサム検証に失敗します。 5. **転記時の不具合。**デジタルメモからのコピー&ペーストでは、誤ったエンコーディングや隠れた空白が含まれてしまうことがあるため、手入力の方が安全です。 ## 重要なPINに関する警告 PINを3回連続で間違えると、Ledgerデバイスは初期化されます。これは仕様によるものであり、リカバリーフレーズ*さえ持っていれば*大した問題ではありません*。*デバイスは単なる「容器」に過ぎず、シードこそがウォレットそのものだからです。しかし、フレーズが不完全な状態で、イライラしてデバイスを初期化してしまった場合、バックアップがまだ確認されていない段階で、唯一機能していたアクセス手段を自ら破壊してしまったことになります。PINもフレーズも確信が持てない場合は、**一旦手を止めて、別のPINを入力する前に専門家の助言を求めてください**。 ## DIYではできない、私たちにできること - **チェックサムに基づく**、未知の単語、判読不能な単語、またはスペルミスのある**単語の復元**— 手作業による推測ではなく、オンチェーンの履歴に基づいて検証されています。 - 不完全な情報(転置の疑い、列の読み間違い)から**順序を再構築する**。 - パスファミリー、アカウントインデックス、クライアント規約にわたる**完全な派生パスのスキャン**— ほとんどの「復元後に空になる」ケースに対する解決策です。 - 非表示ウォレットの**パスフレーズ復元について**、エンコーディング上の落とし穴を含めて解説します。macOSにおける引用符の置換や、クライアント間のUnicode正規化の違いにより、間違いなく正しいはずのパスフレーズから、実際には別のウォレットが生成されてしまうことがあります。私たちは、こうしたバイトレベルのバリエーションを体系的に生成しています。 すべては自社所有のハードウェア上でオフラインで動作します。クラウドサービスへアップロードされるデータは一切ありません。 ## 絶対にやってはいけないこと リカバリーフレーズを、ウェブサイト、ハードウェアウォレット以外のアプリ、「シードバリデーター」、Telegramボット、AIチャットボットなどに絶対に入力しないでください。このフレーズ*は*あなたの資産*そのものです。*これを見た者は誰でも、ほんの数秒でウォレットの資産をすべて奪い去ることができ、その行為は取り返しのつかないものです。Ledgerがこれを尋ねることは決してありません。Ledgerのサポートを装う詐欺師による手口は、この分野で最も成功している攻撃手法であり、彼らはあなたが今感じているパニックにつけ込もうとしています。 KeychainXは2017年からウォレットの復旧サービスを提供しています。これまでに1,000件以上の案件に対応し、成功率は約79%です。成功報酬制(成功報酬は20%)を採用しており、復旧に成功した場合のみ料金をお支払いいただきます。 ## よくある質問 **リカバリーフレーズを完全に紛失してしまった場合、Ledgerを復元することはできますか?** いいえ。フレーズも、単語の一部も、手がかりも一切ない場合、ウォレットを復元することはできません。当社でも、Ledgerでも、誰であっても復元は不可能です。デバイスにはコピーが保存されていません。 **1つか2つの単語が判読できません。これは修正できますか?** 通常は可能です。これは最も確実なケースです。BIP39のチェックサムにより、24語のフレーズのうち判読できない1つの単語について、有効な候補がおよそ8つに絞り込まれ、それらをブロックチェーンに対して迅速に照合します。 **Ledgerで「無効なリカバリーフレーズ」と表示されますが、単語は間違いなく正しいはずです。なぜでしょうか?** まず、選択した単語数と順序を確認してください。その後、よくある原因として考えられるのは、BIP39の正規の単語と1文字だけ異なる「ニアミス単語」や、順序が入れ替わった単語のペアです。 **ウォレットの復元は成功しましたが、残高が表示されません。シードが間違っているのでしょうか?** ほぼ間違いなくそうではありません。Ledgerがフレーズを受け入れたのであれば、チェックサムは通過しています。復元後に残高**が表示されない**場合は、通常、派生パスの不一致か、別の隠しウォレットを開くためのオプションのパスフレーズを忘れてしまったことが原因です。 **Ledgerのシードフレーズを別のウォレットで復元することはできますか?** はい。Ledgerのシードフレーズは標準のBIP39に準拠しているため、同じコインに対応しており、正しい派生パスを読み取れる限り、BIP39互換のウォレットであればどれでも復元可能です。 **Ledgerのシード復旧にはいくらかかりますか?** 成功報酬制:復旧できた資産価値の一定割合を、作業開始前に合意した上で、ウォレットの復旧に成功した場合にのみお支払いいただきます。前払いは不要です。 *KeychainXは、2017年よりスイスのツーク州バーを拠点に、プロフェッショナルなウォレット復旧サービスを提供しています。[お気軽にお問い合わせください](https://keychainx.io/ja/contact/)。24時間以内にご返信いたします。弊社からはソーシャルメディアを通じてお客様に一方的に連絡することはなく、前払いを要求することも一切ありません。* --- ### [Trezorのシードフレーズの復元:無効または誤ったシード (2026)](https://keychainx.io/ja/wallets/trezor-seed-phrase-recovery/) **Published:** July 24, 2026 **Author:** admin **Content:** **要約:**Trezorに*「無効なリカバリーシード」*、*「リカバリーに失敗しました」、*または*「シードフレーズが既知のウォレットと一致しません」*と表示された場合**、**通常、シードが失われた**わけではなく**、書き取りミスである可能性が高いです**。**BIP39にはチェックサムが含まれているため、**24語のバックアップの中に1つだけ未知の単語があったとしても**、**数学的に有効な候補は**2,048通りではなく、**およそ8通りに絞り込まれます。**残りの原因のほとんどは、単語の順序間違い、パスフレーズの欠落、または単語数の不一致によるものです。必要な情報:お手持ちの単語、そのおおよその順序、およびデバイスのモデルです。成功報酬制で、前払いは不要です。 当社に連絡をくれるTrezorの所有者のほぼ全員が、同じように*「シードが機能しません」*と切り出します。ほとんどの場合、シードそのものに問題はありません。問題となっているのは、書き写し、順序、文字数、あるいは誰も覚えていないパスフレーズの有効化などです。これらはそれぞれ異なる問題であり、発生確率も異なりますが、そのほとんどは解決可能です。 ## 「無効なリカバリーシード」とは、実際にはどういう意味なのでしょうか? これは、あなたの入力した単語が**チェックサム検査に**失敗したことを意味しており、コインが失われたわけではありません。TrezorのバックアップはBIP39のニーモニックです。各単語は、固定された2,048語のリストの中から11ビットの数値に対応付けられています。 24語のフレーズは2⁶⁴ビットを符号化します。これは、**256ビットのエントロピーと、**そのエントロピーから導出**された8ビットのチェックサムで構成されます**。12語のフレーズは132ビットを符号化します。これは、128ビットのエントロピーと4ビットのチェックサムで構成されます。 単語を入力すると、デバイスはチェックサムを再計算します。一致しない場合、エラーが表示されます。つまり、このエラーは、入力した単語に内部的な不整合があること(1つが間違っている、1つが欠けている、あるいは2つが入れ替わっている)を示しているに過ぎません。根本となるウォレットにまだ資金が残っているかどうかについては、何も示していません。 ## なぜ、たった一つの間違った単語でも復元できるのでしょうか? これはほとんどのガイドが省略してしまう部分ですが、まさにこれこそが、プロの復旧作業が成功する理由そのものです。 24個の単語があり、そのうち1つが間違っていて、その位置が分かっているとします。単純に考えると、2,048通りの可能性があります。しかし、**有効な8ビットのチェックサムを**生成する候補のみが真のシードとなり得ます。その確率は256分の1です。したがって、検索対象は**およそ8つのチェックサムが有効な候補に**絞り込まれます。 8つです。それぞれから異なるウォレットが生成されるため、8つのうちどれがオンチェーンであなたの取引履歴を持っているかを確認するだけです。 数学的な計算結果は予想通り、次のように示される: - **未知の単語が1つ(24語のシード):**有効な候補が約8つ。数分。 - **未知の単語が2つ:**有効な候補は約16,000件。それでもまだ簡単な問題だ。 - **3つの聞き慣れない言葉:「**数千万」。GPU上では日常茶飯事。 - **4つ以上:**数十億 — 可能性はありますが、未知の要素の数が問題になり始め、どんな手がかり(最初の文字、おおよその位置、自分の筆跡の癖など)でも、その数を劇的に絞り込むことができます。 12語のシードには4ビットのチェックサムしか含まれていないため、フィルタリングの厳しさはそれほど高くありません。未知の単語が1つあっても、候補は8つではなく約128つ残ります。それでもまだ何も見つかりません。 本当に難しいケースは、**すべての単語が分かっているにもかかわらず順序が完全に失われている**場合です。24個の単語は24!通りの組み合わせで並べ替えることができますが、その数は約6×10²³にも上ります。これは総当たり法では解けません。しかし、順序が完全に失われることはほとんどありません。人は、ある列を読み間違えたり、2つの単語の順序を入れ替えたり、1行を飛ばしたりする程度です。部分的な順序情報が得られれば、再び解きやすくなります。 ## 単語は間違いなく正しいはずなのに、なぜTrezorに「シードが間違っています」と表示されるのですか? 実際に目にする順に、5つの原因を挙げると: 1. **語順について。**Trezor Model Oneでは、デバイスの画面に表示される順序が優先され、必ずしも入力した順序とは*限りません*。また、バックアップカードへの記入は行単位ではなく列単位で行われます。この点は、よく見落とされがちな点です。 2. **選択した単語数が間違っています。**24語のシードに対して復元時に12または18を選択すると、毎回失敗し、そのエラーは不正な単語の場合と全く同じように見えます。 3. **一文字違いの単語。**BIP39のリストには、似たような単語が数多く並んでいる。*giftとgiraffe*、*brushとcrush*、*awareとawake*、*boyとboxなどだ*。色あせたインクが「*cloud*」を「*loud*」に変えてしまう。急いで書いた「u」は「v」と読まれてしまう。 4. **BIP39とは全く異なります。**バックアップが20語または33語の場合は、**SLIP39(シャミール)**です。これは、Model T、Safe 3、Safe 5で使用されている別の規格です。シャミールのシェアをBIP39のシードとして入力しても、必ず失敗します。 5. **キーボードの言語設定。**英語以外のキーボード配列では、キーキャップに表示されている文字とは異なる文字が、ユーザーに気付かれないまま入力されることがあります。 ## 「シードフレーズが既知のウォレットと一致しません」とはどういう意味ですか? これは「無効なリカバリーシード」と同じ種類のエラーであり、表現が異なるだけで、入力した単語が有効かつ既知のBIP39の組み合わせを形成していないことを意味します。これはウォレットが消失したということ**ではなく**、デバイスが、入力されたフレーズに内部的な矛盾があることを通知しているのです。 一般的な原因としては、前述の通り、単語の入力ミスや類似した単語の誤入力、単語数の誤り、入力順序の誤り、あるいはシャミール(SLIP39)形式のバックアップを標準的なBIP39シードであるかのように入力してしまった場合などが挙げられます。 このメッセージが*意味しない*重要な点:これは、関連するウォレットが空になっている、あるいは消失したことを意味するものではありません。フレーズをチェックサムが有効なものに修正すれば(未知の単語が1つある場合、候補は約8つしかありません)、「一致する」ウォレットが再び表示され、そのオンチェーン残高もそのまま維持されます。 すべての単語が本当に正しく、順序も合っているにもかかわらず、このメッセージが表示される場合は、そのフレーズはほぼ間違いなくBIP39ではなくSLIP39であり、代わりにシャミール復元を通じて入力する必要があります。 ## シードは正常に機能しているのに、ウォレットが空っぽです。コインはどこへ行ってしまったのでしょうか? これはまったく別の不具合であり、エラーメッセージよりも人々をパニックに陥らせます。シードが受け入れられたにもかかわらず残高がゼロである場合、シード自体は**正しいのです**――単に間違ったウォレットを見ているだけです。原因は2つあります: **パスフレーズ。**BIP39のパスフレーズ(「25番目の単語」)**は**、シード上のパスワードではなく、鍵導出のための入力です。パスフレーズが1つ異なるだけで、同じ24語から完全に別のウォレットが生成されます。また、どのパスフレーズも「間違っている」わけではないため、デバイスがパスフレーズが「間違っている」と表示することは決してありません。 24語だけでは、空のデフォルトウォレットを開くだけです。資金はパスフレーズウォレット内にあります。これはシードが破損しているわけではなく、25番目の単語が欠落している状態です。 **導出パス。**同じシードであっても、使用するパスによって生成されるアドレスは異なります。レガシー(m/44′)、SegWit(m/49′)、ネイティブSegWit(m/84′)、Taproot(m/86′)は、いずれも同一のワードから異なるアドレスを導出します。1つのパスしかスキャンしないウォレットでは、コインが別のパス上に存在していても何も表示されません。当社では、標準としてパスファミリー全体をスキャンしています。 ## 私たちにできて、あなたにはできないことって、実際何があるのでしょうか? クリーンで完全なシードをお持ちで、単に復元したいだけなら、弊社をご利用いただく必要はありません。BIP39対応のデバイスであれば、どれでも復元できます。プロによる復元サービスが料金に見合う価値を発揮するのは、次のような場合です: - **チェックサムの制約下での**、1つから数個の未知または判読不能な単語**の復元**。手作業による推測ではなく、オンチェーンの履歴に基づいて検証された。 - 不完全な情報からの**順序再構築**— 単語がどこに来るかはだいたい分かっている、あるいはどのペアを入れ替えてしまった可能性があるか、といった場合。 - **パスフレーズの復元について**、エンコーディング上の落とし穴を含めて説明します。macOSでは、タイプセット用の引用符やダッシュが黙って置換されてしまいます。また、カーリーアポストロフィを使用して入力したパスフレーズと、ストレートアポストロフィを使用して入力した同じパスフレーズでは、生成されるウォレットが異なります。クライアント間のUnicode正規化の違いによっても同様の現象が発生します。私たちは、こうしたバイトレベルのバリエーションを体系的に生成しています。 - パスファミリーやアカウントインデックスを横断し、さらにファームウェアの世代ごとのクライアントの挙動を横断した、**派生経路フォレンジック**。 - **SLIP39 / シャミール**・シェア再構成:一部のシェアを保有するが、すべてを保有しているわけではない場合。 すべてオフラインで動作します。どこにもデータはアップロードされません。 ## してはいけないこと ウェブサイトや「シードチェッカー」ツール、Telegramボット、AIチャットボットなどに、決してシードを入力しないでください。完全なシード*は*あなたの資産*そのものです。*これを受け取った者は誰でも、即座に、かつ取り返しのつかない形で、あなたの資産をすべて奪うことができます。Trezorがシードの入力を求めることは決してありません。当社も、署名済みの契約が締結されるまではシードの入力を求めません。契約が締結された場合でも、ワークフローはお客様が管理権限を保持できるよう設計されています。資産の復旧前に支払いを要求してくる者は、すべて詐欺師です。 また、セッションが有効な状態で端末を初期化したり、やみくもにPINの入力試行を繰り返したりしないでください。そうすると、まだ機能している唯一の手段さえも使えなくなってしまう可能性があります。 ## 用語に関する注記 Trezorでは現在、リカバリーシードを正式に「**ウォレットのバックアップ**」と呼んでいます。旧型のデバイスや古いガイド、そして多くの人々は依然として「リカバリーシード」や「シードフレーズ」という表現を使っています。これらは同じものです。ただし、シャミールバックアップは例外です。これらはBIP39ではなくSLIP39に基づいており、動作が異なります。 KeychainXは2017年からウォレットの復旧サービスを提供しています。これまでに1,000件以上の案件に対応し、成功率は約79%です。成功報酬制(成功報酬は20%)を採用しており、復旧に成功した場合のみ料金をお支払いいただきます。 ## よくある質問 **シードフレーズを完全に紛失してしまった場合、Trezorを復元することはできますか?** いいえ。バックアップがなく、単語の一部も残っておらず、その内容を一切覚えていない場合、そのウォレットは復元不可能です。当社でも、Trezorでも、誰であっても**復元することはできません**。私たちは、お客様のお金を受け取るよりも、そのことを率直にお伝えしたいと考えています。 **単語のほとんどは確認できているのですが、1つか2つが判読できません。これは復元可能でしょうか?** 通常は可能ですし、これは最も復元が容易なケースです。BIP39のチェックサムにより、24語のシードのうち1つの不明な単語が、およそ8つの有効な候補に絞り込まれ、それらをブロックチェーンと照合して数分で確認できます。 **Trezorで「Invalid recovery seed」と表示されますが、単語は間違いなく正しいはずです。どうすればよいでしょうか?** **まず**、選択した単語の数と、デバイスが最初に求めた順序を確認してください。ほとんどの場合、この2点が原因です。単語が正しく、順序も合っている場合は、フレーズがBIP39ではなくSLIP39であるか、あるいは目には見えないほどわずかに異なる単語が含まれている可能性があります。 **シードの復元は完了したのですが、ウォレットが空になっています。シードが間違っているのでしょうか?** ほぼ間違いなくそうではありません。復元後に**ウォレットが空**になるのは、通常、パスフレーズ(25番目の単語)が設定されていたか、ウォレットがコインを保持しているものとは異なる派生パスをスキャンしていることを意味します。 **開始するために、私のシードフレーズ全体が必要ですか?** いいえ。ケースを評価するには、お客様が現在お持ちの情報、おおよそどのくらいの量が不足しているか、およびデバイスのモデルを知る必要があります。シードフレーズそのもの自体は必要ありません。 **Trezorのシード復旧にはいくらかかりますか?** 成功報酬制:復旧できた金額の一定割合を、作業開始前に合意した上で、ウォレットの復旧に成功した場合にのみお支払いいただきます。前払いは不要です。 *KeychainXは、2017年よりスイスのツーク州バーを拠点に、プロフェッショナルなウォレット復旧サービスを提供しています。Trezorは、当社が最も多く取り扱っており、最も熟知しているハードウェアウォレットです。[お気軽にお問い合わせください](https://keychainx.io/ja/contact/)。24時間以内にご返信いたします。ソーシャルメディア上でお客様から先に連絡することは決してなく、前払いを要求することも一切ありません。* --- ### [Randstormウォレットの復旧](https://keychainx.io/ja/reference/randstorm/) **Published:** July 25, 2026 **Author:** admin **Content:** 参考文献 . 弱いランダム性 . BitcoinJS# *Randstorm*:2011年~2015年のBitcoinJSウォレットの復元 「弱いランダム性」に関する研究の一部です。「[暗号ウォレットにおける弱いランダム性](https://keychainx.io/ja/reference/weak-randomness-crypto-wallets/)」[の概要](https://keychainx.io/ja/reference/weak-randomness-crypto-wallets/)をご覧ください。 10年前にブラウザで作成したビットコインウォレットにアクセスできなくなってしまった場合、そのウォレットの脆弱性の原因となっている「Randstorm」という欠陥が、場合によっては自身の資金へのアクセスを回復させる助けになることがあります。ここでは、その仕組み、影響を受ける対象、および回復の方法について解説します。 2026年7月更新 · KeychainX — 2017年よりウォレット復旧サービスを提供 #### このページでは 1. [Randstormとは](#what) 2. [どのウォレットが影響を受けるのか](#affected) 3. [私も影響を受けるのでしょうか?](#check) 4. [Randstormとウォレットの復元](#recovery) 5. [もしまだそのウォレットを管理しているなら:移動させてください](#move) 6. [これが、私たちの「弱いRNG」に関する研究にどのように関連するか](#work) 7. [よくあるご質問](#faq) 秘密鍵の強度は、その生成に使用された乱数の質に左右されます。「Randstorm」とは、ある時代のウェブブラウザにおいて、その乱数の強度が想定よりもはるかに低くなってしまった一連の欠陥の総称です。この欠陥により、2011年から2015年の間に生成された多数のビットコインウォレットの鍵は、程度こそ異なりますが、予測可能なものとなってしまいました。 攻撃者にとっては脅威ですが、ロックアウトされたウォレットの正当な所有者にとっては、まさにそのことが復旧を可能にする要因となり得ます。 ## *Randstorm*とは Randstormは、2023年11月に復旧専門企業Uncipheredによってその名称が公表されました(同社は2022年、Blockchain.comのウォレットからロックアウトされた顧客の支援を行う中で、この問題を再発見していました)。根本的な原因は、JSBNJavaScriptライブラリのSecureRandom()関数と、当時の主要なウェブブラウザにおけるMath.random()の実装上の脆弱性が組み合わさったことにあります。これらにより、安全なウォレットに求められる水準よりもはるかにエントロピーの低い秘密鍵が生成されてしまいました。 人気**のあるBitcoinJSライブラリは**、2014年3月までそのJSBNコードに依存していましたが、その時点でメンテナンス担当者がそのコードの使用を中止しました。多くのブラウザウォレットがBitcoinJSを基盤として構築されていたり、その初期のコードをコピーしていたりしたため、この脆弱性はエコシステム全体に広がってしまいました。 重要な点として、その影響は一様ではありません。以前に生成された鍵ほど予測されやすく(2012年3月以前のウォレットが最も容易です)、2014年や2015年にかけて作成されたウォレットになるほど、解読に必要な労力は急激に増加します。 ## どのウォレットが影響を受けるのか Randstormは、**2011年から2015年の間に**、BitcoinJSまたはそれを基盤としたプロジェクトを使用して**ウェブブラウザ上で**最初に生成されたウォレットに影響を及ぼします。これには以下が含まれます: - 初期のbitaddress.orgおよびBrainWalletのペーパーウォレット/ブラウザウォレット - CoinPunkやQuickCoin(現在はサービス終了)といったブラウザウォレットプロジェクト - その当時の初期**のBlockchain.info/Blockchain.comの**ウェブウォレット - 同じライブラリで生成されたその他のビットコインウォレット、および場合によってはドージコインウォレット 一般的に影響*を受けない*もの:ハードウェアデバイス(Trezor、Ledger)や、Bitcoin Core などのデスクトップソフトウェア、あるいはその後パッチが適用されたツールによって作成されたウォレットです。最も重要な判断材料は作成時期です。2010年代前半にブラウザ上で作成されたウォレットであれば、確認する価値があります。 ## 私も影響を受けるのでしょうか? 次の3つの質問を自問してください。そのウォレットは2011年から2015年の間に作成されたものか、ウェブブラウザ上で作成されたものか(ハードウェアデバイスやデスクトップソフトウェアではなく)、そしてBitcoinJSを使用していることが知られているサイトやツールで生成されたものか。これら3つすべてに「はい」と答えられる場合は、影響を受ける可能性があるものとみなしてください。アドレスを検証できる独立したチェックツールが存在します。また、ウォレットが作成された時期が該当期間の早いほど、この脆弱性の影響を受ける可能性が高くなります。 ## Randstormとウォレット*の復元* この欠点は、良い面も悪い面もあるのです。もしあなたが正当な所有者であり、単に問題のあるウォレットにアクセスできなくなってしまった場合(パスワードを紛失した、ウォレットをインポートできない、サービスが終了したなど)、ランダム性の低下により、あなたが提供した公開情報から秘密鍵を再構築し、資金の管理権限をあなたに返還できる場合があります。これは、セキュリティ研究者を不安にさせているのと同じ数学的原理ですが、ここではコインの実際の所有者のために活用されているのです。 2つの重要な注意点があります。まず、これは**所有者による承認を得た復旧のみ**を対象としています。当社は、お客様が所有していることを証明できるウォレットのみを扱い、第三者からの依頼には一切対応いたしません。次に、復旧の可否は作成された年によって大きく異なります。2012年のウォレットと2015年のウォレットでは状況が全く異なり、場合によっては復旧が不可能なケースもあります。当社は依頼を受ける前にその点を正直に評価し、成功した場合のみ料金を請求いたします。 ## もしまだそのウォレットを管理しているなら:資金を移動してください **セキュリティを最優先に。**ランダム性の低いアルゴリズムで生成されたと思われるウォレットにまだアクセスできる場合は、その中に資金を残さないでください。最新かつ信頼性の高いソフトウェア(最新のハードウェアウォレットが理想的です)を使用して新しいウォレットを作成し、今すぐすべての資金を移し替えてください。予測可能な鍵は、その脆弱性を誰が発見したかに関わらず、常にリスクとなります。復旧機能は、アクセスできなくなったウォレットのためのものです。影響を受けたウォレットに資金を残しておく理由にはなりません。 ## これが我々の「弱いランダム性」に関する研究にどのように位置づけられるか Randstormは、私たちが取り組んでいるいくつかの「弱いランダム性」の問題の一つです。特定のツールがどのように鍵を生成したかを正確に理解し、それを処理可能な検索に変換するという同じ手法は、2014年のイーサリアム[プレセール用ウォレット](https://keychainx.io/ja/wallets-ethereum-presale/)(初期のコードでは初期化ベクトルとしてブラウザのMath.random()を使用していた)や、その他の過去のジェネレーターにも適用されます。 私たちはRandstormについて公表していませんでしたが、長年にわたり、こうした脆弱性を活用し、ウォレットの所有者の方々に資金を回収してきた実績があります。 ## よくある質問 私のビットコインウォレットは、Randstormの影響を受けましたか?2011年から2015年の間に、BitcoinJSライブラリを使用したウェブブラウザ、あるいはそれに基づいて構築されたサイト(初期のbitaddress.org、BrainWallet、CoinPunk、QuickCoin、あるいは初期のBlockchain.infoウォレットなど)で最初に生成された場合、影響を受ける可能性があります。この期間の中でも、特に2012年3月以前に作成されたウォレットが最も影響を受けやすいと考えられます。 ハードウェアデバイス、それ以降のソフトウェア、またはオフラインジェネレーターで作成されたウォレットは、一般的に影響を受けません。 Randstormは、ロックされてしまった自分のウォレットの復旧を手助けしてくれますか?場合によっては。所有者の方が、影響を受ける2011年~2015年のウォレットからロックアウトされてしまった場合、これらのウォレットの脆弱性の原因となっている「ランダム性の低下」という同じ要因により、場合によっては、ご提供いただいた公開情報から秘密鍵を復元できることがあります。これは、所有者ご自身が承認した、ご自身の資金のみを対象とした復旧措置です。この期間の後半に作成されたウォレットについては、復旧の難易度が急激に高まります。 まだ影響を受けたウォレットを管理しています。どうすればよいですか?資金を移動させてください。ランダム性の低いウォレットが生成されていた場合、最も安全な対処法は、最新かつ信頼できるソフトウェアを使用して新しいウォレットを作成し、直ちにすべての資金をそちらに移すことです。影響を受けている可能性があると思われるウォレットに資金を残したままにしないでください。 ランドストームを発見したのは誰ですか?Randstormの脆弱性は、SecureRandom関数におけるランダム性の弱さに関する以前の調査結果を踏まえ、2023年11月に復旧専門企業Uncipheredによって特定・公表されました。KeychainXは復旧サービスであり、この脆弱性を公表した当事者ではありません。当社は、ランダム性の弱さに関する分析を行い、影響を受けたウォレットの所有者が自身のウォレットを復旧できるよう支援しています。 Randstormの復旧にはいくらかかりますか?成功報酬制:成功した場合にのみ、回収額の一定割合を報酬としていただきます。失敗した場合は一切の報酬は発生しません。前払いを求めることは一切なく、お客様が所有していることを証明できるウォレットのみを対象に作業を行います。 ## 2011年から2015年製の古いウォレットにアクセスできなくなってしまいましたか? ウォレットの種類、おおよその作成時期、およびアドレスをお知らせください。Randstorm方式による復旧が可能かどうかを誠実に判断いたします。資金の復旧に成功した場合のみ、料金をお支払いいただきます。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) © 2017–2026 KeychainX AG · バー(ツーク州、スイス) [ブログ](https://keychainx.io/ja/blog/)・[Telegram](https://t.me/keychainx) --- ### [復元](https://keychainx.io/ja/recover/) **Published:** July 24, 2026 **Author:** admin **Content:** # 暗号資産の回復シナリオ 復旧作業の中には、パスワードを忘れたこととは全く関係のないケースもあります。つまり、ウォレットが故障したハードウェアに閉じ込められてしまっている場合です。KeychainXは、デバイス自体に問題がある場合(ドライブの故障、スマートフォンの破損、ファイルの削除など)に、フォレンジック復旧を行います。以下の選択肢から、ご自身の状況に合わせてお選びください。 - [故障したハードドライブやSSDからビットコインを復元](https://keychainx.io/ja/recover/dead-hard-drive/)— 紛失または削除されたwallet.datファイルの復元に向けた、フォレンジックディスクイメージングとファイルカービング。 - [故障したり動作しなくなったスマホから暗号資産を復元](https://keychainx.io/ja/recover/damaged-phone/)— 破損した端末からMetaMask、Trust Wallet、Blockchain.comのウォレットを抽出して復号します。 どちらが該当するか分からない場合は、[KeychainXまでご連絡の上](https://keychainx.io/ja/contact/)、発生した状況を説明してください。 --- ### [Ledger 种子短语恢复:恢复短语无效 (2026)](https://keychainx.io/zh/wallets/ledger-seed-phrase-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** **简而言之:** *“*Ledger 显示*‘恢复短语无效’*意味着您的短语校验和验证失败——这并不意味着钱包已丢失。由于 BIP39 包含校验和机制**,在 24 个单词的短语中,若有一个未知单词,数学上有效的候选方案将缩小至大约 8 个**,而非 2,048 个。 如果助记词被*接受*但恢复后的钱包为空,那么助记词几乎可以肯定没有问题——您可能是选择了错误的派生路径,或者遗漏了密码短语。按成功计费,无需预付。 Ledger 设备所有者遇到的问题通常有两种,且性质截然相反。要么设备直接拒绝该助记词,要么接受该助记词但显示余额为零。第一种情况是抄写错误。第二种情况通常与助记词本身毫无关系——而这恰恰是最容易引发不必要恐慌的情况。 ## Ledger 上出现的“恢复短语无效”是什么意思? 这是**校验和错误**。每个 Ledger 恢复短语都是从固定的 2,048 个单词列表中选取的 BIP39 助记词,设备不会接受该列表之外的单词。 一个 24 词的助记词短语编码了 2⁶⁴ 位:**其中 256 位是熵,另有 8 位是**根据该熵计算**得出的校验和**。一个 12 词的助记词短语编码了 128 位熵,另有 4 位校验和。 当您输入这些单词时,设备会重新计算校验和并进行比对。如果校验和不匹配,就会触发错误提示。因此,该提示的意思是:*这些单词在内部存在不一致*——某个单词有误、某个单词缺失,或者两个单词的顺序颠倒。这并不意味着您的硬币被移动了。 ## 为什么一个错误的词可以恢复? 因为校验和既对我们有利,也对我们不利。 如果24个字符中有1个错误,且你知道它位于哪个位置,那么共有2,048种可能——但只有那些能生成**有效8位校验和的**才可能是真实的种子,其概率为256分之1。搜索范围将缩小至**大约8个校验和有效的候选种子**。每个候选种子都会生成一个不同的钱包;我们会检查哪个与你的链上交易记录相匹配。这只需几分钟,而不是几个月。 - **一个未知单词(共24个单词):**约8个有效候选词。 - **两个不认识的词:**~16,000。小菜一碟。 - **三个陌生的词:**数千万。在GPU上轻而易举。 - **四个或更多:**数十亿——虽然仍有可能,但任何线索(首字母、大致位置)都会迅速使这一推测破产。 请注意人们容易忽略的不对称性:**最后一个单词主要由校验位组成**。 在一条由24个单词组成的短语中,最后一个单词包含3比特熵和8比特校验和——因此,如果*最后*一个单词是你无法辨认的,那么解题的难度会进一步增加。反之,如果已知全部24个单词但*顺序*丢失,24! ≈ 6×10²³种排列组合使得解题变得遥不可及。而部分顺序信息的补充则能让解题重回正轨。 ## 我的短语已被接受,但钱包里却空空如也。我的代币在哪里? 如果 Ledger 接受了该短语,则校验和通过——这意味着助记词是有效的。恢复操作显示为空通常有两种原因,但这两种情况都不意味着您的助记词有误。 **1. 派生路径不匹配。**这是导致“Ledger 钱包为空”这一现象中最常被误解的原因,尤其是在以太坊中。相同的助记词在不同的路径上会生成不同的地址。历史上,Ledger 自身的软件生成以太坊账户的方式与 MetaMask 以及较早的 MEW/MyCrypto 规范不同——账户索引在路径中的位置不同。结果就是:助记词相同,地址不同,钱包看似为空。 对于比特币,这一原理同样适用于传统(m/44′)、SegWit(m/49′)、原生SegWit(m/84′)和Taproot(m/86′)路径。您的代币位于当前软件未扫描的路径上。我们默认会扫描完整的路径家族和账户索引,仅此一项就能解决相当一部分问题。 **2. 密码短语。**Ledger 的可选密码短语用于创建*一个隐藏钱包*。它并非用于保护助记词的密码——而是密钥派生过程中的额外输入,因此每个密码短语都会基于相同的 24 个单词生成一个完全独立的钱包。 不会出现“密码短语错误”的提示,因为不存在“错误”的密码短语;每个密码短语只会打开一个不同的(通常为空的)钱包。如果您设置了密码短语却忘记了,仅凭这24个单词始终会显示空的默认钱包。 ## 我明明完全照着复制的,为什么我的Ledger显示该短语无效? 按出现频率从高到低排序: 1. **一个险些出错的单词。**BIP39 词表中存在许多容易混淆的词对,而手写时又容易*出现误判——例如“brush”和“crush”*、*“seek”和“sick”,以及*被误读为“v”的“u”。只要一个字母出错,整个短语就会失效。 2. **字数。**Ledger设备出厂时预设为24个单词,但同时也支持12个和18个单词。选择错误的长度会导致与输入错误单词时相同的失败结果。 3. **重复项。**真正的 BIP39 助记词中确实可能出现单词重复的情况——但重复也可能意味着你将某一行写了两遍,却漏写了另一行。 4. **请注意顺序。**输入顺序错误的单词与输入错误的单词一样,都会导致校验和检查失败。 5. **转录错误。**从数字笔记中复制粘贴可能会导致编码错误或隐藏空格;手动输入更稳妥。 ## 至关重要的PIN码警告 连续三次输入错误的 PIN 码会将 Ledger 设备清空。这是设计使然*,只要*您拥有恢复短语*,*这并不算什么大问题——设备只是一个存储容器;种子才是真正的钱包。但如果您对恢复短语不确定,却因沮丧而清空了设备,那么在备份尚未得到验证的情况下,您就毁掉了自己唯一的有效访问途径。如果您对 PIN 码和恢复短语都不确定**,请暂停操作,在输入下一个 PIN 码之前先寻求建议**。 ## 我们能做到而自己动手尝试却做不到的事情 - **基于校验和约束**对未知、无法辨认或拼写错误的单词**进行重建**——通过与链上历史记录进行比对验证,而非人工猜测。 - 根据部分信息(疑似位置颠倒、一列读错)**重建顺序**。 - 对路径族、账户索引和客户端约定**进行全面的推导路径扫描**——这是解决大多数“恢复后为空”情况的方案。 - 隐藏钱包的**密码短语恢复**,包括编码陷阱:macOS 上的引号替换问题,以及不同客户端之间 Unicode 规范化处理的差异,会悄无声息地导致使用你确信正确的密码短语生成的钱包出现差异。我们系统地生成这些字节级别的变体。 所有操作都在我们自己的硬件上离线运行。没有任何数据上传到云服务。 ## 绝对不能做的事 切勿在任何网站、非您硬件钱包的应用程序、“种子验证器”、Telegram 机器人或 AI 聊天机器人中输入您的恢复短语。您的恢复短语*就是*您的资金——任何看到它的人都能在几秒钟内将钱包清空,且无法挽回。Ledger 绝不会要求您提供该短语。冒充 Ledger 客服的诈骗者是该领域最成功的攻击手段,他们正是利用了您此刻的恐慌心理。 KeychainX 自 2017 年以来一直从事钱包恢复服务——已服务 1000 多名客户,成功率约为 79%,采用 20% 的按成功收费模式(仅在成功恢复时才需付费)。 ## 常见问题 **如果恢复短语完全丢失了,还能恢复我的Ledger吗?** 不能。如果没有**恢复**短语、没有部分单词,也没有任何线索,**就**无法恢复该钱包——无论是我们、Ledger还是任何人都无法恢复。设备本身不保存任何副本。 **有一两个单词无法辨认。能修复吗?** 通常可以——这是最理想的情况。BIP39校验和会将24个单词短语中一个未知单词缩小到大约8个有效候选项,我们可以快速将其与区块链进行比对验证。 **Ledger 提示“恢复短语无效”,但我确定单词没有错。为什么?** 请先检查您选择的单词数量和顺序。之后,最常见的原因通常是**“**近似错误单词**”**(即与真正的 BIP39 单词仅有一个字母不同)或“顺序颠倒的单词对”。 **我的钱包已成功恢复,但显示没有资金。是我的助记词有问题吗?** 几乎可以肯定不是。如果 Ledger 接受了该助记词,说明校验和通过了。恢复后显示为空通常意味着派生路径不匹配,或者忘记了某个可选密码短语,该短语会打开另一个隐藏钱包。 **我可以在其他钱包中恢复我的Ledger助记词吗?** 可以。Ledger助记词遵循BIP39标准,因此任何兼容BIP39的钱包都可以恢复它——前提是该钱包支持相同的币种,并且能够正确解析助记词的派生路径。 **Ledger 种子恢复需要多少钱?** 按成功**付费**:按恢复金额的一定比例收取,该比例在开始前协商确定,仅在成功解锁钱包后才需支付。无需预付费用。 *KeychainX 自 2017 年起便在瑞士楚格州巴尔市专业从事钱包恢复服务。[欢迎联系我们](https://keychainx.io/zh/contact/)——我们将在 24 小时内回复。我们绝不会主动在社交媒体上联系用户,也绝不会要求预付费用。* --- ### [Trezor 助记词恢复:助记词无效或错误 (2026)](https://keychainx.io/zh/wallets/trezor-seed-phrase-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** **简而言之:**如果您的 Trezor 显示*“恢复种子无效”*、*“恢复失败”*或*“种子短语与任何已知钱包不匹配”,*通常**并非**种子丢失——而是抄写错误。由于 BIP39 包含校验和,**在 24 个单词的备份中,只要有一个未知单词,候选范围就会缩小到大约 8 个数学上有效的选项**,而不是 2,048**个**。 词序错误、遗漏密码短语或词数不符是导致其余问题的主要原因。我们需要:您现有的词语、大致顺序以及设备型号。按成功结果收费,无需预付。 几乎每位联系我们的 Trezor 用户都会这样开头:*“我的助记词不起作用。”*在绝大多数情况下,助记词本身并没有问题。真正出错的是抄写、顺序、字数,或者是用户自己启用了但已不记得的密码短语。这些都是不同类型的问题,发生概率各不相同——而且其中大多数问题都是可以解决的。 ## “恢复种子无效”到底是什么意思? 这意味着您的单词未能**通过校验和测试,**并不代表您的代币丢失了。Trezor备份是一个BIP39助记词:每个单词对应固定2,048个单词列表中的一个11位数字。 24个单词的助记词编码了2⁶⁴位**——其中256位是熵,另外8位是**根据该熵计算得出的**校验和**。12个单词的助记词编码了1³²位:其中128位是熵,另外4位是校验和。 当您输入这些单词时,设备会重新计算校验和。如果校验和不匹配,就会出现错误提示。因此,该错误提示表明您输入的单词在内部存在不一致——可能是其中一个单词有误、一个单词缺失,或者两个单词顺序颠倒。但该错误提示并未说明底层钱包中是否仍存有资金。 ## 为什么一个错字是可以更正的? 这是大多数指南都会跳过的一点,而这正是专业恢复之所以能奏效的全部原因。 假设你有24个单词,其中一个是错误的,而且你知道它位于哪个位置。直观来看,共有2,048种可能。但只有那些能生成**有效8位校验和的**候选项才是真正的种子——而这类候选项的比例仅为256分之1。因此,搜索范围将缩小到**大约8个校验和有效的候选项**。 八个。每个都能生成一个不同的钱包,我们只需检查这八个中哪个在链上包含你的交易记录即可。 数学计算结果不出所料: - **一个未知单词(24个单词的种子):**约8个有效候选项。耗时数分钟。 - **两个未知单词:**约16,000个有效候选项。这依然是小菜一碟。 - **三个陌生的词:**数千万。在GPU上轻而易举。 - **四个或更多:**数十亿——虽然可行,但未知因素的数量开始变得重要,而任何线索(首字母、大致位置、你的书写习惯)都会大幅缩小范围。 一个 12 个单词的种子仅有一个 4 位的校验和,因此其过滤力度较小——即使有一个未知单词,也会剩下约 128 个候选项,而不是 8 个。仍然一无所获。 真正棘手的情况是**已知所有单词但顺序完全混乱**:24个单词可以有24!种排列方式——约6×10²³种。这种情况无法通过暴力搜索解决。但几乎没有人会完全搞乱顺序;人们可能误读一列、调换一对单词的顺序,或者漏读一行。部分顺序信息使得问题再次变得可解。 ## 我明明确定那些单词没问题,为什么我的Trezor却显示“种子错误”? 以下是五个原因,按我们实际观察到的顺序排列: 1. **词序。**在 Trezor Model One 上,设备屏幕会决定词序,这*并不一定*与您输入的顺序一致。备份卡也是按列填写,而非按行——这是人们常犯的一个误读。 2. **选错了单词数量。**在恢复过程中,对于24个单词的种子,选择12或18时每次都会失败,且错误表现与单词错误完全相同。 3. *一个***险些写错的词。**BIP39密钥列表里充斥着容易混淆的词:*gift/giraffe,brush/crush,aware/awake,boy/box*。*褪色的墨水让“cloud”* *变成了“loud”*。匆匆写下的“u”看起来像“v”。 4. **这完全不是 BIP39。**如果您的备份是 20 或 33 个单词,那便是**SLIP39(Shamir)**——这是 Model T、Safe 3 和 Safe 5 上采用的一种不同标准。将 Shamir 共享密钥作为 BIP39 种子输入时,操作一定会失败。 5. **键盘语言。**非英语键盘布局可能会在用户不知情的情况下,输入出与键帽显示不同的字母。 ## “助记词与任何已知钱包均不匹配”是什么意思? 这与“无效恢复种子”属于同一类错误,只是表述方式不同,其含义是您输入的单词无法构成有效的、已知的 BIP39 组合。这**并不**意味着您的钱包已丢失——设备只是在提示您,眼前的恢复短语在内部存在不一致。 常见原因如上所述:单词输入错误或接近错误、单词数量不正确、单词输入顺序错误,或者将沙米尔(SLIP39)备份当作标准 BIP39 种子输入。 这条提示信息的重要含义*在于*:它*并不*意味着底层钱包已清空或丢失。一旦将助记词修正为校验和有效的版本——对于单个未知单词而言,候选方案仅约有八种——“匹配”的钱包便会重新出现,且其链上余额完好无损。 如果每个单词都确实正确且顺序无误,但您仍然看到此提示,那么该助记词几乎可以肯定采用的是 SLIP39 标准而非 BIP39 标准,需要通过沙米尔恢复机制进行输入。 ## 我的助记词能用,但钱包里却空空如也——我的币去哪儿了? 这完全是另一种故障,它比错误信息更让人感到恐慌。如果种子被接受但余额为零,说明种子是**正确的**——你只是查看了错误的钱包。原因有两个: **密码短语。**BIP39 密码短语(即“第 25 个单词”)并非您助记词中的密码——它是密钥派生过程的输入参数。每个不同的密码短语都会基于相同的 24 个单词生成一个完全独立的钱包,而且设备绝不会提示您某个密码短语“错误”,因为它们都没有错。 仅凭这24个单词只能打开空的默认钱包。您的资金存放在密码短语钱包中。这并非种子损坏,而是缺少了第25个单词。 **一个派生路径。**相同的种子会根据所使用的路径生成不同的地址。传统方案(m/44′)、SegWit(m/49′)、原生SegWit(m/84′)和Taproot(m/86′)都会从相同的单词中派生出不同的地址。如果钱包只扫描其中一条路径,则无法显示任何信息,而实际上代币正存放在另一条路径上。我们默认会扫描完整的路径家族。 ## 我们到底能做些什么,而你们却做不到呢? 如果您拥有一组完整且未受污染的种子,只需进行恢复操作,那么您并不需要我们的服务——您可以在任何兼容 BIP39 的设备上进行恢复。而专业恢复服务之所以值得付费,是因为: - **基于校验和约束,**对一个或多个未知或无法辨认的单词**进行重建**,并通过与链上历史记录进行比对验证,而非手动猜测。 - 根据部分信息**重建词序**——你知道单词大致的位置,或者可能调换了哪一对单词。 - **密码短语恢复**,包括编码方面的陷阱:macOS 会默默地将排版引号和连字符替换掉,而且使用花括号引号输入的密码短语生成的钱包,与使用直引号输入的相同密码短语生成的钱包不同。不同客户端之间的 Unicode 规范化差异也会导致同样的问题。我们会系统地生成这些字节级别的变体。 - 跨路径家族和账户索引,以及跨固件版本的客户端行为的**推导路径取证分析**。 - **SLIP39 / 沙米尔**股份重建模型,即您持有部分股份但并非全部股份的情况。 所有操作均在离线状态下进行。没有任何数据会被上传到任何地方。 ## 不应做的事情 切勿在任何网站、所谓“助记词验证”工具、Telegram 机器人或 AI 聊天机器人中输入您的助记词。完整的助记词*就是*您的资金——任何获取到它的人都能立即且不可逆地拿走您的一切。Trezor 绝不会索要您的助记词。我们也不会,除非已签署协议;即使签署协议后,相关流程的设计也确保您始终掌握控制权。任何在恢复资产前要求付款的行为都是诈骗。 另外:在设备仍处于有效会话状态时,请勿将其重置,也请停止盲目输入PIN码——否则可能会将自己锁在唯一仍可使用的路径之外。 ## 关于术语的说明 Trezor 现在正式将恢复**种子称为“钱包备份”**。旧款设备、旧版指南以及大多数人仍然使用“恢复种子”或“种子短语”这一说法。它们指的是同一事物。Shamir 备份是个例外——它们遵循 SLIP39 标准,而非 BIP39,且行为方式有所不同。 KeychainX 自 2017 年以来一直从事钱包恢复服务——已服务 1000 多名客户,成功率约为 79%,采用 20% 的按成功收费模式(仅在成功恢复时才需付费)。 ## 常见问题 **如果我完全丢失了助记词,还能恢复我的 Trezor 吗?** 不能。如果没有备份、没有部分词语,也完全不记得任何内容,那么该钱包将无法恢复——无论是由我们、Trezor 还是任何人。我们宁愿立即告知您这一点,也不愿收取您的费用。 **我已经找回了大部分种子词,但有一两个无法识别。还能恢复吗?** 通常是可以的,而且这是最有利的情况。BIP39校验和会将24个种子词中一个未知词缩小到大约8个有效候选项,我们只需几分钟就能通过区块链验证这些候选项。 **我的 Trezor 显示“恢复种子无效”,但我确定单词没有错。现在该怎么办?** 请先检查您选择的单词数量以及设备要求的顺序——大多数问题都出在这两点上**。**如果单词正确且顺序无误,那么该短语可能是 SLIP39 而不是 BIP39,或者某个单词存在细微差异而您未能察觉。 **我的助记词已恢复,但钱包是空的。是助记词有问题吗?** 几乎可以肯定不是。恢复后**钱包**为空通常意味着设置了密码短语(第25个单词),或者钱包扫描的派生路径与存放您代币的路径不同。 **开始操作需要我的完整助记词吗?** 不需要。为了评估具体情况,我们需要了解您目前拥有哪些助记词、大致缺失了多少,以及设备型号——而不是助记词的具体内容。 **Trezor 种子恢复需要多少钱?** 按**成功付费**:按恢复金额的一定比例收取,具体比例在开始前协商确定,且仅在成功打开钱包的情况下才收取。无需预付费用。 *KeychainX 自 2017 年起便在瑞士楚格州巴尔市专业从事钱包恢复服务。Trezor 是我们接触最多、最熟悉的一款硬件钱包。[请联系我们](https://keychainx.io/zh/contact/)——我们将在 24 小时内回复。我们绝不会主动在社交媒体上联系用户,也绝不会要求预付费用。* --- ### [Randstorm 钱包恢复](https://keychainx.io/zh/reference/randstorm/) **Published:** July 25, 2026 **Author:** admin **Content:** 参考资料 . 弱随机性 . BitcoinJS# *Randstorm*:恢复 2011–2015 年的 BitcoinJS 钱包 这是我们关于“弱随机性”研究的一部分:请参阅《[加密钱包中的弱随机性](https://keychainx.io/zh/reference/weak-randomness-crypto-wallets/)》[概述](https://keychainx.io/zh/reference/weak-randomness-crypto-wallets/)。 如果你无法访问十年前在浏览器中创建的比特币钱包,那么正是导致这些钱包存在安全漏洞的同一缺陷——Randstorm——有时反而能帮助你取回自己资金的访问权限。以下将介绍该漏洞的具体情况、受影响人群以及恢复流程。 更新于2026年7月 · KeychainX — 自2017年起提供钱包恢复服务 #### 本页内容 1. [什么是Randstorm](#what) 2. [哪些钱包受到影响](#affected) 3. [我会受到影响吗?](#check) 4. [Randstorm 与钱包恢复](#recovery) 5. [如果你仍然掌控着该钱包:请将其转移](#move) 6. [这与我们关于“弱随机数生成器(RNG)”的研究有何关联](#work) 7. [常见问题解答](#faq) 私钥的安全性完全取决于生成它时所使用的随机性。Randstorm 是指一组漏洞,在某个时代的网络浏览器中,这些漏洞导致该随机性远低于预期——致使 2011 年至 2015 年间生成的众多比特币钱包的密钥在不同程度上具有可预测性。 对于攻击者而言,这是个威胁;而对于被锁定钱包的合法所有者来说,这恰恰可能是实现钱包恢复的关键。 ## 什么是*R*andstorm 2023年11月,数据恢复公司Unciphered公开披露了“Randstorm”这一漏洞(该公司在2022年协助一名被锁在Blockchain.com钱包外的客户时重新发现了该漏洞)。其根本原因在于JSBN JavaScript库中的SecureRandom()函数,加上当时主流网页浏览器在实现Math.random()函数时存在的缺陷。这两者结合,生成的私钥熵值远低于安全钱包的要求。 广受欢迎的**BitcoinJS**库一直依赖该 JSBN 代码,直到 2014 年 3 月,维护者才放弃了它。由于许多浏览器钱包都是基于 BitcoinJS 构建的,或者复制了其早期代码,这一漏洞便在整个生态系统中蔓延开来。 关键在于,这种影响并非均匀分布:早期生成的密钥最易被预测——2012年3月之前的钱包最容易被破解——而对于2014年和2015年创建的钱包,破解所需的计算量则急剧增加。 ## 哪些钱包受到影响 Randstorm 影响的是**2011 年至 2015 年间在网页浏览器中**使用 BitcoinJS 或基于其构建的项目首次生成的钱包。其中包括: - 早期bitaddress.org及 BrainWallet 的纸质钱包/浏览器钱包 - 诸如 CoinPunk 和 QuickCoin(现已停运)等浏览器钱包项目 - 那个时期早期的**Blockchain.info / Blockchain.com**网页钱包 - 使用同一库生成的其他比特币钱包,以及某些情况下的狗狗币钱包 通常*不受*影响的是:由硬件设备(如Trezor、Ledger)、桌面软件(如Bitcoin Core)或后续已打补丁的工具创建的钱包。最重要的判断依据是创建年代:如果该钱包是在2010年代前半期通过浏览器创建的,那么就值得检查一下。 ## 我会受到影响吗? 请确认以下三个问题:该钱包是否最初创建于2011年至2015年之间;是否在网页浏览器中生成(而非在硬件设备或桌面软件中);以及是否在已知使用BitcoinJS的网站或工具上生成?如果这三个问题的答案均为“是”,则应将其视为可能受到影响。目前已有独立的检测工具可供测试地址,且钱包创建时间越早,受此漏洞影响的可能性就越大。 ## Randstorm 与钱包*恢复* 这正是该漏洞的双刃剑之处。如果你是合法所有者,只是无法访问受影响的钱包——例如密码丢失、无法导入钱包,或是服务已停止运营——那么随机性的降低有时能让我们根据你提供的公开信息重建私钥,并将资金的控制权交还给你。这正是让安全研究人员感到担忧的同一套数学原理,只不过这次是被用来帮助真正拥有这些币的人。 有两点需要坦诚说明。首先,我们**仅**提供**经所有者授权的钱包恢复服务**:我们只处理您能证明自己拥有的钱包,绝不针对第三方。其次,恢复的可行性在很大程度上取决于钱包创建的年份——2012年的钱包与2015年的情况大不相同,有些案例根本无法处理。我们在接手案件前会对此进行客观评估,并且仅在成功恢复时才收取费用。 ## 如果你仍然掌控着钱包:请转移你的资金 **安全第一。**如果你还能访问一个你认为是用弱随机性生成的钱包,请不要将资金留在其中。请使用现代、可信的软件(最新款的硬件钱包最为理想)创建一个全新的钱包,并立即将所有资金转入新钱包。无论谁发现了这个漏洞,可预测的密钥都构成持续的风险——恢复功能是针对那些你无法访问的钱包设计的,绝不是让你将资金留在受影响钱包中的理由。 ## 这与我们的“弱随机性”研究有何关联 Randstorm 是我们研究的几个弱随机性问题之一。同样的方法——即准确理解给定工具如何生成密钥,并将其转化为可处理的搜索——也适用于 2014 年的以太坊[预售钱包](https://keychainx.io/zh/wallets-ethereum-presale/)(其早期代码使用浏览器的Math.random()作为初始化向量)以及其他历史生成器。 我们并未公开 Randstorm;我们所做的,是凭借多年的经验,将这些漏洞转化为资金,归还给钱包的所有者。 ## 常见问题 我的比特币钱包是否受到了Randstorm的影响?可能的情况是,如果该钱包最初是在2011年至2015年期间,通过在网页浏览器中使用BitcoinJS库,或基于该库构建的网站(例如早期的bitaddress.org、BrainWallet、CoinPunk、QuickCoin或早期的Blockchain.info钱包)生成的。在此时间段内更早创建的钱包,尤其是2012年3月之前创建的,受影响最为严重。 来自硬件设备、后期软件或离线生成器的钱包通常不受影响。 Randstorm 能帮我恢复我自己的被锁定的钱包吗?有时。如果您是受影响的 2011-2015 年间钱包的所有者,且被锁在钱包外,那么正是导致这些钱包存在安全漏洞的随机性不足,在某些情况下,反而可能让我们根据您提供的公开信息重建私钥。这仅限于经所有者授权的自有资金恢复;对于在此时间段后期创建的钱包,恢复难度会急剧增加。 我仍然控制着一个受影响的钱包。我该怎么办?转移您的资金。如果钱包是在随机性较弱的情况下生成的,最安全的做法是使用现代、可信的软件创建一个新钱包,并立即将所有资金转入其中。请不要将资金留在您认为可能受到影响的钱包中。 是谁发现了兰德风暴?Randstorm 漏洞是由恢复公司 Unciphered 于 2023 年 11 月命名并披露的,该发现基于此前关于 SecureRandom 函数随机性不足的研究结果。KeychainX 是一家恢复服务提供商,并非该漏洞的披露方;我们运用随机性不足分析,帮助用户恢复其受影响的钱包。 Randstorm的恢复费用是多少?按成功计费:仅在成功追回资金时收取追回金额的一定比例,若失败则不收取任何费用。我们绝不要求预付费用,且仅处理您能证明归您所有的电子钱包。 ## 无法登录旧版(2011–2015年)钱包了吗? 请告知我们钱包的类型、大致制造时间以及地址。我们将如实评估采用Randstorm式恢复方案是否可行——只有在我们成功帮您追回资金的情况下,您才需支付费用。 [联系 KeychainX →](https://keychainx.io/zh/contact/) © 2017–2026 KeychainX AG · 巴尔,楚格,瑞士 [博客](https://keychainx.io/zh/blog/)·[Telegram](https://t.me/keychainx) --- ### [恢复](https://keychainx.io/zh/recover/) **Published:** July 25, 2026 **Author:** admin **Content:** # 加密货币恢复场景 有些数据恢复情况与忘记密码完全无关——而是钱包被困在已损坏的硬件设备中。当问题出在设备本身时(例如硬盘损坏、手机故障、文件被删除等),KeychainX 会提供取证恢复服务。请在下方选择您的具体情况。 - [从损坏的硬盘或固态硬盘中恢复比特币](https://keychainx.io/zh/recover/dead-hard-drive/)——通过取证磁盘映像和文件恢复技术,找回丢失或被删除的 wallet.dat 文件。 - [从损坏或无法开机的手机中恢复加密资产](https://keychainx.io/zh/recover/damaged-phone/)——从受损设备中提取并解密 MetaMask、Trust Wallet 或 Blockchain.com 的钱包。 不确定哪种情况适用?[请联系 KeychainX](https://keychainx.io/zh/contact/)并说明具体情况。 --- ### [重建一个由17个单词组成的Blockchain.info助记词](https://keychainx.io/zh/case-studies/blockchain-17-word-mnemonic/) **Published:** July 25, 2026 **Author:** admin **Content:** 案例研究 · Blockchain.info · 部分种子# 重建一个*由17个单词组成的*Blockchain.info助记词 客户拥有Blockchain.info旧备份中的所有词语——只是顺序不正确,而且并非所有词语都清晰可辨。 案例研究 · 发布于2026年7月 · KeychainX —— 自2017年起提供钱包恢复服务 **概览**— 钱包:Blockchain.info(15–25个单词的备份)· 问题:密语不完整/顺序错乱 · 方法:校验和 + 基于地址的重建 · 结果:**钱包已恢复**· 费用:按成功计费 ## 情况 该用户多年前曾将自己的Blockchain.info备份记录下来——这是一组17个单词的助记词,采用该钱包特有的(非BIP39)格式——但其中两个单词的笔迹模糊不清,且用户不确定其顺序。钱包显然是存在的;只是无法按照记录的助记词进行恢复。 ## 挑战 与标准的 BIP39 种子不同,Blockchain.info 采用了自己的助记词方案,且单词顺序至关重要。由于有两个不确定的单词和未知顺序,组合数量虽然庞大——但范围有限,因为已知的接收地址让我们能够确认正确的组合。 ## 我们是如何找回它的 我们将那两个模糊不清的单词推断为最可能的选项,随后将有效的排序方式和候选组合与客户已知的地址进行比对,直到推导结果与之吻合。正确的短语完全还原了该钱包。 ## 结果 钱包已恢复,客户已将资金转入一个备份完好的现代钱包。按成功结果收费,无需预付任何费用。 ## 你有类似的情况吗? 只记得旧的助记词的大部分内容但并非全部,或者不确定顺序?这种情况通常可以恢复。相关阅读:[Blockchain.com 恢复](https://keychainx.io/zh/recover-blockchain-com-wallet-password/)·[恢复比特币钱包](https://keychainx.io/zh/recover-bitcoin-wallet/) ## 遗失了助记词的一部分吗? 请告诉我们您目前的情况以及您的记忆。我们将在24小时内提供客观评估,且仅在成功追回您的资金后才收取费用。 [联系 KeychainX →](https://keychainx.io/zh/contact/) © 2017–2026 KeychainX AG · 巴尔,楚格,瑞士 [案例研究](https://keychainx.io/zh/case-studies/)·[Telegram](https://t.me/keychainx) --- ### [恢复一个价值数百万美元的狗狗币钱包](https://keychainx.io/zh/case-studies/dogecoin-3m-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** 案例研究 · 狗狗币 · 忘记密码# 恢复一个*价值数百万美元的*狗狗币钱包 一位长期持有者被锁在了一个存有足以改变人生的巨额资金的狗狗币核心(Dogecoin Core)钱包之外,而他对密码的记忆已十分模糊。以下是我们如何帮助他重新获得访问权限的。 案例研究 · 发布于2026年7月 · KeychainX —— 自2017年起提供钱包恢复服务 **概览**— 钱包:Dogecoin Core(wallet.dat)· 问题:忘记密码 · 方法:基于提示的 hashcat -m 11300· 结果:**完全恢复访问权限**· 费用:按成功计费 ## 情况 这位客户早在几年前就购买了狗狗币,并将其存储在一台旧电脑上的狗狗币核心(Dogecoin Core)钱包中。等到这些狗狗币增值至数百万美元时,密码早已成为遥远的记忆——只记得零星片段和大致的长度,却无法确切回忆。由于 wallet.dat 文件完好无损,币确实还在;唯一阻碍的,就是加密主密钥的密码。 ## 挑战 盲目地采用暴力破解是行不通的。可行的解决途径是将客户*还记得*的信息转化为有条理的搜索——包括钱包的碎片、长度、字符特征以及制作年代。此外,还必须在任何文件易手之前,在独立硬件上,并依据已签署的协议,确保操作准确无误。 ## 我们是如何找回它的 我们从 wallet.dat 文件中提取了加密的主密钥哈希值,并构建了针对性的候选项列表——这些候选项是根据客户的提示生成的掩码和规则,而非通过穷举暴力破解获得的。随后,我们利用 hashcat 的比特币/狗狗币钱包模式(11300),在专用的离线 GPU 硬件上对该钱包进行了测试。一旦某个候选项成功解密出密钥,密码即被确认,钱包随即解锁并显示出正确的余额。 ## 结果 该客户重新获得了对其狗狗币的完全控制权,并将这些狗狗币转移到了一个崭新且功能先进的钱包中。与以往所有案例一样,服务费按追回金额的一定比例收取,仅在成功追回时才收取,无需预付任何费用。 ## 你有类似的情况吗? 如果您被锁在狗狗币或比特币核心钱包之外,但还记得密码的一些线索,同样的方法或许对您有效。相关阅读:[狗狗币钱包恢复](https://keychainx.io/zh/wallets/dogecoin-recovery/)·[比特币核心钱包恢复](https://keychainx.io/zh/wallets/bitcoin-core-recovery/) ## 无法访问高价值钱包了吗? 请告诉我们您目前的情况以及您的记忆。我们将在24小时内提供客观评估,且仅在成功追回您的资金后才收取费用。 [联系 KeychainX →](https://keychainx.io/zh/contact/) © 2017–2026 KeychainX AG · 巴尔,楚格,瑞士 [案例研究](https://keychainx.io/zh/case-studies/)·[Telegram](https://t.me/keychainx) --- ### [忘记PIN码时如何恢复被锁定的Trezor](https://keychainx.io/zh/case-studies/trezor-pin-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** 案例研究 · Trezor One · 忘记PIN码# 忘记PIN码时如何恢复被锁定的*Trezor* 一台 PIN 码被遗忘且没有可用种子备份的 Trezor One 似乎已无计可施。但对于较旧的设备而言,情况未必如此。 案例研究 · 发布于2026年7月 · KeychainX —— 自2017年起提供钱包恢复服务 **概览**— 钱包:Trezor One· 问题:忘记PIN码,种子备份丢失 · 方法:设备级种子提取 + 离线PIN码搜索 · 结果:**恢复访问**· 费用:按成功计费 ## 情况 该客户拥有一台多年未使用的 Trezor One,不仅记不起 PIN 码,还找不到恢复种子卡。通常情况下,忘记 PIN 码的问题可以通过在新设备上恢复种子来解决——但此处种子备份已丢失,因此资金仅存于这台被锁定的设备中。 ## 挑战 Trezor One 在多次输入错误 PIN 码后会自动清空数据,因此无法直接在设备上猜出 PIN 码。唯一的途径*是从设备中*恢复加密的种子,然后在离线状态下推算出 PIN 码——这仅在存在已知漏洞的旧版固件上才可行。 ## 我们是如何找回它的 针对 Trezor One 的旧版固件,我们采用了一种符合当时技术条件的方法,从设备中读取了加密的种子数据,随后离线搜索用于解锁的 PIN 码——一旦数据从硬件中提取出来,搜索范围就变得很小且速度很快。找到 PIN 码后,种子数据得以恢复,钱包也随之恢复。 ## 结果 客户已将代币转移至一个新的、当前使用的硬件钱包,该钱包使用了新生成的助记词备份。按成功结果收费,无需预付费用。注意:此方法取决于设备型号和固件版本,并非总是可行——我们会先对每台设备进行客观评估。 ## 你有类似的情况吗? 无法登录 Trezor 且丢失了助记词?请告知我们设备型号和固件版本。相关阅读:[Trezor 密码短语恢复](https://keychainx.io/zh/trezor-passphrase-lost/)·[所有受支持的钱包](https://keychainx.io/zh/wallets/) ## 被Trezor锁在外面了吗? 请告诉我们您目前的情况以及您的记忆。我们将在24小时内提供客观评估,且仅在成功追回您的资金后才收取费用。 [联系 KeychainX →](https://keychainx.io/zh/contact/) © 2017–2026 KeychainX AG · 巴尔,楚格,瑞士 [案例研究](https://keychainx.io/zh/case-studies/)·[Telegram](https://t.me/keychainx) --- ### [从一个2014年的预售钱包中找回了1000 ETH](https://keychainx.io/zh/case-studies/1000-eth-presale/) **Published:** July 25, 2026 **Author:** admin **Content:** 案例研究 · 以太坊预售 · 编码分叉# 从一个2014年的预售钱包中找回了*1000 ETH* 这位所有者确信自己输入的是预售密码——但钱包依然无法打开。问题并不出在密码上,而在于字节。 案例研究 · 发布于2026年7月 · KeychainX —— 自2017年起提供钱包恢复服务 **概览**— 钱包:2014年以太坊预售(encseed)· 问题:“正确”密码无法登录 · 方法:编码分支扫描 + hashcat -m 16300· 结果:**成功找回1000 ETH**· 费用:按成功结果支付 ## 情况 该用户曾参与2014年的以太坊预售,并将自己的ethereum\_wallet\_backup.json文件妥善保存了十年之久。当他最终尝试打开该文件时,他确信无误的密码却屡屡被拒绝——无论是钱包本身,还是他尝试过的所有标准工具,都无法识别该密码。 ## 挑战 预售文件使用 PBKDF2-HMAC-SHA256 和 AES-128-CBC 对其加密种子进行保护,而密钥则来自密码的*精确字节序列*。由于客户端的密码中包含一个特殊字符,这意味着此次失败几乎可以肯定不是因为密码错误,而是编码错误——存储的字符与当前输入的字符在编码方式上存在差异。 ## 我们是如何找回它的 我们重现了困扰预售钱包的编码分支问题:UTF-8 与 Latin-1 的差异、Unicode 规范化差异(NFC 与 NFKD),以及键盘布局的转换。 我们将记忆中的每个密码变体都通过 hashcat 的预售模式(16300)与该文件进行比对,并核对钱包的已知地址。其中一种编码变体成功解密了encseed——原来密码一直都是正确的。 ## 结果 找回的密钥使所有者完全掌控了这1000 ETH,随后将其转入了一个现代钱包。手续费采用按效果付费的方式,无需预付任何费用。 ## 你有类似的情况吗? 如果您的预售密码“肯定没错”,却无法解密,这几乎总是原因所在。相关阅读:[以太坊预售密码恢复](https://keychainx.io/zh/wallets-ethereum-presale/)·[弱随机数生成器(Weak-RNG)参考资料](https://keychainx.io/zh/reference/randstorm/) ## 预售密码无法使用? 请告诉我们您目前的情况以及您的记忆。我们将在24小时内提供客观评估,且仅在成功追回您的资金后才收取费用。 [联系 KeychainX →](https://keychainx.io/zh/contact/) © 2017–2026 KeychainX AG · 巴尔,楚格,瑞士 [案例研究](https://keychainx.io/zh/case-studies/)·[Telegram](https://t.me/keychainx) --- ### [从损坏的硬盘中恢复钱包](https://keychainx.io/zh/case-studies/dead-drive-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** 案例研究 · 取证 · 已删除的 wallet.dat 文件# 从*损坏的硬盘*中恢复钱包 该钱包文件早在几年前就被删除了,而且该硬盘也无法再启动了。这些代币并没有丢失——只是被埋没了。 案例研究 · 发布于2026年7月 · KeychainX —— 自2017年起提供钱包恢复服务 **概览**— 钱包:Bitcoin Core(已删除 wallet.dat 文件)· 问题:文件被删除、硬盘故障 · 方法:取证镜像 + pywallet 数据提取 + 密码搜索 · 结果:**钱包已恢复**· 费用:按成功计费 ## 情况 客户记得曾在一部旧电脑上运行过比特币核心(Bitcoin Core),随后删除了钱包,后来该硬盘本身也出现了故障。作为最后的手段,他们将这块硬盘寄到了我们的实验室。 ## 挑战 问题接踵而至:硬盘无法稳定挂载,而且钱包文件已被删除。但在硬盘上,已删除的数据通常会一直保留,直到被新数据覆盖为止——因此,如果磁盘盘片仍可读取,那么在空闲区域中,wallet.dat 文件很可能仍然可以恢复。 ## 我们是如何找回它的 我们对出现故障的硬盘进行了取证镜像,以便基于一个稳定的副本进行操作,随后使用pywallet对整个镜像进行扫描,以提取 wallet.dat 文件片段和散落的私钥。在重建钱包文件后,通过基于线索的搜索找回了密码并解锁了钱包。 ## 结果 客户的比特币已被转移到一个新钱包中,完全脱离了旧存储介质。按成功结果收费,无需预付任何费用。注意:在固态硬盘(SSD)上,TRIM命令可以永久清除已删除的数据,因此结果因存储介质而异——我们会先对每个设备进行评估。 ## 你有类似的情况吗? 删除了钱包,还是硬盘无法启动?在硬盘上,这些数据通常仍然存在。相关阅读:[坏硬盘数据恢复](https://keychainx.io/zh/recover/dead-hard-drive/)·[损坏手机数据恢复](https://keychainx.io/zh/recover/damaged-phone/) ## 钱包位于已损坏或已被擦除的硬盘上吗? 请告诉我们您目前的情况以及您的记忆。我们将在24小时内提供客观评估,且仅在成功追回您的资金后才收取费用。 [联系 KeychainX →](https://keychainx.io/zh/contact/) © 2017–2026 KeychainX AG · 巴尔,楚格,瑞士 [案例研究](https://keychainx.io/zh/case-studies/)·[Telegram](https://t.me/keychainx) --- ### [密码丢失后成功恢复的 MetaMask 保险库](https://keychainx.io/zh/case-studies/metamask-vault-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** 案例研究 · MetaMask · Vault 解密# 密码丢失后成功恢复的*MetaMask*保险库 没有助记词,忘记了密码,而且 MetaMask 无法解锁——但那个加密的保险库仍然留在浏览器里。 案例研究 · 发布于2026年7月 · KeychainX —— 自2017年起提供钱包恢复服务 **概览**— 钱包:MetaMask(浏览器扩展)· 问题:忘记密码,没有助记词 · 方法:金库提取 + hashcat -m 26600· 结果:**助记词已恢复**· 费用:按成功计费 ## 情况 该用户每天都在使用 MetaMask,但从未记录下助记词,后来忘记了密码。关键在于,他并没有重新安装该扩展程序——因此,存储密钥的加密保险库仍然存在于浏览器配置文件中。 ## 挑战 MetaMask 存储了一个加密保险库({data, iv, salt}),该保险库通过 PBKDF2 和 AES-GCM 算法由密码保护。在没有种子的情况下,唯一的途径就是找出能够解密该保险库的密码——这首先意味着要安全地从浏览器的本地存储中提取该保险库。 ## 我们是如何找回它的 我们在扩展程序的 LevelDB 数据中定位到了该保险库,将其提取出来,并使用 hashcat 的 MetaMask 模式(26600)对其进行了基于提示的搜索,根据客户端记住的信息构建了候选密钥。其中一个候选密钥成功解密了该保险库,从而获得了助记词——随之而来的便是完全访问权限。 ## 结果 客户将找回的种子短语导入了一个新的钱包,并这次保存了一份书面备份。按成功收取费用,无需预付。 ## 你有类似的情况吗? 忘记了 MetaMask 的密码,但从未卸载过它?您的钱包可能仍然可以恢复。相关阅读:[MetaMask 密码恢复](https://keychainx.io/zh/metamask-password-recovery/)·[所有受支持的钱包](https://keychainx.io/zh/wallets/) ## 无法登录 MetaMask 了吗? 请告诉我们您目前的情况以及您的记忆。我们将在24小时内提供客观评估,且仅在成功追回您的资金后才收取费用。 [联系 KeychainX →](https://keychainx.io/zh/contact/) © 2017–2026 KeychainX AG · 巴尔,楚格,瑞士 [案例研究](https://keychainx.io/zh/case-studies/)·[Telegram](https://t.me/keychainx) --- ### [Blockchain.info 旧版钱包格式的说明](https://keychainx.io/zh/reference/blockchain-info-wallet-formats/) **Published:** July 25, 2026 **Author:** admin **Content:** 研究 · 钱包取证 # Blockchain.info 旧版*钱包格式的*说明 旧版的Blockchain.info钱包其实是一系列格式,而非单一格式——其加密方式和备份方案都随着时间推移而发生了变化。弄清楚您使用的是哪个版本,就是恢复过程的关键所在。 更新于2026年7月 · KeychainX — 自2017年起提供钱包恢复服务 #### 本页内容 1. [格式版本(v0–v3+)](#versions) 2. [Hashcat 的模式与 v1 陷阱](#hashcat) 3. [第一和第二密码](#secondpw) 4. [15–21个单词的记忆法](#mnemonic) 5. [康复的过程是怎样的](#recovery) 6. [判断你的钱包属于哪个时代](#era) 7. [为什么现代网站会返回“无效”?](#why) 8. [我们的文档](#priorart) 9. [常见问题解答](#faq) Blockchain.info(现为Blockchain.com)曾运营过最早且最受欢迎的网络钱包之一,其格式自2011年起经历了多次演变。正是这一发展历程,导致旧版钱包出现卡顿,也使得现代工具无法识别它们。本页面记录了格式版本、加密方式的变更,以及独特的15至21个单词备份方案——这些正是恢复过程所依赖的取证知识。 ## 格式版本(v0–v3+) Blockchain.info 钱包是一个由您的密码保护的加密 JSON 数据块(wallet.aes.json)。 不同版本的加密参数有所变化——主要是用于将密码扩展为密钥的**PBKDF2 迭代**次数。最早的钱包(v0)采用的方案完全不被现代工具支持;v2–v3 则统一采用了更高的迭代次数。确定版本是第一步,因为如果参数不正确,即使密码正确也无法解密。 ## Hashcat 的模式与 v1 陷阱 在恢复过程中,加密的二进制数据块会生成一个哈希值,密码破解工具会以此进行比对:**模式 15200**适用于 Blockchain.info v2–v4 版本,而早期**v1**版本则使用**模式 12700**。 这里有一个众所周知的陷阱:早期 v1 钱包使用的迭代次数*各不相同*,标准的 hashcat 工具在处理其中某些钱包时可能会无声地失败——即使密码在列表中,它也会运行、完成,却没有任何反馈。如果您确定某个 v1 密码正确,但工具却一无所获,通常就是由于迭代次数不匹配所致,此时需要采取定制化的方法。 ## 第一和第二密码 这些钱包通常有两个密钥:一个用于解锁钱包**的主密码**,以及一个用于消费的可选**次密码**。由于次密码很少被输入——你可以查看余额但无法进行转账——因此人们经常会忘记它。次密码与主密码是分开提取和搜索的(各自拥有独立的脚本和哈希值),因此确定你丢失的是哪一个,将完全改变恢复流程。 ## 15–21个单词的记忆法 最让人惊讶的细节是:在业界最终确定采用 BIP39 的 12 词种子之前,Blockchain.info 曾使用其自有的**15、17、19 或 21 词的**词组备份方案。它并未像 BIP39 那样对原始私钥进行编码,而是对用户的**钱包 ID 和密码**进行了编码。 而且它并未使用人们熟悉的2,048词词表——而是采用了规模大得多的词典,**词条数量约50,000个,**某些版本甚至使用了*两份词表*(一份用于计算校验和,另一份用于编码标识符和密码)。 这正是为何将此类短语输入现代 BIP39 工具时只会报错:这些单词往往甚至不在该工具所识别的词表之中。 ## 康复的过程是怎样的 由于最早的逻辑和助记词列表已不再公开,恢复这些钱包实属真正的逆向工程:需从网络档案中提取Blockchain.info网站及其JavaScript的历史快照,以此恢复助记词列表及其推导过程;确定某个钱包或助记词短语所属的版本;随后精确复现该方案,并将每个候选方案与已知地址进行比对验证,直至校验和正确且钱包成功解密。 即使密钥短语不完整、不确切或顺序错误,仍可进行操作,因为地址能确切地验证重建结果是否正确。 ## 判断你的钱包属于哪个时代 标识符和备份格式通常能揭示所属时代。现代**的钱包 ID**(一种 GUID 风格的代码)代表“钱包 ID 时代”,在此时代下,仅凭 ID 和密码提示即可实现恢复。最早期的钱包——即**2011 至 2012**年间尚未采用钱包 ID 时的钱包——使用电话号码或用户名作为标识符,这类钱包的恢复难度最大,有时甚至确实无法恢复。 如果您的备份是由15到21个单词或短语组成的,则属于传统助记词方案。首先确定所属时代,可以避免因套用错误版本的逻辑而白费力气——这也是技术上可恢复的钱包最终被放弃的最常见原因。 ## 为什么现代网站会返回“无效”? Blockchain.com 早已停止支持导入这些旧版格式,因此其官网会提示用户该助记词或钱包无效——这自然会让用户误以为资金已丢失。但事实并非如此:该钱包在链上依然存在,只要能重现原始加密方案,仍可从助记词或加密数据块中推导出密钥。 “网站显示无效”与“实际上可恢复”之间的差距,恰恰在于本文所记录的历史知识——即各个版本使用了哪种加密算法、哪种词表以及多少次迭代。这些知识之所以存在,正是因为事后从档案中进行了保存和重建。 ## 我们的文档 由于目前没有工具或现代网站支持这些格式和词组列表,KeychainX 通过分析该钱包各版本的存档源数据,并结合大量用户案例,重新构建了这些格式和词组列表。我们发布此内容,是为了让旧版 Blockchain.info 钱包的用户明白:“无效”的助记词或卡住的 v1 密码问题已经得到解决,并非无解。有关面向用户的操作指南,请参阅我们的[Blockchain.com 恢复](https://keychainx.io/zh/recover-blockchain-com-wallet-password/)页面。 ## 常见问题 为什么我的 Blockchain.info 钱包无法在当前网站上打开?这是因为不同版本的格式发生了变化。现代网站和标准工具不支持早期(v0/v1)的格式以及15–21个单词的助记词——但该钱包仍存在于链上,且可通过原始逻辑进行恢复。 区块链钱包使用的是哪种 hashcat 模式?v2–v4 使用模式 15200;早期 v1 版本使用 12700。请注意 v1 版本的迭代陷阱,在此情况下,标准版 hashcat 可能会在未报错的情况下漏过正确的密码。 为什么我的15/17/19/21个单词的短语无法导入?这是一种早于 BIP39 的方案,它使用一个包含约 50,000 个单词的自定义词表(而非 BIP39 的 2,048 个单词词表)来编码您的钱包 ID 和密码,因此现代工具无法识别它。 我忘记了第二个密码——还能找回吗?是的。可选的第二个密码(用于支出)是最容易被遗忘的密码之一,但只要有提示,就很容易找回;它的搜索过程与主密码是分开进行的。 康复治疗需要多少钱?按成功结果付费:仅在我们成功解锁钱包后,按追回金额的一定比例收取费用,且无需预付任何费用。 ## 还在使用旧版的Blockchain.info钱包吗? 无论您手头的是哪个版本或哪句短语,请告诉我们具体内容,并提供您的地址(如已知)。我们将在24小时内给出客观评估,费用按成功与否收取。 [联系 KeychainX →](https://keychainx.io/zh/contact/) --- ### [BIP32非强化版父密钥递增机制](https://keychainx.io/zh/reference/bip32-nonhardened-escalation/) **Published:** July 25, 2026 **Author:** admin **Content:** 研究。密钥派生 # BIP32*非强化版*父密钥递增机制 BIP32 有一个鲜为人知的特性:即 xpub 加上一个未经过“强化”处理的子私钥,便可能泄露父私钥——这既是一种真实存在的风险,对所有者而言,也是一种恢复手段。 更新于2026年7月 · KeychainX — 自2017年起提供钱包恢复服务 #### 本页内容 1. [HD推导原理](#hd) 2. [升级属性](#escalation) 3. [为什么这会构成安全风险](#risk) 4. [它如何有助于康复](#recovery) 5. [适用情况](#conditions) 6. [案例评估](#assess) 7. [保护自己](#protect) 8. [一个具体的例子](#example) 9. [我们的文档](#priorart) 10. [常见问题解答](#faq) BIP32 分层确定性钱包会从一个种子生成一整棵密钥树。大多数人都知道这棵树是向下生长的——从父节点到子节点。但很少有人知道,在特定条件下,这棵树也可以*向上*“攀爬”。本页面详细介绍了“非强化升级”特性:它是什么,为何对安全性至关重要,以及它如何帮助恢复钱包。 ## HD推导原理 在 BIP32 钱包中,每个密钥都会通过一种将父密钥与链码及索引结合的单向函数来派生子密钥。该派生方式有两种形式:**强化**派生(索引大于 2³¹),需要父*私钥*;以及**非强化**派生,可仅凭父*公钥*完成。 非强化派生正是xpub的价值所在——仅观察型服务器无需持有私钥,即可生成新的接收地址。 ## 升级属性 这里就是关键所在。对于非加固的派生机制,如果同时知道父节点的*公钥*(xpub),则子私钥与其父节点之间的关系是可逆的。具体来说:给定**xpub**和任意一个**非加固的子私钥**,就可以计算出**父节点的私钥**——进而推导出整个子树。只要泄露一个子私钥加上 xpub 公钥,该分支就会完全被攻破。 ## 为什么这会构成安全风险 这使得两件看似安全的事情变成了危险的组合。出于记账或仅查看目的而共享 xpub 似乎无害,而泄露单个子私钥则感觉像是局限于单个地址的损失。 但二者结合起来却并非如此:持有 xpub 的攻击者,只要获取一个未经过加固处理的子密钥,就能追溯到父密钥,并清空该账户中的所有地址。这是一个classic ,两个单独看来微不足道的暴露点结合在一起,导致了完全的账户被攻破,这也是为什么在账户边界上需要采用加固的密钥派生机制。 ## 它如何帮助您恢复密钥 *当你*作为所有者试图追回自己的资金时,同一笔资产便成了一份“礼物”。如果你持有该账户的 xpub,以及哪怕仅有一把未经过加固处理的子私钥——可能是单个导出的密钥,或是你仍持有的某个地址的密钥——那么父密钥及整个分支都能被重建。 一套看似无用的、不完整且零散的密钥材料,通过“升级”过程,可以重建整个钱包。这将“我只有一个旧私钥和一个 xpub”这种看似无望的情况,转变为完全恢复的可能性。 ## 适用情况 具体条件如下:派生过程必须**是非加固的**(加固的子地址无法透露任何关于父地址的信息),你需要父地址的正确**xpub,**以及直接位于其下方的真实子地址私钥。许多钱包正是在账户层级使用加固派生机制来阻止这种情况,因此该方法并非在所有情况下都适用——但在使用非加固派生的钱包中,这是一种强大且常被忽视的途径。 ## 案例评估 要确定是否适用递增机制,需要先识别钱包的派生方案——即该钱包由哪款软件生成,以及相关分支是否经过强化处理——然后确认该 xpub 确实对应于您所持有的子密钥的父密钥。由于数学计算是精确的,一旦这些事实吻合,重建过程就是确定性的:要么能正确推导出父密钥,要么输入不匹配,中间不存在任何猜测的余地。 ## 保护自己 关于安全防护的要点很简单:将您的 xpub 视为敏感信息而非公开信息,并且在任何人知晓对应 xpub 的情况下,切勿泄露任何单个子私钥。如果您必须出于仅查看目的共享 xpub,请务必明白:其下任意一个未经过强化处理的子私钥一旦泄露,都会导致整个账户遭到入侵。在可能的情况下,请使用在账户边界处进行强化的钱包,这样即使 xpub 和子私钥同时泄露,也无法被结合起来用于权限提升。 ## 一个具体的例子 设想一个钱包:它曾向一名会计师提供了一个仅供查看的 xpub,用于追踪入账款项;同时,多年前还单独导出了某个地址的私钥,用于清空该地址的小额余额。单独来看,这两件事似乎都不重要——xpub 不会泄露任何私钥,而单个地址的私钥风险仅限于该地址本身。但如果该地址是共享 xpub 下的一个未加固子地址,那么这两者结合起来就能重建父私钥及其下所有子地址的私钥。 攻击者利用这一组合进行攻击所依赖的数学原理,同样也让合法所有者在丢失主钱包后,只要持有这两部分信息,就能重新找回并恢复该分支中的所有资产。这最清晰地说明了为何这一特性既是一种隐患,又是一条生命线。 ## 我们的文档 KeychainX 曾在实际恢复过程中利用未经加固的权限提升机制,根据零散的密钥素材重建钱包,我们在此记录这一过程,因为它既作为恢复工具被低估,作为风险也被低估。这项工作与我们更广泛的密钥派生研究并行,包括[Trezor 密钥派生取证分析](https://keychainx.io/zh/reference/trezor-derivation-forensics/)。如果你持有 xpub 和一个孤立的私钥,请不要认为它们毫无用处。 ## 常见问题 您需要哪些关键材料?理想情况下,应包含账户的 xpub 以及其下至少一个未经过加固处理的子私钥。通过这两个未经过加固处理的私钥,可以重建父私钥以及整个分支。 什么是 BIP32 非强化升级?一种属性:给定一个父级扩展公钥(xpub)和任意一个非强化子级私钥,即可计算出父级私钥——从而推导出整个分支。 分享我的 xpub 安全吗?也不尽然。仅凭 xpub 本身只能用于查看,但若与一个泄露的、未经加固的子私钥结合使用,就会暴露父私钥以及该账户中的所有地址。请将 xpub 视为敏感信息。 这对我恢复钱包有什么帮助?如果你拥有 xpub 以及哪怕仅有一把非强化型子私钥,就可以重建父密钥和整个分支——从而将零散的密钥素材转化为完整的恢复。 这总是适用的吗?不。这需要使用非加固的派生函数以及相应的 xpub。在账户级别进行加固的钱包会阻止此操作,因此它仅适用于特定的配置。 康复治疗需要多少钱?按成功结果付费:仅在成功找回钱包的情况下,按找回金额的一定比例收取费用,且无需预付任何费用。 ## 持有 xpub 和一个孤立的私钥? 这些碎片可能通过权限提升重建整个钱包。请告知您持有的密钥材料——请在24小时内如实说明。 [联系 KeychainX →](https://keychainx.io/zh/contact/) --- ### [2013年Android SecureRandom漏洞](https://keychainx.io/zh/reference/android-securerandom/) **Published:** July 25, 2026 **Author:** admin **Content:** 研究 · 漏洞 # 2013年*Android SecureRandom*漏洞 这是我们关于“弱随机性”研究的一部分:请参阅《[加密钱包中的弱随机性](https://keychainx.io/zh/reference/weak-randomness-crypto-wallets/)》[概述](https://keychainx.io/zh/reference/weak-randomness-crypto-wallets/)。 2013年,Android的随机数生成器并没有达到应有的随机性——而那些依赖该生成器的比特币钱包,正是通过它们所签署的交易泄露了私钥。 更新于2026年7月 · KeychainX — 自2017年起提供钱包恢复服务 #### 本页内容 1. [为什么签名需要随机性](#background) 2. [SecureRandom 漏洞](#flaw) 3. [影响](#impact) 4. [识别受影响的钱包](#detect) 5. [这对复苏意味着什么](#recovery) 6. [更广泛的启示](#lesson) 7. [如果你有一款2013年左右的安卓电子钱包](#protect) 8. [为什么多年后这仍然很重要](#why) 9. [我们的文档](#priorart) 10. [常见问题解答](#faq) 这是一个具有里程碑意义的案例,展示了平台级随机性缺陷如何直接导致财务损失。2013年8月,由于Android系统中SecureRandom实现存在漏洞,原本被认为不可预测的随机值实际上并非如此,导致受影响设备上的比特币钱包泄露了密钥。本页面记录了事件经过,并解释了为何这对旧版Android钱包至今仍至关重要。 ## 为什么签名需要随机性 每次比特币钱包进行转账时,都会使用ECDSA对交易进行签名,而每个签名都需要一个全新的、不可预测的随机数——即“nonce”(非ce),或称k值。 ECDSA 的安全性完全取决于该数值在每次签名时都是唯一的且保密的。如果在两个签名中重复使用相同的k 值,根据数学原理,任何人都能通过这两个公钥签名推算出私钥。这是密码学中“微小失误,全盘皆输”这一原则最鲜明的体现之一。 ## SecureRandom 漏洞 Android 应用从系统的SecureRandom 函数中获取随机数。2013 年有报道称,在某些条件下,Android 的实现并未正确设置初始化种子——这可能导致返回可预测或重复的输出结果。对于比特币钱包而言,这意味着签名中的关键k值有时会*重复出现*。同一钱包中两笔交易若重复使用了相同的k值,观察者便能直接从公共区块链上获取推导出私钥所需的所有信息。 ## 影响 由于比特币交易是公开的,攻击者可以扫描区块链,寻找那些暴露身份的重复随机数,并清空受影响的钱包。许多安卓比特币钱包都受到了影响,在生态系统做出反应之前,资金已被盗走。官方回应敦促受影响的用户生成新密钥并转移其币,钱包应用也发布了修复补丁——但任何已使用重复随机数签名的交易,其密钥都已永久暴露。 ## 识别受影响的钱包 指纹存在于链上:同一地址生成的两个或多个签名共享同一个随机数(nonce)。2013年左右的一款旧版安卓比特币钱包曾对多笔交易进行签名,这正是classic 特征。即使某个钱包表面上从未被清空,也可能曾对存在漏洞的交易进行过签名;如果该钱包仍持有资金,任何发现这一模式的人都可能获取这些资金——因此,进行风险评估是值得的,而非直接假设其安全无虞。 ## 这对复苏意味着什么 对于所有者而言,这一漏洞是一把双刃剑。如果您的旧版 Android 钱包因重复使用非ce值而泄露了密钥,那么私钥便可从您自己的公开交易记录中推导出来——只要能提供所有权证明,这便是一种合法途径,可用于恢复您已无法访问的资金。我们将此严格视为所有者恢复:根据客户可证明其拥有的钱包的签名重建密钥,以便转移其已无法访问的资金。 ## 更广泛的启示 Android SecureRandom 事件是一个典型的警示:钱包的安全性完全取决于其底层的随机性。该事件与 Randstorm 和 MilkSad 属于同一类问题:本应稳健的密码学因可预测或存在缺陷的随机源而遭到破坏。不同之处在于,此次故障*是通过签名*而非密钥*生成*导致密钥泄露——但其原理以及用户恢复逻辑是相同的。 ## 如果你有一款2013年左右的安卓电子钱包 如果你在2013年左右曾将比特币存放在安卓钱包中,且至今仍保留着相关密钥或交易记录,请将该钱包视为可能已遭入侵:其中剩余的资金应转移至基于可靠随机性机制构建的钱包中。如果你已无法访问该钱包,那么“nonce”漏洞实际上可能成为你作为所有者重新获取访问权限的途径——在彻底放弃这些资金之前,值得对此进行评估。 ## 为什么多年后这仍然很重要 人们很容易将2013年的漏洞视为陈年旧事,但比特币的永久性改变了这一局面。每一条曾被广播过的易受攻击的签名仍原封不动地保存在区块链上,因此,十年前因重复的非ce值而泄露的密钥将永远暴露——区块链不会遗忘。 这意味着那个时代的老旧安卓钱包至今仍是需要重点考虑的问题:任何仍持有余额的钱包,只要有人扫描该模式,任何人都能访问;而任何所有者已失去访问权限的钱包,都可能通过这一漏洞被恢复。永久性公开数据中的漏洞永远不会完全过时,这正是它应被收录于此类参考资料中,而非作为2013年脚注的原因。 ## 我们的文档 KeychainX 将此作为我们关于弱随机性研究的一部分进行记录,该研究还包括[Randstorm](https://keychainx.io/zh/reference/randstorm/)和[MilkSad](https://keychainx.io/zh/reference/milksad/)。比特币社区 2013 年发布的原始安全公告中已包含完整披露;我们的重点是帮助合法所有者找回受影响的钱包。如果您有一款无法再访问的旧版 Android 比特币钱包,不妨查看一下。 ## 常见问题 我该如何判断我的签名是否重复使用了非ce?链上数据显示,来自同一个地址的两笔交易使用了相同的nonce值。在评估过程中,我们可以检查该地址的交易记录,以确认是否存在此类模式。 2013年Android的SecureRandom漏洞是什么?Android 系统中 SecureRandom 存在一个漏洞,会导致输出结果可预测或重复。使用该功能的比特币钱包会在不同签名中重复使用 ECDSA 随机数,这使得任何人都能从公开交易中推导出私钥。 资金是如何被盗的?攻击者在区块链上扫描了重复使用同一nonce的签名,并据此推算出私钥,随后清空了这些钱包——所有操作均基于公开数据。 我以前用的安卓钱包会受到影响吗?如果该地址大约创建于2013年左右且签署过多笔交易,那么这种可能性是存在的。相关风险表现为链上出现重复的签名非ce。任何剩余资金都应尽快转移。 这能帮我找回自己的钱包吗?如果您的钱包因非ce值重复而泄露了密钥,则该密钥可从您的公开交易记录中推导出来——作为已证实的所有者,这对于您而言是一条合法的密钥恢复途径。 康复治疗需要多少钱?按成功结果付费:仅在成功找回钱包的情况下,按找回金额的一定比例收取费用,且无需预付任何费用。 ## 无法访问旧版安卓比特币钱包? 2013年左右的安卓钱包可能通过nonce漏洞被恢复——前提是你作为所有者。请告诉我们你拥有什么,我们将在24小时内给出客观评估。 [联系 KeychainX →](https://keychainx.io/zh/contact/) --- ### [MultiBit 特殊字符密码漏洞](https://keychainx.io/zh/reference/multibit-truncation-bug/) **Published:** July 25, 2026 **Author:** admin **Content:** 研究 · 钱包取证 # MultiBit *特殊字符*密码漏洞 无数MultiBit 自己的密码没错,但钱包却打不开。原因在于一个真正的漏洞:实际锁定钱包的密码并不是他们输入的那一个。 更新于2026年7月 · KeychainX — 自2017年起提供钱包恢复服务 #### 本页内容 1. [MultiBit 是如何对钱包MultiBit](#encryption) 2. [截断/畸变错误](#bug) 3. [如何识别它](#detect) 4. [康复如何扭转这一局面](#recovery) 5. [MultiBit 则是另一个问题](#hd) 6. [为什么今天有这么多MultiBit 无法正常使用](#history) 7. [恢复后:保留已失效的软件](#after) 8. [你能自己把它恢复原状吗?](#diy) 9. [我们的文档](#priorart) 10. [常见问题解答](#faq) MultiBit Classic 2011 年至 2014 年间最受欢迎的比特币钱包之一,它留下了独特的恢复问题。包含特殊字符或非 ASCII 字符的密码在加密前会被修改,因此如今即使重新输入“正确的”密码,也无法成功登录。本页面记录了该漏洞以及恢复过程如何解决这一问题。 ## MultiBit 是如何对钱包MultiBit MultiBit Classic 使用 AESClassic 通过 Bouncy Castle 加密库,利用与 OpenSSL 兼容的例程(带盐的密钥和初始向量推导)从您的密码中推导出加密密钥。在正常使用情况下,这种机制是可靠的:密码被扩展为密钥,该密钥用于解密.key文件。问题从来不在于加密算法本身——而在于密码*在*进入加密过程*之前*所经历的处理。 ## 截断或畸变错误 当密码包含**特殊字符或非ASCII字符**(如带重音的字母、符号、标准ASCII范围外的字符)时,将屏幕上的文本转换为实际用于哈希计算的原始字节的过程就会出错。高位字节会被篡改或截断,因此用于加密钱包的字节序列与用户输入的字符并不对应。用户对密码记得一清二楚;但钱包却被用一个*截然不同*、经过篡改的密码版本锁定了。 因此,输入正确的密码永远无法解锁,这也正是从外部看来这些情况似乎无法解决的原因。 ## 如何识别它 解决方法很简单:一个MultiBit Classic 、一个所有者深信无误的密码,以及坚决拒绝打开钱包——尤其是当密码中包含除纯字母和数字以外的任何内容时。如果密码是纯 ASCII 字符,通常进行常规搜索就足够了;但一旦涉及特殊字符或外文字符,截断漏洞就是首要嫌疑对象。这是迄今为止导致“绝对正确”的MultiBit 无法解锁的最常见原因。 ## 康复如何扭转这一局面 恢复是指重现该错误,而不是与之抗争。 我们采用所有者设定的密码,并应用旧版软件所使用的相同错误字符转字节处理方式,从而生成该软件在相关字符编码下实际会产生的畸变字节序列。每个候选项都会在离线状态下与.key或.wallet文件的副本进行测试,直到其中一个能解密出有效的密钥。由于这种畸变是确定性的,因此通过重现该过程,原本“无法解密”的钱包便能重新变为一个简单的解密问题。 ## MultiBit 则是另一个问题 请注意MultiBit **HD**与此无关:它使用 15 个单词的种子,可能会出现另一种*派生路径*问题,即恢复后的钱包虽然存有资金,但扫描结果却显示为空——币本身没有问题,只是软件生成了错误的地址,检查备用路径即可查看到余额。在任何MultiBit ,区分Classic HD 版是首要步骤,因为截断漏洞仅适用于Classic。 ## 为什么今天有这么多MultiBit 无法正常使用 在硬件钱包和助记词尚未普及的年代,MultiBit Classic 用户最常选择的桌面钱包,因此大量早期用户使用了一组他们从未料到会再次用到的密码对.key文件进行了加密。随后,KeepKey 收购了MultiBit 停止了开发,既没有更新,也没有提供支持。 数年后,其中许多钱包的余额价值已远超创建之初,而其所有者重返时却发现软件已不复存在,且“正确的”密码也被拒绝。截断漏洞将本已令人焦虑的局面变成了看似无法解决的困境——这正是值得记录的原因:用户遇到的障碍是一个已知且可逆的漏洞,而非钱包丢失。 ## 恢复后:保留已失效的软件 由于MultiBit 弃用,我们的目标绝不是继续使用它——而是提取密钥并撤离。 一旦密钥解密成功,就应将其导入当前受支持的钱包并转移资金,随后将新钱包的助记词妥善备份在纸张或金属介质上,并与任何设备分开存放。将资产留在一个已停止维护的2013年旧版应用程序中本身就存在风险;恢复密钥的这一刻,正是迁移到现代且安全备份的钱包的时机。 ## 你能自己把它恢复原状吗? 原则上,任何了解旧版MultiBit 如何将字符转换为字节以及涉及哪些编码的人,都能重现这种数据畸变——但这正是难点所在,而且相关机制并未在文档中记载。现成的密码工具会*直接*测试*用户输入的*密码,而这恰恰是此处行不通的,因此无论尝试多少种变体,普通的 DIY 尝试都会默默失败。 我们所提供的价值在于重现过程本身:生成有缺陷代码实际生成的字节序列,而非键盘输出的字节序列。如果针对包含特殊字符的MultiBit 直接尝试已经失败,那么这种失败正是表明你遇到的是截断错误,而非密码错误。 ## 我们的文档 KeychainX 通过多次客户端恢复测试,在受影响的Classic MultiBit Classic 和字符编码中复现了这种截断现象,因为MultiBit 停产,且没有支持工具能处理此问题。我们发布此信息,是为了让用户了解:无法打开的“MultiBit 属于已知且已解决的故障模式。有关操作指南,请参阅我们的[MultiBit ](https://keychainx.io/zh/recover-multibit-classic-wallet-password/)页面。 ## 常见问题 我的MultiBit 正确,但无法打开钱包——为什么?几乎总是特殊字符截断错误:一个旧的库会在加密前修改包含特殊字符或非ASCII字符的密码,因此您输入的精确密码已不再与当初用于锁定钱包的密码一致。 还能恢复吗?是的。由于哈希处理是确定性的,我们会根据您设定的密码进行哈希运算,然后将生成的候选项与您的钱包文件进行离线比对,直到其中一个能够解密为止。 这也会影响MultiBit 吗?不。HD 采用的是 15 个单词的种子,且存在另一个(派生路径)问题。截断错误仅出现在MultiBit Classic 的Classic key/.wallet 文件中。 你需要哪些文件?您的MultiBit Classic 文件(.key 和/或 .wallet),以及您对密码的记忆,包括其中包含的特殊字符。 康复治疗需要多少钱?按成功结果付费:仅在我们成功解锁钱包后,按追回金额的一定比例收取费用,且无需预付任何费用。 ## “正确的MultiBit 无法使用? 如果您的密码中包含特殊字符,那么该截断漏洞很可能导致密码无法通过验证——而这正是我们能够解决的问题。24小时内提供客观评估,按成功情况收取费用。 [联系 KeychainX →](https://keychainx.io/zh/contact/) --- ### [加密钱包中的弱随机性](https://keychainx.io/zh/reference/weak-randomness-crypto-wallets/) **Published:** July 25, 2026 **Author:** admin **Content:** 研究 . 概述 # *加密钱包*中的弱随机性 在过去十年的钱包软件发展历程中,同一个错误不断重演:加密机制本身是可靠的,但其基础的随机性却存在缺陷。本文将梳理这一系列失败案例,并阐述为何对用户而言,可预测性正是恢复资产的途径。 更新于2026年7月 · KeychainX — 自2017年起提供钱包恢复服务 #### 本页内容 1. [随机性是钱包的基础](#foundation) 2. [随机性失效的两种情况](#twoways) 3. [Randstorm — 可预测的浏览器钱包密钥](#randstorm) 4. [《MilkSad》——来自时钟的一粒种子](#milksad) 5. [Android SecureRandom — 签名时泄露密钥](#android) 6. [Trust Wallet——现代版的重现](#trustwallet) 7. [2014年预售中的PRNG角度](#presale) 8. [模式:可靠的加密算法,可预测的种子](#pattern) 9. [为什么可预测性是一把双刃剑](#recovery) 10. [如何判断自己是否可能受到影响](#affected) 11. [“优质随机性”是什么样子的](#protect) 12. [我们的研究](#priorart) 13. [常见问题解答](#faq) 大多数灾难性的钱包损失并非源于加密机制的破绽,而是*源于随机性的*失效。钱包的安全性完全依赖于不可预测的数字,一旦这些数字被证明是可以预测的,无论算法多么强大,整个系统都会崩溃。本页面汇总了我们研究的主要案例(每个案例都有其独立的详细页面),并解释了这些案例的共同特征以及这对数据恢复意味着什么。 ## 随机性是钱包的基础 每个钱包都始于一个秘密:私钥或种子,理想情况下应选自一个如此广阔的空间,以至于无人能够猜出或穷举。这种不可预测性完全源于**随机性**。如果用于生成密钥的随机性确实无法预测,那么即使面对无限的计算能力,你的钱包依然是安全的。 如果并非如此——如果所谓的“随机”数来自时钟或存在缺陷的生成器等可预测的来源——那么这个广阔的空间就会缩小为一个可搜索的狭小空间,即使世界上最强大的加密技术也无法拯救它。 ## 随机性失效的两种情况 随机性不足会在两个不同的方面对钱包造成危害。 首先**是密钥生成**:如果种子或私钥是基于可预测的熵生成的,攻击者就能重生成完全相同的密钥。其次是**签名**:每笔交易的签名都需要一个全新的随机值(即 ECDSA 随机数),如果该值可预测或重复出现,攻击者就能直接根据区块链上的公开交易记录推算出私钥。这两者都可能导致严重后果,现实世界中也存在分别属于这两类的情况。 ## Randstorm — 可预测的浏览器钱包密钥 **Randstorm**影响了大约在 2011 年至 2015 年间使用 BitcoinJS 库在浏览器中生成的数百万个钱包,该库的SecureRandom例程收集的熵远低于预期。其结果是,密钥是从一个严重缩小的空间中生成的。这属于密钥生成故障,且波及了大量早期钱包用户。详情请参阅我们的[Randstorm 研究报告](https://keychainx.io/zh/reference/randstorm/)。 ## 《MilkSad》——来自时钟的一粒种子,抑或更糟 **MilkSad**(CVE-2023-39910)影响了那些种子源自 libbitcoin-explorer 的bx seed命令的钱包,该命令使用 32 位系统时间对 Mersenne Twister 进行初始化。这导致可能的种子数量仅剩约 40 亿个——而通常实际数量远少于此,因为生成时间往往是已知的。这是又一个广泛使用的工具中出现的密钥生成缺陷。请参阅我们的[MilkSad 研究报告](https://keychainx.io/zh/reference/milksad/)。 ## Android SecureRandom — 签名时泄露密钥 **2013年Android SecureRandom漏洞**属于classic 失败案例。Android的随机数生成器可能会返回重复的值,导致比特币钱包在不同签名中重复使用ECDSA随机数——这使得任何人都能根据两笔公开交易计算出私钥。资金因此被直接从链上转移走。请参阅[我们的Android SecureRandom研究报告](https://keychainx.io/zh/reference/android-securerandom/)。 ## Trust Wallet——现代版的重现 弱随机性不仅仅是一个历史悠久的问题。2023年,人们发现Trust Wallet浏览器扩展程序使用了一个可预测的伪随机数生成器来生成助记词,因此受影响窗口中生成的密钥可以被枚举——这与十年后Randstorm和MilkSad出现的密钥生成缺陷如出一辙。这提醒我们,每当开发者使用便捷但不符合密码学标准的随机数源时,此类漏洞就会反复出现。 ## 2014年预售中的PRNG角度 我们自己的研究将这一模式扩展到了2014年以太坊预售生成器,该生成器在部分流程中依赖于浏览器的Math.random()函数。在 Firefox 浏览器中,一种特定的熵坍缩现象可能会将未知随机数简化为一个有界的时间戳——这为其中一部分极具价值的钱包提供了一条潜在的恢复途径。请参阅我们[关于预售伪随机数生成器(PRNG)的研究](https://keychainx.io/zh/reference/presale-prng-iv/)。 ## 模式:可靠的加密算法,可预测的种子 在所有这些案例中,加密算法本身都没有问题。AES、ECDSA 和哈希算法从来都不是薄弱环节;薄弱环节始终在于*输入*——一个本应随机的值,却因源自时钟、存在缺陷的平台生成器、浏览器的怪癖,或者在需要加密函数的地方使用了非加密函数,而变得可预测。 正是认识到这一规律,才让我们能够审视一个“安全的”钱包,并提出正确的问题:不是“加密强度如何?”,而是“随机性究竟来自何处?” ## 为什么可预测性是一把双刃剑 以下内容对钱包所有者至关重要。正是那种让攻击者能够再生成密钥或从签名中推导出密钥的可预测性,也恰恰让我们能够*为合法所有者*恢复钱包。如果您的钱包是在随机性较弱的情况下创建的,且您已无法访问该钱包,那么导致其安全受到威胁的有限搜索空间,恰恰也是能够重建该钱包的原因——无论是通过遍历可枚举的种子空间,还是通过从您自己的公开交易中推导出密钥。 我们严格将此操作限定为所有者恢复,仅针对用户能证明其所有权的钱包,以归还其原本可能丢失的资金。 ## 如何判断自己是否可能受到影响 如果您的钱包属于以下情况,则可能面临风险:在 2011–2015 年间通过浏览器创建(Randstorm);使用 libbitcoin 的bx 种子或基于该种子构建的工具生成(MilkSad);约于 2013 年通过早期 Android 比特币钱包创建(SecureRandom);在受影响的 Trust Wallet 扩展窗口中创建;或是 2014 年的以太坊预售钱包。 所有这些情况最令人不安的一点在于,这些钱包看起来完全正常——除非有人对该空间进行穷举,否则该漏洞是无法察觉的。如果您的任何一个钱包符合上述描述且仍持有资金,请将其视为存在风险并转移资金;如果您已无法访问该钱包,该漏洞也可能成为您重新获取访问权限的途径。 ## “优质随机性”是什么样子的 安全方面的教训始终如一:密钥和种子必须来自可靠的加密随机源,且每次签名时都必须使用唯一且不可预测的随机数(现代钱包根据 RFC 6979 标准使用确定性随机数,以彻底消除重复使用的风险)。 请在可信且最新的软件或信誉良好的硬件钱包上生成种子;警惕过时的基于浏览器的生成器和已被弃用的工具;如果钱包是使用上述列表中的任何工具生成的,请迁移到一个新生成的钱包。优质的随机性在正常工作时无迹可寻,一旦失效则后果不堪设想——这就是为什么它值得如此重视。 ## 我们的研究 弱随机性恢复是 KeychainX 工作的核心方向之一,因为早期“丢失”的加密资产中,很大一部分实际上是弱随机性加密资产,正等待着被重建并归还给其所有者。上述每个案例都有各自的详细页面,而本概述将它们整合为一个系列。 我们会随着新案例的出现不断更新和维护这份调查报告——这种现象不会消失,因为随着每一代钱包软件的推出,人们总忍不住想要使用便捷的随机数生成方式。 ## 常见问题 加密钱包中的“弱随机性”是什么?这种情况是指,用于生成密钥或签署交易的随机数来自可预测的来源——例如时钟、存在缺陷的随机数生成器或非加密函数——从而将庞大的密钥空间压缩成一个可搜索的小空间。加密本身仍然是安全的;问题出在输入上。 该漏洞家族包含哪些漏洞?Randstorm(浏览器钱包,2011–2015年)、MilkSad(libbitcoin bx 种子,CVE-2023-39910)、2013年Android系统SecureRandom漏洞、2023年Trust Wallet扩展程序问题,以及2014年以太坊预售中的伪随机数生成器(PRNG)漏洞。 “弱随机性”是否意味着我的资金已经没了?这意味着该钱包存在风险——任何人都可能重新生成该密钥。但对于合法所有者而言,这也意味着通常可以恢复钱包,因为正是导致钱包面临风险的有限搜索空间,使得钱包能够被重建。 我该如何判断我的钱包是否使用了弱随机性?检查其创建方式和时间:2011年至2015年期间的浏览器钱包、由bx seed生成的助记词、早期Android钱包、受影响的Trust Wallet窗口,以及2014年预售钱包,都是主要的高风险类型。钱包本身看起来很正常,因此创建历史才是关键线索。 受随机性不足影响的钱包还能恢复吗?通常是为钱包所有者服务。只要提供钱包的创建时间和方式等详细信息(以及一个已知的地址),我们就能对缩减后的种子空间进行扫描,或根据您的公开交易记录推导出密钥。按成功计费,无需预付任何费用。 ## 使用弱随机性生成的钱包? 如果您的钱包符合以下任一情况,且您已无法访问,那么导致丢失访问权限的那个漏洞往往也是重新获得访问权限的途径。请告诉我们该漏洞是如何以及何时产生的——我们将在24小时内给出客观评估。 [联系 KeychainX →](https://keychainx.io/zh/contact/) --- ### [Trezor派生路径取证分析](https://keychainx.io/zh/reference/trezor-derivation-forensics/) **Published:** July 25, 2026 **Author:** admin **Content:** 研究 · 硬件取证 # Trezor*派生路径*取证分析 一台已恢复的Trezor如果显示的余额有误——或者根本没有余额——通常并不意味着丢失了任何资产。这是因为它生成了错误的地址。代币仍在链上,只是路径出了问题。 更新于2026年7月 · KeychainX — 自2017年起提供钱包恢复服务 #### 本页内容 1. [什么是推导路径](#paths) 2. [标准出现了分歧](#standards) 3. [固件和账户索引历史记录](#history) 4. [密码短语(隐藏)钱包](#passphrase) 5. [路径遍历是如何恢复它的](#recovery) 6. [为什么这经常被误认为是资金丢失](#why) 7. [记录您的路径和密码短语](#prevent) 8. [实际操作中“清扫”是如何进行的](#tools) 9. [我们的文档](#priorart) 10. [常见问题解答](#faq) 硬件钱包会通过派生路径,从一个种子生成多个地址。多年来,Trezor固件以及更广泛的标准在钱包所使用的派生路径方面发生了变化,而这些差异正是导致“我的资金不见了”类报告的常见且常被误解的原因。本页面详细记录了Trezor地址派生的技术分析,以及恢复流程如何解决这一问题。 ## 什么是推导路径 一颗种子可以生成数量上几乎无限的地址,这些地址通过诸如m/44’/0’/0’ 这样的**派生路径**进行组织。 该路径编码了具体是哪种币、哪个账户以及哪个地址索引。如果将种子恢复到*错误的*路径下,就会生成一个不同的、有效但为空的钱包——种子是正确的,资金也是真实的,但软件却在树的错误分支中查找。这一事实解释了大多数“恢复后却为空”的硬件钱包案例。 ## 标准出现了分歧 每种比特币地址类型都有各自的路径标准:传统**BIP44**(m/44’,地址以 1… 开头)、兼容 SegWit 的**BIP49**(m/49’,3…)、原生 SegWit**BIP84**(m/84’,bc1q…)以及 Taproot**BIP86**(m/86’,bc1p…)。 由于 Trezor 固件随时间推移陆续采用了这些标准,因此,按照某一标准充值的钱包,若通过默认采用另一标准的软件进行恢复,则可能无法显示任何内容。资金仍保留在原始路径对应的地址中。 ## 固件和账户索引历史记录 除了地址类型之外,较旧的 Trezor 固件和早期的第三方工具有时会使用非标准或偏移的路径和账户索引,而且某些钱包曾使用过特定时期的特定 ETH 派生路径,而后续软件已不再将其设为默认值。多个账户又增加了另一个维度:如果仅扫描账户 0,则账户索引为 1 或 2 的资金将无法被识别。要重建历史记录,就必须了解在钱包创建之日哪些固件和工具是可能使用的,以及它们各自派生出了什么。 ## 密码短语(隐藏)钱包 密码短语(或称“第25个单词”)提供了额外的安全层:每个密码短语都会从同一个种子生成一个完全独立的隐藏钱包。 如果忘记或输入错误了密码短语,或者将 Trezor 连接到不同的接口,系统会生成一个看似空的派生钱包——而资金实际上安全地存放在由正确密码短语解锁的隐藏钱包中。这与丢失 PIN 码的情况不同,它是一个需要搜索解决的问题,而不是死胡同。 ## 路径遍历是如何恢复它的 恢复过程是一个系统性的排查:从正确的助记词出发,沿每条可能的路径推导出标准地址、账户索引以及(如适用)密码短语,并将每组推导出的地址与已知的充值地址或区块链进行比对。当推导出的地址与之匹配时,即确认了正确的路径,资金即可被提取。助记词自始至终都是正确的;关键在于找到代币实际所在的分支。 ## 为什么这经常被误认为是资金丢失 路径不匹配之所以会引发如此大的恐慌,是因为一切*看起来都像是一*场灾难:你输入了正确的种子短语,钱包打开后,余额却显示为零。人们自然会认为币被盗了,或者种子短语有误。但使用有效种子短语时出现零余额,几乎总是意味着软件生成的地址树分支与你的资金所在的分支不同——可能是地址类型不同、账户索引不同,或者(若设置了密码短语)完全是另一个隐藏钱包。 区块链上仍显示你的币位于其真实地址处;只是你当前的查看方式有误。理解这一点可以避免最严重的错误,即误以为资产确实丢失并因此放弃。 ## 记录您的路径和密码短语 要避免永远面临这种情况,就必须记录下除了种子句以外的信息。请记下您的钱包使用的地址类型(传统地址、SegWit、原生SegWit、Taproot),记下哪个账户索引存储了您的资金,以及——这一点至关重要——如果您使用的是隐藏钱包,请记下您的确切密码短语,因为密码短语绝不会存储在任何地方,也无法从设备上恢复。 仅凭助记词即可恢复*钱包*;而路径和密码短语的详细信息则能确保在任何软件上首次尝试即可成功恢复*您的*钱包。 ## 实际操作中“清扫”是如何进行的 一旦得知种子,后续操作就是机械化的。我们根据种子生成每条路径标准的账户扩展密钥,推导出每条路径下的首批接收地址和转出地址,并将其与区块链进行比对——要么与所有者记得的特定地址进行比对,要么扫描推导出的地址集,查找其中任何曾持有余额的地址。 添加密码候选项会使搜索空间倍增,但逻辑完全相同:推导、核对、确认。由于确认是基于真实的链上历史数据进行的,因此当找到正确组合时不会有任何歧义——资金已存入的地址会显示出来,正确的路径、账户和密码便会一并确定。 ## 我们的文档 KeychainX 维护了一份全面的数据集,涵盖了 Trezor 历史固件路径、地址类型标准、账户索引及密码短语组合,该数据集基于多年来的案例分析构建而成——这些案例中,许多“已恢复但为空”的钱包实际上只是路径不匹配所致。我们发布此数据集,是为了避免用户放弃那些实际上完好无损的钱包。有关硬件相关案例,请参阅我们的Trezor 恢复页面。 ## 常见问题 我恢复了我的Trezor,但显示余额为零——我的代币丢失了吗?通常不会。如果推导路径或账户索引有误,即使使用相同的正确种子,也会推导出一个不同的、空的钱包。资金仍在链上;通过路径扫描即可找到它们。 是什么导致了“误入歧途”的问题?地址类型标准(BIP44/49/84/86)以及历史固件差异。如果钱包是通过一种路径充值的,但在恢复时软件默认采用了另一种路径,则会显示为空。 我的 Trezor 隐形钱包不见了——为什么?密码短语(第25个单词)用于解锁一个独立的隐藏钱包。如果密码短语输入错误或被遗忘,或者使用了不同的界面,则会显示一个不同的派生钱包;而资金仍保留在密码短语正确的钱包中。 这和忘记密码是一回事吗?不。PIN码用于锁定设备;而派生和密码短语的问题则涉及正确的种子能派生出哪些地址。这是两个不同的问题,恢复方法也不同。 康复治疗需要多少钱?按成功收费:仅在我们成功恢复访问权限后,按追回价值的百分比收取费用,且无需预付任何费用。 ## 恢复后的Trezor显示的余额有误或为空? 这很可能是派生路径或密码短语不匹配的问题,并非资金丢失。请告知我们您手头的情况——我们将在24小时内给出客观评估。 [联系 KeychainX →](https://keychainx.io/zh/contact/) --- ### [一台被锁定的MacBook、一笔比特币财富,以及一次东京之旅](https://keychainx.io/zh/blog/bitcoin-recovery-tokyo/) **Published:** July 25, 2026 **Author:** admin **Content:** 康复故事 · 东京 # 一台被锁定的MacBook、一笔比特币财富,以及一次*东京*之旅 有些案件无法通过电子邮件解决。这起案件涉及一张飞往日本的机票、一位无法登录自己笔记本电脑的客户,以及一个价值连城的钱包——它就放在触手可及却又无法拿到的地方。 更新于2026年7月 · KeychainX — 自2017年起提供钱包恢复服务 #### 本页内容 1. [那通电话](#call) 2. [东京](#arrival) 3. [问题](#problem) 4. [该方法](#approach) 5. [结果](#outcome) 6. [为什么有些取回操作需要当面进行](#onsite) 7. [存储在已锁定且经过加密的计算机上的加密货币](#macs) 8. [选择一家值得信赖的数据恢复服务商](#trust) 9. [你可以从中得到什么](#learn) 10. [常见问题解答](#faq) 我们的大部分工作都是远程完成的——收到文件,处理完毕,资金便会返还。但偶尔也会遇到一些性质敏感或价值极高的案件,客户希望我们亲自到场处理。这起案件就是其中之一。为保护客户,具体细节已作调整,但事件的整体经过完全如实呈现。 ## 那通电话 这一请求是通过中间人转达的:一位东京的客户在一部MacBook上持有大量比特币,但他无法再登录。他原本确信的密码已经失效,而一切——钱包、密钥、访问权限——都依赖于该登录账号。他不希望将这台电脑寄往任何地方,也不希望数据离开这间房间。我们能否去东京?我们会去的。 ## 东京 一名司机举着牌子在机场接我们,随后我们被带到一栋高层公寓楼里,从窗户望去,广播塔尽收眼底。这种安排是经过深思熟虑的:一个受控的环境,设备始终在客户视线范围内,而且在返程航班起飞前只有48小时的严格时限。 客户的委托要求很简单——打开他自己的笔记本电脑,以便他能取回自己的加密货币——而限制条件却十分严格,这正是严肃的数据恢复工作应有的处理方式。 ## 问题 如果没有登录密码,确实很难进入现代 Mac 电脑,而这正是设计使然——与硬件绑定的全盘加密意味着无法简单地将钱包文件从硬盘中提取出来并读取。因此,这并非复制文件并在其他地方破解的问题;访问问题*本身就是*钱包问题。 对我们有利的一点是,客户还记得密码的片段——一种结构、几个组成部分——尽管他已记不清确切的组合。 ## 该方法 出于显而易见的原因,我们不会详细说明具体方法,但其原理与我们处理的每个案例都是一样的:将客户零散的记忆转化为有条理的搜索,而非盲目猜测,并耐心地将其与目标进行比对。这就是数据恢复不那么光鲜的真相——它更多的是基于真实的线索构建正确的候选空间,而非依赖任何单一的惊人技巧。 我们轮班工作,机器始终未曾离开房间,而楼下的东京则如常度过了一个夜晚。 ## 结果 在窗口内,正确的组合密码被输入。登录页面随即打开,钱包也已可访问,客户在我们全程监督下,将自己的比特币转入了他掌控的一个新钱包——我们从未触碰过这些资金。服务费按追回金额的一定比例收取,且仅在任务成功时才需支付。在这座城市苏醒之前,我们已乘飞机前往下一位客户那里。 ## 为什么有些取回操作需要当面进行 大多数案例并不需要机票——一份文件、一套提示以及远程工作就能解决绝大多数问题。但对于价值最高或最敏感的案例,现场工作之所以存在自有其道理:设备始终在客户视线范围内,数据从未接触互联网,且每一步操作都在那些资产直接相关的当事人面前进行。这并非作秀;而是彻底消除信任问题的途径。 当有人担心将存有巨额财富的设备交出来时,答案不是“相信我们”,而是“看着我们”。 ## 存储在已锁定且经过加密的计算机上的加密货币 现代计算机会对整个磁盘进行加密,并将加密与硬件绑定,因此无法简单地将钱包文件从硬盘中提取出来并在其他地方破解——登录和钱包问题实际上已成为同一个难题。这听起来像是一道壁垒,对攻击者而言,它确实在很大程度上就是一道壁垒。 对于还记得*部分*密码线索的合法所有者而言,这反倒是一个搜索问题:根据真实的提示重现登录信息,而不是盲目猜测。如果你的加密资产被遗忘的计算机密码困住了,不要以为加密技术让情况毫无希望——作为合法所有者且还保留着部分记忆,一切都会不同。 ## 选择一家值得信赖的数据恢复服务商 这样的案例也让我们明白,合法的追回过程应该是怎样的。我们从未要求预付费用;费用仅按成功后应得的百分比收取。 我们从未保管过这些代币——客户是自己转移的。而且我们调整了操作流程以保护他的安全,在客户能够监督的情况下进行操作。试着对比一下诈骗的惯用手法:有人主动联系*你*,保证能成功,要求预付费用,或者让你在某个地方输入种子句。如果某家“追回服务”有上述任何一种行为,请立即远离。正规的服务商是通过实际解锁钱包来赚取报酬的,而不是收了你的费用就消失不见。 ## 你可以从中得到什么 有两点需要注意。首先,存储在已锁定且经过加密的计算机上的钱包并不一定会丢失——如果这是你自己的设备,且你对密码还有些许真实记忆,通常可以恢复访问权限。其次,情况越敏感,相关流程就越应保障你的权益:所有操作都在你面前进行,数据始终处于你的控制之下,且你的代币在任何时候都不由第三方托管。 如果你的资金是被遗忘的计算机登录信息而非钱包密码所困住,这仍然是一个恢复问题——而且通常是可以解决的。 ## 常见问题 我的加密货币存放在一台我无法登录的笔记本电脑上——还能找回来吗?简短回答:是的。通常情况下,如果是你自己的电脑,而且你对密码还有些印象的话。在加密的电脑上,登录和钱包的问题本质上是相同的,通过提示进行搜索就能解决。 我必须把电脑寄给你们吗?不一定。对于敏感或高价值的案件,我们可以提供现场服务,确保设备和数据始终处于您的控制之下。根据具体情况,也可以提供远程服务。 你们会接管这些硬币吗?不。当访问权限恢复后,您需要自行将资金转入您控制的钱包。我们绝不会代管您的加密货币。 这种恢复需要多少钱?按成功收费:仅在成功恢复访问权限后,按追回价值的百分比收取费用,且无需预付任何费用。 ## 被锁在存有加密货币的电脑外面了吗? 请告知我们设备型号以及您对密码的记忆。我们将在24小时内如实评估情况,且您仅在成功解锁后才需付费。 [联系 KeychainX →](https://keychainx.io/zh/contact/) --- ### [Armory 加密与ROMIXKDF](https://keychainx.io/zh/reference/armory-romix/) **Published:** July 25, 2026 **Author:** admin **Content:** 研究 · 钱包取证 # Armory 加密与*ROMIX*KDF Armory 是专为注重安全性的比特币用户打造的,其刻意设计为运行缓慢且对内存消耗较大的密钥派生机制,正是为什么恢复 Armory 密码需要采用正确的方法,而非单纯的暴力破解。 更新于2026年7月 · KeychainX — 自2017年起提供钱包恢复服务 #### 本页内容 1. [密钥派生函数的作用](#kdf) 2. [Armory 的 ROMIX / 存储器硬设计](#romix) 3. [这对经济复苏意味着什么](#implication) 4. [为什么 KDF 参数很重要](#params) 5. [一种切合实际的复苏方案](#approach) 6. [当 Armory 钱包卡住时](#when) 7. [如果您持有旧版 Armory 钱包](#protect) 8. [Armory 与其他钱包的对比](#vs) 9. [我们的文档](#priorart) 10. [常见问题解答](#faq) Armory 曾是最受推崇的早期比特币钱包之一,因适用于冷存储而广受青睐。其声誉部分源于其加密机制:一种基于 ROMIX、刻意设计为计算成本高昂且对内存消耗大的密钥派生函数。本页面详细说明了这对试图恢复 Armory 钱包密码的用户意味着什么。 ## 密钥派生函数的作用 当您使用密码对钱包进行加密时,软件并不会直接使用该密码——而是将其通过**密钥派生函数**(KDF)进行处理,从而生成实际的加密密钥。一个优秀的 KDF 会刻意设计得*运行缓慢*,这样每尝试一次猜测都会消耗实际的时间和金钱,这也正是使得暴力破解行不通的原因。KDF 带来的成本,就是攻击者——或恢复服务——在尝试每个候选密码时必须跨越的障碍。 ## Armory 的 ROMIX / 存储器硬设计 Armory 采用了一种基于 ROMIX 的**内存密集型**KDF(scrypt 也采用了相同的内核结构)。 所谓“内存密集型”,意味着每次猜测不仅需要时间,还需要占用大量*内存*,这会刻意挫败攻击者所使用的大规模并行硬件——如果每次猜测都需要大量内存,就无法以低成本并行运行数百万次猜测。Armory 甚至根据其开发所用的机器对 KDF 进行了校准,因此每次猜测的成本反映了该硬件的特性。 ## 这对经济复苏意味着什么 实际结果是,Armory的密码恢复**受猜测次数限制**,并非即时完成。测试每个密码候选项的成本都很高,因此对长密码进行盲猜式的、无结构的暴力破解根本不可行——你永远无法完成。因此,恢复能否成功完全取决于候选项列表*的质量*:搜索范围越贴近所有者实际记忆的内容,所需的昂贵猜测次数就越少。在此情况下,优质的提示比单纯的硬件性能重要得多。 ## 为什么 KDF 参数很重要 要正确验证猜测,必须精确还原Armory的KDF参数——即其配置的内存和迭代开销——因为派生密钥取决于这些参数。这些参数存储在钱包中,因此取证工作的一部分就是读取这些参数,并忠实地重建相同的派生过程。如果参数有误,即使密码正确,所有猜测也会失败,这与其他特定格式的钱包中会让用户中招的陷阱如出一辙。 ## 一种切合实际的复苏方案 可行的方法是将其视为精确搜索而非全面扫描:提取KDF参数,重现内存硬推导过程,并利用基于所有者记忆中的所有信息(长度、结构、片段、习惯等)构建的候选项列表,在具备足够内存以高效运行KDF的硬件上进行验证。 虽然每次猜测的速度比轻量级钱包慢,但对于结构合理的候选项列表而言,这仍然完全可行,而且 Armory 钱包通常用于保护数额可观的长期持仓,因此这一努力是值得的。 ## 当 Armory 钱包卡住时 由于Armory已不再进行积极维护,其运行变得困难,因此许多用户不仅因忘记密码而无法登录,还因为该应用程序在现代系统上已无法正常启动。恢复过程通常需要直接操作钱包文件,并在原始软件之外重现其加密算法,这样既能绕过应用程序已无法运行的问题,又能确保遵守用于加密该钱包的KDF。 ## 如果您持有旧版 Armory 钱包 如果你有一个存有资金且不确定密码的Armory钱包,好消息是:正是那个导致恢复过程缓慢的、对记忆要求较高的KDF,也意味着你的钱包确实得到了很好的保护——只要对密码还有一定的印象,恢复是完全可行的。一旦恢复成功,将密钥导出到一个维护良好的现代钱包中,就能避免因运行已弃用的软件而带来的持续问题。 ## Armory 与其他钱包的对比 将 Armory 置于恢复难度的光谱中进行考量会有所帮助。一款采用快速 KDF 的轻量级钱包可以以极快的速度进行搜索,因此即使对密码的记忆模糊,往往也能成功找回。而 Armory 则处于光谱的另一端:其基于内存的复杂派生机制使得每次猜测都代价高昂,因此搜索必须精简且有针对性。 这并不意味着恢复*记忆清晰的*密码会更难——无论哪种方式,只要有强有力的提示,恢复过程都能迅速完成——但这确实意味着,在快速钱包上可能奏效的模糊、漫无边际的猜测空间,在 Armory 上则变得行不通。简而言之,Armory 奖励精准性:所有者对密码的描述越准确,KDF 就越不会成为障碍。 ## 我们的文档 KeychainX 在此记录了 Armory 的 KDF,作为我们钱包格式取证分析的一部分,因为忠实重现基于内存的派生过程——并将搜索范围限定在所有者的内存范围内——正是区分 Armory 钱包可恢复与不可恢复的关键所在。该内容与本节中的其他格式研究并列呈现。如果您被锁在 Armory 钱包之外,KDF 是一道障碍,而非死胡同。 ## 常见问题 开始进行Armory数据恢复需要哪些条件?Armory 钱包文件(其中存储了 KDF 参数)以及你对密码最清晰的记忆——长度、结构、片段、使用习惯。提示越详细,基于记忆的暴力破解就越可行。 为什么 Armory 的密码重置速度很慢?Armory 采用了一种内存密集型的 ROMIX 密钥派生函数,该函数会刻意增加每次密码猜测所需的时间和内存开销。这可以有效抵御盲式暴力破解,因此密码恢复必须依赖于结构合理的候选项列表。 Armory 钱包还能恢复吗?是的,前提是你对密码还记得足够多。我们会精确复现 Armory 的 KDF 参数,并基于你的提示进行记忆曲线搜索,前提是所用硬件的内存足够运行 KDF。 我需要安装 Armory 软件才能使用吗?不一定。恢复操作通常直接基于钱包文件进行,在原始应用程序之外重现其加密机制——这也规避了Armory在现代系统上无法正常运行的问题。 为什么我输入的正确密码无法登录?如果 KDF 参数未能完全复现,则生成的密钥就是错误的,即使输入正确的密码也会失败。读取存储的参数并忠实重建推导过程是这项工作的一部分。 康复治疗需要多少钱?按成功结果付费:仅在我们成功解锁钱包后,按追回金额的一定比例收取费用,且无需预付任何费用。 ## 无法登录 Armory 钱包了吗? 内存密集型KDF只是一道障碍,而非死胡同——只要拥有足够的密码存储空间,就能恢复。请告诉我们您拥有什么,我们将在24小时内给出客观评估。 [联系 KeychainX →](https://keychainx.io/zh/contact/) --- ### [一个价值300万美元的狗狗币钱包,在生日当天解锁](https://keychainx.io/zh/blog/dogecoin-3m-recovered/) **Published:** July 25, 2026 **Author:** admin **Content:** 复苏故事 · 狗狗币 # 一个*价值300万美元的狗狗币*钱包,在生日当天解锁 2015年,他出于好玩买了些狗狗币,之后便把这事忘得一干二净。等他想起来时,这些狗狗币已经价值数百万——但他却想不起密码了。一个小小的线索彻底改变了一切。 更新于2026年7月 · KeychainX — 自2017年起提供钱包恢复服务 #### 本页内容 1. [情况](#situation) 2. [是什么让这件事变得困难——以及那个有帮助的线索](#hard) 3. [我们是如何解决这个问题的](#crack) 4. [结果](#outcome) 5. [为什么狗狗币有这么多被遗弃的钱包](#dormant) 6. [为什么提示比硬件更重要](#diy) 7. [请向我们提交什么](#start) 8. [如果你持有旧版狗狗币,这意味着什么](#bigger) 9. [你可以从中得到什么](#learn) 10. [常见问题解答](#faq) 这是我们最喜欢的案例之一,因为它生动地说明了,一段微不足道的记忆如何能解锁一笔巨额财富。一位退休的卡车司机曾在2015年以大约1,500美元的价格购买了狗狗币,将其存放在一个Dogecoin Core钱包中,随后却忘记了消费密码。当他找到我们时,这笔资产的价值已达数百万美元——而阻隔在他与这笔财富之间的,一如既往,正是那个他记不起来的数字。 ## 情况 钱包文件本身完好无损——他手里还保留着wallet.dat 文件。问题纯粹出在密码上:那是他多年前设置的一组数字 PIN 码,此后再也没用过。他记得密码大概有十二位,却想不起来具体是哪一组。手动尝试各种组合根本行不通:即使密码确实有十二位,也有一万亿种可能,远超任何人能够逐一测试的范围。 ## 是什么让这件事变得困难——以及那个有帮助的线索 即使在高性能硬件上,对十二位数字进行盲目搜索也是不可行的——仅靠暴力破解就需要耗费比人的一生还要长的时间。突破口来自一个线索:他提到自己倾向于以**生日**和其他几个个人重要日期为基础来生成数字。这一细节将原本不可能完成的搜索转化为有针对性的搜索。我们无需遍历每一个十二位数字,只需关注那些由有意义的日期构成的数字即可。 ## 我们是如何解决这个问题的 我们根据他的提示——生日和个人纪念日,以及人们书写这些日期时常用的多种格式(日-月-年、年在前、带或不带填充数字、重复或倒序)——构建了一个定制的候选项生成器,并结合了真实PIN码的构成方式。我们利用该结构化列表(而非盲目试遍),在离线状态下通过GPU硬件,采用狗狗币钱包哈希模式,对其wallet.dat文件中的加密密钥进行了破解。 正确的 PIN 码——由对他而言有特殊意义的日期生成——很快就解密了该钱包。 ## 结果 打开钱包后,发现里面有价值数百万美元的余额。资金是他自己转移的;我们从未持有过这些资金。佣金是追回金额的一定比例,只有在成功的情况下才需支付。这笔他几乎已当作奇闻轶事而放弃的投资,最终却改变了他的生活——而解锁这一切的,仅仅是一个生日和正确的搜索方法。 ## 为什么狗狗币有这么多被遗弃的钱包 狗狗币(Dogecoin)于2013年作为一种玩笑推出,多年来其交易价格仅为几分之一美分,因此没人把自己的钱包当成保险库来对待。人们用零花钱买了一大堆DOGE,设置了一个随手设的密码,然后就不再理会了——这正是导致密码被遗忘的条件。 随后,价格突然暴涨,所有这些“玩票”钱包的价值瞬间飙升。其结果是,加密货币领域中形成了规模最大的休眠钱包群体之一——这些钱包虽然完好无损,却被牢牢锁住。这位卡车司机的钱包就是教科书般的典型案例:创建时微不足道,待他重新关注时却已足以改变人生。 ## 为什么提示比硬件更重要 人们很容易认为破解密码仅靠原始的计算能力就能实现。事实并非如此。盲搜十二位数字会让任何硬件都束手无策——一万亿种组合实在太多,根本无法逐一试遍。 使这个问题得以解决的关键在于搜索*的方式*:真实用户通常会用有意义的数字来设置密码,因此一个关于生日的线索就能将一万亿种可能性缩减为几百万种有规律的组合,而这些组合的验证则轻而易举。对于处于这种境地的任何人来说,值得汲取的教训是:你能提供给我们的最有价值的信息并非确切的密码——而是你设置密码时的习惯。 ## 请向我们提交什么 对于狗狗币(Dogecoin)的案例,我们需要wallet.dat文件(或 MultiDoge 的 .wallet/.key密钥对),同样重要的是,你需要记住关于密码*生成方式的所有细节*:大致长度、是纯数字还是混合型,以及你惯用的个人模式——日期、名字、重复数字、序列等。 您无需记住密码本身,只需记住设置密码时的习惯。我们将以此为依据进行针对性搜索。 ## 如果你持有旧版狗狗币,这意味着什么 这里的关键并非“每个人都能拿回数百万”——而是说,如果你还保留着那个无法打开的旧狗狗币钱包文件,情况远非毫无希望。成功恢复钱包的人,很少是那些能完美记住密码的人;而是那些能描述自己过去如何构思密码的人。 密码的长度、习惯、心仪的数字,或是你总是使用日期作为密码——这些任何一点都可能成为我们解锁的线索。因此,在你认定某个旧的狗狗币钱包已无望找回之前,请先确认两件事:你是否还在某处保留着钱包文件(旧硬盘、备份、发给自己的邮件),以及你能否描述当时设置密码的习惯。如果这两个问题的答案都是肯定的,那么成功几率可能比你想象的要高得多。 ## 你可以从中得到什么 有两点经验教训。首先,不要仅仅因为记不起确切的密码就放弃旧的狗狗币钱包——哪怕只是“我通常用生日”这样微小的提示,也足以让恢复变得切实可行。其次,务必优先保护钱包文件:正是它让这一切成为可能。我们的[狗狗币恢复](https://keychainx.io/zh/wallets/dogecoin-recovery/)页面详细介绍了整个流程。 ## 常见问题 我完全忘记了我的狗狗币密码——还能找回吗?通常情况下,只要你拥有 wallet.dat 文件,甚至对 PIN 码的设置方式有一点线索(比如生日、长度或某种习惯),就能将原本不可能的盲目搜索转变为有针对性且可行的搜索。 一个12位数的数字PIN码真的能被找回吗?虽然无法进行12位数的盲搜,但人们很少会设置真正随机的PIN码。只要掌握了模式的线索(如日期、重复数字、有特殊含义的数字),实际的搜索空间就足够小,可以破解。 开始狗狗币恢复需要什么?wallet.dat 文件以及关于密码或 PIN 码的任何记忆——包括长度、位数或其背后的个人图案。如果没有该文件,任何数据都无法恢复。 这要多少钱?按成功结果付费:仅在我们成功解锁钱包后,按追回金额的一定比例收取费用,且无需预付任何费用。 ## 忘记您的狗狗币 PIN 码了吗? 请将钱包文件以及任何关于PIN码的线索发送给我们——哪怕只是“我用了我的生日”这样的信息也有帮助。我们将在24小时内给出客观评估,且您只需在成功后付费。 [联系 KeychainX →](https://keychainx.io/zh/contact/) --- ### [MilkSad:bx 种子漏洞(CVE-2023-39910)](https://keychainx.io/zh/reference/milksad/) **Published:** July 25, 2026 **Author:** admin **Content:** 研究 · 漏洞 # MilkSad:*bx 种子*漏洞(CVE-2023-39910) 这是我们关于“弱随机性”研究的一部分:请参阅《[加密钱包中的弱随机性](https://keychainx.io/zh/reference/weak-randomness-crypto-wallets/)》[概述](https://keychainx.io/zh/reference/weak-randomness-crypto-wallets/)。 使用 libbitcoin-explorer 的bx seed命令生成的钱包,其熵值来源于时钟,而非真正的随机数——这使得这些钱包具有可预测性,同时也使其合法所有者能够恢复这些钱包。 更新于2026年7月 · KeychainX — 自2017年起提供钱包恢复服务 #### 本页内容 1. [该缺陷是什么](#what) 2. [哪些人会受到影响](#affected) 3. [为什么时间种子会致命](#detail) 4. [对业主而言,理赔流程是怎样的](#recovery) 5. [如果您认为自己受到了影响](#protect) 6. [风险有多大](#scale) 7. [弱随机性是一种反复出现的模式](#related) 8. [信息披露与我们的工作](#priorart) 9. [常见问题解答](#faq) MilkSad(编号为 CVE-2023-39910)是加密货币历史上最明显的弱随机性缺陷之一。它影响那些使用 libbitcoin-explorer 中的bx seed命令生成的种子所创建的钱包。该名称源自最弱种子对应的助记词,其开头为“milk sad…”。本页将解释该漏洞,并说明受影响钱包持有者应如何进行恢复。 ## 什么是 MilkSad 漏洞 要创建钱包,需要真正的随机性。而bx 种子工具却**使用系统时间(以秒为单位**)——一个 32 位值**——作为梅森扭转器**伪随机数生成器(MT19937)的种子。这导致整个密钥空间被大幅压缩:可选种子数量从天文数字般的数量骤减至仅约 40 亿个,而实际上远少于此,因为创建时间通常可在某个时间窗口内确定。 任何大致知道钱包创建时间的人,都能重新生成当时生成的确切种子。 ## 哪些人会受到影响 任何种子熵源自bx seed的钱包都会受到影响,这一问题贯穿了该工具存在该缺陷的整个时期(大致为 2011 年至 2023 年)。这包括直接使用 libbitcoin-explorer 的用户,以及(尤为重要的是)任何曾按照教程或脚本操作、而这些教程或脚本在后台调用了bx seed来生成助记词的用户。 如果您的 BIP39 助记词是以这种方式生成的,那么它从一开始就不具备安全性——该助记词属于一个可穷举的小集合。 ## 为什么时间种子会致命 梅森扭转器(Mersenne Twister)是一种确定性算法:相同的种子总能生成相同的流。因此,种子值是唯一的秘密,而此处的种子值仅仅是一个时间戳。重构钱包的过程如下:遍历合理创建时间窗口内的候选秒数,将每个秒数通过相同的 MT19937 算法处理以生成相同的熵,由此推导出相应的助记词和地址,并将其与已知的地址进行比对。 由于一天只有 86,400 秒,一年约 3,100 万秒,因此在普通硬件上搜索很快就能完成。这与 Randstorm 属于同一类故障——可预测的随机性——只是发生在不同的工具上。 ## 对业主而言,理赔流程是怎样的 正是这种可预测性,既使MilkSad具有危险性,同时也让受影响的钱包能够被其合法所有者找回。如果您曾使用受影响的工具创建过钱包,随后遗失了助记词,我们可以为您重新生成:只需提供大致的创建日期和该钱包的一个已知地址,我们便会遍历MT19937派生规则中的时间戳范围,直到地址匹配为止,从而重建精确的种子。 我们仅对您拥有且能证明与之存在关联的钱包提供此服务——我们的目的是将资金归还给所有者,而非助长盗窃行为。 ## 如果您认为自己受到了影响 如果您的钱包可能是使用bx 种子或基于该种子构建的工具生成的,且其中仍存有资金,请将其视为已遭入侵:请尽快将资金转移到使用真正随机的种子生成的全新钱包中,因为其他人同样可以重新生成旧钱包。如果您已经无法访问该钱包,正因为存在这一漏洞,恢复才成为可能——攻击者会使用的正是将您的代币归还给您的方法。 ## 风险有多大 种子空间仅有40亿种的可能性,意味着任何运行穷举攻击的人都能批量清空受影响的钱包——而确实有部分钱包遭到了清空。由于该漏洞存在于一款广泛使用的命令行工具中,因此风险通过所有调用该工具来“生成安全种子”的脚本、教程和下游项目得以扩散。 这就是弱随机性漏洞的隐蔽危险:它不会主动显露,钱包看起来一切正常,助记词也与其他十二个单词的组合无异,直到有人对种子空间进行穷举搜索,这一弱点才会暴露。对于钱包所有者而言,实际的教训是余额可能随时消失,因此应立即将受影响的钱包中的资产转入一个全新的钱包。 ## 弱随机性是一种反复出现的模式 MilkSad 并非孤立的错误;它属于一类失败案例,即钱包的随机性源自可预测的因素——时钟、浏览器的怪癖,或是存在缺陷的平台生成器。Randstorm 导致早期浏览器钱包的熵值崩溃;2013 年 Android SecureRandom 漏洞通过重复的签名非ce值泄露了密钥;2014 年以太坊预售生成器在其部分流程中依赖了浏览器的 Math.random 函数。 这些案例的共同点在于:加密算法本身是可靠的,但种子却存在缺陷;而且在每种情况下,正是这种既导致盗窃又使合法所有者能够恢复资产的可预测性。这是我们研究的核心线索之一,因为早期“丢失”的加密资产中,很大一部分实际上只是随机性较弱的加密资产,正等待着被重建。 ## 信息披露与我们的工作 MilkSad 于 2023 年由发布 milksad.info 安全通告的安全研究人员公开披露,并被分配了 CVE-2023-39910 编号;该漏洞的发现归功于他们。 KeychainX 的贡献主要体现在恢复方面:作为我们在弱随机性恢复领域更广泛工作的一部分(关于密切相关的浏览器钱包案例,请参阅我们的[Randstorm](https://keychainx.io/zh/reference/randstorm/)研究),我们已针对受影响的钱包构建并运行了时间种子重建程序,以协助其所有者恢复资金。完整的技术披露请参阅原始安全公告。 ## 常见问题 什么是MilkSad?libbitcoin-explorer 的 bx seed 命令中存在一个弱熵漏洞(CVE-2023-39910),该命令使用 32 位系统时间对 Mersenne Twister 进行初始化,导致生成的种子可预测且可枚举。 我的钱包会受到影响吗?如果您的种子是通过 bx seed 生成的,或者使用了该工具/教程生成的,那么答案是肯定的。该助记词从一开始就不具备安全性;请将资金转移到一个使用真正随机种子生成的钱包中。 如果我丢失了助记词,MilkSad 钱包还能恢复吗?对于所有者来说,通常是的。只要知道大致的生成日期和一个已知地址,我们就会通过在同一派生路径中遍历时间戳范围,直到地址匹配为止,从而重新生成种子。 是谁发现了MilkSad?发布 milksad.info 安全通告的研究人员于 2023 年披露了该漏洞(CVE-2023-39910)。KeychainX 负责为受影响的用户提供数据恢复服务。 康复治疗需要多少钱?按成功结果付费:仅在成功找回钱包的情况下,按找回金额的一定比例收取费用,且无需预付任何费用。 ## 这个钱包是用劣质工具做的吗? 如果您的种子可能来自BX Seed,且您已无法访问该钱包,那么该种子很可能可以恢复。请告知我们钱包地址及大致时间——我们将在24小时内给出客观评估。 [联系 KeychainX →](https://keychainx.io/zh/contact/) --- ### [《狗狗币终极复苏指南》](https://keychainx.io/zh/blog/dogecoin-recovery-guide/) **Published:** July 25, 2026 **Author:** admin **Content:** 指南 · 狗狗币 # 《*狗狗币*终极*复苏*指南》 一份实用的、以“自己动手”为先的指南,教你如何恢复旧的狗狗币钱包——文件存储位置、可尝试的方法,以及“自己动手”的界限。 更新于2026年7月 · KeychainX — 自2017年起提供钱包恢复服务 #### 本页内容 1. [步骤 1:找到钱包文件](#find) 2. [第 2 步:确定你拥有什么](#identify) 3. [第 3 步:重建你的密码记忆](#remember) 4. [第 4 步:亲自尝试一下](#diy) 5. [第 5 步:知道何时该停止 DIY](#stop) 6. [应避免的常见错误](#mistakes) 7. [康复后](#after) 8. [简要回顾](#recap) 9. [何时寻求帮助](#help) 10. [常见问题解答](#faq) 这是我们[狗狗币恢复服务页面的](https://keychainx.io/zh/wallets/dogecoin-recovery/)操作指南。如果您有一个无法打开的旧狗狗币钱包,请按顺序按照以下步骤操作——不少用户都能自行恢复访问,而对于其余用户,在寻求帮助之前,您至少能清楚地了解自己拥有哪些资产。 ## 步骤 1:找到钱包文件 一切都取决于能否找到该文件。对于**Dogecoin Core**来说,该文件是wallet.dat;对于**MultiDoge**来说,则是.wallet文件和.key文件。请检查默认的数据文件夹: - **Windows:** %APPDATA%\\Dogecoin(或\\MultiDoge) - **macOS:** ~/Library/Application Support/Dogecoin - **Linux:** ~/.dogecoin 此外,请检查旧电脑、外置硬盘、U盘以及您通过电子邮件发送给自己的任何备份。如果文件确实已丢失且从未备份过,那就到此为止——没有该文件,就无法进行恢复。 ## 步骤 2:确定磁盘上有哪些内容 打开该文件夹并记录文件类型。如果只有一个wallet.dat 文件,则表示是 Dogecoin Core(采用比特币核心式的加密方式);如果存在.wallet/.key文件对,则表示是 MultiDoge。如果发现旁边还有一个.info文件,请用文本编辑器打开它——该文件内容可读,其中包含钱包地址,这对日后确认恢复过程至关重要。 在进行任何操作之前,请先备份所有内容:将整个文件夹复制到安全的地方,以便始终保留未被修改的原始文件。 ## 第 3 步:重建你的密码记忆 在尝试暴力破解之前,请尽可能详细地记录下关于该密码的所有信息:它可能有多长,是纯数字还是混合型,你倾向于重复使用的单词或日期,以及设置该密码的年份。这绝非无谓的繁琐工作——基于真实习惯制定的针对性清单,是决定破解能否成功的关键所在。如果这是用于消费的数字密码,请注意其中是否存在个人数字模式(如生日、数字序列等)。 ## 第 4 步:亲自尝试一下 对于 Dogecoin Core,可以使用 BTCRecover 这样的开源工具对您的wallet.dat 文件进行密码列表测试:指定该文件路径,输入您生成的候选密码列表,然后运行即可。当您的真实密码与您记得的某个密码相近时,这种方法效果很好。对于那种“忘记了但感觉很熟悉”的简单密码,通常仅此一步就足够了。请将钱包文件设为只读,并在副本上进行操作。 ## 第 5 步:知道何时该停止 DIY 在某些特定情况下,DIY方法会陷入僵局,识别出这些情况能帮你节省时间。如果你的密码包含**特殊字符或外文字符,**编码不匹配可能是导致你无法破解的原因。如果是**MultiDoge**钱包,继承自MultiBit 漏洞可能意味着存储的密码与你输入的不一致。如果是**长数字 PIN 码**,你需要采用结构化、基于提示的搜索方式,而不是词典攻击。 而且,如果直接尝试已经失败,那么这次失败本身就是一条线索,表明上述哪种情况正在发生——而这正是相关服务介入的契机。 ## 应避免的常见错误 几个小失误就可能让一个本可恢复的钱包变成永久丢失的钱包。切勿直接在文件的唯一副本上操作——务必先复制该文件夹,并将原文件设为只读。不要从随意找来的网站下载“狗狗币恢复工具”,也不要在任何网站上输入你的密钥;伪造的客户端和资金窃取程序比比皆是,它们的存在就是为了清空那些人们急于恢复的钱包。 不要一味地反复输入同一个错误密码,指望它突然能成功——如果输入失败,原因在于结构性问题(编码、MultiDoge漏洞或猜测错误),重复输入并不会改变结果。此外,不要对您认为曾存储过已删除钱包的硬盘进行格式化或重复使用;每次写入都会减少可恢复的数据量。 ## 康复后 一旦重新登录,请不要将代币留在那个已不再受支持的旧钱包里。将它们转移到你目前掌控的钱包中——最好是硬件钱包——并且这次要把助记词记录在纸上,并与设备分开存放。这种麻烦通常都源于多年前在现已不存在的软件上随手设置的密码;现在做好妥善备份,就能确保你不再重蹈覆辙。 ## 简要回顾 要恢复一个旧的狗狗币钱包,请按以下步骤操作:在任何旧硬盘或备份中**找到文件**(Core 版本为wallet.dat,MultiDoge 版本为.wallet/.key);**确定文件类型**,并在操作前复制该文件夹;**根据密码记忆重建一个**合理的候选列表,包括任何数字 PIN 码的使用习惯; 使用 BTCRecover 等工具对副本**进行自行尝试**;并**认清 DIY 方法的局限**——特殊字符编码、MultiDoge 的截断漏洞,或是需要结构化搜索的冗长数字 PIN 码。如果直接尝试失败,该失败就指明了是哪一个因素阻碍了你,而这正是恢复服务接手的地方。 最重要的是:妥善保管钱包文件,切勿在网站上输入密钥,也不要仅仅因为记不起确切密码就放弃钱包——通常仅凭记忆中的使用习惯就已足够。 ## 何时寻求帮助 如果您已经找到了该文件,制定了一份优质的候选名单,且初步尝试未果,那么这就是该将问题交给我们处理的时候了。我们会复现编码和截断情况,在 GPU 硬件上进行大规模结构化搜索,并根据您已知的地址验证结果——所有操作均在离线环境下进行,按成功付费,无需预付任何费用。在此过程中,您始终持有代币的保管权。[狗狗币(Dogecoin)恢复](https://keychainx.io/zh/wallets/dogecoin-recovery/)页面对技术细节进行了全面说明。 ## 常见问题 我的狗狗币钱包文件在哪里?Dogecoin Core 将 wallet.dat 文件保存在 %APPDATA%\\Dogecoin(Windows)、~/Library/Application Support/Dogecoin(macOS)或 ~/.dogecoin(Linux)中。MultiDoge 则使用 .wallet 和 .key 文件。请同时检查旧硬盘和备份。 我可以自己恢复一个狗狗币钱包吗?通常,如果你的密码与某段你记得的内容相似——像BTCRecover这样的工具可以针对wallet.dat文件测试各种候选密码。自行破解的方法则会因编码问题、MultiDoge截断漏洞以及长数字PIN码而受限。 我的狗狗币密码没错,但就是登录不了——为什么?通常是编码不匹配(特殊字符),或者在 MultiDoge 上,是MultiBit 漏洞,即存储的密码与您输入的密码不一致。这两种情况在正确的恢复过程中均可复现。 如果我只有一个公共地址怎么办?那么就没什么可解密了——恢复需要钱包文件或助记词,而不仅仅是地址。 寻求帮助需要多少钱?按成功结果付费:仅在我们成功解锁钱包后,按追回金额的一定比例收取费用,且无需预付任何费用。 ## 自己卡住了吗? 请将钱包文件和您的密码记录发送给我们。我们将在24小时内如实告知您是否可以恢复,且您仅在恢复成功后才需付款。 [联系 KeychainX →](https://keychainx.io/zh/contact/) --- ### [10万美元的比特币、一个钱包ID,以及男友的名字](https://keychainx.io/zh/blog/recovered-100k-bitcoin-blockchain/) **Published:** July 25, 2026 **Author:** admin **Content:** 恢复故事 . Blockchain.com # 10万美元的比特币、一个*钱包ID*,以及男友的名字 她无法再访问自己的Blockchain.com钱包,而且几乎什么都不记得了——既不记得密码,也不记得钱包ID。但她所拥有的,已经足够了。 更新于2026年7月 · KeychainX — 自2017年起提供钱包恢复服务 #### 本页内容 1. [情况](#situation) 2. [钱包 ID 就是锚点](#walletid) 3. [是什么让这件事变得困难](#hard) 4. [我们是如何解决这个问题的](#crack) 5. [结果](#outcome) 6. [为什么信息越少往往就越够用](#little) 7. [请向我们提交什么](#start) 8. [安全操作](#safe) 9. [你可以从中得到什么](#learn) 10. [常见问题解答](#faq) 这件事始于亚洲的一场加密货币大会,它表明,有时只需极少的信息就能恢复 Blockchain.com 钱包——而一条个人信息就可能就是整个密钥。为保护客户,具体细节已作调整,但内容属实。 ## 情况 在会议期间的一次酒会上,一位女士提到,她无法再访问存放在Blockchain.com上的比特币——这是最古老的在线钱包服务之一。当我们问她还剩下什么时,她的回答几乎是一无所有:没有密码,没有钱包ID,只记得多年前注册时用过的那个电子邮箱地址。大多数人会认为这已经无法挽回了。但事实并非如此。 ## 钱包 ID 就是锚点 Blockchain.com 提供一项官方功能,会将您的**钱包 ID**通过电子邮件发送至注册账户时使用的邮箱地址。这是解决问题的关键:只要能获取原始邮件以及其中包含的钱包 ID,您就已成功了一大半——剩下的只有密码了。她申请了密码重置提醒,获得了钱包 ID,随后却遇到了每个人都会遇到的难题:她的密码无法登录。 ## 是什么让这件事变得困难 忘记了 Blockchain.com 的密码后,你无法靠手动猜测来找回——该钱包通过复杂的密钥派生算法对密码进行了扩展,因此每次尝试的代价都很高,而在网站上逐一输入各种变体是行不通的。因此,我们转而利用离线的加密钱包备份,自动测试各种候选密码。但自动化仍需一个方向:如果没有关于密码的线索,即使是离线搜索,范围也可能过于宽泛。 ## 我们是如何解决这个问题的 这一突破源于一个个人细节。当被问及她通常如何设置密码时,她提到了男友的名字。这足以确定搜索方向——将名字与数字及常见模式相结合,这正是真实密码的实际构成方式。我们将这组结构化的候选密码与我们硬件上的加密备份进行比对,一旦匹配成功,自定义警报便立即触发。该密码是以那个名字和几个数字为基础构成的简单组合。原来,这始终是一个与个人相关的密码。 ## 结果 该钱包里大约有10万美元的比特币。资金是由她自己转移的;我们从未持有过这些资金,而我们的佣金是追回金额的一定比例,且仅在成功时收取。一个她曾以“我什么都不记得了”为由放弃的钱包,仅凭她记得的一个名字就得以找回。 ## 为什么信息越少往往就越够用 人们常常因为认为自己必须记住密码,而主动放弃了恢复账户的机会。但对于 Blockchain.com 钱包而言,通常并不需要记住密码。账户与您注册时使用的邮箱绑定,而官方的“钱包 ID 提示”功能会为您重建最难的部分。此后,恢复过程就变成了密码搜索——而密码搜索并不需要密码本身,只需您对密码设置方式的记忆即可。 一个名字、一个喜欢的数字、密码长度、某个年份:任何一个线索都能将搜索难度从“不可能”降至“常规操作”。“我什么都不记得了”这句话,几乎总是意味着“我不记得确切的密码了”,而这完全是另一回事,且要容易解决得多。 ## 请向我们提交什么 以 Blockchain.com 的案例为例,我们需要了解您是否还能访问注册时使用的**邮箱地址**(该邮箱可解锁钱包 ID 提示信息)、您是否已**知晓钱包 ID**(如有),以及**您**当时**设置密码的习惯——例如是否包含**姓名、日期、数字,**以及密码长度等**。您无需提供密码,也绝不会在任何网站上输入密码;我们将基于离线的加密备份进行操作。 ## 安全操作 有一点警告值得反复强调,因为Blockchain.com的用户始终是攻击者的目标:切勿在他人发给你的、用于“恢复”钱包的网站或表单中输入密码、钱包ID或助记词,也绝不要相信任何主动联系你并自称来自恢复服务的人。 Blockchain.com 钱包的正规恢复流程是基于您自己的加密备份,在离线状态下进行,并按成功后付费——无需预付任何费用,也无需在陌生网站上输入任何凭证。如果情况与此不符,那便是旨在掏空您正试图挽救的那个钱包的骗局。 ## 你可以从中得到什么 恢复 Blockchain.com 或 Blockchain.info 钱包所需的条件远比你想象的要简单。只要你能登录注册时使用的邮箱,钱包 ID 提示功能就能帮你解决最难的部分;即使只是关于你如何设置密码的一点线索——比如一个名字、一个日期或一个习惯——也能将原本看似无望的搜索变成可解决的问题。 不要以为“我什么都忘了”就意味着代币已经丢失了。我们的[Blockchain.com 恢复](https://keychainx.io/zh/recover-blockchain-com-wallet-password/)页面提供了完整的解决方案。 ## 常见问题 第二个密码也能找回来吗?是的。如果您的 Blockchain.com 钱包设置了可选的第二道消费密码,这正是最容易被遗忘的密码之一,但只要提供提示,通常都能成功找回。 Blockchain.com 的账户恢复需要多长时间?这取决于密码提示的准确程度。如果提示很明确,通常几个小时就能解决;如果提示模糊,则需要更长时间,因为搜索范围会更广。我们在开始之前会向您提供一个客观的预估时间。 我几乎不记得我的Blockchain.com钱包的任何信息了——还能恢复吗?通常是的。如果您能访问注册时使用的邮箱,Blockchain.com 会向您发送钱包 ID;即使您只提供密码的一点线索,我们也能通过离线搜索来恢复您的密码。 如何找回我的钱包 ID?请使用 Blockchain.com 的官方提醒功能,该功能会将您的钱包 ID 通过电子邮件发送至注册账户时使用的邮箱地址。这是后续恢复流程的基础。 你会把我的密码输入到网站上吗?不。我们完全在离线状态下使用加密的钱包备份进行操作,并在其中测试候选钱包——不会在任何在线登录页面上输入任何信息。 这要多少钱?按成功结果付费:仅在我们成功解锁钱包后,按追回金额的一定比例收取费用,且无需预付任何费用。 ## 无法访问 Blockchain.com 钱包了吗? 即使您几乎不记得这些信息,也请告诉我们您手头有哪些资料——注册邮箱、任何密码使用习惯等。我们将在24小时内进行评估,按成功与否收取费用。 [联系 KeychainX →](https://keychainx.io/zh/contact/) --- ### [找回误发到错误链上的代币](https://keychainx.io/zh/blog/wrong-chain-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** 指南 . 链条错误 # 找回误发到*错误链上的*代币 将代币发送到错误的网络上看似是致命的错误,但在最常见的情况下其实并非如此——如果你控制着收件地址,这些代币通常是可以追回的。以下是判断方法。 更新于2026年7月 · KeychainX — 自2017年起提供钱包恢复服务 #### 本页内容 1. [为什么通常可以恢复](#why) 2. [常见场景](#scenarios) 3. [在无法恢复的情况下](#notrecoverable) 4. [我们如何提供帮助](#how) 5. [请向我们提供哪些材料以便审核您的案件](#check) 6. [下次要避免这种情况](#prevent) 7. [常见问题解答](#faq) “链错”通常是指你通过一个网络向某个地址发送了代币,而该地址实际预期接收的是另一个网络的代币——例如,在 BNB Chain 上将 BEP-20 代币发送到你在以太坊上使用的地址,或者将资产转入你钱包未显示的网络。能否取回这些资产取决于一个关键问题:**你是否控制着该收款地址的私钥?** ## 为什么通常可以恢复 以太坊、BNB Chain、Polygon、Avalanche C-Chain、Arbitrum 以及绝大多数其他 EVM 网络,都是通过相同的方式从同一私钥派生地址的。这意味着**同一个地址在每条 EVM 链上都存在**,且一个私钥即可控制所有这些地址。 因此,如果你将代币发送到了*自己的*地址,但发送到了“错误”的 EVM 网络上,这些代币实际上确实存在于你的地址中——你只需在正确的网络上查看并转移它们即可。将该密钥或助记词导入钱包,添加目标网络,余额就会显示出来。 ## 转账出现问题的常见情况 - **发送到了您自己的地址,但选错了 EVM 链。这是**最简单的情况。只需将该网络添加到您的钱包中(或导入密钥),代币就会出现在那里,可以进行转账。这占了绝大多数错链事件。 - **误发到了错误网络上的交易所存款地址。**只有当交易所支持该网络,并且能够将资金记入账户或进行清算时,才有可能找回**。**有些交易所会提供此服务(但需收取手续费),有些则不会。这完全取决于交易所——请联系其客服并提供交易哈希值。 - **资金被困在桥上。**如果跨链桥在转账过程中出现故障,通常可以通过桥合约或完成索赔来追回资金——具体情况具体分析。 ## 在无法恢复的情况下 有些发往错误链的交易确实会丢失,因此必须如实说明哪些交易会丢失: - **发送至一个**无法释放资金的**合约地址**(例如代币合约)——通常无法追回。 - **发送到您无法控制的地址**——无论是他人的地址,还是一次性地址。 - **非EVM不匹配**——将资产发送至一条本质上不同的区块链(例如比特币家族地址),在该区块链上,您的密钥无法派生出相同的地址。 如果控制该地址的密钥不属于你,或者该地址是一个无法退还资金的合约,那么没有任何服务能够找回这些资金——任何声称可以做到这一点的人都在对你隐瞒事实。 ## 我们如何提供帮助 在能够恢复的情况下,我们的工作重点在于安全地推导出正确密钥并在正确的网络上使用它——尤其是当原始钱包是硬件设备、旧助记词或仅部分记得的密钥时。我们会帮助您在正确的区块链上定位资金、确认余额并进行转账,且无需向任何网站透露您的助记词。 如果您的情况属于“地址正确,但EVM链错误”的类型,通常处理起来很快;如果涉及交易所或跨链桥,我们会如实告知您切实可行的解决方案。一个常见的例子是:有人将代币作为BEP-20在BNB Chain上提至一个仅在以太坊上使用过的地址。 由于以太坊钱包中未显示任何资产,用户便以为资金丢失了——但实际余额仍存放在 BNB Chain 上完全相同的地址中,只需添加该网络(或将密钥导入支持该网络的钱包),几分钟内资产就会显示出来并可自由使用。这些代币从未丢失,只是被查看在了错误的网络上。 ## 请向我们提供哪些材料以便审核您的案件 要诊断“发错链”的情况,需要三项信息:**交易哈希**、**收款地址**,以及代币实际发送的**网络**与预期**网络**的对比。有了这些信息,通常几分钟内就能得出明确结论:收款方是您控制的地址还是智能合约;两条链是否都兼容EVM;从而判断资金是否可以直接转移到正确的网络上,还是确实被卡住了。 若您能提前提供这些信息,我们便能坦诚且迅速地告知您是否存在切实可行的追回途径,从而避免您在处理此事上浪费时间和金钱。 ## 下次要避免这种情况 有两个习惯可以避免几乎所有因链路错误导致的损失:发送前务必**确认网络**(而不仅仅是地址),因为同一个地址在多个链上都有效;在跨网络转账或向新收款方转账时,**先**发送**一小笔测试金额**。花一分钟确认,总比事后恢复要好。 ## 常见问题 我把代币发到了自己位于错误网络上的地址——这些代币丢失了吗?通常不会。在 EVM 链上,同一地址和密钥在不同网络间通用,因此代币会存放在您发送目标网络上的该地址中。将该网络添加到您的钱包中(或导入密钥),然后进行转账即可。 我把代币发到了错误链上的交易所——还能取回来吗?有时。这取决于该交易所是否支持该网络,以及能否将存款记入账户或进行清算。请联系他们的客服并提供交易哈希;有些交易所会收取一定费用来帮助找回资金。 我向一个合约地址发送了代币——还能找回来吗?通常不行。如果资金流向的是一个无法释放资金的合约,那么这些资金就无法取回。要取回资金,必须控制该目标地址的密钥。 我该如何判断我的案件是否可以追回?关键在于你是否控制着目标地址的私钥,以及该链是否兼容EVM。如果这两个条件都成立,那么资产极有可能被找回。 我需要向错误的链上支付 gas 费才能转移我的代币吗?是的——要将代币从目标网络中转出,你需要少量该网络的原生代币来支付 gas 费(例如 BNB Chain 上的 BNB)。通常只需将少量该代币转入你的地址,就能解锁被卡住的代币。 错误链恢复需要多少钱?按成功收费:仅在成功追回资金时,按追回金额的一定比例收取费用,且无需预付任何费用。 ## 把代币发到了错误的链上? 请将交易哈希和收款地址发送给我们。我们将在24小时内告知您是否可以找回,且仅在成功找回后才需付费。 [联系 KeychainX →](https://keychainx.io/zh/contact/) --- ### [1,000 ETH、一个预售钱包,以及一个“本该能用”的密码](https://keychainx.io/zh/blog/1000-eth-presale-recovered/) **Published:** July 25, 2026 **Author:** admin **Content:** 复苏故事 · 以太坊预售 # 1,000 ETH、一个*预售钱包*,以及一个“本该能用”的密码 钱包主人确信密码没错,但钱包还是打不开。真正的问题根本不在于密码——而在于十年前存储密码的方式。 更新于2026年7月 · KeychainX — 自2017年起提供钱包恢复服务 #### 本页内容 1. [情况](#situation) 2. [是什么让这件事变得困难](#hard) 3. [我们是如何解决这个问题的](#crack) 4. [结果](#outcome) 5. [这种情况到底有多常见?](#common) 6. [你能自己做这件事吗?](#diy) 7. [如何让预售案例取得最佳效果](#start) 8. [此案例对预售钱包有何启示](#bigger) 9. [你可以从中得到什么](#learn) 10. [常见问题解答](#faq) 我们解锁的某些最有价值的钱包,属于那些在2014年首次预售时购买以太币的人——当时ETH的价格约为三十美分。这就是其中一例:大约1,000 ETH被锁定在ethereum\_backup\_wallet.json文件中,所有者虽然记得密码,却无法登录。虽然具体细节已匿名处理,但技术层面的经过完全如实呈现。 ## 情况 这位持有者曾参与过预售,下载了钱包的 JSON 文件,并仔细记下了密码。数年后,当以太币(ETH)的价格已达到预售价格的数千倍时,他试图打开该文件——但标准的预售工具却拒绝接受该密码。他尝试了所有能想到的大小写组合和变体,但当然都没有成功。等到他联系我们时,他已经确信是文件本身损坏了。 ## 是什么让这件事变得困难 预售钱包格式使用 PBKDF2-HMAC-SHA256 和 AES-128-CBC 对种子进行加密。该机制毫不宽容:密码要么能生成字节完全匹配的解密结果,要么完全失败,不存在“差不多”的情况。所有者的密码中包含一个非 ASCII 字符——这正是问题的症结所在。 十年前,在创建该钱包的那台机器上,该字符是以单字节编码形式存储的。如今在现代键盘和操作系统上重新输入时,生成的字节*却不同*。虽然屏幕上显示的字符完全相同,但实际输入的内容并不一致。密码本身是正确的,但编码方式有误。 ## 我们是如何解决这个问题的 我们获取了所有者的确切密码,并针对其生成了所有可能的编码和规范化形式——包括 UTF-8 与 Latin-1 的差异、Unicode 组合形式与分解形式的区别,以及特定字符在不同键盘和操作系统中可能出现的具体替换情况。 我们利用GPU硬件的预售哈希模式,对每种变体与加密文件进行了离线测试。在基于该唯一“已知”密码构建的候选集之中,有一种编码成功解密了钱包,并还原了正确的地址。该密码从一开始就是正确的。 ## 结果 钱包被解锁,私钥被导出,所有者将大约 1,000 ETH 转入了自己掌控的现代钱包——我们从未托管过这些资金。服务费是追回金额的一定比例,仅在成功后才收取。那个看似已损坏、毫无价值的文件,其实一直都是一笔巨款,只是被一种无形的编码差异所阻碍。 ## 这种情况到底有多常见? 这种情况比人们想象的要普遍得多。2014 年的预售钱包以极不稳定著称,这些年来,我们已归纳出近二十种“正确”密码却无法打开钱包的情况——包括编码不匹配、Unicode 规范化差异、空格和键盘布局的特殊情况,以及原始工具中存在的少数真正软件漏洞。其中,编码问题只是最常见的一种。 正因如此,我们将“密码没错但打不开”视为一种诊断线索,而非死胡同:这通常意味着密码本身没有问题,而是需要复现其周围的某些情况。放弃的人会认为文件已损坏;而成功恢复的人则会推测是编码问题并进行测试。 ## 你能自己做这件事吗? 原则上来说,是的——预售格式是公开的,而且有开源工具可以用来根据该格式测试密码。 实际上,难点不在于运行工具,而在于生成正确的候选项:需要了解给定字符在哪些操作系统上可能采用哪些编码和规范化形式,并将这些信息转化为搜索条件,而不是手动输入各种变体。如果直接使用你“已知”的密码尝试已经失败,那么这次失败本身就是线索——它准确指出了那种手动枚举起来很繁琐、但通过系统化搜索却能快速找到的转换方式。 ## 如何让预售案例取得最佳效果 如果您希望我们分析一个预售钱包,有三个关键因素至关重要:ethereum\_backup\_wallet.json文件本身;您认为正确的密码(请尽可能准确地按原样输入);以及关于该钱包创建*环境的*任何细节——包括操作系统、键盘语言以及大致年份。正是这些背景信息,使我们能够还原当时所采用的编码方式和规范化形式。 即使是“当时使用的是旧款 Windows 笔记本电脑上的德语键盘”这样的细节,也可能成为决定案件的关键。 ## 此案例对预售钱包有何启示 2014年预售的以太币中,有大量资金从未被转移过——其中很大一部分并非因为持有者选择持有,而是因为他们已无法再次访问这些资产。像这样的案例表明,其中相当一部分资金并非真正丢失;它们只是被我们刚才描述的那种可解决的机械性问题所阻碍。那些永远被锁定的钱包,往往属于那些持有者已做好最坏打算并放弃尝试的情况。 能够恢复的钱包,往往是那些持有者保留了文件、大致记得密码,并让他人重现了创建时条件的情况。如果你手头有一个已被你放弃的预售钱包,或许值得重新审视一下——十年的价格上涨意味着,即便是微不足道的预售持仓,也值得你为此付出努力。 ## 你可以从中得到什么 如果您拥有一个预售钱包,并且确信密码正确,但无法打开钱包,请不要贸然认为文件已损坏——尤其是当密码中包含重音符号、变音符号或其他非ASCII字符时。这是“正确”的预售密码无法登录的最常见原因,而这恰恰是完全可以解决的问题。请参阅我们的[以太坊预售恢复](https://keychainx.io/zh/wallets-ethereum-presale/)页面以了解详细信息。 ## 常见问题 我的预售密码肯定没错,但就是打不开钱包。为什么?这通常是编码问题:密码中的非ASCII字符在存储时使用的字节编码与您现在输入时不同。密码本身是正确的,只是字节内容不同。我们会还原这些编码并恢复密码。 预售钱包需要什么文件?预售 JSON 文件(通常命名为 ethereum\_backup\_wallet.json),以及您对密码的清晰记忆。如果没有该文件,就无法进行解密。 您是否负责保管追回的ETH?不。钱包解锁后,您需要自行将资金转入您控制的钱包。我们绝不会代管您的代币。 预售恢复需要多少钱?按成功结果付费:仅在我们成功解锁钱包后,按追回金额的一定比例收取费用,且无需预付任何费用。 ## 被预售钱包卡住了? 请将 JSON 文件和您确信正确的密码发送给我们。如果问题出在编码上的小问题,这正是我们擅长解决的。24 小时内提供客观评估。 [联系 KeychainX →](https://keychainx.io/zh/contact/) --- ### [SLIP39沙米尔备份恢复](https://keychainx.io/zh/wallets/slip39-shamir-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** 案件档案 . 备份方案 . SLIP39# SLIP39*沙米尔备份*恢复 您的沙米尔份额无法合并、某个单词看起来有误,还是密码短语丢失了?如果您持有的份额足够达到阈值,我们通常可以帮您重新获得访问权限。 [开始恢复 →](https://keychainx.io/zh/contact/) [工作原理](#how) 分享 1 分享 2 分享 3? 2/3 的阈值 recovery\_profile.txt 方案SLIP39 沙米尔秘密共享 设备Trezor Model T · Safe 3 · Safe 5 您持有**符合门槛要求的股份** 常见问题单词拼写错误 · 发错群组 此外可选密码短语(隐藏钱包) 攻击共享修复 + 密码短语搜索 硬限制低于阈值 = 无法恢复 结论取决于股份数量 我们的方法## *SLIP39*恢复机制如何运作 SLIP39 会将您的密钥划分为若干份额,并设定一个阈值——例如“3 份中的任意 2 份”。如果您持有达到阈值的份额,我们将修复出现的问题:无论是拼写错误的单词、不匹配的组,还是在重建种子时遗忘的密码短语。如果您持有的份额未达到阈值,则无人能提供帮助——届时我们会如实告知您。 // repair### 更正输入错误的共享 SLIP39 词表内置了错误检测功能,因此单个错误或记忆有误的单词通常可以更正。我们会验证每个共享数据的校验和,并重建原始单词。 // combine### 解析非组合字符集 来自不同组的股份、错误的成员阈值或混淆的备份都可能导致一个有效的组合无法形成。我们会映射组/成员结构,并找出可行的组合方案。 // honest### 关键在于数学,而非政策 在阈值以下,Shamir 具有信息论上的安全性——密钥确实不存在,且没有任何服务能够恢复它。我们绝不会假装情况并非如此,也不会接手毫无希望的案例。 流程## 从第一条消息到追回资金 ### 请告诉我们您有什么 您的具体情况、设备或文件、钱包的大致创建时间,以及您能回忆起的任何细节。无需支付任何费用即可进行评估。 ### 24小时内免费评估 我们会坦诚地告诉您,该文件是否可以恢复,以及需要采取哪些措施。如果毫无希望,我们会直截了当地告诉您。 ### 签署协议 根据瑞士法律签订的服务合同,在任何数据交接之前即可保障双方的权益。我们绝不会要求预付费用。 ### 我们负责恢复工作 工作是在内部针对离线取证硬件进行的。若操作成功,您将重新获得访问权限,且只需支付成功费。 2017 自……以来,一直致力于钱包恢复工作 4.9★ Trustpilot评分 CH KeychainX AG · 巴尔,楚格 $0 预付——仅按成功付费 ### 防范冒充者 我们仅使用mail@keychainx.io和 Telegram 账号 @keychainx。我们绝不会在 Facebook、Instagram、X 或 WhatsApp 上主动发送私信,绝不保证 100% 成功,也绝不会要求预付费用或收取“解锁费”。任何有此类行为的人都是冒充我们。 常见问题解答## SLIP39 沙米尔恢复问题 我只保留了一部分SLIP39代币。你能帮我恢复钱包吗?只有当您持有的股份达到阈值时才行。SLIP39的设计原理是:当股份数量低于阈值时,该密钥在数学上就不存在——不是被隐藏,而是根本不存在——因此包括我们在内,任何人都无法将其还原。如果您达到了阈值但系统仍无法合并,这种情况我们通常都能解决。 我其中一个共享词看起来有问题,或者我无法识别它。这还能恢复吗?通常来说,是的。SLIP39词表包含错误检测功能,因此单个拼写错误、字迹模糊或记忆有误的单词,通常可以通过上下文进行更正。请将您提交的内容发给我们,我们将进行验证。 我有这些股份,但忘记了密码(隐藏钱包)。你能帮帮我吗?是的。一旦我们根据您的份额还原出密钥,丢失的密码短语就变成了一个搜索问题:我们会根据您的提示,将候选密码短语与已知的接收地址进行比对,这与处理其他密码短语情况时的做法相同。 这要多少钱?按成功收费——按我们追回金额的一定比例收取费用,若无法帮您重新入职,则不收取任何费用。我们会首先进行客观评估,并对未达到门槛的案件予以婉拒。 ## 沙米尔表示这些股份无法合并吗? 请告诉我们您持有多少股份,以及遇到了什么问题。您将在24小时内获得一份客观的评估报告,且仅在我们成功时才需付费。 [联系 KeychainX →](https://keychainx.io/zh/contact/) © 2017–2026 KeychainX AG · 巴尔,楚格,瑞士 [版权声明](https://keychainx.io/zh/imprint/)·[隐私政策](https://keychainx.io/zh/privacy/)·[博客](https://keychainx.io/zh/blog/)·[Telegram](https://t.me/keychainx) --- ### [从损坏的硬盘中恢复比特币](https://keychainx.io/zh/recover/dead-hard-drive/) **Published:** July 25, 2026 **Author:** admin **Content:** 案件档案 . 实物 . 存储失败# 从*损坏的硬盘*中恢复比特币 存放钱包的硬盘发生崩溃、被格式化或被意外删除?密钥可能仍保存在磁盘上。我们会通过取证手段对存储介质进行镜像,并从中恢复钱包。 [开始恢复 →](https://keychainx.io/zh/contact/) [工作原理](#how) wallet.dat 雕刻 · 修复 recovery\_profile.txt 媒体HDD · SSD · NVMe · USB 故障已失效 · 已格式化 · 已删除 · 已损坏 图片ddrescue 克隆版(只读) carvewallet.dat / 密钥 / 种子签名 然后**hashcat -m 11300**(如果已加密) 你拥有**该驱动器(或其镜像)** 硬限制SSD TRIM 可能会清除已删除的数据 裁决在做出任何承诺之前先评估 我们的方法## *硬盘故障*恢复的工作原理 我们绝不会直接对您的原始存储介质进行操作。我们会先制作一个只读的法证克隆副本,然后在该副本中搜索钱包残留数据——即使是在已被删除或格式化的区域中——之后才会处理任何密码。 // image### 先创建只读克隆 我们使用 ddrescue 对硬盘进行镜像,因此原始数据绝不会被覆盖。对于出现故障的硬盘,我们会进行一次仔细的扫描;在分析之前,会先保存所有可恢复的扇区。 // carve### 基于签名的雕刻 wallet.dat、Berkeley DB 头文件、JSON 密钥库和 BIP39 种子文件具有可识别的签名。我们会从已分配和已删除的存储空间中提取这些文件。 // honest### 关于固态硬盘的直白谈 在固态硬盘(SSD)上,TRIM 命令可以永久清除已删除的数据。我们在报价前会先测试数据的可恢复性,如果成功率较低,我们会如实告知您,而不是接手毫无希望的案例。 流程## 从第一条消息到追回资金 ### 请告诉我们您有什么 您的具体情况、设备或文件、钱包的大致创建时间,以及您能回忆起的任何细节。无需支付任何费用即可进行评估。 ### 24小时内免费评估 我们会坦诚地告诉您,该文件是否可以恢复,以及需要采取哪些措施。如果毫无希望,我们会直截了当地告诉您。 ### 签署协议 根据瑞士法律签订的服务合同,在任何数据交接之前即可保障双方的权益。我们绝不会要求预付费用。 ### 我们负责恢复工作 工作是在内部针对离线取证硬件进行的。若操作成功,您将重新获得访问权限,且只需支付成功费。 2017 自……以来,一直致力于钱包恢复工作 4.9★ Trustpilot评分 CH KeychainX AG · 巴尔,楚格 $0 预付——仅按成功付费 ### 防范冒充者 我们仅使用mail@keychainx.io和 Telegram 账号 @keychainx。我们绝不会在 Facebook、Instagram、X 或 WhatsApp 上主动发送私信,绝不保证 100% 成功,也绝不会要求预付费用或收取“解锁费”。任何有此类行为的人都是冒充我们。 常见问题解答## 关于损坏硬盘数据恢复的问题 如果硬盘无法通电,还能从其中恢复钱包吗?通常是的。如果是电子或固件故障,我们可以在取证设备上克隆硬盘;如果是机械故障,我们会评估是否值得进行无尘室操作。请将型号和故障症状发送给我们,我们会告知您实际的成功概率。 我格式化或删除了该磁盘。数据还存在吗?不一定非得是机械硬盘——格式化或删除操作通常不会彻底清除底层数据,直到这些数据被覆盖为止,而我们会从该空间中恢复钱包文件。在固态硬盘(SSD)上,TRIM命令通常会彻底清除已删除的数据,因此测试结果可能有所不同;我们会在做出任何承诺之前先进行测试。 我把硬盘寄给你吗?您可以寄送实体硬盘,或者如果您能制作的话,也可以发送完整的磁盘映像。我们会先签署服务协议,仅对只读克隆进行操作,且绝不会要求预付费用以追回资金。 这要多少钱?追回费用采用成功收费模式——即按我们追回金额的一定比例收取,若未能追回则不收取任何费用。任何洁净室或培养基费用均需事先与您协商并单独约定。 ## 钱包卡在已损坏的存储设备上了? 请将硬盘详细信息发送给我们。您将在24小时内收到客观评估,且仅在我们成功找回您的加密货币后,您才需支付数据恢复费。 [联系 KeychainX →](https://keychainx.io/zh/contact/) © 2017–2026 KeychainX AG · 巴尔,楚格,瑞士 [版权声明](https://keychainx.io/zh/imprint/)·[隐私政策](https://keychainx.io/zh/privacy/)·[博客](https://keychainx.io/zh/blog/)·[Telegram](https://t.me/keychainx) --- ### [Geth钱包恢复](https://keychainx.io/zh/wallets/geth-wallet-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** Geth . 以太坊密钥库 # *Geth*钱包恢复 如果你在以太坊早期运行过 Geth 节点,那么你的 ETH 几乎肯定被锁定在一个由你已不记得的密码保护的密钥库文件中。只要有该文件,通常就能恢复资产。 更新于2026年7月 · KeychainX — 自2017年起提供钱包恢复服务 #### 本页内容 1. [您的密钥库文件(UTC / V3)](#keystore) 2. [密钥库是如何加密的](#how-encrypted) 3. [如何恢复 Geth 密码](#how) 4. [Geth、Mist 和预售密钥库](#presale) 5. [为什么盖斯密码无法使用](#fails) 6. [在旧机器上查找密钥库](#find) 7. [我们无法做到的事情](#cant) 8. [常见问题解答](#faq) Geth(go-ethereum,以太坊官方客户端)是许多早期持有者在 MetaMask 和硬件钱包出现之前存储 ETH 的方式。当您创建账户时,Geth 会将一个加密的**密钥库文件**写入磁盘,并用密码对其进行保护。 数年后,问题恰恰出在这个密码上:文件完好无损,ETH 在链上可见,但钱包却无法打开。只要你仍然拥有密钥库文件,这便属于最容易恢复的情况之一。 ## 您的密钥库文件(UTC / V3) Geth stores each account as a JSON **keystore file** with a name like UTC–2015-08-14T…–
. Inside is your private key, encrypted to the Ethereum **Web3 Secret Storage V3** standard. This is the single most important thing to find and protect — it is what makes recovery possible. Without it, there is nothing to decrypt; with it and a password hint, the odds are good. 密钥库文件夹的常见位置: - **Linux:** ~/.ethereum/keystore/ - **macOS:** ~/Library/Ethereum/keystore/ - **Windows:** %APPDATA%\\Ethereum\\keystore\\ 这些文件没有扩展名,且文件名以UTC– 开头。如果你曾经运行过 Geth、Mist 或旧版的以太坊钱包应用,你的密钥就存储在这里。 ## 密钥库是如何加密的 V3 密钥库不会存储您的密码——它利用该密码推导出用于解密私钥的密钥,其间会刻意增加一定量的计算工作量。 Geth 默认使用**scrypt**密钥派生函数(采用强度的N、r和p参数),尽管某些文件会改用**PBKDF2**;随后,实际密钥会使用 AES-128-CTR 进行加密,并通过消息认证码 (MAC) 验证候选密码是否正确。正是这种复杂的密钥派生函数(KDF),使得密码恢复依赖于有效的提示而非单纯的计算速度:每次猜测在设计上都代价高昂,因此缩小搜索范围至关重要。 ## 如何恢复 Geth 密码 密码恢复是一项针对性的离线密码搜索。我们会从您的密钥库文件中读取 KDF 参数,根据您记忆中的信息(包括密码长度、片段、您常用的单词和数字,以及设置密码的年份和设备)构建候选密码,并使用 hashcat 的以太坊钱包模式(scrypt 密钥库为 15700,PBKDF2 为 15600)在专用 GPU 硬件上进行测试。 一旦某个候选项通过了消息认证码(MAC)验证,密码即被确认,您的私钥便重新归您所有。整个过程中无需在任何在线网站上输入任何信息,且在私钥归还给您之前,您的私钥绝不会以明文形式被处理。 ## Geth、Mist 和预售密钥库 了解您实际拥有的文件格式非常重要,因为它们各不相同。Geth 密钥库(V3)是您在客户端创建账户时生成的。它与[2014 年预售钱包](https://keychainx.io/zh/wallets-ethereum-presale/) *不同*,后者使用其专有的encseed格式——如果您的文件来自预售时期,请参阅该页面。 旧版的[Mist / Ethereum Wallet](https://keychainx.io/zh/recover-bitcoin-wallet/)应用在底层使用与 Geth 相同的 V3 密钥库,因此此类情况也会在此处进行处理。告知我们您使用的客户端,有助于我们立即采用正确的方法。 ## 为什么盖斯密码无法使用 大多数“我确定这是正确的”情况,归根结底都是些细微的差异:可能是你忘记了一个大写字母或末尾的数字,可能是某个特殊字符或带重音的字符存储时使用的编码与你今天输入时不同,也可能是与你创建账户时所用设备的键盘布局不同。命令行用户有时还会遇到密码被捕获时带有末尾空格,或者存在shell转义的特殊情况。 我们系统地重现了所有这些情况——密码通常是正确的,只是与您重新输入的形式不完全一致。 ## 在旧机器上查找密钥库 由于 Geth 运行在计算机上,而非手机或托管账户中,因此密钥库文件通常存储在您多年未曾触碰过的硬件设备上——比如旧笔记本电脑、已退役的台式机、外置硬盘,或是您在升级时创建的备份。文件名中的账户地址可让您在进行其他操作之前,先确认是否找到了正确的文件。 如果存储设备已损坏、被擦除,或者文件已被删除,这并不一定意味着希望渺茫:我们可以对存储介质制作取证镜像,从中提取密钥库,然后从重建的文件中恢复密码。如果您认为文件已经丢失,请不要重新格式化或继续使用该存储设备——每次写入都会减少可恢复的数据。请妥善保存存储介质,并先让我们进行检查。 ## 我们无法做到的事情 如果密钥库文件丢失,就无法进行解密,也无人能将其恢复——加密密钥仅存在于该文件中。如果您仅持有公钥地址,则无法恢复。此外,如果您确实完全不记得那条冗长且完全随机的密码,那么基于 scrypt 算法的计算成本可能会使搜索变得不可行;在您确认委托之前,我们会如实告知您这一点。我们绝不会要求预付费用。 ## 常见问题 恢复 Geth 钱包需要哪些文件?密钥库的 JSON 文件——即位于密钥库文件夹中、名称为 UTC–…–address 的那个文件。它包含您的加密私钥。如果没有它,就无法进行解密。 我的 Geth 密钥库存储在哪里?在 Linux 系统上,路径为 ~/.ethereum/keystore/;在 macOS 系统上,路径为 ~/Library/Ethereum/keystore/;在 Windows 系统上,路径为 %APPDATA%\\Ethereum\\keystore\\。这些文件以 UTC– 开头,且没有文件扩展名。 我忘记了 Geth 密码——还能找回吗?通常情况下,如果你拥有密钥库文件,并且对密码还有些印象。我们会读取文件中的 scrypt 或 PBKDF2 设置,并在离线状态下进行基于提示的搜索,直到找到匹配的候选项为止。 Geth 密钥库和预售钱包是一样的吗?不。Geth 密钥库采用 V3 格式;而 2014 年预售钱包则采用其专有的 encseed 格式。它们需要不同的处理方式——请告知我们您使用的是哪一种,我们会进行正确的处理。 我以前的Mist/以太坊钱包文件——能帮帮我吗?是的。Mist 和以太坊钱包应用与 Geth 使用的是同一个 V3 密钥库,因此它们的恢复方式也相同。 Geth 的恢复需要多少钱?按成功结果付费:仅在我们成功解锁钱包后,按追回金额的一定比例收取费用,且无需预付任何费用。 ## 被锁在盖斯密钥库之外了吗? 请将您的 UTC / V3 密钥库文件以及您记得的密码发送给我们。我们将在 24 小时内提供客观评估,且仅在成功后才需付费。我们经验丰富的技术人员将审查您的请求,并建议后续步骤。 [联系 KeychainX →](https://keychainx.io/zh/contact/) **相关的以太坊恢复指南:** [MetaMask](/zh/metamask-password-recovery/)·[Mist](/zh/wallets/mist-ethereum-recovery/)·[以太坊预售](/zh/wallets-ethereum-presale/)·[以太坊密码](/zh/recover-ethereum-password/) --- ### [从损坏的手机中恢复加密货币](https://keychainx.io/zh/recover/damaged-phone/) **Published:** July 25, 2026 **Author:** admin **Content:** 案件档案 . 实物 . 移动钱包# 从*损坏的手机*中恢复加密货币 这枚种子仅存储在手机上的一个应用程序中,而现在这台手机无法开机了?我们可以修复或拆解设备,提取加密的钱包库,并对其进行解密。 [开始恢复 →](https://keychainx.io/zh/contact/) [工作原理](#how) 保险库已解密 recovery\_profile.txt 设备Android · iPhone 应用程序MetaMask · Trust · Blockchain.com 损坏损坏 · 破裂 · 进水 · 重置 摘录电路板维修 · 芯片脱落 · ADB 工件加密的应用保险库/密钥库 然后**解密保险库(应用密码)** 硬限制安全隔离区/StrongBox密钥 结论按设备和应用程序分别评估 我们的方法## *“传话游戏”的*恢复机制是怎样的 目标是该应用的加密保险库,而不是整部手机。我们会让设备恢复可读状态,或者直接提取其存储数据,定位钱包应用的数据,并使用您的应用密码或PIN码对保险库进行解密。 // revive### 使数据可读 进水和撞击损坏通常会导致屏幕或电源失灵,但不会影响存储设备。通过主板级维修或直接提取存储数据,我们无需让手机完全恢复正常运行即可获取数据。 // extract### 打开钱包保险库 MetaMask、Trust Wallet 以及类似应用会在应用数据中存储一个加密的保险库。即使应用本身无法启动,我们也能提取该 blob——即字节数组形式的密钥库。 // honest### 遇到瓶颈之处 封存在“安全区”(iOS)或“StrongBox”(Android)中的密钥在设计上具有防提取特性,而真正的工厂重置会清除应用数据。我们在报价前会告知您具体属于哪种情况。 流程## 从第一条消息到追回资金 ### 请告诉我们您有什么 您的具体情况、设备或文件、钱包的大致创建时间,以及您能回忆起的任何细节。无需支付任何费用即可进行评估。 ### 24小时内免费评估 我们会坦诚地告诉您,该文件是否可以恢复,以及需要采取哪些措施。如果毫无希望,我们会直截了当地告诉您。 ### 签署协议 根据瑞士法律签订的服务合同,在任何数据交接之前即可保障双方的权益。我们绝不会要求预付费用。 ### 我们负责恢复工作 工作是在内部针对离线取证硬件进行的。若操作成功,您将重新获得访问权限,且只需支付成功费。 2017 自……以来,一直致力于钱包恢复工作 4.9★ Trustpilot评分 CH KeychainX AG · 巴尔,楚格 $0 预付——仅按成功付费 ### 防范冒充者 我们仅使用mail@keychainx.io和 Telegram 账号 @keychainx。我们绝不会在 Facebook、Instagram、X 或 WhatsApp 上主动发送私信,绝不保证 100% 成功,也绝不会要求预付费用或收取“解锁费”。任何有此类行为的人都是冒充我们。 常见问题解答## 关于损坏手机数据恢复的问题 我的手机没电了/进水了。钱包还能恢复吗?通常是可以的。如果存储芯片完好无损,我们通常可以修复主板,或者直接提取数据并恢复钱包应用的加密存储库。请告知我们手机型号、损坏情况以及您使用的钱包应用。 我记得钱包的密码,但手机坏了——这有用吗?这是理想情况。应用保险库已通过您的密码或PIN码进行加密,因此一旦我们提取出保险库,您的密码即可对其进行解密。如果没有密码,我们就必须尝试对保险库本身进行恢复,这要困难得多。 手机已经恢复出厂设置了。还有救吗?这要看情况。重置通常会清除应用数据,因此如果密钥仅存在于应用内部,成功几率很低,我们会如实告知。如果手机上还有密钥备份、截图或云端应用备份,那便是更好的解决途径。 这要多少钱?报酬取决于修复成功与否——按成功修复金额的一定比例支付,若修复失败则不收取任何费用。任何电路板维修或零部件费用均会事先与您单独协商确定。 ## 被锁在已损坏手机里的虚拟货币? 请将手机型号、损坏情况以及钱包应用发送给我们。您将在24小时内收到客观评估,且仅在恢复成功后才需支付恢复费用。 [联系 KeychainX →](https://keychainx.io/zh/contact/) © 2017–2026 KeychainX AG · 巴尔,楚格,瑞士 [版权声明](https://keychainx.io/zh/imprint/)·[隐私政策](https://keychainx.io/zh/privacy/)·[博客](https://keychainx.io/zh/blog/)·[Telegram](https://t.me/keychainx) --- ### [Ledger 密码短语恢复:遗失了隐藏钱包的密码短语](https://keychainx.io/zh/wallets/ledger-passphrase-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** 钱包 · 密语恢复 # Ledger 密码短语恢复:遗失了隐藏钱包的密码短语 **简而言之:**Ledger 的密码短语(用于解锁*隐藏钱包*的可选短语)并不存储在设备上,也无法重置——正因如此,只要您仍持有 24 个单词的恢复短语**,**就可以**通过搜索来找回**它。 如果你拥有助记词,只是遗失了密码短语,那么你的处境堪称最有利。我们需要:你的助记词,以及关于密码短语的任何线索(长度、单词、你惯用的模式)。按成功结果付费,无需预付。 Ledger 的密码短语功能非常强大,但正因如此,它也毫不留情。它允许您通过额外的秘密来隐藏资金,以至于即使有人获得了您的 24 个单词,也只能找到一个诱饵钱包。但如果您忘记了这个秘密,原本保护您的设计反而会将您锁在门外。好消息是:与丢失种子不同,丢失密码短语是一个*可以解决*的问题。 ## Ledger 密码短语究竟是什么 您的 24 个单词恢复短语会生成一个“标准”钱包。密码短语——有时被称为第 25 个单词,或在 Ledger 上与*隐藏钱包/*高级密码短语相关联——会与这 24 个单词结合,从而推导出一组**完全独立的**账户。它并非覆盖在您的种子上的密码,而是密钥派生过程本身的输入。 只需更改一个字符,您就会获得一个不同的、同样有效的钱包。 这带来一个关键后果:**不会出现“密码短语错误”的提示**。你输入的每组密码短语都会生成一个真实的钱包——只是不同的钱包而已。即使输入了错误的密码短语,你也会看到一个有效的、通常为空的钱包,且不会收到任何警告。Ledger无法告诉你输入有误,因为从设备的角度来看,一切正常。 ## 为什么密码短语可以恢复,而丢失的种子却无法恢复 您的种子是由 256 位真随机数组成的——没有任何可供搜索锚定的依据,这就是为什么一旦种子完全丢失就无法恢复。而密码短语则不同:它是人类选择的,因此具有一定的结构。 人们会选择单词、人名、日期、熟悉的模式,以及可预测的大写规则和替换方式。正是这种结构使得针对性搜索成为可能。以您的种子作为固定锚点,并借助提示来限定搜索范围,我们就可以将候选密码短语逐一与区块链进行比对,直到包含您资金的钱包出现为止。 你记得越多,找回速度就越快。大致长度、你认为其中包含的某个单词、是否包含数字或符号、你平时的大写习惯——每一个线索都能大幅缩小搜索范围。一个你只记得一半的短密码短语通常能很快找回;而一个没有线索、完全随机的长密码短语确实很难找回,我们会坦率地告诉你这一点。 ## 为什么“正确的”密码短语有时仍然会失败 许多自行尝试往往就在这一步受阻,而这正是 KeychainX 的专长所在。由于字符的*编码*方式,即使肉眼确认密码短语完全正确,也可能打开了错误的钱包: - **字符替换。**macOS 和手机键盘会自动将直引号(‘)替换为弯引号(’),并将连字符替换为破折号。使用弯引号输入的密码短语生成的钱包与使用直引号输入的相同密码短语生成的钱包不同——它们的字节内容不同。 - **Unicode 规范化。**带重音或非 ASCII 字符可以以两种不同的方式存储,虽然外观相同,但字节序列不同,因此相同的密码在不同的应用中会生成不同的钱包。 - **不可见的空格。**末尾的空格,或者从备注中复制过来的空格,都会导致密码短语发生变化。 我们系统地生成这些字节级变体,正是通过这种方式,你*确信*正确的密码最终才能解锁钱包。 ## 我们的业务 以您的助记词为锚点,我们根据您的提示构建候选集,结合上述编码变体和您的个人模式对其进行扩展,并逐一与链上交易记录进行比对,直到出现已充值的钱包。该过程在我们的自有硬件上离线运行——您的助记词绝不会接触任何云服务。如果密码短语空间过大且缺乏提示而无法实现,我们会事先告知,而非耗费您的资金进行徒劳的搜索。 ## 绝对不能做的事 切勿在任何网站、非Ledger官方的应用程序、“验证”工具、Telegram机器人或AI聊天机器人中输入您的助记词或密码短语。它们共同*构成了*您的资产。Ledger绝不会索要这两者,在签署协议之前,我们也不会索要。 任何主动联系您并自称是 Ledger 客服,或在恢复任何资产前要求付款的人,都是在实施诈骗——这是针对硬件钱包持有者最成功的攻击手段。 KeychainX 自 2017 年以来一直从事钱包恢复服务——已服务 1000 多名客户,成功率约为 79%,采用 20% 的按成功收费模式(仅在成功恢复时才需付费)。 ## 常见问题 **我虽然保留了24个单词,但忘记了Ledger的密码短语。这还能恢复吗?** 通常是可以的,这也是最理想的情况。以种子作为锚点,并结合对密码短语的零星记忆,可以进行离线搜索,而且在许多情况下都能找回。 **为什么Ledger不直接告诉我密码短语是错误的?** 因为没有哪条密码短语是“错误”的——每条密码短语都会生成一个有效的、独立的隐藏钱包。输入错误的密码短语只会打开另一个(通常为空的)钱包,而不会显示任何错误信息。 **我确信自己输入的密码短语没有错误,但钱包里还是空的。为什么?** 通常是编码差异导致的:花括号引号与直角引号的区别、Unicode 规范化不一致,或者隐藏的尾随空格,都会导致看似相同的密码短语生成不同的钱包。我们会系统地测试这些字节级别的变体。 **如果我连种子和密码短语都彻底丢失了怎么办?** 那么就无法恢复了。密码短语只能以种子为依据进行查找;如果两者都没有,就没有任何可依据的信息,我们会如实告知您,而不是受理此案。 **要开始操作,您需要向我提供哪些信息?** 您的恢复种子,以及您对密码短语的任何记忆——长度、包含的单词、是否包含数字或符号,以及您的通常习惯。请不要尝试猜测完整的密码短语。 **Ledger 密码短语恢复需要多少钱?** 按**成功结果收费**:按恢复金额的一定比例收取,具体比例在开始前协商确定,仅在成功解锁钱包后才需支付。无需预付费用。 *KeychainX 自 2017 年起便在瑞士楚格州巴尔市专业从事钱包恢复服务。密码短语恢复(包括编码方面的特殊情况)是我们的核心专长。[请联系我们](https://keychainx.io/zh/contact/)——我们将在 24 小时内回复。我们绝不会主动在社交媒体上联系用户,也绝不会要求预付费用。* ## 需要帮助恢复钱包吗? 24小时内提供客观评估,按成功结果收费,无需预付费用。 [联系 KeychainX →](https://keychainx.io/zh/contact/) --- ### [Mist以太坊钱包恢复](https://keychainx.io/zh/wallets/mist-ethereum-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** Mist . 以太坊钱包 # *Mist*以太坊钱包恢复 Mist 和以太坊钱包应用曾是许多早期持有者存储 ETH 的方式。该应用早已停止运营,但如果你还保留着密钥库文件,通常可以恢复密码。 更新于2026年7月 · KeychainX — 自2017年起提供钱包恢复服务 #### 本页内容 1. [Mist 实际上拯救了什么](#keystore) 2. [密码如何保护文件](#how-encrypted) 3. [如何重置《魔兽世界》密码](#how) 4. [旧版Mist密码中的编码陷阱](#encoding) 5. [在旧电脑上查找文件](#find) 6. [为什么今天有这么多Mist钱包被锁定了](#history) 7. [我们无法做到的事情](#cant) 8. [常见问题解答](#faq) Mist——以及基于它开发的桌面版以太坊钱包应用——在以太坊网络初期(MetaMask和硬件钱包出现之前)曾是官方以太坊钱包。它允许用户创建账户、设置密码,并在本地存储ETH。Mist已于2019年停止维护,因此既无法重新安装该应用,也无法联系技术支持。 好消息是:Mist 将您的密钥保存为标准的以太坊密钥库格式,只要您还保留着该文件,忘记密码的情况就属于比较容易恢复的情形之一。 ## Mist 实际上拯救了什么 When you created an account, Mist wrote an encrypted **keystore file** to disk — a JSON file named like UTC–2016-03-11T…–
, holding your private key encrypted to the Ethereum **Web3 Secret Storage V3** standard. This is the same format Geth uses, because Mist ran on Geth underneath. That file is the whole game: with it and a password hint, recovery is realistic; without it, there is nothing to decrypt. 请在此处查找keystore文件夹: - **Windows:** %APPDATA%\\Ethereum\\keystore\\ - **macOS:** ~/Library/Ethereum/keystore/ - **Linux:** ~/.ethereum/keystore/ 这些文件以UTC–开头,且没有文件扩展名。Mist 可能还在其自身的应用程序数据文件夹下留有备份,因此建议同时检查这两个位置。 ## 密码如何保护文件 您的 Mist 密码绝不会被存储。它会经过一个刻意设计为运行缓慢的密钥派生函数——通常是迭代次数较高的**PBKDF2-HMAC-SHA256**(客户端使用的迭代次数约为 262,144 轮),或在某些版本中**使用 scrypt**——以派生出用于解密您私钥的密钥,并附带一个用于验证猜测是否正确的消息认证码(MAC)。 实际加密工作由 AES-128-CTR 完成。这种高强度的扩展处理是刻意设计的:它使得每次密码猜测的计算成本很高,这也正是为什么密码恢复依赖有效的提示而非暴力破解才能成功。 ## 如何重置《魔兽世界》密码 我们会直接从您的密钥库文件中读取密钥派生设置,然后根据您记忆中的信息——密码长度、片段、您常用的单词和数字、设置密码的时代以及当时使用的计算机——构建候选密码,并在专用 GPU 硬件上进行离线测试(hashcat 模式:PBKDF2 采用 15600 模式,scrypt 密钥库采用 15700 模式)。 一旦某个候选项通过了文件的MAC验证,密码即被确认,您的密钥也随之恢复。整个过程中无需在任何在线网站上输入任何信息,您的私钥在归还给您之前,绝不会以明文形式暴露。 ## 旧版Mist密码中的编码陷阱 在文本编码远不如现在统一的时代,Mist 曾同时运行于 Windows、macOS 和 Linux 系统,这正是导致许多“我的密码肯定没错”这类情况的根源。一个包含带重音字母、变音符或其他非 ASCII 字符的密码,当初可能以某种编码方式存储为一个字节,但如今重新输入时却采用了另一种编码,因此两者不再匹配——尽管你输入的是“相同的”密码。 我们系统地重现了这些编码和规范化变体(UTF-8 与 Latin-1、组合形式与分解形式),而这正是 Mist 案件中绝大多数最终胜诉的关键所在。 ## 在旧电脑上查找文件 由于 Mist 是在计算机上运行的,因此密钥库通常存储在您多年未使用的硬件上——比如旧笔记本电脑、已退役的台式机、外置硬盘或升级备份中。 文件名中的账户地址可帮助您确认是否找到了正确的文件。如果存储设备已损坏或文件已被删除,也未必就没戏:我们可以对存储介质制作取证镜像,从中提取密钥库,然后从重建的文件中恢复密码。如果您怀疑文件已丢失,请立即停止使用该存储设备,且切勿对其进行格式化——每次写入操作都会减少可恢复的数据量。 ## 为什么今天有这么多Mist钱包被锁定了 在2015年至2017年期间,Mist和以太坊钱包应用曾是用户的默认选择。当时,许多人在以太币仅值几美元时首次购入,并设置了密码——他们从未料到自己还会用到这个密码。2019年,以太坊基金会因对其浏览器组件存在安全隐患等原因,逐步停止了Mist的服务,并引导用户转向其他平台。 结果是,大量钱包在链上完好无损,但在实际使用中却被“锁死”:应用已不复存在,密码已成为遥远的记忆,而余额的价值如今已是当初购买价格的数倍。如果你正面临这种情况,那么必须保护好密钥库文件——正是它能将一个“已死”的应用转变为可恢复的钱包。 ## 我们无法做到的事情 如果密钥库文件确实已丢失,且无法从任何旧设备或备份中恢复,那么就无从解密。如果您仅持有公钥地址,该密钥库也无法恢复。此外,如果密码很长且完全随机,而您完全不记得密码,那么高昂的密钥派生成本可能会使搜索变得不可行——在您决定委托之前,我们会如实告知您。我们绝不会要求预付费用。 ## 常见问题 恢复 Mist 钱包需要哪些条件?密钥库 JSON 文件——即您以太坊密钥库文件夹中的 UTC–…–address 文件。该文件包含您的加密私钥;如果没有它,就无法进行解密。 Mist 把我的钱包存到哪里去了?在以太坊密钥库文件夹中:Windows 系统为 %APPDATA%\\Ethereum\\keystore\\,macOS 系统为 ~/Library/Ethereum/keystore/,Linux 系统为 ~/.ethereum/keystore/。文件名以 UTC– 开头。 Mist 钱包和 Geth 钱包是一样的吗?实际上是的——Mist 运行在 Geth 上,并使用相同的 V3 密钥库格式,因此恢复方式也相同。这与 2014 年的预售钱包不同,后者采用的是另一种格式。 我的 Mist 密码肯定没错,但就是无法登录。为什么?这通常是编码问题。非ASCII字符(如重音符、变音符)可能以与您当前输入时不同的编码存储,因此密码不再匹配。我们会重现这些变体并恢复密码。 Mist 已被关闭——我的 ETH 还能找回来吗?是的。该钱包并不依赖于应用程序;您的密钥存储在密钥库文件中。只要有该文件和密码提示,即使应用程序已停止维护,我们也能恢复您的密钥。 Mist的恢复费用是多少?按成功结果付费:仅在我们成功解锁钱包后,按追回金额的一定比例收取费用,且无需预付任何费用。 ## 被锁在Mist钱包外了吗? 请将您的 UTC / V3 密钥库文件以及您记得的密码发送给我们。我们将在 24 小时内给出客观评估,且仅在成功时才需付费。 [联系 KeychainX →](https://keychainx.io/zh/contact/) **相关的以太坊恢复指南:** [MetaMask](/zh/metamask-password-recovery/)·[Geth](/zh/wallets/geth-wallet-recovery/)·[以太坊预售](/zh/wallets-ethereum-presale/)·[以太坊密码](/zh/recover-ethereum-password/) --- ### [如何识别加密货币骗局并保护自己](https://keychainx.io/zh/blog/how-to-spot-a-crypto-scam/) **Published:** July 25, 2026 **Author:** admin **Content:** 指南 · 安全 # 如何识别*加密货币骗局*并保护自己 大多数加密货币的丢失是因为忘记了密码——但也有不少是被盗的。以下是我们最常看到的诈骗手段,以及能够防范这些诈骗的习惯。 更新于2026年7月 · KeychainX — 自2017年起提供钱包恢复服务 #### 本页内容 1. [网络钓鱼和仿冒网站](#phishing) 2. [虚假数据恢复服务](#fake-recovery) 3. [SIM卡盗换与双因素认证的迷思](#sim) 4. [密码重复使用与凭证泄露](#reuse) 5. [DNS 和网络攻击](#dns) 6. [发送前,请核对所有内容](#verify) 7. [出行和参加活动时请格外小心](#travel) 8. [您的快速安全检查清单](#checklist) 9. [常见问题解答](#faq) 作为一家数据恢复公司,我们接触的往往是那些正经历加密货币投资生涯中最糟糕一天的人,而其中相当一部分案例并非因忘记密码所致——而是本可以避免的盗窃事件。本指南将带您了解那些真正得逞的诈骗手段,以及能够有效防范它们的简单方法。 ## 网络钓鱼和仿冒网站 classic 是建立一个与真实网站极为相似的假网站。诈骗者会注册包含字符互换或带重音字符的域名——例如看起来像拉丁字母的西里尔字母,或是匆忙间不易察觉的额外字符——因此乍一看,“binance.com”会显示为“binance.com”。 防范技巧:切勿点击电子邮件、私信或广告中的链接访问加密货币网站;请手动输入网址或使用已保存的书签;在输入任何信息前,务必检查完整的网址和SSL证书。如果发现任何异常,请立即离开该页面。 ## 虚假数据恢复服务 这件事与我切身相关,因为诈骗分子会冒充像我们这样的公司。他们的伎俩如出一辙:他们**会主动联系你**(通过Telegram、X、Facebook、Quora、Instagram),**承诺能帮你**恢复资产,要求你**预付费用**,或者让你在某个网站或表单中输入**助记词或私钥**。真正的恢复服务绝不会做这些事情。 我们绝不会主动联系用户,绝不会收取预付款,绝不会索要完整的助记词,也绝不会出售“恢复软件”。如果有人冒用我们的名义进行上述行为,那便是冒名者——他们的目的正是要掏空你试图挽救的钱包。 ## SIM卡盗换与双因素认证的迷思 短信双因素认证看似安全,实则不然。攻击者会克隆你的SIM卡或通过社会工程学手段获取SIM卡——有时甚至会欺骗你的运营商为你发放一张新卡——然后拦截发送到“你的”号码上的验证码。在繁忙的会议季,攻击者曾利用这种手段直接针对已知的SIM卡持有人。保护自己:在你的移动运营商处设置号码携出PIN码或密码,并在服务支持的情况下,使用身份验证应用或硬件安全密钥代替短信验证。 ## 密码重复使用与凭证泄露 当你使用的任何网站遭到入侵时——这种情况确实会发生——攻击者首先会尝试将这些凭据用于其他所有地方。如果你的 Exchange 登录凭据与电子邮件登录凭据或社交媒体账户凭据相同,那么一次泄露就会导致所有账户都受到影响。切勿在关键服务中重复使用同一组登录名和密码;请为你的 Exchange、与其关联的电子邮件以及社交媒体账户分别设置唯一且强度的密码,最好通过密码管理器生成。 ## DNS 和网络攻击 即使地址输入正确,也不一定就安全。在2018年的一起广为人知的事件中,攻击者利用BGP/DNS劫持,将某知名钱包网站的流量重定向至自己的服务器;那些无视证书警告并登录的用户,直接将私钥发送给了骗子,导致巨额资产损失。防范措施虽然老生常谈,却至关重要:在加密货币网站上,切勿忽略任何SSL/TLS证书警告。 如果浏览器提示证书无效或来自未知颁发机构,请立即停止操作——该警告正是系统在履行其职责。 ## 发送前,请核对所有内容 有一类损失完全源于地址篡改型恶意软件以及单纯的粗心大意。请务必核对**完整的**收款地址,而不仅仅是地址的首尾几个字符,因为剪贴板劫持者会将其替换为相似的地址。使用新地址或新网络时,请先发送一小笔测试金额。发送前请确认您所在的是正确的区块链网络,因为同一个地址可能存在于多个网络中。 ## 出行和参加活动时请格外小心 加密货币会议和公共场所都是“猎场”。在各类活动中,已知的持币者曾遭到人身监视和社交工程攻击,而公共Wi-Fi更是轻而易举就能被窃听。 外出时,请将任何用于加密货币的设备都视为潜在目标:避免在公共网络上登录交易所或钱包,不要与那些表现出异常兴趣的陌生人讨论持仓情况,并警惕那些迅速将话题引向你钱包的“热心”新联系人。酒吧里最友善的人,有时反而最危险。 ## 您的快速安全检查清单 归根结底,关键在于养成并坚持以下习惯:仅通过输入网址或使用书签访问加密货币网站,绝不点击链接;使用身份验证应用或硬件密钥,绝不依赖短信,并设置运营商转出密码;为交易所、其邮箱及社交媒体账户设置各不相同的强密码;绝不忽略证书警告; 仔细核对完整的收款地址,并先发送一小笔测试金额;无论在任何情况下,都绝不要在网站上输入你的助记词,也不要将其交给主动联系你的人。做到这些,你就已经堵住了绝大多数加密货币盗窃的漏洞。 ## 常见问题 硬件钱包能免受这些诈骗的侵害吗?这样要安全得多,因为密钥从未离开设备——但你仍然可能被钓鱼攻击诱骗,从而批准恶意交易或泄露你的助记词。请仅从官方渠道购买,切勿在任何地方输入你的助记词。 我该如何判断一项数据恢复服务是否是骗局?风险警示:对方主动联系你、保证能找回资产、要求预付费用,或者索要你的助记词或私钥。正规服务绝不会这样做——它们按成功结果收费,且绝不会要求你提供完整的助记词。 短信双因素认证(SMS 2FA)在加密货币领域安全吗?其实并非如此。SIM卡盗换会让攻击者截获短信验证码。请使用身份验证应用或硬件安全密钥,并向您的移动运营商申请“携号转网”PIN码。 Telegram上有个人自称来自KeychainX——这是真的吗?不。我们绝不会在Telegram、X、Facebook或任何平台上主动联系他人,也绝不会索要凭证或预付款。任何有此行为的人都是冒充我们。 要避免上当受骗,最有效的习惯是什么?切勿点击链接访问加密货币网站——请手动输入网址或使用书签——也切勿在任何网站或表单中输入您的助记词。 我忽略了一个证书警告,结果钱被盗了——你能帮帮我吗?如果密钥被钓鱼盗取,资金一旦转出,通常就再也找不回来了。恢复服务仅能帮助您在丢失钱包访问权限时取回资金,而无法追回那些已经脱离您控制的被盗资金。 ## 不确定自己是否被骗了吗? 如果您是因自身原因(而非被诈骗者)而无法访问自己的钱包,这就是我们能帮您恢复的——按成功收费,无需预付任何费用。请联系我们,我们会如实告知您。 [联系 KeychainX →](https://keychainx.io/zh/contact/) --- ### [MetaMask保险库和助记词恢复](https://keychainx.io/zh/blog/metamask-vault-seed-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** 指南 · MetaMask # MetaMask*保险库和助记词*恢复 如果 MetaMask 不接受您的密码,但您的浏览器配置文件完好无损,通常您的钱包是可以恢复的——加密的钱包库仍然存在,正等待被解锁。 更新于2026年7月 · KeychainX — 自2017年起提供钱包恢复服务 **关于安全的一点说明。**KeychainX 绝不会要求您在任何网站或表单中输入 MetaMask 密码或秘密恢复短语。本指南将为您讲解如何恢复*您自己的*钱包。 #### 本页内容 1. [“金库”与“种子”](#vault) 2. [金库所在之处](#where) 3. [找回忘记的密码](#password) 4. [如果你有种子文件,但安装失败了](#seed) 5. [MetaMask中Trezor隐藏钱包的陷阱](#trezor) 6. [从备份或另一台机器恢复保险库](#backup) 7. [我们无法做到的事情](#cant) 8. [常见问题解答](#faq) MetaMask 有两种截然不同的密钥,弄清楚你丢失的是哪一种,就能判断你的处境是简单还是棘手。**一种是密码**(用于解锁该设备上的扩展程序),另一种是**秘密恢复短语**——这组由 12 个单词组成的种子短语实际上控制着你的资金。好消息是:即使你忘记了密码且从未保存过种子短语,钱包通常仍然可以恢复。 ## “金库”与“种子” 当您设置 MetaMask 时,它会获取您的助记词,使用您的密码对其进行加密,并将加密后的结果(**即“保险库”**)本地存储在浏览器扩展程序的存储中。 您的密码绝不会被保存;它仅用于解密“保险库”。因此有两种情况:如果您拥有**助记词**,可以在任何地方重新安装 MetaMask 并恢复数据。如果您丢失了助记词,但仍保留着**“保险库”**(即您的浏览器配置文件完好无损),且只是忘记了密码,我们可以从“保险库”中恢复密码——届时助记词也会随之显现。 ## 密钥库在硬盘上的位置 保险库存储在扩展程序的本地存储中——这是一个位于您的 Chrome、Brave、Edge 或 Firefox 配置文件文件夹内、MetaMask 扩展程序 ID 下的数据库。只要您没有删除浏览器配置文件,或者在卸载扩展程序时保留了配置文件,保险库就会一直存在。这就是为什么在被锁定后,有一条黄金法则:**不要卸载 MetaMask,也不要清除浏览器配置文件**。 如果金库已丢失且您没有助记词,那就再也没有任何东西可以恢复了。 ## 找回忘记的密码 密码恢复是一个完全离线进行的搜索过程。我们会从您的浏览器配置文件中提取加密的保险库二进制数据块,并用各种密码候选项对其进行测试——MetaMask 采用 PBKDF2 密钥拉伸算法和 AES-GCM 加密(hashcat 模式 26600),并使用 MAC 来确认猜中密码的瞬间。 我们根据您记忆中的信息构建这些候选密码:密码长度、片段、您在其他地方重复使用过的密码,以及创建钱包的年份。一旦其中一个成功解密保险库,您的密码和助记词都会被恢复。 整个过程无需在任何在线网站上输入任何信息。由于 MetaMask 的密钥拉伸机制被刻意设计得非常缓慢,每次猜测的代价都很高——这正是为什么一个关于密码的有效提示远比单纯的计算能力更有价值,也是为什么您能向我们提供越多关于密码生成方式的信息,成功概率就越高。 ## 如果你有种子文件,但安装失败了 有时钱包本身会出现异常——无法打开、卡死,或者在更新后显示余额为零。如果你有12个单词的“秘密恢复短语”,最彻底的解决方法是重新安装MetaMask,并使用该短语进行恢复。如果恢复后的钱包显示错误或空的账户,这通常是派生或账户索引问题,而非资金丢失,只需检查正确的账户路径即可解决。 ## MetaMask中Trezor隐藏钱包的陷阱 有一个陷阱会坑到那些将 Trezor 与 MetaMask 配对并使用**密码短语(隐藏钱包)**的用户。 如果您之后将 Trezor 连接到*另一个*MetaMask 账户,或者忘记了确切的密码短语,该隐藏钱包似乎会“消失”——虽然资金在链上依然安全,但您查看的却是错误的派生钱包。在转移大额资金前,请务必确认您的 Trezor 密码短语和账户。如果密码短语本身丢失,则属于密码短语恢复情况,我们将为您处理。 ## 从备份或另一台机器恢复保险库 如果您使用的浏览器已丢失,但保留了备份,那么保险库可能仍然可以访问。保险库存储在浏览器配置文件中,因此完整的配置文件备份、已同步但经过加密的副本,或者仍安装有该扩展程序的旧设备,都可能包含可用的保险库。即使是损坏的浏览器配置文件,有时也能通过取证分析进行恢复。 在断定 MetaMask 钱包已丢失之前,请检查该浏览器曾运行过的每一台设备和备份——只要有一份幸存的保险库副本,再加上密码提示,就足以恢复所有内容。如果您找到了配置文件,但无法在其中定位保险库数据,那么提取这些数据正是我们提供服务的一部分。 ## 我们无法做到的事情 如果保险库已丢失(浏览器配置文件被删除,或扩展程序在未保留配置文件的情况下被移除),且您没有助记词,那么就没有任何内容可以解密——任何人都无法恢复它。如果您只有一个公共地址,同样无法恢复。请警惕任何要求您在网站上输入助记词或密码的“MetaMask恢复工具”;这就是钱包被清空的原因。 我们仅基于您自己的加密保险库进行操作,且全程离线,绝不会要求预付费用。 ## 常见问题 我忘记了 MetaMask 的密码,但还记得助记词——我该怎么办?请重新安装 MetaMask,并使用您的 12 个单词的秘密恢复短语进行恢复,然后设置新密码。您的资金来源于种子短语,而非密码。 我不仅忘了密码,还弄丢了种子——这下没救了吗?如果您的浏览器配置文件中仍保留着 MetaMask 保险库,则不会。我们可以离线从保险库中恢复密码,届时您的助记词也会一并显示出来。请不要卸载该扩展程序或清除配置文件。 我的 MetaMask 保险库存储在哪里?位于您浏览器配置文件(Chrome、Brave、Edge 或 Firefox)中该扩展程序的本地存储内,在 MetaMask 的扩展程序 ID 下。这是我们用于找回忘记的密码的依据。 我的 Trezor 隐藏钱包在 MetaMask 中不见了——我的代币丢了吗?通常不会。将 Trezor 连接到另一个 MetaMask 账户,或者使用了错误的密码短语,都会显示一个不同的派生钱包。您的资金存储在链上;请确认密码短语和账户是否正确。 MetaMask 恢复需要多少钱?按成功结果付费:仅在我们成功解锁钱包后,按追回金额的一定比例收取费用,且无需预付任何费用。 ## 无法登录 MetaMask 了吗? 如果您的浏览器中仍保留着该钱包,请不要将其卸载。请告诉我们您还记得哪些密码内容,我们将在24小时内进行评估,按成功与否收取费用。 [联系 KeychainX →](https://keychainx.io/zh/contact/) --- ### [钱包已恢复但空空如也?你的助记词应该没问题](https://keychainx.io/zh/wallets/wallet-restored-empty/) **Published:** July 25, 2026 **Author:** admin **Content:** 钱包恢复 · 指南 # 钱包已恢复但空空如也?你的助记词应该没问题 **简而言之:**如果你的助记词被*接受,*但钱包恢复后**却显示为空**,那么助记词几乎总是正确的——校验和通过了,说明这些词是有效的。 您的代币可能位于某个**派生路径**上,或者被当前钱包软件无法扫描的**密码**保护着。这是最容易恢复的情况之一,通常只要知道去哪里找,您就能自己找到这些资金。我们需要:助记词(或确认其能正常恢复)、代币类型,以及您最初使用的钱包。按成功结果收费,无需预付。 这种情况比直接报错更令人恐慌,因为一切*看起来*都正常:密码被接受了,钱包也打开了,但余额显示为零。人们会立刻认为助记词有误,或者代币被盗了。但几乎在所有情况下,这两种情况都不属实。资金仍完好无损地保存在区块链上,就在你存入的位置——只是你的软件查到了错误的地址。 ## 为什么已确认的种子会显示钱包为空 助记词中并不包含您的地址。它包含一个主密钥,以及您的钱包软件 *源自* 使用该主密钥中的地址,通过 **推导路径** — 类似于以下公式: `m/44'/0'/0'/0/0`. 同一个种子,经过不同的路径生成,会产生完全不同的地址集。其中每一个都是“正确的”。您的代币存储在您指定的特定地址上 *原文* 生成的钱包。如果您尝试恢复数据的钱包扫描的是另一条路径,它会生成不同的地址,无法找到交易记录,并显示余额为零——而您的资金实际上仍完好无损地保存在最初那个钱包所使用的地址上。 因此,“恢复为空”的情况很少是“丢失种子”的问题。这属于**地址推导不匹配**,可以通过找出代币实际所在的路径来解决。 ## 最常见的原因,按顺序排列如下: ### 1. 推导路径不匹配(这是个大问题) 不同钱包对同一币种的默认路径各不相同。以下是几个经常让用户感到困惑的例子: - **比特币地址类型。** 《Legacy》(`m/44'`, 地址从 *1*),支持SegWit(`m/49'`, 从……开始 *3*),原生 SegWit (`m/84'`, 从……开始 *bc1q*) 和 Taproot (`m/86'`, 从……开始 *bc1p*) 它们都从同一个种子生成不同的地址。如果将原生SegWit钱包恢复到仅扫描传统地址的软件中,该钱包会显示为空。 - **以太坊内部“Ledger阵营”与其他阵营的分歧。** 这是classic 的情况。Ledger Live 过去在解析以太坊账户时采用的路径中,索引的位置与标准的 MetaMask / MyEtherWallet 约定不同(`m/44'/60'/0'/0/x` 与旧版相比 `m/44'/60'/x'/0/0`). 密钥相同,地址不同。用户从Ledger切换到MetaMask(或反向操作)时,看到余额为零,便惊慌失措——其实以太币就在另一条路径上。 - **账户索引和间隔限制。**如果您的代币位于第5个账户,或者在经历了一段长时间未使用的地址后位于索引为30的地址上,那么仅扫描第一个账户或停留在默认间隔限制处的钱包将无法检测到这些代币。 ### 2. 密码短语/隐藏钱包 如果你曾设置过 BIP39 密码短语(即“第 25 个单词”,在 Trezor 和 Ledger 上被称为“隐藏钱包”),那么你的明文种子只会打开一个空的默认钱包——而你的资金其实都在密码短语钱包里。 这并不算错误,因为每个密码短语都会生成一个有效的钱包;只是该明文种子并非存放代币的那个钱包。恢复后出现空钱包,是忘记密码短语的两个classic 之一。 ### 3. 将该币种恢复到了错误的钱包软件中 某些币种只有在钱包明确支持它们,或者您手动添加了该账户时才会显示。例如,一个存储了狗狗币或特定代币的助记词,在完全未扫描该币种路径的软件中,可能会显示为“空”。 ### 4. 一粒真正与众不同的种子 有时,该助记词确实与你所认为的那个有效的种子*不同*——可能是旧的备份、诱饵,或是来自另一台设备的助记词。它虽然能正常恢复(校验和有效),但从来都不是存放你资金的钱包。这是唯一一种“空”的情况,而且是可以诊断出来的。 ## 如何找到你的硬币 解决方法是系统性的:根据你的种子地址,推导出所有可能路径范围内的地址,然后检查每个生成的地址的链上交易记录。一旦发现交易记录,那就是你的路径。实际上,这意味着: - 以较大的间隔限制,对您的代币进行完整路径家族的扫描(包括所有四种比特币地址类型、两种以太坊地址规范以及多个账户索引)。 - 如果怀疑存在隐藏钱包,请分别使用和不使用候选密码短语进行测试。 - 在区块浏览器上查看地址——即使你的钱包中显示为空,这些代币在链上依然可见。 对于支持自定义派生路径的钱包(例如比特币钱包 Electrum 和 Sparrow,或在 MetaMask 中添加替代以太坊路径),您可以自行处理简单的情况。而遇到复杂情况——例如未知路径、疑似密码短语、大量账户索引,或采用非标准派生规则的币种——此时,专业恢复服务比手动猜测更快且更少出错。 ## 我们的业务 我们会遍历您所持代币的所有可能路径和账户索引,对照链上交易记录核对每个地址,以定位确切持有您资金的地址;如果涉及密码短语,还会并行执行密码短语恢复操作,包括那些会导致“正确”的密码短语在不知不觉中打开其他钱包的编码陷阱。 所有操作均在离线状态下进行;不会上传任何数据。如果资金可被定位,我们会找到其路径;如果该助记词确实从未持有过这些资金,我们会直截了当地告知您,而非向您收取费用继续搜索。 ## 绝对不能做的事 请不要草率断定您的代币已丢失,进而清空或重新初始化设备——您可能仍需要该设备的精确配置。切勿将您的助记词输入任何网站、所谓“余额查询工具”、Telegram 机器人或 AI 聊天机器人,以“查看是否有资金”。 你的助记词*就是*你的钱;区块浏览器只需要*地址*,绝不需要助记词。任何通过电子邮件或聊天工具索要你完整助记词以进行“核查”的人,都是在实施诈骗。我们绝不会以评估案件为由索要你的完整助记词。 ## 常见问题 **我的助记词已被接受,但钱包里却空空如也。我的币丢失了吗?** 几乎可以肯定没有。如果助记词已被接受,说明其校验和通过验证,且词语有效。余额为零几乎总是意味着您的资金位于当前软件未扫描的派生路径或密码钱包中——这些币仍然存在于区块链上。 **通俗来说,什么是派生路径?** 这是你的钱包用来将一个种子转换为多个地址**的**公式。不同的钱包使用不同的公式,因此同一个种子在不同的应用中会生成不同的地址——这就是为什么当你切换钱包时,代币似乎会消失的原因。 **我从Ledger切换到了MetaMask,结果我的以太币不见了。为什么?** Ledger和MetaMask历来使用不同的以太坊派生路径,因此它们会根据相同的助记词生成不同的地址。您的ETH位于Ledger路径的地址上。选择备用路径(或“传统”派生选项)通常就能找到它。 **会不会是密码短语的问题?** 是的。如果你设置了密码短语(第25个单词/隐藏钱包),你的明文种子会打开一个空的默认钱包,而你的资金则存放在密码短语钱包中。恢复后出现空钱包,是忘记密码短语的classic 。 **我能自己解决这个问题吗?** 有时**可以**。如果你能确定代币的地址类型,支持自定义派生路径的钱包(如 Electrum、Sparrow 或 MetaMask 的备用 ETH 路径)可能会帮助你找回资金。遇到未知路径、疑似密码短语或多个账户索引的情况时,专业恢复服务能节省时间并避免出错。 **这要多少钱?** 按**成功收费**:**收取**追回金额的一定比例,该比例在开始服务前协商确定,且仅在我们成功定位并恢复您对资金的访问权限时才收取。无需预付费用。 *KeychainX 自 2017 年起便在瑞士楚格州巴尔市专业从事钱包恢复服务。派生路径取证分析是我们业务的核心。[欢迎联系我们](https://keychainx.io/zh/contact/)——我们将在 24 小时内回复。我们绝不会主动在社交媒体上联系客户,也绝不会要求预付费用。* ## 需要帮助恢复钱包吗? 24小时内提供客观评估,按成功结果收费,无需预付费用。 [联系 KeychainX →](https://keychainx.io/zh/contact/) --- ### [狗狗币钱包恢复](https://keychainx.io/zh/wallets/dogecoin-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** 狗狗币。忘记密码 # *狗狗币*钱包恢复 几年前买了狗狗币,现在却打不开钱包了?如果你还保留着钱包文件,并且对密码还有些印象,通常是可以恢复的。 更新于2026年7月 · KeychainX — 自2017年起提供钱包恢复服务 #### 本页内容 1. [你用的是哪款狗狗币钱包?](#which) 2. [你需要准备什么](#need) 3. [如何恢复狗狗币钱包](#how) 4. [MultiDoge 与截断漏洞](#multidoge) 5. [为什么狗狗币密码行不通](#fails) 6. [为什么有这么多狗狗币钱包被冻结了](#dormant) 7. [我们无法做到的事情](#cant) 8. [常见问题解答](#faq) 狗狗币(Dogecoin)于2013年作为一种玩笑而问世,后来却成为了加密货币领域持有者最广泛的币种之一——这也意味着,它拥有一些休眠时间最长的钱包。人们曾用几美元买下数千枚DOGE,将它们存放在桌面钱包里,随后便将它们抛诸脑后,直到价格暴涨将这笔零花钱变成了足以改变人生的巨款。到那时,密码早已成了遥远的记忆。 我们已经解锁过许多这样的钱包,其中包括一个Dogecoin Core钱包,里面存有价值数百万美元的余额,而客户对密码的记忆已十分模糊。以下是狗狗币恢复的实际操作流程。 ## 你用的是哪款狗狗币钱包? 具体做法完全取决于您是如何存储 DOGE 的,因此首先要弄清楚这一点: - **Dogecoin Core**——官方桌面钱包,用于存储加密的wallet.dat文件。其格式与 Bitcoin Core 相同,因此如果你还保留着该文件,这将是最常见且最易于恢复的情况。 - **MultiDoge**——一款轻量级桌面钱包,用于存储.wallet和.key文件。它基于MultiBit代码库构建,因此也存在同样的怪癖(以及稍后将提到的那个已知漏洞)。 - **纸钱包**——无论您持有私钥,还是拥有带密码的加密(BIP38)纸钱包,我们均可支持。 - **Android 或移动钱包**——在许多情况下,如果能从设备中提取钱包文件或备份,即可恢复。 - **交易所还是托管服务**——如果这些代币存放在交易所,那属于账户访问问题,而不是我们可以解密的钱包。 ## 你需要准备什么 有两点需要注意。首先是**钱包文件本身——**对于 Dogecoin Core 来说是wallet.dat **文件**;对于 MultiDoge 来说则是.wallet和.key文件对。其次,**是你对密码的任何记忆**:密码的长度、任何片段、你常重复使用的单词或数字,以及创建密码的时期。如果没有该文件,任何人都无法恢复钱包。如果拥有该文件并结合一些有用的提示,成功几率就很大。 ## 如何恢复狗狗币钱包 您的密码绝不会被存储——它仅用于解密钱包内的加密主密钥。对于 Dogecoin Core 而言,该密钥通过 SHA-512 密钥拉伸和 AES 进行保护,这与 Bitcoin Core 采用的方案相同。因此,恢复过程实质上是对密码的搜索,且完全在离线状态下进行。 我们会从您的wallet.dat 文件中提取加密的主密钥,并根据您的提示(即基于您记忆中的信息构建的掩码和规则,而非盲目暴力破解)生成针对性的候选项列表,随后使用 hashcat 的比特币/狗狗币钱包模式(11300)在专用 GPU 硬件上进行验证。一旦某个候选项能完美解密主密钥,密码即被确认,钱包随即解锁并显示余额。 整个过程中绝不会在任何在线网站上输入任何信息,您的代币将一直安全保管,直到您重新掌握密码为止。 ## MultiDoge 与截断漏洞 MultiDoge 值得特别说明。由于它继承了MultiBit Classic代码库,因此也继承了旧版本在处理某些密码时存在的一个细微缺陷——底层 Bouncy Castle 库中存在截断问题,这意味着实际用于加密钱包的密码与您输入的并不完全一致。如果您的 MultiDoge 密码“理应”有效却无法使用,这通常就是原因所在。 我们可以重现这一确切行为,从而将一个看似无法使用的钱包变为可修复的钱包。 ## 为什么狗狗币密码行不通 大多数“我确定密码没错,但就是打不开”的情况,归根结底有以下几种原因:密码与你记忆中的略有不同(多了一个大写字母、末尾多了一个数字,或者漏了一个符号);特殊字符或带重音的字符存储时使用的字节编码与你当前输入时不同;键盘布局与当初设置该设备时所用的不同;或者如上文所述的 MultiDoge 截断问题。 我们系统地重现了所有这些变体,而这正是解决大多数此类问题的关键——密码通常一直都是正确的,只是与您重新输入的形式不完全一致。 ## 为什么有这么多狗狗币钱包被冻结了 狗狗币价格曾多次出现剧烈波动,这正是导致钱包被“困住”的原因。价值仅几美元的持币量不值得仔细记录密码;而价值六位数或七位数的持币量则值得——但到那时已经为时已晚。 再加上旧电脑使用多年、操作系统重装,或是钱包在不同设备间复制等原因,便形成了一大批从技术上来说完好无损、但实际上却被锁定的狗狗币。如果你正面临这种情况,那么钱包文件就是你必须优先保护的对象。 ## 我们无法做到的事情 如果钱包文件确实已丢失,那就无从解密,任何人都无能为力。如果您只有一个狗狗币的公钥地址,同样无法恢复。而且,如果您真的对那串冗长且完全随机的密码毫无印象,搜索范围可能过于庞大而难以实现——在接手此案之前,我们会坦诚地告知您这一点,而不是让您抱有不切实际的期望。我们绝不会要求预付费用。 ## 常见问题 可以恢复 Dogecoin Core 钱包吗?是的,只要你有 wallet.dat 文件,并且还记得部分密码。我们会离线地将候选密码与加密的主密钥进行比对;一旦其中一个密码成功解密,钱包就会打开。 我完全忘记了我的狗狗币密码——还有救吗?有时,哪怕只是一段文字、一个片段,或者你在其他地方重复使用过的密码,都能让我们进行有针对性的搜索,而不是毫无头绪的盲目搜索。你记得越多,成功几率就越大。此外,如果你还有旧的电子邮件账户,我们可以查查以前是否发生过信息泄露。 如果我的狗狗币是在 MultiDoge 里,而不是 Dogecoin Core 里,该怎么办?我们也支持 MultiDoge。它MultiBit共享代码库,其中包括一个已知的截断漏洞(我们可以复现该漏洞),因此通常可以通过 .wallet 和 .key 文件进行恢复。 我的 MultiDoge 密码肯定没错,但就是打不开钱包。为什么?通常是MultiBit 的截断漏洞:用于加密钱包的实际密码被一个旧库悄悄篡改了,因此您输入的密码与实际密码不再完全一致。我们会复现该问题并恢复密码。 狗狗币的恢复需要多少钱?按成功结果付费:仅在我们成功解锁钱包后,按追回金额的一定比例收取费用,且无需预付任何费用。 开始使用需要我的私钥或种子吗?不。我们仅根据您的加密钱包文件和密码提示进行操作。我们绝不会要求您交出已解锁的钱包,也不会要求您在任何网站上输入密钥。 ## 无法访问您的狗狗币账户了吗? 请将钱包文件以及您记得的密码发送给我们。我们将在24小时内给出客观评估,且仅在成功后才需付费。 [联系 KeychainX →](https://keychainx.io/zh/contact/) --- ### [如何找回丢失的比特币钱包密码](https://keychainx.io/zh/blog/recover-lost-bitcoin-password/) **Published:** July 25, 2026 **Author:** admin **Content:** 指南 · 比特币 # 如何找回丢失的*比特币钱包密码* 一份关于主要比特币钱包类型的实用、可自行操作的分步指南——如何提取密码哈希值、如何运行 hashcat,以及常见的陷阱有哪些。 更新于2026年7月 · KeychainX — 自2017年起提供钱包恢复服务 #### 本页内容 1. [了解您的钱包类型](#types) 2. [提取密码哈希值](#extract) 3. [运行 hashcat](#hashcat) 4. [Blockchain v1 的 hashcat 陷阱](#v1bug) 5. [备用密码和记忆法](#second) 6. [设置工具](#setup) 7. [请安全操作](#safety) 8. [关于Electrum和纸钱包的说明](#electrum) 9. [何时寻求帮助](#help) 10. [常见问题解答](#faq) 本文是我们的[比特币钱包恢复](https://keychainx.io/zh/recover-bitcoin-wallet/)页面的技术指南。如果您熟悉命令行操作,通常可以自己解决问题;如果不熟悉,本文至少能准确告知您当前拥有哪些钱包。我们将介绍常见的钱包类型以及用于打开这些钱包的工具。 ## 了解您的钱包类型 具体方法完全取决于您使用的是哪种钱包: - **比特币核心**(**Bitcoin Core**)——加密后的wallet.dat 文件。 - **Blockchain.info / Blockchain.com**—— 这款在线钱包设有初始密码,并可选配第二个密码。 - **MultiBit Classic** —.key和.wallet文件。 - **Electrum**——一款基于助记词的钱包,支持可选密码。 - **纸钱包**——原始私钥或经过 BIP38 加密的私钥。 请先确定您使用的是哪种,因为下文中的提取步骤因类型而异。 ## 提取密码哈希值 不要直接攻击钱包——而是提取一个哈希值,供工具进行比对。John the Ripper 项目为此提供了辅助脚本:bitcoin2john.py用于 Bitcoin Core 的wallet.dat 文件 ,blockchain2john.py用于 Blockchain.info 的钱包。对你的文件运行相应的脚本,它会输出一个 hashcat 可以处理的哈希字符串。请将钱包文件设为只读,并在整个过程中仅对副本进行操作。 ## 自行运行 hashcat 将提取出的哈希值输入到 hashcat 中,并选择适合您钱包的正确模式:**Bitcoin Core**采用模式11300;**Blockchain.info v2–v4**采用模式15200;早期**Blockchain.info v1**采用模式12700; **MultiBit Classic** 为22500;而**Electrum**钱包则根据版本不同,使用 16600/21700/21800 其中一种模式。与其进行盲目暴力破解,不如根据你记忆中的信息——长度、片段、模式——构建一个掩码或词表,让 hashcat 在该范围内进行搜索。有用的线索才是成功破解的关键。 ## Blockchain v1 的 hashcat 陷阱 这里有一个会让很多人浪费时间的陷阱:早期的 Blockchain.info(v1)钱包使用了不同的加密迭代次数,而 hashcat 的标准模式在处理其中某些钱包时可能会悄无声息地无法找到正确的密码——它会运行、完成,却没有任何反馈,即使你的密码就在列表中也是如此。 如果你确定自己旧版 Blockchain 钱包的密码正确,但模式 12700 却一无所获,这很可能是原因所在。这类情况需要采取针对迭代次数差异的定制化方案,而这通常是 DIY 方法力所不及的。 ## 备用密码和记忆法 还有两个需要注意的细节。如果您的 Blockchain.info 钱包设置了**第二个密码**(用于消费),那么这将是一个独立的脚本,需要与主脚本分开进行搜索。 此外,如果您的备份是旧版**15–21 个单词的 Blockchain.info 助记词**,则完全无法导入到现代软件中——这是过时的、非 BIP39 格式,需要使用原始的推导逻辑而非 hashcat。了解您面临的是哪种情况,就能判断这是密码搜索问题还是助记词重建问题。 ## 设置工具 在开始之前,有必要了解 DIY 方案的准备成本。\*2john.py提取脚本需要安装 Python。Hashcat 在 GPU 上运行效果最佳——它虽然也会使用 CPU,但一块性能不错的显卡运行速度要快上好几倍,而当每次猜测都刻意设置得较慢时,这一点尤为重要。 此外,你最好准备一份能反映实际内存情况的候选项列表或掩码,而不是进行盲目的字符遍历,因为即使在高性能硬件上,对非短密码进行的无结构搜索也无法在合理的时间内完成。如果安装库和编写 Hashcat 掩码不在你的能力范围内,仅此一点就足以成为将此任务交由他人处理的充分理由。 ## 请安全操作 操作时请遵守两条规则:切勿在钱包文件的唯一副本上进行此类操作——请先复制该文件,并确保原始文件保持不变——也切勿将你的wallet.dat 文件、密钥或助记词上传至任何在线“恢复”网站,或将其粘贴到网站上。无论是你自己操作还是由我们代为操作,正规的恢复操作都必须在离线状态下,针对你的文件副本进行。任何要求你在网页上输入助记词的行为都是陷阱。 ## 关于Electrum和纸钱包的说明 这里简单说明两个特殊情况。**Electrum**会存储一个种子,并可选地为其设置密码;如果你拥有种子,可以直接恢复钱包;如果仅丢失了密码,则可以像处理其他钱包一样对钱包文件进行搜索(需使用与版本对应的 hashcat 模式)。**纸质钱包**直接存储私钥——如果是明文私钥,你可以将其导入任何钱包;如果是使用密码短语按 BIP38 标准加密的私钥,则该密码短语就是用于恢复的密码。了解自己持有的是哪种情况,可以避免走很多弯路。 ## 何时寻求帮助 如果您已经提取了哈希值、选择了正确的模式、构建了一个合理的候选项空间,却仍然一无所获——尤其是涉及 v1 区块链钱包、包含特殊字符的密码或旧版助记词时——这就是该使用我们服务的时机。我们会在专用硬件上进行大规模结构化搜索,处理 v1 版本的迭代错误和编码问题,并根据您的地址验证结果,所有操作均在离线环境下进行,且仅在成功时收费。详细信息请参见[比特币恢复页面](https://keychainx.io/zh/recover-bitcoin-wallet/)。 ## 常见问题 如何从 wallet.dat 中提取哈希值?使用 John the Ripper 项目中的 bitcoin2john.py 处理你的 wallet.dat 文件;它会输出一个哈希字符串,你将其作为输入提供给 hashcat(针对 Bitcoin Core 请使用模式 11300)。请在文件的副本上进行操作。 我应该使用哪种 hashcat 模式?比特币核心(Bitcoin Core)11300;Blockchain.info v2–v4 15200;Blockchain.info v1 12700;MultiBit Classic ;Electrum 16600/21700/21800(视版本而定)。请根据您的钱包类型选择相应的模式。 我旧的区块链钱包密码是正确的,但 hashcat 却一无所获——为什么?早期的 Blockchain.info(v1)钱包使用的迭代次数各不相同,而标准的 hashcat 可能会在未提示的情况下无法破解密码。对于这些情况,需要采用一种能够考虑这些差异的定制化方法。 仅凭公共地址能恢复钱包吗?不。你需要钱包文件、加密密钥或种子——仅凭公共地址是无法解密任何内容的。 寻求帮助需要多少钱?按成功结果付费:仅在我们成功解锁钱包后,按追回金额的一定比例收取费用,且无需预付任何费用。 ## 自己遇到瓶颈了吗? 请将钱包文件以及您记得的密码发送给我们。我们将在24小时内如实告知您是否可以恢复,费用按成功与否收取。 [联系 KeychainX →](https://keychainx.io/zh/contact/) 相关阅读:[专家版比特币钱包恢复指南](/zh/recover-bitcoin-wallet/) --- ### [Blockchain.info15–21个单词的助记词详解](https://keychainx.io/zh/blog/blockchain-info-15-21-word-mnemonic/) **Published:** July 25, 2026 **Author:** admin **Content:** 指南 . Blockchain.info # Blockchain.info*15–21个单词*的助记词详解 如果你有一份由Blockchain.info生成的、包含15、17、19或21个单词的旧备份,而现代软件无法识别它,这并不意味着你操作有误。这是一种几乎无人支持的旧格式——但数据仍然可以恢复。 更新于2026年7月 · KeychainX — 自2017年起提供钱包恢复服务 #### 本页内容 1. [该短语的实际含义是什么](#what) 2. [这份50,000词的词表(而不是2,048词)](#wordlist) 3. [多个版本,多种加密方式](#versions) 4. [康复的实际运作机制](#recover) 5. [如果您的短语不完整](#partial) 6. [为什么这种知识如此罕见](#rare) 7. [简要回顾](#recap) 8. [如果遇到这种情况该怎么办](#help) 9. [常见问题解答](#faq) 人们常被告知,这些长度不规则的短语无法使用、无法解密,也无法据此推导出地址。这种说法是错误的。本文将从技术角度详细解释旧版 Blockchain.info 的短语究竟是什么、为何会出现故障,以及恢复流程是如何运作的——这些内容均源自我们成功解决的真实案例。如需了解服务相关信息,请访问我们的[Blockchain.com 恢复](https://keychainx.io/zh/recover-blockchain-com-wallet-password/)页面。 ## 该短语的实际含义是什么 现代钱包使用从标准 2,048 个单词列表中提取的 12 个单词(有时是 24 个单词)的 BIP39 种子,该短语*就是*您的私钥。 早期的Blockchain.info则采用了不同的做法:其备份是一组编码了您的**钱包ID和密码**的词组,而非原始密钥,且该词组可能包含**15、17、19或21个单词**。词组越长,通常对应越长的密码。由于它完全早于BIP39标准,因此其任何方面都与当今的工具不兼容。 ## 这份50,000词的词表(而不是2,048词) 以下细节令人惊讶:旧方案根本没有使用大家熟悉的2,048个单词列表。它参考了一部规模大得多的词典**——约50,000个单词**——而且在至少某些版本中,还使用了*两个不同的单词列表*:一个用于计算校验和,另一个用于编码钱包ID和密码。 这就是为什么将旧的助记词短语输入现代 BIP39 工具时只会报错:这些词往往甚至不在该工具所认知的词表之中。 ## 多个版本,多种加密方式 该格式也随着时间的推移而发生了变化。不同的钱包版本采用了不同的加密变体和不同的迭代次数(即密码在算法中运行的次数)。因此,“Blockchain.info 助记词”并非单一概念——它是一系列相关格式的集合,要恢复其中一个,首先需要确定当时使用的具体版本和词表,然后按照该方案进行精确还原。 ## 康复的实际运作机制 由于最早版本(v1)钱包的原始文档和代码已不再公开,因此恢复过程实质上就是逆向工程。行之有效的方法是:从网络档案中提取Blockchain.info网站的旧快照及其JavaScript代码,以恢复历史词组列表和逻辑;确定您的助记词属于哪个版本;然后重建推导过程,并将您词组的有效解释与已知地址进行比对测试,直到校验和正确且钱包解密成功为止。 在某个案例中,客户记忆中的17个单词生成的校验和有误,但正确的18个单词组合却成功解密了wallet.aes.json文件——从而找回了2014年的比特币。 ## 如果您的短语不完整 缺失或不确定的词语并非致命问题。由于我们会将每个候选重建结果与您的实际收款地址进行验证,因此我们可以遍历所有合理的词语及其排列顺序,并能确切判断出正确结果何时出现——要么能推导出您的地址,要么无法推导。部分信息缺失、顺序错乱,或者一两个词语记错,这些情况都能处理;而完全空白、既无短语也无钱包 ID 的记忆,才是真正的硬性限制。 ## 为什么这种知识如此罕见 几乎没有人能做到这一点,这并非营销手段——而是该格式消亡所导致的后果。词表庞大且不规范,最早的源代码是从公共代码库中提取的,而且该方案早在多年前就被取代了,因此相关知识仅存在于那些有人特意从档案中保存并重建的地方。 这就是为什么现代网站以及大多数工具和服务只会返回“无效”的原因。这并不是说钱包无法打开,而是这种方法已经不再被使用。恢复这些内容既是一项数字考古工作,也是一项密码学工作。 ## 简要回顾 简而言之:旧版的Blockchain.info钱包**使用15、17、19或21个单词的**短语来编码您的钱包ID和密码,这些单词选自一个庞大的自定义单词列表(而非BIP39),这就是为什么现代工具会拒绝这些短语。 不同版本的格式各异,加密方式和迭代次数也不同。恢复意味着从存档的代码和单词列表中重建原始方案,确定您的版本,并将候选的重建结果与您已知的地址进行验证,直到校验和正确为止。即使短语不完整或顺序错乱,仍可进行恢复。钱包并未丢失——只是需要重建访问途径。 ## 如果遇到这种情况该怎么办 如果你持有其中一个助记词短语,而官方网站将其判定为无效,请不要将其视为最终结论——该钱包在链上仍然存在。请记录你掌握的单词数量、是否确定单词顺序,以及你所知的任何收款地址,并在未被证实之前,将该短语视为可恢复的。 这属于专业工作,而非DIY,正是因为现代工具中并不包含相应的词汇表和逻辑——但这完全是可以解决的。 ## 常见问题 恢复一个旧短语或种子需要多长时间?这取决于你确定了多少个单词,以及使用的是哪个版本。确定格式和词表是耗时较长的部分;一旦确定,根据你的地址进行验证就很快了。 为什么我的15/17/19/21个单词的区块链助记词无法导入?因为这是旧版、BIP39之前的格式,它使用了一份庞大的自定义单词列表来编码您的钱包ID和密码——而不是现代钱包所使用的2,048个单词的BIP39列表。标准工具根本无法识别它。 奇数长的助记符真的可以恢复吗?是的。尽管有人声称这是不可能的,但早期的Blockchain.info钱包使用了由15至21个单词组成的助记词短语,通过根据存档的代码和单词列表重建原始算法,可以对这些短语进行解密。 我只记得大部分单词——这样还能行吗?通常是的。系统会根据您已知的地址对重建结果进行验证,因此即使存在缺失、顺序错误或略有偏差的词语,也能通过搜索来确认正确的排列顺序。 这是我能自己做的事情吗?这种情况很少见——历史词表和词源逻辑在任何现代工具中都找不到,因此需要对存档版本进行逆向工程。但钱包并没有丢失,只是需要采用正确的方法。 这要多少钱?按成功结果付费:仅在我们重建钱包后,按追回金额的一定比例收取费用,且无需预付任何费用。 ## 有旧的、长度为奇数的区块链助记词吗? 请告知我们您的文本长度以及您的地址(如已知)。我们将评估是否能在24小时内完成重建,费用按成功与否收取。 [联系 KeychainX →](https://keychainx.io/zh/contact/) --- ### [如何找回丢失的 Trezor PIN 码](https://keychainx.io/zh/blog/recover-lost-trezor-pin/) **Published:** July 25, 2026 **Author:** admin **Content:** 指南 · Trezor # 如何找回*丢失的 Trezor PIN 码* 忘记 Trezor 的 PIN 码虽然让人感觉像是一场灾难,但在大多数情况下其实并非如此——因为 PIN 码并不是真正保护你数字资产的关键。以下是真正重要的内容,以及接下来该怎么做。 更新于2026年7月 · KeychainX — 自2017年起提供钱包恢复服务 **在触摸设备之前:**请不要反复猜测 PIN 码。Trezor 在输入错误次数过多后会自动清空数据。如果您还保留着恢复种子,则完全不需要 PIN 码——请继续阅读。 #### 本页内容 1. [如果你有恢复种子(这种情况比较简单)](#seed) 2. [为什么你不能一直猜来猜去](#noguess) 3. [如果你也弄丢了种子的话](#noseed) 4. [关于假冒和被篡改的设备的一点说明](#genuine) 5. [PIN 与密码短语(两者有所不同)](#passphrase) 6. [确保这种情况永远不再发生](#prevent) 7. [KeychainX 能提供哪些帮助](#help) 8. [常见问题解答](#faq) 关于 Trezor,最关键的一点是:**PIN 码仅用于锁定实体设备**。您的数字资产由**恢复种子**控制——即您在设置 Trezor 时记录下来的 12、20 或 24 个单词。这一区别决定了在遗失 PIN 码的情况下,后续处理的全部走向。 ## 如果你有恢复种子(这种情况比较简单) 如果你还保留着助记词,丢失 PIN 码根本不算什么大事。你只需**将设备恢复出厂设置,然后**通过助记词**进行恢复**,并在过程中设置一个新的 PIN 码——无论是在同一台 Trezor 上,还是在任何其他兼容的钱包上。你的加密货币从未存储在设备上;它们存在于区块链上,并由助记词生成。因此,在采取任何激进措施之前,请先找到你的助记词备份。只要你还有它,就意味着已经恢复了。 ## 为什么你绝不能一味地猜测,这很危险 Trezor 刻意设计使得在设备上猜测 PIN 码毫无意义。每次输入错误都会增加延迟时间,而 Trezor Model One**在连续输入错误 16 次后会自动擦除数据**。此外,PIN 输入键盘上的数字会被打乱后显示在设备上,因此软件无法“读取”您的输入内容。这虽然是良好的安全措施——但也意味着在设备上对 PIN 码进行暴力破解最终会导致设备被擦除。 如果您没有备份种子,因多次输入错误而导致设备被擦除,将使原本困难的问题变成无法解决的问题。请停止盲目尝试,先进行风险评估。 ## 如果你也弄丢了种子的话 这确实是个棘手的情况:设备被锁定,且没有种子备份。在现代正版 Trezor 上,不存在任何受支持的“破解” PIN 码的方法——固件和安全设计的存在正是为了防止这种情况发生。以下方法有时可能会有所帮助: - **不完整或不确定的种子。**如果您掌握了大部分单词,或者在记录时有几个不明确的条目,我们通常可以根据您已知的地址重建正确的种子——这样就完全无需输入PIN码了。 - **旧款硬件。**早期版本的 Trezor One 设备存在已记录的硬件层面的安全漏洞,专业实验室曾利用这些漏洞提取过种子。这是一项精细且针对特定设备的操作,无法保证成功,并非常规服务。 如果您既没有种子,也没有其任何片段,而且设备是当前型号,那么坦率地说,这些代币很可能已经无法找回。我们会直截了当地告诉您这一点,而不是接手一个毫无希望的案例。 ## 关于假冒和被篡改的设备的一点说明 请务必仅将密钥恢复到从官方渠道购买的正版 Trezor 设备上。伪造或被篡改的硬件钱包曾被用于窃取助记词——伪造设备可能会显示攻击者早已知晓的“随机”助记词,或泄露您输入的助记词。 如果您因遗失 PIN 码而需要恢复助记词,请在您完全信任的设备上进行操作;如果对硬件的来源有任何怀疑,请在恢复完成后立即将资金转移到新购买且经过验证的硬件上创建的新钱包中。 ## PIN 与密码短语(两者有所不同) 人们常常将 PIN 码与**密码短语**(用于解锁隐藏钱包的可选“第 25 个单词”)混为一谈。如果您的代币存放在隐藏钱包中,且您忘记的是密码短语(而非 PIN 码),那么这属于另一种情况,通常更容易恢复,因为密码短语的查找方式与密码类似。关于这种情况,请参阅我们的[Trezor 密码短语恢复页面](https://keychainx.io/zh/trezor-passphrase-lost/)。 ## 确保这种情况永远不再发生 一旦重新登录,请解决根本原因:PIN码本身从来都不是风险——真正的风险在于种子备份。请将恢复种子写在纸上(或钢板上),并将其存放在与设备分开的地方;切勿拍照、输入到电脑中或存储在云端,因为这样会使其面临被盗的风险。 如果你使用密码短语,也请将其单独备份,因为密码短语不会存储在任何地方,一旦忘记,就无法从设备中恢复。对于一个已知 PIN 码但丢失种子密钥的 Trezor 而言,只需被猜中一次,账户就会被清空;而丢失 PIN 码但种子密钥安全无虞的情况,顶多只是个小麻烦。请务必始终保持第二种情况。 ## KeychainX 能提供哪些帮助 我们的价值在于解决与助记词相关的问题,而非破解设备:重建不完整或输入错误的助记词、解决派生路径混淆问题,以及恢复隐藏钱包中遗忘的密码短语。 所有操作均在离线环境下进行,我们绝不会要求您发送未解锁的钱包,且采用按成功收费的模式——无需预付任何费用。如果您的情况确实是当前有效的 Trezor 设备且完全没有助记词,我们会如实告知,而不是收取费用去尝试不可能完成的任务。 ## 常见问题 我忘记了 Trezor 的 PIN 码,但还有恢复种子——我该怎么办?将设备清空,然后使用助记词恢复数据,并设置新的PIN码。PIN码仅用于锁定设备;您的代币来自助记词,因此您可以完全恢复资产。 丢失的Trezor PIN码能被破解吗?在正版且最新的 Trezor 上无法实现——其固件设计旨在防止这种情况发生,且设备在多次输入错误密码后会自动清空数据。恢复取决于是否拥有助记词(即使只有部分),而非破解 PIN 码。 Trezor 在输入错误 PIN 码多少次后会清空数据?Trezor Model One 在连续输入错误 16 次后会清空数据,在此之前输入错误的间隔时间会逐渐延长。如果您没有备份助记词,请不要继续尝试。 我已经有了大部分种子词,但还有一些缺失——你能帮帮我吗?通常是的。我们会根据您已知的地址,重建不完整或输入错误的种子,从而完全绕过PIN码。 PIN 码和密码短语是一样的吗?不。PIN码用于解锁设备;密码短语(可选的第25个单词)则用于解锁隐藏钱包。忘记密码短语是一个独立的问题,通常更容易恢复。 ## 无法登录您的 Trezor 了吗? 请告诉我们您是否还记得任何“种子词”,以及具体记得哪些。24小时内给出客观评估,按成功情况收费。 [联系 KeychainX →](https://keychainx.io/zh/contact/) --- ### [如何恢复 MultiBit Classic 密钥](https://keychainx.io/zh/blog/recover-multibit-classic-keys/) **Published:** July 25, 2026 **Author:** admin **Content:** 指南 .MultiBit # 如何恢复 *MultiBit Classic* 密钥 MultiBit 已废弃的软件,但其中的代币通常依然存在。本文将提供实操指南:密钥的隐藏位置、解密方法,以及那个会阻止“正确”密码的著名漏洞。 更新于2026年7月 · KeychainX — 自2017年起提供钱包恢复服务 #### 本页内容 1. [步骤 1:找到您的备份文件](#files) 2. [第 2 步:Classic 高清版?](#classic-hd) 3. [步骤 3:解密一个Classic](#decrypt) 4. [第 4 步:特殊字符漏洞](#bug) 5. [第 5 步:HD 零余额陷阱](#hd) 6. [为什么MultiBit 被搁置了](#history) 7. [切换到现代钱包](#after) 8. [简要回顾](#recap) 9. [何时寻求帮助](#help) 10. [常见问题解答](#faq) 这是我们MultiBit Classic 自助操作指南。MultiBit 数年前停用,因此没有应用程序支持——但如果您仍保留有备份文件,私钥是可以恢复的。请按照以下步骤操作。 ## 步骤 1:找到您的备份文件 MultiBit Classic 钱包以增量方式Classic multibit文件夹中。关键部分如下: - KEY-BACKUP— 单个.key文件(每个文件包含一个私钥,并使用您的密码进行加密)。 - ROLLING-BACKUP— 一对文件:.info(可读文件,显示地址)和.wallet(加密钱包)。 - WALLET-BACKUP—— 这里是您第一个钱包的创建地。 请查看%APPDATA%(Windows)、~/Library/ApplicationMultiBit(macOS)或您的主目录(Linux)。在进行任何操作之前,请将整个文件夹复制到安全的位置。 ## 第 2 步:Classic 高清版? 检查文件类型。.key和.wallet文件表示 **MultiBit Classic** ——即通过密码加密的密钥。**15个单词的助记词或** .aes.json备份则表示**MultiBit** 该版本的所有数据均源自助记词。这两种情况需要完全不同的处理方式,因此请先确定具体情况。 ## 步骤 3:解密一个Classic MultiBit Classic 的 .key文件是一个加密的私钥。对于懂技术的人来说,有时可以使用 OpenSSL 对其进行解密,或者您可以使用 BTCRecover 等工具,结合您对密码的最佳猜测列表,对.wallet文件进行尝试。操作流程如下:根据您记忆中的内容构建候选密码列表,在离线状态下对文件的副本进行测试,并观察哪个密码能解密出有效的密钥。 如果您的密码与您记忆中的内容相近,通常仅凭此方法就能成功。 ## 第 4 步:特殊字符漏洞 这就是为什么那么多“绝对正确”的MultiBit 会失败的原因。 旧版本会篡改包含**特殊字符或外文字符的密码**——底层库在加密前会截断或更改高字节,因此实际锁定钱包的密码并非您输入的那一个。如今即使重新输入正确的密码,也完全无法解锁。要复现这个漏洞,仅靠普通的字典攻击是行不通的;这需要特定的工具,而大多数陷入Classic ,正是通过这种方式才得以解决的。 ## 第 5 步:HD 零余额陷阱 如果您使用的是MultiBit ,且恢复后显示钱包**为空**,请不要惊慌——一个已知的派生路径漏洞可能会导致恢复后的 HD 钱包显示为零,即使其中实际存有资金。币本身没有问题;只是软件生成了错误的地址。检查备用派生路径即可查看真实余额。 ## 为什么MultiBit 被搁置了 MultiBit Classic 2011 年至 2014 年间最受欢迎的比特币钱包之一——在硬件钱包和助记词成为标准之前,它是用户最常选择的桌面钱包。人们用一个本以为再也不会用到的密码对.key文件进行了加密,随后 KeepKey 收购了MultiBit 停止了开发。 没有更新,没有支持,多年后,其中许多钱包中的余额价值已远超创建之初。正是这种组合——已停用的软件、陈旧的密码以及升值的币种——使得MultiBit 我们最常处理的旧钱包恢复案例之一。而让这一切成为可能的唯一条件,就是用户仍保留着备份文件。 ## 切换到现代钱包 MultiBit 已停止维护的软件,因此目标并非继续使用它,而是恢复密钥并撤离。一旦密钥解密成功,请将其导入当前受支持的钱包并转移资金,随后将新钱包的助记词妥善备份在纸张或金属介质上,并将其与设备分开存放。切勿将资产留在已停止维护的应用程序中。 ## 简要回顾 要恢复MultiBit Classic ,请按以下顺序操作:在multibit文件夹中**找到备份文件**(KEY-BACKUP、ROLLING-BACKUP、WALLET-BACKUP); 根据文件类型**判断是Classic HD** **Classic** ;使用 OpenSSL 或 BTCRecover,结合对密码的最佳猜测,对副本**进行Classic 解密**;如果“正确”的密码无法解密,请注意**特殊字符截断漏洞**;如果恢复后的 HD 钱包显示为空,请检查**HD 零余额派生陷阱**。 请务必在文件的副本上操作,切勿直接修改原件,也绝不要在任何网站上输入您的密钥。当遇到上述漏洞和派生问题时,DIY 方法就到此为止,需要借助专业工具——但即便如此,您的币几乎总是还在的。恢复密钥后,将其转移到现代钱包中,并妥善备份新的种子,这样您就再也不会依赖已停用的软件了。 ## 何时应寻求专业帮助 如果您已经找到了文件,但初步尝试未果——尤其是涉及特殊字符或HD余额为零的情况——那就该把文件交给我们处理了。我们将复现截断错误,修复HD推导,并在离线环境下进行大规模结构化搜索,采用按效果付费模式,且不收取预付费用。完整的技术细节请参MultiBit 页面。 ## 我们无法做到的事情 如果您既没有备份文件,也没有那15个单词的短语,我们就无从着手。如果您只有一个公开地址,那是无法恢复的。此外,请警惕网上的假冒“MultibitCore”或“drainer”客户端——一旦安装并输入您的密钥,您的钱包将被清空。我们始终仅基于您自己的加密文件进行操作,且在离线环境下进行,绝不会要求您预付任何费用。 ## 常见问题 MultiBit 是否仍受支持?不。在KeepKey收购MultiBit,MultiBit Classic 已停产,因此不再提供更新或支持。如果您保留了备份文件,这些钱包仍可用于恢复,但之后应将资金转移到现代钱包中。 MultiBit Classic 存储在哪里?位于 %APPDATA%(Windows)、~/Library/ApplicationMultiBit macOS)或您的主目录(Linux)下的multibit文件夹中,包括 KEY-BACKUP(.key 文件)、ROLLING-BACKUP(.info + .wallet)和 WALLET-BACKUP。 我的MultiBit 正确,但无法打开钱包。为什么?几乎总是特殊字符截断漏洞:某个旧库在加密前会修改包含特殊字符或非本地字符的密码,因此你输入的原始密码已不再与之匹配。在正确的恢复过程中可以复现该问题。 我的MultiBit 钱包显示余额为零——我的币丢了吗?通常不是。导出路径错误可能会导致恢复后的HD钱包显示为空。检查备用路径即可查看实际余额。 我可以自己解密一个 .key 文件吗?有时,使用 OpenSSL 或 BTCRecover 时,如果你的密码与你记得的某个密码很接近。而自行恢复则会因截断漏洞和 HD 派生问题而受阻。 寻求帮助需要多少钱?按成功结果付费:仅在我们成功解锁钱包后,按追回金额的一定比例收取费用,且无需预付任何费用。 ## MultiBit 卡住了? 请将您的 .key/.wallet 备份文件以及您记得的密码部分内容发送给我们。我们将在 24 小时内给出客观评估,按成功与否收取费用。 [联系 KeychainX →](https://keychainx.io/zh/contact/) --- ### [根据17个记忆词重建钱包](https://keychainx.io/zh/blog/blockchain-17-word-mnemonic/) **Published:** July 25, 2026 **Author:** admin **Content:** 恢复故事 . Blockchain.info # 根据*17个记忆词*重建钱包 该客户手头有一段旧版Blockchain.info的备份短语——共17个单词——但其格式无法被现代网站导入。恢复这一短语的过程既需要蛮力尝试,又需要大量源代码挖掘工作,还颇具趣味。 更新于2026年7月 · KeychainX — 自2017年起提供钱包恢复服务 #### 本页内容 1. [情况](#situation) 2. [是什么让这件事变得困难](#hard) 3. [我们是如何破解的——源代码考古学](#crack) 4. [结果](#outcome) 5. [Blockchain.info 旧版的时间格式](#formats) 6. [为什么官方网站帮不上忙](#why) 7. [我们需要尝试的是](#start) 8. [如果你有一个旧版的Blockchain.info钱包](#bigger) 9. [你可以从中得到什么](#learn) 10. [常见问题解答](#faq) 早期的Blockchain.info钱包使用的是自有的备份短语,这与后来业界统一采用的标准12词种子不同。本案涉及其中一个旧版短语——而当事人只能回忆起其中的一部分。之所以能解决这个问题,是因为多年来对这些旧钱包的具体构建方式进行了深入研究。 ## 情况 该用户在比特币早期就创建了一个Blockchain.info钱包,并使用一串密码短语进行了备份——当时的旧方案使用15、17、19或21个单词,而非如今标准的12个。多年后,他记起了**其中的17个单词**,但对顺序并不完全确定,而当前的Blockchain.com网站根本无法接受这串密码短语。 对于现代软件而言,这种旧式的17词备份看起来完全无法识别。 ## 是什么让这件事变得困难 问题接踵而至。首先,该短语本身是非标准的——它无法与BIP39对应,因此现成的工具无法将其恢复。其次,客户端无法确定确切的词序,而词序至关重要:一旦弄错,该短语重建的将是一个截然不同的、空的钱包。因此,这项任务不仅在于解码一种旧格式,更在于从众多看似合理的排列中找出唯一正确的顺序。 ## 我们是如何破解的——源代码考古学 要恢复这些密钥,就必须理解Blockchain.info当时究竟是如何将那份单词列表转换为密钥的——这一机制随着钱包版本的更新而变化,且目前已无任何公开文档记载。 我们通过逐个版本地研读该钱包的历史源代码,重建了这一逻辑,从而能够精确重现其推导过程。此后,这便变成了一项可控的暴力破解问题:在离线状态下,将17个已知单词的有效排序和解释与客户已知的地址进行比对,直到钱包能完全重建该地址为止。当推导出的地址与之匹配时,我们就确信该排序毫无疑问是正确的。 ## 结果 通过正确的操作,钱包及其余额得以恢复,客户随后将资金转入了他们自己掌控的现代钱包。与往常一样,我们的费用是追回金额的一定比例,仅在成功时收取,且我们从未持有过这些币。虽然官方网站认为该备份无法恢复,但凭借正确的历史数据,它实际上完全可以被恢复。 ## Blockchain.info 旧版的时间格式 在行业统一采用12词的BIP39助记词之前,Blockchain.info曾推行过自己的备份方案——由15、17、19或21个单词组成的助记词短语,具体数量取决于该钱包版本对密钥的编码方式。由于该方案早于BIP39且与之不兼容,因此无法与当今普遍使用的工具对应,这也是为何一个完全有效的旧助记词在现代软件中只会引发错误的原因。 此外,不同版本的钱包在加密和编码方式上也存在差异,因此任何恢复操作的第一步,都是先确定该短语属于哪个时代,然后应用该版本的精确逻辑,而非通用逻辑。 ## 为什么官方网站帮不上忙 Blockchain.com 早已不再支持导入这些旧版助记词,因此其官网会提示该助记词无效——这自然会让人们以为资金已经丢失。其实并非如此:该钱包在链上依然存在,只要你能重现最初的推导过程,仍可从助记词中推导出密钥。这种重现正是整个工作的核心,而它之所以能够实现,完全是因为我们保存并研究了历史代码。 这些资金从未丢失;只是获取它们*的方法*已不再属于现代工具集的范畴。 ## 我们需要尝试的是 若要尝试恢复旧版Blockchain.info钱包,我们需要您现有的助记词——无论数量多少,也无论您记得的顺序如何——并且,如果可能的话,还需要该钱包的一个接收地址,因为只有这样,我们才能毫无疑问地确认重建结果是否正确。 如果您对钱包的创建时间有大致概念,也有助于我们确定应采用哪个版本的派生逻辑。词组不完整、不确定或顺序混乱——这些情况均可处理;但完全空白则无法进行恢复。 ## 如果你有一个旧版的Blockchain.info钱包 大量非常早期的比特币仍存放在Blockchain.info钱包中,这些钱包的所有者曾尝试访问该网站的现代版本,但因出现错误提示而误以为币已丢失。在大多数情况下,这些币其实依然存在——助记词是真实的,余额也记录在链上,只是当前的工具无法处理其生成方法。从“网站显示无效”到“实际上可恢复”之间的差距,恰恰在于对这些钱包工作原理的历史认知。 如果你还保留着旧密码短语的任何部分,或者钱包ID和密码提示,请不要将官方的错误信息视为定论。这些早期钱包既是最值得恢复的,也是最容易被误解的。 ## 你可以从中得到什么 如果您手头有一组由15到21个单词组成的旧版Blockchain.info助记词,且该助记词“无法使用”,这很正常——虽然现代网站已不再支持它,但钱包并未丢失。即使助记词不完整或顺序错误,通常也能根据您的地址重新生成。[我们的Blockchain.com恢复](https://keychainx.io/zh/recover-blockchain-com-wallet-password/)页面详细介绍了这些旧版助记词的相关内容。 ## 常见问题 我以前在Blockchain.info上的助记词有17个单词,无法导入。它丢失了吗?不。Blockchain.info 的旧版助记词(15–21 个单词)采用了一种非 BIP39 方案,该方案已被当前网站弃用。我们可以根据您已知的地址,对不完整或顺序错误的助记词进行解密并重建。 我不确定词序——还能恢复吗?通常是的。我们会将有效的交易顺序与您已知的地址进行比对,直到钱包能完全还原交易记录为止,从而确切地确认正确的交易顺序。 为什么Blockchain.com不恢复我的旧助记词?该网站不再支持早期的词组格式。该钱包仍在链上存在;它只需要原始的派生逻辑,而我们已根据历史源代码重建了该逻辑。 这要多少钱?按成功结果付费:仅在我们重建钱包后,按追回金额的一定比例收取费用,且无需预付任何费用。 ## 只有部分旧的区块链助记词吗? 请告知我们您有多少个密钥词,以及您的钱包地址(如已知)。我们将评估是否能在24小时内恢复您的钱包,费用按成功与否收取。 [联系 KeychainX →](https://keychainx.io/zh/contact/) --- ### [忘记了 Bitcoin Corewallet.dat的密码吗?](https://keychainx.io/zh/wallets/bitcoin-core-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** 案例文件 . 桌面钱包 . Bitcoin Core# 忘记了 Bitcoin Core*wallet.dat*的密码吗? 如果你还保留着 wallet.dat 文件,那么这些币就在里面——只是被加密了,并没有丢失。我们会帮你找回解锁主密钥的密码。 [开始恢复 →](https://keychainx.io/zh/contact/) [工作原理](#how) recovery\_profile.txt 格式Berkeley DB · wallet.dat 加密AES-256-CBC 主密钥 (mkey) kdfSHA-512 · nDeriveIterations 摘录bitcoin2john → 哈希值 攻击**hashcat -m 11300** 你有**wallet.dat 文件 + 密码提示** 已知的陷阱合并的 mkey · 迭代次数较低的旧钱包 判决**可追偿的** 我们的方法## 比特币核心(Bitcoin Core)wallet.dat 文件恢复原理 比特币核心(Bitcoin Core)绝不会存储您的密码。它将一个加密的主密钥存储在 wallet.dat 文件中;您的密码用于推导出用于解密该密钥的密钥。我们针对该密码进行攻击——绝不会对密钥本身进行暴力破解——并在加密密钥被成功解密的那一刻确认攻击成功。 // extract### 提取哈希值 我们使用 bitcoin2john 从 wallet.dat 文件中提取加密的主密钥哈希值。明文密钥绝不会被泄露——文件中的密钥始终使用我们正在查找的密码进行加密。 // attack### 提示驱动搜索 根据你的记忆——长度、片段、人物习惯、钱包的制作年代——我们为模式11300构建hashcat掩码和规则,而不是采用盲猜暴力破解。正是这种结构性使得问题变得可解。 // diagnose### 合并密钥取证 当只有部分密钥能解密时,钱包通常包含多套密钥或第二个密码短语。我们会确定哪把主密钥对应哪些密钥——这是比特币核心(Bitcoin Core)中一种常见且可解决的异常情况。 流程## 从第一条消息到追回资金 ### 请告诉我们您有什么 您的具体情况、wallet.dat 文件(或从中提取的哈希值)、该文件的大致创建时间,以及您对密码的任何记忆。无需支付任何费用即可进行评估。 ### 24小时内免费评估 我们会如实告知您数据是否可恢复,以及搜索范围大致如何。如果毫无希望,我们会直言不讳。 ### 签署协议 根据瑞士法律签订的服务合同,在任何数据交接之前即可保障双方的权益。我们绝不会要求预付费用。 ### 我们负责恢复工作 破解操作在专用的离线 GPU 硬件上运行。一旦成功,您将重新获得对 wallet.dat 的完全访问权限,只需支付成功费即可。 2017 自……以来,一直致力于钱包恢复工作 4.9★ Trustpilot评分 CH KeychainX AG,巴尔,楚格 $0 预付——仅按成功付费 ### 防范冒充者 我们仅使用mail@keychainx.io和 Telegram 账号 @keychainx。我们绝不会在 Facebook、Instagram、X 或 WhatsApp 上主动发送私信,绝不保证 100% 成功,也绝不会要求预付费用或收取“解锁费”。任何有此类行为的人都是冒充我们。 常见问题解答## 关于比特币核心(Bitcoin Core)恢复的问题 你需要我真正的 wallet.dat 文件吗?是的。进行密码恢复时,我们需要钱包文件本身。Bitcoin Core 的 wallet.dat 文件中不包含明文私钥——其中的密钥正是使用我们正在查找的那个密码加密的,因此,任何尚未掌握该密码的人都无法利用该文件转移资金。 我们要求提供文件而非单纯的哈希值,是因为哈希值无法证明钱包的所有权:任何人都可以提供哈希值,且哈希值在公开渠道流传,或可能来自他人的钱包。要求提供文件是我们在确认该钱包属于您的方式,这样我们才不会为任何持有该哈希值的人解锁被盗钱包。在发送任何资金之前,您都需要签署一份服务协议。 我只记得部分比特币核心(Bitcoin Core)密码。这样还能用吗?是的,这确实是最佳情况。借助部分记忆、长度、人物习惯以及已知的片段,我们可以构建有针对性的掩码和规则,而不是盲目地进行暴力搜索——正是这一点,使得原本庞大的搜索空间变得可处理。 我的部分密钥可以解密,但有些却不能。这是什么意思?这种“合并密钥”模式通常意味着 wallet.dat 文件中包含了来自多个来源的密钥,或者是在后期使用第二个密码短语进行了加密。我们会诊断出哪个主密钥保护着哪个加密密钥集,并分别处理它们——这是我们经常处理的一种情况。 比特币核心(Bitcoin Core)恢复需要多少钱?该费用采用按成功结果收费的方式:只有在我们成功恢复访问权限的情况下,您才需支付所恢复价值的一定比例作为费用。如果我们无法恢复访问权限,则不收取任何费用,且我们绝不会要求预付费用。 ## 无法访问您的 wallet.dat 文件了吗? 请将您记得的内容发送给我们。您将在24小时内收到一份客观评估,除非我们成功恢复访问权限,否则您无需支付任何费用。 [联系 KeychainX →](https://keychainx.io/zh/contact/) © 2017–2026 KeychainX AG。瑞士楚格州巴尔 [版权信息](https://keychainx.io/zh/imprint/). [隐私政策](https://keychainx.io/zh/privacy/). [博客](https://keychainx.io/zh/blog/). [Telegram](https://t.me/keychainx) --- ### [预售阶段的伪随机数生成器(PRNG)与初始化向量(IV)漏洞](https://keychainx.io/zh/reference/presale-prng-iv/) **Published:** July 25, 2026 **Author:** admin **Content:** 研究 · 原创 # 预售阶段的*伪随机数生成器(PRNG)与初始化向量(IV*)漏洞 这是我们关于“弱随机性”研究的一部分:请参阅《[加密钱包中的弱随机性](https://keychainx.io/zh/reference/weak-randomness-crypto-wallets/)》[概述](https://keychainx.io/zh/reference/weak-randomness-crypto-wallets/)。 2014年的预售钱包生成器在不该使用浏览器 Math.random 函数的地方使用了该函数。我们的研究旨在探讨这种可预测性是否为原本被锁定的预售钱包开辟了一条恢复途径。 更新于2026年7月 · KeychainX — 自2017年起提供钱包恢复服务 #### 本页内容 1. [背景:预售钱包的制作过程](#background) 2. [为什么 Math.random 不够可靠](#mathrandom) 3. [Firefox 的“undefinedundefined”折叠问题](#firefox) 4. [这对复苏意味着什么](#implication) 5. [这对丢失的加密货币为何重要](#why-matters) 6. [方法论的深入探讨](#method) 7. [一条坦诚的状态更新](#honest) 8. [这可能适用于哪些钱包](#scope) 9. [我们的文档](#priorart) 10. [常见问题解答](#faq) 这是 KeychainX 的原创研究,我们将其作为一项公开调查而非已完成的漏洞利用方案予以发布。2014 年以太坊预售钱包生成器在生成加密参数的过程中,使用了浏览器的随机数生成机制——Math.random()。当随机数具有可预测性时,就有可能进行密钥恢复。以下是我们的发现。 ## 背景:预售钱包的制作过程 预售钱包是一个 JSON 密钥库,它使用 PBKDF2 和 AES 算法,通过您的密码对私钥进行加密。加密过程需要初始化向量(IV)和其他与钱包相关的参数,这些参数是在创建钱包时由浏览器生成的。 一个真正的随机初始化向量(IV)本身并非机密——但生成器收集随机数*的方式*却存在一个值得关注的漏洞,因为其中部分过程依赖于Math.random()函数,而非加密级随机源。 ## 为什么 Math.random 不够好! Math.random()是一个伪随机数生成器,其种子源自有限的、通常基于时间的状态——它从来就不是为密码学设计的。如果本应不可预测的值,却是由Math.random()基于某个有界值作为种子生成的,那么其可能取值的范围就足够小,以至于可以穷举。这正是 Randstorm 和 MilkSad 背后的原理:算法本身没有问题,但种子是可预测的。 ## Firefox 的“undefinedundefined”折叠问题 我们的关键发现涉及一个特定于浏览器的怪异现象。生成器将鼠标移动坐标作为熵源混入其中,但在 Firefox 中,在某些条件下,这些坐标会被返回为字符串“undefinedundefined”——因此*并未*提供*任何*实际熵。当这种情况发生时,未知随机性便会向剩余的熵源——**即毫秒级时间戳——**集中。 而该时间戳是有上限的,因为预售钱包是在其充值交易进入比特币区块链前后的一段时间窗口内创建的。 ## 这对复苏意味着什么 这意味着受影响钱包的搜索空间将大幅缩小。如果熵确实收缩到由链上充值时间界定的毫秒级时间戳范围内,则候选空间便可枚举;此时,通过在合理的时间窗口内进行束搜索并重建生成器状态,便能重现协助解密所需的值。 我们已概述了这一方法论;它对于Firefox生成的钱包中的特定子集具有应用前景,但并非通用的预售“万能钥匙”。大多数预售钱包的恢复仍取决于我们另文记录的[密码编码问题](https://keychainx.io/zh/reference/ethereum-presale-password-bugs/)。 ## 这对丢失的加密货币为何重要 2014年的预售钱包是整个加密货币领域中最具价值的休眠资产之一,其中相当大一部分因所有者已无法解密而被锁定。 任何能够缩小搜索范围(哪怕只是其中一部分)的可靠方法都值得探索,因为每个钱包涉及的利益都极其巨大。正因如此,尽管伪随机数生成器(PRNG)方法的应用范围有限,我们仍对其高度重视:对于那些发生熵坍缩的特定钱包而言,无界搜索与有界搜索之间的差异,就意味着绝望与可恢复之间的区别。任何能够扩大可恢复钱包范围的研究,哪怕只是微小的进步,在此都具有巨大的价值。 ## 方法论的深入探讨 具体而言,该方法是一种有界重建。首先,根据钱包的链上历史记录确定资金窗口,该窗口涵盖了钱包的创建时间。其次,对于该窗口内的每个候选毫秒,根据折叠熵重建本应产生的生成器状态,并推导出该状态本应生成的加密参数。 第三,将这些参数用于对加密密钥库进行验证,根据推导结果是否在内部一致性上成立,来确定候选状态的去留。通过束搜索(beam search)保留最有希望的候选状态,而非盲目穷尽所有可能性。这是一项谨慎且针对特定钱包的工作——而非批量攻击——鉴于其仅在满足特定条件时才适用,这种做法是恰当的。 ## 一条坦诚的状态更新 我们将其作为一项正在进行的研究予以公布。必须满足一系列条件——特定的浏览器、特定的熵坍缩现象,以及有明确时限的资金支持——且每个候选钱包都需单独评估。我们之所以发布这项研究,是因为它针对现存部分最具价值的休眠钱包提供了一个真实且尚未被充分探讨的视角;此外,对于一种前景可期但尚未成熟的方法,保持透明度比夸大其词或保持沉默更能为钱包所有者带来实际帮助。 ## 这可能适用于哪些钱包 关于适用范围的具体说明:最可能受影响的是在Firefox浏览器中创建的预售钱包,且创建时间恰好处于鼠标坐标熵源出现故障的时段内,同时有资金转账交易能提供精确的创建时间上限。 在其他浏览器中创建的钱包,或者熵源运行正常的钱包,不会出现这种数据坍缩现象,因此不属于此解决路径的处理范围。这就是为什么我们要对每个钱包进行单独评估,而不是承诺提供一刀切的解决方案:同一份预售 JSON 数据可能通过编码途径恢复,也可能通过此伪随机数生成器(PRNG)途径恢复,也可能两者皆不可行;只有通过对具体钱包及其链上上下文的检查,才能确定具体情况。 ## 我们的文档 本分析由 KeychainX 独立完成,是在调查休眠的预售钱包(参见我们的《[休眠预售 ETH](https://keychainx.io/zh/reference/ethereum-presale-dormant-eth/)研究》)以及与[Randstorm](https://keychainx.io/zh/reference/randstorm/)和[MilkSad](https://keychainx.io/zh/reference/milksad/) 合作开展的更广泛的弱随机性研究过程中得出的。我们在此记录该发现的日期,并欢迎研究同一生成器的研究人员与我们开展合作。 ## 常见问题 这是打开任何预售钱包的方法吗?不。这只是针对特定类型钱包——即在 Firefox 中创建且熵值崩溃的钱包——的一个有前景的研究方向,并非通用的方法。大多数预售钱包的恢复问题,其实归根结底都是密码编码方面的问题。 什么是“未定义未定义”这一发现?在 Firefox 中,生成器的鼠标坐标熵源可能会返回字符串“undefinedundefined”,从而无法提供任何随机性——这会导致未知熵趋向于一个有界毫秒时间戳。 为什么资金到位的时间很重要?在比特币融资交易发生时左右创建了一个预售钱包,因此链上时间信息限定了熵可能收敛到的时间戳范围——使得该空间可枚举。 这是一项已完成的研究吗?不——我们将此作为一项采用明确方法论(在特定时间窗口内进行光束搜索)的开放式调查,该方法适用于部分钱包,并将逐案进行评估。 你能帮我评估一下我的预售钱包吗?是的。我们会评估密码编码方案或该伪随机数生成器(PRNG)方案(或两者皆不适用)是否适用于您的特定钱包。 ## 有难以处理的预售钱包吗? 我们将评估您的特定钱包是否存在编码问题,或是与该伪随机数生成器(PRNG)相关的问题。请告知我们您的具体情况——我们将在24小时内给出客观评估。 [联系 KeychainX →](https://keychainx.io/zh/contact/) --- ### [为什么“正确的”预售密码会失败](https://keychainx.io/zh/reference/ethereum-presale-password-bugs/) **Published:** July 25, 2026 **Author:** admin **Content:** 参考 . 2014年预售 . 密码漏洞# 为什么“正确的”预售密码*会失败* 数千名2014年以太坊预售持有者输入了他们确信无误的密码——但钱包却始终无法打开。密码通常是正确的,但*字节数据*却不匹配。本文根据原始预售代码以及以太坊基金会自身的调查结果,详细梳理了这一现象的成因。 参考 · 更新于 2026 年 7 月 · KeychainX — 自 2017 年起提供钱包恢复服务 #### 本页内容 1. [预售如何对您的密码进行加密](#how) 2. [根本原因:创建与解密](#root) 3. [编码与规范化错误](#encoding) 4. [macOS 输入的怪癖](#macos) 5. [键盘布局与区域设置](#layout) 6. [条目、硬件及文件错误](#entry) 7. [这对经济复苏意味着什么](#recovery) 8. [来源](#sources) 9. [常见问题解答](#faq) 本文旨在指导**您**恢复对**自身**预售钱包**的**访问权限。下文中的每条说明都描述了*在从键盘输入到密钥派生函数的过程中,*软件可能如何篡改了**您**正确输入的密码。这些情况均不会削弱或破坏底层加密机制,该机制依然是安全的——恢复操作仅在您能准确无误地重现实际使用的密码时才有效。 ## 预售如何对您的密码进行加密 根据pyethsaletool的标准参考实现,该流程非常简短:先使用**PBKDF2-HMAC-SHA256 对**您的密码**进行 2,000 轮**扩展(截断为 16 字节)以生成密钥;然后用该密钥通过 AES 解密encseed;最后将结果进行哈希处理以生成私钥,并将该私钥的地址与文件中的ethaddr进行比对。 只有正确的密码才能生成匹配的地址。这就是 hashcat 的16300 模式。 有三个误区值得澄清,因为恢复页面一直在重复这些说法:预售阶段*并未*使用 scrypt 算法(那是后来的 V3 密钥库,模式 15700);迭代次数被刻意*设得很低*(2,000),这正是使得候选密码扫描变得可行的原因;密码并非使用随机值进行加盐**——密码会自行加盐**。 正是最后这一点,导致输入的微小变化会产生截然不同的结果。 ## 根本原因:创建与解密 **几乎所有漏洞背后的共同原因。**该钱包由2014年的浏览器*JavaScript创建*(采用UTF-16字符串和CryptoJS风格的字节处理方式),而如今则由现代软件(通常采用UTF-8)*进行解密*。 密钥派生过程会原样对密码的*字节*进行哈希处理。因此,如果您的密码包含任何非ASCII字符,2014年存储的字节可能与现代工具生成的字节不同——导致正确的密码被判定为错误。纯ASCII密码则不受影响;它们在不同编码下的字节序列完全一致。 ## 编码与规范化错误 - **Unicode 规范化(NFC 与 NFD)——这是主要原因。**同一个字符可以是一个码点(NFC:é= U+00E9),也可以是一个字母加上一个组合标记(NFD:e+ U+0301)。在许多情况下,macOS 会向应用程序提供 NFD 格式的文本;而 Linux 和 Windows 则使用 NFC 格式。如果文本以一种格式创建,却以另一种格式重新输入,就会出现问题。测试这四种形式(NFC、NFD、NFKC、NFKD)可以解决大部分问题。 - **UTF-8 与 Latin-1 及 UTF-16 字节分支的对比。**浏览器对变音符的处理可能产生了 Latin-1 低字节或原始 UTF-16 单元,而非现代工具所预期的 UTF-8。 - 由于“先创建后存储”路径中的解码错误导致**的双重编码/乱码**(例如,ä被转换为ä)。 - **音译。**用户以某种方式输入了某个国家/地区的特殊字符,但回忆起来时却用另一种方式:德语中的ä↔ae、ß↔ss;瑞典语中的å↔aa;挪威语中的ø↔o/oe;西班牙语中的ñ↔n,等等。 - **同形异义字符替换。**当启用西里尔字母或希腊字母布局时,屏幕上看起来像拉丁字母的字符(例如西里尔字母“а” 对应字母“a”)实际上具有完全不同的码点。 ## macOS 输入的怪癖 - **智能引号和智能破折号。**macOS 会自动将直引号‘ “替换为花括号引号 ‘’“”,并将破折号 –替换为 ——。密码看起来一样,但字节内容不同。 - **死键“卡住的重音符号”。**在 macOS 上,如果尖音符/变音符/重音符后的字母不是基础字母,则会输出该重音符号加上该字母——例如,记忆中的“café”可能已被存储为“caf´e”。 - **长按重音菜单以及大写锁定键的 ergonomics。**重音选择器与大写锁定键保持开启状态(某些 Mac 上没有明显的 LED 指示灯)会导致产生用户从未意图的大写和小写以及重音变体。 ## 键盘布局与区域设置 - **全键盘布局重映射**——这是该基金会自身调查中发现的最明显的单一机制。如果在输入或传输的瞬间,操作系统的输入语言不是英语,系统就会对按键进行重映射,因此输入到输入框中的字符并非键帽上显示的字符。 - **QWERTZ 键盘的 y/z 键错位**以及在创建和重新输入过程中出现的其他布局交换。 - **Geth 控制台的非 ASCII 字符过滤问题。**如果将预售钱包后续导入 Geth,在某些区域设置下,其控制台会无提示地过滤掉代码点大于 127 的字符——这可能导致包含特殊字符的密码被截断或清空。(这是一个与路径相关的 bug,并非 2014 年版浏览器的问题。) ## 条目、硬件及文件错误 - **熵阶段的“小失误”。**预售环节通过鼠标移动收集了种子熵,而在此步骤中,密码输入框并非始终处于禁用状态——在晃动鼠标时,一次无意的按键可能会在密码后附加一个用户从未打算输入且无法回忆起的字符。这一问题是预售环节用户体验(UX)特有的。 - **粘贴时产生的空格和换行符**(粘贴到字段中时捕获的开头/结尾空格,或\\n/\\r\\n)。 - **按键卡住或弹跳**,导致意外出现重复字符。 - **验证后截断/密码为空**——该字段在通过表单检查后被编辑。 - **重新加密的差异。**将钱包导入 MyEtherWallet、Mist 或 Geth 时,系统会使用新的加密参数对其进行重新加密——其中一份可能能正常打开,而另一份则可能无法打开;此外,如果重新导入过程出现错误,该钱包可能将永久无法打开。请保留并测试*每一份*副本。 - **下载中断/文件完整性问题。**如果在网速较慢的情况下下载中断,可能会导致加密文件不完整;届时将无法通过任何密码对其进行解密。在投入任何精力之前,请先验证文件。 ## 这对经济复苏意味着什么 实际结果令人鼓舞:如果你记得密码,恢复预售钱包主要就是**对一个已知字符串的这些变换进行穷举**——而不是去猜测数百万个密码。一个合理的顺序是: - **找出所有JSON文件的副本**——预售方已通过电子邮件发送给您;请检查旧邮件、存储设备、云端备份以及旧设备。重新加密后的副本内容各不相同,因此副本越多,成功几率就越大。 - 在花时间处理**每个文件**之前,**请**先对其**进行验证**(确保 JSON 格式正确、encseed长度合理)。 - **请检查您的密码管理器**中是否有任何2014年的条目提及以太坊众筹——并查看其*密码历史记录*,因为存储的值可能后来被修改过。 - **请将您选定的最佳候选方案逐一应用于**上述**各种编码和输入习惯的变体中**,并根据您当时使用的操作系统和键盘进行匹配。 如果文件本身已经丢失,那谁也帮不上忙——但如果你还保留着它,成功率远比大多数持有者想象的要高。这就是我们所从事的工作;请参阅我们的[以太坊预售恢复指南](https://keychainx.io/zh/wallets-ethereum-presale/)。 ## 来源 本目录的内容综合自一手资料而非主观意见:包括标准的[ethereum/pyethsaletool](https://github.com/ethereum/pyethsaletool)参考实现和预售前端(ethereum/www);以太坊基金会自身对“密码错误”问题的调查(Mist 问题 #3513 讨论串及相关报告); go-ethereum 项目中关于编码和控制台输入处理的问题;hashcat的 16300 模式实现;以及 John the Ripper 的ethereum2john 工具。上述行为已在上述资料中得到记录,并在被锁定账户持有者的陈述中有所体现。 ## 常见问题 为什么我输入的正确的以太坊预售密码无法使用?这几乎总是因为字节发生了变化,而不是密码本身。该钱包最初由2014年的浏览器JavaScript进行加密,如今则由现代软件解密;任何非ASCII字符(如变音符、重音符号)存储时使用的字节可能与现代工具生成的字节不同。密码本身是正确的,只是编码方式不同。纯ASCII密码不会出现这种情况。 预售密码验证失败的最常见原因是什么?Unicode 规范化:同一个可见字符可以是一个码点(NFC),也可以是一个字母加一个组合标记(NFD)。macOS 通常向应用程序提供 NFD 文本,而 Linux 和 Windows 则使用 NFC,因此在一个系统上创建的密码若在另一个系统上重新输入,其哈希值会不同。测试所有规范化形式可以解决许多此类问题。 恢复预售密码会破坏以太坊的加密机制吗?不。这些技术只是重现了你的密码在从键盘输入到密钥派生函数的过程中,可能被软件如何篡改的情况。只有当某种变换能完全还原你实际使用的密码时,恢复才算成功。其底层的AES和PBKDF2算法仍然是安全的,从未被攻破。 恢复预售钱包需要哪些条件?预售 JSON 文件(包含 encseed 字段和您的 ethaddr)以及对密码的记忆。如果您有一个强有力的候选密码,恢复工作主要在于枚举该字符串的编码和输入特殊转换,而非靠猜测。如果文件本身丢失,则无法恢复。 ## 一个无法解密的预售密码? 请将预售 JSON 文件以及您最可靠的密码记忆信息发送给我们——特别是您在 2014 年使用的操作系统、语言和键盘。我们将在 24 小时内给出客观评估,且仅在成功时才收取费用。 [联系 KeychainX →](https://keychainx.io/zh/contact/) © 2017–2026 KeychainX AG · 巴尔,楚格,瑞士 [版权声明](https://keychainx.io/zh/imprint/)·[隐私政策](https://keychainx.io/zh/privacy/)·[案例研究](https://keychainx.io/zh/case-studies/)·[Telegram](https://t.me/keychainx) --- ### [钱包恢复案例研究](https://keychainx.io/zh/case-studies/) **Published:** July 25, 2026 **Author:** admin **Content:** 案例研究 · 实际追回款项 # 钱包恢复*案例研究* 来自我们实验室的真实恢复案例,第一手讲述:涉及的钱包、遇到的问题、采用的方法以及最终结果。这些就是我们自2017年以来所处理的案例。 忘记密码 · 预售加密 · 硬件 PIN 码 · 种子重建 · 磁盘取证 2017自那时起一直致力于钱包恢复服务 79%成功率 1000+已服务客户 20%成功费 ## 密码与密码短语 - [我们是如何恢复一个价值数百万美元的狗狗币钱包的](https://keychainx.io/zh/case-studies/dogecoin-3m-recovery/) Dogecoin Core——根据客户提供的零散信息,成功还原了被遗忘的钱包密码。 - [密码丢失后恢复 MetaMask 保险库和助记词](https://keychainx.io/zh/case-studies/metamask-vault-recovery/) 在密码丢失后,对浏览器保险库进行解密以恢复助记词。 - [恢复 Trezor PIN 码和隐藏钱包](https://keychainx.io/zh/case-studies/trezor-pin-recovery/) 在 Trezor 设备上恢复的硬件 PIN 码和隐藏钱包密码短语。 ## 以太坊预售 - [从2014年预售钱包中找回1000 ETH](https://keychainx.io/zh/case-studies/1000-eth-presale/) 那个阻断了有效2014年预售密码的编码分叉——以及它是如何被逆转的。 ## 种子重建与取证分析 - [将Blockchain.info的17个单词助记词重新拼凑起来](https://keychainx.io/zh/case-studies/blockchain-17-word-mnemonic/) 将一个不完整的、不符合BIP39标准的15–21词助记词重建为完整的、可用的形式。 - [从损坏的硬盘中恢复密钥](https://keychainx.io/zh/case-studies/dead-drive-recovery/) 从故障存储介质中进行被删除的 wallet.dat 文件的法证恢复。 ## 下一个可能就是你的案例了 请告诉我们您拥有什么以及您记得什么。24小时内提供客观评估,按成功结果收费。 [联系 KeychainX →](https://keychainx.io/zh/contact/) --- ### [如何重置Blockchain.com密码](https://keychainx.io/zh/blog/recover-blockchain-com-password/) **Published:** July 25, 2026 **Author:** admin **Content:** 指南 . Blockchain.com # 如何重置*Blockchain.com*密码 一份安全、实用的指南,教你如何恢复旧版 Blockchain.info 或 Blockchain.com 钱包——你需要准备什么、密码的作用,以及在寻求帮助前可以尝试哪些方法。 更新于2026年7月 · KeychainX — 自2017年起提供钱包恢复服务 **关于安全的一点说明。**KeychainX 绝不会要求您在任何网站或表单中输入密码、钱包 ID 或助记词,我们也绝不会主动向您发送消息。本指南旨在说明如何恢复*您自己的*钱包;这不是登录或导入页面。请警惕任何要求您输入助记词以“恢复”钱包的人。 #### 本页内容 1. [步骤 1:获取您的钱包 ID](#walletid) 2. [步骤 2:弄清楚你丢失的是哪组密码](#passwords) 3. [第 3 步:重建你的密码记忆](#memory) 4. [第 4 步:旧的 15–21 个单词的短语](#mnemonic) 5. [第 5 步:检查钱包的使用时间](#era) 6. [为什么这些钱包会卡住](#why) 7. [康复后](#after) 8. [简要回顾](#recap) 9. [何时寻求帮助](#help) 10. [常见问题解答](#faq) 这是我们Blockchain.com恢复页面的操作指南。旧版Blockchain.info钱包会因一些可预见的原因出现卡顿;以下是安全解决这些问题的步骤。 ## 步骤 1:获取您的钱包 ID Blockchain.com 钱包通过**钱包 ID**(一串长代码)进行标识。它是所有操作的基础,因此请通过 Blockchain.com 自身的官方账户恢复流程获取您的钱包 ID——该流程会将您的钱包 ID 发送至您账户中登记的邮箱地址。如果您多年来拥有多个钱包,可能会收到多个 ID。获取此信息时无需透露密码——它仅用于识别钱包。 ## 步骤 2:弄清楚你丢失的是哪组密码 这些钱包通常设有用于解锁钱包**的主密码**,此外还常设有可选的**第二密码,**用于进行转账操作。由于第二密码很少使用——用户可以查看余额但无法进行转账——因此人们经常会忘记它。请弄清楚您遗忘的是哪一个密码,因为这会影响恢复流程。如果您记得其中一个但忘记了另一个,这种情况很常见,而且可以解决。 ## 第 3 步:重建你的密码记忆 尽可能详细地记录下所有信息:预计长度、密码片段、曾在其他地方重复使用的密码,以及创建该钱包的年份。Blockchain.com 会通过多轮密钥派生对密码进行扩展,因此每次猜测的代价都很高——这意味着一个好的提示比单纯的破解速度要重要得多。基于真实记忆整理出的结构化列表,才是成功恢复的关键。 ## 第 4 步:旧的 15–21 个单词的短语 如果您的备份是一组由**15、17、19 或 21 个单词**组成的短语,而当前网站无法导入该短语,这是正常现象——因为这是 Blockchain.com 已停止支持的旧版、非 BIP39 格式的备份。 钱包并未丢失;该助记词只需采用原始的推导逻辑,即可根据您已知的地址,将不完整或顺序错乱的助记词重建出来。这部分虽然不能完全靠自己动手解决,但只要您清楚自己拥有什么,就知道它是可以恢复的。 ## 第 5 步:检查钱包的使用时间 时间是个关键因素。在**2011–2012年**“Wallet ID”功能推出之前,钱包通常使用电话号码或用户名作为标识符,这类钱包最难恢复——有时甚至无法恢复。从“Wallet ID”时代开始,只要有ID和密码提示,恢复就变得切实可行。您的备份格式和标识符通常能揭示您处于哪个时代。 ## 为什么这些钱包会卡住 Blockchain.info 曾运营过最早的网络钱包之一,其界面格式从 2011 年至今已多次变更。正是这段历史导致旧钱包难以弃用:一个曾经有效的密码、一个没人记得设置过的第二个密码,或者一个当前网站已无法导入格式的助记词。 这并不意味着代币已经丢失——钱包在链上依然存在。这意味着访问方式已不再适用于现代工具集,要访问它,必须了解该特定版本是如何加密和存储密钥的。 ## 康复后 重新登录后,请将资金从旧的Blockchain.info钱包转出,存入您目前掌控的钱包,然后将该钱包的助记词备份在纸上,并将其与任何设备分开存放。这些早期钱包诞生于现代标准确立之前,因此长期将资产存放在其中风险过高——请务必进行恢复、迁移并妥善备份。 ## 简要回顾 要恢复 Blockchain.com 钱包,请按以下步骤操作:通过 Blockchain.com 的官方账户恢复功能**获取您的钱包 ID**(这是关键);**确定**您丢失**的是哪种密码**——主密码、备用密码还是两者皆失;**将密码记忆整理成**一份切实可行的候选项列表,因为在应对复杂的密钥派生算法时,有效的提示比单纯的计算速度更有效;如果您的备份是**传统的15–21个单词的助记词**,请单独处理,因为现代网站无法导入该助记词;并**确认钱包的创建年代**,因为最早期的基于手机号码的钱包恢复难度最大。 整个过程中请务必注意安全:切勿在任何网站上输入密码、钱包 ID 或种子短语来“恢复”钱包,并对主动联系你的任何人保持警惕。正规的恢复操作应基于你的加密备份在离线状态下进行——先恢复钱包,然后将资金迁移到现代钱包中,并妥善备份。 ## 何时寻求帮助 如果您拥有钱包 ID(或旧版助记词),并对密码有大致印象,但无法登录,这时就该联系我们了。我们将完全离线处理您的加密钱包备份——无需在任何在线网站上输入任何信息——根据您的地址搜索可能的密码或重建旧版助记词,按成功收费,无需预付任何费用。详细信息请参阅 Blockchain.com 的恢复页面。 ## 版本历史很重要 这项工作的一部分,就是确定您的钱包属于哪个版本,因为不同版本(大致从 v1 到 v5)的加密方式有所不同。每个版本对密码的扩展和存储方式各不相同,因此如果使用了错误的方法,就会白费功夫。多年来,我们通过研究钱包源代码追踪了这些变化,这使我们能够根据您的具体钱包匹配出准确的解密路径,而不是靠猜测。 ## 关于 2015 年 Android 钱包的一则说明 有一个值得特别指出的具体案例:2015年,Blockchain.info的Android应用曾有一段时间存在随机数生成器安全性不足的问题,这影响了部分密钥和备份的生成方式。如果您的钱包创建于该时间段内且出现异常行为,这一历史背景在恢复过程中反而可能对您有利——正是这一曾引发安全担忧的缺陷,反而能缩小搜索范围。如果您的钱包属于那个时期,请告知我们;这将改变我们的处理方式。 ## 最古老的钱包 最早期的钱包最难恢复。**2011–2012年间**(即Wallet ID推出之前)的钱包使用电话号码或用户名作为标识符,有时根本无法恢复。从Wallet ID时代开始,只要有ID和密码提示,恢复就变得切实可行。如果您不确定自己的钱包有多老,备份格式和标识符通常能告诉我们。 ## 我们无法做到的事情 如果您既没有钱包 ID 也没有备份短语,通常就无法找到可供恢复的依据。如果您只有一个公共地址,则无法进行恢复。而且,最早期的仅靠手机号码的钱包往往已无法联系到。我们在接手您的具体案例前会进行诚实的评估,且绝不会预先收费。请警惕任何保证能恢复或要求在开始工作前付款的人——这是诈骗的惯用手法,而非真正的恢复服务。 ## 常见问题 如何获取我的 Blockchain.com 钱包 ID?通过Blockchain.com自身的官方账户恢复流程进行找回,该流程会将信息发送至系统中登记的电子邮箱地址。只要提供钱包ID和密码提示,通常就能完成恢复。 我忘记了第二个密码——还能找回来吗?是的。第二个密码(用于支出)是最容易被遗忘的密码之一,但只要提供一个关于它可能是什么的提示,就很容易找回。 我的那句17个词的短语无法导入——是不是丢失了?不。Blockchain.info 的旧版助记词(15–21 个单词)采用了一种非 BIP39 方案,当前网站已不再使用该方案。即使助记词不完整或顺序错误,也可以根据您的地址对其进行解密并重建。 这安全吗——我需要在任何地方输入我的种子吗?不。切勿在任何网站上输入助记词或密码来“恢复”钱包;这样会导致资金被盗。正规的恢复操作应通过离线方式,基于您的加密备份进行。 这要多少钱?按成功结果付费:仅在我们成功解锁钱包后,按追回金额的一定比例收取费用,且无需预付任何费用。 ## 被锁在Blockchain.com钱包外了吗? 请告诉我们您的钱包ID情况以及您对密码的记忆。我们将在24小时内给出客观评估,且仅在成功时才收取费用。 [联系 KeychainX →](https://keychainx.io/zh/contact/) --- ### [有多少以太坊预售的ETH从未被转移过——12年过去了](https://keychainx.io/zh/reference/ethereum-presale-dormant-eth/) **Published:** July 25, 2026 **Author:** admin **Content:** 参考资料 · 数据研究 · 以太坊预售 # 有多少以太坊预售的ETH从未被转移过——12年过去了 **2014年7月22日,以太坊预售正式开启。十二年后的今天,最初的创世钱包中有621个至今仍未发起过任何一笔交易——这些钱包持有1,421,008 ETH,价值约27亿美元,自创建以来始终未被动用。以下是刚刚经过链上验证的数据,以及其背后的含义。** *KeychainX 原始数据 · 2026年7月19日扫描(ETH = 1,930美元) · 自2017年起提供钱包恢复服务* --- 以太坊的预售持续了42天,从2014年7月22日持续至9月2日,以每枚约0.31美元的价格售出约6000万枚ETH,筹集了约31,500枚BTC。当网络于2015年上线时,买家在创世区块中收到了其分配的代币——而其中数量惊人的钱包自那时起便再未发生过转账。 我们扫描了每一个预售创世地址,以精确统计其中有多少个地址以及有多少ETH至今仍静止在其中,且从未发生过任何转出交易。以下所有数据均**于2026年7月19日**通过链上查询核实,当时ETH价格为**1,930美元**。 ## 主要数据 - **已扫描的 Genesis 预售地址:**8,893 个 - **从未发送过交易(nonce = 0):**621(7.0%) - **这些钱包中仍处于休眠状态的ETH:**1,421,008 ETH - **截至2026年7月19日的价值(ETH = 1,930美元):**约27亿美元 - **预售ETH中未售出的部分:约占**已售出约6000万枚的2.4% 您可能看到过一个被广泛引用但规模较小的数据——约620个钱包共持有52.1万枚ETH。该数字源自一项更早、更严格的测试:仅统计那些*唯一*交易记录为接收创世分配的预售地址。 这是一种站得住脚的定义,但存在一个盲点:它会剔除任何此后曾接收过任何资金的钱包——无论是空投、偶然转账还是垃圾代币——即使该钱包的所有者从未发起过任何转出交易。这些代币同样未被动用;只是该钱包并不具备“零入账记录”这一特征。 **为什么我们的总数更高?**最大的休眠钱包就说明了这一点。Rain Lõhmus 那个持有 25 万 ETH 的地址从未广播过任何出账交易——但十年来,它却一直在默默地收集空投代币。“仅有一笔交易”的测试会将其排除在外;而“从未发送过任何东西”的测试则会将其纳入其中。 我们采用后一种标准进行测量**——nonce=0且无转出交易**——这是表明持有者从未转移过代币的最真实的链上信号。我们公开该方法,以便直接比较这两种定义。 ## 2014年预售,12年后的今天 按预售价格计算,起初1 BTC可兑换2,000 ETH,收盘时降至1,337 ETH——相当于每ETH约0.31美元。此次销售是当时互联网历史上规模最大的众筹活动之一。它也极其严苛:没有账户,无法重置密码,只有一个必须妥善保管的钱包文件。 以太坊基金会自身的销售公告曾明确警告买家,切勿丢失钱包文件或密码——否则将永远无法提取自己的以太币。十二年过去了,那些从未动过笔的钱包,正是许多投资者确实遭遇了上述情况,或是单纯持有后便弃之不顾的无声佐证。 ## 我们的测量方法 我们的方法刻意设计得简单且可重复: 1. 我们提取了2014年以太坊预售中创世区块分配的地址——共计8,893个。 2. 对于每个账户,我们都会读取其交易非ce值。非ce值为0意味着该地址**从未广播过任何出账交易**——该资金分配从未被其所有者花费或转移过。 3. 我们记录了截至2026年7月19日每个地址的ETH余额,对于任何发生过转出的钱包,还记录了其首次转出的日期和金额。 余额和随机数是公开的,可在任何以太坊节点或区块浏览器上重现,因此任何人都可以独立验证这些数据。 ## 明细 **按余额区间划分的休眠钱包:** ETH余额区间休眠钱包持有的ETH休眠以太币占比10,000+ ETH29825,32158.0%1,000–10,000 ETH202525,69837.0%100–1,000 ETH20063,2564.5%10–100 ETH1866,7330.5%低于 10 ETH4~00.0%**总计****621****1,421,008****100%**这些休眠资产的集中度惊人。持有10,000 ETH或以上的29个最大钱包共计持有825,321 ETH,约占休眠总量的58%;其中仅前十大钱包就持有523,322 ETH(约37%)。 另一方面,186个持有量不足100 ETH的钱包,其总持有量合计仅占0.5%左右。这些被遗忘的预售ETH主要集中在少数几位持有量巨大的早期买家手中——其中最大的一笔是据称属于Rain Lõhmus的250,000 ETH钱包。 ## 钱包的觉醒(2025–2026) 这些休眠钱包并未“冻结”。在沉寂十年之后,越来越多的预售钱包开始首次出现转账活动。我们通过链上数据核实了每个钱包的首次转出日期,因此这里统计的都是真正的“苏醒”——即那些十年未曾动用、随后开始转账的钱包——而非一直处于活跃状态的地址。 - **2025年,20个预售钱包首次发生资金流动,**共转出**约52,755 ETH**——其中一个钱包在闲置十年后转出了**40,000 ETH**,成为此次资金流动的主力。 - **截至2026年,又有10个地址被激活,共**转移了**约15,164 ETH,**其中一个地址**转移了10,000 ETH**。 - 总计**30个钱包,约67,900 ETH**——按当前价格计算约合**1.31亿美元**——在沉寂十年后重新活跃起来。 这一趋势耐人寻味:**30个钱包中有22个几乎被清空**,余额被清至接近零,而非仅小额转出——这通常是钱包被找回或长期计划的退出操作的表现,而非常规交易。 只有8个钱包转移了部分余额,且仍持有ETH。这些“苏醒”案例无一例外都印证了数据所揭示的同一事实:**休眠并不等于消失。**只要拥有钱包文件和密码,预售钱包随时都能重获新生——这正是“丢失”与“仅仅被遗忘”之间的分界线。 其中一些“重获”其实是资产的恢复。**在2025至2026年这一时间窗口内,KeychainX已为部分用户解锁了这些2014年预售钱包**——在这些案例中,钱包文件得以保存,而唯一阻碍用户取回这笔沉睡十年的余额的,仅仅是被遗忘或输入错误的密码。 “每当这些钱包中有资金流动时,都会提醒我们:这140万ETH中很大一部分并没有消失——而是被锁住了**,”KeychainX首席财务官彼得·M.**表示**。**“仅在过去的十二个月里,我们就已从2014年的预售钱包中为所有者追回了几千ETH**。**几乎在所有案例中,所有者都坚信密码是正确的,无法理解为何无法登录。问题通常归结于2014年的浏览器对某个非标准字符的编码方式。当我们重现该编码时,钱包便能打开。这些代币从未丢失——只是无法访问而已。*” 记者及所有者如有后续问题,可直接通过 mail@keychainx.io 联系彼得·M。* ## “休眠”与“丢失”——一种客观的解读 必须明确一点:非ce值为零仅证明该钱包从未进行过转账,并不意味着它已丢失。休眠地址集是一个混合体。其中一部分是用户有意长期持有的;部分地址可能属于基金会或早期贡献者。但其中相当大一部分几乎可以肯定已经丢失或被遗忘——钱包文件遗失、密码遗忘,或是预售JSON文件被遗弃在旧硬盘上。我们无法从外部对每个地址进行分类,因此也不会这样做。 数据所反映的是该池的*规模*;其中有多少可以恢复,则需要逐个情况具体分析。 实际上,休眠资产池可分为三类:完全丢失钱包文件的所有者(文件已永久丢失——无人能帮上忙)、仍持有文件但忘记密码的所有者(通常可恢复),以及有意长期持有的所有者。只有中间这一类才涉及恢复问题。 ## 这些损失是真实存在的:有据可查的案例 这并非空谈——公开记录中充斥着那些丢失了预售以太币,或至今仍无法取回预售以太币的人: - **预售中最为人熟知的“失落钱包”。**爱沙尼亚LHV银行创始人雷恩·洛穆斯(Rain Lõhmus)在2014年的预售中以约7.5万美元的价格购入了25万枚ETH,随后却失去了对该钱包的访问权限。这笔资产从未被转移过——Coinbase的康纳·格罗根(Conor Grogan)曾公开追踪到,这是现存规模最大的ETH地址之一。 按1,930美元(2026年7月19日)的汇率计算,这笔持仓价值约**4.83亿美元**;而在2025年ETH价格创下历史新高时,其价值曾突破10亿美元——这提醒我们,这里的金额会随ETH价格波动。这是本数据集中持币量最大的单一钱包,其所有者曾公开表示,他欢迎各方协助找回该钱包。 - **一个家庭被锁在约600万美元之外。**这是一起广受关注的案例:一个家庭曾参与首次预售,却至今仍无法动用约600万美元的ETH。 - **一封电子邮件就让40万美元化为乌有。**这是一则2017年的案例:一名购买了1,970枚ETH预售代币的买家,将钱包地址留在了网络邮箱的邮件中,随后在清理收件箱时误删了该邮件。该文件本身已丢失——且无法恢复。 - **“基金会能不能直接重新发送一次?”这是**论坛上经常被问到的问题。答案是否定的:基金会没有保留任何副本,而且根据设计,无法重建丢失的钱包。 独立估算也印证了这一规模:格罗根将永久丢失的以太币总数估算为超过90万枚。所有案例的共同点在于——预售不提供任何补救机会,因此休眠钱包能否被找回,完全取决于其所有者目前仍持有多少以太币。 ## 如果钱包文件仍然存在,成功率可能比所有者预想的要高 如此多的“正确”预售密码之所以会失败,其原因如今已有充分记录:钱包当时是通过2014年的浏览器JavaScript进行加密的,而如今则使用现代工具进行解密,因此单个非ASCII字符最终生成的字节可能与最初存储时不同。 我们维护了一份完整的预售密码漏洞目录,这些内容综合了原始预售源代码以及以太坊基金会自身对“密码错误”问题的调查结果——Unicode NFC/NFD 规范化(主要原因)、macOS 智能引号和死键重音符号、键盘布局重映射,甚至包括在预售的“鼠标熵”步骤中捕获到的意外按键。 如果您曾参与2014年的预售且仍保留着钱包文件,忘记密码通常并非世界末日。预售的形式——即 `encseed` 在你的 `ethereum_wallet_backup.json` ——可以通过提示驱动的搜索进行恢复,而大量“我的密码正确但无法打开”的情况,其实只是我们可以复现的文本编码不匹配问题。如果文件真的丢失了,就没人能恢复它——但实际上,可恢复的预售钱包数量远比其所有者想象的要多。 ## 常见问题 **有多少个以太坊预售钱包从未进行过转账?** 根据我们于2026年7月19日对2014年预售创世地址的扫描结果,其中621个地址从未发送过任何交易(nonce为零),持有约1,421,008 ETH(按ETH价格1,930美元计算,约合27亿美元)。 “从未转出”是一种客观的链上状态;至于这些地址是已丢失还是单纯长期持有,则情况各异。 **“从未转移”是否意味着这些以太币已经丢失了?** 不。这意味着持有者从未花费或转移过这些以太币。其中一部分是被有意持有的;一部分已经丢失;还有一部分是可以找回的。 **丢失的2014年预售钱包还能找回吗?** 如果钱包文件仍然存在,通常是可以的——尤其是那些因2014年左右的字符编码漏洞导致的“密码错误”情况。如果文件本身已经丢失,则无法找回。 **这项数据是如何测量的?** 我们于2026年7月19日(ETH价格为1,930美元)在主网节点上读取了每个2014年预售创世地址的交易非ce值和ETH余额,并核实了每个曾发生转出的钱包的首次转出日期。该方法完全可复现。 **您曾参与过2014年的预售吗?** 如果您还保留着预售钱包文件但忘记了密码,请告诉我们您记得的细节——尤其是当时使用的语言和键盘。我们将在24小时内给出客观评估,且仅在成功解锁后才收取费用。**联系 KeychainX →** --- *数据与方法:KeychainX 于 2026 年 7 月 19 日(ETH 价格为 1,930 美元)扫描了全部 8,893 个以太坊预售创世地址,读取了每个账户的随机数(nonce)和余额,并在链上验证了首次资金流出日期。相关数据会随 ETH 价格波动,并随每个钱包的激活而变化;我们将根据休眠钱包池的变化情况更新本研究报告。* **致记者及媒体的说明:**本研究及其数据可免费转载、引用和再发布(无论全部或部分内容),但需注明来源为 KeychainX(keychainx.io)。如需获取基础的地址级数据,请提出申请。如需发表评论、核实任何数据或提出后续问题,请联系 KeychainX 首席财务官 Peter M.,邮箱**:mail@keychainx.io**。 *自2017年以来,KeychainX 已帮助1,000多名客户找回丢失或被锁定的加密货币钱包 — keychainx.io* © 2017–2026 KeychainX AG · 巴尔,楚格,瑞士 ## 需要帮助恢复钱包吗? 24小时内提供客观评估,按成功结果收费,无需预付费用。 [联系 KeychainX →](https://keychainx.io/zh/contact/) © 2017–2026 KeychainX AG · 巴尔,楚格,瑞士 [版权声明](https://keychainx.io/zh/imprint/)·[隐私政策](https://keychainx.io/zh/privacy/)·[案例研究](https://keychainx.io/zh/case-studies/)·[Telegram](https://t.me/keychainx) --- ### [一个2013年的比特币钱包、一部无法开机的手机,以及一起挪威式的“卷款跑路”事件](https://keychainx.io/zh/blog/recover-bitcoin-wallet-from-2013/) **Published:** July 25, 2026 **Author:** admin **Content:** 复苏故事 · 比特币 2013 # 一个2013年的比特币钱包、一部*无法开机的手机*,以及一起挪威式的“卷款跑路”事件 他于2013年通过一个现已不复存在的平台购买了比特币,将其存储在手机上的一个钱包应用中,但那部手机同年就坏了,结果他只剩下一串无法使用的加密字符串。不过,情况并没有看起来那么绝望。 更新于2026年7月 · KeychainX — 自2017年起提供钱包恢复服务 #### 本页内容 1. [情况](#situation) 2. [是什么让这件事变得困难](#hard) 3. [我们是如何解决这个问题的](#crack) 4. [结果](#outcome) 5. [为何“不受支持”的早期钱包仍然可以恢复](#early) 6. [请向我们提交什么](#start) 7. [别放弃那些旧硬币](#dontgiveup) 8. [你可以从中得到什么](#learn) 9. [常见问题解答](#faq) 这个案例简要展示了导致早期比特币恢复工作困难的种种因素:一家已停业的交易所、已停止维护的钱包软件、一台无法使用的设备,以及一种已无人支持的备份格式。为保护客户隐私,具体细节已作调整,但技术处理过程确有其事。 ## 情况 这位来自挪威的客户于2013年购买了比特币,并将其存储在一个开源的安卓钱包中——即Schildbach的“Bitcoin”应用,这款带有黄色“B”标志的应用自2011年起便已面世。同年,他的手机没电了,此后再也没能开机。 他唯一留下的是一串加密字符串,据称是他的私钥,却找不到任何明显的方法将其转换为可使用的比特币。他当初购买比特币的平台——一个挪威网站——早已倒闭,其旧社交媒体页面上充斥着用户询问“钱去哪儿了”的帖子。 ## 是什么让这件事变得困难 几个死胡同接踵而至。这款钱包应用多年来已经历了数百次代码修订,2013年的加密格式与当前版本已不兼容。交易所已经关闭,因此无法通过账户进行恢复。而用户最终找到的“备份”——一组密钥词——结果根本不属于手机钱包。理清哪个密钥对应哪个系统,这本身就是解决问题的关键所在。 ## 我们是如何攻克难题或找到解决办法的 恢复过程意味着要追溯到该钱包的源代码历史——数百个提交记录——以找出2013年当时使用的确切版本和加密方案,然后重现其存储和保护密钥的方式。 在 Android 模拟器上运行旧版本的构建程序,让我们得以将客户的加密字符串与正确的解密路径匹配起来。他发现的那组看似无关的词语,原来是 Blockchain.info 针对*另一个*登录账号的旧版恢复短语——一旦我们意识到它的真实身份,这便成为了一条有用的线索,而非最初看起来的那条死胡同。在确定了正确版本后,该加密字符串便揭示了密钥。 ## 结果 这笔2013年的比特币,当初以微不足道的价格购入,长期以来一直被认为已丢失,如今被找回并转移到了客户控制的现代钱包中。一如既往,我们的佣金是找回金额的一定比例,仅在成功时收取,且我们从未持有过这些币。这笔比特币历经手机报废和交易所倒闭的考验,十多年后终于回到了主人手中。 ## 为何“不受支持”的早期钱包仍然可以恢复 在早期比特币恢复工作中,一个反复出现的核心观点是:“软件不再支持此功能”这一说法仅针对当前的应用程序,而非你的币。像施尔德巴赫(Schildbach)那样的开源钱包将其完整历史记录保存在公开的源代码控制中,因此可以找到2013年的确切加密方案,并将其重建后在模拟器中再次运行。密钥从未被销毁;只是获取它们的便捷途径消失了。 正因如此,十年前那段看似毫无意义的加密密钥字符串,往往其实是一个伪装起来的完整且可恢复的钱包。 ## 请向我们提交什么 对于像这样的旧钱包,有用的信息包括:任何幸存的数据——无论是加密密钥字符串、钱包备份文件,还是设备本身(即使已无法使用,也可用于取证提取);您使用过的应用名称及大致使用时间;以及您找到的任何助记词,即使它们“无法使用”,因为它们可能属于相关系统。 您能提供的历史信息越详细,我们就越能快速确定正确的版本和解密路径。 ## 别放弃那些旧硬币 早期比特币至今仍下落不明的最大原因,在于人们过早地放弃了寻找——一部坏掉的手机、一家倒闭的交易所或一条错误提示,就让他们认定钱已经没了,于是便不再继续寻找。然而,这些币依然静静地躺在区块链上,无人触碰,静待能破解访问途径的人出现。 如果你还有任何可追踪的线索——一个旧的备份文件、一段加密字符串、抽屉里的一台设备,甚至只是对当时使用过哪个应用和平台的模糊记忆——这些线索都值得你去追查。经过十年的价格上涨,即便是2013年持有的一小笔比特币,也值得你去争取。 ## 你可以从中得到什么 “陈旧”、“鲜为人知”和“不再受支持”并不等同于“丢失”。 像Schildbach那样的早期钱包应用,其密钥存储方式只要了解版本历史,至今仍可复现;而一条加密字符串或一条旧的备份短语,往往就足以作为恢复的起点。人们常犯的错误是,以为手机报废或交易所倒闭就意味着代币也随之消失。如果你手头还有任何残留的碎片——无论是加密密钥、部分短语,还是旧的备份文件——都值得找人帮忙检查一下。 ## 常见问题 我之前使用的交易所已经关闭了——这有影响吗?这与钱包本身无关。如果这些代币存放在你控制的钱包中(而非留在交易所),那么交易所的关闭就无关紧要——我们通过钱包数据进行恢复,而非依赖平台。 我的比特币存放在一个旧版的Schildbach / “Bitcoin”安卓钱包里——还能找回来吗?通常情况下是可以的,前提是你拥有钱包数据、加密密钥字符串或备份。2013年左右的格式可以通过该应用的源代码历史记录还原,这就是我们进行匹配和解密的方式。 我的手机没电了——硬币没了嗎?不一定。如果你有任何备份、导出的密钥,或者设备本身(即使无法启动,也可用于取证提取),通常还是可以恢复数据的。只有一部无法开机的手机且没有备份的情况,才属于棘手的情况。 我找到了一些备用词,但它们不起作用——为什么?它们可能属于一个与你想象中不同的系统——在这种情况下,是Blockchain.info的旧版登录短语,而不是手机钱包。确定该密钥究竟能解锁什么,也是工作的一部分。 这要多少钱?按成功结果收费:仅在成功追回代币的情况下,按追回金额的一定比例收取费用,且无需预付任何费用。 ## 你还有存放在已报废手机或已关闭交易所里的旧比特币吗? 请告诉我们您还保留着哪些数据碎片——加密密钥、备份文件还是设备本身。我们将在24小时内进行评估,按成功结果收费。 [联系 KeychainX →](https://keychainx.io/zh/contact/) --- ### [比特币Armory钱包恢复](https://keychainx.io/zh/bitcoin-armory-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** 指南 · 桌面钱包 · Armory# 比特币*Armory*钱包恢复 Armory 曾是高级用户的冷钱包,但现在已无人维护——这正是导致用户无法访问账户的原因。如果你保留了 .wallet 文件或纸质备份,你的代币是可以恢复的。 更新于2026年7月 · KeychainX — 自2017年起提供钱包恢复服务 Armory 将您的比特币存储在一个由密码短语和内存密集型密钥派生机制保护的确定性钱包中,并以加密的 .wallet 文件或打印的纸质备份(包含根密钥和链码)的形式进行备份。由于 Armory 已不再维护且需要运行全节点,因此大多数账户锁定问题都是由忘记密码短语、钱包损坏或纸质备份无法再导入所导致的——所有这些问题我们都能为您解决。 ## 查找您的 Armory*钱包文件* Armory saves an encrypted .wallet file (named like armory\_\_.wallet). Typical locations: - Windows:%APPDATA%\\Armory - macOS:~/Library/Application Support/Armory - Linux:~/.armory 只读钱包不存储私钥——若要转移资金,你还需要完整的(加密)钱包或纸质备份。 ## 找回遗忘的*密码短语* Armory 采用基于记忆的 KDF(ROMIX)来保护钱包,因此暴力破解在设计上速度很慢——这也使得基于线索的搜索变得至关重要。根据您对密码长度、字符及使用习惯的回忆,我们会构建有针对性的候选项列表,并使用 BTCRecover 等工具将其与钱包进行比对验证。私钥绝不会受到直接攻击;我们仅针对解锁私钥的密码短语进行搜索。 ## 钱包损坏或备份文件受损 Armory 内置了钱包一致性检查和恢复工具,受损的.wallet文件通常可以修复,或通过其根密钥进行读取。如果您的备份是纸质备份,我们会根据根密钥和链码重建钱包——即使打印件部分无法辨认,有时也能通过其纠错数据将其补全。 ## 过时软件问题 现代系统很难在当前的比特币节点上运行旧版的Armory。我们维护着符合当时时代背景的离线环境,以便安全地打开旧版Armory钱包并导出密钥,这样您就不必自己重新构建那个已有十年历史的软件栈了。 ## 常见问题 如果我忘记了密码短语,还能恢复 Armory 钱包吗?通常来说是可以的,前提是你还保留着 .wallet 文件或纸质备份。我们会根据你提供的线索,对钱包进行密码短语候选项的搜索;你记得的密码短语内容越多,成功率就越高。 我只有一份Armory的纸质备份。这样够吗?是的。纸质备份中包含根密钥和链码,这些信息足以完全重建钱包及其所有地址。即使打印件的部分内容被弄脏,我们也能借助其内置的纠错机制将其恢复。 我的 Armory 钱包已损坏或无法打开。能修复吗?经常。Armory 钱包具有可恢复的结构,我们会维持符合该时期的环境,以便打开旧版钱包、修复文件并导出密钥。 这要多少钱?按成功收费:仅在成功追回款项时收取追回金额的一定比例,若失败则不收取任何费用。我们绝不要求预付费用。 ## 被锁在军械库外面了吗? 请将您的钱包文件或纸质备份,以及您记得的密码片段发送给我们。我们将在24小时内给出客观评估,只有在我们成功恢复访问权限的情况下,您才需付费。 [联系 KeychainX →](https://keychainx.io/zh/contact/) © 2017–2026 KeychainX AG · 巴尔,楚格,瑞士 [版权声明](https://keychainx.io/zh/imprint/)·[隐私政策](https://keychainx.io/zh/privacy/)·[博客](https://keychainx.io/zh/blog/)·[Telegram](https://t.me/keychainx) --- ### [KeychainX博客](https://keychainx.io/zh/blog/) **Published:** July 25, 2026 **Author:** admin **Content:** # KeychainX*博客* 指南、真实的找回案例以及关于丢失加密货币的新闻——由专门从事钱包恢复工作的团队撰写,而非营销人员。 比特币 · 以太坊 · Trezor · MetaMask · 预售 · 以及更多 ## 恢复指南 - [如何找回丢失的 Trezor PIN 码](https://keychainx.io/zh/blog/recover-lost-trezor-pin/) - [MetaMask 保险库和助记词恢复](https://keychainx.io/zh/blog/metamask-vault-seed-recovery/) - [找回误发到错误链上的代币](https://keychainx.io/zh/blog/wrong-chain-recovery/) - [《狗狗币终极复苏指南》](https://keychainx.io/zh/blog/dogecoin-recovery-guide/) - [如何恢复MultiBit Classic](https://keychainx.io/zh/blog/recover-multibit-classic-keys/) - [如何重置 Blockchain.com 密码](https://keychainx.io/zh/blog/recover-blockchain-com-password/) - [如何找回丢失的比特币密码(自己动手)](https://keychainx.io/zh/blog/recover-lost-bitcoin-password/) - [Blockchain.info 15–21个单词的助记词详解](https://keychainx.io/zh/blog/blockchain-info-15-21-word-mnemonic/) - [如何识别加密货币骗局并保护自己](https://keychainx.io/zh/blog/how-to-spot-a-crypto-scam/) ## 康复故事 真实案例,已匿名处理——丢失了什么,以及我们是如何找回的。 - [从一个2014年预售钱包中解锁了1,000 ETH](https://keychainx.io/zh/blog/1000-eth-presale-recovered/) - [一个价值300万美元的狗狗币钱包,通过生日线索解锁](https://keychainx.io/zh/blog/dogecoin-3m-recovered/) - [重建一个由17个单词组成的Blockchain.info助记词短语](https://keychainx.io/zh/blog/blockchain-17-word-mnemonic/) - [一台被锁定的MacBook、一笔比特币财富,以及一次东京之旅](https://keychainx.io/zh/blog/bitcoin-recovery-tokyo/) - [一部已报废手机中发现的2013年比特币钱包](https://keychainx.io/zh/blog/recover-bitcoin-wallet-from-2013/) - [10万美元的比特币、一个钱包ID和男友的名字](https://keychainx.io/zh/blog/recovered-100k-bitcoin-blockchain/) **原创研究。**我们的深入研究成果——预售休眠数据集、Randstorm 以及预售密码漏洞目录——均收录在[“参考资料](https://keychainx.io/zh/reference/)”部分。 ## 丢失了钱包或加密货币的访问权限? 请告诉我们您目前的情况以及您的记忆。我们将在24小时内提供客观评估,且仅在成功追回您的资金后才收取费用。 [联系 KeychainX →](https://keychainx.io/zh/contact/) --- ### [MetaMask密码恢复](https://keychainx.io/zh/metamask-password-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** 指南 · 以太坊 · MetaMask# MetaMask*密码恢复* 忘记了 MetaMask 密码,还是在更新后发现钱包消失了?在大多数情况下,代币仍然存在,只是被锁在您设备上的加密保险库中。本指南将分步介绍 MetaMask 密码的恢复方法——首先会说明一个会导致密码无法恢复的常见错误。 更新于2026年7月 · KeychainX — 自2017年起提供钱包恢复服务 #### 本页内容 1. [停——首先不要做什么](#stop) 2. [MetaMask 如何存储您的钱包](#vault) 3. [查找您的 MetaMask 保险库](#find) 4. [MetaMask 密码恢复的原理](#how) 5. [“更新后我的钱包不见了”](#gone) 6. [如果你也弄丢了助记词的话](#noseed) 7. [自己动手 vs. 寻求救援服务](#diy) 8. [常见问题解答](#faq) MetaMask 设计上没有“忘记密码”按钮,因此忘记密码时往往让人觉得已无回天之力——但通常并非如此。MetaMask 之所以能恢复密码,是因为该钱包会在您的设备上保存一个**加密的保险库**,而您的密码仅用于解锁该保险库。只要该保险库仍然存在,您的密码就能被恢复。危险在于,几项慌乱的操作就可能破坏该保险库,因此,在采取任何其他行动之前,请先阅读下一节。 ## 停——首先*不要*做什么 人们永久丢失加密货币的最常见原因并不是忘记密码——而是他们接下来采取的行动。如果您被锁在账户外: - **请勿卸载或重新安装 MetaMask 扩展程序。**卸载该扩展程序可能会清空存储您密钥的保险库。如果您没有助记词备份,这些密钥将无法恢复。 - **请勿重置或“忘记”钱包**,也请勿清除浏览器的数据、缓存或用户资料。 - 在安全备份好保险库之前,**请勿升级浏览器或扩展程序**。 - **请先进行备份。**在尝试任何操作之前**,请**将扩展程序的存储文件夹(详情见下文)复制到安全的地方。 **如果你还保留着助记词,**最稳妥的做法是先在*另一台*未受污染的设备上进行测试——将其导入该设备上刚安装好的 MetaMask 中,以确认能否成功恢复正确的账户。只有确认无误后,才在你的主设备上进行重置。切勿在仅有的那份助记词上测试恢复功能。 ## MetaMask 如何存储您的钱包(加密保险库) Understanding the vault is what makes recovery possible. MetaMask does not store your password or your keys in readable form. It stores a single encrypted object — the vault — that looks roughly like {“data”:”…”,”iv”:”…”,”salt”:”…”}. Your password is run through **PBKDF2** to derive an encryption key, and that key decrypts the data field with **AES-GCM** to reveal your seed phrase and accounts. 恢复过程中有两个细节至关重要。旧版保险库使用 10,000 次 PBKDF2 迭代;新版则使用 600,000 次,这使得每次密码猜测的速度变慢,并影响了搜索的执行方式。而且,*唯一*需要保留的是保险库本身——而不是界面,也不是你的会话。只要那个 JSON 文件还存在于某处,只要输入正确的密码,钱包就能重新打开。 ## 查找您的 MetaMask 保险库 在基于 Chrome 的浏览器(Chrome、Brave、Edge)中,密钥库以 LevelDB 文件的形式存储在扩展程序的本地存储中,路径类似于…/Local Extension Settings/nkbihfbeogaeaoehlefnkodbefgpgknn/—— 该字符串是 MetaMask 的扩展程序 ID。该文件夹包含.ldb和.log文件;密钥库的 JSON 数据就存储在其中。 在 Firefox 中,它位于用户配置文件的存储中;在移动端,则位于应用的受保护存储中。 MetaMask 发布了一款官方的**Vault Decryptor**工具,该工具可接收一个 Vault 以及正确的密码,并返回助记词。它确实非常实用——但前提是你必须记得密码。如果你不记得密码,那么第一步是从那些 LevelDB 文件中提取 Vault,第二步则是根据提取的 Vault 查找密码。如果你不想自己去翻找浏览器存储,这正是我们负责处理的部分。 ## MetaMask*密码恢复的*原理 一旦获得了密钥库,密码恢复就变成了一个搜索问题,而不是猜谜游戏。 我们会综合您所记得的所有信息——密码长度、任何片段、您惯用的密码风格、曾重复使用过的旧密码——并结合掩码和规则构建针对性的候选密码列表。随后利用 GPU 工具(MetaMask 保险库设有专用的 hashcat 模式,即 26600)对这些候选密码进行测试;一旦某个候选密码能完整解密数据字段,我们就成功了。 与所有钱包一样,许多“错误”的密码其实是正确的,只是输入有误——例如将字母O 误打成数字 0,将字母l 误打成数字 1,多了一个大写字母,或者在不同的键盘布局中输入了特殊字符。我们会自动筛选出这些变体。解密后的保险库会以字节数组的形式输出您的助记词,该数组可直接转换回标准的 12 或 24 个单词。 ## “更新后,我的 MetaMask 钱包不见了” 这是最令人恐慌、但同时也最容易恢复的情况之一。在浏览器或扩展程序更新后,用户打开 MetaMask 时会发现自己的账户竟然消失了。几乎所有情况下,保险库本身*并未*被删除——只是界面丢失了指向它的引用,或者加载了一个全新的空状态。加密后的保险库通常仍保存在 LevelDB 数据中,或者保存在浏览器配置文件的旧副本里。 恢复操作是在存储文件(或个人资料备份)中找到该保险库,并使用您的密码对其进行解密。这就是为什么“禁忌事项”规则如此重要:如果在钱包丢失后因惊慌而重新安装系统或清除数据,您可能会覆盖掉那个仍然存放着您代币的保险库。 ## 如果你也弄丢了助记词的话 助记词和保险库是通向同一组密钥的两条途径。如果你拥有助记词,就完全不需要密码——将其导入一个全新的 MetaMask 钱包,即可登录。 如果你既没有助记词也没有保险库,任何服务都无法恢复该钱包,因为已经没有任何内容可以解密了。因此,我们实际能提供帮助的情况是:你有保险库但忘记了密码,或者钱包丢失了但保险库仍保存在磁盘上。仅凭一个公共地址是远远不够的。 ## 自己动手 vs. 寻求救援服务 如果您清楚记得密码,只是需要访问保险库,那么 MetaMask 自带的“保险库解密工具”可能就足够了——不妨先免费试用一下。当您只记得部分密码、需要从 LevelDB 或已丢失的钱包中提取保险库,或者因涉及的资产价值较高而使任何失误都风险过大时,请考虑使用恢复服务。 如果您确实需要寻求帮助,请保护好自己。正规公司遵循**“不成功不收费”的原则,** **绝不会要求预付费用**。MetaMask 本身绝不会通过私信**联系**您,我们也不会——任何人在 Telegram、Facebook、Instagram、Discord 或 X 上主动联系您,并自称是 MetaMask 客服或恢复服务的人员,都是诈骗分子。请记住,发送到诈骗地址或错误地址的代币,任何人都无法撤回。 ## 常见问题 如果我忘记了密码,没有助记词,还能恢复 MetaMask 吗?通常情况下是可以的,只要加密保险库仍存在于您的浏览器或手机中。MetaMask 会在本地保存一个加密保险库,如果您只是忘记了密码,我们可以根据该保险库搜索可能的密码。如果保险库和助记词都已丢失,则无法恢复。 如果我被锁在外面,是否应该重新安装 MetaMask?不。卸载或重新安装 MetaMask 扩展程序可能会清除存储您密钥的加密保险库,如果没有助记词备份,这可能会导致钱包永久无法恢复。在备份保险库之前,请勿卸载、重置或清除浏览器数据。 MetaMask 保险库存储在哪里?存储在浏览器扩展程序的本地存储中。在基于 Chrome 的浏览器中,它以 LevelDB 文件的形式保存在 MetaMask 扩展程序 ID 对应的“本地扩展程序设置”文件夹中。在移动端,它存储在应用的受保护存储中。该保险库是一个小型 JSON 对象,包含数据、iv 和 salt 字段。 更新后,我的 MetaMask 钱包不见了。还能恢复吗?确实,这种情况很常见。界面中账户的消失通常并不意味着保险库已丢失;加密的保险库往往仍保存在浏览器配置文件或其备份中。我们会从 LevelDB 数据中定位该保险库,并使用您的密码对其进行解密。 我只记得部分 MetaMask 密码。这样够吗?这是理想情况。根据长度、已知的片段以及您的输入习惯,我们可以构建针对性的掩码和规则,并将其应用于您的保险库进行测试,而不是盲目地采用暴力破解。 MetaMask 密码恢复需要多少钱?我们的收费采用成功收费制:只有在成功的情况下,才会按追回金额的一定比例收取费用;若未成功,则不收取任何费用。我们绝不会要求预付费用。 ## 无法登录 MetaMask 了吗? 请告诉我们您还记得哪些信息,以及该扩展程序是否仍保存着您的保险库。您将在24小时内收到一份客观的评估报告,且仅在我们成功恢复访问权限后才需付费。 [联系 KeychainX →](https://keychainx.io/zh/contact/) © 2017–2026 KeychainX AG · 巴尔,楚格,瑞士 [版权声明](https://keychainx.io/zh/imprint/)·[隐私政策](https://keychainx.io/zh/privacy/)·[博客](https://keychainx.io/zh/blog/)·[Telegram](https://t.me/keychainx) **相关的以太坊恢复指南:** [Geth](/zh/wallets/geth-wallet-recovery/)·[Mist](/zh/wallets/mist-ethereum-recovery/)·[以太坊预售](/zh/wallets-ethereum-presale/)·[以太坊密码](/zh/recover-ethereum-password/) --- ### [我们找回的钱包](https://keychainx.io/zh/wallets/) **Published:** July 25, 2026 **Author:** admin **Content:** # 我们*找回的*钱包 我们专注于比特币和以太坊钱包,但多年来,我们已逐步支持了大量软件和硬件钱包。请在下方查找您需要的钱包。 更新于2026年7月 · KeychainX — 自2017年起提供钱包恢复服务 #### 本页内容 1. [不同类型钱包的恢复方式有何区别](#howtype) 2. [软件钱包](#software) 3. [硬件钱包](#hardware) 4. [按硬币](#coins) 5. [已损坏或已删除](#damaged) 6. [按问题分类](#byproblem) 7. [需要准备什么](#ready) 8. [为什么要将这些导入 KeychainX?](#why) 9. [没看到你的钱包吗?](#notlisted) 10. [常见问题解答](#faq) 钱包被锁定的原因主要有几种:忘记密码、助记词不完整或顺序错误、设备无法启动,或者钱包格式已被现代软件淘汰而无法打开。每种情况的解锁途径各不相同,首要任务总是先确定你的情况需要哪种解锁方式。 尽管钱包种类多达数百种,但我们处理的案例中约90%涉及比特币和以太坊软件钱包以及Trezor硬件钱包——这些正是自托管概念初兴时人们实际使用的钱包。但长尾需求同样重要:如果您的钱包未在下方列表中,[请务必联系我们](https://keychainx.io/zh/contact/),因为一旦我们了解代币的存储方式以及具体出了什么问题,通常都能提供帮助。 在您做出任何决定之前,我们始终会如实告知您该案例是否可行。 ## 不同类型钱包的恢复方式有何区别 了解自己属于哪一类,就能判断恢复是否可行。**软件钱包**(一个文件加一个被遗忘的密码)是最容易恢复的:文件依然存在,因此我们可以在离线状态下搜索密码。**硬件钱包**的关键在于种子或密码短语,而非破解设备——我们通过处理密码短语或重建种子来恢复,绝不会触及安全元件。**对于损坏或被删除**的情况,则需要进行取证分析:我们先恢复文件,再恢复密码。 而**种子短语类**情况则涉及修复一个“几乎正确”的备份。下文中的列表已按类别分组,以便您能找到与自身情况完全吻合的案例。 ## 软件钱包 以下是最常见且最容易恢复的,前提是你还保留着该文件: - [**比特币核心**](https://keychainx.io/zh/wallets/bitcoin-core-recovery/) ——一个密码已遗忘、经过 SHA-512 密钥拉伸保护的加密wallet.dat文件。 - [**以太坊预售(2014年)**](https://keychainx.io/zh/wallets-ethereum-presale/)——encseedJSON,这是我们的专长领域,但正确的密码往往会因编码的怪癖而无法通过验证。 - [**MetaMask**](https://keychainx.io/zh/metamask-password-recovery/) ——这款加密浏览器钱包,即使没有助记词,也能直接从扩展程序存储的数据中恢复。 - [**Blockchain.info / Blockchain.com**](https://keychainx.io/zh/recover-blockchain-com-wallet-password/) — 第一和第二密码,以及由15至21个单词组成的记忆助记词,当前网站已不再支持导入这些内容。 - [**MultiBit Classic**](https://keychainx.io/zh/recover-multibit-classic-wallet-password/) — 这款已停产的钱包存在已知的截断漏洞,且我们能够复现该问题。 - [**军械库**](https://keychainx.io/zh/bitcoin-armory-recovery/), [**迷雾**](https://keychainx.io/zh/wallets/mist-ethereum-recovery/), [**盖斯**](https://keychainx.io/zh/wallets/geth-wallet-recovery/), [**Jaxx**](https://keychainx.io/zh/jaxx-bitcoin-wallet-recovery-guide/) 和**Electrum**—— 这些是我们仍在支持的旧版及已停用的钱包。 - [钱包已恢复但空空如也?你的助记词应该没问题](https://keychainx.io/zh/wallets/wallet-restored-empty/) - [Ledger 密码短语恢复:遗失了隐藏钱包的密码短语](https://keychainx.io/zh/wallets/ledger-passphrase-recovery/) ## 硬件钱包 这里可恢复的部分是密码短语或种子,绝不是设备的安全元件: - [**Trezor**](https://keychainx.io/zh/trezor-passphrase-lost/) ——遗忘的助记词(第25个词)、隐藏钱包,以及与MetaMask配对时的派生路径问题。另请参阅 [**Trezor 助记词恢复**](https://keychainx.io/zh/wallets/trezor-seed-phrase-recovery/) ,了解有关无效或错误恢复助记词的处理方法。 - [**SLIP39 / 沙米尔**](https://keychainx.io/zh/wallets/slip39-shamir-recovery/) — 当部分恢复分区丢失或状态不明时,从现有恢复分区重建访问权限。 - [**Ledger**](https://keychainx.io/zh/wallets/ledger-seed-phrase-recovery/) — 针对无效或错误恢复短语的[种子短语恢复](https://keychainx.io/zh/wallets/ledger-seed-phrase-recovery/);早期以太坊(ETH)派生路径问题尚可恢复,但若丢失 PIN 码且无种子备份,通常无法恢复。 ## 按硬币 - [**比特币**](https://keychainx.io/zh/recover-bitcoin-wallet/) ——这是上述所有钱包类型中最常见的恢复方式。 - [**以太坊**](https://keychainx.io/zh/recover-ethereum-password/) — 预售 JSON 文件、MetaMask、V3 密钥库以及存储在这些钱包中的 ERC-20 代币。 - [**狗狗币**](https://keychainx.io/zh/wallets/dogecoin-recovery/) — Dogecoin Core 和 MultiDoge 钱包,其中存有加密货币领域中休眠时间最长的部分余额。 ## 已损坏或已删除 如果钱包存储在已无法正常工作的设备上,我们会通过取证手段进行恢复——对存储介质进行镜像备份,提取钱包文件,然后恢复密码: - [**硬盘损坏或被擦除**](https://keychainx.io/zh/recover/dead-hard-drive/) — 从硬盘中恢复已删除的钱包文件(由于TRIM机制,在固态硬盘上的恢复结果可能有所不同)。 - [**手机坏了**](https://keychainx.io/zh/recover/damaged-phone/) — 从无法启动的设备中提取钱包。 ## 按问题分类 有时,从问题出在哪里入手比从你用了哪个钱包入手要简单得多: - **我忘记密码了**——这是个classic ;只要你有文件和提示,任何软件钱包都能恢复。 - **我的助记词不完整或顺序有误**——我们将根据您已知的地址对其进行重建和更正。 - **我的设备损坏了,或者我删除了钱包**——从硬盘或手机中进行取证恢复。 - **我将代币发送到了错误的链上**——在许多情况下,如果目标链上可以推导出密钥,这些代币是可以找回的。 ## 需要准备什么 无论您使用的是哪种钱包,有两个因素会影响破解成功的概率:**钱包文件或种子**本身,以及**您**对密码**的所有记忆——包括**密码的长度、任何片段、您使用的语言和键盘,以及设置密码的年份和所用的软件。如果您只有一个公共地址,就没有任何内容可解密。只要有文件和一些可靠的线索,大多数情况都能解决。 ## 为什么要将这些导入 KeychainX? 自2017年以来,我们一直从事钱包恢复工作,并成立了该领域首家专业恢复公司,现为位于巴尔(Baar)的瑞士股份公司(AG)。真正使我们的工作脱颖而出的关键在于研究:我们已记录了早期浏览器钱包中存在的弱随机性缺陷、导致以太坊预售密码失效的全部编码漏洞、MultiBit 漏洞,以及所有主流钱包标准中存在的派生机制异常。正因如此,我们才能打开其他服务商判定为无法打开的钱包。 所有操作均在我们的自有硬件上离线进行——绝不使用云端——我们会保留您文件的副本以确保数据不丢失,且绝不会代管您的代币。只有在成功恢复的情况下,您才需支付费用。 ## 没看到你的钱包吗? 我们曾成功恢复过一些从未出现在任何列表中的钱包。如果您的钱包不在这里,请告诉我们钱包软件的名称、所用的加密货币、大致的设置时间以及出现的问题。如果可以恢复,我们会如实告知您;如果无法恢复,我们也会如实告知,且不收取任何费用。 ## 常见问题 你们最擅长恢复哪些钱包?比特币和以太坊软件钱包以及Trezor硬件钱包,这些占我们处理案例的约90%。此外,我们在MultiBit Classic、MetaMask和Blockchain.com钱包方面也取得了显著成效。如果您拥有由12或24个单词组成的助记词,并配有额外的密码短语(第25个单词),我们也能对其进行解密。 我的钱包类型未列在列表中——你们还能帮忙吗?通常是可以的。多年来,我们已支持多种钱包。请联系我们,说明您是如何存储这些代币的以及发生了什么情况,我们会告知您是否可以恢复。 如果我只有公钥,能找回钱包吗?不。仅凭一个公共地址,是无法解密任何内容的。我们需要钱包文件或助记词。 你们是通过破解设备来恢复硬件钱包的数据吗?不。对于硬件钱包,我们会恢复密码短语或重建种子——我们绝不会攻击安全元件,任何声称会这样做的人都是在撒谎。 你们与其他康复服务有何不同?原创研究。我们记录了这些钱包中存在的弱随机性缺陷和编码漏洞,这使我们能够在自己的服务器上完全离线地解决那些被他人认为无法解决的问题。 ## 在上面找到你的钱包了吗? 请告诉我们您拥有什么以及您记得什么。24小时内提供客观评估,按成功结果收费。 [联系 KeychainX →](https://keychainx.io/zh/contact/) --- ### [Trezor密码短语恢复](https://keychainx.io/zh/trezor-passphrase-lost/) **Published:** July 25, 2026 **Author:** admin **Content:** 指南 · 硬件钱包 · Trezor# Trezor*密码短语恢复* 忘记或丢失了用于解锁 Trezor 隐藏钱包的密码短语(即第 25 个单词)了吗?如果您还保留着恢复种子,这几乎是最容易恢复的情况之一。本指南将详细讲解 Trezor 密码短语的恢复方法:密码短语的真实含义、为何“正确的”密码短语有时会失败,以及如何帮助您重新访问钱包。 更新于2026年7月 · KeychainX — 自2017年起提供钱包恢复服务 #### 本页内容 1. [密码短语、PIN 码与种子](#pin) 2. [Trezor 密码短语的真实含义是什么](#what) 3. [好消息是:如果你有种子的话](#good) 4. [为什么“正确的”密码短语会失败](#fails) 5. [Trezor 密码短语恢复的原理](#how) 6. [您需要向我们提供以下内容](#need) 7. [我们做不到的事情——说实话](#cant) 8. [常见问题解答](#faq) 一旦遗失了 Trezor 的恢复短语,情况似乎就毫无希望了,因为 Trezor 的设计初衷就是不将其存储在任何地方,也无法重置它。 但正是因为“未存储在任何地方”,Trezor 密码短语才有可能被恢复:密码短语本质上是一种数学表达式,而非存储在服务器上的密码,因此只要您保留了恢复种子,就能通过计算将其找回。首先需要弄清楚的是,您究竟丢失了哪项密钥,因为人们通常会将三件事混为一谈。 ## 密码短语、PIN 码与种子——弄清楚你丢失的是哪一个 这两者经常被混淆,而它们的恢复路径却截然不同: - **PIN码**仅用于解锁实体Trezor设备,它并不属于您的密钥的一部分。如果您忘记了PIN码但拥有恢复种子,则无需使用PIN码——只需恢复种子即可。PIN码无法被暴力破解,因为设备在多次输入错误后会自动清空数据。 - **恢复助记词**是由12或24个单词组成的**短语**,用于备份您的整个钱包。一旦丢失这些单词,就再也没有恢复的依据了。 - **密码短语是一个**可选的额外单词(即“第25个单词”),它与您的种子结合后,可解锁一个独立的*隐藏*钱包。这就是我们要恢复的加密密钥。 如果你已经拥有种子,只是缺少密码短语,那么你的处境就再好不过了。本指南的其余部分将针对这种情况进行说明。 ## Trezor 密码短语的真实含义是什么 当您启用密码短语时,Trezor 会将您的恢复种子与密码短语结合起来,生成一组全新的账户——即“隐藏钱包”。只要更改密码短语中的任意一个字符,您就会获得一个完全不同、有效且为空的钱包,且不会出现任何错误提示。系统不会显示“密码短语错误”的警告,因为从技术上讲,每条密码短语都是有效的;它们只是分别打开不同的钱包而已。 密码短语区分大小写,可以包含任意字符,且绝不会被写入设备或种子备份中。这正是其强大的安全保障所在——也正因如此,对其进行精确复制才显得尤为重要。这一规则同样适用于 Trezor One、Model T、Safe 3 和 Safe 5。 ## 好消息是:如果你还保留着恢复种子 只要您手头有种子词,丢失的密码短语就不再是死胡同,而是可以进行搜索的问题。我们会根据您的种子词生成候选密码短语,为每个候选短语推导出对应的隐藏钱包地址,并将它们与您确知属于自己的收款地址进行比对。一旦推导出的地址与之匹配,我们便能确定密码短语——而在此过程中,您的恢复种子本身绝不会受到攻击或泄露。 这就是为什么我们总是要求从隐藏钱包中获取**目标地址**:它就像一个锚点,能让我们确切地知道候选地址何时是正确的。 ## 为什么“正确的”密码短语会失败——这是大多数人忽略的一点 在我们处理的案例中,很大一部分是用户明明*知道*自己的助记词,也完全正确地输入了,却依然发现钱包是空的。助记词本身没有错——问题出在字节上。由于隐藏钱包依赖于字符的精确性,哪怕是微小的、肉眼无法察觉的差异,也会让你进入一个完全不同的钱包: - **智能引号。**如果手机或 macOS 将直引号‘或“自动更正为花括号引号 ’ 或 ”,将会彻底改变密码短语。 - **Unicode 规范化。**带重音或非拉丁字符可以以两种不同的方式存储(NFC 与 NFKD),它们在外观上完全相同,但对应的字节却不同。 - **键盘布局。**如果在一种布局上创建的密码短语在另一种布局上重新输入时,y 和 z 或者特殊字符可能会被调换,而你却浑然不觉。 - 开头或结尾处**有多余的空格和不可见字符**,或者本应是小写却写成了大写。 重现并排查这些变体是我们工作的核心部分——这也往往是“丢失”的密码短语能在几分钟内被找回,而不是永远找不回来的根本原因。 ## Trezor*密码短语恢复*的原理 恢复过程是一种有条理的搜索,而非盲目猜测。根据您能提供的所有信息——长度、主题、部分记忆、所用的语言和键盘,以及您倾向于重复使用的单词或数字——我们会构建针对性的候选项集,然后通过变体扩展这些候选项:大写、空格、常见替换,以及上述的智能引号和 Unicode 变体。 每个候选项均通过标准路径(比特币为m/44’/0’/0′、m/49′、m/84′,以太坊则采用相应的路径)生成,并会与您的目标地址进行比对。 由于该验证过程是基于推导而非在线猜测,因此运行速度快且完全离线——无需锁定任何设备,也没有任何数据会离开我们的硬件。当候选地址与您的地址匹配时,密码即被确认,您便能重新访问隐藏钱包。 ## 您需要向我们提供以下内容 - **您的恢复助记词**——全部 12 或 24 个单词,按顺序排列。这是关键;没有它,就无法进行任何搜索。 - 来自隐藏钱包**的目标地址**——任何您知道曾存有资金的接收地址,以便我们确认匹配成功。 - **密码短语提示**——任何内容都可以:长度、主题、你记得的字符、设置密码短语的设备或计算机、语言和键盘。 ## 我们做不到的事情——说实话 我们不会自欺欺人,因为虚假的希望只会浪费您的时间。如果您**连恢复种子本身都丢失了**,那就失去了根基,钱包无法恢复。如果您**完全不**记得那条冗长且完全随机的密码短语,搜索空间可能过于庞大而无法实现——我们会事先告知您这一点,而不是接手此案。 此外,我们绝不会“绕过”或解锁实体设备及其 PIN 码;这根本不是解决问题的正确方法,任何声称能做到这一点的人都应被视为诈骗者。正规服务(包括我们)遵循“无法恢复则不收费”的原则,且绝不会要求预付费用。 KeychainX 自 2017 年以来一直从事钱包恢复服务——已服务 1000 多名客户,成功率约为 79%,采用 20% 的按成功收费模式(仅在成功恢复时才需付费)。 ## 常见问题 如果我还有恢复种子,你能帮我找回 Trezor 的密码短语吗?是的,这也是最容易恢复的情况。如果您持有12或24个单词的恢复种子,但遗失了密码短语,我们会将候选密码短语与隐藏钱包的接收地址进行比对。恢复种子本身绝不会被进行暴力破解。 我的 Trezor PIN 码和密码短语有什么区别?PIN 码仅用于解锁实体设备,并不属于您的密钥的一部分,因此如果您拥有恢复种子,则无需使用 PIN 码。密码则不同:它是一个可选的附加词,与您的种子结合后,可创建一个独立的隐藏钱包。它具有加密性质,不会存储在任何地方,也是我们用于恢复的内容。 我确信我的 Trezor 密码是正确的,但钱包里却空空如也。为什么?通常有两种情况。密码短语区分大小写且必须完全一致,因此一个智能引号、不同的键盘布局、末尾的空格或Unicode规范化差异,都会导致生成一个完全不同的、空的隐藏钱包。或者,资金位于该钱包未显示的派生路径上。只要助记词完好无损,这两种情况都可以恢复。 我必须把我的Trezor设备或助记词发给你吗?我们将根据您提供的恢复助记词以及您确知属于该隐藏钱包的接收地址进行操作。我们不需要实物设备。我们会先签署服务协议,且绝不会要求您预付费用来恢复资金。 如果我完全不记得密码短语了怎么办?我们还是可以尝试一下,但实际的成功几率取决于你能提供多少线索:长度、语言、主题、部分记忆,或者你使用的键盘。如果有足够的线索,通常是可以破解的;但如果是长且完全随机的密码短语,且没有任何线索,可能无法破解,届时我们会如实告知你。 Trezor 密码短语恢复需要多少钱?我们的收费采用成功收费制:只有在成功的情况下,才会按追回金额的一定比例收取费用;若未成功,则不收取任何费用。我们绝不会要求预付费用。 ## 无法访问您的 Trezor 隐藏钱包了吗? 请将您的种子文件状况、目标地址以及任何密码提示发送给我们。您将在24小时内收到一份客观评估,且仅在我们成功恢复访问权限后才需付款。 [联系 KeychainX →](https://keychainx.io/zh/contact/) © 2017–2026 KeychainX AG · 巴尔,楚格,瑞士 [版权声明](https://keychainx.io/zh/imprint/)·[隐私政策](https://keychainx.io/zh/privacy/)·[博客](https://keychainx.io/zh/blog/)·[Telegram](https://t.me/keychainx) --- ### [Jaxx钱包恢复](https://keychainx.io/zh/jaxx-bitcoin-wallet-recovery-guide/) **Published:** July 25, 2026 **Author:** admin **Content:** Jaxx . 已停产的钱包 # *Jaxx*钱包恢复 Jaxx 和 Jaxx Liberty 曾是广受欢迎的多币种钱包,但目前已不再维护。您的代币能否恢复,关键在于一点:您的 12 个单词的备份短语。 更新于2026年7月 · KeychainX — 自2017年起提供钱包恢复服务 #### 本页内容 1. [首先,关于Jaxx“重置”的真相](#truth) 2. [你真正需要的是什么](#need) 3. [如何恢复 Jaxx 钱包](#how) 4. [通过应用程序本身进行恢复](#device) 5. [恢复后,请转移至受支持的钱包](#migrate) 6. [简要介绍Jaxx是什么](#history) 7. [关于 Jaxx 安全性的说明](#security) 8. [我们无法做到的事情](#cant) 9. [常见问题解答](#faq) 由 Decentral 开发的 Jaxx(后更名为 Jaxx Liberty)曾是最早一批易于使用的多币种钱包之一——在桌面端和移动端单一应用中即可支持比特币、以太坊、莱特币等多种加密货币。该应用现已停止维护,这意味着不再提供官方支持和更新,许多用户现在正试图重新使用这款几乎无法正常运行的应用。 以下将如实说明哪些方法能恢复 Jaxx 钱包、哪些方法无效,以及我们能提供哪些帮助。 ## 首先,关于Jaxx“重置”的真相 您可能读到过,Jaxx 提供了一项“密码重置”功能,据称可以恢复访问权限。这种说法具有误导性,必须明确一点:Jaxx 应用中的 PIN 码或密码仅会锁定该设备上的*本地*应用。重置密码**并不能**找回您的代币——而且,如果您在没有备份短语的情况下重新安装或重置应用,可能会完全失去访问权限。在 Jaxx 中,唯一的真正备份就是您的**12 个单词的恢复短语**。 以下所有内容均基于这一事实。 ## 你真正需要的是什么 只有以下两种情况之一才能让你真正重返正轨: - **您的 12 个单词的备份短语**——即您在创建钱包时,Jaxx 要求您记录下来的那组词。有了它,即可将钱包完整恢复到 Jaxx 或任何兼容的钱包中。 - **仍安装并登录了 Jaxx 的原始设备——**如果该应用仍能打开,则可能仍可从应用的本地存储中提取钱包数据(包括助记词)。 如果您两者都没有——既没有密码短语,也没有可正常运行的系统——那么很遗憾,没有任何数据可以恢复,也没有任何服务能提供帮助。我们始终会坦诚地告诉您这一点。 ## 如何恢复 Jaxx 钱包 Jaxx 使用标准的 12 个单词助记词来生成密钥,这正是当助记词几乎正确时仍能恢复的原因。如果您掌握了助记词**的大部分内容**——例如 12 个单词中的 10 个或 11 个,或者虽然有全部 12 个单词但不确定顺序——我们会通过将有效的组合与您已知的地址进行比对,直到钱包能精确生成密钥为止,从而重建剩余部分。 如果您手头的书面助记词中存在读错的单词(常见的0/O混淆或笔误),我们会为您更正。如果您仍持有设备但未保留书面助记词,我们通常可以从已安装的应用程序中提取钱包数据。 ## 通过应用程序本身进行恢复 由于 Jaxx 将钱包存储在本地,因此设备上仍安装的 Jaxx 实例即为真正的资产。该应用将助记词数据保存在设备上(历史上其保护措施比现代钱包要弱),因此,如果您的旧电脑或手机上仍安装有 Jaxx,请不要将其清除。我们可以基于应用中存储的数据恢复底层助记词,并将您的资金转移到现代钱包中——即使您从未将助记词记录下来。 ## 恢复后,请转移至受支持的钱包 由于 Jaxx 已停止维护,且多年来一直存在已知的安全问题,正确的处理方式并非继续使用它,而是恢复助记词,然后将您的代币转移到当前受良好支持的钱包中(硬件钱包是理想选择)。一旦恢复访问权限,将这 12 个单词导入现代钱包只需几分钟,您就能彻底摆脱这款已被弃用的软件。 ## 简要介绍Jaxx是什么 Jaxx 由以太坊联合创始人安东尼·迪·伊奥里奥(Anthony Di Iorio)创立的公司 Decentral 于 2016 年推出,并迅速成为那些希望将比特币、以太坊以及数十种其他加密货币集中管理在同一处用户的首选多币种钱包。后来,该钱包经过重构并更名为**Jaxx Liberty**。 2021年,该钱包停止运营,用户被引导至其他软件。正是这一停用决定导致了当今大多数账户被锁定的问题:该应用在现代系统上难以运行,没有客服邮箱可供联系,而唯一能可靠保留下来的,只有您在设置时获得的12个单词的助记词。 ## 关于 Jaxx 安全性的说明 多年来,Jaxx 因其本地存储钱包数据的方式而备受批评——早期版本对助记词的保护相对薄弱,安全研究人员曾演示过可从设备中提取助记词。 对于您而言,这段历史利弊参半。这既是一个充分的理由,说明如今不应将资金留在 Jaxx 中;但这也正是为何通常可以从现有安装中恢复数据:正是那个曾是安全漏洞的本地存储,在您不再拥有书面记录时,我们仍可从中恢复您的助记词。无论哪种情况,目标都是将您的代币从 Jaxx 中转移出来,存入更现代的钱包中。 ## 我们无法做到的事情 如果您既没有备份短语,也没有安装了可正常运行的 Jaxx 应用的设备,那么无论谁都无法恢复该钱包——因为根本没有可供恢复的密钥。如果您只有一个公共地址,同样无法恢复。请务必警惕任何声称可以在没有您的备份短语的情况下“重置” Jaxx 钱包以帮您找回代币的人;这根本行不通,而且这是一种常见的诈骗伎俩。 我们绝不会要求您预付任何费用。 ## 常见问题 如果没有12个单词的助记词,还能恢复Jaxx钱包吗?只有当你仍然拥有安装了 Jaxx 的原始设备时——才有可能从该应用中提取钱包数据。如果既没有助记词,也没有可正常运行的安装版本,那么任何人都无法恢复它。 我已经记住了大部分Jaxx备份短语——你能帮我补全吗?是的。如果您掌握了这十二个单词中的十个或十一个,或者掌握了全部十二个但顺序不确定,我们就会通过将各种组合与您已知的地址进行比对,来还原正确的短语。 重置我的Jaxx密码能找回我的代币吗?不。密码仅会锁定您设备上的本地应用。您的代币与那组12个单词的助记词绑定——如果没有这组助记词,重置密码反而可能导致您无法访问代币。这组助记词才是唯一的真正备份。 我那部旧手机里还安装着Jaxx——这还有用吗?确实。请不要删除它。Jaxx 已将钱包本地存储,因此我们通常可以从已安装的应用中提取助记词,并将您的资金转移到现代钱包中。 Jaxx 数据恢复服务需要多少钱?按成功收费:仅在成功追回款项时收取追回金额的一定比例,且无需预付任何费用。 ## 无法登录 Jaxx 钱包了吗? 请告诉我们您手头有什么——无论是部分短语,还是仍安装有Jaxx的设备——我们将在24小时内如实评估。只有成功时才需付费。 [联系 KeychainX →](https://keychainx.io/zh/contact/) --- ### [如何找回以太坊密码](https://keychainx.io/zh/recover-ethereum-password/) **Published:** July 25, 2026 **Author:** admin **Content:** # 如何找回以太坊密码 通过这份详尽指南找回以太坊密码。我们将引导您完成密码恢复流程,并探讨预防措施以避免未来密码丢失。 ## 以太坊密码是什么以及如何找回 您的以太坊密码是访问数字资产的关键。没有它,您将无法发送或接收以太坊、访问去中心化应用,也无法管理您的钱包。它的重要性不亚于保险箱的密码或网上银行账户的登录码。保护好它应是您的首要任务,切勿在网上输入相关信息,也切勿将您的账户密语发送给Telegram、X或Discord上那些“热心”的陌生人。他们极有可能盗取您的资金,而您将永远无法追回。 创建以太坊密码时,务必选择强而独特的字符组合。避免使用易被猜中的信息,如出生日期或常见词汇。建议采用包含字母、数字及特殊字符的密码短语,以增强密码安全性。 ### 您的以太坊密码的作用 您的以太坊密码作为密钥短语,用于加密您的私钥。该私钥是生成钱包专属公私钥对的种子。这些密钥对可验证您的资产所有权,并使您能够安全地与以太坊网络交互。 请务必注意,您的以太坊密码切勿透露给任何人。警惕钓鱼攻击或欺诈行为,它们可能试图诱骗您泄露密码。请谨记,保持密码保密性对保护您的数字资产至关重要。 ### 丢失以太坊密码的后果 遗失以太坊密码可能带来严重后果。这如同弄丢了唯一的一把家门钥匙,或是忘记了网上银行的登录凭证。换言之,您将无法访问以太坊钱包,资金可能就此永久丢失。因此,制定密码恢复方案至关重要。 请考虑将以太坊密码备份存储在安全位置,例如密码管理器或实体保险箱。制定应急方案有助于在忘记或丢失密码时重新获取钱包访问权限。请谨记,保护以太坊密码对维护数字资产的安全性与完整性至关重要。 ## 以太坊密码丢失的常见原因及恢复方法 了解以太坊密码丢失的常见原因,有助于您今后避免此类情况。下面我们来探讨其中几种: ### 健忘与遗忘 遗失以太坊密码的常见原因之一是人为失误。我们难免会忘记某些事情,密码也不例外。无论是将密码手写副本遗失、忘记数字存储位置,还是单纯想不起来,都可能导致密码丢失。请务必将密码存放在安全且易于记忆的地方。 此外,数字生活中需要记忆的密码数量庞大,也容易导致遗忘。面对众多账户都需要设置独特而复杂的密码,人们很容易感到不堪重负。建议使用信誉良好的密码管理器来安全存储和管理密码,从而降低遗忘风险。 ### 技术故障与错误 技术故障和错误也可能导致密码丢失。软件更新或故障、硬件失灵,甚至设备意外格式化都可能彻底抹除密码。务必保持软硬件系统更新,定期进行备份,并在进行系统更改时保持谨慎。 此外,恶意软件或网络钓鱼攻击等网络安全威胁可能危及系统安全,导致密码丢失。请警惕可疑邮件、链接及下载内容,以保护您的敏感信息。启用多因素认证可增加额外安全层,降低账户遭未经授权访问的风险。 ## 恢复以太坊密码的步骤 既然您已了解以太坊密码的重要性及常见的密码丢失原因,接下来让我们探讨如何进行密码恢复。 丢失以太坊钱包访问权限可能令人焦虑,但仍有方法可重新掌控并保护您的数字资产。通过遵循正确流程,您可找回密码并继续安全管理以太坊资产。 ### 使用以太坊钱包恢复短语 若您在初始钱包设置时已创建恢复短语,那么您很幸运。恢复短语是一组可用于恢复钱包访问权限的单词。请按照以下步骤使用恢复短语找回您的以太坊密码: 1. 打开您的以太坊钱包软件或应用程序。 2. 点击“恢复钱包”或类似选项。 3. 请输入您之前保存的恢复短语。请确保按正确顺序输入单词。 4. 请按照屏幕上的指示访问您的钱包并创建新密码。 务必将您的恢复短语存放在安全可靠的位置,远离您的数字设备,以防止钱包遭到未经授权的访问。 ### 联系以太坊支持团队寻求帮助 若您未设置助记词或无法独立完成密码恢复,建议联系以太坊支持团队。他们可能协助您重新获取钱包访问权限。请准备好提供相关信息以验证您对钱包的所有权。 以太坊支持团队致力于协助用户解决技术问题并重新掌控其钱包。他们的专家团队可引导您完成恢复流程,确保您的数字资产得到妥善保护。 ## 预防未来密码丢失的措施 找回以太坊密码绝非愉快的体验,因此让我们探讨一些预防措施,以避免未来再次丢失密码。 忘记密码导致无法访问以太坊钱包,这种情况既令人沮丧又令人焦虑。它不仅会影响您管理数字资产的能力,还可能造成潜在的财务损失。因此,采取主动措施保护密码对维护以太坊钱包的安全至关重要。 ### 实施强密码策略 防止密码丢失最简单却最有效的方法之一,就是实施强密码策略。选择一个独特且复杂的密码,包含大小写字母、数字和特殊字符。避免使用姓名、生日或常用词汇等容易被猜中的信息。此外,建议定期更换密码,以降低账户遭未经授权访问的风险。 ## 不可恢复的以太坊密码,真的存在吗? 遗憾的是,在某些情况下,由于软件漏洞,可能根本无法找回您的以太坊密码。已有数起报告称,Geth 或 MIST 钱包在运行数年后停止工作。或者在升级 Trezor 或 Ledger 设备时,您的以太坊资产突然消失,或者密码或隐藏钱包变为空。 ## 恢复 MetaMask 中的以太坊密码 如果您无法访问自己的 MetaMask 账户,有几种方法可以重新获得访问权限。 [MetaMask](https://metamask.io/ "MetaMask")是最常用的以太坊钱包之一,您可以在此处阅读更多关于如何处理 MetaMask 账户密码丢失的问题: [METAMASK 帮助指南](https://keychainx.io/zh/metamask-password-recovery/ "MetaMask 恢复") ### 理解无法恢复密码的潜在影响 若您的以太坊密码无法恢复,意味着您已永久丧失对钱包及其内资金的访问权限。这种损失可能带来情感与财务上的双重打击。必须充分认识相关风险,并采取适当措施防止数字资产遭受彻底损失。 ### 恢复以太坊密码的最后手段有哪些? 如果您不幸遇到以太坊密码无法恢复的情况,建议您向信誉良好的加密货币恢复服务机构寻求专业帮助。市面上存在许多虚假的恢复服务,因此请务必核实该公司是否运营已久,并在全球加密货币会议上有所亮相。如果您需要咨询钱包恢复服务,且需要帮助恢复以太坊密码,KeychainX 是一个不错的选择。 这些专业服务运用先进技术手段尝试恢复丢失的密码或私钥。但寻求此类服务时务必谨慎,确保其可信度及安全协议的可靠性。 请注意安全,并妥善保管您的以太坊密码! 如果您需要帮助来找回以太坊密码,请通过联系我们。 [返回主页](https://keychainx.io/zh/ "主") ## 相关恢复指南 - [Geth 钱包密码恢复](https://keychainx.io/zh/wallets/geth-wallet-recovery/) - [Mist 钱包密码恢复](https://keychainx.io/zh/wallets/mist-ethereum-recovery/) - [以太坊预售钱包恢复](https://keychainx.io/zh/wallets-ethereum-presale/) --- ### [原创研究与参考文献](https://keychainx.io/zh/reference/) **Published:** July 25, 2026 **Author:** admin **Content:** # 原创*研究*与参考文献 KeychainX 的第一手研究——揭示丢失和休眠加密资产背后的漏洞、编码错误、过时格式及链上数据。这正是我们广受认可的研究领域,也是他人引用的权威来源。 漏洞研究 · 数据分析 · 钱包格式取证 ## 弱随机性与已知漏洞 - [加密钱包中的弱随机性——概述](https://keychainx.io/zh/reference/weak-randomness-crypto-wallets/) · 从这里开始 这项调查将Randstorm、MilkSad、Android SecureRandom、Trust Wallet以及预售PRNG联系在了一起。 - [Randstorm:2011–2015 年 BitcoinJS 钱包](https://keychainx.io/zh/reference/randstorm/) 导致数百万早期浏览器钱包生成结果可预测的弱随机数生成器(RNG)漏洞。 - [MilkSad (CVE-2023-39910)](https://keychainx.io/zh/reference/milksad/) libbitcoin bx 种子漏洞——一个基于 32 位时间生成的梅森扭转(Mersenne Twister)种子。 - [2013年Android SecureRandom漏洞](https://keychainx.io/zh/reference/android-securerandom/) 重复的 ECDSA 随机数如何导致比特币私钥从公开交易中泄露。 ## 以太坊预售 - [为什么“正确的”预售密码会失败](https://keychainx.io/zh/reference/ethereum-presale-password-bugs/) 导致有效的2014年预售密码被拦截的编码与规范化故障模式。 - [预售阶段的伪随机数生成器(PRNG)与初始化向量(IV)漏洞](https://keychainx.io/zh/reference/presale-prng-iv/) 原创研究:《基于 Math.random 种子生成的初始向量与 Firefox 熵坍缩》。 - [有多少预售以太币至今未曾转移](https://keychainx.io/zh/reference/ethereum-presale-dormant-eth/) 原始数据研究:12年过去了,2014年预售的ETH中有多少仍处于休眠状态——哪些钱包正在苏醒。 ## 钱包格式与密钥派生取证分析 - [Blockchain.info 旧版格式(v0–v3)](https://keychainx.io/zh/reference/blockchain-info-wallet-formats/) 不断演变的加密方式以及非 BIP39 标准的 15–21 个单词助记词方案。 - [MultiBit 漏洞](https://keychainx.io/zh/reference/multibit-truncation-bug/) 特殊字符在加密前是如何被篡改的——以及如何恢复原状。 - [Trezor 派生路径取证](https://keychainx.io/zh/reference/trezor-derivation-forensics/) 为何恢复后的 Trezor 会显示为空,以及如何通过路径扫描将其恢复。 - [BIP32 非强化升级](https://keychainx.io/zh/reference/bip32-nonhardened-escalation/) 一个 xpub 加上一个子密钥如何重建整个钱包分支。 - [Armory 加密与 ROMIX KDF](https://keychainx.io/zh/reference/armory-romix/) 为什么 Armory 恢复是一种精准搜索,而非暴力破解。 **面向记者和研究人员。**我们的数据集可自由引用(CC BY 4.0),并有作者可接受采访。 ## 你是否受到其中一项的影响? 如果您的钱包属于以下任一类别,则可能可以找回。24小时内提供客观评估,按成功情况收取费用。 [联系 KeychainX →](https://keychainx.io/zh/contact/) --- ### [以太坊预售钱包恢复](https://keychainx.io/zh/wallets-ethereum-presale/) **Published:** July 24, 2026 **Author:** admin **Content:** 指南 · 以太坊 · 2014年预售# 以太坊*预售钱包*恢复 2014年预售时购买了以太币,十年后却无法打开钱包?那个加密的预售文件里依然保存着您的密钥——而且我们清楚那些会导致正确密码无法解锁的编码陷阱。 更新于2026年7月 · KeychainX — 自2017年起提供钱包恢复服务 #### 本页内容 1. [什么是2014年预售钱包](#what) 2. [恢复它需要什么](#need) 3. [预售密码恢复功能的工作原理](#how) 4. [为什么“正确的”密码会失败](#fails) 5. [我们无法做到的事情](#cant) 6. [常见问题解答](#faq) 以太坊的预售于2014年夏季进行,当时距离网络正式上线还有数月时间,买家收到的以太币存储在一个小型加密文件中,而非任何在线账户里。十年过去了,这个文件往往是人们仅存的资产——而遗忘的密码让人感觉它已被永久封存。但实际上通常并非如此。只要你仍持有该文件,就能恢复以太坊预售钱包,因为解锁所需的一切信息都存储在文件中,再加上你对密码的记忆。 ## 什么是2014年*预售钱包* 预售钱包是一个 JSON 文件,通常命名为ethereum\_wallet\_backup.json。在文本编辑器中打开它,你会看到几个字段——encseed(你的加密种子)、ethaddr(你的以太坊地址),以及通常你在购买时使用的电子邮件地址和 BTC 地址。 其中最关键的是encseed:您选择的密码会通过 PBKDF2-HMAC-SHA256 算法进行 2,000 次迭代扩展,并用于通过 AES-128-CBC 算法对其进行解密。 没有服务器、没有重置功能,也没有客服支持——这正是设计初衷。正因如此,该文件加上您的密码就是整个游戏的核心,而保留原始 JSON 文件对于数据恢复而言是不可或缺的。 ## 恢复它需要什么 - 包含encseed字段的**预售 JSON 文件**。如果没有该字段,任何人都无法恢复该钱包。 - **关于该密码,你还记得什么**——长度、语言、使用的单词或数字,以及是否包含特殊字符或带重音的字符。 - **2014 年的具体情况**——你用于设置的计算机、操作系统和键盘,以及密码是否是从 LastPass 等密码管理器中粘贴过来的。这一点比人们想象的更为重要,原因将在下文的“编码”部分中说明。 ## 预售*密码恢复功能*的工作原理 您的密码绝不会被存储;它仅用于推导出用于解密加密种子(encseed)的密钥。因此,密码恢复的过程实质上是对该密码的搜索,而种子本身绝不会受到直接攻击。 我们会从 JSON 中提取哈希值,并利用 hashcat 的专用预售模式(16300)在 GPU 上进行基于提示的搜索,根据您记忆中的信息构建候选项列表,而非对天文数字般庞大的空间进行暴力破解。一旦某个候选项成功解密encseed并推导出您已知的ethaddr,密码即被确认——且毫无疑问。 以现代标准来看,2,000 次迭代的 PBKDF2 算量较小,因此吞吐量很高;真正的限制在于搜索空间的大小,这正是为什么好的提示能将一个无望的案例转化为可解决的问题。 ## 为什么“正确的”预售密码会失效——决定胜负的关键所在 预售钱包以一种令人抓狂的情况而臭名昭著:你输入了确信正确的密码,但钱包却始终无法打开。密码*通常是*正确的——但*字节序列*却不正确。由于密钥是由密码的精确字节序列派生而来的,字符编码方式中细微的差异就会产生完全不同的密钥。常见的罪魁祸首包括: - **UTF-8 与 Latin-1。**包含变音符(ä、ö、ü)、重音符号或 £/€ 符号的密码**,**在创建时通常采用一种字节编码存储,而如今输入时却会以另一种字节编码显示。这些字母看起来完全一样,但字节却不同。 - **Unicode 规范化(NFC 与 NFKD)。**带重音的字符可以是一个单一的码点,也可以是一个字母加上一个组合标记——视觉上相同,但在加密学上却有所不同。 - **键盘布局。**在德国、法国或其他键盘布局下创建的密码,若在美式键盘布局下重新输入,可能会在不知不觉中将字符(如y/z)或特殊符号互换。 - **密码管理器和浏览器自动填充功能。**2014年从LastPass或浏览器中粘贴内容时,可能会引入一个尾随字符,或者其编码与现在手动输入时不同。 我们会重现这些编码分支,并逐一与您的文件进行比对。这正是“绝不会出错”的预售钱包能够被恢复的最常见原因——而这也正是我们多年来专注于预售领域的工作成果得以体现之处。请告知我们您使用的语言和键盘;这将极大缩小分支范围。 ## 我们做不到的事情——说实话 如果预售 JSON 文件本身丢失,就没有任何内容可供解密,任何人都无法恢复该钱包。如果您确实完全不记得那条冗长且完全随机的密码,搜索空间可能过于庞大而无法实现,届时我们会如实告知您,而非受理此案。 此外,我们绝不会要求预付费用,且没有任何正规服务能够“恢复”已被转出或从未存在于您文件中的预售以太币——请将任何此类提议视为诈骗。 KeychainX 自 2017 年以来一直从事钱包恢复服务——已服务 1000 多名客户,成功率约为 79%,采用 20% 的按成功收费模式(仅在成功恢复时才需付费)。 ## 常见问题 能否恢复一个2014年的以太坊预售钱包?是的,前提是你还保留着包含 `encseed` 字段的预售 JSON 文件,并且对密码还有些印象。我们会利用 GPU 工具根据该文件搜索可能的密码;种子本身绝不会被进行暴力破解。如果该文件已丢失,则无法恢复。 我的预售密码肯定没错,但就是无法解密。为什么?几乎总是因为文本编码不匹配。您创建钱包时,某个特殊字符或带重音的字符是以某种编码存储的,而您现在输入时却采用了不同的编码(例如 UTF-8 与 Latin-1,或是 Unicode 规范化差异),因此确切的密码不再一致。我们会系统地重现这些编码情况,这正是我们解决大多数预售案例的关键所在。 进行预售恢复需要哪个文件?预售钱包的 JSON 文件(通常命名为 ethereum\_wallet\_backup.json)包含一个 encseed 字段和您的以太坊地址(ethaddr)。只需该文件以及密码提示,我们就足以开始操作了。 我只记得预售密码的一部分。这样够吗?通常确实如此。2014年时文章的长度、片段内容、所用语言以及您使用的键盘,这些信息使我们能够进行精准搜索,而非在海量数据中进行穷举搜索。 预售恢复需要多少钱?按成功收费:仅在成功追回款项时收取追回金额的一定比例,若失败则不收取任何费用。我们绝不要求预付费用。 ## 无法访问您的预售钱包了吗? 请将预售 JSON 文件以及您记得的密码信息发送给我们——特别是您当时使用的语言和键盘设置。我们将在 24 小时内给出客观评估,且仅在成功时才需付费。 [联系 KeychainX →](https://keychainx.io/zh/contact/) © 2017–2026 KeychainX AG · 巴尔,楚格,瑞士 [版权声明](https://keychainx.io/zh/imprint/)·[隐私政策](https://keychainx.io/zh/privacy/)·[博客](https://keychainx.io/zh/blog/)·[Telegram](https://t.me/keychainx) **相关的以太坊恢复指南:** [MetaMask](/zh/metamask-password-recovery/)·[Geth](/zh/wallets/geth-wallet-recovery/)·[Mist](/zh/wallets/mist-ethereum-recovery/)·[以太坊密码](/zh/recover-ethereum-password/) --- ### [加密货币钱包恢复服务](https://keychainx.io/zh/services/) **Published:** July 24, 2026 **Author:** admin **Content:** # 加密货币钱包*恢复*服务 我们可帮助您恢复对丢失或被锁定的加密货币钱包的访问权限——无论是忘记密码、仅记得部分助记词,还是设备损坏——且仅在成功时才收取费用。 更新于2026年7月 · KeychainX — 自2017年起提供钱包恢复服务 **我们的收费方式。**每起案件均采用成功收费模式:只有在我们成功帮您取回资金后,才会按追回金额的一定比例收取费用,且无需预付任何费用。我们绝不会主动联系您,也绝不会要求您在任何表单中输入密码、种子句或钱包 ID。 #### 本页内容 1. [软件钱包密码恢复](#software) 2. [硬件钱包恢复](#hardware) 3. [助记词和助记短语的恢复](#seeds) 4. [受损、已删除和已报废的设备](#damaged) 5. [我们的康复治疗是如何进行的,以及为什么它是安全的](#how) 6. [原创研究是我们的优势](#research) 7. [可以期待什么](#process) 8. [我们无法做到的事情](#cant) 9. [常见问题解答](#faq) 自2017年以来,KeychainX一直致力于恢复丢失的比特币和以太坊钱包。我们是历史最悠久的注册钱包恢复公司之一——公司成立于我们帮助一位朋友找回一个内含150 ETH的Ledger钱包之后——如今,我们作为一家瑞士股份公司(AG)在楚格州巴尔运营,并活跃于从迈阿密到新加坡的各类行业会议。下文将详细介绍我们具体能恢复哪些钱包、恢复流程如何运作,以及我们坦诚拒绝处理的案例。 ## 软件钱包密码恢复 我们的大部分工作是解密软件钱包——即文件尚存但密码已丢失的情况。您的密码并未存储在任何地方——它仅用于推导出解密钱包的密钥——因此,恢复过程是对该密码的定向搜索,该过程基于您提供的提示,并在专用的离线 GPU 硬件上运行。您无需交出已解锁的钱包。我们拥有定制软件,可根据您提供的密码提示解密您的钱包。 - [**比特币核心**](https://keychainx.io/zh/wallets/bitcoin-core-recovery/) ——加密后的wallet.dat 文件,其中主密钥通过伯克利数据库(Berkeley DB)文件内的 SHA-512 密钥拉伸算法进行保护。 - [**2014 年以太坊预售**](https://keychainx.io/zh/wallets-ethereum-presale/)——encseedJSON(PBKDF2-HMAC-SHA256 + AES-128-CBC),这是我们的专长领域,在该领域中,由于编码的特殊性,“正确的”密码往往会因编码问题而无法通过验证。 - [**MetaMask**](https://keychainx.io/zh/metamask-password-recovery/) ——加密浏览器钱包(PBKDF2 + AES-GCM),即使您从未保存过助记词,也能恢复。 - [**Blockchain.info / Blockchain.com**](https://keychainx.io/zh/recover-blockchain-com-wallet-password/) — 第一和第二密码,以及当前网站已不再支持导入的旧版15–21个单词的助记词。 - [**MultiBit Classic**](https://keychainx.io/zh/recover-multibit-classic-wallet-password/)、**Electrum**、 [**Mist**](https://keychainx.io/zh/wallets/mist-ethereum-recovery/)、 [**Geth**](https://keychainx.io/zh/wallets/geth-wallet-recovery/), [**Armory**](https://keychainx.io/zh/bitcoin-armory-recovery/) 和 [**Jaxx**](https://keychainx.io/zh/jaxx-bitcoin-wallet-recovery-guide/) ——我们仍在支持的旧版及已停用的钱包。 ## 硬件钱包恢复 我们专门恢复因助记词、密码短语或PIN码出现问题而无法使用的硬件钱包——并非通过“绕过”设备(任何诚信的服务商都无法可靠地做到这一点),而是通过处理那些真正可以恢复的部分。任何承诺能破解硬件钱包安全元件的人,都是在欺骗您。 - [**Trezor**](https://keychainx.io/zh/trezor-passphrase-lost/) ——遗忘的密码短语(可选的第25个单词)、隐藏钱包,以及设备与MetaMask等应用之间的派生路径混淆。 - [**SLIP39 / 沙米尔**](https://keychainx.io/zh/wallets/slip39-shamir-recovery/) — 当部分恢复分区丢失或状态不明时,从现有恢复分区重建访问权限。 - [**Ledger**](https://keychainx.io/zh/wallets/ledger-seed-phrase-recovery/) — 注意事项:早期以太坊(ETH)派生路径问题(m/44’/60’/0’/index)尚可恢复,但若PIN丢失且无种子备份,通常则无法恢复。 ## 助记词和助记短语的恢复 令人惊讶的是,许多案例根本与密码无关——而是涉及一个几乎正确的备份短语。 我们会重建不完整或顺序错误的 BIP39 种子短语,更正错误或误读的单词(例如将O 写成0,将1 写成l),并将其与已知地址进行比对以确认答案。我们还支持早期钱包使用的非标准助记词,这些助记词无法导入到现代软件中。 ## 受损、已删除和已报废的设备 如果钱包存储在已无法正常工作的硬件设备上,这些加密货币通常并没有丢失——只是被“埋藏”起来了。我们会制作该存储介质的取证镜像,从中提取钱包,然后从重建的文件中恢复密码。 - [**损坏或被擦除的硬盘**](https://keychainx.io/zh/recover/dead-hard-drive/) — 从空闲空间中恢复的已删除wallet.dat文件(注:SSD 的 TRIM 功能可能会导致此操作无法实现,因此结果因存储介质而异)。 - [**手机损坏或进水**](https://keychainx.io/zh/recover/damaged-phone/) — 从无法开机的设备中取出存储卡;将其寄送到我们在欧洲的任一实验室。 ## 我们的康复治疗是如何进行的,以及为什么它是安全的 我们绝不会盲目地进行暴力破解。您只需告诉我们您记得的信息——长度、片段、使用的语言和键盘、年份以及软件——我们会利用自定义掩码和规则将这些信息转化为结构化搜索,而非进行不可能完成的穷举搜索。这些搜索结果将在我们自有的GPU和FPGA服务器上运行,且完全离线进行。 我们刻意不使用亚马逊或谷歌云服务,因为您的加密钱包绝不应存放在可能遭到入侵的共享基础设施上。在案件结案前,我们会保留您文件的副本,以确保处理过程中不会丢失任何数据;案件结案后,我们将应您的要求立即删除该副本。一旦候选方案成功解密您的钱包并还原出您已知的地址,即表示我们已成功找到目标钱包。 ## 原创研究是我们的优势 我们与普通“密码破解工具”的不同之处在于,我们研究了这些钱包的构建方式——以及它们在哪些地方存在设计缺陷。我们记录了早期浏览器钱包中的随机性不足缺陷([Randstorm](https://keychainx.io/zh/reference/randstorm/))、[导致预售密码失效的](https://keychainx.io/zh/reference/ethereum-presale-password-bugs/)全部[编码漏洞](https://keychainx.io/zh/reference/ethereum-presale-password-bugs/)、MultiBit 漏洞,以及所有主流钱包标准中存在的派生机制异常。正是基于这些研究,我们才能解决其他服务认为无法解决的问题。 ## 可以期待什么 整个流程简单且透明。 您只需向我们提供钱包文件(或设备详细信息)以及您所记得的细节;我们将在约24小时内给您一个坦诚的评估,包括该案件是否具备可操作性。如果我们接手,我们会先以书面形式商定条款——按成功后分成,无需预付任何费用。恢复时间从数小时到偶尔数月不等,具体取决于搜索范围。一旦成功,您将自行转账;我们绝不会代管您的资金。 ## 我们无法做到的事情 与其接手一个无望的案例,我们宁愿 upfront 地告诉您。如果您只有一个公共地址,却没有钱包文件或助记词,我们无能为力;我们不处理从网上购买或下载的钱包(这些通常是伪造的);此外,如果 Trezor 或 Ledger 设备遗失了 PIN 码且没有助记词备份,通常也无法恢复。如果您的情况无法处理,我们会如实告知——且不收取任何费用。 自2017年以来,KeychainX已为1000多家客户提供服务,成功率约为79%,采用20%的成功费模式——只有在我们成功追回款项时,您才需支付费用。 ## 常见问题 康复治疗需要多少钱?这是按成功付费的模式:只有在我们帮您追回资金后,才会收取追回金额的一定比例作为报酬,且无需预付任何费用。如果我们未能成功,您无需支付任何费用。 把我的钱包交给你,安全吗?是的。所有操作均在我们的自有硬件上离线进行,绝不会在云服务器上进行;我们会保留您的文件副本直至您的案件结案,案件结案后可应您要求将其删除。我们绝不会保管您的数字货币,也绝不会要求您在任何网站上透露完整的密码、助记词或私钥。 恢复需要多长时间?时间从几小时到几个月不等,具体取决于密码搜索空间的大小。有用的线索可以大幅缩短搜索时间。我们会在开始之前为您提供一个客观的预估时间。 开始需要什么?钱包文件或种子,以及你对密码的任何记忆——长度、片段、使用的语言和键盘,以及年份和软件。背景信息越详细,成功几率就越高。 你们主要经营哪些钱包?比特币和以太坊软件钱包,以及Trezor硬件钱包——这些占我们处理案例的绝大多数。此外,我们还处理MultiBit、MetaMask、Blockchain.com以及许多老旧钱包。 你是先联系客户,还是直接推销数据恢复软件?不。我们绝不会主动联系您,绝不会要求预付费用,也绝不会出售用于解锁钱包的软件。任何冒用我们名义进行此类行为的人都是骗子。 ## 被锁在钱包外面了吗? 请告诉我们您目前的情况以及您的记忆。我们将在24小时内提供客观评估,且仅在成功追回您的资金后才收取费用。 [联系 KeychainX →](https://keychainx.io/zh/contact/) --- ### [如何恢复比特币钱包](https://keychainx.io/zh/recover-bitcoin-wallet/) **Published:** July 24, 2026 **Author:** admin **Content:** 指南 · 比特币# 如何恢复*比特币钱包* 无法访问旧的比特币钱包?无论您是忘记了密码、丢失了部分助记词,还是多年前删除了钱包文件,本指南都将详细介绍如何恢复比特币钱包——由以此为生的人士撰写,而非机器生成的内容。 更新于2026年7月 · KeychainX — 自2017年起提供钱包恢复服务 #### 本页内容 1. [首先,确定你之前使用的是哪个钱包](#which) 2. [通过文件或备份识别钱包](#table) 3. [恢复比特币钱包所需的条件](#need) 4. [比特币密码恢复的原理](#how) 5. [恢复丢失或不完整的助记词](#seed) 6. [如果钱包文件被删除或位于已损坏的硬盘上](#deleted) 7. [自己动手 vs. 寻求救援服务](#diy) 8. [常见问题解答](#faq) 许多比特币持有者对多年前购买比特币的经历只有模糊的记忆,完全不知道该从何入手。好消息是,比特币钱包很少会真正丢失——更多时候,这些比特币其实安全地存放在区块链上,只是被遗忘的密码、被打乱的助记词,或是存放在你不再使用的电脑中的钱包文件所“锁住”了。要恢复比特币钱包,几乎不需要“破解”任何东西;你需要先弄清楚自己拥有什么,然后针对缺失的那部分采取行动。 近年来发布的大多数恢复指南都是由人工智能生成的,其中包含模糊逻辑和不完整的步骤。而本指南则是由一家自2017年以来一直从事钱包恢复工作的实验室亲笔撰写的。最快的第一步:在您的电子邮件中搜索“比特币”一词——旧的交易所收据、钱包备份和设置邮件是确定您使用过哪个钱包的最佳线索。 ## 首先,确定你之前使用的是*哪款*比特币钱包 这是最重要的一步,也是人们最容易忽略的一步。不同钱包的恢复方法各不相同,因此首先必须弄清楚您的币是存放在哪款软件或设备中的。请自问: - 您**大约是在哪一年**购买或转移的比特币?2011年至今,钱包的形式发生了很大变化。 - **是电脑上的程序**(Bitcoin Core、Electrum、Armory、MultiBit)、**网站或应用程序**(blockchain.info / blockchain.com)、**手机钱包**,还是**硬件设备**(Trezor、Ledger)? - **你还有哪些备份?是**存储在硬盘上的文件、写在纸上的几句话、打印出来的私钥,还是仅仅一封确认邮件? 一旦了解了该钱包,您就可以找到它留下的文件,并选择正确的恢复路径。 ## 通过文件或备份识别钱包 每个钱包都会在磁盘上留下可识别的“指纹”。请参考下表,核对您手头的钱包: 钱包文件 / 备份你需要准备什么[比特币核心](https://keychainx.io/zh/wallets/bitcoin-core-recovery/)wallet.dat文件 + 密码提示Electrumdefault\_wallet(无扩展名)文件 + 密码,或者 Electrum 种子MultiBit Classic HD.wallet+.key/.wallet.aes文件 + 密码军械库.wallet文件 + 密码短语比特币钱包(Schildbach,Android版)备份文件后缀为.bin备份 + 密码blockchain.info / blockchain.com15–25个单词的备份,或钱包ID钱包 ID + 第一/第二密码[Trezor / Ledger](https://keychainx.io/zh/trezor-passphrase-lost/)12/24个单词的种子 (+ 可选密码短语)种子 + 目标地址有几点值得了解。 如果你发现一个文本文件,内容是一串约240个字符的字符串,以U2开头、以=结尾,那便是OpenSSL AES加密的二进制数据块——通常只要有了密码,就可以使用免费工具BTCRecover进行解密。另外请注意,**Electrum使用的是其专有的种子格式**,与Bitcoin Core或Trezor(BIP39)不兼容;不要以为Electrum的种子能在其他地方恢复钱包。 ## 恢复比特币钱包所需的条件 真正的康复归根结底取决于三个要素。这三个要素各占的比例越大,成功几率就越高: - **加密的钱包文件或助记词。**这是存放您密钥的容器。如果没有它——如果您只有一个公共地址——那么无论谁都无法恢复您的资产。 - **关于密码的一点提示。密码**的长度、几个字符、你使用的风格,或者你在其他地方重复使用过的旧密码。哪怕只是模糊的记忆,也会改变一切。 - **目标地址。**只要您知道该接收地址属于该钱包,我们就能立即确认该候选地址是否正确。 ## 比特币*密码恢复的*实际原理 您的钱包本身从未存储密码。它存储的是一个加密密钥,而您的密码用于推导出解锁该密钥的值。恢复意味着找到该密码——密钥本身绝不会直接受到攻击。 那种尝试所有可能组合的简单粗暴方法,除了最短的密码外,对其他情况都毫无用处。真正的恢复是**基于提示的**:根据你所记得的信息,我们利用掩码和规则构建有针对性的候选项列表,将其输入到 hashcat 或 BTCRecover 等 GPU 工具中,并逐一与钱包进行测试,直到其中一个能解密为止。例如,将 wallet.dat 文件提取为哈希值,然后使用 hashcat 的 11300 模式对其进行攻击。 令人惊讶的是,许多被视为“错误”的密码实际上是正确的,只是输入时出现了失误。我们经常会修正将数字 0误写成字母O、将数字 1误写成字母l或I 的情况,以及因特殊字符、键盘布局切换或 Unicode 规范化不匹配而导致验证失败的密码。专用工具会自动尝试这些变体。 **一个已知的比特币核心(Bitcoin Core)陷阱:**如果在比特币核心仍在运行时移动了wallet.dat文件,数据库可能会变得混乱,即使输入正确的密码,也会显示为空。这种状态是可以恢复的——不要以为币已经丢失了。 ## 恢复丢失或不完整的*助记词* 如果您的备份是一份单词列表,那么顺序至关重要:只有按照写入时的精确顺序,12个或24个单词组成的助记词才能重建私钥树。标准种子还包含一个校验和,这使得部分恢复成为可能——如果只有少量单词缺失或无法识别,可以通过将有效的组合与已知地址进行比对来解决。 除了遗漏单词外,还有两种常见问题:单词虽然正确但顺序错误,或者在错误的**派生路径**上搜索钱包(因此导入后资金看起来好像消失了)。只要助记词本身完好无损,这两种问题都能解决。如果你还有额外的密语——即密码短语,有时也被称为“第25个单词”——那么在助记词的基础上,还需要进行一次单独的搜索。 ## 如果钱包文件被删除或位于已损坏的硬盘上 丢失一个文件与丢失一个钱包是两码事。在仍在转动的硬盘上,被删除甚至被格式化的数据通常会一直保留,直到被新数据覆盖为止。免费工具pywallet可以扫描整个磁盘,查找钱包文件和散落的私钥,这通常足以找回“丢失”的 wallet.dat 文件。 当硬盘无法挂载、手机彻底损坏或存储介质出现物理损坏时,这就变成了取证工作——需要对设备进行镜像备份,并从中提取钱包数据。这是我们内部处理的工作;请参阅我们关于[从损坏硬盘中恢复比特币的](https://keychainx.io/zh/recover/dead-hard-drive/)指南。需要坦诚说明的一点是:在固态硬盘(SSD)上,TRIM命令会永久删除已删除的数据,因此从固态硬盘恢复已删除文件的可信度远低于从机械硬盘恢复。 ## 自己动手 vs. 寻求救援服务 如果你具备一定的技术能力且对密码记忆深刻,通常可以自行恢复比特币钱包。主要的免费工具包括pywallet(磁盘和文件扫描)、BTCRecover(支持多种钱包类型的密码和种子恢复)以及hashcat(GPU 密码破解)。在向任何人付费之前,不妨先尝试这些工具。 当密码组合范围过大、钱包损坏、存储介质失效,或者资产价值高到一旦出错将造成重大损失时,请寻求专业服务。如果选择寻求帮助,请务必保护好自己:正规的恢复公司遵循**“无法恢复,不收取费用**”的原则,**绝不会要求预付费用**。 任何在Telegram、Facebook、Instagram、Quora或X上主动通过私信联系您、自称是恢复服务提供商,或保证100%成功率的人,都是骗子。被盗或误转的代币无法被任何人撤回——请忽略任何声称可以撤回的“恢复”服务。 KeychainX 自 2017 年以来一直从事钱包恢复服务——已服务 1000 多名客户,成功率约为 79%,采用 20% 的按成功收费模式(仅在成功恢复时才需付费)。 ## 常见问题 如果我只有公钥或地址,能否恢复比特币钱包?不。仅凭公钥或地址,无法反向推导出控制资金的私钥。要恢复比特币钱包,我们需要加密的钱包文件或助记词,以及有关密码的提示。如果你只有一个公共地址,那么任何人都无法通过正当途径进行操作。 丢失的 Bitcoin Core wallet.dat 密码还能找回来吗?通常来说,是的。Bitcoin Core 会在 wallet.dat 文件中存储一个加密的主密钥。我们会提取该哈希值,并使用根据您的提示生成的密码候选项进行比对,一旦有密钥能解密,系统便会立即确认。私钥本身绝不会被进行暴力破解。 我只记得部分密码。这样够吗?这是最佳的切入点。借助部分回忆、文本长度以及已知的片段,我们可以构建有针对性的掩码和规则,而不是采用盲目的暴力搜索——正是这一点,将原本不可能的搜索变成了可行的任务。 我丢失了部分助记词。钱包还能恢复吗?通常可以。标准种子包含内置校验和及固定的单词顺序,因此只需通过将有效的组合与已知地址进行比对,就能重建少量缺失或转录错误的单词。您提供的单词和结构信息越详细,成功率就越高。 我的钱包文件存放在一个已被我删除或格式化的磁盘上。它还存在吗?不一定非得在硬盘上。已删除和格式化的数据通常会保留下来,直到被新数据覆盖为止,而像 pywallet 这样的工具可以扫描磁盘以查找钱包文件和密钥。在固态硬盘(SSD)上,TRIM 命令可以永久清除已删除的数据,因此结果可能有所不同。我们会在做出任何承诺之前进行评估。 恢复一个比特币钱包需要多少钱?我们的追回费用采用成功收费模式:只有在成功追回资金时,才按追回金额的一定比例收取费用;若未能成功,则不收取任何费用。我们绝不会要求您预付任何费用来追回资金。 ## 遇到比特币钱包的问题了吗? 请告诉我们您使用的是哪款钱包,以及您还记得哪些情况。我们将在24小时内为您提供客观评估,且仅在成功恢复访问权限后才需付费。 [联系 KeychainX →](https://keychainx.io/zh/contact/) © 2017–2026 KeychainX AG · 巴尔,楚格,瑞士 [版权声明](https://keychainx.io/zh/imprint/)·[隐私政策](https://keychainx.io/zh/privacy/)·[博客](https://keychainx.io/zh/blog/)·[Telegram](https://t.me/keychainx) **相关指南:** [如何恢复丢失的比特币钱包](/zh/recover-lost-bitcoin/) --- ### [钥匙扣X 常见问题解答](https://keychainx.io/zh/faq/) **Published:** July 24, 2026 **Author:** admin **Content:** # **钥匙扣X 常见问题解答** ## ***找回密码需要多长时间?*** 解密您的密码所需的时间在很大程度上取决于您提供的提示质量。根据我们以往的经验,解密密码所需的最短时间为10分钟,最长时间则超过4年。这仅供参考,请联系我们以便进一步商讨具体情况。 如果您对密码没有任何线索,那么解密难度将远高于您对加密钱包的密码至少有些头绪的情况。 ## ***使用贵方服务是否需要满足最低钱包余额要求?*** 无论您的钱包余额多少,我们都乐意帮助您找回丢失的比特币或以太坊。虽然我们工作繁忙,可能会优先处理价值较高的钱包,但我们会尽力处理每一份请求。 ## ***这项服务安全吗?*** 所有操作均在高度安全的内部服务器机房内进行,我们不使用 AWS 云或 Google 等云服务。所有服务器均由我们自主拥有,通过本地访问,并实行 24/7 全天候监控。 ## ***我会丢失文件/数据吗?*** 不,您的文件和数据不会丢失。我们会将副本保存在24小时监控的存储空间中。在处理任何硬件设备或笔记本电脑之前,我们都会确保先制作一份副本,并且绝不触碰原始文件。 ## ***你们提供合同吗?*** 是的,我们提供由我们的律师事务所 MME 起草的瑞士公司合同。MME 是瑞士苏黎世经验最丰富的加密货币律师事务所之一。 ## ***我预计多久能收到您的回复?*** 我们将在您首次发送邮件后的24小时内与您联系。请务必检查您的垃圾邮件文件夹,以防我们的邮件被误归类其中。如果未收到回复,请再次发送邮件给我们。如果您使用Telegram,可以通过@keychainx联系我们。 如需帮助,请联系我们: 切勿回复任何自称来自 KeychainX 并要求预付资金的邮件或 WhatsApp 消息。否则您将上当受骗。我们不使用 Facebook 或 WhatsApp,也绝不会要求预付资金。 ## ***您位于哪里?*** 我们在瑞士巴尔设有实体办公室。但出于安全考虑,我们不在那里与人会面;如果您坚持要当面会晤,则需在位于瑞士苏黎世的MME律师事务所进行。 ## ***您接受预约面谈吗?*** 我们强烈建议所有联系均通过邮件或电报进行。但在极少数情况下,我们也同意在瑞士苏黎世或楚格的律师事务所面谈。我们99%的案件都是通过电子邮件处理的。 [返回主页](https://keychainx.io/zh/ "家") ## ***KeychainX 是一家注册公司吗?*** KeychainX 于 2017 年开始开展恢复工作,2018 年在特拉华州注册成立为 KeychainX LLC,并于 2021 年迁至瑞士。 目前,该公司已在楚格州商业登记册上注册为 KEYCHAINX AG,登记日期为 2021 年 10 月 8 日,UID 编号为 CHE-420.310.730,登记号为 CH-170.3.046.341-8,实收股本为 100,000 瑞士法郎。 我们的办公地址位于6340 Baar的Dorfstrasse 38号。您可通过瑞士商业登记册查询上述任意一个编号,以确认该公司已注册且处于运营状态。 ## ***我们可以当面见面,还是通过视频通话交流?*** 两项都是可以的。在您做出任何决定之前,我们提供全球范围内的视频通话服务,完全免费且无任何义务。 如需面对面会谈,可预约前往我们的法律顾问MME位于苏黎世的办公室。出于安全考虑,我们选择在该处会面而非本公司办公地点:存放客户数据和恢复硬件的场所不对外开放。此外,我们还会定期参加在拉斯维加斯、布拉格、伦敦、香港和日本举办的比特币会议,也可安排在这些会议期间与您会面。 ## ***康复治疗需要多少钱?*** 我们的费用为追回金额的20%,仅在我们成功解锁您的钱包后才需支付。无需预付任何费用,案件评估也是免费的。费用将从我们为您追回的资金中扣除,绝不会从您预先支付给我们的款项中扣除。自2017年以来,我们已为超过1,000名客户提供服务,成功率约为79%。 ## ***我怎么知道 KeychainX 不是骗局?*** 请核对上方的公司注册信息,要求进行视频通话,要求当面会晤,并在同意任何事项之前仔细阅读合同。 另请注意我们绝不会做以下事情:我们绝不会通过电子邮件、Telegram、WhatsApp、Facebook 或社交媒体主动联系您;我们绝不会要求预付费用;我们绝不会索要您的完整助记词或私钥;我们绝不会保证能够恢复资产;我们也不会尝试追回被盗的加密货币,因为区块链交易无法撤销。任何不符合上述任一标准的服务都应避免使用。 ## ***KeychainX 曾在哪些媒体上被报道过?*** 我们的工作曾被《财富》(2019年)、Cointelegraph、Bitcoin.com、《The Cryptonomist》和FullyCrypto报道,我们的首席执行官还曾在CryptoSlate上发表过文章。我们曾在伦敦和新加坡举办的TOKEN2049大会上发表演讲,赞助了Bitcoin Asia,并在马略卡岛区块链日(Mallorca Blockchain Days)上接受了录制采访。 --- ### [PINを忘れてしまったロック状態のTrezorを復旧させる](https://keychainx.io/ja/case-studies/trezor-pin-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** 事例紹介:Trezor One:PINを忘れた場合# PINを忘れてしまったロック状態の*Trezor*を復旧させる PINを忘れてしまい、使用可能なシードのバックアップもないTrezor Oneは、一見すると救いようがないように思えます。しかし、古いデバイスであれば、必ずしもそうとは限りません。 ケーススタディ · 2026年7月公開 · KeychainX — 2017年よりウォレット復旧サービスを提供 **概要**— ウォレット:Trezor One· 問題:PINを忘れた、シードのバックアップを紛失 · 方法:デバイスレベルでのシード抽出+オフラインでのPIN検索 · 結果:**アクセスが回復**· 手数料:成功報酬制 ## 状況 その顧客は、何年も使っていなかったTrezor Oneを所有していましたが、PINを思い出せず、リカバリーシードカードも見当たらなくなっていました。通常、PINを忘れた場合は新しいデバイスでシードを復元することで解決しますが、このケースではシードのバックアップが失われていたため、資金はロックされたデバイス内にのみ残っていました。 ## 課題 Trezor Oneは、PINを繰り返し間違えると自動的に初期化されるため、デバイス上でPINを単純に推測することはできません。唯一の方法は、*デバイスから*暗号化されたシードを復元し、オフラインでPINを導き出すことでしたが、これは既知の脆弱性がある古いファームウェアでのみ実行可能です。 ## それをどのように回収したか Trezor Oneの旧ファームウェアに対して、その時代に適した手法を用い、デバイスから暗号化されたシードデータを読み取り、それを解錠するためのPINをオフラインで検索しました。データがハードウェアから取り出されれば、検索範囲は小さく、処理も高速です。PINが見つかったことで、シードが復元され、ウォレットも復旧しました。 ## 結果 お客様は、新たに作成したシードバックアップを使用して、コインを新しいハードウェアウォレットに移しました。成功報酬制で、前払いは一切不要です。注:この方法はデバイスのモデルやファームウェアによって異なり、常に可能とは限りません。弊社ではまず、各デバイスを誠実に評価いたします。 ## 同じようなケースはありますか? Trezorにアクセスできなくなり、シードを失くしてしまいましたか? モデル名とファームウェアのバージョンを教えてください。関連情報:[Trezorのパスフレーズ復元](https://keychainx.io/ja/trezor-passphrase-lost/)·[対応しているすべてのウォレット](https://keychainx.io/ja/wallets/) ## Trezorにログインできなくなりましたか? お持ちの資料やご記憶の内容をお知らせください。24時間以内に正直な査定結果をお知らせし、資金の回収に成功した場合のみ、手数料をお支払いいただきます。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) © 2017–2026 KeychainX AG · バー(ツーク州、スイス) [事例紹介](https://keychainx.io/ja/case-studies/)·[Telegram](https://t.me/keychainx) --- ### [パスワードを紛失した後、MetaMaskのVaultを復旧させた](https://keychainx.io/ja/case-studies/metamask-vault-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** 事例研究 . MetaMask . Vaultの復号# パスワードを紛失した後、*MetaMask*のVaultを復旧させた シードフレーズもなく、パスワードも忘れてしまい、MetaMaskもロックが解除できない状態だった――それでも、暗号化された保管庫は依然としてブラウザ内に残っていた。 ケーススタディ · 2026年7月公開 · KeychainX — 2017年よりウォレット復旧サービスを提供 **概要**— ウォレット:MetaMask(ブラウザ拡張機能)· 問題:パスワードを忘れた、シードがない · 方法:Vaultの抽出 + hashcat -m 26600· 結果:**シードを復元**· 手数料:成功報酬制 ## 状況 そのユーザーはMetaMaskを毎日使用していましたが、シードフレーズを書き留めておらず、その後パスワードを忘れてしまいました。重要なのは、そのユーザーが拡張機能を再インストールしていなかったことです。そのため、鍵が格納されている暗号化された保管庫は、依然としてブラウザのプロファイル内に残っていました。 ## 課題 MetaMaskは、PBKDF2およびAES-GCMによってパスワードで保護された暗号化された保管庫({data, iv, salt})を保存しています。シードがない状況では、その保管庫を復号化するパスワードを見つけ出すしか方法がありませんでした。そのためには、まずブラウザのローカルストレージからその保管庫を安全に抽出する必要がありました。 ## それをどのように回収したか 拡張機能のLevelDBデータの中からVaultを見つけ出し、それを抽出した後、クライアントが記憶していた情報をもとに候補を生成し、hashcatのMetaMaskモード(26600)を用いてヒント駆動型の検索を実行しました。その結果、ある候補がVaultを完全に復号し、シードフレーズが明らかになりました。これにより、完全なアクセス権を獲得することができました。 ## 結果 クライアントは、復元されたシードを新しいウォレットに復元し、今回は書面によるバックアップも確保しました。成功報酬制で、前払いは一切ありません。 ## 同じようなケースはありますか? MetaMaskのパスワードを忘れてしまったものの、アプリをアンインストールしたことはないですか?その場合でも、ウォレットの復元は可能な場合があります。関連情報:[MetaMaskのパスワード復元](https://keychainx.io/ja/metamask-password-recovery/) [・対応しているすべてのウォレット](https://keychainx.io/ja/wallets/) ## MetaMaskにログインできなくなりましたか? お持ちの資料やご記憶の内容をお知らせください。24時間以内に正直な査定結果をお知らせし、資金の回収に成功した場合のみ、手数料をお支払いいただきます。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) © 2017–2026 KeychainX AG · バー(ツーク州、スイス) [事例紹介](https://keychainx.io/ja/case-studies/)·[Telegram](https://t.me/keychainx) --- ### [数百万ドル相当のドージコイン・ウォレットの復旧](https://keychainx.io/ja/case-studies/dogecoin-3m-recovery/) **Published:** July 25, 2026 **Author:** admin **Content:** 事例紹介 . ドージコイン . パスワードを忘れた場合# *数百万ドル相当の*ドージコイン・ウォレットの復旧 長年の保有者が、人生を一変させるほどの金額を保有していたドージコイン・コア(Dogecoin Core)のウォレットにアクセスできなくなってしまいました。パスワードについては、かすかな記憶しか残っていませんでした。ここでは、そのウォレットへのアクセスを回復させた経緯をご紹介します。 ケーススタディ · 2026年7月公開 · KeychainX — 2017年よりウォレット復旧サービスを提供 **概要**— ウォレット:Dogecoin Core (wallet.dat)· 問題:パスワードを忘れた · 方法:ヒントを用いた hashcat -m 11300· 結果:**完全なアクセス権が回復**· 手数料:成功報酬制 ## 状況 その顧客は数年前にドージコインを購入し、古いパソコン上のドージコイン・コア・ウォレットに保管していた。その保有額が数百万ドル規模にまで膨れ上がった頃には、パスワードは遠い記憶の彼方へと消え去っていた――断片的に覚えている部分や、おおよその文字数といった曖昧な記憶はあったものの、正確なものは何もなかった。wallet.datファイルは無傷だったため、コイン自体はそこにあった。ただ、暗号化されたマスターキーのパスワードだけが、その障害となっていた。 ## 課題 手探りの総当たり攻撃では到底無理だった。回復への道は、クライアントが記憶*していた*情報を基に、断片的な情報、長さ、文字の傾向、そしてウォレットが作成された時代といった要素を組み合わせて、体系的な検索を行うことだった。また、この作業は、ファイルの受け渡しが行われる前に、署名済みの契約に基づき、隔離されたハードウェア上で正確に行う必要があった。 ## それをどのように回収したか wallet.dat から暗号化されたマスターキーのハッシュを抽出し、ターゲットを絞った候補リストを作成しました。これは、網羅的なブルートフォース攻撃ではなく、クライアントからのヒントに基づいて生成されたマスクとルールに基づいています。これらの候補は、hashcat の Bitcoin/Dogecoin ウォレットモード(11300)を使用して、専用のオフライン GPU ハードウェア上でウォレットに対して実行されました。ある候補がキーを問題なく復号すると、パスワードが確認され、ウォレットが開かれ、正しい残高が表示されました。 ## 結果 クライアントはドージコインの完全な管理権を取り戻し、新しく最新のウォレットに移しました。他のケースと同様、手数料は回収額の一定割合であり、成功した場合にのみ請求され、前払いは一切必要ありませんでした。 ## 同じようなケースはありますか? もしドージコインやビットコイン・コアのウォレットにアクセスできなくなってしまい、パスワードについて何か覚えているのであれば、同じ方法が有効かもしれません。関連記事:[ドージコインの復旧](https://keychainx.io/ja/wallets/dogecoin-recovery/)·[ビットコイン・コアの復旧](https://keychainx.io/ja/wallets/bitcoin-core-recovery/) ## 高額なウォレットにアクセスできなくなってしまいましたか? お持ちの資料やご記憶の内容をお知らせください。24時間以内に正直な査定結果をお知らせし、資金の回収に成功した場合のみ、手数料をお支払いいただきます。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) © 2017–2026 KeychainX AG · バー(ツーク州、スイス) [事例紹介](https://keychainx.io/ja/case-studies/)·[Telegram](https://t.me/keychainx) --- ### [17語からなるBlockchain.infoのニーモニックの再構築](https://keychainx.io/ja/case-studies/blockchain-17-word-mnemonic/) **Published:** July 24, 2026 **Author:** admin **Content:** 事例研究 . Blockchain.info . 部分シード# *17語からなる*Blockchain.infoのニーモニックの再構築 クライアントは、Blockchain.infoの古いバックアップに含まれるすべての単語を所持していたが、順番が正しくなく、またすべてが判読できる状態ではなかった。 ケーススタディ · 2026年7月公開 · KeychainX — 2017年よりウォレット復旧サービスを提供 **概要**— ウォレット:Blockchain.info(15~25語のバックアップ)· 問題:フレーズの一部欠落/順序の乱れ · 方法:チェックサム+アドレスを基点とした再構築 · 結果:**ウォレットの復元成功**· 手数料:成功報酬制 ## 状況 そのクライアントは、何年も前にBlockchain.infoのバックアップを書き留めていました。それは、そのウォレット独自の(BIP39ではない)形式による17語のフレーズでしたが、2つの単語の文字がにじんでおり、順番が定かではありませんでした。ウォレット自体は確かに存在していましたが、書き留めた通りのフレーズでは復元できなかったのです。 ## 課題 標準的なBIP39シードとは異なり、Blockchain.infoは独自のニーモニック方式を採用しており、単語の順序が決定的な要素となります。2つの単語が不明で順序もわからない状況では、組み合わせの数は膨大でしたが、既知の受信アドレスがあったため、正しい組み合わせを確認することができ、その数は限定されていました。 ## それをどのように回収したか 2つの判読不能な単語について、最も可能性の高い候補を特定し、その後、有効な順序や候補の組み合わせを、クライアントの既知のアドレスと照らし合わせて検証し、導き出された結果が一致するまで試行を繰り返しました。その結果、正しいフレーズが導き出され、ウォレットの内容が正確に再現されました。 ## 結果 ウォレットの復旧が完了し、クライアントは資金を、バックアップが正常な最新のウォレットに移しました。成功報酬制で、前払いは一切不要です。 ## 同じようなケースはありますか? 古いバックアップフレーズの大部分は覚えているものの、すべてではない、あるいは順番がわからないという場合でも、多くの場合復元可能です。関連項目:[Blockchain.comの復元](https://keychainx.io/ja/recover-blockchain-com-wallet-password/)·[ビットコインウォレットの復元](https://keychainx.io/ja/recover-bitcoin-wallet/) ## シードフレーズの一部が欠けていますか? お持ちの資料やご記憶の内容をお知らせください。24時間以内に正直な査定結果をお知らせし、資金の回収に成功した場合のみ、手数料をお支払いいただきます。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) © 2017–2026 KeychainX AG · バー(ツーク州、スイス) [事例紹介](https://keychainx.io/ja/case-studies/)·[Telegram](https://t.me/keychainx) --- ### [故障したハードドライブからウォレットを復元する](https://keychainx.io/ja/case-studies/dead-drive-recovery/) **Published:** July 24, 2026 **Author:** admin **Content:** 事例研究 . フォレンジック . 削除された wallet.dat# *故障したハードドライブ*からウォレットを復元する ウォレットファイルは数年前に削除されており、そのドライブはもはや起動しなくなっていた。コインが消えたわけではなかった――ただ、埋もれていただけだった。 ケーススタディ · 2026年7月公開 · KeychainX — 2017年よりウォレット復旧サービスを提供 **概要 —**ウォレット:Bitcoin Core(wallet.datを削除)· 問題:ファイルの削除、ドライブの故障 · 方法:フォレンジックイメージ + pywalletによるカーブ処理 + パスワード検索 · 結果:**ウォレットを復元**· 報酬:成功報酬制 ## 状況 その顧客は、古いPCでBitcoin Coreを実行していたことを覚えており、その後ウォレットを削除し、さらにその後、そのドライブ自体が故障してしまったとのことでした。彼らは最後の手段として、そのドライブを当社のラボに送ってきました。 ## 課題 2つの問題が重なっていました。ドライブが安定してマウントされない上に、ウォレットファイルが削除されてしまっていたのです。しかし、ハードドライブの場合、削除されたデータは上書きされるまで通常は残っています。したがって、プラッターが読み取れる状態であれば、空き領域から「wallet.dat」ファイルを復元できる可能性は十分ありました。 ## それをどのように回収したか 故障したドライブのフォレンジックイメージを作成し、安定したコピーから作業を行いました。その後、そのイメージ全体をpywalletでスキャンし、wallet.datの断片や散在する秘密鍵を抽出しました。ウォレットファイルを再構築した後、ヒントに基づく検索によりパスワードを復元し、ロックを解除しました。 ## 結果 お客様のビットコインは、古いストレージから完全に切り離された新しいウォレットに移されました。成功報酬制で、前払いは一切不要です。注:SSDでは、TRIMコマンドによって削除されたデータが完全に消去される場合があるため、結果はストレージの種類によって異なります。そのため、弊社ではまず各デバイスを個別に診断いたします。 ## 同じようなケースはありますか? ウォレットを削除してしまった、あるいは起動しないドライブをお持ちですか?ハードドライブ上では、多くの場合、データは残っています。関連記事:[故障したハードドライブのデータ復旧](https://keychainx.io/ja/recover/dead-hard-drive/)・[故障したスマートフォンのデータ復旧](https://keychainx.io/ja/recover/damaged-phone/) ## 破損または初期化されたドライブ上のウォレット? お持ちの資料やご記憶の内容をお知らせください。24時間以内に正直な査定結果をお知らせし、資金の回収に成功した場合のみ、手数料をお支払いいただきます。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) © 2017–2026 KeychainX AG · バー(ツーク州、スイス) [事例紹介](https://keychainx.io/ja/case-studies/)·[Telegram](https://t.me/keychainx) --- ### [2014年のプレセール用ウォレットから1000 ETHが回収された](https://keychainx.io/ja/case-studies/1000-eth-presale/) **Published:** July 24, 2026 **Author:** admin **Content:** 事例研究 . イーサリアムのプレセール . エンコーディング・フォーク# 2014年のプレセール用ウォレットから*1000 ETHが*回収された 所有者はプレセール用のパスワードを確信していたが、それでもウォレットは開かなかった。問題はパスワードではなかった。問題はバイト数だったのだ。 ケーススタディ · 2026年7月公開 · KeychainX — 2017年よりウォレット復旧サービスを提供 **概要**— ウォレット:2014年イーサリアムプレセール(encseed)· 問題:「正しい」パスワードが入力されても失敗 · 手法:エンコーディング・フォーク・スイープ + hashcat -m 16300· 結果:**1000 ETHを回復**· 手数料:成功報酬制 ## 状況 このクライアントは2014年のイーサリアムのプレセールに参加し、10年間にわたり「ethereum\_wallet\_backup.json」ファイルを大切に保管していました。しかし、ようやくそのファイルを開こうとしたところ、自分が正しいと確信していたパスワードが、ウォレットでも、試したあらゆる標準的なツールでも、毎回拒否されてしまいました。 ## 課題 プレセールファイルは、PBKDF2-HMAC-SHA256 および AES-128-CBC を使用してエンシードを保護しており、鍵はパスワードの*正確なバイト列*から生成されます。クライアントのパスワードには特殊文字が含まれていたため、この失敗はほぼ間違いなくパスワードの誤りではなく、エンコーディングの不一致によるものでした。つまり、保存されていた文字と、現在入力されている文字との間で、同じ文字であっても保存形式が異なっていたのです。 ## それをどのように回収したか プレセール用ウォレットを悩ませているエンコーディングの問題、すなわちUTF-8とLatin-1の混在、Unicode正規化の違い(NFC対NFKD)、およびキーボードレイアウトの入れ替わりを再現しました。 記憶されているパスワードの各バリエーションについて、hashcatのプレセールモード(16300)を用いてファイルに対して処理を行い、ウォレットの既知のアドレスと照合しました。あるエンコーディングのバリエーションでencseedが完全に復号されました――つまり、パスワードは最初から正しかったのです。 ## 結果 復元された鍵により、所有者は1000 ETHを完全に管理できるようになり、それを最新のウォレットに移しました。手数料は成功報酬制で、前払いは一切ありませんでした。 ## 同じようなケースはありますか? プレセール用のパスワードが「間違っているはずがない」のに復号できない場合、その原因はほぼ間違いなくこれです。関連項目:[イーサリアム・プレセールの復旧](https://keychainx.io/ja/wallets-ethereum-presale/)·[脆弱な乱数生成器(RNG)に関する参考情報](https://keychainx.io/ja/reference/randstorm/) ## プレセール用のパスワードが機能しない? お持ちの資料やご記憶の内容をお知らせください。24時間以内に正直な査定結果をお知らせし、資金の回収に成功した場合のみ、手数料をお支払いいただきます。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) © 2017–2026 KeychainX AG · バー(ツーク州、スイス) [事例紹介](https://keychainx.io/ja/case-studies/)·[Telegram](https://t.me/keychainx) --- ### [Trezorの導出パスに関するフォレンジック分析](https://keychainx.io/ja/reference/trezor-derivation-forensics/) **Published:** July 25, 2026 **Author:** admin **Content:** 研究 ハードウェアフォレンジック # Trezor*の導出パス*に関するフォレンジック分析 復元されたTrezorで残高が間違って表示されたり、残高が表示されなかったりする場合、通常は資産が失われたわけではありません。単に誤ったアドレスが算出されているだけです。コインはブロックチェーン上に存在しており、単にアクセス経路が間違っているだけです。 2026年7月更新 · KeychainX — 2017年よりウォレット復元サービスを提供 #### このページでは 1. [導出パスとは何か](#paths) 2. [乖離した基準](#standards) 3. [ファームウェアおよびアカウントインデックスの履歴](#history) 4. [パスフレーズ(非表示)ウォレット](#passphrase) 5. [パススイープがそれをどのように復元するか](#recovery) 6. [なぜこれが資金の紛失とよく間違えられるのか](#why) 7. [パスとパスフレーズの記録](#prevent) 8. [実際の練習では、スイープがどのように行われるか](#tools) 9. [当社のドキュメント](#priorart) 10. [よくあるご質問](#faq) ハードウェアウォレットは、派生パスを使用して1つのシードから多数のアドレスを生成します。長年にわたり、Trezorのファームウェアや関連する標準規格の変更に伴い、ウォレットが使用するパスも変化してきました。こうした差異は、「資金がなくなってしまった」という報告の頻繁に見られる原因の一つですが、その実態は誤解されがちです。このページでは、Trezorのアドレス生成プロセスの詳細と、復旧手順によってこの問題がどのように解決されるかについて解説します。 ## 導出パスとは何か 1つのシードから、**m**/44’/0’/0’のような**派生パスに従**って、事実上無制限のアドレスを生成することができます。 このパスには、どのコインか、どのアカウントか、どのアドレスインデックスかがエンコードされています。*間違った*パスでシードを復元すると、別の、有効ではあるが空のウォレットが生成されます。シード自体は正しく、資金も実在しているものの、ソフトウェアがツリーの誤った分岐を参照しているのです。この事実だけで、ハードウェアウォレットにおける「復元されたが空だった」というケースのほとんどが説明できます。 ## 乖離した基準 ビットコインのアドレスの種類ごとに、独自のパス規格が定められています。レガシー**なBIP44**(m/44’、1…で始まるアドレス)、SegWit互換**のBIP49**(m/49’、3…)、ネイティブSegWit**のBIP84**(m/84’、bc1q…)、そしてTaproot**のBIP86**(m/86’、bc1p…)です。 Trezorのファームウェアはこれらを順次採用してきたため、ある規格に基づいて資金が投入されたウォレットを、別の規格をデフォルトとする他のソフトウェアで復元しようとすると、何も表示されないことがあります。資金は元のパスにあるアドレスに残ったままとなります。 ## ファームウェアおよびアカウントインデックスの履歴 アドレスの種類に加え、旧バージョンのTrezorファームウェアや初期のサードパーティ製ツールでは、非標準のパスやシフトされたパス、アカウントインデックスが使用されていたことがあり、また一部のウォレットでは、特定の期間に特有のETH派生パスが使用されていたが、後のソフトウェアではこれがデフォルト設定から外されていた。複数のアカウントが存在する場合、さらに別の要素が加わる。つまり、アカウント0のみをスキャンした場合、アカウントインデックス1や2にある資金は検出されない。履歴を再構築するには、ウォレットの作成時点でどのファームウェアやツールが使用されていた可能性があり、それぞれがどのような結果を導き出したかを把握する必要がある。 ## パスフレーズ(非表示)ウォレット パスフレーズ、つまり「25番目の単語」は、さらなるセキュリティ層を追加します。各パスフレーズは、同じシードから完全に独立した隠しウォレットを生成します。 パスフレーズを忘れたり入力ミスをしたり、あるいはTrezorを別のインターフェースに接続したりすると、空に見える別の派生ウォレットが表示されますが、資金は正しいパスフレーズで保護された隠しウォレットに安全に保管されています。これはPINの紛失とは異なり、行き止まりではなく、解決すべき問題です。 ## パススイープがそれをどのように復元するか 復旧は体系的な探索プロセスです。正しいシードから、あり得るすべての経路をたどり、標準アドレス、アカウントインデックス、および(該当する場合)パスフレーズを導出し、導出された各アドレスのセットを、既知の入金済みアドレスまたはブロックチェーンと照合します。導出されたアドレスが一致すると、正しい経路が確認され、資金を使用できるようになります。シードは最初から正しかったのです。必要な作業は、コインが実際に存在する分岐を見つけることなのです。 ## なぜこれが資金の紛失とよく間違えられるのか パスが一致しないことでこれほどパニックになる理由は、すべてが壊滅的な*事態のように見えるからです*。正しいシードを入力してウォレットを開くと、残高がゼロと表示されます。コインが盗まれたか、シードが間違っていると結論づけるのは当然のことです。しかし、有効なシードで残高がゼロになる場合、ほとんどの場合、ソフトウェアが、あなたの資金が存在するアドレスツリーとは異なる分岐を導き出したことを意味します。つまり、異なるアドレスタイプ、アカウントインデックス、あるいは(パスフレーズを使用している場合は)まったく別の隠しウォレットであるということです。 ブロックチェーン上では、コインは依然として実際のアドレスに存在しています。間違っているのは、現在の表示だけなのです。この点を理解しておけば、損失が現実のものだと決めつけて諦めてしまうという、最悪の過ちを防ぐことができます。 ## パスとパスフレーズの記録 このような事態に決して直面しないようにするには、シードだけでなく、その他の情報も記録しておく必要があります。ウォレットが使用しているアドレスタイプ(レガシー、SegWit、ネイティブSegWit、Taproot)、資金が保管されているアカウントインデックス、そして——特に重要な点として——隠しウォレットを使用している場合は正確なパスフレーズを記録しておいてください。パスフレーズはどこにも保存されず、デバイスから復元することはできないからです。 シードだけでもウォレット*を*復元することは可能ですが、パスとパスフレーズの詳細を記録しておくことで、どのソフトウェアでも初回から確実に*ウォ*レット*を*復元できるようになります。 ## 実際の練習では、スイープがどのように行われるか シードが判明すれば、その後の処理は機械的なものです。シードから各パス規格に対応するアカウントの拡張キーを生成し、それぞれの下にある受信アドレスおよび送金アドレスの最初の範囲を導出し、それらをブロックチェーンと照合します。照合は、所有者が記憶している特定のアドレスと照合するか、あるいは導出されたセットの中で過去に残高を保有したことがあるアドレスをスキャンすることで行います。 パスフレーズの候補を追加すると探索空間は増大しますが、ロジックは同じです:導出、照合、確認。確認は実際のオンチェーン履歴に基づいて行われるため、正しい組み合わせが見つかった際には曖昧さがありません。資金が投入されたアドレスが表示され、正しいパス、アカウント、パスフレーズが同時に確定します。 ## 当社のドキュメント KeychainXでは、過去のTrezorファームウェアのパス、アドレス形式の規格、アカウントインデックス、パスフレーズの組み合わせを網羅した「スイープ・ハーネス」を維持しています。これは、「復元されたが中身が空」だったウォレットが、実際にはパスの不一致によるものだったという、長年にわたる事例調査に基づいて構築されたものです。私たちは、実際には完全に無傷であるウォレットを所有者が放棄してしまうことがないように、この情報を公開しています。ハードウェアに関する事例については、Trezorの復旧ページをご覧ください。 ## よくある質問 Trezorを復元したところ、残高がゼロと表示されています。コインは失われてしまったのでしょうか?通常はそうではありません。導出パスやアカウントインデックスが間違っていると、同じ正しいシードから別の、空のウォレットが生成されてしまいます。資金はオンチェーン上にあり、パススイープを行えば見つけることができます。 「誤った道」の問題は、何が原因で起こるのでしょうか?アドレス形式の規格(BIP44/49/84/86)と、過去のファームウェア間の違い。ある方式で資金が投入されたウォレットを、別の方式をデフォルトとするソフトウェアで復元すると、何も表示されません。 Trezorの隠しウォレットが消えてしまったのですが、なぜでしょうか?パスフレーズ(25番目の単語)は、別の非公開ウォレットの鍵となります。パスフレーズが間違っていたり、忘れてしまったり、あるいは使用するインターフェースが異なったりすると、異なる派生ウォレットが表示されますが、資金は正しいパスフレーズを持つウォレットに残ったままです。 これはPINを忘れた場合と同じことですか?いいえ。PINはデバイスをロックするものです。導出やパスフレーズに関する問題は、正しいシードからどのアドレスが導出されるかという点に関するものです。これらは異なる問題であり、復旧方法も異なります。 回復にはどれくらいの費用がかかりますか?成功報酬型:アクセスを回復できた場合にのみ、回収額の一定割合を報酬としてお支払いいただき、前払いは一切不要です。 ## 復元したTrezorで、残高が間違っている、または空になっている? 資金が失われたわけではなく、おそらく派生パスまたはパスフレーズの不一致が原因です。お手持ちの情報を教えてください。24時間以内に正直な評価をお伝えします。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) --- ### [Blockchain.infoの旧式ウォレット形式について解説](https://keychainx.io/ja/reference/blockchain-info-wallet-formats/) **Published:** July 25, 2026 **Author:** admin **Content:** 研究 ウォレットのフォレンジック # Blockchain.infoの旧式*ウォレット形式について*解説 旧Blockchain.infoウォレットは、単一の形式ではなく、一連の形式を指します。暗号化方式もバックアップ方式も、時間の経過とともに変更されてきました。自分がどのバージョンを使用しているかを知ることが、復旧の鍵となります。 2026年7月更新 · KeychainX — 2017年よりウォレット復元サービスを提供 #### このページでは 1. [フォーマットのバージョン(v0~v3+)](#versions) 2. [hashcatのモードとv1トラップ](#hashcat) 3. [第1パスワードと第2パスワード](#secondpw) 4. [15~21語の記憶術](#mnemonic) 5. [回復の仕組み](#recovery) 6. [財布がどの時代のものか見分ける方法](#era) 7. [なぜ最新のサイトでは「無効」と表示されるのか](#why) 8. [当社のドキュメント](#priorart) 9. [よくあるご質問](#faq) Blockchain.info(現Blockchain.com)は、初期のウェブウォレットの中でも最も人気のあるもののひとつを運営しており、そのフォーマットは2011年以降、繰り返し進化してきました。こうした経緯があるため、古いウォレットは動作しなくなったり、最新のツールでは認識されなくなったりするのです。このページでは、フォーマットのバージョン、暗号化方式の変更、そして特異な15~21語のバックアップ方式について解説しています。これらは、ウォレットの復旧に不可欠なフォレンジック上の知識です。 ## フォーマットのバージョン(v0~v3+) Blockchain.infoのウォレットは、パスワードによって保護された暗号化されたJSONブロブ(wallet.aes.json)です。 バージョンごとに暗号化パラメータが変更されており、主にパスワードを鍵に変換するために使用される**PBKDF2 の反復回数が**異なります。初期のウォレット(v0)では、現代のツールではまったくサポートされていない方式が採用されていましたが、v2~v3 ではより高い反復回数が標準化されました。正しいパスワードを入力しても、パラメータが間違っていると復号化できないため、バージョンを特定することが第一歩となります。 ## hashcatのモードとv1トラップ 復元にあたっては、暗号化されたブロブからハッシュ値が生成され、パスワード解読ツールがこれを基に検証を行います。**モード15200は**Blockchain.infoのv2~v4に対応しており、初期**のv1では** **モード12700が**使用されています。 ここにはよく知られた落とし穴があります。初期のv1ウォレットでは*反復回数がさまざまであり*、標準のhashcatでは、一部のウォレットにおいて正しいパスワードが見つからないまま、何事もなかったかのように処理が完了してしまうことがあります。つまり、パスワードがリストに含まれていても、ツールは実行され、完了し、何も報告しないのです。v1のパスワードが確実であるにもかかわらずツールが何も見つけない場合、その原因は通常この反復回数の不一致にあり、その場合は個別の対応が必要となります。 ## 第1パスワードと第2パスワード こうしたウォレットには、多くの場合、2つの秘密鍵があります。1つはウォレットのロックを解除するための**メインパスワード**、もう1つは送金を行う際に必要となる(任意の)**セカンドパスワードです**。セカンドパスワードは、入力する機会がほとんどないため、忘れられがちです。残高は確認できますが、資金を動かすことはできません。このパスワードはメインパスワードとは別個に抽出・検索される(独自のスクリプトとハッシュを持つ)ため、どちらを失ったかを特定することで、復旧の手順が根本的に変わってきます。 ## 15~21語の記憶術 人々を最も驚かせる事実とは、業界がBIP39の12語のシードに落ち着く以前、Blockchain.infoは独自の**15語、17語、19語、あるいは21語**からなる単語・フレーズのバックアップ方式を採用していたということです。BIP39のように生の秘密鍵をエンコードするのではなく、**ウォレットIDとパスワードを**エンコードしていました。 また、よく知られている2,048語のリストを使用していたわけではなく、**50,000語規模**のはるかに大規模な辞書を採用しており、一部のバージョンでは*2つの*単語リスト(1つはチェックサムの計算用、もう1つは識別子とパスワードのエンコード用)を使用していました。 まさにこの理由から、こうしたフレーズを最新のBIP39ツールに入力してもエラーが表示されるだけです。その単語は、ツールが認識するリストにそもそも含まれていないことが多いためです。 ## 回復の仕組み 初期のロジックや単語リストはもはや公開されていないため、これらのウォレットを復元するには、本格的なリバースエンジニアリングが必要となります。具体的には、WebアーカイブからBlockchain.infoサイトの過去のスナップショットとそのJavaScriptを取得して単語リストと導出プロセスを復元し、ウォレットやフレーズがどのバージョンに属するかを特定した上で、その正確な仕組みを再現し、チェックサムが一致してウォレットが復号されるまで、既知のアドレスに対してすべての候補を検証していくのです。 フレーズが不完全、不確実、あるいは順序が乱れていても、アドレスによって再構築が正しいことが確実に確認できるため、復元は可能です。 ## 財布がどの時代のものか見分ける方法 識別子とバックアップ形式からは、通常、そのウォレットがどの時代のものかがわかります。現代**のウォレットID**(GUID形式のコード)は「ウォレットID時代」に属しており、IDとパスワードのヒントがあれば復元が可能です。一方、**ウォレット**ID**が登場する前の2011年から2012年にかけての**最も初期のウォレットは、電話番号やユーザー名を識別子として使用しており、これらは復元が最も困難で、場合によっては事実上復元不可能なこともあります。 15~21語からなる単語・フレーズのバックアップを使用している場合は、レガシー・ニーモニック方式に該当します。まずどの時代のものかを特定することで、間違ったバージョンのロジックを適用して無駄な労力を費やすことを防げます。技術的には復元可能なウォレットが「失われた」とみなされてしまう最も一般的な理由は、まさにこの点にあります。 ## なぜ最新のサイトでは「無効」と表示されるのか Blockchain.comは、こうしたレガシー形式のインポート対応をかなり以前に終了しているため、同社のサイトではそのフレーズやウォレットが無効であると表示されます。当然のことながら、ユーザーは資金が失われたと誤解してしまいます。しかし、実際にはそうではありません。ウォレットは依然としてブロックチェーン上に存在しており、元の仕組みを再現できれば、そのフレーズや暗号化されたブロブから鍵を導き出すことが可能です。 「ウェブサイトでは無効と表示される」という状況と「実際には復元可能」という現実とのギャップを埋めるのが、まさにここに記録された歴史的知見――どのバージョンがどの暗号化方式、どの単語リスト、どの反復回数を採用していたか――なのです。その知見が存在するのは、事後にアーカイブから保存・再構築されたからこそなのです。 ## 当社のドキュメント KeychainXは、現在のツールや最新サイトではこれらの形式や単語リストに対応していないため、ウォレットの各バージョンにわたるアーカイブされたソースや、数多くのユーザー事例をもとに、これらを再構築しました。この情報を公開するのは、旧Blockchain.infoウォレットの所有者の皆様に、「無効」と表示されるフレーズやv1パスワードが解除できないといった問題は、解決済みの問題であり、行き詰まりではないことを理解していただくためです。ユーザー向けの操作手順については、[Blockchain.comの復元ページ](https://keychainx.io/ja/recover-blockchain-com-wallet-password/)をご覧ください。 ## よくある質問 なぜ現在のサイトではBlockchain.infoのウォレットが開かないのですか?バージョンごとにフォーマットが変更されたためです。初期のバージョン(v0/v1)のフォーマットや15~21語のニーモニックは、現在のサイトや標準的なツールではサポートされていませんが、ウォレットは依然としてブロックチェーン上に存在しており、元のロジックを用いれば復元可能です。 ブロックチェーンウォレットでは、どのハッシュキャットモードが使用されていますか?v2~v4ではモード15200を使用します。初期のv1では12700を使用します。v1の反復処理の落とし穴に注意してください。この場合、標準のhashcatでは正しいパスワードが見落とされることがあり、その際にエラーメッセージが表示されないことがあります。 なぜ「15/17/19/21」という単語のフレーズがインポートできないのですか?これは、BIP39以前の方式であり、ウォレットIDとパスワードを約50,000語の独自リスト(BIP39の2,048語のリストではない)を用いてエンコードしているため、最新のツールでは認識されません。 2つ目のパスワードを忘れてしまいました。復元は可能ですか?はい。オプションの2つ目のパスワード(支出を行う際に必要)は、最も忘れられがちなものの一つですが、ヒントがあれば非常に復元しやすいです。このパスワードは、メインのパスワードとは別に検索されます。 回復にはどれくらいの費用がかかりますか?成功報酬型:ウォレットを開封できた場合にのみ、回収額の一定割合を受け取り、前払いは一切ありません。 ## 古いBlockchain.infoのウォレットから抜け出せない? どのようなバージョンやフレーズをお持ちでも、その内容と、もしお分かりであればご住所をお知らせください。24時間以内に誠実な査定を行い、成功報酬制で対応いたします。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) --- ### [BIP32の非ハードニング型親キーのエスカレーション](https://keychainx.io/ja/reference/bip32-nonhardened-escalation/) **Published:** July 25, 2026 **Author:** admin **Content:** 研究。鍵の導出 # BIP32の*非ハードニング型*親キーのエスカレーション BIP32にはあまり知られていない特性があり、xpubと単一の非ハードened子プライベートキーを組み合わせることで、親キーが特定されてしまう可能性があります。これは真のリスクであると同時に、所有者にとっては復旧手段ともなります。 2026年7月更新 · KeychainX — 2017年よりウォレット復元サービスを提供 #### このページでは 1. [HDの導出の仕組み](#hd) 2. [エスカレーションプロパティ](#escalation) 3. [なぜセキュリティ上のリスクとなるのか](#risk) 4. [回復にどのように役立つのか](#recovery) 5. [適用される場合](#conditions) 6. [症例の評価](#assess) 7. [身を守るために](#protect) 8. [具体的な例](#example) 9. [当社のドキュメント](#priorart) 10. [よくあるご質問](#faq) BIP32階層型決定論的ウォレットは、1つのシードから鍵のツリー全体を生成します。多くの人は、このツリーが親から子へと下方向に流れることを知っています。しかし、特定の条件下では*上方向に*遡ることができることを知っている人はあまりいません。このページでは、非ハードニングされたエスカレーション特性について、その定義、セキュリティ上の重要性、およびウォレットの復旧にどのように役立つかを解説します。 ## HDの導出の仕組み BIP32ウォレットでは、各鍵は、親鍵とチェーンコード、およびインデックスを組み合わせた一方向関数を介して子鍵を導出します。これには2つの方式があります。1つは、親の*秘密*鍵を必要とする「**ハードened**導出」(インデックスが2³¹を超えるもの)であり、もう1つは、親の*公開鍵*から実行できる「**非ハードened導出**」です。 非ハードened導出こそがxpubの有用性を支える要素であり、ウォッチオンリーサーバーは、秘密鍵を一切保持することなく、新しい受信アドレスを生成することができます。 ## エスカレーションプロパティ ここが重要なポイントです。非ハードニング化された導出の場合、親の*公開*鍵(xpub)もわかっていれば、子プライベートキーとその親との間の関係は逆算可能です。具体的には、**xpubと**任意の1つの**非ハードニング化された子プライベートキーが**与えられれば、**親のプライベートキーを**計算することができ、そこからサブツリー全体を導き出すことができます。1つの子キーが漏洩し、かつxpubが公開されてしまえば、そのブランチは完全に侵害されたことになります。 ## なぜセキュリティ上のリスクとなるのか これにより、一見安全に見える2つの要素が、危険な組み合わせとなってしまいます。会計処理や閲覧専用としてxpubを共有することは無害に思えますし、1つの子プライベートキーが漏洩しても、影響は1つのアドレスに限定された損失に過ぎないと感じられます。 しかし、これらが組み合わさると話は別です。xpubを保持する攻撃者が、強化されていない子鍵をたった1つ入手しただけで、親鍵へと遡り、そのアカウント内のすべてのアドレスから資金を抜き取ることが可能になります。これは、個々に見れば軽微な情報漏洩が組み合わさって完全な侵害につながるclassic であり、アカウント境界において「強化された導出」が存在する理由でもあります。 ## 鍵の回収にどのように役立つか *自分が*所有者であり、自身の資金を取り戻そうとしている場合、この特性はまさに「贈り物」となります。アカウントのxpubと、たとえ1つでも「ハードニング」されていない子プライベートキー(エクスポートされたキー1つ、あるいはまだ手元にある1つのアドレスのキーなど)を保有していれば、親キーとブランチ全体を再構築することができます。 一見無用に見える部分的かつ断片的な鍵データであっても、エスカレーションを通じてウォレット全体を再構築することが可能です。これにより、「古い秘密鍵が1つとxpubしか持っていない」という状況が、行き詰まりから完全な復旧へと変わるのです。 ## 適用される場合 条件は明確です。導出は「**非ハードened**」でなければなりません(ハードenedされた子ノードでは親ノードに関する情報が一切明らかになりません)。また、親ノードの**正しいxpubと**、その直下にある真正な子の秘密鍵が必要です。多くのウォレットは、まさにこれを阻止するためにアカウントレベルでハードenedされた導出を採用しているため、この手法がどこでも適用できるわけではありません。しかし、ウォレットが非ハードenedされた導出を採用している場合、これは強力でありながら見過ごされがちな手法となります。 ## 症例の評価 エスカレーションが適用されるかどうかを判断するには、ウォレットの導出スキーム(どのソフトウェアで作成されたか、また問題のブランチが強化されていたかどうか)を特定し、そのxpubが、自分が保有する子キーの親キーに確実に一致していることを確認する必要があります。数学的な処理は厳密であるため、これらの事実が一致すれば、再構築は決定論的になります。つまり、親キーが正しく導き出されるか、あるいは入力が一致しないかのいずれかとなり、その間に推測の余地は一切ありません。 ## 身を守るために セキュリティ上の教訓は単純です。xpubは「公開情報」ではなく「機密情報」として扱い、対応するxpubが誰かに知られている間は、個々の子秘密鍵を決して公開してはいけません。監視目的のみでxpubを共有せざるを得ない場合でも、その下位にある単一の、セキュリティ対策が施されていない子鍵が1つでも漏洩すれば、アカウント全体が危険にさらされることを理解してください。可能な限り、アカウント境界でセキュリティ対策が施されているウォレットを利用し、たとえxpubと子鍵が漏洩しても、それらが組み合わされて権限の昇格につながらないようにしてください。 ## 具体的な例 ある会計士が、入金状況を追跡するために「閲覧専用」のxpubを受け取り、さらに数年前に少額の残高を引き出すために、別のアドレスの秘密鍵を個別にエクスポートしたと想像してみてください。個別にみれば、どちらも大した問題ではないように思えます――xpubからは鍵は明らかになりませんし、1つのアドレスの鍵は、そのアドレス1つだけのリスクに過ぎないからです。しかし、もしそのアドレスが共有xpubの「非ハード化」された子アドレスだった場合、この2つを組み合わせることで親鍵と、その下にあるすべてのアドレスが再構築されてしまいます。 攻撃者がこの組み合わせを悪用できるのと同じ計算原理により、メインのウォレットを失った後も両方の情報を保持している正当な所有者は、再びアクセス権を取り戻し、そのブランチ内のすべてを回復することができるのです。この特性が、なぜ危険であると同時に命綱でもあるのかを示す、最も明確な実例です。 ## 当社のドキュメント KeychainXは、実際の復旧作業において、非強化型の権限昇格手法を用いて断片的な鍵素材からウォレットを再構築してきました。この手法は、リスクとしてだけでなく、復旧ツールとしてもその重要性が十分に認識されていないため、ここでその詳細を記録しています。これは、[Trezorの鍵導出に関するフォレンジック分析](https://keychainx.io/ja/reference/trezor-derivation-forensics/)など、当社が取り組むより広範な鍵導出関連の研究の一環です。もしxpubと孤立した秘密鍵をお持ちの場合、それらが役に立たないと決めつけないでください。 ## よくある質問 どのような主要な資料が必要ですか?理想的には、アカウントのxpubと、その直下に位置する少なくとも1つの非ハード化された子プライベートキーが必要です。これら2つがあれば、導出が非ハード化されている場合、親キーおよびそのブランチ全体を再構築することができます。 BIP32の非ハードニング・エスカレーションとは何ですか?親の拡張公開鍵(xpub)と、任意の1つの非ハード化子公開鍵が与えられた場合、親の秘密鍵、ひいてはブランチ全体を計算できるという性質。 自分のXPUBを共有しても安全ですか?必ずしもそうとは限りません。xpub自体は閲覧専用ですが、漏洩した非強化型の子秘密鍵と組み合わせると、親鍵およびそのアカウント内のすべてのアドレスが露見してしまいます。xpubは機密情報として扱ってください。 これは、私のウォレットの復旧にどのように役立つのでしょうか?xpubと、非ハード化された子秘密鍵を1つでも所有していれば、親鍵とブランチ全体を再構築することができ、断片的な鍵素材から完全な復元が可能になります。 これは常に当てはまるのでしょうか?いいえ。これには、ハードニングされていない派生アドレスと、それに対応するxpubが必要です。アカウントレベルでハードニングを行うウォレットではこれがブロックされるため、特定の設定でのみ適用されます。 回復にはどれくらいの費用がかかりますか?成功報酬型:ウォレットの回収に成功した場合にのみ、回収額の一定割合を報酬としてお支払いいただき、前払いは一切不要です。 ## xpubと、どこからともなく現れた秘密鍵を保持しているのですか? それらの断片から、エスカレーションによってウォレット全体を復元できる可能性があります。お手持ちの鍵情報を教えてください。24時間以内に正直な評価をお知らせします。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) --- ### [2013年のAndroid SecureRandomの脆弱性](https://keychainx.io/ja/reference/android-securerandom/) **Published:** July 25, 2026 **Author:** admin **Content:** 研究・脆弱性 # 2013*年のAndroid SecureRandom*の脆弱性 「弱いランダム性」に関する研究の一部です。「[暗号ウォレットにおける弱いランダム性](https://keychainx.io/ja/reference/weak-randomness-crypto-wallets/)」[の概要](https://keychainx.io/ja/reference/weak-randomness-crypto-wallets/)をご覧ください。 2013年、Androidの乱数生成器は本来あるべきほどランダムではなかった。その結果、この生成器を信頼していたビットコインウォレットは、自身が署名した取引を通じて秘密鍵を漏洩させてしまった。 2026年7月更新 · KeychainX — 2017年よりウォレット復元サービスを提供 #### このページでは 1. [署名にランダム性が必要な理由](#background) 2. [SecureRandomの脆弱性](#flaw) 3. [その影響](#impact) 4. [影響を受けたウォレットの特定](#detect) 5. [回復にとってどのような意味を持つのか](#recovery) 6. [そこから得られるより広い教訓](#lesson) 7. [もし2013年頃のAndroidウォレットをお持ちなら](#protect) 8. [なぜ、あれから何年経ってもなお重要なのか](#why) 9. [当社のドキュメント](#priorart) 10. [よくあるご質問](#faq) これは、プラットフォームレベルの乱数生成の不具合が直接的な金銭的被害をもたらした、画期的な事例です。2013年8月、AndroidのSecureRandomの実装に脆弱性があったため、本来は予測不可能であるはずの値が予測可能となってしまい、影響を受けた端末上のビットコインウォレットから鍵が漏洩しました。このページでは、何が起きたのか、そしてなぜそれが旧式のAndroidウォレットにとって今なお重要なのかについて解説しています。 ## 署名にランダム性が必要な理由 ビットコインウォレットが送金を行うたびに、ECDSAを用いて取引に署名を行いますが、各署名には、予測不可能な新しい乱数、すなわち「ノンセ(nonce)」またはk値が必要です。 ECDSAのセキュリティは、各署名においてその数値が一意かつ秘密であることに完全に依存しています。2つの署名で同じkを再利用すると、数学的な原理により、誰でも2つの公開署名から秘密鍵を計算できてしまいます。これは、暗号学において最も顕著な「わずかなミスで全てを失う」リスクの一つです。 ## SecureRandomの脆弱性 Androidアプリは、システムのSecureRandomからそのランダム性を取得していました。2013年、特定の条件下では、Androidの実装においてシードが適切に設定されておらず、予測可能または繰り返しの出力が返される可能性があることが判明しました。ビットコインウォレットの場合、これは署名における重要なk値が時折*繰り返されることを*意味していました。同じウォレットから送信された2つの取引でk値が再利用された場合、観察者はパブリックブロックチェーンから直接、秘密鍵を導き出すために必要なすべての情報を得ることになっていました。 ## その影響 ビットコインの取引は公開されているため、攻撃者はブロックチェーンをスキャンして、不審な繰り返しノンスを探し出し、露見したウォレットから資金を盗み出すことが可能でした。多くのAndroid向けビットコインウォレットがこの影響を受け、エコシステム側が対応するより先に資金が盗まれてしまいました。公式の対応として、影響を受けたユーザーに対し、新しい鍵を生成してコインを移動するよう呼びかけられ、ウォレットアプリ側も修正パッチをリリースしましたが、繰り返しノンスで既に署名済みの取引については、その鍵が永久に露見してしまっていました。 ## 影響を受けたウォレットの特定 フィンガープリントはオンチェーン上に残ります。これは、同じアドレスから発行され、同じノンスを共有する2つ以上の署名のことです。2013年頃の古いAndroid用ビットコインウォレットで、複数の取引に署名していたものが、classic です。明らかに資金が引き出された形跡がないウォレットであっても、脆弱な取引に署名していた可能性があります。そして、そのウォレットにまだ資金が残っている場合、そのパターンに気づいた誰にでもその資金にアクセスされる恐れがあります。そのため、安全だと安易に決めつけるのではなく、評価を行う価値があるのです。 ## 回復にとってどのような意味を持つのか 所有者にとって、この欠陥は諸刃の剣となります。もし、ご自身の古いAndroidウォレットが、繰り返し使用されるノンスを通じて鍵を露呈してしまった場合、その秘密鍵はご自身の公開取引記録から導き出すことが可能です。これは、所有権の証明があれば、他の方法ではもはやアクセスできない資金を回復するための正当な手段となります。私たちはこれを厳密に「所有者による回復」として扱っています。つまり、クライアントが明らかに所有しているウォレットの署名から鍵を再構築し、アクセスできなくなっていた資金を移動させることです。 ## そこから得られるより広い教訓 AndroidのSecureRandomに関するインシデントは、ウォレットの安全性はその基盤となる乱数生成の安全性に左右されるという、典型的な教訓です。これはRandstormやMilkSadと同じ類いの問題であり、予測可能あるいは欠陥のある乱数生成源によって、本来堅牢な暗号技術が損なわれてしまうというものです。今回のケースとの違いは、欠陥によって*鍵生成*ではなく*署名処理*を通じて鍵が漏洩した点ですが、その原理や所有者向けの復旧手順は同じです。 ## もし2013年頃のAndroidウォレットをお持ちなら 2013年頃にAndroidウォレットでビットコインを保有しており、その鍵情報や取引履歴をまだ保持している場合は、そのウォレットが侵害されている可能性があると見なしてください。残っている資金はすべて、堅牢な乱数生成機構を備えたウォレットに移すべきです。もしそのようなウォレットへのアクセス権を失ってしまった場合でも、ノンセの脆弱性が、所有者であるあなたにとって再びアクセスを取り戻す手段となる可能性があります。資金を諦める前に、一度検討してみる価値があります。 ## なぜ、あれから何年経ってもなお重要なのか 2013年の脆弱性を「遠い過去の出来事」として片付けてしまいたくなるかもしれませんが、ビットコインの永続性によって状況は一変します。これまでに送信された脆弱な署名はすべて、当時のままの状態でブロックチェーン上に残っています。つまり、10年前にノンスの繰り返しによって公開されてしまった鍵は、永久に公開されたままとなるのです――ブロックチェーンは決して忘れません。 つまり、その時代の古いAndroidウォレットは、今日でも依然として現実的な懸念事項となっている。残高が残っているウォレットは、そのパターンをスキャンする者なら誰でもアクセス可能であり、所有者がアクセス権を失ったウォレットも、まさにその同じ脆弱性を通じて回復される可能性がある。永続的で公開されたデータにおける欠陥は、決して完全に消滅することはない。だからこそ、これは2013年の脚注としてではなく、このような参考資料に盛り込まれるべきなのである。 ## 当社のドキュメント KeychainXは、[RandstormやMilkSadと](https://keychainx.io/ja/reference/milksad/)並んで、この問題を「弱いランダム性」に関する研究の一環として記録しています。ビットコインコミュニティが2013年に発表した当初の勧告には、詳細な情報が記載されています。当方の焦点は、影響を受けたウォレットを正当な所有者に返還することにあります。もし、アクセスできなくなった古いAndroid版ビットコインウォレットをお持ちであれば、ぜひご確認ください。 ## よくある質問 自分の署名でノンスが再利用されているかどうか、どうすれば確認できますか?オンチェーン上では、1つのアドレスから同じノンセ値を持つ2つの署名が出ていることが確認できます。評価の一環として、アドレスの取引履歴を調べて、このようなパターンがないか確認することができます。 2013年のAndroid SecureRandomの脆弱性とは何だったのでしょうか?AndroidのSecureRandomに、予測可能または繰り返し発生する出力を生じさせる脆弱性が存在した。これを使用していたビットコインウォレットでは、署名間でECDSAのノンセが再利用される可能性があり、その結果、誰でも公開された取引情報から秘密鍵を導き出せるようになっていた。 資金はどのように盗まれたのですか?攻撃者は、ブロックチェーン上で同じノンスが再利用されている署名をスキャンし、そこから秘密鍵を導き出した後、ウォレットから資金を一掃した――そのすべてが公開データのみを用いて行われた。 以前使っていたAndroidウォレットも影響を受ける可能性はありますか?2013年頃のもので、複数の取引に署名されている場合、その可能性があります。このリスクは、オンチェーン上で署名ノンスが繰り返し使用されていることとして現れます。残っている資金はすべて移動させるべきです。 これで自分のウォレットを復元できるでしょうか?もしご自身のウォレットが、ノンスの繰り返しによって鍵を漏洩させてしまった場合、その鍵は公開された取引記録から導き出すことができます。これは、正当な所有者であることが証明されているあなたにとって、正当な復旧手段となります。 回復にはどれくらいの費用がかかりますか?成功報酬型:ウォレットの回収に成功した場合にのみ、回収額の一定割合を報酬としてお支払いいただき、前払いは一切不要です。 ## アクセスできなくなった古いAndroid版ビットコインウォレットをお持ちですか? 2013年頃のAndroidウォレットは、ノンスの脆弱性を利用して復元できる可能性があります――所有者であるあなたにとっては。お持ちのウォレットについて、24時間以内に正直な評価をお知らせください。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) --- ### [Armoryの暗号化とROMIXKDF](https://keychainx.io/ja/reference/armory-romix/) **Published:** July 25, 2026 **Author:** admin **Content:** 研究 ウォレットのフォレンジック # Armoryの暗号化と*ROMIX*KDF Armoryは、セキュリティを重視するビットコイナーのために開発されました。その意図的に処理速度を落とし、メモリ負荷の高い鍵導出方式こそが、Armoryのパスワードを回復する際には、単純なブルートフォース攻撃ではなく、適切なアプローチが必要となる理由なのです。 2026年7月更新 · KeychainX — 2017年よりウォレット復元サービスを提供 #### このページでは 1. [鍵導出関数の役割](#kdf) 2. [ArmoryのROMIX/メモリハード設計](#romix) 3. [これが景気回復にとって何を意味するのか](#implication) 4. [KDFパラメータが重要な理由](#params) 5. [現実的な回復への取り組み](#approach) 6. [Armoryウォレットが動かなくなったとき](#when) 7. [旧バージョンのArmoryウォレットをお持ちの場合](#protect) 8. [Armoryと他のウォレットとの比較](#vs) 9. [当社のドキュメント](#priorart) 10. [よくあるご質問](#faq) Armoryは、初期のビットコインウォレットの中でも最も信頼されていたもののひとつであり、コールドストレージとして好んで利用されていました。その評判の一因は、ROMIXに基づく、意図的に処理コストが高く、メモリ負荷の大きい鍵導出関数という暗号化方式にありました。このページでは、Armoryウォレットのパスワードを復元しようとするユーザーにとって、それがどのような意味を持つのかを解説します。 ## 鍵導出関数の役割 ウォレットをパスワードで暗号化する際、ソフトウェアはパスワードを直接使用するのではなく、**キー導出関数**(KDF)を通じて処理し、実際の暗号化キーを生成します。優れたKDFは意図的に*処理速度が遅く*設計されており、これにより推測のたびに実時間とコストがかかるため、ブルートフォース攻撃は現実的ではなくなります。このKDFによるコストこそが、攻撃者や復旧サービスがパスワード候補を一つずつ試すたびに乗り越えなければならない障壁となるのです。 ## ArmoryのROMIX/メモリハード設計 Armoryは、ROMIX(scryptでも採用されているコア構造)に基づいて構築された**メモリハードな**KDFを採用していました。 「メモリハード」とは、各推測に時間だけでなく*大量のRAMを*必要とすることを意味し、これにより攻撃者が使用する大規模並列ハードウェアを意図的に無力化します。各推測に多量のメモリが必要であれば、数百万回の推測を安価に並列処理することは不可能です。Armoryは、KDFを作成したマシンに合わせてKDFを調整しているため、推測1回あたりのコストはそのハードウェアを反映したものとなっています。 ## これが景気回復にとって何を意味するのか 実際の問題として、Armoryによるパスワード復旧は「**推測回数に制限がある**」ものであり、瞬時に行われるものではありません。各パスワード候補の検証には多大なコストがかかるため、長いパスワードに対する手探り式の無計画な総当たり攻撃は、単に現実的ではありません――到底完了することはないでしょう。したがって、復旧の成否は候補リストの*質*にかかっています。検索対象が所有者が実際に覚えている内容に近ければ近いほど、コストのかかる推測の回数は少なくて済みます。ここでは、単なるハードウェアの性能よりも、優れたヒントの方がはるかに重要です。 ## KDFパラメータが重要な理由 推測を正しく検証するには、ArmoryのKDFパラメータ(設定されたメモリ量と反復回数)を正確に再現する必要があります。これは、導出される鍵がこれらのパラメータに依存しているためです。これらのパラメータはウォレットに保存されているため、フォレンジック作業の一環として、それらを読み出し、同じ導出プロセスを忠実に再現する必要があります。パラメータを間違えると、パスワードが正しくてもすべての推測が失敗してしまいます。これは、他のフォーマット固有のウォレットでもユーザーを陥れるのと同じ罠です。 ## 現実的な回復への取り組み 実用的なアプローチは、これを「一斉探索」ではなく「精密探索」として扱うことです。つまり、KDFのパラメータを抽出し、メモリハードな導出プロセスを再現し、所有者が覚えているすべての情報(長さ、構造、断片、習慣など)から作成した候補リストを用いて、KDFを効率的に実行できる十分なメモリを備えたハードウェア上で処理を行うのです。 推測1回あたりの処理速度は軽量ウォレットよりも遅くなりますが、適切に構成されたリストであれば十分に実行可能であり、Armoryウォレットには多くの場合、その労力を正当化するほどの多額の長期保有資産が保管されています。 ## Armoryウォレットが動かなくなったとき Armory自体は、積極的なメンテナンスが行われなくなったため運用が困難になり、多くの所有者は、パスワードを忘れてしまっただけでなく、最新のシステムでは正常に起動しなくなったアプリケーションによってアクセスできなくなっています。復旧には、多くの場合、ウォレットファイルを直接操作し、元のソフトウェアの外でその暗号処理を再現する必要があります。これにより、アプリケーションが動作しなくなったという問題を回避しつつ、ウォレットの暗号化に使用されたKDFを尊重することができます。 ## 旧バージョンのArmoryウォレットをお持ちの場合 もし、資金が入ったArmoryウォレットをお持ちで、パスワードが思い出せない場合でも、心強いニュースがあります。復旧に時間がかかる「記憶負荷の高いKDF」は、そのウォレットが真にしっかりと保護されていたことを意味しています。また、パスワードをある程度覚えていれば、復旧は現実的に可能です。復旧後は、鍵をメンテナンスが行き届いた最新のウォレットにエクスポートすることで、放置されたソフトウェアを使い続けるという継続的な問題を回避できます。 ## Armoryと他のウォレットとの比較 Armoryを復旧難易度のスペクトラム上に位置づけることが役立ちます。高速なKDFを備えた軽量ウォレットは、膨大な速度で検索できるため、パスワードの記憶が曖昧な場合でも復旧に成功することがよくあります。一方、Armoryはその対極に位置しています。メモリ負荷の高い導出方式を採用しているため、1回の推測にかかるコストが高く、検索は効率的で、十分な情報に基づいたものでなければなりません。 だからといって、*はっきりと覚えている*パスワードの復元が難しくなるわけではありません(強力なヒントがあれば、どちらの場合でもすぐに解決します)。しかし、高速なウォレットでは通用するかもしれない、漠然として広範囲にわたる推測範囲が、Armoryでは現実的ではなくなるということです。要するに、Armoryは正確さを重視します。所有者がパスワードをより的確に説明できればできるほど、KDFが障害となることは確実に少なくなります。 ## 当社のドキュメント KeychainXでは、ウォレット形式のフォレンジック調査の一環として、ArmoryのKDFについてここで解説しています。なぜなら、メモリハードな導出プロセスを忠実に再現し、所有者の記憶に合わせて検索を最適化することこそが、Armoryの復旧が実現可能か否かを分ける鍵だからです。この内容は、本セクションの他のフォーマットに関する調査と並んで掲載されています。もしArmoryウォレットにアクセスできなくなってしまったとしても、KDFは壁ではあっても、行き止まりではありません。 ## よくある質問 アーモリーの復旧を始めるには、何が必要ですか?Armoryウォレットファイル(KDFパラメータが保存されている)と、パスワードに関するあなたの記憶――長さ、構成、断片、使用習慣など。手がかりが詳細であればあるほど、記憶に依存した探索が実現しやすくなります。 Armoryのパスワード再設定はなぜ時間がかかるのですか?Armoryは、メモリ負荷の高いROMIX鍵導出関数を使用しており、これにより各パスワードの推測に意図的に多くの時間とRAMを要するようになっています。これにより、ブラインド・ブルートフォース攻撃は無効化されるため、復元には適切に構成された候補リストが必要となります。 Armoryウォレットはまだ復元できるのでしょうか?はい、パスワードを十分に覚えていれば可能です。当社はArmoryのKDFパラメータを正確に再現し、KDFを実行するのに十分なRAMを搭載したハードウェア上で、ヒントをもとにメモリ形状の検索を実行します。 動作させるには「Armory」ソフトウェアが必要ですか?必ずしもそうとは限りません。復元処理は、多くの場合、ウォレットファイルから直接行われ、元のアプリケーションの外でその暗号処理を再現します。これにより、最新のシステムではArmoryが正常に動作しなくなっているという問題も回避できます。 正しいパスワードを入力しているのに、なぜ認証に失敗するのですか?KDFパラメータが正確に再現されない場合、導出される鍵は誤ったものとなり、正しいパスワードを入力しても認証に失敗します。保存されたパラメータを読み取り、導出プロセスを忠実に再現することも、作業の一部です。 回復にはどれくらいの費用がかかりますか?成功報酬型:ウォレットを開封できた場合にのみ、回収額の一定割合を受け取り、前払いは一切ありません。 ## Armoryウォレットにログインできなくなりましたか? メモリ負荷の高いKDFは、行き止まりではなく、越えられない壁ではありません。適切なパスワード管理さえ行っていれば、復元は可能です。お持ちの状況を教えてください。24時間以内に正直な評価をお伝えします。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) --- ### [暗号資産ウォレットにおけるランダム性の低さ](https://keychainx.io/ja/reference/weak-randomness-crypto-wallets/) **Published:** July 25, 2026 **Author:** admin **Content:** 研究 概要 # *暗号資産ウォレット*におけるランダム性の低さ ウォレットソフトウェアの10年にわたる歴史において、同じ過ちが繰り返されてきました。暗号技術自体は堅牢だったものの、その根底にある乱数生成に問題があったのです。本稿では、こうした一連の失敗事例を概観するとともに、ユーザーにとって「予測可能性」がいかにして復旧への道筋となるのかを解説します。 2026年7月更新 · KeychainX — 2017年よりウォレット復元サービスを提供 #### このページでは 1. [ランダム性はウォレットの基盤である](#foundation) 2. [ランダム性が機能しなくなる2つのケース](#twoways) 3. [Randstorm — 予測可能なブラウザウォレットの鍵](#randstorm) 4. [MilkSad — 時計から生まれた種](#milksad) 5. [AndroidのSecureRandom — 署名時に鍵が漏洩する](#android) 6. [Trust Wallet — 現代版のリメイク](#trustwallet) 7. [2014年のプレセールにおけるPRNGの観点](#presale) 8. [パターン:堅実な暗号、予測可能なシード](#pattern) 9. [予測可能性には一長一短がある理由](#recovery) 10. [自分が影響を受けている可能性があるかどうかを見分ける方法](#affected) 11. [「良いランダム性」とはどのようなものか](#protect) 12. [私たちの研究](#priorart) 13. [よくあるご質問](#faq) ウォレットの損失で最も深刻なケースの多くは、暗号化の破綻ではなく、*乱数生成の*欠陥によるものです。ウォレットのセキュリティは、予測不可能な数値に完全に依存しており、その数値が予測可能であることが判明した場合、アルゴリズムがどれほど強力であっても、システム全体が崩壊してしまいます。このページでは、私たちが調査した主な事例をまとめています(各事例には個別の詳細ページがあります)。また、それらに共通するパターンと、それが復旧作業にどのような意味を持つのかを解説しています。 ## ランダム性はウォレットの基盤である すべてのウォレットは、ある「秘密」から始まります。それは秘密鍵やシードであり、理想的には、誰も推測したり網羅したりすることのできないほど広大な空間から選ばれるものです。その推測不可能性は、完全に「**ランダム性**」に由来しています。鍵の生成に使用されたランダム性が真に予測不可能なものであれば、たとえ無制限の計算能力が投入されたとしても、ウォレットの安全性は保たれます。 もしそうでなかった場合――つまり、「ランダム」な数値が時計や欠陥のある乱数生成器のような予測可能なものから得られた場合――その広大な空間は、検索可能な小さな空間へと縮小してしまい、世界最強の暗号化技術でさえそれを守り切ることができなくなります。 ## ランダム性が機能しなくなる2つのケース ランダム性の低さは、ウォレットに対して2つの異なる点で悪影響を及ぼします。 1つ目は**鍵の生成**です。シードや秘密鍵が予測可能なエントロピーから生成された場合、攻撃者はその鍵を正確に再現できてしまいます。2つ目は**署名**です。すべてのトランザクションの署名には新しいランダム値(ECDSAのノンス)が必要ですが、その値が予測可能だったり繰り返し使われたりすると、ブロックチェーン上の公開トランザクションから直接秘密鍵を算出されてしまいます。どちらも致命的な問題であり、現実の世界ではそれぞれのカテゴリーに該当する事例が見られます。 ## Randstorm — 予測可能なブラウザウォレットの鍵 **Randstormは**、2011年から2015年頃にかけて、BitcoinJSライブラリを使用してブラウザ上で生成された数百万のウォレットに影響を及ぼしました。このライブラリのSecureRandomルーチンは、想定されていたよりもはるかに少ないエントロピーしか収集できていませんでした。その結果、鍵は著しく縮小された空間から生成されてしまいました。これは鍵生成の不具合であり、初期のウォレットの膨大な数に影響を及ぼしています。詳細については、当社の[Randstormに関する調査報告](https://keychainx.io/ja/reference/randstorm/)をご覧ください。 ## 『MilkSad』――時計から生まれた種、あるいはそれ以上のもの **MilkSad**(CVE-2023-39910)は、libbitcoin-explorerの「bx seed」コマンドからシードを取得したウォレットに影響を及ぼしました。このコマンドは、32ビットのシステム時刻を用いてMersenne Twisterのシードを生成していました。これにより、可能なシードの数は約40億通りしか残されません。通常、生成時刻が判明している場合が多いため、実際にはさらに少ない数となります。広く利用されているツールにおける、もう1つの鍵生成の不具合です。[当社のMilkSadに関する調査報告](https://keychainx.io/ja/reference/milksad/)をご覧ください。 ## AndroidのSecureRandom — 署名時に鍵が漏洩する **2013年に発覚したAndroidのSecureRandomの脆弱性は**、classic の事例です。Androidの乱数生成関数が同じ値を繰り返し返す可能性があり、その結果、ビットコインウォレットが署名間でECDSAのノンスを再利用してしまう事態が発生しました。これにより、誰でも2つの公開取引データから秘密鍵を算出できてしまうのです。資金はブロックチェーン上から直接奪い取られてしまいました。[当社のAndroid SecureRandomに関する調査報告](https://keychainx.io/ja/reference/android-securerandom/)をご覧ください。 ## Trust Wallet — 現代版のリメイク 「弱い乱数」は、決して昔だけの問題ではありません。2023年、Trust Walletのブラウザ拡張機能が、予測可能な擬似乱数生成器を使用してニーモニックを生成していることが判明しました。そのため、影響を受けたウィンドウで生成された鍵はすべて列挙可能となっていました。これは、10年後に発生したRandstormやMilkSadと同じ鍵生成の欠陥です。この事実は、開発者が便利ではあるものの暗号学的に適切ではない乱数源に頼ろうとするたびに、この種のバグが繰り返し発生することを改めて示しています。 ## 2014年のプレセールにおけるPRNGの観点 我々の独自調査では、このパターンを2014年のイーサリアムプレセールジェネレーターにまで拡大しています。このジェネレーターは、プロセスの一部でブラウザのMath.random()機能に依存していました。Firefox では、特定のエントロピー崩壊により、未知のランダム性を有限のタイムスタンプに絞り込むことが可能であり、これは非常に価値の高いウォレットの一部について、回復への道筋となり得ます。[プレセールにおける PRNG に関する](https://keychainx.io/ja/reference/presale-prng-iv/)我々の[調査](https://keychainx.io/ja/reference/presale-prng-iv/)をご覧ください。 ## パターン:堅実な暗号、予測可能なシード これらの事例のすべてにおいて、暗号技術そのものに問題はありませんでした。AES、ECDSA、およびハッシュ関数は決して弱点ではありませんでした。弱点は常に「*入力*」にありました。つまり、クロック、欠陥のあるプラットフォームジェネレータ、ブラウザの挙動の癖、あるいは暗号化が必要な場面で非暗号化関数が使用されたことなどにより、予測可能となってしまった乱数値が問題だったのです。 このパターンを認識することで、私たちは「安全な」ウォレットを見て、正しい質問を投げかけることができるようになります。それは「暗号化は強力か?」ではなく、「そのランダム性は実際にはどこから得られたのか?」という質問です。 ## 予測可能性には一長一短がある理由 ここで、所有者にとって重要な点が挙げられます。攻撃者が鍵を再生成したり、署名から鍵を導出したりできるというこの「予測可能性」こそが、*正当な所有者のために*ウォレットを復旧させることを可能にするのです。もしウォレットが脆弱な乱数生成アルゴリズムで作成され、かつアクセス権を失ってしまった場合でも、そのウォレットを危険にさらしている「検索空間の縮小」こそが、ウォレットを再構築できる理由となります。具体的には、列挙可能なシード空間を網羅的に探索するか、あるいは自身の公開取引から鍵を導出することで復旧が可能になるのです。 これは、クライアントが所有権を証明できるウォレットに対して、本来なら失われてしまうはずの資金を返還するため、あくまで「所有者による復旧」として行われます。 ## 自分が影響を受けている可能性があるかどうかを見分ける方法 以下の条件に該当するウォレットをお持ちの場合、セキュリティ上のリスクにさらされている可能性があります:2011年から2015年にかけてブラウザ上で作成されたもの(Randstorm)、libbitcoinのbxシードまたはそれを基盤としたツールで生成されたもの(MilkSad)、2013年頃の初期のAndroid用ビットコインウォレットで作成されたもの(SecureRandom)、影響を受けるTrust Wallet拡張機能のウィンドウ内で作成されたもの、あるいは2014年のイーサリアムプレセール用ウォレット。 これらすべてに共通する懸念すべき点は、ウォレットが外見上は完全に正常に見えることです。つまり、誰かがその空間を網羅的に調査するまでは、この脆弱性は目に見えないのです。もし、これらのいずれかに該当し、かつまだ資金が残っているウォレットをお持ちの場合は、リスクがあるものと見なし、資金を移動させてください。アクセス権を失っている場合でも、この同じ脆弱性を利用して再びアクセスできる可能性があります。 ## 「良いランダム性」とはどのようなものか セキュリティ上の教訓は一貫しています。鍵やシードは適切な暗号学的乱数生成源から取得する必要があり、署名時には毎回、一意で予測不可能なノンスを使用しなければなりません(最新のウォレットでは、RFC 6979に準拠した決定論的ノンスを採用し、再利用のリスクを完全に排除しています)。 シードは、信頼できる最新のソフトウェアや評判の良いハードウェアウォレットで生成してください。古いブラウザベースのジェネレーターや開発が中止されたツールには注意してください。また、上記のリストにあるツールで作成されたウォレットがある場合は、新たに生成されたウォレットに移行してください。良質な乱数は、正常に機能しているときは目に見えず、機能しないときは壊滅的な被害をもたらします。だからこそ、これほどまでに注意を払う価値があるのです。 ## 私たちの研究 「弱ランダム性の回復」は、KeychainXの活動の中核をなす分野です。なぜなら、「紛失」したとされる初期の暗号資産の多くは、実際には弱ランダム性の暗号資産であり、所有者のために再構築されるのを待っている状態だからです。上記の各事例にはそれぞれ詳細ページがありますが、この概要ではそれらを一つのカテゴリーとしてまとめています。 この調査は、新たな事例が明らかになるたびに更新・維持されています。ウォレットソフトウェアが世代を重ねるごとに、手軽な乱数生成手段に頼りたくなる誘惑が繰り返されるため、この傾向は今後も続くでしょう。 ## よくある質問 暗号資産ウォレットにおける「弱いランダム性」とは何ですか?これは、鍵の生成や取引の署名に使用される乱数が、時計や欠陥のある乱数生成器、あるいは暗号的ではない関数といった予測可能なソースから得られている場合を指します。これにより、膨大な鍵空間が、検索可能な小さな空間へと縮小されてしまいます。暗号化そのものは堅牢ですが、入力側に脆弱性があるのです。 このファミリーにはどのような脆弱性が含まれていますか?Randstorm(ブラウザウォレット、2011年~2015年)、MilkSad(libbitcoin bxシード、CVE-2023-39910)、2013年のAndroid SecureRandomの脆弱性、2023年のTrust Wallet拡張機能の問題、および2014年のイーサリアムプレセールにおけるPRNGの問題。 ランダム性が低いということは、私の資金がなくなってしまうということですか?これは、そのウォレットが危険にさらされていることを意味します――誰でも鍵を再生成できる可能性があるからです。しかし、正当な所有者にとっては、多くの場合、復旧が可能であることをも意味します。なぜなら、ウォレットを危険にさらしている検索空間の縮小こそが、ウォレットを再構築することを可能にしているからです。 自分のウォレットが脆弱な乱数を使用していたかどうか、どうすれば確認できますか?作成方法や時期を確認してください。2011年から2015年にかけて作成されたブラウザウォレット、bx seedで生成されたシード、初期のAndroidウォレット、影響を受けたTrust Walletのウィンドウ、あるいは2014年のプレセール用ウォレットなどが、主なリスク要因となります。ウォレット自体は正常に見えますが、作成履歴を見れば判別できます。 ランダム性の低さの影響を受けたウォレットは復旧できますか?多くの場合、所有者様のために。ウォレットがいつ、どのように作成されたかという詳細情報(および既知のアドレス)があれば、絞り込まれたシード空間を徹底的に調査するか、公開されている取引記録から鍵を導き出します。成功報酬制で、前払いは一切不要です。 ## ランダム性の弱いウォレット? もしお使いのウォレットが以下のいずれかに該当し、アクセスできなくなってしまった場合、多くの場合、その脆弱性こそが再びアクセスを取り戻す鍵となります。その脆弱性がいつ、どのように生じたのかをお知らせください。24時間以内に正直な評価をお知らせします。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) --- ### [MultiBit 特殊文字を含むパスワードに関するバグ](https://keychainx.io/ja/reference/multibit-truncation-bug/) **Published:** July 25, 2026 **Author:** admin **Content:** 研究 ウォレットのフォレンジック # MultiBit *特殊文字*を含むパスワードに関するバグ 数え切れないMultiBit 、自分のパスワードに間違いがないと確信しているにもかかわらず、ウォレットを開くことができません。その理由は、実際のバグにあります。つまり、ウォレットをロックしてしまったパスワードは、ユーザーが入力したパスワードとは異なるのです。 2026年7月更新 · KeychainX — 2017年よりウォレット復元サービスを提供 #### このページでは 1. [MultiBit ウォレットをどのようにMultiBit](#encryption) 2. [切り捨て/改変バグ](#bug) 3. [見分ける方法](#detect) 4. [回復によってそれがどのように逆転するか](#recovery) 5. [MultiBit 別の問題です](#hd) 6. [なぜ今日、これほど多くのMultiBit 利用できなくなっているのか](#history) 7. [復旧後:使用不能になったソフトウェアはそのままにしておく](#after) 8. [自分で元に戻すことはできますか?](#diy) 9. [当社のドキュメント](#priorart) 10. [よくあるご質問](#faq) Classic 011年から2014年にかけて最も人気がClassic ビットコインClassic 、ある独特な復旧に関する問題を残してしまいました。特殊文字や非ASCII文字を含むパスワードは、暗号化の前に変更されていたため、現在「正しい」パスワードを再入力しても、単に失敗してしまうのです。このページでは、そのバグの詳細と、復旧処理によってどのようにその状態が元に戻されるかを解説しています。 ## MultiBit ウォレットをどのようにMultiBit MultiBit Classic 、AESを用いて秘密鍵Classic 、Bouncy Castle暗号ライブラリを介して、OpenSSL互換のルーチン(ソルト付き鍵およびIVの導出)を使用し、パスワードから暗号化鍵を導出しています。通常の使用においては、この仕組みは堅牢です。つまり、パスワードが鍵に変換され、その鍵によって.keyファイルが復号されます。問題は決して暗号化そのものではなく、暗号化処理*に至る前に*パスワードに何が起きたかという点にありました。 ## 切り捨てまたは文字化けのバグ パスワードに**特殊文字や非ASCII文字**(アクセント付き文字、記号、標準ASCII以外の文字など)が含まれている場合、画面上のテキストから実際にハッシュ処理される生のバイトへの変換に誤りが生じました。上位バイトが変更されたり切り捨てられたりしたため、ウォレットを暗号化したバイト列は、ユーザーが入力した文字と一致しませんでした。ユーザーはパスワードを正確に覚えているにもかかわらず、ウォレットは*それとは異なる*、歪んだバージョンのパスワードでロックされてしまったのです。 そのため、正しいパスワードを入力しても決して機能せず、これが外部から見ると解決不可能に見える理由です。 ## 見分ける方法 その特徴は単純明快だ。MultiBit Classic 、所有者が自信を持って設定したパスワード、そして「絶対に開けない」という頑なな態度――特に、パスワードに英数字以外の文字が含まれている場合はなおさらだ。パスワードが純粋なASCII文字のみであれば、通常は通常の検索で事足りるが、特殊文字や外国語の文字が混ざった瞬間、切り捨てバグが第一の容疑者となる。これは、「間違いなく正しい」MultiBit 失敗する、圧倒的に最も一般的な原因である。 ## 回復によってそれがどのように逆転するか 復元とは、バグと格闘するのではなく、そのバグを再現することを意味します。 所有者が意図したパスワードを用い、旧ソフトウェアが使用していたのと同じ誤った文字からバイトへの変換処理を適用することで、関連する文字エンコーディング全体において、実際に生成されていたであろう破損したバイトシーケンスを生成します。各候補について、.keyファイルまたは.walletファイルのコピーに対してオフラインでテストを行い、有効な鍵を復号できるものが見つかるまで続けます。この破損処理は決定論的であるため、それを再現することで、「復号不可能」とされていたウォレットも、単純な復号作業へと戻すことができます。 ## MultiBit 別の問題です なお、**MultiBit HDとは**無関係である点に留意してください。**MultiBit HDは**15ワードのシードを使用しており、別の*派生パスに関する*問題が発生する可能性があります。この問題では、復元されたウォレットに資金が保管されているにもかかわらず、スキャン結果が「空」と表示されることがあります。コイン自体に問題はなく、ソフトウェアが誤ったアドレスを生成したためであり、代替パスを確認することで残高が判明します。MultiBit 、Classic 明確にするのが最初の分岐点となります。なぜなら、切り捨てバグClassicのみ適用されるからです。 ## なぜ今日、これほど多くのMultiBit 利用できなくなっているのか ハードウェアウォレットやシードフレーズが標準化する以前の時代、MultiBit Classic デスクトップ向けとして最も手軽な選択肢Classic そのため、膨大な数のアーリーアダプターが、二度と必要になることなど予想もしていなかったパスワードで.keyファイルを暗号化してしまいました。その後、KeepKeyがMultiBit を買収しMultiBit 開発を打ち切ったMultiBit 、アップデートもサポートも一切行われなくなりました。 数年後、それらのウォレットの多くは作成当時よりもはるかに高い価値を持つ残高を保持するようになっており、所有者が戻ってみると、ソフトウェアは消え去り、「正しい」パスワードも拒否されてしまいます。この切り捨てバグは、もともとストレスの多い状況を、一見すると解決不可能な事態へと変えてしまいます。だからこそ、これを記録しておく価値があるのです。ユーザーが直面する壁は、ウォレットが失われたわけではなく、既知の、かつ修正可能なバグに他ならないからです。 ## 復旧後:使用不能になったソフトウェアはそのままにしておく MultiBit 中止MultiBit ため、目標はそれを使い続けることではなく、鍵を抽出して撤退することです。 鍵の復号が完了したら、それを現在サポートされているウォレットにインポートして資金を移し、新しいウォレットのシードを紙やスチールに適切にバックアップし、いかなるデバイスからも隔離して保管する必要があります。メンテナンスされていない2013年頃のアプリケーションに資産を残しておくこと自体がリスクであり、鍵を復元したその瞬間こそ、最新のウォレットに移行し、安全にバックアップを取るべき時なのです。 ## 自分で元に戻すことはできますか? 原則として、MultiBit 文字をバイトに変換する仕組みや、どのエンコーディングが使用されていたかを正確に理解している人なら誰でも、この文字化け現象を再現することは可能です。しかし、そこが難しく、しかもその仕組みは文書化されていません。市販のパスワードツールは、*入力されたままの*パスワードをテストしますが、まさにそれがここでは機能しないため、通常の自作ツールによる試みは、どれほど多くのバリエーションを試しても、何の警告もなく失敗してしまいます。 私たちが提供する価値は、その再現そのものです。つまり、キーボードが入力したバイト列ではなく、バグのあるコードが実際に生成したバイト列を生成することです。特殊MultiBit 単純な試行がすでに失敗している場合、その失敗は、パスワードが間違っているのではなく、切り捨てバグに直面していることを示すシグナルとなります。 ## 当社のドキュメント KeychainXは、MultiBit Classic 該当Classic および文字エンコーディングにおいて、数多くのクライアント復旧作業を通じてこの切り捨て現象を再現しました。これは、MultiBit 販売終了MultiBit 、これを処理できるサポート対象のツールが存在しないためです。本情報を公開するのは、所有者の皆様に、「正しい」MultiBit が入力されていてもファイルが開かないという現象が、既知の、かつ解決済みの不具合であることをご理解いただくためです。具体的な手順については、当社の[MultiBit ](https://keychainx.io/ja/recover-multibit-classic-wallet-password/)をご覧ください。 ## よくある質問 MultiBit 正しいのに、ウォレットが開きません。なぜでしょうか?ほとんどの場合、特殊文字による切り捨てバグが原因です。古いライブラリでは、暗号化の前に特殊文字や非ASCII文字を含むパスワードが変更されていたため、入力した正確なパスワードが、ウォレットをロックした際のパスワードと一致しなくなってしまいます。 復元できるのでしょうか?はい。マングリングは決定論的であるため、指定されたパスワードからマングリング処理を行い、その結果得られた候補をオフラインでウォレットファイルに対して試行し、復号に成功するものが現れるまでテストを繰り返します。 これはMultiBit にも影響しますか?いいえ。HDでは15語のシードが使用されており、これは別の(派生パスに関する)問題です。この切り捨てバグは、MultiBit Classic key/.walletファイルに特有のものとなります。 どのようなファイルが必要ですか?MultiBit Classic ファイル(.keyおよび/または.wallet)と、パスワードに関する記憶(含まれていた特殊文字など)をできるだけ正確に思い出してください。 回復にはどれくらいの費用がかかりますか?成功報酬型:ウォレットを開封できた場合にのみ、回収額の一定割合を受け取り、前払いは一切ありません。 ## 「正しい」MultiBit 機能しない? パスワードに特殊文字が含まれている場合、切り捨てバグによってブロックされている可能性が高いです。まさに、私たちが解決する問題です。24時間以内に正直な評価を行い、成功報酬制を採用しています。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) --- ### [ロックされたMacBook、ビットコインで築いた大金、そして東京への旅](https://keychainx.io/ja/blog/bitcoin-recovery-tokyo/) **Published:** July 25, 2026 **Author:** admin **Content:** 回復の物語。東京 # ロックされたMacBook、ビットコインで築いた大金、そして*東京*への旅 メールだけでは対応できないケースもあります。今回の案件では、日本行きの航空券、自分のノートパソコンにアクセスできないクライアント、そして手の届かない場所に置かれた大金が入った財布が絡んでいました。 2026年7月更新 · KeychainX — 2017年よりウォレット復元サービスを提供 #### このページでは 1. [その電話](#call) 2. [東京](#arrival) 3. [問題点](#problem) 4. [そのアプローチ](#approach) 5. [結果](#outcome) 6. [なぜ一部の返却は対面で行われるのか](#onsite) 7. [ロックされ、暗号化されたコンピュータ上の暗号資産](#macs) 8. [信頼できる復旧サービスの選び方](#trust) 9. [そこから得られるもの](#learn) 10. [よくあるご質問](#faq) 私たちの仕事のほとんどはリモートで行われています――ファイルが届き、それを処理し、資金が戻ってくるという流れです。しかし、時折、案件が極めて機密性が高い、あるいは価値が高すぎるため、クライアントが私たちの現場への立ち会いを希望することがあります。今回がまさにその一例です。クライアントを保護するため詳細は変更されていますが、大まかな経緯は実際に起きた通りです。 ## その電話 その依頼は仲介者を通じて届いた。東京のある顧客が、MacBookに多額のビットコインを保有していたが、ログインできなくなってしまったのだ。本人が確信していたパスワードも通用しなくなり、ウォレット、鍵、アクセス権など、すべてがそのログイン情報の背後にあった。彼は、そのマシンをどこかに送ることも、データをその部屋から持ち出すことも望んでいなかった。「東京まで来てくれないか?」と。もちろん、私たちは行くことにした。 ## 東京 空港では、看板を持った運転手が私たちを出迎え、ラジオ塔が窓に映り込む高層タワーのアパートへと案内されました。この環境は意図的に整えられたものでした。管理された環境、クライアントの視界からマシンが決して外れないこと、そして帰りのフライトまでの48時間という厳しい時間制限が設けられていました。 クライアントからの依頼内容は単純だった――自身のノートパソコンを開き、自分のコインにアクセスできるようにすること――そして制約は厳しかった。まさに、本格的なデータ復旧作業がそうあるべき姿だった。 ## 問題点 最新のMacは、ログインパスワードなしでは実際にアクセスするのが非常に困難ですが、これは設計上の仕様です。ハードウェアに紐づけられたフルディスク暗号化により、ウォレットファイルをドライブから単純に抜き出して読み取ることはできません。したがって、これはファイルをコピーして別の場所で解読するようなケースではなく、アクセス上の問題はウォレットその*ものに起因するものでした*。 私たちにとって唯一の救いだったのは、クライアントがパスワードの断片――構造やいくつかの構成要素――を覚えていたことです。正確な組み合わせは思い出せなかったものの。 ## そのアプローチ 明らかな理由から、その手法の詳細については触れないが、その原理は私たちが手がけるすべてのケースと同じだ。つまり、クライアントの断片的な記憶を、やみくもな推測ではなく構造化された探索に変え、それを対象に対して根気よく当てはめていくということだ。これこそが復元作業の華やかさとは程遠い真実であり、単一の劇的なトリックよりも、実際のヒントから適切な候補空間を構築することの方がはるかに重要なのである。 私たちは交代制で作業を進め、マシンは一度も部屋から出されることなく、その下では東京の夜が過ぎていった。 ## 結果 ウィンドウ内で、正しい組み合わせが入力された。ログイン画面が開き、ウォレットにアクセスできるようになると、クライアントは私たちが見守る中、自身のビットコインを自身が管理する新しいウォレットへ移動させた――私たちが資金に触れることは一切なかった。手数料は回収額の一定割合で、作業が成功したからこそ支払われるものだった。街が目を覚ます前に、私たちは次のクライアントのもとへ向かう飛行機に乗っていた。 ## なぜ一部の返却は対面で行われるのか ほとんどの場合、航空券は必要ありません。ファイルとヒント、そしてリモート作業だけで、案件の大部分は解決できます。しかし、最も価値の高い案件や機密性の高い案件においては、現場での作業にはそれなりの理由があります。機器はクライアントの目の前から決して離れず、データはインターネットを経由せず、すべての工程が、自身のコインが関わる当事者の目の前で実施されるからです。これは単なるパフォーマンスではなく、信頼の問題を完全に解消する方法なのです。 莫大な財産が詰まったデバイスを預けることに不安を感じる人に対して、答えは「私たちを信じてください」ではなく、「私たちの仕事を見てください」なのです。 ## ロックされ、暗号化されたコンピュータ上の暗号資産 現代のコンピュータはディスク全体を暗号化し、それをハードウェアに紐づけているため、ウォレットファイルをドライブから単純に抜き出して別の場所で解読することはできません。つまり、ログインとウォレットは同一の問題となるのです。これはまるで壁のように聞こえますが、攻撃者にとっては事実上、まさに壁なのです。 パスワードについて*何かを*覚えている正当な所有者にとっては、これはむしろ「探索問題」となります。つまり、やみくもに推測するのではなく、実際のヒントからログイン情報を再現するということです。もし仮想通貨が、忘れてしまったコンピュータのパスワードのせいで利用できなくなっている場合でも、暗号化のせいで絶望的だと決めつけないでください。正当な所有者であり、部分的にでも記憶が残っているという事実が、状況を一変させるのです。 ## 信頼できる復旧サービスの選び方 このような事例は、正当な回収がどのようなものかを示す教訓でもあります。私たちは前払いを一切求めず、成功報酬として成功した場合にのみ、その成功分の一定割合を手数料として受け取るという仕組みでした。 コインの保管を当社が行ったことは一度もありません。クライアント自身が移動させたのです。また、クライアントを保護するため、彼が目の届く範囲で作業を行うようプロセスを調整しました。これと詐欺の手口とを比べてみてください。*詐欺では*、相手が先に*連絡してきて*、結果を保証し、前払いを要求したり、シードフレーズをどこかに入力するよう求めたりします。「回収サービス」がこうした行為のいずれかを行う場合は、すぐに手を引いてください。本物のサービスは、実際にウォレットを開いて回収することで収益を得ており、手数料を受け取って姿を消すようなことはしません。 ## そこから得られるもの 2つの点があります。まず、ロックされ暗号化されたコンピュータ上のウォレットは、必ずしも失われたわけではありません。自分のマシンであり、パスワードについて何か具体的なことを覚えていれば、多くの場合、アクセスを回復できます。次に、事案の機密性が高ければ高いほど、そのプロセスはあなたをより確実に保護するものでなければなりません。つまり、あなたの目の前で作業が行われ、データがあなたの管理下から決して外れることがなく、いかなる時点でもコインの保管権が第三者に渡らないようにすることです。 もし資金がウォレットのパスワードではなく、忘れてしまったコンピューターのログイン情報によってロックされている場合でも、それは依然として復旧の問題であり、多くの場合、解決可能です。 ## よくある質問 自分の暗号資産が、アクセスできなくなってしまったノートパソコンに入っているのですが、復元は可能でしょうか?簡単な答え:はい。多くの場合、自分のマシンで、パスワードについて何か思い出せるのであれば可能です。暗号化されたコンピュータ上では、ログインとウォレットは同じ問題であり、ヒントを基にした検索で解決できます。 パソコンをそちらに送らなければならないのでしょうか?必ずしもそうとは限りません。機密性の高い案件や高額な案件については、お客様の管理下から機器やデータが決して外に出ないよう、現場での作業も可能です。また、案件によってはリモートでの作業も可能です。 そのコインを預かることはありますか?いいえ。アクセスが回復したら、ご自身で資金を管理しているウォレットへ移動していただきます。当社がお客様の暗号資産を保管することは一切ありません。 この種の復旧にはどれくらいの費用がかかりますか?成功報酬型:アクセスを回復できた場合にのみ、回収額の一定割合を報酬としてお支払いいただき、前払いは一切不要です。 ## 暗号資産が入ったパソコンにアクセスできなくなってしまいましたか? ご利用の端末と、パスワードについて覚えていることをお知らせください。24時間以内に誠実に審査を行い、成功した場合のみ料金をお支払いいただきます。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) --- ### [誕生日を機にロックが解除された、300万ドル相当のドージコイン・ウォレット](https://keychainx.io/ja/blog/dogecoin-3m-recovered/) **Published:** July 25, 2026 **Author:** admin **Content:** 回復の物語。ドージコイン # 誕生日を機にロックが解除された、*300万ドル相当のドージコイン*・ウォレット 彼は2015年に気まぐれでドージコインを購入したが、その後そのことをすっかり忘れていた。思い出した時には、その価値は数百万に達していた――しかし、PINを思い出せなかった。たった一つの小さな手がかりが、すべてを一変させた。 2026年7月更新 · KeychainX — 2017年よりウォレット復元サービスを提供 #### このページでは 1. [状況](#situation) 2. [何が難しかったのか――そして、助けになった手がかり](#hard) 3. [その問題をどう解決したか](#crack) 4. [結果](#outcome) 5. [ドージコインにはなぜこれほど多くの放置ウォレットがあるのか](#dormant) 6. [なぜヒントがハードウェアよりも重要だったのか](#diy) 7. [送っていただくもの](#start) 8. [もし古いドージコインをお持ちなら、これはどういうことか](#bigger) 9. [そこから得られるもの](#learn) 10. [よくあるご質問](#faq) これは私たちのお気に入りの事例の一つです。なぜなら、ほんのわずかな記憶の断片が、莫大な富への鍵となることを示しているからです。ある引退したトラック運転手は、2015年に約1,500ドルでドージコインを購入し、それをドージコイン・コア(Dogecoin Core)のウォレットに保管していましたが、その後、引き出し用のPINを忘れてしまいました。彼が私たちに相談に来た頃には、その保有分は数百万ドルの価値になっていました。しかし、彼とその資産の間に立ちはだかっていたのは、いつものように、彼が思い出せない数字だったのです。 ## 状況 ウォレットファイル自体は無傷だった――「wallet.dat」ファイルは手元に残っていた。問題は純粋にパスワードだけだった。それは数年前に設定して以来、二度と入力する必要のなかった数字のPINコードだった。彼はそれが12桁前後だったと記憶していたが、思い出せなかった。手作業で組み合わせを試すのは無意味だった。たとえ本当に12桁だったとしても、その組み合わせは1兆通りもあり、誰であっても一つずつ試すことなど到底不可能だったからだ。 ## 何が難しかったのか――そして、助けになった手がかり 高速なハードウェアを使っても、12桁の数字を無作為に検索することは現実的ではありません。総当り法だけで解くには、一生かかっても足りないほど時間がかかるからです。突破口となったのは、あるヒントでした。彼は、**自分の誕生日**やその他の個人的な日付を基に数字を決める傾向がある、と口にしていたのです。このたった一つの詳細情報によって、不可能な検索が的を絞った検索へと一変しました。すべての12桁の数字を検索する代わりに、その人が実際に意味のある日付から作り出した数字だけを検索すればよいようになったのです。 ## その問題をどう解決したか 私たちは、彼のヒント――誕生日や個人的な記念日など、人々が書き表すさまざまな形式(日-月-年、年を先頭に書く形式、先頭や末尾に数字を補う場合とそうでない場合、繰り返したり逆順に並べたりする場合)――をもとに、実際のPINが構成される方法と組み合わせた、独自の候補生成ツールを構築しました。その構造化されたリストを用い、手当たり次第に試すのではなく、当社のGPUハードウェア上でドージコインウォレットのハッシュモードを使用して、彼のwallet.dat内の暗号化された鍵に対してオフラインで照合を行いました。 彼にとって重要な日付から構築された正しいPINにより、ウォレットは瞬く間に復号されました。 ## 結果 そのウォレットを開くと、数百万ドル相当の残高が表示された。資金の移動は彼自身が行ったもので、私たちがそれを預かっていたわけではない。手数料は回収額の一定割合であり、成功した場合にのみ支払われるものだった。彼が単なる珍品としてほぼ見限っていた投資が、人生を変えるものとなった――それを解き放ったのは、ただ誕生日と、正しい検索方法だけだった。 ## ドージコインにはなぜこれほど多くの放置ウォレットがあるのか ドージコインは2013年に冗談半分で誕生し、長年にわたり1セントの何分の一という価格で取引されていたため、誰も自分のウォレットを金庫のように扱うことはなかった。人々は小銭で大量のDOGEを購入し、使い捨てのパスワードを設定して、そのまま忘れてしまった――まさに、パスワードを忘れてしまうような状況だった。 ところが、突如として価格が急騰し、それまで「遊び金」として扱われていたウォレットの価値が、一挙に莫大なものとなった。その結果、仮想通貨界において最大規模の「休眠中」のウォレット群が生まれた。このトラック運転手のウォレットはまさにその典型例だ。作成当時は取るに足らない価値しかなかったが、彼が再びそれを確認した時には、人生を変えるほどの価値になっていたのだ。 ## なぜヒントがハードウェアよりも重要だったのか 復元は単なる計算能力の問題だと考えがちですが、そうではありません。12桁の数字を無作為に検索するだけでは、どんなに高性能なハードウェアを使っても解決できません。1兆通りの組み合わせをすべて試すのは、あまりにも膨大すぎるからです。 この問題を解決可能にしたのは、検索の「*形」*でした。実際、人は意味のある数字からPINを作成するため、誕生日に関するヒントがあれば、1兆もの可能性は数百万の構造化された組み合わせに絞り込まれ、それを検証するのは容易です。このような状況にあるすべての人への教訓は、私たちに提供できる最も価値あるものは、正確なパスワードそのものではなく、そのパスワードをどのように作成する傾向があったか、という点にあるということです。 ## 送っていただくもの ドージコインの場合、wallet.datファイル(またはMultiDogeの.wallet/.keyペア)が必要ですが、それと同じくらい重要なのが、パスワード*の設定方法について*覚えているすべての情報です。つまり、おおよその長さ、数字のみか英数字の組み合わせか、そして日付、名前、繰り返しの数字、数字の並びなど、普段使いがちな個人的なパターンです。 パスワードそのものを覚えておく必要はありません。重要なのは、そのパスワードを設定した際の「習慣」を覚えておくことです。それを基に、的を絞った検索を行います。 ## もし古いドージコインをお持ちなら、これはどういうことか ここから得られる教訓は、「誰もが数百万を回収できる」ということではなく、開くことのできない古いドージコインのウォレットであっても、ファイルが残っていれば決して手遅れではないということです。ウォレットを復元できるのは、パスワードを完璧に覚えている人ではなく、かつてパスワードについてどのように考えていたかを説明できる人なのです。 長さ、習慣、お気に入りの数字、いつも日付を使っていたという事実――そのどれでも、手がかりになり得ます。ですから、古いDOGEウォレットを「もうダメだ」と諦める前に、次の2つの点を確認してください。ウォレットファイルがまだどこかに残っているか(古いドライブ、バックアップ、自分宛てのメールなど)、そして当時のパスワードの習慣を説明できるか、ということです。両方が「はい」であれば、成功の可能性はあなたが思っている以上に高いでしょう。 ## そこから得られるもの ここから学べる教訓は2つあります。まず、正確なパスワードを思い出せないからといって、古いドージコインのウォレットを諦めてはいけません。「普段は誕生日を使っていた」といった些細なヒントさえあれば、復旧が現実的なものになる可能性があります。次に、何よりもウォレットファイルを大切に保護してください。それこそが、これらすべてを可能にする鍵なのです。[ドージコインの復旧ページ](https://keychainx.io/ja/wallets/dogecoin-recovery/)では、その全手順を詳しく説明しています。 ## よくある質問 ドージコインのPINを完全に忘れてしまいました。復旧は可能ですか?多くの場合、wallet.dat ファイルと、PIN の設定方法に関するわずかな手がかり(誕生日、桁数、習慣など)さえあれば、不可能な「手探りでの検索」が、的を絞った実行可能な検索へと変わるのです。 12桁の数字のPINコードは、本当に復元できるのでしょうか?12桁のPINを盲目的にすべて試すことは現実的ではありませんが、人々が真にランダムなPINを選ぶことはめったにありません。パターン(日付、繰り返し、意味のある数字など)に関する手がかりがあれば、実際の探索空間は十分に小さいため、解くことが可能です。 ドージコインの回復を始めるには何が必要ですか?wallet.dat ファイル、およびパスワードや PIN に関するあらゆる情報(長さ、桁数、あるいはその背後にある独自のパターンなど)。このファイルがなければ、何も復元することはできません。 料金はいくらですか?成功報酬型:ウォレットを開封できた場合にのみ、回収額の一定割合を受け取り、前払いは一切ありません。 ## ドージコインのPINを忘れてしまいましたか? ウォレットファイルとPINに関するヒント(たとえ「誕生日を設定した」といった情報でも構いません)をお送りください。24時間以内に誠実な評価を行い、成功した場合のみお支払いいただきます。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) --- ### [MilkSad:bx シードの脆弱性 (CVE-2023-39910)](https://keychainx.io/ja/reference/milksad/) **Published:** July 24, 2026 **Author:** admin **Content:** 研究・脆弱性 # MilkSad:*bx シードの*脆弱性 (CVE-2023-39910) 「弱いランダム性」に関する研究の一部です。「[暗号ウォレットにおける弱いランダム性](https://keychainx.io/ja/reference/weak-randomness-crypto-wallets/)」[の概要](https://keychainx.io/ja/reference/weak-randomness-crypto-wallets/)をご覧ください。 libbitcoin-explorerのbx seedコマンドで生成されたウォレットは、真のランダム性ではなく時計からエントロピーを取得していた。そのため、これらのウォレットは予測可能であり、正当な所有者であれば復元が可能である。 2026年7月更新 · KeychainX — 2017年よりウォレット復元サービスを提供 #### このページでは 1. [その欠陥とは何か](#what) 2. [影響を受けるのは誰か](#affected) 3. [なぜタイムシードが致命的なのか](#detail) 4. [オーナーにとっての回復の仕組み](#recovery) 5. [影響を受けていると思われる場合は](#protect) 6. [どれほどのリスクがあったのか](#scale) 7. [弱いランダム性は繰り返し現れるパターンである](#related) 8. [情報開示と私たちの取り組み](#priorart) 9. [よくあるご質問](#faq) CVE-2023-39910として登録されている「MilkSad」は、仮想通貨の歴史上、最も顕著な「弱いランダム性」の欠陥の一つです。この問題は、libbitcoin-explorerのbx seedコマンドによってシードが生成されたウォレットに影響を及ぼします。この名称は、最も弱いシードのニーモニックが「milk sad…」で始まることに由来しています。このページでは、この欠陥の詳細と、影響を受けたウォレットの所有者がどのように復旧を行うかについて説明します。 ## MilkSadの脆弱性とは何か ウォレットを作成するには、真のランダム性が必要です。しかし、bxシードツールは、**システム時刻(秒単位)**――つまり32ビットの値――を用いて、**メルセンヌ・ツイスター**擬似乱数生成器(MT19937)にシードを設定していました。これにより、鍵空間全体が大幅に縮小されてしまいます。本来なら天文学的な数のシードが存在するはずですが、実際には約40億個しかなく、作成時刻は通常、ある範囲内で特定できるため、実際にはそれよりはるかに少ない数になります。 ウォレットがいつ作成されたかをおおよそ知っている人なら誰でも、そのウォレットで生成された正確なシードを再生成することができます。 ## 影響を受けるのは誰か bx seedに由来するシードエントロピーを持つウォレットはすべて、このツールに脆弱性が存在していた期間(おおむね2011年~2023年)に影響を受けます。これには、libbitcoin-explorer を直接使用したユーザーに加え、重要な点として、ニモニックを生成するために内部でbx seed を呼び出していたチュートリアルやスクリプトに従ったすべてのユーザーも含まれます。 もしあなたのBIP39フレーズがそのような方法で生成された場合、そのセキュリティは最初から存在していませんでした。そのフレーズは、列挙可能なごく少数のセットのうちの1つに過ぎなかったのです。 ## なぜタイムシードが致命的なのか メルセンヌ・ツイスターは決定論的であり、同じシードからは常に同じストリームが生成されます。したがって、シード値だけが秘密となるのですが、このケースではその値は単なるタイムスタンプに過ぎませんでした。ウォレットを再現するには、妥当な作成期間内の候補となる秒数をすべて洗い出し、それぞれを同じMT19937に通して同じエントロピーを生成し、その結果として得られるニーモニックとアドレスを導出し、既知のアドレスと照合します。 1日はわずか86,400秒、1年は約3,100万秒であるため、通常のハードウェアでも検索はすぐに完了します。これは、別のツールにおけるRandstormと同じ種類の不具合、すなわち「予測可能な乱数」の問題です。 ## オーナーにとっての回復の仕組み MilkSadを危険なものにしているその予測可能性こそが、影響を受けたウォレットを正当な所有者が回復できる理由でもあります。影響を受けたツールでウォレットを作成し、その後ニーモニックを紛失した場合でも、当方で再生成することが可能です。おおよその作成日と、そのウォレットの既知のアドレス1つを基に、MT19937の導出プロセスにおけるタイムスタンプの範囲を、アドレスが一致するまで順に調べ、正確なシードを再構築します。 この処理は、お客様が所有し、かつそのウォレットとの関連性を証明できる場合にのみ行います。その目的は、資金を正当な所有者に返還することであり、盗難を助長することではありません。 ## 影響を受けていると思われる場合は もし、bxシードまたはそれに基づいて構築されたツールを使用して生成されたウォレットを所有しており、そこにまだ資金が残っている場合は、そのウォレットは侵害されたものとみなしてください。他の誰でも古いウォレットを再生成できてしまうため、できるだけ早く、適切にランダムなシードを使用して作成した新しいウォレットに資金を移動させてください。すでにウォレットへのアクセス権を失っている場合でも、この欠陥があるからこそ復旧は現実的です。攻撃者が使用するのと同じ手法こそが、あなたのコインを取り戻す方法となるからです。 ## どれほどのリスクがあったのか シード空間が40億通りであるという事実の結果として、列挙攻撃を実行する者なら誰でも、影響を受けたウォレットを一斉に空にすることが可能となり――実際にそうした事例も発生しました。この欠陥は広く使用されているコマンドラインツールに存在していたため、その影響は、「安全なシードを生成する」ためにそのツールを呼び出していたあらゆるスクリプト、チュートリアル、および下流プロジェクトへと波及しました。 これが、ランダム性の弱さによるバグが持つ「静かな危険」です。バグは自らを露呈せず、ウォレットは正常に見え、ニーモニックも他の12語のフレーズと何ら変わりなく、誰かがシード空間を網羅的に探索するまではその脆弱性は見えません。所有者にとっての実用的な教訓は、残高がいつでも消えてしまう可能性があるということです。したがって、影響を受けたウォレットは直ちに空にして、新しいウォレットに移すべきです。 ## 弱いランダム性は繰り返し現れるパターンである MilkSadは単発のミスではありません。これは、ウォレットのランダム性が、時計やブラウザの挙動の癖、欠陥のあるプラットフォームジェネレーターなど、予測可能なものから生成されていた一連の失敗の一例です。Randstormは初期のブラウザウォレットのエントロピーを崩壊させました。2013年のAndroid SecureRandomの欠陥は、署名用ノンスの繰り返しによって鍵を漏洩させました。2014年のイーサリアムプレセール用ジェネレーターは、プロセスの一部でブラウザのMath.randomに依存していました。 これらに共通するのは、暗号そのものは堅牢であったものの、シードが不十分だったという点であり、いずれの場合も、盗難を可能にしたのと同じ予測可能性が、正当な所有者による復旧も可能にしている。これは我々の研究の中核をなすテーマである。なぜなら、「紛失」したとされる初期の暗号資産の大部分は、実際には再構築を待つだけの、ランダム性が不十分な暗号資産だからだ。 ## 情報開示と私たちの取り組み MilkSadは、milksad.infoのアドバイザリを公開したセキュリティ研究者らによって2023年に公表され、CVE-2023-39910が割り当てられました。この発見の功績は彼らにあります。 KeychainXの貢献は復旧の側面にあります。当社は、ランダム性の弱さによる復旧に関する広範な取り組みの一環として(密接に関連するブラウザウォレットの事例については、当社の[Randstorm研究を](https://keychainx.io/ja/reference/randstorm/)参照)、影響を受けたウォレットの所有者に代わって、タイムシードの再構築を構築・実行しました。技術的な詳細については、元のアドバイザリを参照してください。 ## よくある質問 MilkSadとは何ですか?libbitcoin-explorerのbx seedコマンドに存在する弱エントロピー脆弱性(CVE-2023-39910)。このコマンドは、32ビットのシステム時刻を用いてMersenne Twisterのシードを生成していたため、生成されるシードが予測可能かつ列挙可能となっていた。 私の財布にも影響はありますか?もしシードが「bx seed」や、それを使用したツール・チュートリアルで生成されたものであるなら、その通りです。そのフレーズにはそもそもセキュリティは存在しませんでした。資金はすべて、適切にランダムに生成されたシードを持つウォレットに移してください。 シードを紛失した場合、MilkSadウォレットは復元できますか?多くの場合、所有者にとってはそうです。おおよその作成日時と既知のアドレスがあれば、アドレスが一致するまで、同じ導出プロセスでタイムスタンプの範囲を順に試していくことで、シードを再生成します。 MilkSadを発見したのは誰ですか?milksad.infoのアドバイザリを発表した研究者らは、2023年にこの脆弱性を公表しました(CVE-2023-39910)。KeychainXは、影響を受けたユーザー向けの復旧支援を行っています。 回復にはどれくらいの費用がかかりますか?成功報酬型:ウォレットの回収に成功した場合にのみ、回収額の一定割合を報酬としてお支払いいただき、前払いは一切不要です。 ## 粗末な道具で作られた財布? もしお持ちのシードがBXシードに由来する可能性があり、アクセスできなくなってしまった場合でも、復元できる可能性が高いです。ウォレットと大まかな日付をお知らせください。24時間以内に正直な評価をお伝えします。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) --- ### [1,000 ETH、「本来なら機能するはずだった」パスワード、そしてプレセール用のウォレット1つ](https://keychainx.io/ja/blog/1000-eth-presale-recovered/) **Published:** July 24, 2026 **Author:** admin **Content:** 成功事例:イーサリアムのプレセール # 1,000 ETH、「本来なら機能するはずだった」パスワード、そして*プレセール用のウォレット*1つ 所有者はパスワードが正しいと確信していた。それでもウォレットは開かなかった。本当の問題はパスワードそのものではなく、10年前にそれがどのように保存されていたかにあったのだ。 2026年7月更新 · KeychainX — 2017年よりウォレット復元サービスを提供 #### このページでは 1. [状況](#situation) 2. [何が難しかったのか](#hard) 3. [その問題をどう解決したか](#crack) 4. [結果](#outcome) 5. [実際、これはどれほどよくあることなのでしょうか?](#common) 6. [これ、自分でできますか?](#diy) 7. [プレセール案件を成功させるための最善策](#start) 8. [この事例がプレセール用ウォレットについて示唆すること](#bigger) 9. [そこから得られるもの](#learn) 10. [よくあるご質問](#faq) 私たちが解錠する最も価値の高いウォレットの中には、2014年の最初のプレセールでイーサを購入した人々のものがあります。当時、ETHの価格は約30セントでした。今回もまさにその一例です。ethereum\_backup\_wallet.jsonファイルに約1,000 ETHがロックされており、所有者はパスワードを覚えていたものの、アクセスすることができませんでした。詳細は匿名化されていますが、技術的な経緯はまさにその通りです。 ## 状況 その所有者はプレセールに参加し、ウォレットのJSONファイルをダウンロードして、パスワードを慎重に書き留めていました。数年後、ETHの価格がプレセール時の数千倍にまで高騰した頃、そのファイルをを開こうとしたところ、標準的なプレセール用ツールがそのパスワードを受け付けませんでした。考えられる限りの大文字小文字の組み合わせやバリエーションをすべて試してみましたが、当然ながらどれも機能しませんでした。当社に連絡してきた時点で、その所有者はファイル自体が破損しているのだと確信していました。 ## 何が難しかったのか プレセール用ウォレットの形式では、シードがPBKDF2-HMAC-SHA256およびAES-128-CBCで暗号化されています。この仕組みは容赦がなく、パスワードによってバイト単位で完全に一致する復号結果が得られるか、あるいは完全に失敗するかのいずれかであり、「ほぼ一致」といった状態は存在しません。所有者のパスワードには非ASCII文字が含まれており、それがまさに問題の全容でした。 10年前、そのウォレットが作成されたマシンでは、その文字は1バイトエンコーディングで保存されていました。今日、最新のキーボードとOSで再入力すると、*異なる*バイト列が生成されました。画面上では2つは同じように見えたものの、入力内容は同一ではありませんでした。パスワード自体は正しかったのですが、エンコーディングが間違っていたのです。 ## その問題をどう解決したか 私たちは所有者の正確なパスワードを取得し、それに対して考えられるあらゆるエンコーディングと正規化を生成しました。具体的には、UTF-8とLatin-1の比較、Unicodeの合成形式と分解形式の比較、そしてキーボードやオペレーティングシステムによって特定の文字が取り得る具体的な置換などです。 各バリエーションについて、当社のGPUハードウェア上でプレセールハッシュモードを使用し、暗号化されたファイルに対してオフラインでテストを行いました。その単一の「既知の」パスワードから構築された候補セットの中で、あるエンコーディングがウォレットを完全に復号し、正しいアドレスを再現しました。パスワードは当初から正しかったのです。 ## 結果 ウォレットが開かれ、秘密鍵がエクスポートされ、所有者はおよそ1,000 ETHを、自身が管理する最新のウォレットに移しました。当社が資金を預かることは一切ありませんでした。手数料は回収額の一定割合であり、成功した場合にのみ支払われました。一見、破損して価値のないファイルのように見えたものは、実のところ最初から莫大な財産であり、目に見えないエンコードの違いによってアクセスが阻まれていたのです。 ## 実際、これはどれほどよくあることなのでしょうか? 人々が想像するよりもはるかに頻繁に起こります。2014年のプレセール用ウォレットは、その脆弱さで悪名高く、長年にわたり、私たちは「正しい」パスワードでもウォレットを開くことができない、20種類近くの異なる原因を洗い出してきました。その原因には、エンコーディングの不一致、Unicode正規化の違い、空白文字やキーボードレイアウトの癖、そしてオリジナルのツールに起因するいくつかの真のソフトウェアバグなどが含まれます。今回のケースにおけるエンコーディングの問題は、単にそれらの中で最も頻度が高いものに過ぎません。 だからこそ、私たちは「パスワードは正しいのに開かない」という状況を、行き止まりではなく診断材料として扱っています。これは通常、パスワード自体に問題はなく、その周辺の何かを再現する必要があることを意味するからです。諦めてしまう人はファイルが破損していると決めつけますが、復旧に成功する人はエンコーディングの問題を想定し、その点についてテストを行うのです。 ## これ、自分でできますか? 原則として、その通りです。プレセール形式は公開されており、それに対してパスワードを検証するオープンなツールも存在します。 実際には、難しいのはツールを実行することではなく、適切な候補を生成することです。つまり、特定の文字がどのオペレーティングシステム上でどのようなエンコーディングや正規化形式をとることができるかを把握し、それを手作業でバリエーションを入力するのではなく、検索として表現することです。「既知の」パスワードを使った単純な試みがすでに失敗している場合、その失敗こそが手がかりとなります。それは、手作業で列挙するのは面倒ですが、体系的に検索すればすぐに見つかるような変換のタイプを正確に指し示しているのです。 ## プレセール案件を成功させるための最善策 プレセール用ウォレットの調査をご依頼いただく場合、以下の3つの要素が調査の成否を左右します。それは、ethereum\_backup\_wallet.jsonファイルそのもの、ご自身が正しいと確信しているパスワード(再現できる限り正確に入力したもの)、そしてそのウォレット*が*作成*された際の*詳細情報(OS、キーボードの言語設定、おおよその作成年など)です。こうした背景情報こそが、当時適用されていたエンコーディングや正規化形式を再現するための鍵となります。 たとえ「古いWindowsノートPCのドイツ語キーボードだった」といった情報であっても、そのケースの成否を左右する決定的な手がかりとなり得ます。 ## この事例がプレセール用ウォレットについて示唆すること 2014年のプレセールで発行されたETHのうち、一度も移動されたことのないものが膨大な量存在します。その大部分は、所有者が保有を続けたからではなく、もはやアクセスできなくなってしまったためです。このような事例は、その相当な部分が実際には失われてはいないことを示しています。それは、先ほど説明したような、解決可能な技術的な問題によってブロックされているに過ぎないのです。永久にロックされたままになるウォレットは、所有者が最悪の事態を想定して試行を諦めてしまったものが多い傾向にあります。 復活するのは、所有者がファイルを保管し、パスワードを大まかに覚えており、作成時の条件を誰かに再現してもらえたケースです。もし、もう諦めていたプレセールウォレットをお持ちなら、もう一度見直してみる価値があるかもしれません。10年にわたる価格上昇により、たとえ少額のプレセール保有分であっても、その努力に見合う価値があるからです。 ## そこから得られるもの プレセール用ウォレットと、間違いなく正しいと確信しているパスワードをお持ちなのに、ウォレットが開かない場合でも、ファイルが破損していると決めつけないでください。特に、パスワードにアクセント記号、ウムラウト、その他の非ASCII文字が含まれている場合は注意が必要です。これが、「正しい」はずのプレセール用パスワードが入力されても開かない最も一般的な原因であり、まさに解決可能な問題です。詳細については、当社の[イーサリアム・プレセール復旧ページ](https://keychainx.io/ja/wallets-ethereum-presale/)をご覧ください。 ## よくある質問 プレセール用のパスワードは間違いなく正しいのですが、ウォレットが開きません。なぜでしょうか?ほとんどの場合、エンコーディングの問題です。パスワードに含まれる非ASCII文字が、現在入力しているものとは異なるバイトエンコーディングで保存されていたのです。パスワード自体は正しいのですが、バイトの形式が異なっているのです。弊社では、それらのエンコーディングを再現し、パスワードを復元いたします。 プレセール用ウォレットには、どのようなファイルが必要ですか?プレセール用のJSONファイル(通常は「ethereum\_backup\_wallet.json」という名前)と、パスワードをできるだけ正確に思い出せること。このファイルがなければ、復号できるものは何もありません。 回収されたETHは、貴社が管理することになりますか?いいえ。ウォレットが開設されると、ご自身で資金を、ご自身が管理するウォレットへ移動していただきます。弊社がお客様のコインを保管することは一切ありません。 プレセール後の復旧にはどれくらいの費用がかかりますか?成功報酬型:ウォレットを開封できた場合にのみ、回収額の一定割合を受け取り、前払いは一切ありません。 ## プレセール用のウォレットで困っていませんか? JSONデータと、間違いのないパスワードをお送りください。エンコーディングの不具合が原因で問題が発生している場合は、まさにそれが私たちの解決すべき課題です。24時間以内に正直な評価をお知らせします。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) --- ### [ドージコインの完全復活ガイド](https://keychainx.io/ja/blog/dogecoin-recovery-guide/) **Published:** July 24, 2026 **Author:** admin **Content:** ガイド . ドージコイン # *ドージコインの*完全*復活*ガイド 古いドージコインウォレットに再びアクセスするための、実践的で「まずは自分で試してみる」ことを重視した手順解説――ファイルの保存場所、試すべきこと、そして「自分で試す」範囲の限界について。 2026年7月更新 · KeychainX — 2017年よりウォレット復元サービスを提供 #### このページでは 1. [手順 1:ウォレットファイルを探す](#find) 2. [ステップ2:手元にあるものを確認する](#identify) 3. [ステップ3:パスワードの記憶を取り戻す](#remember) 4. [ステップ4:実際に試してみましょう](#diy) 5. [ステップ5:DIYをいつやめるべきかを見極める](#stop) 6. [避けるべきよくある間違い](#mistakes) 7. [回復した後](#after) 8. [簡単なまとめ](#recap) 9. [いつ助けを求めるべきか](#help) 10. [よくあるご質問](#faq) これは、[当社のドージコイン復旧サービスページ](https://keychainx.io/ja/wallets/dogecoin-recovery/)に併せてご利用いただける実践ガイドです。開くことができない古いドージコインウォレットをお持ちの場合は、以下の手順を順番に試してみてください。多くの人が自分で復旧に成功していますが、そうでない場合でも、助けを求める前に少なくとも自分のウォレットに何が残っているかを正確に把握できるはずです。 ## 手順 1:ウォレットファイルを探す すべてはファイルの場所を特定できるかどうかにかかっています。**Dogecoin Core**の場合は「wallet.dat」で、**MultiDoge**の場合は「.wallet」ファイルと「.key」ファイルです。デフォルトのデータフォルダを確認してください: - **Windows:** %APPDATA%\\Dogecoin(または\\MultiDoge) - **macOS:** ~/Library/Application Support/Dogecoin - **Linux:** ~/.dogecoin また、古いパソコンや外付けドライブ、USBメモリ、そして自分にメールで送ったバックアップなども確認してください。もしそのファイルが本当に消えてしまい、バックアップも一切ない場合は、ここで作業を中止してください。そのファイルがなければ、復元できるものは何もありません。 ## ステップ 2:ディスク上のデータを特定する フォルダを開き、ファイルの種類を確認してください。「wallet.dat」が1つある場合は、Dogecoin Core(Bitcoin Core方式の暗号化)です。「.wallet」と「.key」のペアがある場合は、MultiDogeです。もしその横に「.info」ファイルがあれば、テキストエディタで開いてください。このファイルは読み取ることができ、ウォレットのアドレスが記載されています。これは、後で復元を確認する際に非常に役立ちます。 操作を行う前に、必ずすべてをバックアップしてください。フォルダ全体を安全な場所にコピーし、変更されていない元の状態を常に保持できるようにしておきましょう。 ## ステップ3:パスワードの記憶を取り戻す 総当たり攻撃を行う前に、パスワードについて思いつく限りの情報を書き出しておきましょう。おおよその文字数、数字のみか英数字の組み合わせか、繰り返し使う傾向のある単語や日付、設定した年などです。これは単なる無駄な作業ではありません。実際の習慣に基づいて作成された的を絞ったリストがあるかどうかで、検索が成功するか、あるいは永遠に終わらないかの分かれ目となります。もし数字のみの決済用PINだった場合は、誕生日や数字の並びなど、個人的な数字のパターンがあればメモしておきましょう。 ## ステップ4:実際に試してみましょう Dogecoin Coreの場合、BTCRecoverのようなオープンソースツールを使えば、wallet.datファイルに対してパスワードリストを試しに当てることができます。ファイルを指定し、作成した候補リストを入力して、実行するだけです。実際のパスワードが、覚えているものに近ければ、この方法はうまくいきます。単純で「忘れてしまったけれど、どこか覚えがある」ようなパスワードの場合、これだけで解決することがよくあります。ウォレットファイルは読み取り専用に設定し、コピーで作業を行ってください。 ## ステップ5:DIYをいつやめるべきかを見極める DIYによる解決法は、特定のいくつかの場面では限界があります。そうした場面を見極めることで、時間を節約できます。パスワードに**特殊文字や外国語の文字**が含まれている場合、エンコーディングの不一致が原因で解決できない可能性があります。**MultiDoge**ウォレットの場合、MultiBit 引き継がれたMultiBit バグにより、保存されているパスワードが入力したものと異なる可能性があります。**長い数字のPIN**の場合は、単語リストではなく、構造化されたヒントに基づく検索が必要です。 また、単純な試行がすでに失敗している場合、その失敗はこれらのうちどれが問題になっているかについての手がかりとなります。まさにそこが、サービスの出番となるのです。 ## 避けるべきよくある間違い ほんのわずかなミスで、復元可能なウォレットが失われてしまいます。ファイルの唯一のコピーで作業することは絶対に避けてください。必ず最初にフォルダを複製し、オリジナルは読み取り専用に設定しておいてください。見知らぬサイトから「ドージコイン復元ツール」をダウンロードしたり、いかなるウェブサイトにも鍵を入力したりしないでください。偽のクライアントや資金を吸い取るサイトは数多く存在し、それらはまさに、人々が必死に開こうとしているウォレットを空にするために作られています。 「突然うまくいくかもしれない」と期待して、同じ間違ったパスワードを何度も入力し続けてはいけません。失敗している場合、その原因は構造的なもの(エンコーディング、MultiDogeのバグ、あるいは推測の誤り)であり、繰り返しても状況は変わりません。また、削除されたウォレットが保存されていたと思われるドライブをフォーマットしたり再利用したりしないでください。書き込みを行うたびに、復元可能なデータが減少してしまいます。 ## 回復した後 再びアクセスできるようになったら、サポートが終了した古いウォレットにコインを残したままにしないでください。自分が管理している最新のウォレット(できればハードウェアウォレット)に移し、今回はシードフレーズを紙に書き留め、デバイスとは別の場所に保管してください。こうしたトラブルの多くは、通常、数年前に何気なく設定したパスワードが原因で、そのソフトウェアはすでに存在していません。今、適切なバックアップを行っておけば、二度と同じ過ちを繰り返すことはありません。 ## 簡単なまとめ 古いドージコインウォレットを復元するには、以下の手順に従ってください。まず、古いドライブやバックアップの中から**ファイル**(Coreの場合はwallet.dat、MultiDogeの場合は.wallet/.key)**を見つけます**。次に、**その種類を特定し**、手を加える前にフォルダをコピーしておきます。その後、**パスワードの記憶を**、数字のPINに関する習慣も含めて、現実的な候補リストとして**再構築します**。 BTCRecoverのようなツールを使って、そのコピーに対して**自分で試してみてください**。そして、**DIY(自力復旧)の限界を認識してください**――特殊文字のエンコーディング、MultiDogeの切り捨てバグ、あるいは構造化された検索を必要とする長い数字のPINなどです。単純な試みが失敗した場合、その失敗はどの要因が障害となっているかを示しており、まさにその時点で復旧サービスが引き継ぐことになります。 何よりも重要なのは、ウォレットファイルを安全に保管し、決してウェブサイトに鍵を入力せず、正確なパスワードを思い出せないからといってウォレットを諦めないことです。そのパスワードの背後にある「習慣」だけで、多くの場合、復旧は可能です。 ## いつ助けを求めるべきか ファイルを見つけ、有力な候補リストを作成し、基本的な試みがうまくいかなかった場合は、その時点で弊社にご相談ください。弊社では、エンコードや切り捨てのケースを再現し、GPUハードウェア上で大規模な構造化検索を実行し、お客様の既知のアドレスと照合して結果を確認します。これらはすべてオフラインで行われ、成功報酬制であり、前払いは一切不要です。コインの管理権は、全過程を通じてお客様が保持します。[ドージコインの復旧](https://keychainx.io/ja/wallets/dogecoin-recovery/)ページでは、技術的な側面について詳しく解説しています。 ## よくある質問 私のドージコインのウォレットファイルはどこにありますか?Dogecoin Core は、wallet.dat ファイルを %APPDATA%\\Dogecoin(Windows)、~/Library/Application Support/Dogecoin(macOS)、または ~/.dogecoin(Linux)に保存します。MultiDoge は .wallet ファイルと .key ファイルを使用します。古いドライブやバックアップも確認してください。 ドージコインのウォレットは自分で復元できますか?多くの場合、パスワードが記憶しているものに近いものなら、BTCRecoverのようなツールを使ってwallet.datに対して候補を検証することができます。しかし、自力での復元では、エンコードの問題、MultiDogeの切り捨てバグ、および長い数字のPINについては対応できません。 ドージコインのパスワードは正しいのに、ログインできません。なぜでしょうか?通常はエンコーディングの不一致(特殊文字)か、MultiDogeの場合は、保存されたパスワードと入力したパスワードが異なる「MultiBit バグ」が原因です。どちらも適切な復旧手順を踏めば再現可能です。 もしメールアドレスしか持っていない場合はどうすればいいですか?それなら復号化するものは何もありません。復元には、アドレスだけでなく、ウォレットファイルまたはシードが必要です。 支援にはどれくらいの費用がかかりますか?成功報酬型:ウォレットを開封できた場合にのみ、回収額の一定割合を受け取り、前払いは一切ありません。 ## 一人で行き詰まってしまいましたか? ウォレットファイルとパスワードのメモをお送りください。24時間以内に復元可能かどうかを正直にお伝えします。成功した場合のみ、料金をお支払いいただきます。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) --- ### [間違ったチェーンに送金してしまったコインを取り戻す](https://keychainx.io/ja/blog/wrong-chain-recovery/) **Published:** July 24, 2026 **Author:** admin **Content:** ガイド . チェーンが間違っている # *間違ったチェーン*に送金してしまったコインを取り戻す 間違ったネットワークにトークンを送金してしまうと致命的な事態に思えますが、最も一般的なケースではそうではありません。宛先アドレスを自分で管理している場合、通常はコインを取り戻すことができます。その見分け方は以下の通りです。 2026年7月更新 · KeychainX — 2017年よりウォレット復元サービスを提供 #### このページでは 1. [なぜ通常は回復可能なのか](#why) 2. [よくあるケース](#scenarios) 3. [復元できない場合](#notrecoverable) 4. [当社のサポート内容](#how) 5. [ご依頼内容を確認するために、どのような資料をお送りいただければよろしいでしょうか](#check) 6. [次回はそれを避ける](#prevent) 7. [よくあるご質問](#faq) 「チェーンが間違っている」とは、通常、あるネットワーク上のトークンを、別のネットワークを想定しているアドレスに送ってしまったことを意味します。例えば、BNB Chain上のBEP-20トークンを、イーサリアムで使用しているアドレスに送ってしまったり、ウォレットに表示されていないネットワークに資産を移動してしまったりする場合などです。それらを取り戻せるかどうかは、たった一つの質問にかかっています。それは、**「その宛先アドレスの秘密鍵を自分が管理しているか」ということです。** ## なぜ通常は回復可能なのか イーサリアム、BNBチェーン、ポリゴン、アバランチCチェーン、アービトラム、およびその他のほとんどのEVMネットワークは、すべて同じ秘密鍵から同じ方法でアドレスを生成しています。つまり、**すべてのEVMチェーン上に同じアドレスが存在し**、1つの鍵ですべてを管理できるということです。 したがって、*自分のアドレスにトーク*ンを送金したものの、「間違った」EVMネットワーク上で送ってしまった場合でも、トークンは実際にはそのアドレスに存在しています。正しいネットワーク上でそのトークンを確認し、移動させるだけでよいのです。その鍵またはシードをウォレットにインポートし、送金先のネットワークを追加すれば、残高が表示されます。 ## 送金に問題が生じるよくあるケース - **間違ったEVMチェーン上の自分のアドレスに送金してしまった場合。これは**最も簡単なケースです。ウォレットにそのネットワークを追加(または鍵をインポート)すれば、トークンはそこにあり、自由に移動させることができます。間違ったチェーンへの送金事故の大部分は、このケースに該当します。 - **間違ったネットワーク上の取引所の預入アドレスに送金されてしまった場合。**そのネットワークを取引所がサポートしており、入金またはスイープ処理が可能である場合にのみ、資金を回収できます**。**手数料を支払えば対応してくれる取引所もあれば、対応しない取引所もあります。これは取引所によって異なりますので、取引ハッシュを添えてサポートに問い合わせてください。 - **ブリッジで資金が滞留している。**クロスチェーン・ブリッジの送金途中で障害が発生した場合、状況に応じて、ブリッジ契約から、あるいはクレーム手続きを完了することで、資金を回収できることが多い。 ## 復元できない場合 チェーンを間違えて送信したケースの中には、実際に失われてしまうものもあります。どのケースがそれに該当するかを正直に把握しておくことが重要です: - 資金を解放する手段を持たない**契約アドレス**(例えば、トークン契約など)**に送金されるため**、通常は取り戻すことができない。 - **自分が管理していないアドレス**(他人のアドレスや使い捨てアドレスなど)**に送信された**。 - **EVM非互換による不一致**— 鍵から導出されるアドレスが異なる、根本的に異なるチェーン(例:ビットコイン系のアドレス)に資産を送金すること。 送金先を管理する鍵があなたのものでない場合、あるいは送金先が資金を返送できない契約である場合、どのサービスもそれを回収することはできません。それとは反対のことを主張する人は、あなたに正直に話していないのです。 ## 当社のサポート内容 復旧が可能な場合、その作業は、適切なネットワーク上で正しい鍵を安全に導き出し、使用することになります。特に、元のウォレットがハードウェアウォレット、古いシード、あるいは部分的にしか覚えていない鍵だった場合にはそうです。当社は、お客様がシードをいかなるウェブサイトにも公開することなく、正しいチェーン上で資金の位置を特定し、残高を確認し、資金を移動できるようお手伝いします。 「アドレスは正しいがEVMチェーンが間違っている」というケースであれば、多くの場合迅速に対応可能です。取引所やブリッジが関与している場合は、現実的な解決策について正直にお伝えします。よくある例として、BNBチェーン上でBEP-20トークンを、これまでイーサリアムでのみ使用していたアドレスに引き出した場合が挙げられます。 イーサリアムのウォレットには何も表示されないため、失われたと思い込んでしまいますが、実際には残高はBNB Chain上のまったく同じアドレスに存在しています。そのネットワークを追加する(または対応するウォレットに鍵をインポートする)だけで、数分以内に残高が表示され、利用可能になります。コインは決して失われておらず、単に間違ったネットワーク上で確認されていただけなのです。 ## ご依頼内容を確認するために、どのような資料をお送りいただければよろしいでしょうか 「チェーン間違いによる送金」の診断には、**トランザクションハッシュ**、**宛先アドレス**、そしてトークンが実際に送られた**ネットワークと**、送金予定だった**ネットワークの2つ**を特定する必要があります。これらがあれば、通常数分以内に結果が明らかになります。つまり、宛先が自分が管理するアドレスなのか契約(コントラクト)なのか、両方のチェーンがEVM互換であるかどうか、ひいては資金を正しいネットワーク上で単純に移動できるのか、それとも本当に取り戻せない状態にあるのかが判明します。 これらの情報を事前にご提供いただければ、誰かが時間や費用をかける前に、資金を取り戻す現実的な方法があるかどうかを、正直かつ迅速にお伝えすることができます。 ## 次回はそれを避ける 2つの習慣を実践すれば、ほぼすべての「間違ったチェーンへの送金」による損失を防ぐことができます。1つ目は、同じアドレスが複数のチェーンで有効であるため、送金前に(アドレスだけでなく)必ず**ネットワークを確認することです**。2つ目は、ネットワーク間を移動する場合や新しい宛先へ送金する場合は、**まず少額のテスト送金**を行うことです。1分かけて確認する方が、復旧手続きをするよりはるかに賢明です。 ## よくある質問 間違ったネットワーク上の自分のアドレスにトークンを送ってしまいました。これらは失われてしまったのでしょうか?通常はそうではありません。EVMチェーンでは、同じアドレスと鍵がネットワークをまたいで機能するため、トークンは送信先のネットワーク上のあなたのアドレスに保管されています。そのネットワークをウォレットに追加(または鍵をインポート)して、トークンを移動させてください。 間違ったチェーン上の取引所にトークンを送ってしまいました。取り戻すことはできますか?場合によります。その取引所が当該ネットワークに対応しており、入金を反映または振り替えることができるかどうかによります。取引ハッシュを添えて取引所のサポートに問い合わせてください。手数料を支払えば、復旧できる場合もあります。 あるコントラクトアドレスにトークンを送ってしまいましたが、取り戻すことはできますか?通常はそうではありません。送金先が、資金を解放する方法のない契約である場合、その資金を取り戻すことはできません。資金を回収するには、送金先の鍵を管理している必要があります。 自分のケースが回収可能かどうか、どうすればわかりますか?判断基準は、宛先アドレスの秘密鍵を自分が管理しているかどうか、そしてそのチェーンがEVM互換であるかどうかです。この両方が当てはまる場合、復元できる可能性は非常に高いです。 トークンを移動させるには、間違ったチェーン上のガスが必要ですか?はい。トークンを宛先ネットワークから移動させるには、そのネットワークのネイティブコインを少額、ガス代として用意する必要があります(例えば、BNBチェーンの場合はBNBなど)。そのネイティブコインを自分のアドレスに少額送金するだけで、ロックされたトークンを解放できる場合がほとんどです。 誤った鎖の復旧にはどれくらいの費用がかかりますか?成功報酬型:資金の回収に成功した場合にのみ、回収額の一定割合を報酬としてお支払いいただき、前払いは一切不要です。 ## コインを間違ったチェーンに送ってしまいましたか? 取引のハッシュと送金先アドレスをお送りください。24時間以内に復元可能かどうかをお知らせします。復元に成功した場合のみ、料金をお支払いいただきます。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) --- ### [10万ドル相当のビットコイン、1つのウォレットID、そして彼氏の名前](https://keychainx.io/ja/blog/recovered-100k-bitcoin-blockchain/) **Published:** July 24, 2026 **Author:** admin **Content:** 回復のストーリー . Blockchain.com # 10万ドル相当のビットコイン、1つの*ウォレットID*、そして彼氏の名前 彼女はBlockchain.comのウォレットへのアクセス権を失い、パスワードもウォレットIDも、ほとんど何も覚えていなかった。しかし、彼女にはそれだけで十分だった。 2026年7月更新 · KeychainX — 2017年よりウォレット復元サービスを提供 #### このページでは 1. [状況](#situation) 2. [ウォレットIDがアンカーとなります](#walletid) 3. [何が難しかったのか](#hard) 4. [その問題をどう解決したか](#crack) 5. [結果](#outcome) 6. [なぜ、情報がごくわずかでも十分であることが多いのか](#little) 7. [送っていただくもの](#start) 8. [安全に実施する](#safe) 9. [そこから得られるもの](#learn) 10. [よくあるご質問](#faq) この事例はアジアで開催された暗号資産カンファレンスで発端となり、Blockchain.comのウォレットを復旧させるのに、時にはほんのわずかな情報で済むこと、そしてたった一つの個人情報が鍵となる場合があることを示しています。クライアントを保護するため詳細は変更されていますが、事実は正確です。 ## 状況 カンファレンスでの懇親会で、ある女性が、最も歴史のあるオンラインウォレットサービスの一つであるBlockchain.comに保管していたビットコインにアクセスできなくなったと話していました。まだ何が残っているのか尋ねたところ、答えは「ほとんど何も残っていない」というものでした。パスワードもウォレットIDもなく、ただ数年前に登録に使ったメールアドレスを覚えているだけでした。ほとんどの人は、これを「復元不可能」と呼ぶでしょう。しかし、そうではありません。 ## ウォレットIDがアンカーとなります Blockchain.comには、アカウント作成時に使用したメールアドレス宛に**ウォレットID**を送信する公式機能があります。これがすべての鍵となります。元のメールと、そこに記載されたウォレットIDさえ手に入れば、ほぼ解決したも同然です。あとはパスワードさえ分かればよいのです。彼女はリマインダーをリクエストし、ウォレットIDを入手しましたが、そこで誰もが直面する壁にぶつかりました。彼女のパスワードが通用しなかったのです。 ## 何が難しかったのか Blockchain.comのパスワードを忘れてしまった場合、手作業で推測することは不可能です。このウォレットは高度な鍵導出アルゴリズムを用いてパスワードを拡張しているため、試行ごとに多大なコストがかかり、ウェブサイト上でバリエーションを一つずつ入力していくのは無意味です。そこで、私たちは暗号化されたウォレットのバックアップをオフラインで利用し、候補を自動的にテストします。しかし、自動化には依然として方向性が必要です。パスワードに関する手がかりがなければ、オフラインでの検索であっても範囲が広すぎてしまうからです。 ## その問題をどう解決したか 決定的な手がかりとなったのは、個人的な詳細だった。パスワードの作り方を尋ねられた彼女は、彼氏の名前を挙げた。それだけで検索の方向性が定まった――名前と数字、そして一般的なパターンを組み合わせたもの、つまり実際のパスワードが実際に形成される方法そのものだ。その構造化された候補セットを、当社のハードウェア上の暗号化されたバックアップに対して照合したところ、一致した瞬間にカスタムアラートが通知された。パスワードは、その名前と数桁の数字を基にした単純な組み合わせだった。最初から個人的なものであったのだ。 ## 結果 そのウォレットには、およそ10万ドル相当のビットコインが入っていた。資金の移動は彼女自身が行ったもので、私たちがそれを預かったことは一度もなく、手数料は回収額の一定割合で、成功した場合にのみ支払われた。「何も覚えていない」と諦めていたウォレットが、たった一つの名前を思い出したことをきっかけに、再び手元に戻ってきたのだ。 ## なぜ、情報がごくわずかでも十分であることが多いのか 多くの人は、「パスワードを覚えていなければならない」と思い込んでしまい、回復の機会を自ら逃してしまいます。しかし、Blockchain.comのウォレットの場合、多くの場合、パスワードを覚えていなくても問題ありません。アカウントは登録時に使用したメールアドレスに紐付けられており、公式の「ウォレットIDリマインダー」機能が、最も難しい部分を自動的に再構築してくれます。そこから先は、パスワードの推測作業となりますが、パスワードの推測には実際のパスワードそのものは必要なく、どのようにパスワードを設定したかという手がかりさえあれば十分です。 名前、お気に入りの数字、文字数、年など、そのいずれかを手がかりにすれば、検索は「不可能」から「日常的な作業」へと一変します。「何も覚えていない」という言葉は、ほとんどの場合、「正確なパスワードを覚えていない」という意味に過ぎず、これは全く別の問題であり、はるかに解決しやすいものです。 ## 送っていただくもの Blockchain.com の事例を検討するには、登録時に**使用したメールアドレス**(これを入力するとウォレット ID のリマインダーが解除されます)にアクセスできるかどうか、**すでにウォレット ID**をお持ちの場合はその**ID**自体、そして当時**どのような方法でパスワードを設定していたか**(名前、日付、数字、文字数など)について把握する必要があります。パスワードをお知らせいただく必要はなく、いかなるウェブサイトにもパスワードを入力する必要はありません。当社は、暗号化されたバックアップデータをオフラインで処理します。 ## 安全に実施する Blockchain.comのユーザーは常に標的とされているため、繰り返し強調しておきたい警告があります。ウォレットを「復元」するとして誰かが送ってきたウェブサイトやフォームに、パスワード、ウォレットID、またはリカバリーフレーズを絶対に入力しないでください。また、復元サービスからだと名乗って先に連絡してくる人物を絶対に信用しないでください。 Blockchain.comのウォレットを正当に復旧するには、ご自身の暗号化されたバックアップを使用し、オフライン環境で行われ、成功報酬制となります。前払いは一切なく、見知らぬサイトに認証情報を入力する必要もありません。もしそのような手順ではない場合は、あなたが救おうとしているまさにそのウォレットから資金を搾り取ることを目的とした詐欺です。 ## そこから得られるもの Blockchain.com や Blockchain.info のウォレットを復元するのに必要な情報は、思っているよりもはるかに少ないものです。登録時に使用したメールアドレスにアクセスできれば、「ウォレット ID リマインダー」機能が最も難しい部分を解決してくれます。また、パスワードの設定に関するちょっとした手がかり(名前、日付、習慣など)さえあれば、不可能に思える検索も解決可能なものになります。 「すべて忘れてしまった」からといって、コインが失われたと決めつけないでください。[Blockchain.comの復旧](https://keychainx.io/ja/recover-blockchain-com-wallet-password/)ページには、その全容が詳しく説明されています。 ## よくある質問 2つ目のパスワードも復元できますか?はい。Blockchain.comのウォレットに、送金用のオプションの2つ目のパスワードが設定されていた場合、これは最も忘れられがちなパスワードの一つですが、ヒントがあれば非常に復元しやすいものです。 Blockchain.comの復旧にはどれくらい時間がかかりますか?パスワードのヒントの内容によって異なります。的確なヒントであれば数時間で解決できますが、曖昧なヒントの場合は検索範囲が広がるため、より時間がかかります。作業開始前に、正直な見込みをお伝えします。 Blockchain.comのウォレットについては、ほとんど何も覚えていません。復元は可能でしょうか?多くの場合、可能です。登録時に使用したメールアドレスにアクセスできれば、Blockchain.comからウォレットIDが送信されます。また、パスワードに関するわずかな手がかりさえあれば、オフラインで検索を行い、パスワードを復元することができます。 ウォレットIDを取り戻すにはどうすればよいですか?Blockchain.comの公式リマインダー機能を利用してください。この機能では、アカウント作成時に使用したメールアドレス宛にウォレットIDが送信されます。これが、その後の復旧作業の基盤となります。 そのウェブサイトに私のパスワードを入力しますか?いいえ。当社は暗号化されたウォレットのバックアップを完全にオフラインで扱い、そこで候補者をテストしています。実際のログインページには何も入力されません。 料金はいくらですか?成功報酬型:ウォレットを開封できた場合にのみ、回収額の一定割合を受け取り、前払いは一切ありません。 ## Blockchain.comのウォレットにアクセスできなくなりましたか? たとえかすかにしか覚えていなくても、お手持ちの情報(登録時のメールやパスワードの習慣など)をお知らせください。24時間以内に評価を行い、成功報酬制で対応いたします。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) --- ### [Mistイーサリアムウォレットの復元](https://keychainx.io/ja/wallets/mist-ethereum-recovery/) **Published:** July 24, 2026 **Author:** admin **Content:** Mist . イーサリアムウォレット # *Mist*イーサリアムウォレットの復元 MistやEthereum Walletアプリは、初期の保有者の多くがETHを保管するために利用していたものです。このアプリはとっくにサービス終了していますが、もしキーストアファイルが残っているなら、通常はパスワードを復元できます。 2026年7月更新 · KeychainX — 2017年よりウォレット復元サービスを提供 #### このページでは 1. [ミストが実際に救ったもの](#keystore) 2. [パスワードはどのようにファイルを保護するのか](#how-encrypted) 3. [Mistのパスワードを復旧する方法](#how) 4. [旧Mistパスワードにおけるエンコードの落とし穴](#encoding) 5. [古いマシン上のファイルを見つける](#find) 6. [今日、なぜこれほど多くのMistウォレットがロックされているのか](#history) 7. [私たちにできないこと](#cant) 8. [よくあるご質問](#faq) Mist――そしてそれを基盤として開発されたデスクトップ版イーサリアムウォレットアプリ――は、MetaMaskやハードウェアウォレットが登場する前の、イーサリアムネットワークの初期において公式のウォレットとして利用されていました。このアプリでは、アカウントの作成、パスワードの設定、ETHのローカル保存が可能でした。Mistは2019年にサポートが終了したため、再インストールできるアプリはなく、サポートに問い合わせることもできません。 朗報があります。Mistは鍵を標準的なイーサリアム・キーストア形式で保存していたため、そのファイルが残っている限り、パスワードを忘れてしまった場合でも、比較的復旧しやすい状況の一つと言えます。 ## ミストが実際に救ったもの When you created an account, Mist wrote an encrypted **keystore file** to disk — a JSON file named like UTC–2016-03-11T…–
, holding your private key encrypted to the Ethereum **Web3 Secret Storage V3** standard. This is the same format Geth uses, because Mist ran on Geth underneath. That file is the whole game: with it and a password hint, recovery is realistic; without it, there is nothing to decrypt. こちらの場所でキーストアフォルダを探してください: - **Windows:** %APPDATA%\\Ethereum\\keystore\\ - **macOS:** ~/Library/Ethereum/keystore/ - **Linux:** ~/.ethereum/keystore/ ファイル名は「UTC–」で始まり、拡張子はありません。また、Mistが自身のアプリケーションデータフォルダ内にバックアップを残している可能性もあるため、両方を確認してみる価値があります。 ## パスワードはどのようにファイルを保護するのか Mistのパスワードは決して保存されません。パスワードは、意図的に処理速度を遅くした鍵導出関数(通常は反復回数の多い**PBKDF2-HMAC-SHA256**(クライアントでは約262,144ラウンドが使用されます)や、一部のビルド**ではscrypt**)を通し、秘密鍵を復号する鍵を導出するとともに、推測が正しかったかどうかを確認するためのMACが生成されます。 実際の暗号化にはAES-128-CTRが使用されます。この大幅な処理時間の増加は意図的なものです。これにより、パスワードの推測ごとに大きなコストがかかるようになり、まさにそのおかげで、ブルートフォース攻撃ではなく、適切なヒントによって復旧が成功するのです。 ## Mistのパスワードを復旧する方法 お客様のキーストアファイルからキー導出設定を直接読み取り、お客様が覚えている情報(パスワードの長さ、断片、よく使う単語や数字、設定した時期、設定に使用したコンピュータなど)をもとに候補となるパスワードを生成し、専用のGPUハードウェア上でオフラインでテストを行います(hashcatモード:PBKDF2の場合は15600、scryptキーストアの場合は15700)。 候補がファイルのMACと一致した瞬間に、パスワードが確認され、鍵が復元されます。実際のサイト上で何かを入力することは一切なく、秘密鍵はお客様の手に戻るまで平文で公開されることはありません。 ## 旧Mistパスワードにおけるエンコードの落とし穴 Mistは、テキストエンコーディングの統一性がはるかに低かった時代に、Windows、macOS、Linuxの各プラットフォームで動作していました。これが、「パスワードは間違いなく正しい」という多くの事例の背景にあります。アクセント記号やウムラウト、その他の非ASCII文字を含むパスワードは、かつては1バイトエンコーディングで保存されていたものの、今日では別のエンコーディングで再入力される可能性があるため、たとえ「同じ」パスワードを入力していても、両者は一致しなくなってしまいます。 私たちは、こうしたエンコーディングや正規化のバリエーション(UTF-8 対 Latin-1、合成形式 対 分解形式)を体系的に再現しており、Mistの案件の多くはこの点で実際に解決に至っています。 ## 古いマシン上のファイルを見つける Mistはコンピュータ上で動作していたため、キーストアは、古いノートパソコン、使われなくなったデスクトップパソコン、外付けドライブ、あるいはアップグレード時のバックアップなど、何年も使っていないハードウェア上に保存されていることがよくあります。 ファイル名に含まれるアカウントアドレスを確認すれば、正しいファイルを見つけられたかどうかを確かめることができます。ドライブが故障していたり、ファイルが削除されていたりしても、必ずしも手詰まりというわけではありません。メディアのフォレンジックイメージを作成し、そこからキーストアを抽出することで、再構築されたファイルからパスワードを復元することが可能です。ファイルが失われたと思われる場合は、そのドライブの使用を中止し、再フォーマットは行わないでください。書き込みを行うたびに、復元可能なデータが減少してしまいます。 ## 今日、なぜこれほど多くのMistウォレットがロックされているのか 2015年から2017年にかけて、多くの人が初めてETHを数ドルで購入し、二度と使うことになるとは思ってもみなかったパスワードを設定した時期、MistとEthereum Walletアプリがデフォルトの選択肢となっていました。イーサリアム財団は、ブラウザコンポーネントのセキュリティ上の懸念などを理由に、2019年にMistの提供を終了し、ユーザーに他の選択肢を推奨しました。 その結果、オンチェーン上では完全に無傷であるにもかかわらず、実質的に利用不能な状態にあるウォレットが多数存在することになりました。アプリは消え、パスワードは遠い記憶となり、残高は購入時の何倍もの価値を持つようになっています。もしあなたがそのような状況にあるなら、保護すべきはキーストアファイルだけです。このファイルこそが、使えなくなったアプリを復元可能なウォレットに変える鍵なのです。 ## 私たちにできないこと キーストアファイルが完全に消失しており、古いデバイスやバックアップからも復元できない場合、復号化できるものは何もありません。公開鍵しか持っていない場合、復元は不可能です。また、パスワードが長く、完全にランダムなもので、全く覚えていない場合、鍵導出にかかる膨大なコストにより、復号化の試みが現実的でない可能性があります。その場合は、お客様が依頼を確定される前に、正直にお伝えします。弊社では、前払いを要求することは決してありません。 ## よくある質問 Mistウォレットを復元するには何が必要ですか?キーストアのJSONファイル — イーサリアムのキーストアフォルダ内にある「UTC–…–address」というファイルです。このファイルには暗号化された秘密鍵が格納されており、これがないと復号できるものはありません。 ミストは私のウォレットをどこに保存したの?Ethereumのキーストアフォルダは、Windowsでは%APPDATA%\\Ethereum\\keystore\\、macOSでは~/Library/Ethereum/keystore/、Linuxでは~/.ethereum/keystore/にあります。ファイル名は「UTC–」で始まります。 MistウォレットとGethウォレットは同じものですか?事実上、その通りです。MistはGeth上で動作し、同じV3キーストア形式を使用していたため、復元方法も同様です。ただし、異なる形式を使用している2014年のプレセール用ウォレットとは異なります。 Mistのパスワードは間違いなく正しいのですが、ログインできません。なぜでしょうか?多くの場合、エンコーディングの問題です。非ASCII文字(アクセント記号やウムラウトなど)は、現在入力しているものとは異なるエンコーディングで保存されている可能性があり、そのためパスワードが一致しなくなっている場合があります。当社では、それらのバリエーションを再現し、パスワードを復元します。 Mistがサービス終了しましたが、私のETHはまだ取り戻せるのでしょうか?はい。このウォレットはアプリに依存していません。鍵はキーストアファイルに保存されています。そのファイルとパスワードのヒントさえあれば、アプリが提供終了になっても鍵を復元することができます。 Mistの復旧にはいくらかかりますか?成功報酬型:ウォレットを開封できた場合にのみ、回収額の一定割合を受け取り、前払いは一切ありません。 ## Mistウォレットにログインできなくなりましたか? UTC / V3のキーストアファイルと、パスワードの記憶している範囲をお送りください。24時間以内に正直な評価をお知らせし、成功した場合のみお支払いいただきます。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) **イーサリアムに関する復旧ガイド:** [MetaMask](/ja/metamask-password-recovery/)·[Geth](/ja/wallets/geth-wallet-recovery/)·[イーサリアムのプレセール](/ja/wallets-ethereum-presale/)·[イーサリアムのパスワード](/ja/recover-ethereum-password/) --- ### [故障したスマホから暗号資産を復元する](https://keychainx.io/ja/recover/damaged-phone/) **Published:** July 24, 2026 **Author:** admin **Content:** 事件ファイル . 物理的 . モバイルウォレット# *故障したスマホ*から暗号資産を復元する そのシードは、今は電源が入らなくなってしまったスマホのアプリの中にしか保存されていなかったのですか? それなら、端末を修理するか分解して、暗号化されたウォレットの保管庫を取り出し、復号化します。 [復旧を開始する →](https://keychainx.io/ja/contact/) [仕組み](#how) 金庫の暗号が解読された recovery\_profile.txt デバイスAndroid・iPhone アプリMetaMask · Trust · Blockchain.com 損傷破損・ひび割れ・水濡れ・リセット 抜粋基板修理・チップオフ・ADB アーティファクト暗号化されたアプリ・ボールト/キーストア その後**金庫の復号化(アプリパスワード)** ハードリミットセキュア・エンクレーブ/ストロングボックスの鍵 評価デバイスごと+アプリごとに評価する 当社の取り組み## 「*伝言ゲーム*」による復元の手順 標的は、スマートフォン全体ではなく、アプリの暗号化された保管庫です。デバイスを再び読み取り可能な状態に戻すか、ストレージから直接データを抽出し、ウォレットアプリのデータを特定した上で、アプリのパスワードまたはPINを使用して保管庫の暗号を解読します。 // revive### データを読み取り可能な状態にする 水濡れや衝撃による損傷では、多くの場合、画面や電源機能が故障するものの、ストレージ自体は無事なことがよくあります。基板レベルの修理やストレージの直接取り出しを行うことで、スマートフォンが完全に動作していなくてもデータを取り出すことができます。 // extract### ウォレット・ヴォルトを引き出す MetaMaskやTrust Walletなどのアプリは、暗号化された保管庫をアプリデータ内に保存しています。アプリ自体が起動しない場合でも、私たちはそのblob(バイト配列形式のキーストア)を抽出します。 // honest### 行き詰まる点 Secure Enclave(iOS)またはStrongBox(Android)に保存された鍵は、設計上、抽出が不可能な場合があり、正規の工場出荷時設定へのリセットを行うとアプリデータは消去されます。お見積りをご提示する前に、お客様の状況についてご説明いたします。 プロセス## 最初の連絡から資金の回収まで ### お持ちのものを教えてください お客様の状況、お使いのデバイスやファイル、ウォレットが作成されたおおよその時期、そして思い出せることは何でもお聞かせください。審査のための支払いは必要ありません。 ### 24時間以内の無料診断 復元が可能かどうか、またそれには何が必要かについて、正直にお伝えします。もし復元が不可能な場合は、その旨をはっきりと申し上げます。 ### 契約書に署名してください スイス法に基づくサービス契約は、データの受け渡しが行われる前に、双方を保護するものです。弊社では、前払いを要求することは決してありません。 ### 復旧作業は当社が担当します 作業は社内で、オフラインのフォレンジック用ハードウェアを用いて行われます。成功した場合は、アクセス権を取り戻すことができ、成功報酬のみをお支払いいただきます。 2017 ウォレットの復旧サービスを開始して以来 4.9★ Trustpilotの評価 CH KeychainX AG · バー(ツーク州) $0 前払い — 成功報酬制のみ ### なりすましを避ける 当社が利用しているのは、mail@keychainx.ioおよび Telegram@keychainx のみです。Facebook、Instagram、X、WhatsApp にて、当社から先にダイレクトメッセージを送ることは決してありません。また、100%の成功を保証することはなく、前払い金や「ロック解除料」を要求することも一切ありません。そのような行為を行う者は、すべて当社を装った詐欺師です。 よくあるご質問## 壊れた携帯電話の復旧に関する質問 スマホのバッテリーが切れてしまった/水没してしまったのですが、それでもウォレットのデータは復元できますか?多くの場合、可能です。ストレージチップが無事であれば、基板を修復したり、データを直接抽出してウォレットアプリの暗号化された保管庫を取り出したりできることがよくあります。お使いのスマートフォンの機種、損傷状況、および使用していたウォレットアプリをお知らせください。 財布のパスワードは覚えているのですが、スマホが壊れてしまって……これで何か役に立ちますか?それが理想的なケースです。アプリ・ヴォールトはユーザーのパスワードまたはPINで暗号化されているため、一度ヴォールトを抽出すれば、そのパスワードで復号化できます。パスワードがなければ、ヴォールト自体に対して復旧を試みなければならず、それははるかに困難です。 スマホを工場出荷時の状態にリセットしてしまいました。まだ救いはないでしょうか?状況によります。リセットを行うと通常、アプリのデータは消去されてしまいます。そのため、シードがアプリ内にしか存在していなかった場合、復元できる可能性は低いため、その旨をお伝えします。もし、スマートフォンにシードのバックアップやスクリーンショット、あるいはクラウド上のアプリバックアップが残っている場合は、そちらの方が良い解決策となります。 費用はいくらですか?返金は成功報酬制です。つまり、回収できた金額の一定割合をお支払いいただき、失敗した場合は一切お支払いいたしません。基板の修理費や部品代については、別途、事前にご本人様と合意の上で決定いたします。 ## 電源が入らなくなったスマホの中にコインが閉じ込められてしまった? 機種、損傷状況、およびウォレットアプリを弊社までお送りください。24時間以内に正直な査定結果をお知らせし、復旧に成功した場合のみ、復旧費用をお支払いいただきます。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) © 2017–2026 KeychainX AG · バー(ツーク州、スイス) [サイト情報](https://keychainx.io/ja/imprint/)·[プライバシーポリシー](https://keychainx.io/ja/privacy/)·[ブログ](https://keychainx.io/ja/blog/)·[Telegram](https://t.me/keychainx) --- ### [故障したハードドライブからビットコインを復元する](https://keychainx.io/ja/recover/dead-hard-drive/) **Published:** July 24, 2026 **Author:** admin **Content:** ケースファイル . 物理 . ストレージ障害# *故障したハードドライブ*からビットコインを復元する ウォレットが保存されていたドライブがクラッシュしたり、フォーマットされたり、誤って削除されてしまったことはありませんか? 鍵は依然としてプラッター上に残っている可能性があります。弊社では、フォレンジック手法を用いてメディアのイメージを取得し、ウォレットを復元いたします。 [復旧を開始する →](https://keychainx.io/ja/contact/) [仕組み](#how) wallet.dat 彫刻された・修復された recovery\_profile.txt メディアHDD・SSD・NVMe・USB 失敗無効 · フォーマット済み · 削除済み · 破損 画像ddrescueのクローン(読み取り専用) carvewallet.dat / 鍵 / シードの署名 次に暗号化されている場合は**hashcat -m 11300** お持ちの**ドライブ(またはイメージ)をお持ちですか** ハードリミットSSDのTRIM機能により、削除されたデータが消去される場合があります 結論約束をする前に見極める 当社の取り組み## *ドライブ障害時の*復旧の仕組み 弊社では、お客様の元のメディアを直接操作することは決してありません。まず読み取り専用のフォレンジッククローンを作成し、そのコピー上で(削除された領域やフォーマットされた領域を含め)ウォレットの痕跡を徹底的に検索した後、初めてパスワードの解析に取り掛かります。 // image### まずは読み取り専用のクローンを作成する ddrescue を使用してドライブのイメージを作成するため、元のドライブには一切書き込みが行われません。故障したドライブに対しては、1回だけ慎重に処理を行い、分析の前に復元可能なセクタをすべて保存します。 // carve### 署名ベースのカービング wallet.dat、Berkeley DBのヘッダー、JSONキーストア、およびBIP39シードファイルには、識別可能な署名が含まれています。これらは、割り当て済み領域と削除済み領域の双方から抽出します。 // honest### SSDについて率直に語る SSDでは、TRIMコマンドによって削除されたデータを完全に消去することができます。弊社ではお見積りを出す前にデータの復旧可能性をテストし、復旧の見込みが薄い場合は、復旧不可能な案件を引き受けるよりも、その旨をお客様にお伝えいたします。 プロセス## 最初の連絡から資金の回収まで ### お持ちのものを教えてください お客様の状況、お使いのデバイスやファイル、ウォレットが作成されたおおよその時期、そして思い出せることは何でもお聞かせください。審査のための支払いは必要ありません。 ### 24時間以内の無料診断 復元が可能かどうか、またそれには何が必要かについて、正直にお伝えします。もし復元が不可能な場合は、その旨をはっきりと申し上げます。 ### 契約書に署名してください スイス法に基づくサービス契約は、データの受け渡しが行われる前に、双方を保護するものです。弊社では、前払いを要求することは決してありません。 ### 復旧作業は当社が担当します 作業は社内で、オフラインのフォレンジック用ハードウェアを用いて行われます。成功した場合は、アクセス権を取り戻すことができ、成功報酬のみをお支払いいただきます。 2017 ウォレットの復旧サービスを開始して以来 4.9★ Trustpilotの評価 CH KeychainX AG · バー(ツーク州) $0 前払い — 成功報酬制のみ ### なりすましを避ける 当社が利用しているのは、mail@keychainx.ioおよび Telegram@keychainx のみです。Facebook、Instagram、X、WhatsApp にて、当社から先にダイレクトメッセージを送ることは決してありません。また、100%の成功を保証することはなく、前払い金や「ロック解除料」を要求することも一切ありません。そのような行為を行う者は、すべて当社を装った詐欺師です。 よくあるご質問## 故障したハードドライブのデータ復旧に関する質問 電源が入らないドライブからウォレットを復元することはできますか?多くの場合、可能です。電子部品やファームウェアの故障については、フォレンジック機器を使用してドライブのクローンを作成できます。機械的な故障については、クリーンルームでの作業を行う価値があるかどうかを判断します。機種と症状をお知らせいただければ、現実的な成功確率をお伝えします。 ドライブをフォーマットしたり削除したりしてしまいました。データは消えてしまったのでしょうか?必ずしも回転式ハードドライブに限った話ではありません。通常、フォーマットや削除を行っても、上書きされるまでは元のデータが残っており、私たちはその領域からウォレットファイルを復元します。SSDの場合、TRIMコマンドによって削除されたデータが完全に消去されることが多いため、結果はケースバイケースとなります。そのため、結果を保証する前に必ずテストを行っています。 そのドライブ、お送りしましょうか?物理ドライブそのものを送っていただいても結構ですし、作成可能な場合はディスク全体のイメージを送っていただいても構いません。まずサービス契約を締結し、読み取り専用のクローンでのみ作業を行い、復旧費用の前払いを要求することは一切ありません。 費用はいくらですか?回収手数料は成功報酬制となっており、回収額に一定の割合を適用します。回収に失敗した場合は手数料は発生しません。クリーンルームや培地などの費用は、事前に別途お客様と合意の上で決定いたします。 ## 故障したドライブにウォレットが残ってしまった? ドライブの詳細をお送りください。24時間以内に正直な査定結果をお知らせし、コインの復旧に成功した場合のみ、復旧費用をお支払いいただきます。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) © 2017–2026 KeychainX AG · バー(ツーク州、スイス) [サイト情報](https://keychainx.io/ja/imprint/)·[プライバシーポリシー](https://keychainx.io/ja/privacy/)·[ブログ](https://keychainx.io/ja/blog/)·[Telegram](https://t.me/keychainx) --- ### [Ledgerのパスフレーズ復元:隠しウォレットのパスフレーズを紛失した場合](https://keychainx.io/ja/wallets/ledger-passphrase-recovery/) **Published:** July 24, 2026 **Author:** admin **Content:** 台帳・パスフレーズの復元 # Ledgerのパスフレーズ復元:隠しウォレットのパスフレーズを紛失した場合 **要約:**Ledgerのパスフレーズ(*隠しウォレット*を解除するための任意の単語)はデバイスには保存されておらず、リセットすることもできません**。**しかし、まさにその理由から、24語のリカバリーフレーズをまだお持ちであれば、**パスフレーズを検索して復元することが**可能です。 シードをお持ちで、パスフレーズだけが分からないという場合は、これ以上ないほど有利な状況です。必要な情報:お客様のシード、およびパスフレーズに関するヒント(長さ、単語、普段使いがちなパターンなど)。成功報酬制で、前払いは不要です。 Ledgerのパスフレーズ機能は強力ですが、その反面、一度間違えると取り返しのつかないものになります。この機能を使えば、追加の秘密鍵で資産を隠すことができるため、たとえ24語のシードフレーズを知っている相手でも、見つかるのはおとり用のウォレットだけになります。しかし、その秘密鍵を忘れてしまうと、あなたを守るはずの設計そのものが、逆にアクセスを遮断してしまうことになります。幸いなことに、シードフレーズを紛失した場合とは異なり、パスフレーズを忘れた場合は、解決策*を探す*ことができます。 ## 「Ledgerのパスフレーズ」とは実際には何なのか 24語のリカバリーフレーズから、「標準」のウォレットが生成されます。パスフレーズ(「25番目の単語」と呼ばれることもあれば、Ledgerでは「*隠しウォレット*」や「高度なパスフレーズ」に関連付けられていることもあります)は、この24語と組み合わされることで、**まったく別の**アカウントセットが生成されます。これはシードの上に重ねられるパスワードではなく、鍵導出そのものへの入力要素です。 1文字を変更するだけで、別の、同様に有効なウォレットが生成されます。 これには重大な結果が伴います。つまり、**「パスフレーズが間違っています」というエラーは発生しないのです**。入力したパスフレーズはすべて、実際のウォレットを生成します――ただ、そのウォレットがそれぞれ異なるだけなのです。間違ったパスフレーズを入力しても、警告は表示されず、有効な(通常は空の)ウォレットが表示されます。Ledgerは、入力ミスを指摘することができません。なぜなら、デバイスの観点からは何も問題がないからです。 ## パスフレーズは復元できるのに、失われたシードは復元できないのはなぜか シードは256ビットの真のランダム性から成っています。検索の拠り所となるものが何もないため、シードを完全に失ってしまった場合、それを復元することは不可能です。一方、パスフレーズは異なります。人間によって選ばれたものであるため、一定の構造を持っています。 人々は単語や名前、日付、馴染みのあるパターン、そして予測可能な大文字の使用や置換を選んでしまいます。その構造こそが、標的を絞った検索を可能にするのです。シードを固定のアンカーとし、ヒントを基に検索範囲を絞り込むことで、資金が保管されているウォレットが見つかるまで、ブロックチェーン上で候補となるパスフレーズを検証し続けることができます。 思い出せる情報が多ければ多いほど、検索は早く終わります。おおよその長さ、その中に含まれていたと思われる単語、数字や記号の有無、普段の英大文字の使用習慣――こうした手がかりの一つひとつが、検索範囲を劇的に絞り込みます。かすかに記憶に残っている短いパスフレーズなら、たいていすぐに復元できますが、手がかりが全くない、完全にランダムな長いパスフレーズの場合は、正直に申し上げて、復元は極めて困難です。 ## なぜ「正しい」パスフレーズでも、時折失敗してしまうのか 多くの人が独学で挑戦する際、この段階でつまずいてしまうのですが、これこそがKeychainXの得意分野です。パスフレーズを目で見て正確に入力しても、文字の*エンコード方法*のせいで、間違ったウォレットが開いてしまうことがあるからです: - **文字の置換。**macOS やスマートフォンのキーボードでは、直線のアポストロフィ(‘)が鋸歯状のアポストロフィ(’)に、ハイフンがダッシュに、それぞれ自動的に変換されます。鋸歯状のアポストロフィを使用して入力したパスフレーズと、直線のアポストロフィを使用して入力した同じパスフレーズでは、生成されるウォレットが異なります。これらは異なるバイトであるためです。 - **Unicodeの正規化。**アクセント付き文字や非ASCII文字は、見た目は同じでもバイトシーケンスが異なる2つの方法で保存される可能性があるため、同じパスフレーズでもアプリによって異なるウォレットが生成されることがあります。 - **表示されない空白。**末尾のスペースや、メモからコピーされたスペースがあると、パスフレーズが変更されてしまいます。 これらのバイト単位のバリエーションを体系的に生成することで、間違いなく正しいと*確信している*パスフレーズが、最終的にウォレットのロックを解除できるようになります。 ## 私たちの活動 お客様のシードを基点として、ヒントから候補セットを構築し、上記のエンコーディングのバリエーションやお客様独自のパターンを加えて候補セットを拡張し、資金が入ったウォレットが見つかるまで、オンチェーンの履歴に対してそれぞれを検証します。この処理は当社の専用ハードウェア上でオフラインで行われるため、お客様のシードがクラウドサービスに接触することは一切ありません。パスフレーズの組み合わせの数が膨大すぎて、ヒントなしでは現実的でない場合は、お客様の費用をかけて無駄な検索を行うのではなく、あらかじめその旨をお伝えします。 ## 絶対にやってはいけないこと シードやパスフレーズを、ウェブサイト、Ledger以外のアプリ、「チェッカー」ツール、Telegramボット、AIチャットボットなどに絶対に入力しないでください。これらはすべて、あなたの資産*そのものです*。Ledgerがこれらを尋ねることは決してありませんし、署名済みの契約が締結されるまでは、当社もこれらを尋ねることはありません。 「Ledgerのサポート」を名乗って先に連絡してきたり、復旧作業の前に支払いを要求してくる人物は、すべて詐欺師です。これは、ハードウェアウォレットの所有者を標的とした攻撃の中で、最も成功率の高い手口です。 KeychainXは2017年からウォレットの復旧サービスを提供しています。これまでに1,000件以上の案件に対応し、成功率は約79%です。成功報酬制(成功報酬は20%)を採用しており、復旧に成功した場合のみ料金をお支払いいただきます。 ## よくある質問 **24語のシードは持っているのですが、Ledgerのパスフレーズを忘れてしまいました。これは復元可能でしょうか?** 通常は可能ですし、これは最も望ましいケースと言えます。シードを足掛かりとし、パスフレーズを多少でも覚えていれば、オフラインで検索することができ、多くの場合、見つけることができます。 **なぜLedgerは、パスフレーズが間違っているとは教えてくれないのでしょうか?** それは、パスフレーズに「間違っている」ものなどないからです。どのパスフレーズも、それぞれ有効な、独立した隠しウォレットを生成します。間違ったパスフレーズを入力しても、エラーメッセージは表示されず、単に別の(通常は空の)ウォレットが開くだけです。 **パスフレーズは間違いなく正しく入力したはずですが、ウォレットは依然として空のままです。なぜでしょうか?** 多くの場合、エンコーディングの違い**が原因です**。例えば、カーリー引用符とストレート引用符の違い、Unicodeの正規化の不一致、あるいは末尾に隠れたスペースがあるだけで、見た目は同じパスフレーズでも異なるウォレットが生成されてしまいます。私たちは、こうしたバイトレベルの差異を体系的にテストしています。 **もしシードとパスフレーズの両方を完全に失ってしまった場合はどうなりますか?** その場合、復元は不可能です。パスフレーズは**シードを**基準としてのみ検索できるため、どちらも失われてしまうと手がかりが何もなくなり、弊社ではそのようなケースをお引き受けすることはできませんので、率直にお伝えさせていただきます。 **始めるために、私に何が必要ですか?** 復元シードと、パスフレーズについて覚えていることすべて――長さ、使われている単語、数字や記号が含まれていたかどうか、普段の入力習慣など。パスフレーズ全体を推測したものは不要です。 **Ledgerのパスフレーズ復旧にはいくらかかりますか?** 成功報酬制:復旧できた資産価値の一定割合を、作業開始前に合意した上で、ウォレットのロックを解除できた場合にのみお支払いいただきます。前払いは不要です。 *KeychainXは、2017年よりスイスのツーク州バーを拠点に、プロフェッショナルなウォレット復旧サービスを提供しています。エンコードに関する特殊なケースを含むパスフレーズの復旧は、[当社の](https://keychainx.io/ja/contact/)主要な専門分野です。[お気軽にお問い合わせください](https://keychainx.io/ja/contact/)。24時間以内にご返信いたします。ソーシャルメディア上でお客様から先に連絡することは決してなく、前払いを要求することも一切ありません。* ## ウォレットの復旧についてサポートが必要ですか? 24時間以内の公正な査定、成功報酬制、前払いは不要です。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) --- ### [Gethウォレットの復元](https://keychainx.io/ja/wallets/geth-wallet-recovery/) **Published:** July 24, 2026 **Author:** admin **Content:** Geth。イーサリアムのキーストア # *Geth*ウォレットの復元 イーサリアムの初期の頃にGethノードを運用していた場合、お手持ちのETHは、おそらくもう覚えていないパスワードで保護されたキーストアファイルの中にロックされているはずです。そのファイルさえあれば、通常は復旧が可能です。 2026年7月更新 · KeychainX — 2017年よりウォレット復元サービスを提供 #### このページでは 1. [キーストアファイル(UTC / V3)](#keystore) 2. [キーストアの暗号化方法](#how-encrypted) 3. [Gethのパスワードを復元する方法](#how) 4. [Geth、Mist、およびプレセール用キーストア](#presale) 5. [ゲスのパスワードが機能しない理由](#fails) 6. [古いマシン上のキーストアを見つける](#find) 7. [私たちにできないこと](#cant) 8. [よくあるご質問](#faq) Geth(go-ethereum、イーサリアムの公式クライアント)は、MetaMaskやハードウェアウォレットが登場する以前、初期の保有者の多くがETHを保管するために利用していたものです。アカウントを作成すると、Gethは暗号化された**キーストアファイルを**ディスクに書き出し、パスワードで保護していました。 数年が経った今、そのパスワードこそが問題の根源となっています。ファイル自体は無傷で、ETHもオンチェーン上で確認できますが、ウォレットを開くことができないのです。キーストアファイルがまだ手元にある限り、これは最も復旧しやすい状況の一つと言えます。 ## キーストアファイル(UTC / V3) Geth stores each account as a JSON **keystore file** with a name like UTC–2015-08-14T…–
. Inside is your private key, encrypted to the Ethereum **Web3 Secret Storage V3** standard. This is the single most important thing to find and protect — it is what makes recovery possible. Without it, there is nothing to decrypt; with it and a password hint, the odds are good. キーストアフォルダの一般的な保存場所: - **Linux:** ~/.ethereum/keystore/ - **macOS:** ~/Library/Ethereum/keystore/ - **Windows:** %APPDATA%\\Ethereum\\keystore\\ これらのファイルには拡張子がなく、ファイル名は「UTC–」で始まります。Geth、Mist、または旧バージョンのEthereum Walletアプリを一度でも実行したことがある場合、ここに鍵が保存されています。 ## キーストアの暗号化方法 V3キーストアにはパスワードそのものは保存されません。パスワードは、意図的に計算処理を挟みながら、秘密鍵を復号するための鍵を導出するために使用されます。 Gethではデフォルトで**scryptキー**導出関数(N、r、pパラメータを強固に設定)が使用されますが、一部のファイルでは**代わりにPBKDF2が**使用されることもあります。その後、実際の鍵はAES-128-CTRで暗号化され、MACによって候補パスワードが正しいかどうかが検証されます。この負荷の高いKDFこそが、復旧が単純な処理速度ではなく、適切なヒントに依存する理由です。設計上、1回の推測には多大なコストがかかるため、検索範囲を絞り込むことが何よりも重要となるのです。 ## Gethのパスワードを復元する方法 「リカバリー」とは、お客様のパスワードを対象としたオフラインでの検索です。当社は、お客様のキーストアファイルからKDFパラメータを読み取り、お客様が覚えている情報(長さ、断片、よく使う単語や数字、設定した年やマシンなど)をもとに候補となるパスワードを生成し、hashcatのEthereumウォレットモード(scryptキーストアの場合は15700、PBKDF2の場合は15600)を使用して、専用のGPUハードウェア上でそれらをテストします。 候補がMACの条件を満たした瞬間、パスワードが確認され、秘密鍵は再びお客様の手に戻ります。稼働中のサイトには一切入力されず、秘密鍵がお客様のもとに戻るまで、平文で取り扱われることは一切ありません。 ## Geth、Mist、およびプレセール用キーストア フォーマットには違いがあるため、実際にどのフォーマットを使用しているかを確認しておく価値があります。Gethキーストア(V3)は、クライアントでアカウントを作成した際に得られるものです。これは、独自のencseedフォーマットを使用している[2014年のプレセール用ウォレット](https://keychainx.io/ja/wallets-ethereum-presale/)とは*異なります*。ファイルがプレセール当時のもの場合は、代わりにそのページを参照してください。[旧バージョンのMist / Ethereum Walletアプリは](https://keychainx.io/ja/recover-bitcoin-wallet/)、内部でGethと同じV3キーストアを使用していたため、それらのケースについてもここで扱います。どのクライアントを使用したかをお知らせいただければ、適切な対処法をすぐにご提案できます。 ## ゲスのパスワードが機能しない理由 「間違いなく正しいはず」と思われるケースのほとんどは、些細な違いに起因しています。大文字や末尾の数字を忘れていた、入力した特殊文字やアクセント付き文字が現在の入力とは異なるエンコーディングで保存されていた、あるいはアカウントを作成した時の端末とキーボードレイアウトが異なっていた、といったことです。コマンドラインユーザーの場合、パスワードの末尾に空白が含まれていたり、シェルエスケープの仕様による癖があったりすることもあります。 私たちはこれらすべてを体系的に再現しています。パスワード自体は通常正しいのですが、再入力している形式と完全に一致していないだけなのです。 ## 古いマシン上のキーストアを見つける Gethはスマートフォンやホスティングアカウントではなくコンピュータ上で動作していたため、キーストアファイルは、古いノートパソコン、使わなくなったデスクトップパソコン、外付けドライブ、あるいはアップグレード時に作成したバックアップなど、何年も触っていないハードウェア上に残っていることがよくあります。ファイル名に含まれるアカウントアドレスを確認すれば、何よりもまず、正しいファイルを見つけたかどうかを確かめることができます。 ドライブが故障していたり、データが消去されていたり、ファイルが削除されていたとしても、必ずしも手遅れというわけではありません。メディアのフォレンジックイメージを取得し、そこからキーストアを抽出することで、再構築されたファイルからパスワードを復元することが可能です。ファイルが失われたと思われる場合でも、ドライブを再フォーマットしたり、そのまま使い続けたりしないでください。書き込みを行うたびに、復元可能なデータは減少してしまいます。メディアをそのまま保存し、まずは弊社にご依頼ください。 ## 私たちにできないこと キーストアファイルが失われてしまった場合、復号する対象は存在せず、誰もそれを復元することはできません。暗号化された鍵はそのファイル内にのみ存在しているからです。公開鍵しか持っていない場合、それを復元することは不可能です。また、長くて完全にランダムなパスワードについて本当に何も覚えていない場合、scryptによる計算コストが高すぎて検索が現実的でない可能性があります。その点については、お客様がコミットする前に正直にお伝えします。弊社では、前払いを要求することは決してありません。 ## よくある質問 Gethウォレットを復元するには、どのファイルが必要ですか?キーストアのJSONファイル――キーストアフォルダ内にある「UTC–…–address」という名前のファイルです。このファイルには、暗号化された秘密鍵が格納されています。これがなければ、復号できるものは何もありません。 Gethのキーストアはどこに保存されていますか?Linux では ~/.ethereum/keystore/、macOS では ~/Library/Ethereum/keystore/、Windows では %APPDATA%\\Ethereum\\keystore\\ にあります。ファイル名は「UTC–」で始まり、拡張子はありません。 Gethのパスワードを忘れてしまいました。復元することはできますか?通常、キーストアファイルとパスワードの一部を覚えていれば、そのファイルのscryptまたはPBKDF2の設定を読み取り、候補が一致するまでヒントを基にしたオフライン検索を実行します。 ゲスのキーストアは、プレセール用ウォレットと同じものですか?いいえ。GethのキーストアはV3形式を使用していますが、2014年のプレセールウォレットは独自のencseed形式を使用しています。それぞれ異なる処理方法が必要です。お使いの形式をお知らせいただければ、適切に処理いたします。 以前使っていたMist/Ethereumウォレットのファイルについて――助けていただけませんか?はい。MistとEthereum WalletアプリはGethと同じV3キーストアを使用していたため、それらの復元方法も同様です。 Gethの復旧にはどれくらいの費用がかかりますか?成功報酬型:ウォレットを開封できた場合にのみ、回収額の一定割合を受け取り、前払いは一切ありません。 ## ゲスのキーストアにアクセスできなくなってしまいましたか? UTC / V3 キーストアファイルと、パスワードについて覚えている範囲をお送りください。24時間以内に誠実な評価を行い、成功した場合のみ料金をお支払いいただきます。経験豊富な技術スタッフがご依頼内容を精査し、今後の対応策をご提案いたします。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) **イーサリアムに関する復旧ガイド:** [MetaMask](/ja/metamask-password-recovery/)·[Mist](/ja/wallets/mist-ethereum-recovery/)·[イーサリアムのプレセール](/ja/wallets-ethereum-presale/)·[イーサリアムのパスワード](/ja/recover-ethereum-password/) --- ### [SLIP39シャミール・バックアップの復元](https://keychainx.io/ja/wallets/slip39-shamir-recovery/) **Published:** July 24, 2026 **Author:** admin **Content:** 事件ファイル . バックアップ計画 . SLIP39# SLIP39*シャミール・バックアップ*の復元 シャミールのシェアが統合されない、単語が間違っているように見える、あるいはパスフレーズを忘れてしまった? しきい値を満たすだけのシェアを保有していれば、通常は再びアクセスできるようになります。 [復旧を開始する →](https://keychainx.io/ja/contact/) [仕組み](#how) シェア 1 シェア 2 シェア3? 2/3の閾値 recovery\_profile.txt スキームSLIP39 シャミール秘密分散法 デバイスTrezor Model T · Safe 3 · Safe 5 あなたは**基準を満たす株式を保有しています** よくある問題単語の入力ミス・グループの誤り plusオプションのパスフレーズ(非公開ウォレット) 攻撃共有の修復 + パスフレーズの検索 ハードリミット閾値未満 = 復元不可 結論株式数によって異なる 当社の取り組み## *SLIP39*の復旧の仕組み SLIP39は、秘密情報を「しきい値」を持つシェアに分割します(例えば、3つのうち任意の2つなど)。しきい値を満たしている場合、入力ミスのある単語、不一致のグループ、再構築されたシードのパスフレーズの忘れなど、問題のある部分を修正します。しきい値を満たしていない場合、誰にも手助けすることはできません。その際は、正直にお伝えします。 // repair### 入力ミスのある共有を修正する SLIP39の単語リストにはエラー検出機能が組み込まれているため、1つだけ間違った単語や記憶違いの単語があっても、多くの場合修正が可能です。私たちは各シェアのチェックサムを検証し、本来意図されていた単語を復元します。 // combine### 非結合セットの解決 異なるグループのシェア、誤ったメンバーの閾値、あるいはバックアップの混在などが原因で、有効なセットの結合が妨げられることがあります。当社では、グループ/メンバーの構造をマッピングし、正常に機能する組み合わせを特定します。 // honest### 鍵となるのは政策ではなく、数学だ 閾値を下回っている場合、シャミール方式は情報理論的に安全である――秘密は実際に存在せず、いかなるサービスもそれを復元することはできない。我々は決してそうではないと装ったり、解決不可能なケースを引き受けたりすることはない。 プロセス## 最初の連絡から資金の回収まで ### お持ちのものを教えてください お客様の状況、お使いのデバイスやファイル、ウォレットが作成されたおおよその時期、そして思い出せることは何でもお聞かせください。審査のための支払いは必要ありません。 ### 24時間以内の無料診断 復元が可能かどうか、またそれには何が必要かについて、正直にお伝えします。もし復元が不可能な場合は、その旨をはっきりと申し上げます。 ### 契約書に署名してください スイス法に基づくサービス契約は、データの受け渡しが行われる前に、双方を保護するものです。弊社では、前払いを要求することは決してありません。 ### 復旧作業は当社が担当します 作業は社内で、オフラインのフォレンジック用ハードウェアを用いて行われます。成功した場合は、アクセス権を取り戻すことができ、成功報酬のみをお支払いいただきます。 2017 ウォレットの復旧サービスを開始して以来 4.9★ Trustpilotの評価 CH KeychainX AG · バー(ツーク州) $0 前払い — 成功報酬制のみ ### なりすましを避ける 当社が利用しているのは、mail@keychainx.ioおよび Telegram@keychainx のみです。Facebook、Instagram、X、WhatsApp にて、当社から先にダイレクトメッセージを送ることは決してありません。また、100%の成功を保証することはなく、前払い金や「ロック解除料」を要求することも一切ありません。そのような行為を行う者は、すべて当社を装った詐欺師です。 よくあるご質問## SLIP39 シャミール復元に関する質問 SLIP39の株式は一部しか持っていません。ウォレットを復元していただけますか?ただし、お持ちの株式が閾値を満たしている場合に限ります。SLIP39は、閾値を下回ると秘密が数学的に「存在しない」――隠されているのではなく、存在しない――状態になるように設計されているため、私たちを含め、誰もそれを復元することはできません。閾値を満たしているにもかかわらず結合できない場合でも、多くの場合、修正が可能です。 共有ワードの一つが間違っているように見えるか、読み取れません。これは復元できますか?通常はそうです。SLIP39の単語リストには誤り検出機能が含まれているため、1つの単語の入力ミス、汚れ、あるいは記憶違いであっても、周囲の単語から推測して修正できることがよくあります。お手元のデータをお送りいただければ、こちらで検証いたします。 株式は持っているのですが、パスフレーズ(非公開ウォレット)を忘れてしまいました。助けていただけますか?はい。ユーザーのシェアから秘密鍵を復元できれば、紛失したパスフレーズは検索問題となります。つまり、他のパスフレーズの場合と同様に、ヒントをもとに候補を検証し、既知の受信アドレスに対して照合を行うことになります。 費用はいくらですか?成功報酬制 — 回収額の一定割合を報酬とし、回収ができなかった場合は報酬は一切いただきません。まずは誠実に査定を行い、基準額に満たない案件についてはお断りいたします。 ## シャミール株は統合されないということですか? 保有株数と、どのような問題が発生しているかをお知らせください。24時間以内に率直な評価をご提示し、成功した場合のみ料金をお支払いいただきます。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) © 2017–2026 KeychainX AG · バー(ツーク州、スイス) [サイト情報](https://keychainx.io/ja/imprint/)·[プライバシーポリシー](https://keychainx.io/ja/privacy/)·[ブログ](https://keychainx.io/ja/blog/)·[Telegram](https://t.me/keychainx) --- ### [MetaMaskのVaultとシードの復元](https://keychainx.io/ja/blog/metamask-vault-seed-recovery/) **Published:** July 24, 2026 **Author:** admin **Content:** ガイド . MetaMask # MetaMask*のVaultとシード*の復元 MetaMaskがパスワードを受け付けない場合でも、ブラウザのプロフィールに問題がないのであれば、通常はウォレットを復元できます。暗号化された保管庫は依然として存在しており、ロックが解除されるのを待っている状態です。 2026年7月更新 · KeychainX — 2017年よりウォレット復元サービスを提供 **安全に関する注意事項。**KeychainXは、いかなるウェブサイトやフォームにおいても、MetaMaskのパスワードや秘密の復元フレーズを入力するよう求めることは決してありません。このガイドでは、*ご自身の*ウォレットの復元方法について説明しています。 #### このページでは 1. [「ヴォールト」対「シード」](#vault) 2. [金庫の所在地](#where) 3. [忘れたパスワードの回復](#password) 4. [シードはあるものの、インストールに失敗している場合](#seed) 5. [MetaMask内のTrezor隠しウォレットに関する落とし穴](#trezor) 6. [バックアップまたは別のマシンからVaultを復元する](#backup) 7. [私たちにできないこと](#cant) 8. [よくあるご質問](#faq) MetaMaskには、性質がまったく異なる2つの秘密情報があります。どちらを失ったかによって、状況が「簡単」か「困難」かが決まります。**1つはパスワード**(このデバイス上の拡張機能を解除するためのもの)で、もう1つは**「秘密の復元フレーズ」**――つまり、実際に資産を管理する12語のシードです。朗報なのは、たとえパスワードを忘れてしまい、シードも保存していなかったとしても、多くの場合、ウォレットは復元可能だということです。 ## 「ヴォールト」対「シード」 MetaMaskを設定すると、シードフレーズが取得され、パスワードで暗号化された後、その結果(**ヴォールト**)がブラウザ拡張機能のストレージにローカルで保存されます。 パスワード自体は保存されず、Vaultの復号にのみ使用されます。したがって、2つの方法があります。**シードフレーズ**をお持ちの場合は、どこでもMetaMaskを再インストールして復元できます。シードフレーズを紛失したものの、**Vault**が残っている(ブラウザのプロファイルがそのまま残っている)状態で、単にパスワードを忘れただけの場合、Vaultからパスワードを復元することができ、その際にシードフレーズも一緒に復元されます。 ## ドライブ上のどの場所に金庫が保存されているか ヴォールトは、拡張機能のローカルストレージ(Chrome、Brave、Edge、Firefoxのプロファイルフォルダ内にある、MetaMaskの拡張機能IDの下にある小さなデータベース)に保存されています。ブラウザのプロファイルを削除したり、プロファイルを保持せずに拡張機能をアンインストールしたりしない限り、ヴォールトは残ります。そのため、ロックアウト後の鉄則は、「**MetaMaskをアンインストールしないこと**」**および**「**ブラウザのプロファイルを消去しないこと**」です。 もしヴォールトが失われ、シードも持っていない場合、復元できるものは何も残りません。 ## 忘れたパスワードの回復 パスワードの復元は、完全にオフラインで行われる検索処理です。ブラウザのプロファイルから暗号化されたヴォールトのブロブを抽出し、それに対して候補となるパスワードを検証します。MetaMaskでは、PBKDF2によるキーストレッチとAES-GCM暗号化(hashcatモード26600)を採用しており、推測が正解した瞬間を確認するためのMACが使用されています。 これらの候補は、ユーザーが覚えている情報(長さ、断片、他の場所で再利用したパスワード、ウォレットを作成した年など)に基づいて生成されます。Vaultが復号された瞬間、パスワードとシードの両方が復元されます。 実際のサイト上では何も入力されません。MetaMaskのキーストレッチ処理は意図的に遅く設計されているため、推測のたびに大きなコストがかかります。だからこそ、パスワードに関する有益な手がかりは、単なる計算能力よりもはるかに価値があり、パスワードの生成方法について詳しく教えていただければ、復元成功の確率が高まるのです。 ## シードはあるものの、インストールに失敗している場合 ウォレット自体が正常に動作しないこともあります。例えば、開かない、フリーズする、アップデート後に残高がゼロと表示されるなどです。12語の「秘密の復元フレーズ」をお持ちの場合は、MetaMaskを新規にインストールし、そのフレーズから復元するのが最も確実な解決策です。復元したウォレットに誤ったアカウントや空のアカウントが表示された場合、それは通常、資金の紛失ではなく、派生やアカウントインデックスの問題によるものであり、正しいアカウントパスを確認することで解決できます。 ## MetaMask内のTrezor隠しウォレットに関する落とし穴 TrezorをMetaMaskと連携させ、**パスフレーズ(隠しウォレット)**を使用しているユーザーを陥れる落とし穴が一つあります。 後でTrezorを*別の*MetaMaskに接続したり、正確なパスフレーズを忘れてしまったりすると、その隠しウォレットは「消えてしまった」ように見えます。実際にはオンチェーン上の資金は無事ですが、間違った派生ウォレットを確認していることになります。多額の資金を移動させる前には、必ずTrezorのパスフレーズとアカウントを確認してください。パスフレーズそのものを紛失した場合は、パスフレーズ復旧の手続きが必要となりますが、その対応は当社が行います。 ## バックアップまたは別のマシンからVaultを復元する 使用していたブラウザがなくなっても、バックアップを保存しておけば、Vaultにアクセスできる可能性があります。Vaultはブラウザのプロファイル内に保存されているため、プロファイルの完全なバックアップ、同期済みで暗号化されたコピー、あるいは拡張機能がまだインストールされている古いマシンなどには、使用可能なVaultが残っている場合があります。破損したブラウザのプロファイルであっても、フォレンジック解析によって復元できることがあります。 MetaMaskウォレットが失われたと結論付ける前に、そのブラウザが動作していたすべてのデバイスやバックアップを確認してください。残っているヴォルトのコピーが1つと、パスワードのヒントさえあれば、すべてを復元するのに十分です。プロファイルは見つかったものの、その中にヴォルトデータが見つからない場合は、そのデータの抽出も当社のサービスの一環です。 ## 私たちにできないこと もしヴォールトが失われてしまい(ブラウザのプロファイルが削除されたり、プロファイルなしで拡張機能が削除されたりした場合)、シードフレーズも持っていないのであれば、復号できるものは何も残っておらず、誰もそれを復元することはできません。公開アドレスのみを持っている場合も、復元は不可能です。また、ウェブサイト上でシードやパスワードの入力を求める「MetaMask復元ツール」には十分注意してください。そうやってウォレットの資産が盗まれてしまうのです。 当社は、お客様自身の暗号化された保管庫のみをオフラインで扱い、前払いを要求することは決してありません。 ## よくある質問 MetaMaskのパスワードを忘れてしまったのですが、シードフレーズは覚えています。どうすればいいですか?MetaMaskを再インストールし、12語の秘密の復元フレーズから復元してから、新しいパスワードを設定してください。資産はパスワードではなく、シードから復元されます。 パスワードを忘れてしまった上に、シードも失くしてしまいました。もうどうしようもないのでしょうか?ただし、ブラウザのプロフィールにMetaMaskのヴォールトが残っている場合は別です。オフラインでヴォールトからパスワードを復元することができ、その際にシードも一緒に抽出されてしまいます。拡張機能をアンインストールしたり、プロフィールを消去したりしないでください。 MetaMaskの保管庫はどこに保存されていますか?お使いのブラウザのプロファイル(Chrome、Brave、Edge、Firefox)内の拡張機能のローカルストレージに、MetaMaskの拡張機能IDの下に保存されています。これは、忘れたパスワードを復元する際に参照する情報です。 Trezorの隠しウォレットがMetaMaskから消えてしまいました。コインは失われてしまったのでしょうか?通常はそうではありません。Trezorを別のMetaMaskに接続したり、間違ったパスフレーズを使用したりすると、別の派生ウォレットが表示されます。資産はブロックチェーン上にありますので、正しいパスフレーズとアカウントを確認してください。 MetaMaskの復旧にはいくらかかりますか?成功報酬型:ウォレットを開封できた場合にのみ、回収額の一定割合を受け取り、前払いは一切ありません。 ## MetaMaskにログインできなくなりましたか? お使いのブラウザにまだウォレットが残っている場合は、アンインストールしないでください。パスワードについて覚えていることをお知らせいただければ、24時間以内に確認いたします。成功報酬制となります。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) --- ### [仮想通貨詐欺を見抜く方法と身を守る方法](https://keychainx.io/ja/blog/how-to-spot-a-crypto-scam/) **Published:** July 24, 2026 **Author:** admin **Content:** ガイド . セキュリティ # *仮想通貨詐欺*を見抜く方法と身を守る方法 仮想通貨の多くは、パスワードを忘れて失われてしまいますが、単に盗まれるケースも少なくありません。ここでは、よく見られる詐欺の手口と、それを防ぐための習慣をご紹介します。 2026年7月更新 · KeychainX — 2017年よりウォレット復元サービスを提供 #### このページでは 1. [フィッシングおよびなりすましサイト](#phishing) 2. [偽の復旧サービス](#fake-recovery) 3. [SIMカードの不正交換と2段階認証をめぐる誤解](#sim) 4. [パスワードの流用と認証情報の漏洩](#reuse) 5. [DNSおよびネットワーク攻撃](#dns) 6. [送信する際は、すべてを確認してください](#verify) 7. [旅行中やイベント参加時の特別な注意](#travel) 8. [手短な安全チェックリスト](#checklist) 9. [よくあるご質問](#faq) 当社のような資産回収会社には、仮想通貨に関わる人生で最悪の一日を迎えた方々が相談に訪れますが、その痛ましい事例の多くは、単にパスワードを忘れたというものではなく、本来なら防げたはずの盗難被害なのです。このガイドでは、実際に手口として通用している詐欺の手口と、それらを未然に防ぐための簡単な対策について解説します。 ## フィッシングおよびなりすましサイト classic 、本物そっくりに作られた偽サイトを利用することです。詐欺師たちは、文字を入れ替えたりアクセント記号を付けたりしたドメインを登録します。例えば、ラテン文字に似たキリル文字を使ったり、一見しただけでは気づかない余分な文字を挿入したりすることで、binance.comが一見「binance.com」のように見えるように仕向けるのです。 これを防ぐためのルール:メール、DM、広告内のリンクをクリックして仮想通貨サイトにアクセスすることは絶対に避けてください。アドレスは自分で入力するか、保存済みのブックマークを使用してください。また、何かを入力する前に、URL全体とSSL証明書を確認してください。何かおかしいと感じたら、すぐにそのページを閉じてください。 ## 偽の復旧サービス これは私にとって特に身にしみる問題です。なぜなら、詐欺師たちが当社のような企業を装っているからです。その手口は決まっています。彼らが**先に連絡してきて**(Telegram、X、Facebook、Quora、Instagramなどで)、復旧を**保証し**、**前払いを**要求したり、サイトやフォームに**シードフレーズや秘密鍵**を入力するよう求めたりします。本物の復旧サービスがこのようなことをすることは決してありません。 当社は決して先にメッセージを送ったり、前払いを要求したり、シードフレーズ全体を尋ねたり、「復旧ソフトウェア」を販売したりすることはありません。もし当社の名前を名乗る者がこうした行為を行っているなら、それはなりすまし犯です。彼らの目的は、あなたが救おうとしているウォレットから資金を搾り取ることに他なりません。 ## SIMカードの不正交換と2段階認証をめぐる誤解 SMSによる二要素認証は安全に思えますが、実はそうではありません。攻撃者は、SIMカードを複製したり、ソーシャルエンジニアリングを駆使して(場合によっては通信事業者を騙して交換用SIMカードを発行させたりして)、「あなたの」番号に送信された認証コードを傍受します。会議が集中する時期には、この手口が既知のSIMカード所有者を直接標的にするために利用されてきました。身を守るためには、通信事業者に番号ポータビリティ用のPINまたはパスワードを設定し、サービスで対応している場合は、SMSの代わりに認証アプリやハードウェアセキュリティキーを使用してください。 ## パスワードの流用と認証情報の漏洩 利用しているサイトが何らかの形で侵害された場合(実際にそのような事態は起こります)、攻撃者が真っ先に試みるのは、その認証情報を他のあらゆる場所で使い回すことです。もしExchangeのログイン情報が、メールアカウントやソーシャルメディアアカウントのログイン情報と一致している場合、1か所で情報が漏洩しただけで、それらすべてが危険にさらされます。重要なサービス間でログイン情報やパスワードを再利用してはいけません。Exchange、それに紐付いたメールアカウント、そしてソーシャルメディアアカウントには、それぞれ固有の強力なパスワードを設定してください。理想的には、パスワードマネージャーを利用して設定することをお勧めします。 ## DNSおよびネットワーク攻撃 正しく入力したアドレスであっても、必ずしも安全とは限りません。2018年に起きた有名な事件では、攻撃者がBGP/DNSハイジャックを利用して、人気のあるウォレットサイトのトラフィックを自身のサーバーにリダイレクトしました。証明書の警告を無視してログインしたユーザーは、自分の鍵を直接詐欺師に送ってしまい、多額の資産を失いました。対策は退屈ですが、極めて重要です。仮想通貨サイトでのSSL/TLS証明書の警告は、決して無視してはいけません。 ブラウザに「証明書が無効である」または「発行元が不明である」と表示された場合は、そこで停止してください。その警告は、システムが正常に機能している証拠なのです。 ## 送信する際は、すべてを確認してください 損失の原因として、アドレスをすり替えるマルウェアや単なる不注意によるものが数多くあります。クリップボードハイジャッカーが宛先アドレスを類似のものに置き換えてしまう可能性があるため、宛先アドレスの先頭や末尾の数文字だけでなく、必ず**アドレス全体**を確認してください。新しいアドレスやネットワークを使用する場合は、まず少額のテスト送金を行ってください。また、同じアドレスが複数のネットワーク上に存在する場合があるため、送金前に正しいチェーン上にあることを確認してください。 ## 旅行中やイベント参加時の特別な注意 暗号資産関連のカンファレンスや公共の場は、狙われやすい場所です。著名な保有者はイベント会場で物理的に監視されたり、ソーシャルエンジニアリングの標的になったりしており、公共のWi-Fiは簡単に盗聴されてしまいます。 外出中は、暗号資産に関わるあらゆるデバイスを標的と見なしてください。公共のネットワーク上で取引所やウォレットにログインするのは避け、異常に興味を示している見知らぬ人と保有資産について話し合わず、会話がすぐにウォレットの話に持ち込まれるような「親切な」新しい知り合いには警戒してください。バーで最も親しみやすい人が、時に最も危険な人物であることもあります。 ## 手短な安全チェックリスト 実際に守れる習慣に絞り込みましょう:仮想通貨サイトには、リンクではなく、アドレスを直接入力するかブックマークを使ってのみアクセスすること。認証アプリやハードウェアキーを使用し、SMSは絶対に使用せず、キャリアのポートアウトPINを設定すること。取引所、そのメールアドレス、ソーシャルメディアには、それぞれ固有の強力なパスワードを設定すること。証明書の警告を無視しないこと; 受取アドレスを完全に確認し、まずは少額のテスト送金を行うこと。そして、いかなる状況においても、ウェブサイトにシードフレーズを入力したり、自分から連絡してきた相手にそれを教えたりしてはいけません。これらを実践すれば、仮想通貨盗難の圧倒的多数を防ぐことができます。 ## よくある質問 ハードウェアウォレットは、こうした詐欺から安全なのでしょうか?鍵がデバイスから外に出ることは一切ないため、はるかに安全です。ただし、フィッシング攻撃に遭い、悪意のある取引を承認させられたり、シードを明かさせられたりする可能性は依然としてあります。必ず公式の販売元からのみ購入し、いかなる場所でもシードを入力してはいけません。 復旧サービスが詐欺かどうか、どうすれば見分けられますか?注意すべき点:相手から先に連絡してくる、復旧を保証する、前払いを要求する、あるいはシードフレーズや秘密鍵を尋ねてくる場合です。正規のサービスでは、このようなことは決してありません。正規のサービスは成功報酬制を採用しており、シードフレーズ全体を要求することは決してありません。 暗号資産の取引において、SMSによる2段階認証は安全ですか?そうでもありません。SIMスワップにより、攻撃者はSMSの認証コードを傍受できてしまいます。認証アプリやハードウェアセキュリティキーを使用し、携帯キャリアに「番号移行用PIN」を設定しておきましょう。 Telegramで、KeychainXの関係者だと名乗る人がいますが、本当でしょうか?いいえ。当社は、Telegram、X、Facebook、その他のいかなるプラットフォームにおいても、決して相手から連絡することはありません。また、認証情報や前払いを要求することも決してありません。そのような行為を行う者は、当社を装った者です。 詐欺に遭わないために、最も効果的な習慣は何でしょうか?仮想通貨サイトへのリンクは絶対にクリックしないでください。アドレスを直接入力するか、ブックマークを使用してください。また、いかなるウェブサイトやフォームにもシードフレーズを入力してはいけません。 証明書の警告を無視した結果、資金を失ってしまいました。何か助言をいただけますか?鍵がフィッシング被害に遭った場合、資金は一度移動されると通常は取り戻せなくなります。回復サービスは、自身のウォレットへのアクセスを失った場合の対応を支援するものであり、すでに自分の管理下から離れてしまった盗難の被害には対応しません。 ## 詐欺に遭っているかどうか分からない? ご自身のウォレットへのアクセス権を失ってしまった場合(詐欺師によるものではない場合)、当社はその回復をお手伝いします。成功報酬制で、前払いは一切不要です。お気軽にお問い合わせください。正直にお答えいたします。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) --- ### [紛失したビットコインウォレットのパスワードを復元する方法](https://keychainx.io/ja/blog/recover-lost-bitcoin-password/) **Published:** July 24, 2026 **Author:** admin **Content:** ガイド . ビットコイン # 紛失した*ビットコインウォレットのパスワードを*復元する方法 主要なビットコインウォレットの種類について、実践的なDIYガイド――パスワードハッシュの抽出方法、hashcatの実行方法、そしてよくある落とし穴について解説します。 2026年7月更新 · KeychainX — 2017年よりウォレット復元サービスを提供 #### このページでは 1. [自分の財布の種類を知ろう](#types) 2. [パスワードハッシュの抽出](#extract) 3. [hashcatの実行](#hashcat) 4. [「Blockchain v1」のhashcatトラップ](#v1bug) 5. [セカンドパスワードとニーモニック](#second) 6. [ツールのセットアップ](#setup) 7. [安全にやってください](#safety) 8. [Electrumとペーパーウォレットに関する補足](#electrum) 9. [いつ助けを求めるべきか](#help) 10. [よくあるご質問](#faq) これは、[当サイトのビットコインウォレット復旧ページ](https://keychainx.io/ja/recover-bitcoin-wallet/)に関する技術的な解説記事です。コマンドライン操作に慣れている方であれば、多くの場合、ご自身で問題を解決できるでしょう。そうでない場合でも、少なくとも現在どのような状況にあるのかが正確に把握できます。ここでは、一般的なウォレットの種類と、それらを開くためのツールについて解説します。 ## 自分の財布の種類を知ろう 適切な方法は、使用したウォレットの種類によって異なります: - **Bitcoin Core**— 暗号化されたwallet.dat。 - **Blockchain.info / Blockchain.com**— オンラインウォレット。最初のパスワードに加え、オプションで2つ目のパスワードを設定できます。 - **MultiBit Classic** —.keyおよび.walletファイル。 - **Electrum**— シードベースのウォレットで、パスワードの設定は任意です。 - **ペーパーウォレット**— 暗号化されていない、またはBIP38で暗号化された秘密鍵。 まずご自身のタイプを確認してください。以下の抽出手順はタイプごとに異なるためです。 ## パスワードハッシュの抽出 ウォレットを直接攻撃するのではなく、ツールで検証可能なハッシュを抽出します。John the Ripperプロジェクトには、このためのヘルパースクリプトが付属しています。BitcoinCoreのwallet.dat用にはbitcoin2john.py が、Blockchain.infoのウォレット用にはblockchain2john.pyが用意されています。該当するスクリプトをファイルに対して実行すると、hashcatで処理可能なハッシュ文字列が出力されます。ウォレットファイルは読み取り専用に設定し、作業中は常にコピーを使用して行ってください。 ## hashcatを自分で実行する 抽出したハッシュを、お使いのウォレットに適したモードでhashcatに入力してください。**Bitcoin Core**はモード11300、**Blockchain.info v2~v4は** 15200、**初期のBlockchain.info v1は** 12700です。 **MultiBit Classic** は22500 です。また、**Electrum**ウォレットはバージョンに応じて 16600/21700/21800 のいずれかのモードを使用します。手探りのブルートフォース攻撃を行うのではなく、覚えている情報(長さ、断片、パターンなど)からマスクやワードリストを作成し、hashcat にその範囲を検索させましょう。有効な手がかりがあれば、解析を完了させることができます。 ## 「Blockchain v1」のhashcatトラップ 多くの人の時間を無駄にしてしまう落とし穴があります。初期のBlockchain.info(v1)ウォレットでは、暗号化の反復回数がさまざまであったため、hashcatの標準モードでは、一部のウォレットにおいて正しいパスワードが見つからないまま、何の報告もなく処理が完了してしまうことがあります。たとえパスワードがリストに含まれていても、実行され、終了し、何も報告されないのです。 古いBlockchainウォレットのパスワードが確実であるにもかかわらず、モード12700で何も見つからない場合は、これが原因である可能性が高いです。このようなケースでは、反復回数の違いを考慮したカスタマイズされたアプローチが必要になりますが、通常、DIYではここが限界となります。 ## セカンドパスワードとニーモニック さらに2つの注意点があります。Blockchain.infoのウォレットに(送金用の)**2つ目のパスワードが**設定されていた場合、それはメインのものとは別のスクリプトであり、検索も別途行う必要があります。 また、バックアップ**がBlockchain.infoの**古い**15~21語のフレーズ**である場合、最新のソフトウェアにはまったくインポートできません。これはレガシーな非BIP39形式であり、hashcatではなく元の導出ロジックが必要となります。どちらの状況に直面しているかを把握することで、それがパスワードの検索問題なのか、それともフレーズの再構築問題なのかが判断できます。 ## ツールのセットアップ DIYで取り組む場合、始める前に知っておくべきセットアップコストがあります。\*2john.pyの抽出スクリプトを実行するには、Pythonがインストールされている必要があります。HashcatはGPU上で最も高速に動作します。CPUでも動作しますが、十分な性能のグラフィックカードを使えば数倍速くなり、推測処理を意図的に遅くしている場合にはこれが大きな差となります。 また、無作為に文字を総当たりするのではなく、実際のメモリを反映した候補リストやマスクを用意することをお勧めします。なぜなら、高性能なハードウェアであっても、短いパスワード以外を無構造に検索すると、妥当な時間内に処理が完了しないからです。ライブラリのインストールやHashcat用マスクの作成に慣れていないのであれば、それだけでもこの作業を専門家に任せる十分な理由となります。 ## 安全にやってください 作業中のルールは2つあります。1つ目は、ウォレットファイルの唯一のコピーで絶対にこの操作を行わないこと(コピーを作成し、オリジナルはそのままにしておくこと)。2つ目は、wallet.dat、鍵、またはシードをオンラインの「復旧」サイトにアップロードしたり、ウェブサイトに貼り付けたりしないことです。正当な復旧作業は、お客様ご自身が行う場合でも当社が行う場合でも、オフラインでファイルのコピーに対して行われます。ウェブ上でシードの入力を求めるものはすべて罠です。 ## Electrumとペーパーウォレットに関する補足 2つの特別なケースについて簡単に説明します。**Electrumは**シードを保存しており、オプションでそのシードに対するパスワードも保存します。シードがあれば直接復元できますし、パスワードだけを紛失した場合は、他のウォレットと同様に(バージョンに適したhashcatモードを使用して)ウォレットファイルを検索することができます。**ペーパーウォレットは**秘密鍵を直接保持しています。平文の鍵であれば、どのウォレットにもインポートできますが、パスフレーズでBIP38暗号化されている場合は、そのパスフレーズが復元用のパスワードとなります。自分がどちらを持っているかを知っておけば、無駄な手間を大幅に省くことができます。 ## いつ助けを求めるべきか ハッシュを抽出し、適切なモードを選択し、妥当な候補空間を構築しても、それでも解決しない場合――特にv1ブロックチェーンのウォレット、特殊文字を含むパスワード、またはレガシーフレーズの場合――は、当社にご依頼ください。当社は専用ハードウェアを用いて大規模な構造化検索を実行し、v1の反復バグやエンコーディングの問題に対処し、お客様のアドレスと照合して結果を確認します。これらはすべてオフラインで、成功報酬制で行われます。詳細については、[ビットコイン復旧](https://keychainx.io/ja/recover-bitcoin-wallet/)ページをご覧ください。 ## よくある質問 wallet.dat からハッシュを抽出するにはどうすればよいですか?John the Ripper プロジェクトの bitcoin2john.py を、お手持ちの wallet.dat に対して実行してください。これにより、hashcat に渡すハッシュ文字列が出力されます(Bitcoin Core の場合はモード 11300)。必ずファイルのコピーで作業を行ってください。 どのhashcatモードを使えばいいですか?Bitcoin Core 11300;Blockchain.info v2~v4 15200;Blockchain.info v1 12700;MultiBit Classic ;Electrum 16600/21700/21800(バージョンにより異なる)。お使いのウォレットの種類に合わせてモードを選択してください。 以前使っていたブロックチェーンウォレットのパスワードは正しいのに、hashcatでは何も検出されない――なぜでしょうか?初期のBlockchain.info(v1)ウォレットでは、反復回数がさまざまであったため、標準のhashcatではパスワードの解読に失敗することがあります。これらに対処するには、こうした差異を考慮したカスタマイズされたアプローチが必要となります。 公開アドレスのみでウォレットを復元することはできますか?いいえ。ウォレットファイル、暗号化された鍵、またはシードが必要です。公開アドレスのみでは、復号化できるものはありません。 支援にはどれくらいの費用がかかりますか?成功報酬型:ウォレットを開封できた場合にのみ、回収額の一定割合を受け取り、前払いは一切ありません。 ## 自分一人で壁にぶつかってしまった? ウォレットファイルと、覚えているパスワードを弊社までお送りください。24時間以内に復元可能かどうかを正直にお伝えします。料金は成功報酬制です。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) 関連記事:[ビットコインウォレットの復旧に関する専門家によるガイド](/ja/recover-bitcoin-wallet/) --- ### [Blockchain.infoの15~21語からなるニーモニックについて解説](https://keychainx.io/ja/blog/blockchain-info-15-21-word-mnemonic/) **Published:** July 24, 2026 **Author:** admin **Content:** ガイド . Blockchain.info # Blockchain.infoの*15~21語からなる*ニーモニックについて解説 Blockchain.infoの古いバックアップ(15語、17語、19語、または21語)があり、最新のソフトウェアで読み込めない場合でも、何も間違ったことはしていません。これは、もはやほとんど誰もサポートしていないレガシー形式ですが、それでも復元は可能です。 2026年7月更新 · KeychainX — 2017年よりウォレット復元サービスを提供 #### このページでは 1. [そのフレーズが実際に何を意味するのか](#what) 2. [5万語のリスト(2,048語ではない)](#wordlist) 3. [複数のバージョン、複数の暗号化方式](#versions) 4. [回復は実際にはどのように進むのか](#recover) 5. [フレーズが不完全な場合は](#partial) 6. [なぜこの知識が希少なのか](#rare) 7. [簡単なまとめ](#recap) 8. [もしそれを持っている場合はどうすればいいですか](#help) 9. [よくあるご質問](#faq) こうした奇数文字数のフレーズは、使用したり、復号したり、アドレスを導き出したりすることは不可能だとよく言われますが、それは間違いです。本記事では、旧Blockchain.infoのワードフレーズが実際にはどのようなものであったか、なぜ機能しなくなったのか、そして復旧の仕組みについて、当社が解決した実際の事例をもとに技術的な解説を行います。サービスに関する詳細については、[Blockchain.comの復旧ページ](https://keychainx.io/ja/recover-blockchain-com-wallet-password/)をご覧ください。 ## そのフレーズが実際に何を意味するのか 現代のウォレットでは、標準的な2,048語のリストから抽出された12語(場合によっては24語)のBIP39シードが使用されており、そのフレーズがあなたの秘密鍵*となります*。 初期のBlockchain.infoはこれとは異なる方式を採用していました。そのバックアップは、生の鍵ではなく、**ウォレットIDとパスワードを**エンコードした単語のフレーズであり、その**長さは15語、17語、19語、あるいは21語**に及ぶこともありました。一般的に、フレーズが長いほどパスワードも長くなる傾向にありました。これはBIP39規格が策定されるはるか以前のものであるため、現在のツールとは一切互換性がありません。 ## 5万語のリスト(2,048語ではない) ここで、多くの人を驚かせる事実があります。それは、旧方式では、よく知られている2,048語の単語リストがまったく使用されていなかったということです。実際には、**50,000語規模**というはるかに大規模な辞書が用いられており、少なくとも一部のバージョンでは、チェックサムの計算用と、ウォレットIDおよびパスワードの暗号化*用の2つの異なる単語リストが*使用されていました。 そのため、古いフレーズを最新のBIP39ツールに入力してもエラーが表示されるだけです。その単語は、ツールが認識しているリストにそもそも含まれていないことが多いためです。 ## 複数のバージョン、複数の暗号化方式 フォーマットも時間の経過とともに変化しました。ウォレットのバージョンごとに、異なる暗号化方式や反復回数(アルゴリズムにパスワードを適用する回数)が使用されていました。したがって、「Blockchain.infoのフレーズ」とは単一のものではなく、関連するフォーマットの総称であり、これを復元するには、まずどのバージョンとどの単語リストが使用されていたかを特定し、その正確な仕組みを再現する必要があります。 ## 回復は実際にはどのように進むのか 初期の(v1)ウォレットの元のドキュメントやコードはもはや公開されていないため、復元作業は真のリバースエンジニアリングとなります。有効なアプローチは次の通りです。WebアーカイブからBlockchain.infoサイトの古いスナップショットとそのJavaScriptを取得し、過去の単語リストとロジックを復元します。次に、自分のフレーズがどのバージョンに属するかを特定し、導出プロセスを再構築します。そして、チェックサムが正しく、ウォレットが復号されるまで、既知のアドレスに対して単語の有効な解釈をテストしていきます。 ある事例では、クライアントが記憶していた17語では誤ったチェックサムが算出されましたが、正しい18語の解釈を用いることでwallet.aes.jsonが問題なく復号され、2014年のビットコインが取り戻されました。 ## フレーズが不完全な場合は 単語が欠けていたり、不確かな場合でも致命的ではありません。候補となる再構成をすべて、実際の受信アドレスと照合して検証するため、あり得る単語や順序を網羅的に検索し、正しいものが特定されたかどうかを確実に判断できます。つまり、その再構成からアドレスが導き出されるか、そうでないかのどちらかです。一部が欠けていたり、順序が乱れていたり、1~2語の記憶が曖昧であっても対応可能です。ただし、フレーズもウォレットIDも全く思い出せない場合は、処理の限界となります。 ## なぜこの知識が希少なのか これができる人はほとんどおらず、それはマーケティングの問題ではなく、このフォーマットが廃れてしまった結果に過ぎません。単語リストは膨大で非標準的であり、初期のソースコードは公開リポジトリから取得されたもので、この仕組みは数年前に置き換えられてしまったため、その知識は、誰かが意図的に保存し、アーカイブから再構築した場合にのみ存在しています。 だからこそ、現在のサイトやほとんどのツール・サービスは、単に「無効」と返すのです。ウォレットが開けないというわけではなく、その方法が廃れてしまったのです。これらを復元することは、暗号学と同じくらいデジタル考古学的な作業と言えます。 ## 簡単なまとめ 要約すると、旧式のBlockchain.infoウォレットでは、BIP39ではなく、大規模な独自単語リストから**抽出された15、17、19、または21語の**フレーズが使用され、これによってウォレットIDとパスワードがエンコードされていました。これが、最新のツールでこれらのフレーズが拒否される理由です。 フォーマットはバージョンごとに異なり、暗号化方式や反復回数も異なっていました。復元とは、アーカイブされたコードや単語リストから元の仕組みを再構築し、使用していたバージョンを特定した上で、既知のアドレスに対して候補となる再構築結果を検証し、チェックサムが一致するまで試行を繰り返すことを意味します。フレーズが不完全であったり、順番が乱れていたりしても復元は可能です。ウォレットが失われたわけではありません。単にアクセス方法を再構築する必要があるだけです。 ## もしそれを持っている場合はどうすればいいですか もしこれらのフレーズのうちの1つをお持ちで、公式サイトで「無効」と表示されていても、それを最終的な判断と受け止めないでください。そのウォレットは依然としてブロックチェーン上に存在しています。持っている単語の数、順序が正しいかどうか、そして知っている受信アドレスがあればそれを確認し、反証されるまではそのフレーズは復元可能であるとみなしてください。 これは、単語リストやロジックが現代のツールには組み込まれていないため、DIYというよりは専門的な作業になりますが、解決は十分に可能です。 ## よくある質問 古いフレーズやシードの復元にはどれくらい時間がかかりますか?それは、確実に把握している単語の数やバージョンによって異なります。フォーマットや単語リストの特定に時間がかかるのですが、一度それが決まれば、ご登録の住所との照合はすぐに終わります。 15語、17語、19語、21語のブロックチェーンフレーズがインポートできないのはなぜですか?これは、現代のウォレットが使用する2,048語のBIP39リストではなく、大規模なカスタム単語リストを用いてウォレットIDとパスワードをエンコードした、BIP39以前の旧式の形式であるためです。一般的なツールでは、これを認識できません。 奇数長のニーモニックは、本当に復元可能なのでしょうか?はい。不可能だとの主張があるにもかかわらず、初期のBlockchain.infoウォレットでは15~21語のフレーズが使用されており、アーカイブされたコードや単語リストから元の仕組みを再構築することで、そのフレーズを復号することが可能です。 単語のほとんどしか覚えていないんですが、それでも大丈夫でしょうか?多くの場合、そうです。再構築された内容は、既知の住所と照合して検証されるため、欠落している単語や順序が間違っている単語、あるいはわずかに間違っている単語を検索し、正しい並びを確実に確認することができます。 これは自分でできることですか?ごくまれに――歴史的な単語リストや語源のロジックは現代のツールには含まれていないため、アーカイブされたバージョンをリバースエンジニアリングする必要があります。しかし、ウォレットが失われたわけではありません。適切な方法が必要なのです。 料金はいくらですか?成功報酬型:ウォレットの再構築に成功した場合に限り、回収額の一定割合を報酬として受け取り、前払いは一切ありません。 ## 古くて、文字数が奇数になるブロックチェーンのフレーズをお持ちですか? 文章の文字数と、もしご存知であればご住所をお知らせください。24時間以内に再構築が可能かどうかを判断いたします。成功報酬制となっております。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) --- ### [紛失したTrezorのPINを復元する方法](https://keychainx.io/ja/blog/recover-lost-trezor-pin/) **Published:** July 24, 2026 **Author:** admin **Content:** ガイド . Trezor # *紛失したTrezorのPIN*を復元する方法 TrezorのPINを忘れてしまうと大惨事のように感じられますが、ほとんどの場合、そうではありません。というのも、実際にコインを保護しているのはPINではないからです。ここでは、本当に重要な点と、次に取るべき行動について説明します。 2026年7月更新 · KeychainX — 2017年よりウォレット復元サービスを提供 **デバイスに触れる前に:**PINを当て続けようとはしないでください。Trezorは、間違ったPINを何度も入力すると、自動的にデータを消去してしまいます。リカバリーシードがまだ手元にある場合は、PINは一切必要ありません。続きをお読みください。 #### このページでは 1. [リカバリーシードをお持ちの場合(簡単なケース)](#seed) 2. [なぜ当て推量を続けてはいけないのか](#noguess) 3. [もし種も失くしてしまったなら](#noseed) 4. [偽造・改ざんされたデバイスについて](#genuine) 5. [PINとパスフレーズ(これらは異なります)](#passphrase) 6. [二度とこのようなことが起きないようにしてください](#prevent) 7. [KeychainXの活用方法](#help) 8. [よくあるご質問](#faq) Trezorについて理解しておくべき最も重要な点は、**PINは物理的なデバイスをロックするだけだ**ということです。コインの管理は、**リカバリーシード**――Trezorの設定時に書き留めた12語、20語、または24語――によって行われます。この違いが、PINを紛失した場合の対応のすべてを左右します。 ## リカバリーシードをお持ちの場合(簡単なケース) シードワードをまだお持ちであれば、PINを忘れてしまっても何の問題もありません。**デバイスを初期化し、**シードから**復元するだけで、**その過程で新しいPINを設定できます。これは、同じTrezorでも、他の互換性のあるウォレットでも可能です。コインはそもそもデバイス上に存在したことはなく、ブロックチェーン上にあり、シードから生成されたものです。ですから、思い切った行動に出る前に、まずシードのバックアップを探してください。それさえあれば、すでに復旧は完了しているのです。 ## なぜ当て推量を続けてはいけないのか、それは危険だからです Trezorは、デバイス上でのPINの推測を意図的に無意味なものにしています。間違った入力をするたびに時間遅延が増加し、Trezor Model One**は16回間違えると自動的にデータを消去します**。また、PINパッドの表示はスクランブル処理されてデバイス上に表示されるため、ソフトウェアがユーザーの入力内容を「読み取る」ことはできません。これは優れたセキュリティ対策ですが、その一方で、デバイス上でPINを総当たり攻撃すると、最終的にはデータが消去されてしまうことを意味します。 シードを紛失している場合、PINの入力回数が多すぎてデバイスが初期化されてしまうと、解決が困難な問題が解決不可能な問題へと変わってしまいます。入力は一旦やめ、まず状況を把握してください。 ## もし種も失くしてしまったなら これはまさに厄介なケースです。デバイスがロックされ、シードのバックアップもない状態です。最新の正規のTrezorでは、PINを「解読」するサポートされた方法は存在しません。ファームウェアとセキュアな設計は、まさにそれを防ぐために存在しているのです。場合によっては、以下の方法が役立つことがあります: - **不完全または不確かなシード。**単語の大部分が分かっている場合や、いくつか不明な部分があるものの書き留めてある場合は、お持ちのアドレスを基に正しいシードを復元できることがよくあります。これにより、PINの入力を完全に回避できます。 - **旧型のハードウェア。**初期のTrezor Oneには、専門の研究所がシードの抽出に利用した、文書化されているハードウェアレベルの脆弱性が存在していました。これは、デバイスごとに異なる繊細な作業であり、成功を保証するものではなく、通常のサービスではありません。 シードもその断片も一切お持ちでなく、かつお使いの端末が最新モデルである場合、率直に申し上げて、コインを取り戻すことはほぼ不可能だと言わざるを得ません。私たちは、見込みのない案件を引き受けるよりは、そのことをはっきりとお伝えします。 ## 偽造・改ざんされたデバイスについて 復元は、必ず公式販売元から購入した正規のTrezorで行ってください。偽造または改ざんされたハードウェアウォレットがシードの盗難に悪用された事例があります。偽のデバイスでは、攻撃者がすでに把握している「ランダムな」シードが表示されたり、ユーザーが入力したシードが漏洩したりする可能性があります。 PINを紛失したためにシードを復元する場合は、完全に信頼できるデバイスで行ってください。また、ハードウェアの出所に少しでも疑いがある場合は、復元後すぐに、検証済みの新しいハードウェア上の新しいウォレットに資金を移動させてください。 ## PINとパスフレーズ(これらは異なります) PINと**パスフレーズ**(隠しウォレットのロックを解除するための、任意の「25番目の単語」)を混同してしまう人がよくいます。コインが隠しウォレットにあり、PINではなくパスフレーズを忘れてしまった場合、それは別の問題であり、多くの場合、復旧の可能性が高くなります。というのも、パスフレーズはパスワードと同様に検索することができるからです。その場合は、[Trezorのパスフレーズ復旧ページ](https://keychainx.io/ja/trezor-passphrase-lost/)をご覧ください。 ## 二度とこのようなことが起きないようにしてください 再びアクセスできるようになったら、根本的な原因を解決してください。リスクだったのはPINではなく、シードのバックアップでした。リカバリーシードを紙(または鋼板)に書き留め、デバイスとは別の場所に保管してください。盗難の危険にさらされるため、決して写真を撮ったり、コンピューターに入力したり、クラウドに保存したりしないでください。 パスフレーズを使用している場合も、それを別途バックアップしてください。パスフレーズはどこにも保存されておらず、忘れてしまった場合、デバイスから復元することはできないからです。PINは分かっているがシードを紛失したTrezorは、推測が1回外れるだけで空っぽになってしまいます。一方、PINを忘れてもシードが安全に保管されていれば、せいぜいわずかな不便に留まります。常に後者の状況を目指しましょう。 ## KeychainXの活用方法 当社が価値を提供するのは、デバイスの無効化ではなく、シードに関する問題の解決です。具体的には、不完全または入力ミスがあったシードの再構築、導出経路の混乱の解消、そして隠しウォレットの忘れられたパスフレーズの復元などです。 すべての作業はオフラインで行われ、ロック解除済みのウォレットの送付をお願いすることは一切ありません。また、成功報酬制を採用しており、前払いは一切不要です。もしお客様のケースが、シードが完全に失われた正規の現行Trezorである場合は、不可能なことに費用を請求するのではなく、正直にその旨をお伝えします。 ## よくある質問 TrezorのPINを忘れてしまったのですが、リカバリーシードは持っています。どうすればいいですか?デバイスを初期化し、シードから復元して、新しいPINを設定してください。PINはデバイスをロックするだけのものです。コインはシードから復元されるため、完全に復元可能です。 紛失したTrezorのPINは解読される可能性がありますか?正規の最新版Trezorでは不可能です。ファームウェアがそれを防ぐように設計されており、間違ったPINを何度も入力するとデバイスのデータが消去されてしまいます。復旧には、PINを解読することではなく、シード(一部でも構いません)を持っていることが必要です。 Trezorは、PINの入力ミスが何回続くと初期化されますか?Trezor Model Oneは、16回間違った入力を行うと初期化され、それまでの間、入力間隔が徐々に長くなります。シードのバックアップを取っていない場合は、むやみに推測を繰り返さないでください。 キーワードのほとんどは揃っているのですが、まだ全部ではありません。助けていただけませんか?多くの場合、そうです。不完全なシードや入力ミスがあった場合でも、お客様が登録済みのアドレスに基づいてシードを復元するため、PINの入力は一切必要ありません。 PINはパスフレーズと同じですか?いいえ。PINはデバイスのロックを解除するためのものであり、パスフレーズ(オプションの25番目の単語)は隠しウォレットのロックを解除するためのものです。パスフレーズを忘れてしまった場合は、別の問題であり、多くの場合、復旧の可能性が高くなります。 ## Trezorにログインできなくなりましたか? 「シードワード」のうち、どれか覚えているものがあるか、また何を覚えているかをお知らせください。24時間以内に正直な評価を行い、成功報酬制で対応いたします。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) --- ### [ウォレットは復元されたのに中身が空? シードはたぶん大丈夫](https://keychainx.io/ja/wallets/wallet-restored-empty/) **Published:** July 24, 2026 **Author:** admin **Content:** ウォレットの復元・ガイド # ウォレットは復元されたのに中身が空? シードはたぶん大丈夫 **要約:**シードフレーズが*受け入れられた*にもかかわらず**、**ウォレットの復元後に**残高がゼロだった**場合、シードはほぼ間違いなく正しいと言えます。チェックサムが通過していることから、単語自体は有効だからです。 コインは、現在のウォレットソフトウェアがスキャンしていない**派生パス**上、あるいは**パスフレーズの**奥に存在しています。これは最も復旧しやすい状況の一つであり、どこを探せばよいかが分かれば、多くの場合、ご自身で資金を見つけることができます。必要な情報:シード(または正常に復元されること)、コインの種類、および当初使用していたウォレットの種類。成功報酬制で、前払いは不要です。 これは、明らかなエラーよりも大きなパニックを引き起こすシナリオです。なぜなら、*一見すると*すべてが正常に動作しているように*見えるからです*。つまり、単語は受け入れられ、ウォレットは開かれ、残高はゼロになっています。人々はすぐに、シードが間違っているか、コインが盗まれたのだと思い込んでしまいます。しかし、ほとんどの場合、どちらも事実ではありません。資金はブロックチェーン上の、あなたが預けたまさにその場所に存在しています。単に、お使いのソフトウェアが間違ったアドレスを参照しているだけなのです。 ## 承認済みのシードが、ウォレットが空であることを示すことがあるのはなぜですか シードフレーズにはアドレスは含まれていません。そこにはマスターキーと、お使いのウォレットソフトウェアが含まれています。 *由来する* そのマスターキーから、 **導出パス** — 次のような式 `m/44'/0'/0'/0/0`. 同じシードでも、異なるパスを通すと、まったく異なるアドレスのセットが生成されます。そのどれもが「正しい」ものです。あなたのコインは、あなたが指定した特定のアドレスに保管されています。 *原文* ウォレットが生成されました。復元先のウォレットが別のパスをスキャンすると、異なるアドレスが生成され、取引履歴が見つからず、残高がゼロと表示されます。その一方で、最初のウォレットで使用されたアドレスには、資金がそのまま残っています。 つまり、「restored empty」は、種が失われたことが原因であることはめったにありません。これは**アドレスの導出に不一致**が生じているためであり、コインが実際に通っている経路を特定することで解決できます。 ## 最も一般的な原因を順に挙げると ### 1. 導出パスの不一致(最も重大な問題) 同じコインであっても、ウォレットによってデフォルトの保存パスが異なります。特に、よく混乱を招く例をいくつか挙げると: - **ビットコインアドレスの種類。** レガシー (`m/44'`, 開始アドレス *1*), SegWit対応 (`m/49'`, 開始 *3*), ネイティブのSegWit (`m/84'`, 開始 *bc1q*) および Taproot (`m/86'`, 開始 *bc1p*) これらはすべて、1つのシードから異なるアドレスを生成します。ネイティブSegWitウォレットを、レガシーのみをスキャンするソフトウェアに復元すると、中身が空のように見えます。 - **イーサリアムにおける「Ledger」対「その他」の分裂。** これは、classic 」のケースです。Ledger Liveは従来、インデックスの位置が標準的なMetaMaskやMyEtherWalletの規約とは異なるパスを使用して、イーサリアムアカウントを導出していました(`m/44'/60'/0'/0/x` 以前のものと比べて `m/44'/60'/x'/0/0`). シードは同じでも、アドレスは異なります。ユーザーがLedgerからMetaMaskへ(あるいはその逆)に移動し、残高がゼロになっているのを見てパニックに陥ることがありますが、ETHは別のウォレットにあるのです。 - **アカウントインデックスとギャップ制限。**コインがアカウント5にある場合や、長期間使用されていないアドレスの後に続くアドレスインデックス30にある場合、最初のアカウントのみをスキャンするウォレットや、デフォルトのギャップ制限でスキャンを停止するウォレットでは、それらを検出できません。 ### 2. パスフレーズ/隠しウォレット もしBIP39パスフレーズ(「25番目の単語」、TrezorやLedgerでは「隠しウォレット」と呼ばれるもの)を設定したことがある場合、平文のシードでは空のデフォルトウォレットが開かれ、資金はパスフレーズウォレット内に保管されています。 エラーは発生しません。なぜなら、どのパスフレーズでも有効なウォレットが生成されるからです。ただし、プレーンなシードにはコインは保管されていません。空のウォレットが復元されることは、パスフレーズを忘れたことをclassic 2つのclassic 1つです。 ### 3. そのコインに対応していないウォレットソフトに復元してしまった 一部のコインは、ウォレットが明示的に対応している場合、またはアカウントを手動で追加した場合にのみ表示されます。たとえば、ドージコインや特定のトークンを保持しているシードであっても、そのコインのパスをまったくスキャンしていないソフトウェアでは、「空」と表示されることがあります。 ### 4. まったく一味違う種 時折、そのフレーズが、あなたが思っているものとは*別の*有効なシードであることがあります。古いバックアップや、おとり用のもの、あるいは別のデバイスからのフレーズなどです。復元自体は問題なく行えます(チェックサムも有効)が、そもそもあなたの資金が入っていたウォレットではありません。これが「空」という状態が実際に起こり得る唯一のケースであり、原因を特定することも可能です。 ## コインの探し方 解決策は体系的なものです。シードから、考えられるすべての経路にわたってアドレスを導出し、その結果得られた各アドレスについてオンチェーンの履歴を確認します。履歴が見つかった場合、それがその経路となります。実際には、これは次のようなことを意味します: - コインのフルパスファミリー(ビットコインの4種類のアドレス、イーサリアムの2つの規格、複数のアカウントインデックス)を、余裕のあるギャップ制限で一通りスキャンします。 - 隠しウォレットの疑いがある場合、候補となるパスフレーズを使用する場合と使用しない場合の両方でテストを行う。 - ブロックエクスプローラーでアドレスを確認すると、ウォレットには何も表示されていなくても、コインはオンチェーン上で確認できます。 独自のデリベーションパスを設定できるウォレット(ビットコインの場合はElectrumやSparrow、MetaMaskの場合は代替のETHパスを追加する場合など)であれば、単純なケースは自分で解決できます。しかし、パスが不明な場合、パスフレーズが推測できる場合、アカウントインデックスが多数ある場合、あるいは非標準のデリベーション方式を採用しているコインの場合など、状況が複雑になると、手作業で試行錯誤するよりも、専門業者による復旧サービスを利用した方が、より迅速かつミスが少なくなります。 ## 私たちの活動 お客様のコインについて考えられるあらゆる経路やアカウントインデックスを精査し、各アドレスをオンチェーン履歴と照合して、お客様の資金を保有している正確なアドレスを特定します。また、パスフレーズが関係している場合は、並行してパスフレーズ復元処理を実行します。この際、「正しい」パスフレーズを入力しても、気づかないうちに別のウォレットが開いてしまうようなエンコード上の落とし穴も考慮に入れます。 すべての処理はオフラインで行われ、何もアップロードされることはありません。資金が見つかる場合はその経路を特定し、もしシードが実際にその資金を保有していなかった場合は、検索を継続して料金を請求するのではなく、その旨を率直にお伝えします。 ## 絶対にやってはいけないこと コインが失われたと早合点して、デバイスを初期化したり再初期化したりしないでください。その正確な設定が今後必要になる可能性があります。また、「残高があるかどうかを確認する」という目的で、ウェブサイトや「残高チェッカー」、Telegramボット、AIチャットボットなどにシードを入力してはいけません。 シード*は*あなたの資産*そのものです*。ブロックエクスプローラーに必要なのは*アドレス*だけであり、シードは必要ありません。メールやチャットで「確認」という名目でシードの全文を要求してくる者は、すべて詐欺師です。当方では、事案の調査のためにシードの全文を要求することは決してありません。 ## よくある質問 **シードは受け入れられたのに、ウォレットの残高がゼロになっています。コインは失われてしまったのでしょうか?** ほぼ間違いなく、そうではありません。シードが**受け入れ**られたということは、チェックサムが合格し、単語も有効であることを意味します。残高がゼロである場合、その資金は、現在のソフトウェアがスキャンしていない派生パスやパスフレーズウォレットにあることがほとんどです。コインは依然としてブロックチェーン上に存在しています。 **「導出パス」とは、簡単に言うと何でしょうか?** これは、ウォレットが1つのシードから複数のアドレスを生成するために使用する計算式です。ウォレットによって使用する計算式が異なるため、同じシードでもアプリによって異なるアドレスが生成されることがあります。これが、ウォレットを切り替えた際にコインが消えてしまったように見える理由です。 **LedgerからMetaMaskに移行したら、イーサリアムが消えてしまいました。なぜでしょうか?** LedgerとMetaMaskは、従来、異なるイーサリアムの導出パスを使用していたため、同じシードから異なるアドレスが生成されます。お持ちのETHは、Ledgerパスのアドレスにあります。別のパス(または「レガシー」導出オプション)を選択すると、通常はそのアドレスが表示されます。 **パスフレーズが原因なのでしょうか?** はい。パスフレーズ(25番目の単語/非表示のウォレット)を設定している場合、プレーンなシードでは空のデフォルトウォレットが開きますが、資金はパスフレーズウォレットに保管されています。空のウォレットが復元されるのは、パスフレーズを忘れたclassic です。 **自分で修復することはできますか?** 場合によります。コインのアドレスタイプを特定できれば、カスタム派生パスをサポートするウォレット(Electrum、Sparrow、またはMetaMaskの代替ETHパスなど)を使用することで、資金を取り戻せる可能性があります。不明なパス、推測されるパスフレーズ、または複数のアカウントインデックスがある場合は、専門家に復旧を依頼することで時間を節約し、ミスを防ぐことができます。 **費用はいくらですか?** 成功報酬制:回収額に対する一定割合を、業務開始前に合意した上で、お客様の資金を特定し、その利用権を回復できた場合にのみお支払いいただきます。前払いは一切不要です。 *KeychainXは、2017年よりスイスのツーク州バーを拠点に、プロフェッショナルなウォレット復旧サービスを提供しています。デリベーションパス解析は、当社の業務の中核をなすものです。[お気軽にお問い合わせください](https://keychainx.io/ja/contact/)。24時間以内にご返信いたします。ソーシャルメディア上でお客様から先に連絡することは決してなく、前払いを要求することも一切ありません。* ## ウォレットの復旧についてサポートが必要ですか? 24時間以内の公正な査定、成功報酬制、前払いは不要です。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) --- ### [記憶している17語からウォレットを再構築する](https://keychainx.io/ja/blog/blockchain-17-word-mnemonic/) **Published:** July 24, 2026 **Author:** admin **Content:** 回復の体験談。Blockchain.info # *記憶している17語*からウォレットを再構築する クライアントは、Blockchain.infoの古いバックアップフレーズの一部(17語)を所持していましたが、その形式は現在のサイトではインポートできないものでした。これを復元するには、試行錯誤と、ソースコードの徹底的な調査、そして楽しい作業が必要でした。 2026年7月更新 · KeychainX — 2017年よりウォレット復元サービスを提供 #### このページでは 1. [状況](#situation) 2. [何が難しかったのか](#hard) 3. [その謎を解き明かした方法――ソースコード考古学](#crack) 4. [結果](#outcome) 5. [Blockchain.infoの旧ワード形式](#formats) 6. [公式サイトではどうにもならない理由](#why) 7. [試してみるべきこと](#start) 8. [古いBlockchain.infoウォレットをお持ちの場合](#bigger) 9. [そこから得られるもの](#learn) 10. [よくあるご質問](#faq) 初期のBlockchain.infoウォレットは、後に業界で標準となった12語のシードフレーズとは異なり、独自のバックアップフレーズを使用していました。この事例では、そうした旧式のフレーズの1つが関係しており、クライアントはその一部しか思い出せませんでした。この問題を解決できたのは、そうした旧式のウォレットがどのように構築されていたかを長年にわたり詳細に研究してきたおかげでした。 ## 状況 このクライアントは、ビットコインの黎明期にBlockchain.infoのウォレットを作成し、単語フレーズでバックアップをとっていました。当時の方式では、現在の標準である12語ではなく、15語、17語、19語、または21語が使用されていました。数年後、**17語を**思い出したものの、順番に完全な自信が持てず、現在のBlockchain.comのサイトではそのフレーズがどうしても受け入れられませんでした。 最新のソフトウェアにとって、この旧式の17語のバックアップは、認識できる形式とは全く異なるものとして扱われてしまうのです。 ## 何が難しかったのか 2つの問題が重なっていました。第一に、そのフレーズ自体が非標準であり、BIP39には対応していないため、市販のツールでは復元できません。第二に、クライアントは正確な語順を把握しておらず、語順こそがすべてです。間違えると、そのフレーズから再構築されるウォレットは別の、空のウォレットになってしまいます。したがって、この作業は単に古い形式をデコードするだけでなく、多くのあり得る順序の中から唯一の正しい順序を見つけ出すことだったのです。 ## その謎を解き明かした方法――ソースコード考古学 これらを復元するには、当時Blockchain.infoが実際にその単語リストをどのように鍵に変換していたかを理解する必要があります。この仕組みはウォレットのバージョンごとに変化しており、現在ではどこにも公開されたドキュメントが残っていません。 私たちは、ウォレットの過去のソースコードをバージョンごとに読み解くことでそのロジックを再構築し、正確な導出プロセスを再現できるようにしました。そこから、制御されたブルートフォース攻撃の問題へと発展しました。つまり、クライアントの既知のアドレスに対して、17個の既知の単語の有効な順序と解釈を、ウォレットが正確に再構築されるまでオフラインでテストし続けたのです。導出されたアドレスが一致した時点で、その順序が間違いなく正しいことが判明しました。 ## 結果 適切な処置により、ウォレットとその残高は復元され、クライアントは資金を自身が管理する最新のウォレットに移しました。いつもの通り、手数料は回収額の一定割合であり、成功した場合にのみ支払われ、当社がコインを預かることは一切ありませんでした。公式サイトでは復元不可能と見なされていたバックアップも、適切な過去の知識があれば、完全に復元可能でした。 ## Blockchain.infoの旧ワード形式 業界で12語のBIP39シードが標準化される以前、Blockchain.infoは独自のバックアップ方式を採用していました。それは、そのウォレットのバージョンごとに鍵のエンコード方法が異なっていたため、15語、17語、19語、あるいは21語からなる単語フレーズでした。これはBIP39よりも前に存在し、BIP39とは異なる方式であるため、現在誰もが使用しているツールとは一切互換性がありません。そのため、本来は完全に有効な古いフレーズであっても、現代のソフトウェアではエラーしか発生しないのです。 また、暗号化やエンコードの方法もウォレットのバージョンごとに異なっていたため、復旧作業ではまずそのフレーズがどの時代のものかを特定し、汎用的なロジックではなく、そのバージョンに固有の正確なロジックを適用する必要があります。 ## 公式サイトではどうにもならない理由 Blockchain.comは、こうした旧式のリカバリーフレーズのインポート機能のサポートをかなり前に打ち切っているため、同社のサイトではそのフレーズが無効であると表示されます。当然のことながら、これによりユーザーは資金が失われたと誤解してしまいます。しかし、そうではありません。ウォレットは依然としてブロックチェーン上に存在しており、元の導出手順を再現できれば、そのフレーズから鍵を導出することは可能です。その再現こそが最大の課題であり、それが可能であるのは、私たちが過去のコードを保存し、研究してきたおかげに他なりません。 資金が失われたことは一度もありません。単に、それらにアクセス*する方法*が現代のツールセットから外れてしまっただけなのです。 ## 試してみるべきこと Blockchain.infoのレガシーウォレットの復元を試みるには、お客様が現在お持ちのリカバリーフレーズ(その数や順番は問いません)と、可能であればウォレットの受信アドレスが必要です。これらがあれば、復元が間違いなく正しく行われたことを確認できるからです。 また、ウォレットがいつ作成されたかのおおよその見当があれば、どのバージョンの導出ロジックを適用すべきかを特定するのに役立ちます。一部しか覚えていない、不確かな、順番が間違っている――そういった場合でも対応可能ですが、何も思い出せない場合は対応できません。 ## 古いBlockchain.infoウォレットをお持ちの場合 Blockchain.infoのウォレットには、非常に初期のビットコインが数多く眠っています。これらは、所有者が現在のサイトを試してみたもののエラーが表示され、コインが失われたと結論づけてしまったものです。こうしたケースのほとんどにおいて、コインは依然としてそこに存在しています――リカバリーフレーズは有効であり、残高もオンチェーン上に記録されていますが、現在のツールでは導出方法が不明なだけなのです。「ウェブサイトでは無効と表示される」という状況と「実際には復元可能」という現実との隔たりは、まさに、そうしたウォレットがどのように機能していたかという歴史的知識にかかっています。 もし古いフレーズの一部、あるいはウォレットIDやパスワードのヒントを何か残しているなら、公式のエラーメッセージを絶対的な結論として受け止めないでください。こうした初期のウォレットは、復元できた際の報酬が最も大きい一方で、最も誤解されがちなものの一つでもあります。 ## そこから得られるもの もし、15~21語からなる古いBlockchain.infoのフレーズをお持ちで、それが「機能しなくなった」としても、それは想定内のことです。現在のサイトではそのサポートが終了していますが、ウォレット自体が失われたわけではありません。フレーズが不完全であったり、順番が乱れていたりする場合でも、多くの場合、ご自身のアドレスを基に復元することが可能です。[Blockchain.comの復元ページでは](https://keychainx.io/ja/recover-blockchain-com-wallet-password/)、こうした旧式のニーモニックについて詳しく解説しています。 ## よくある質問 Blockchain.infoの古いフレーズは17語あるのですが、インポートできません。失われてしまったのでしょうか?いいえ。旧Blockchain.infoのフレーズ(15~21語)は、現在のサイトでは廃止されたBIP39以外の方式を採用しています。弊社では、お客様がご登録されているアドレスを基に、不完全または順序が乱れているフレーズを復号し、再構築することが可能です。 語順がはっきりしないのですが、まだ復元できるでしょうか?多くの場合、そうです。ウォレットが正確に再構築されるまで、既知のアドレスに対して有効な順序を検証するため、正しい順序が確実に確認されます。 Blockchain.comはなぜ私の以前のフレーズを復元してくれないのですか?このサイトでは、以前の単語・フレーズ形式はサポートされなくなりました。ウォレット自体は依然としてブロックチェーン上に存在しており、必要なのは元の導出ロジックのみです。このロジックは、過去のソースコードから再構築しました。 料金はいくらですか?成功報酬型:ウォレットの再構築に成功した場合に限り、回収額の一定割合を報酬として受け取り、前払いは一切ありません。 ## 古いブロックチェーンのフレーズの一部をお持ちですか? お持ちのウォード数と、もしご存知であればウォレットアドレスをお知らせください。24時間以内に復元可能かどうかを判断いたします。成功報酬制となります。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) --- ### [ドージコインウォレットの復旧](https://keychainx.io/ja/wallets/dogecoin-recovery/) **Published:** July 24, 2026 **Author:** admin **Content:** ドージコイン。パスワードを忘れた場合 # *ドージコイン*ウォレットの復旧 何年も前にドージコインを購入したものの、今はウォレットを開くことができない? もしウォレットファイルが残っていて、パスワードについて何か覚えていれば、多くの場合、復元可能です。 2026年7月更新 · KeychainX — 2017年よりウォレット復元サービスを提供 #### このページでは 1. [どのドージコインウォレットを使っていますか?](#which) 2. [必要なもの](#need) 3. [ドージコインのウォレットを復元する方法](#how) 4. [MultiDogeと切り捨てバグ](#multidoge) 5. [ドージコインのパスワードが機能しない理由](#fails) 6. [なぜこれほど多くのドージコインウォレットが利用できなくなっているのか](#dormant) 7. [私たちにできないこと](#cant) 8. [よくあるご質問](#faq) ドージコインは2013年に冗談半分で誕生しましたが、やがて暗号資産界で最も広く保有されているコインの一つとなりました。つまり、ドージコインには、どこを探しても類を見ないほど長期間放置されたウォレットが数多く存在しているということです。人々は数ドルで数千DOGEを購入し、デスクトップウォレットに保管したまま忘れてしまっていたのですが、価格の急騰によってその小銭が人生を変えるほどの大金へと変わったのです。その頃には、パスワードは遠い記憶となっていました。 私たちは、パスワードをぼんやりとしか覚えていないクライアントのために、数百万ドル相当の残高があるドージコイン・コア(Dogecoin Core)ウォレットを含め、こうしたウォレットを数多く復旧させてきました。ここでは、ドージコインの復旧が実際にどのように行われるのかをご紹介します。 ## どのドージコインウォレットを使っていますか? 対処法は、DOGEをどのように保管していたかによって全く異なりますので、まず最初にこれを明確にしておく必要があります: - **Dogecoin Core**— 公式のデスクトップウォレットで、暗号化された「wallet.dat」ファイルを保存します。Bitcoin Coreと同じ形式を採用しているため、このファイルが残っていれば、最も一般的かつ復元が容易なケースとなります。 - **MultiDoge**—.walletおよび.keyファイルを保存できる軽量なデスクトップウォレットです。MultiBitコードベースを基盤としており、同様の癖(そして後述する既知のバグ)も引き継いでいます。 - **ペーパーウォレット**— 秘密鍵をお持ちの場合、またはパスワードで保護された(BIP38準拠の)暗号化されたペーパーウォレットをお持ちの場合、どちらでも対応可能です。 - **Androidやモバイルウォレット**— デバイスからウォレットファイルやバックアップを取得できれば、多くの場合復元が可能です。 - **取引所か保管サービスか――**もしコインが取引所に保管されていたのであれば、それはアカウントへのアクセスに関する問題であり、私たちが復号できるウォレットの問題ではありません。 ## 必要なもの 2つのポイントがあります。まず、**ウォレットファイルそのものです。**Dogecoin Coreの場合は「wallet.dat」、MultiDogeの場合は「.wallet」と「.key」のペアです。次に、**パスワードについて覚えていることすべてです**。長さ、断片的な記憶、よく使い回す単語や数字、そして作成した時期などです。ファイルがなければ、誰もウォレットを復元することはできません。ファイルと、いくつかの正直なヒントがあれば、復元できる可能性は高くなります。 ## ドージコインのウォレットを復元する方法 パスワードは一切保存されません。パスワードは、ウォレット内の暗号化されたマスターキーを復号するためにのみ使用されます。Dogecoin Core では、このキーは SHA-512 キーストレッチと AES によって保護されており、これは Bitcoin Core と同じ方式です。したがって、復旧作業はパスワードの検索であり、その処理は完全にオフラインで行われます。 まず、wallet.datから暗号化されたマスターキーを抽出し、ヒント(記憶している内容に基づいて作成されたマスクやルール)からターゲットを絞った候補リストを作成します。これは、手探りのブルートフォース攻撃ではなく、hashcat の Bitcoin/Dogecoin ウォレットモード(11300)を使用して専用の GPU ハードウェア上で実行されます。候補のいずれかがキーを完全に復号した瞬間、パスワードが確認され、ウォレットが開いて残高が表示されます。 稼働中のサイトには一切情報を入力せず、パスワードがお客様の手に戻るまで、コインはそのまま保管されます。 ## MultiDogeと切り捨てバグ MultiDogeについては特に触れておく価値があります。MultiDogeMultiBit Classicコードベースを継承しているため、旧バージョンにおける特定のパスワードの処理方法に潜む微妙な欠陥も引き継いでしまいました。これは、基盤となるBouncy Castleライブラリにおける切り捨て処理によるもので、ウォレットの暗号化に実際に使用されるパスワードが、ユーザーが入力したものと完全に一致しないという問題です。MultiDogeのパスワードが「本来なら」機能するはずなのに機能しない場合、その原因は多くの場合これにあります。 この現象を正確に再現することが可能であり、それによって一見使用不能に見えるウォレットを復旧可能な状態に戻すことができます。 ## ドージコインのパスワードが機能しない理由 「間違いなく正しいはずなのに開かない」というケースのほとんどは、以下のいくつかの要因に起因しています。記憶しているパスワードとわずかに異なる(大文字、末尾の数字、入力し忘れた記号など)、現在入力しているものとは異なるバイトエンコーディングで保存された特殊文字やアクセント付き文字、設定を行ったマシンとのキーボードレイアウトの違い、あるいは前述のMultiDogeの切り捨て問題などです。 私たちはこれらのバリエーションをすべて体系的に再現しており、実際にこうしたケースの大部分はそこで解決されます。つまり、パスワードは最初から正しかったものの、再入力した形式が正確ではなかっただけなのです。 ## なぜこれほど多くのドージコインウォレットが利用できなくなっているのか ドージコインの価格が突如として激しく変動する傾向こそが、ウォレットを「取り残す」原因となっています。数ドル程度の保有額なら、パスワードを丁寧に書き留めておく価値はありませんが、6桁や7桁の価値がある場合は別です。しかし、その時点で手遅れになっているのです。 さらに、古いパソコンでの長年の使用、OSの再インストール、あるいはマシン間でウォレットをコピーしたといった状況が重なると、技術的には無傷だが実質的に利用できない状態のDOGEが大量に存在することになります。もしあなたがそのような状況にあるなら、何よりもまずウォレットファイルを保護する必要があります。 ## 私たちにできないこと ウォレットファイルが本当に失われてしまった場合、復号化できるものは何もなく、誰にもお手伝いできません。ドージコインの公開アドレスしかお持ちでない場合も、復元は不可能です。また、長くて完全にランダムなパスワードについて、本当に何も覚えていないという場合、検索範囲が広すぎて現実的ではない可能性があります。その場合は、お客様の期待を膨らませるよりも、案件を引き受ける前に正直にお伝えします。弊社では、前払いを要求することは決してありません。 ## よくある質問 ドージコイン・コアのウォレットは復元できますか?はい、wallet.dat ファイルとパスワードの一部を覚えていれば可能です。暗号化されたマスターキーに対して、オフラインでパスワードの候補を照合します。いずれかの候補で復号に成功した瞬間、ウォレットが開きます。 ドージコインのパスワードをすっかり忘れてしまいました。まだ救いはあるでしょうか?場合によっては。たとえ一部や断片、あるいは他の場所で再利用したパスワードであっても、それをもとに、手探りの無謀な検索ではなく、的を絞った検索を行うことができます。思い出せる情報が多ければ多いほど、成功の可能性は高まります。また、古いメールアカウントをお持ちであれば、過去の情報漏洩の有無を確認することも可能です。 もし自分のドージコインが「Dogecoin Core」ではなく「MultiDoge」にある場合はどうすればいいですか?MultiDogeもサポートしています。MultiBitコードベースを共有しており、再現可能な既知の切り捨てバグも含まれているため、多くの場合、.walletファイルや.keyファイルから復元が可能です。 MultiDogeのパスワードは間違いなく正しいのですが、ウォレットが開きません。なぜでしょうか?よくMultiBit切り捨てバグ:ウォレットの暗号化に実際に使用されたパスワードが、古いライブラリによってわずかに変更されてしまい、入力したパスワードと一致しなくなってしまうというものです。この現象を再現し、復旧させます。 ドージコインの復旧にはどれくらいの費用がかかりますか?成功報酬型:ウォレットを開封できた場合にのみ、回収額の一定割合を受け取り、前払いは一切ありません。 始めるには、私の秘密鍵やシードが必要ですか?いいえ。弊社では、お客様の暗号化されたウォレットファイルとパスワードのヒントに基づいて作業を行います。ロックが解除されたウォレットの引き渡しや、ウェブサイトへの鍵の入力をお願いすることは決してありません。 ## ドージコインにアクセスできなくなってしまいましたか? ウォレットファイルと、覚えているパスワードを弊社までお送りください。24時間以内に正直な評価をお知らせし、成功した場合のみお支払いいただきます。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) --- ### [復元方法 MultiBit Classic キー](https://keychainx.io/ja/blog/recover-multibit-classic-keys/) **Published:** July 24, 2026 **Author:** admin **Content:** ガイド .MultiBit # 復元方法 *MultiBit Classic* キー MultiBit ソフトウェアMultiBit 、コイン自体は通常、まだ残っています。ここでは、鍵がどこに隠されているか、その復号方法、そして「正しい」パスワードをブロックしてしまうあの有名なバグについて、実践的な解説を行います。 2026年7月更新 · KeychainX — 2017年よりウォレット復元サービスを提供 #### このページでは 1. [手順 1:バックアップファイルを探す](#files) 2. [ステップ2:Classic HDClassic ?](#classic-hd) 3. [ステップ 3:Classic の復号化](#decrypt) 4. [ステップ4:特殊文字のバグ](#bug) 5. [ステップ5:HDゼロバランス・トラップ](#hd) 6. [MultiBit 利用できなくなっている理由](#history) 7. [最新のウォレットに移行する](#after) 8. [簡単なまとめ](#recap) 9. [いつ助けを求めるべきか](#help) 10. [よくあるご質問](#faq) これは、当社の「MultiBit Classic 」Classic ページに併せてご利用いただける、ご自身で行うClassic ガイドです。MultiBit 数年前にMultiBit 、アプリによるサポートはありませんが、バックアップファイルが残っている場合は、秘密鍵を復元することが可能です。以下の手順に従って操作してください。 ## 手順 1:バックアップファイルを探す MultiBit Classic 、ウォレットを「multibit」フォルダ内に増分形式でClassic 。重要な点は以下の通りです: - KEY-BACKUP— 単一の.keyファイル(各ファイルに 1 つの秘密鍵が含まれ、パスワードで暗号化されています)。 - ROLLING-BACKUP— ペアになった.infoファイル(読み取り可能、アドレスが表示される)と.walletファイル(暗号化されたウォレット)。 - WALLET-BACKUP— あなたの最初のウォレットが作成された場所。 %APPDATA%(Windows)、~/Library/ApplicationMultiBit(macOS)、またはホームフォルダ(Linux)を確認してください。何か操作を行う前に、フォルダ全体を安全な場所にコピーしておいてください。 ## ステップ2:Classic HDClassic ? ファイルの種類を確認してください。.keyおよび.walletファイルは、 **MultiBit Classic** — パスワードで暗号化されたキーを指します。**15語のフレーズや** .aes.json形式のバックアップは**MultiBit** を意味し、これはすべてニーモニックから導き出されます。これら2つには全く異なる対処法が必要ですので、まずこれを明確にしておきましょう。 ## ステップ 3:Classic の復号化 MultiBit Classic の.keyファイルは、暗号化された秘密鍵です。技術に詳しい方であれば、OpenSSLを使って復号できる場合もありますし、BTCRecoverのようなツールを.walletファイルに向け、思いつく限り最有力と思われるパスワードの候補リストを指定して試すこともできます。その手順は、記憶している情報から候補リストを作成し、オフラインでファイルのコピーに対して試行し、有効な鍵を復号できるものが見つかるのを待つ、というものです。 パスワードが記憶しているものに近ければ、これだけで成功することがよくあります。 ## ステップ4:特殊文字のバグ これが、多くの「間違いなく正しい」MultiBit 機能しない理由です。 旧バージョンでは、**特殊文字や外国語の文字**を含むパスワードが破損していました。基盤となるライブラリが暗号化前に上位バイトを切り捨てたり変更したりしていたため、実際にウォレットをロックしてしまったパスワードは、ユーザーが入力したものではなかったのです。今日、正しいパスワードを再入力しても、まったく機能しません。このバグを再現するには、単なる単語リストでは不十分です。特定のツールが必要であり、行きClassic 多くが、実はこの方法で解決されているのです。 ## ステップ5:HDゼロバランス・トラップ MultiBit をご利用中で、復元後にウォレットが**空になっているように**表示されても、慌てないでください。既知の派生パスに関するバグにより、資金が残っているにもかかわらず、復元されたHDウォレットの残高がゼロと表示されることがあります。コイン自体は無事です。ソフトウェアが誤ったアドレスを生成してしまっただけです。別の派生パスを確認すれば、実際の残高がわかります。 ## MultiBit 利用できなくなっている理由 MultiBit Classic 2011年から2014年にかけて最も人気があったビットコインウォレットClassic ハードウェアウォレットやシードフレーズが標準化する前の時代、デスクトップで手軽に使える選択肢として広く利用されていました。ユーザーたちは、二度と使うことはないだろうと思っていたパスワードで.keyファイルを暗号化しましたが、その後MultiBit KeepKeyがMultiBit を買収しMultiBit 開発を打ち切りましたMultiBit アップデートもサポートも途絶えたまま、数年が経過した今、それらのウォレットの多くには、作成当時よりもはるかに高い価値を持つ残高が残されています。この組み合わせ――使用不能になったソフトウェア、古いパスワード、そして価値が上昇したコイン――こそが、MultiBit 私たちが扱うレガシーウォレットの復旧事例の中で最も多いMultiBit 。これらすべてを可能にする唯一の要素は、バックアップファイルがまだ残っていることです。 ## 最新のウォレットに移行する MultiBit すでにサポートが終了したMultiBit 、目標は使い続けることではなく、鍵を復元してそこから脱出することです。鍵の復号が完了したら、それを現在サポートされているウォレットにインポートして資金を移動させ、新しいウォレットのシードフレーズを紙やスチールに適切にバックアップし、デバイスとは別の場所に保管してください。メンテナンスされていないアプリに資産を残したままにしないでください。 ## 簡単なまとめ MultiBit Classic 復元するには、以下の手順に従ってください:multibitフォルダ内の**バックアップファイル**(KEY-BACKUP、ROLLING-BACKUP、WALLET-BACKUP)**を見つけます**; ファイルの種類 **Classic 判別します**;コピーに対して、推測できる限り最善のパスワードを使用して、OpenSSLまたはBTCRecover**でClassic 復号します**;「正しい」と思われるパスワードで復号に失敗した場合は、**特殊文字の切り捨てバグ**に注意してください;復元されたHDウォレットが空に見える場合は、**HDの残高ゼロ導出の罠**を確認してください。 作業は常にファイルの複製で行い、決してオリジナルには手を加えないでください。また、いかなるウェブサイトにも鍵を入力してはいけません。バグや導出のケースは、DIYで対応できる範囲を超え、専門的なツールが必要になる場面ですが、それでもコインはほぼ確実に残っています。鍵を復元し、最新のウォレットに移し、新しいシードを適切にバックアップして、二度と動作しなくなったソフトウェアに依存することがないようにしてください。 ## 専門家に相談すべきタイミング ファイルは見つかったものの、基本的な対処法では解決しなかった場合――特に特殊文字が含まれている場合や、HDの残高がゼロになっている場合は――その時点で弊社にご依頼ください。弊社では、切り捨てバグを再現し、HDの導出を修正し、大規模な構造化検索をオフラインで実行いたします。成功報酬制で、前払いの費用は一切かかりません。技術的な詳細については、「MultiBit 」ページをご覧ください。 ## 私たちにできないこと バックアップファイルも15語のフレーズもどちらも持っていない場合、復旧の糸口は一切ありません。公開アドレスしか持っていない場合、復旧は不可能です。また、ネット上で出回っている偽の「MultibitCore」やドレイナークライアントには十分ご注意ください。これらをインストールして鍵を入力すると、ウォレットの残高がすべて奪われてしまいます。当社は、お客様ご自身の暗号化されたファイルのみを基に、オフライン環境で作業を行い、前払いの請求を一切行いません。 ## よくある質問 MultiBit サポートされていますか?いいえ。MultiBit Classic 、KeepKeyMultiBitを買収した後に販売が終了したため、アップデートやサポートは提供されていません。ファイルがあれば、これらのウォレットは復旧用として引き続き使用できますが、その後、資金は最新のウォレットに移すべきです。 MultiBit Classic はどこに保存されていますか?%APPDATA%(Windows)、~/Library/ApplicationMultiBit macOS)、またはホームフォルダ(Linux)にある「multibit」フォルダ内の「KEY-BACKUP」(.keyファイル)、「ROLLING-BACKUP」(.info + .wallet)、「WALLET-BACKUP」です。 MultiBit 正しいのに、ウォレットが開きません。なぜでしょうか?ほとんどの場合、特殊文字による切り捨てバグが原因です。古いライブラリでは、暗号化の前に特殊文字や外国語の文字を含むパスワードが変更されていたため、入力した通りの文字列とは一致しなくなってしまいます。適切な復旧処理を行えば、この現象を再現できます。 MultiBit ウォレットの残高がゼロと表示されています。コインはなくなってしまったのでしょうか?通常はそうではありません。導出パスに不具合があると、復元したHDウォレットが空のように見えることがあります。代替のパスを確認すれば、実際の残高がわかります。 .key ファイルは自分で復号できますか?場合によっては、OpenSSL や BTCRecover を使用する際、パスワードが覚えているものに近ければ復元できることもあります。DIYによる復元は、切り捨てバグやHD導出の問題によって限界があります。 支援にはどれくらいの費用がかかりますか?成功報酬型:ウォレットを開封できた場合にのみ、回収額の一定割合を受け取り、前払いは一切ありません。 ## MultiBit で困っていますか? .key/.walletのバックアップファイルと、パスワードについて覚えていることをお送りください。24時間以内に誠実な評価を行い、成功報酬制で対応いたします。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) --- ### [プレセールにおけるPRNGおよびIVの脆弱性](https://keychainx.io/ja/reference/presale-prng-iv/) **Published:** July 24, 2026 **Author:** admin **Content:** 研究・原著 # プレセールにおける*PRNGおよびIV*の脆弱性 「弱いランダム性」に関する研究の一部です。「[暗号ウォレットにおける弱いランダム性](https://keychainx.io/ja/reference/weak-randomness-crypto-wallets/)」[の概要](https://keychainx.io/ja/reference/weak-randomness-crypto-wallets/)をご覧ください。 2014年のプレセール用ウォレットジェネレーターは、本来使用すべきではない場面でブラウザのMath.randomに依存していました。本調査では、その予測可能性によって、本来はロックされているはずのプレセール用ウォレットを復旧できる道が開かれるかどうかを検証しています。 2026年7月更新 · KeychainX — 2017年よりウォレット復元サービスを提供 #### このページでは 1. [背景:プレセール用ウォレットの制作経緯](#background) 2. [Math.random が頼りない理由](#mathrandom) 3. [Firefoxの「undefinedundefined」の折りたたみ問題](#firefox) 4. [回復にとってどのような意味を持つのか](#implication) 5. [これが、紛失した仮想通貨にとってなぜ重要なのか](#why-matters) 6. [方法論の詳細](#method) 7. [率直な状況](#honest) 8. [この対象となるウォレットはどれか](#scope) 9. [当社のドキュメント](#priorart) 10. [よくあるご質問](#faq) これはKeychainXによる独自の調査結果であり、完成したエクスプロイトというよりは、公開調査として発表するものです。2014年のイーサリアムプレセール用ウォレットジェネレーターは、暗号化パラメータの生成プロセスの一環として、ブラウザの乱数生成機能(Math.random())を使用していました。乱数が予測可能な場合、復元が可能となる可能性があります。以下に、我々が発見した内容を示します。 ## 背景:プレセール用ウォレットの制作経緯 プレセール用ウォレットは、PBKDF2とAESを使用してパスワードで秘密鍵を暗号化するJSON形式のキーストアです。暗号化には初期化ベクトル(IV)やその他のウォレット固有の値が必要ですが、これらは作成時にブラウザ内で生成されていました。 適切にランダム化されたIV自体は秘密情報ではありませんが、ジェネレータがランダム性を収集した*方法に*重要な脆弱性が存在します。その一部が、暗号学的ソースではなくMath.random()に依存していたためです。 ## なぜ Math.random は頼りないのか! Math.random()は、限られた(多くの場合、時間に基づいた)状態からシードが設定される擬似乱数生成関数であり、暗号用途を想定して設計されたものではありません。本来は予測不可能なはずの値が、範囲が限定されたものからシードが設定されたMath.random()によって生成された場合、その値の取り得る範囲は十分に狭く、すべて列挙することが可能になります。これは Randstorm や MilkSad の背後にある原理と同じです。アルゴリズム自体は問題ありませんが、シードが予測可能であるという点が問題なのです。 ## Firefoxの「undefinedundefined」の折りたたみ問題 我々の主な発見は、あるブラウザ特有の挙動に関するものです。ジェネレータはエントロピー源としてマウスの移動座標を組み込んでいましたが、Firefoxでは特定の条件下で、それらの座標がリテラル文字列「undefinedundefined」として返され、実質的なエントロピーを*一切も*たら*しませんでした*。これが発生すると、未知のランダム性は残りのエントロピー源である**ミリ秒単位のタイムスタンプに**偏ってしまいます。 また、そのタイムスタンプには上限があります。なぜなら、プレセール用ウォレットは、その資金調達トランザクションがビットコインチェーンに反映された瞬間前後の時間帯に作成されたからです。 ## 回復にとってどのような意味を持つのか これにより、影響を受けるウォレットの検索空間が劇的に縮小されることになります。もしエントロピーが、オンチェーンの資金調達時間に制限されたミリ秒単位のタイムスタンプにまで実際に収束するならば、候補空間は列挙可能となり、構造化された検索――つまり、妥当な時間ウィンドウにわたるビーム検索を行い、ジェネレータの状態を再構築する――によって、復号を支援するために必要な値を再現できる可能性があります。 我々は本手法の概要を説明した。これはFirefoxで作成されたウォレットの特定のサブセットに対しては有望であるが、プレセール向けの万能な「マスターキー」ではない。プレセール時の復旧のほとんどは、依然として別途文書化している[パスワードのエンコードの問題に](https://keychainx.io/ja/reference/ethereum-presale-password-bugs/)帰着する。 ## これが、紛失した仮想通貨にとってなぜ重要なのか 2014年のプレセールウォレットは、暗号資産全体の中でも最も価値の高い休眠資産の一つであり、その所有者がもはや復号できなくなったため、かなりの割合がロックされたままとなっています。 1つのウォレットあたりの価値が極めて高いため、その一部であっても検索範囲を狭めることができる信頼できる手法であれば、追求する価値があります。だからこそ、適用範囲は限定的であるにもかかわらず、PRNGの観点に真剣に取り組んでいるのです。エントロピーの崩壊が発生した特定のウォレットにおいて、無制限の検索と制限付きの検索の違いは、回復不能と回復可能の違いに他なりません。回復可能なウォレットの範囲を、たとえわずかなものであっても広げることができる研究は、この分野において計り知れない価値を持つのです。 ## 方法論の詳細 具体的には、このアプローチは「有界再構築」と呼ばれる手法です。まず、ウォレットのオンチェーン履歴から、作成時刻を挟む資金調達ウィンドウを特定します。次に、そのウィンドウ内の候補となる各ミリ秒について、圧縮エントロピーを前提として生成器の状態を再構築し、そこから生成されたであろう暗号化パラメータを導出します。 第三に、それらのパラメータを暗号化されたキーストアに対して検証し、導出結果が内部的に整合しているかどうかに基づいて候補を絞り込みます。ビーム検索を用いることで、すべての可能性を盲目的に網羅するのではなく、最も有望な候補状態のみを残すことができます。これは、バッチ攻撃ではなく、ウォレットごとに慎重に行われる作業であり、特定の条件が満たされた場合にのみ適用されるという点で適切です。 ## 率直な状況 これは現在進行中の研究として発表する。特定のブラウザ、特定のエントロピー崩壊、そして資金提供期間が適切に制限されているといった条件がすべて揃う必要があり、各候補ウォレットを個別に評価しなければならない。本稿を公開するのは、現存する最も価値の高い休眠ウォレットの一部について、真に独自でありながら十分に検討されていない視点を提供できるからであり、また、有望ではあるが未完成の手法について透明性を保つことが、過大な主張をしたり沈黙を守ったりするよりも、ウォレットの所有者にとって有益であると考えているからだ。 ## この対象となるウォレットはどれか 対象範囲を正確に言えば、最も有力な候補は、マウス座標のエントロピーソースが機能しなかった期間にFirefoxで作成され、かつ資金調達トランザクションによって作成時刻の範囲が厳密に特定できるプレセールウォレットです。 他のブラウザで作成されたウォレット、あるいはエントロピーソースが意図した通りに機能していたウォレットでは、この崩壊現象は見られず、この手法では対処できません。そのため、一律の解決策を約束するのではなく、各ウォレットを個別に評価しています。同じプレセール用JSONであっても、エンコーディング手法によって復元できる場合もあれば、このPRNG手法によって復元できる場合もあり、あるいはどちらの手法でも復元できない場合もあります。どのケースに該当するかは、その特定のウォレットとオンチェーンのコンテキストを調査して初めて判明するのです。 ## 当社のドキュメント この分析はKeychainX独自のものであり、休眠状態のプレセールウォレットの調査(当社の「[休眠プレセールETHに関する](https://keychainx.io/ja/reference/ethereum-presale-dormant-eth/)調査」を参照)および[Randstorm](https://keychainx.io/ja/reference/randstorm/) [やMilkSad](https://keychainx.io/ja/reference/milksad/)と共同で行った、ランダム性の弱さに関する広範な研究を通じて開発されました。ここでは、この発見を記録するためにその時期を明記しており、同じジェネレータを調査している研究者からの協力を歓迎します。 ## よくある質問 これは、どのプレセール用ウォレットでも開くことができる方法ですか?いいえ。これは、特定の種類のウォレット――エントロピーが崩壊したFirefoxで作成されたもの――にとっては有望な研究の切り口ではありますが、普遍的な方法というわけではありません。プレセール時の復旧のほとんどは、むしろパスワードのエンコードに関する問題に起因しています。 「未定義未定義」所見とは何ですか?Firefox では、ジェネレータのマウス座標エントロピーソースがリテラル文字列「undefinedundefined」を返す可能性があり、その結果、ランダム性が全く生じない――これにより、未知のエントロピーは上限のあるミリ秒単位のタイムスタンプへと収束してしまう。 なぜ資金調達のタイミングが重要なのでしょうか?ビットコインによる資金調達取引が行われた頃、プレセール用ウォレットが作成されたため、オンチェーン上のタイミングによって、エントロピーが収束しうるタイムスタンプの範囲が限定され、その結果、その範囲を列挙可能となる。 これはすでに完了した研究ですか?いいえ――これは、明確な方法論(特定の時間枠におけるビーム検索)に基づいたオープンな調査として提示しており、一部のウォレットに適用され、ケースバイケースで評価されるものです。 私のプレセール用ウォレットを評価していただけますか?はい。お客様の特定のウォレットに、パスワードエンコーディング方式とこのPRNG方式のどちらが適用されるか(あるいはどちらも適用されないか)を評価します。 ## なかなか空にならないプレセール用ウォレットをお持ちですか? お客様のウォレットに、エンコーディングの問題やこのPRNGの問題が当てはまるかどうかを診断いたします。お使いのウォレットについてお知らせください。24時間以内に正直な評価をご報告いたします。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) --- ### [イーサリアムのプレセールで発行されたETHのうち、12年経っても一度も移動していない量はどれくらいか](https://keychainx.io/ja/reference/ethereum-presale-dormant-eth/) **Published:** July 24, 2026 **Author:** admin **Content:** 参考資料・データ分析・イーサリアムのプレセール # イーサリアムのプレセールで発行されたETHのうち、12年経っても一度も移動していない量はどれくらいか **2014年7月22日、イーサリアムのプレセールが開始されました。それから12年が経過した現在も、当初のジェネシスウォレットのうち621個は、いまだに1件の取引も行っておらず、1,421,008 ETH(約27億ドル相当)を、開始当初から手つかずのまま保有し続けています。ここでは、オンチェーンで新たに検証されたデータとその意味について解説します。** *KeychainXのオリジナルデータ · 2026年7月19日にスキャン(ETH = 1,930ドル) · 2017年以降のウォレット復元* --- イーサリアムのプレセールは、2014年7月22日から9月2日までの42日間にわたって行われ、約6,000万ETHが1ETHあたり約0.31ドルで売却され、約31,500 BTCが調達されました。購入者は、2015年にネットワークが稼働した際のジェネシスブロックで割り当て分を受け取りましたが、そのウォレットの驚くほど多くの数が、それ以来一度も動きを見せていません。 私たちは、プレセール時のすべてのジェネシスアドレスを調査し、送金取引が一切行われていない状態で、現在もETHが保持されているアドレスの数と、その保有量を正確に測定しました。以下の数値はすべて、**2026年7月19日時点で**ETH**が1,930ドル**だった際に、オンチェーンで確認されたものです。 ## 主な数値 - **Genesisのプレセールでスキャンされたアドレス数:**8,893件 - **取引を送信したことがない(nonce = 0):**621件(7.0%) - **これらのウォレットには依然として**1,421,008**ETHが眠っている** - **2026年7月19日時点の価値(ETH=1,930ドル):**約27億ドル - **プレセールにおけるETHの割合は変化なし:**販売された約6,000万の約2.4% おそらく、もっと小規模で広く引用されている数値――約620のウォレットにまたがるおよそ52万1000 ETH――を目にしたことがあるかもしれません。この数値は、より厳格な初期のテストに基づいています。つまり、*唯一の*取引がジェネシス・アロケーションの受取であるプレセール用アドレスのみをカウントしたものです。 これは妥当な定義ではありますが、盲点があります。それは、所有者が一度も送金を行ったことがなくても、その後(エアドロップ、誤送金、スパムトークンなど)何かを受け取ったことがあるウォレットをすべて除外してしまう点です。それらのコインも同様に未使用ですが、そのウォレットには受信履歴が残っているというだけのことです。 **なぜ私たちの合計値が上回るのか。**その理由は、史上最大の休眠ウォレットを見れば明らかだ。レイン・ロームス氏の25万ETHを保有するアドレスは、これまで一度も送金トランザクションを送信したことがない――にもかかわらず、10年間にわたりエアードロップされたトークンをひっそりと集め続けてきた。「トランザクションが1件のみ」という基準ではこのアドレスは除外されるが、「一度も送金したことがない」という基準では含まれる。 我々は後者、**すなわちnonce = 0で送金取引がないケースを**測定対象としています**。**これは、所有者が一度もコインを移動させたことがないという、オンチェーン上での最も確かなシグナルだからです。この2つの定義を直接比較できるよう、我々は測定方法を公開しています。 ## 2014年の先行販売から12年が経ちました プレセール価格では、当初1 BTCで2,000 ETHを購入できたが、終了時には1,337 ETHまで下落し、ETH 1枚あたり約0.31ドルとなった。このセールは、当時インターネット史上最大規模のクラウドファンディングの一つであった。また、その仕組みは容赦のないものであった。アカウントもパスワードのリセット機能もなく、保管しなければならないのはウォレットファイルだけだった。 イーサリアム財団自身の販売告知では、購入者に対し、ウォレットファイルやパスワードを紛失しないよう明確に警告していた――紛失すれば、二度とイーサにアクセスできなくなるからだ。12年が経過した今、一度も動きのなかったウォレットの数々は、まさにその警告を無視してしまった人々、あるいは単に保有したまま手を引いてしまった人々がどれほど多かったかを、静かに物語っている。 ## 測定方法 私たちの方法は、意図的にシンプルで再現性のあるものとなっています: 1. 2014年のイーサリアムプレセールにおけるジェネシスブロックの割り当てアドレス(計8,893件)を抽出しました。 2. それぞれについて、アカウントのトランザクション・ノンセを読み取ります。ノンセが 0 であるということは、そのアドレスが**これまで送信トランザクションを一度もブロードキャストしたことがない**ことを意味します。つまり、その割り当ては所有者によって一度も使用されたり移動されたりしたことがないということです。 3. 2026年7月19日時点での各アドレスのETH残高を記録し、資金の移動があったウォレットについては、最初の流出の日付と金額も記録しました。 残高とノンスは公開されており、どのイーサリアムノードやエクスプローラーでも再現可能であるため、誰でもこれらの数値を独自に検証することができます。 ## 内訳 **残高帯別の休眠ウォレット:** ETH残高の範囲休眠ウォレットETHの保有高休眠中のETHの割合10,000 ETH以上29825,32158.0%1,000~10,000 ETH202525,69837.0%100~1,000 ETH20063,2564.5%10~100 ETH1866,7330.5%10 ETH未満4~00.0%**合計****621****1,421,008****100%**休眠状態のETHは驚くほど集中しています。10,000 ETH以上を保有する上位29のウォレットが825,321 ETHを占めており、これは休眠状態のETH総量の約58%に相当します。また、上位10のウォレットだけで523,322 ETH(約37%)を保有しています。 その一方で、100 ETH未満の186のウォレットが保有するETHの合計は、わずか0.5%に満たない。失われ、忘れ去られたプレセール時のETHは、ごく少数の非常に大規模な初期購入者によって占められており、中でも最大規模は、レイン・ロームス(Rain Lõhmus)氏に帰属するとされる250,000 ETHのウォレットである。 ## 目覚めるウォレット(2025年~2026年) 休眠状態のウォレットは凍結しているわけではありません。10年にわたる沈黙の後、こうしたプレセール用ウォレットから、少しずつですが、初めて動きが見られ始めています。私たちは、各ウォレットの史上初の送金日をオンチェーンで確認しました。したがって、これは真の「目覚め」――つまり、10年間一切操作されていなかったウォレットが動き出したケース――であり、最初からずっとアクティブだったアドレスは含まれていません。 - **2025年、プレセール用ウォレット20件が初めて資金を移動させ**、**約52,755 ETHが**送金された。その中心となったのは、10年間一度も動きのなかった単一のウォレットで、**そこから40,000 ETHが**送金された。 - **2026年に入ってからこれまでに、さらに10件がアクティブになり**、合計で約**15,164 ETHが**移動**しました**。そのうち1件**は10,000 ETHでした**。 - これらを合わせると、**30のウォレットとおよそ67,900 ETH**――現在の価格では約**1億3,100万ドル** **相当――が**、10年ぶりに活動を再開することになる。 この傾向は示唆に富んでいます。**30件のうち22件は**、**残高**がわずかに減ったのではなく、ほぼゼロに近い残高まで一掃されるほど**ほぼ完全に空にされていました**。これは、ウォレットが復旧した場合や、長期的に計画されていた売却の様子であり、日常的な取引とは異なります。 残高の一部のみを移動させ、依然としてETHを保有しているのはわずか8件のみだ。こうした「目覚め」の事例は、データが示すのと同じ結論を裏付けている**。**すなわち、**「休眠状態」は「消失」ではないということだ。**ウォレットファイルとパスワードさえあれば、プレセール用のウォレットはいつでも復活させることができる。これこそが、「紛失」と「単に忘れられただけ」との境界線なのである。 こうした「目覚め」の中には、資産の回復に結びつくケースもあります。**KeychainXは、2025年から2026年にかけて**、**2014年のプレセールで発行されたウォレットのうちいくつかを所有者のために復旧させました。これらは**、ウォレットファイルが保存されていたものの、パスワードを忘れていたり入力ミスをしていたりしただけで、所有者が10年ぶりに残高を取り戻すことができずにいたケースです。 「こうしたウォレットで動きがあるたびに、この140万ETHの大部分が失われたわけではなく、単に凍結されているだけだということを改めて思い知らされます」**と、KeychainXのCFOであるピーター・M氏は**述べています**。**「過去12ヶ月だけでも、2014年のプレセール用ウォレットから数千ETHを回収し、所有者に返還しました。 ほぼすべてのケースで、所有者はパスワードが正しいと確信しており、なぜログインできないのか理解できませんでした。その原因は、たいてい2014年当時のブラウザが、1つの非標準文字をどのようにエンコードしたかにあります。その状況を再現すると、ウォレットは開きます。コインが失われたわけではなく、アクセス権が失われていただけなのです。」*追加の質問があるジャーナリストや所有者は、Peter M.に直接 mail@keychainx.io までご連絡ください。* ## 「休眠」と「喪失」――率直な考察 正確に述べておくことが重要です。ノンセがゼロであるということは、そのウォレットが一度も使用されたことがないことを示すものであり、紛失していることを示すものではありません。休眠アドレス群は様々な要因が混在しています。中には意図的に長期保有されているものもあります。また、一部のアドレスは財団や初期の貢献者に属している可能性もあります。しかし、かなりの割合はほぼ間違いなく紛失または忘れ去られているでしょう――ウォレットファイルの紛失、パスワードの忘却、古いドライブに放置されたプレセール用JSONファイルなどです。外部から個々のアドレスを分類することはできず、またそうすることもありません。 データが示しているのは、そのプールの*規模です*。そのうちどれだけの量が回復可能かは、ケースバイケースの問題です。 実際には、休眠プールは3つのタイプに分類されます。ウォレットファイルを完全に失ってしまった所有者(永久に失われており、誰にも助けようがありません)、ファイルは残っているもののパスワードを忘れてしまった所有者(多くの場合、復元可能です)、そして意図的に長期保有している所有者です。復元が問題となるのは、真ん中のグループのみです。 ## 被害は事実である:記録された事例 これは決して抽象的な話ではありません。公開記録には、プレセールで入手したETHを失ってしまった、あるいは今もなおそのETHにアクセスできない人々が数多く記録されています: - **プレセールで最も有名な「失われたウォレット」。**エストニアのLHV銀行の創設者であるレイン・ロームス氏は、2014年のプレセールで約75,000ドル相当の250,000 ETHを購入したが、その後そのウォレットへのアクセス権を失ってしまった。このウォレットからは一度も資金が移動されたことがない――Coinbaseのコナー・グローガン氏は、これを現存する最大規模のETHアドレスの一つとして公に追跡した。 1,930ドル(2026年7月19日時点)で計算すると、その保有分は**4億8,300万ドル**相当の価値があり、ETHが2025年に最高値を記録した際には10億ドルを突破した。これは、ここでの金額がETHの価格変動に連動していることを示している。このデータセットの中で最大の単一ウォレットであり、その所有者は、ウォレットの回復に向けた協力を歓迎すると公言している。 - **約600万ドルにアクセスできなくなった家族。**当初のプレセールに参加したにもかかわらず、依然として約600万ドル相当のETHにアクセスできないという、広く報じられた事例。 - **1通のメールで40万ドルが消えた。**2017年の話で、プレセールで1,970 ETHを購入した買い手が、ウォレットの情報をウェブメールのメッセージ内に残したまま、受信トレイを整理する際にそのメールを削除してしまった。ファイル自体は失われてしまい、復元不可能な状態となった。 - **「財団に再送してもらえないのか?」**これはフォーラムでよく見かける質問です。答えは「いいえ」です。財団はコピーを一切保持しておらず、設計上、紛失したウォレットを復元することはできないからです。 独立した推計もこの規模を裏付けている。グローガン氏は、永久に失われたETHの総量を90万以上と見積もっている。どの事例にも共通する点は、プレセールでは二度目のチャンスが与えられなかったため、休眠ウォレットが回復できるかどうかは、その所有者が現在まだ保有している資産の有無に完全に左右されるということだ。 ## ウォレットファイルがまだ存在している場合、所有者が想定しているよりも見込みは高い これほど多くの「正しい」プレセール用パスワードが機能しない理由は、今や十分に解明されています。ウォレットは2014年当時のブラウザ用JavaScriptによって暗号化されており、現在では最新のツールで復号されるため、たった1文字の非ASCII文字でも、当初保存されたものとは異なるバイト列になってしまうことがあるのです。 私たちは、プレセール当時のソースコードとイーサリアム財団自身の「パスワード誤入力」調査からまとめた、こうしたプレセールパスワードのバグに関する完全なカタログを管理しています。その原因としては、UnicodeのNFC/NFD正規化(主な原因)、macOSのスマートクォートやデッドキーによるアクセント記号、キーボードレイアウトの再マッピング、さらにはプレセールの「マウスエントロピー」ステップ中に記録された誤ったキー入力まで含まれます。 2014年のプレセールに参加し、ウォレットファイルをまだお持ちの場合は、パスワードを忘れてしまっても、それで終わりとは限りません。プレセールの形式――つまり、 `encseed` あなたの `ethereum_wallet_backup.json` — ヒントを用いた検索によって復元可能であり、「パスワードは正しいのに開けない」というケースの多くは、単にテキストのエンコード形式が一致していないだけで、これは再現可能な問題です。ファイルが本当に消えてしまった場合は、誰にも復元できませんが、所有者が思っているよりもはるかに多くのプレセールウォレットが復元可能です。 ## よくある質問 **イーサリアムのプレセール用ウォレットのうち、一度も送金されたことがないものはいくつあるか?** 2026年7月19日時点で、2014年のプレセールにおけるジェネシスアドレスを調査したところ、621件が一度も取引を行っておらず(ノンス0)、約1,421,008 ETH(ETH 1,930ドル換算で約27億ドル)を保有していることが判明した。 「一度も送金されたことがない」というのは、オンチェーン上の事実上の状態であり、それぞれが紛失したのか、単に長期保有されているのかはケースによって異なります。 「**一度も移動されていない」というのは、そのETHが失われたことを意味するのでしょうか?** いいえ。それは、所有者がそのETHを一度も使用したり移動させたりしたことがないことを意味します。意図的に保有されているものもあれば、紛失したものもあり、回復可能なものもあります。 **2014年のプレセール用ウォレットを紛失した場合、復元は可能でしょうか?** ウォレットファイルがまだ残っている場合は、多くの場合可能です。特に、2014年当時の文字エンコーディングのバグが原因で「パスワードが間違っている」と表示されるケースでは**復元できることが多いです**。ファイル自体が消えてしまっている場合は、復元できません。 **これはどのように測定されたのでしょうか?** 2026年7月19日(ETH = 1,930ドル)の時点で、メインネットノード上の2014年のプレセール・ジェネシスアドレスのすべてについて、トランザクションのノンセとETH残高を読み取り、資金の移動があったすべてのウォレットの最初の出金日を確認しました。この方法は完全に再現可能です。 **2014年のプレセールに参加されましたか?** プレセールのウォレットファイルは残っているものの、パスワードがわからない場合は、覚えていることをお知らせください。特に、使用していた言語やキーボードの種類などをお知らせください。24時間以内に誠実な評価を行い、成功した場合のみ料金をお支払いいただきます。**KeychainXまでお問い合わせください →** --- *データと調査方法:KeychainXは、2026年7月19日(ETH=1,930ドル)時点で、イーサリアムのプレセールにおけるジェネシスアドレス8,893件すべてをスキャンし、各アカウントのノンセと残高を読み取り、オンチェーン上で最初の出金日を確認しました。数値はETHの価格や、ウォレットがアクティブになるたびに変動します。休眠中のウォレットの動向に応じて、本調査を随時更新していきます。* **報道関係者およびメディア各社へのご案内:**本調査およびそのデータは、KeychainX(keychainx.io)への出典明記を条件として、全体または一部を問わず、自由に転載、引用、再公開することができます。基礎となる住所レベルのデータについては、ご要望に応じて提供いたします。コメント、数値の検証、または追加の質問については、KeychainXのCFOであるPeter M.**(mail@keychainx.io)**までご連絡ください。 *KeychainXは2017年以来、1,000社以上のクライアントに対し、紛失やロックされた暗号資産ウォレットの復旧を支援してきました — keychainx.io* © 2017–2026 KeychainX AG · バー(ツーク州、スイス) ## ウォレットの復旧についてサポートが必要ですか? 24時間以内の公正な査定、成功報酬制、前払いは不要です。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) © 2017–2026 KeychainX AG · バー(ツーク州、スイス) [サイト情報](https://keychainx.io/ja/imprint/)·[プライバシーポリシー](https://keychainx.io/ja/privacy/)·[導入事例](https://keychainx.io/ja/case-studies/)·[Telegram](https://t.me/keychainx) --- ### [BitcoinCoreのwallet.datのパスワードをお忘れですか?](https://keychainx.io/ja/wallets/bitcoin-core-recovery/) **Published:** July 24, 2026 **Author:** admin **Content:** ケースファイル . デスクトップウォレット . ビットコインコア# Bitcoin*Coreのwallet.dat*のパスワードをお忘れですか? もしまだ wallet.dat ファイルをお持ちであれば、コインはその中にあります。暗号化されているだけで、失われたわけではありません。マスターキーのロックを解除するためのパスワードを復元いたします。 [復旧を開始する →](https://keychainx.io/ja/contact/) [仕組み](#how) recovery\_profile.txt フォーマットBerkeley DB · wallet.dat 暗号化AES-256-CBC マスターキー (mkey) kdfSHA-512 · nDeriveIterations 抜粋bitcoin2john → ハッシュ attack**hashcat -m 11300** お手元には**wallet.dat + パスワードのヒント** よくある落とし穴マージされたmkey・低反復数の古いウォレット 評決**回収可能** 当社の取り組み## ビットコイン・コアの wallet.dat 復元の手順 Bitcoin Core はパスワードを保存することはありません。wallet.dat ファイル内に暗号化されたマスターキーを保存しており、パスワードを用いてそのキーを復号するための鍵を導出します。私たちは、そのパスワードに対して攻撃を行います(鍵そのものに対して総当り攻撃を行うことは決してありません)。そして、暗号化されたキーが問題なく復号された瞬間に、攻撃が成功したことを確認します。 // extract### ハッシュを抽出する bitcoin2john を使用して、wallet.dat から暗号化されたマスターキーのハッシュを抽出します。平文の鍵が外部に漏れることは一切ありません。ファイル内の鍵は、検索対象のパスワードによって暗号化されたままです。 // attack### ヒント主導型検索 あなたの記憶にある情報――長さ、断片、登場人物の癖、財布が作られた時代など――をもとに、モード11300用のhashcatマスクとルールを構築します。これは、手探りのブルートフォース攻撃ではありません。構造があるからこそ、解読が可能になるのです。 // diagnose### マージドキー・フォレンジック 一部の鍵のみが復号される場合、ウォレットには複数の鍵セットや2つ目のパスフレーズが保存されていることがよくあります。私たちは、どのマスターキーがどの鍵をカバーしているかを特定します。これは、Bitcoin Coreで頻繁に発生する異常現象ですが、解決可能です。 プロセス## 最初の連絡から資金の回収まで ### お持ちのものを教えてください お客様の状況、wallet.dat(またはそこから抽出されたハッシュ)、おおよその作成時期、およびパスワードについて覚えていることすべてをお知らせください。評価のための料金はかかりません。 ### 24時間以内の無料診断 復元が可能かどうか、また検索範囲がどのようなものかについて、正直にお伝えします。もし見込みがない場合は、その旨をお伝えします。 ### 契約書に署名してください スイス法に基づくサービス契約は、データの受け渡しが行われる前に、双方を保護するものです。弊社では、前払いを要求することは決してありません。 ### 復旧作業は当社が担当します Crackingは、専用のオフラインGPUハードウェア上で動作します。成功した場合、wallet.datへの完全なアクセス権を取り戻すことができ、成功報酬のみを支払うことになります。 2017 ウォレットの復旧サービスを開始して以来 4.9★ Trustpilotの評価 CH KeychainX AG。バー(ツーク) $0 前払い — 成功報酬制のみ ### なりすましを避ける 当社が利用しているのは、mail@keychainx.ioおよび Telegram@keychainx のみです。Facebook、Instagram、X、WhatsApp にて、当社から先にダイレクトメッセージを送ることは決してありません。また、100%の成功を保証することはなく、前払い金や「ロック解除料」を要求することも一切ありません。そのような行為を行う者は、すべて当社を装った詐欺師です。 よくあるご質問## ビットコイン・コアの復旧に関する質問 私の実際のwallet.datファイルが必要ですか?はい。パスワードの復旧には、ウォレットファイルそのものが必要となります。Bitcoin Coreのwallet.datファイルには、平文の秘密鍵は含まれていません。ファイル内の鍵は、まさに私たちが探しているそのパスワードで暗号化されているため、そのパスワードをすでに持っていない者がこのファイルを使って資金を移動させることはできません。 ハッシュだけではウォレットの所有者を証明できないため、ハッシュそのものではなくファイルそのものを要求しています。ハッシュは誰でも提供可能であり、公開されているものや他人のウォレットから取得されたものである可能性があります。ファイルを要求することで、そのウォレットがお客様のものであることを確認し、たまたまハッシュを所持している人物のために盗まれたウォレットのロックを解除してしまうことを防いでいます。送金を行う前には、必ずサービス契約書に署名していただきます。 ビットコイン・コアのパスワードを一部しか覚えていません。それでも使えるでしょうか?はい、それが最良のケースです。部分的な記憶、長さ、登場人物の癖、そして既知の断片を基に、手探りの総当たり検索ではなく、的を絞ったマスクやルールを構築できるため、そうでなければ膨大になる検索空間も扱いやすいものになるのです。 一部の鍵は復号できるのに、他の鍵は復号できません。これはどういうことでしょうか?この「マージされた鍵」というパターンは、通常、wallet.dat ファイルに複数のソースからの鍵が含まれているか、あるいは後日、別のパスフレーズで暗号化されたことを意味します。弊社では、どのマスターキーがどの暗号化された鍵セットを保護しているかを特定し、それらを個別に扱います。これは、弊社が日常的に対応しているケースの一種です。 ビットコイン・コアの復旧にはどれくらいの費用がかかりますか?料金は成功報酬制です。つまり、アクセス権の回復に成功した場合にのみ、回収額の一定割合をお支払いいただきます。アクセス権の回復ができなかった場合は料金は発生せず、前払いを求めることも一切ありません。 ## wallet.dat にアクセスできなくなってしまいましたか? 思い出したことをお送りください。24時間以内に正直な評価をお知らせします。アクセスを回復できない限り、費用は一切かかりません。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) © 2017–2026 KeychainX AG . スイス、ツーク州バー [サイト情報](https://keychainx.io/ja/imprint/). [プライバシーポリシー](https://keychainx.io/ja/privacy/). [ブログ](https://keychainx.io/ja/blog/). [Telegram](https://t.me/keychainx) --- ### [2013年のビットコインウォレット、使えなくなったスマホ、そしてノルウェー発の詐欺](https://keychainx.io/ja/blog/recover-bitcoin-wallet-from-2013/) **Published:** July 24, 2026 **Author:** admin **Content:** 回復の軌跡。ビットコイン 2013 # 2013年のビットコインウォレット、*使えなくなったスマホ*、そしてノルウェー発の詐欺 彼は2013年に、現在は存在しないプラットフォームを通じてビットコインを購入し、それをスマートフォンのウォレットアプリに保管していたが、そのスマートフォンは同年中に故障してしまい、結局、使い道のない暗号化された文字列だけが残ってしまった。しかし、状況は見た目ほど絶望的なものではなかった。 2026年7月更新 · KeychainX — 2017年よりウォレット復元サービスを提供 #### このページでは 1. [状況](#situation) 2. [何が難しかったのか](#hard) 3. [その問題をどう解決したか](#crack) 4. [結果](#outcome) 5. [「サポート対象外」となった初期のウォレットが、なぜ依然として復元可能なのか](#early) 6. [送っていただくもの](#start) 7. [古いコインを諦めないで](#dontgiveup) 8. [そこから得られるもの](#learn) 9. [よくあるご質問](#faq) この事例は、初期のビットコインの復旧を困難にしているあらゆる要因――閉鎖された取引所、サポート終了したウォレットソフト、動作しなくなったデバイス、そしてもはや誰もサポートしていない形式のバックアップ――を概観するものです。クライアントを保護するため詳細は変更されていますが、技術的な経緯は事実に基づいています。 ## 状況 ノルウェー在住のこの顧客は、2013年にビットコインを購入し、オープンソースのAndroidウォレット――2011年から存在している、黄色い「B」のロゴが特徴のSchildbach社製「Bitcoin」アプリ――に保管していた。同年、彼のスマートフォンのバッテリーが切れてしまい、それ以来一度も電源が入らなくなってしまった。 彼に残されたのは、秘密鍵と思われる暗号化された文字列だけであり、それを使えるコインに変える明確な方法はありませんでした。彼が購入に利用したノルウェーのサイトはとっくに閉鎖されており、その旧ソーシャルメディアページには、自分の資金がどこへ消えたのかと問うユーザーたちの投稿が溢れていました。 ## 何が難しかったのか 行き詰まりがいくつも重なった。ウォレットアプリは長年にわたり何百回ものコード改訂を経ており、2013年の暗号化形式は現行バージョンでは使用されていなかった。取引所はすでに閉鎖されていたため、頼れるアカウントもなかった。そして、クライアントがようやく見つけた「バックアップ」――一連の単語――は、実はそのスマホウォレットのものではなかったことが判明した。どの秘密鍵がどのシステムに対応しているかを解きほぐすことが、この問題解決の半分を占めていた。 ## どうやってそれを解決したか、あるいは道筋を見つけたか 復旧には、ウォレットのソース履歴(数百件のコミット)を遡り、2013年に使用されていた正確なバージョンと暗号化方式を特定した上で、鍵の保存および保護方法を再現する必要がありました。 Androidエミュレータ上で古いビルドを実行することで、クライアントの暗号化された文字列を正しい復号パスと照合することができました。彼が発見した意味不明な単語の羅列は、*別の*ログイン用として使われていたBlockchain.infoの旧式のリカバリーフレーズであることが判明しました。これは、当初は行き止まりに見えましたが、その正体に気づいてからは有用な手がかりとなりました。正しいバージョンが特定されると、その暗号化された文字列から鍵が導き出されました。 ## 結果 かつてわずかな金額で購入され、長い間失われたものと見なされていた2013年のビットコインが回収され、クライアントが管理する最新のウォレットに移されました。いつもの通り、手数料は回収額の一定割合であり、成功した場合にのみ支払われ、当社がコインを保有することは一切ありませんでした。故障したスマートフォンや倒産した取引所という試練を乗り越えたこのビットコインは、10年以上を経て、ついに所有者の元へ届けられました。 ## 「サポート対象外」となった初期のウォレットが、なぜ依然として復元可能なのか ビットコインの初期段階における復旧作業で繰り返し指摘されるのは、「ソフトウェアがこれをサポートしなくなった」という発言は、現在のアプリに関するものであり、あなたのコインそのものに関するものではない、という点です。シルドバッハ氏のようなオープンソースのウォレットは、その全履歴を公開されたソース管理下に保存していたため、2013年の正確な暗号化方式を特定し、再構築してエミュレータ上で再び実行することが可能です。鍵自体が破棄されたことは一度もなく、単に鍵にアクセスするための便利な手段が失われたに過ぎないのです。 だからこそ、一見無意味な文字の羅列に見える10年前の暗号化された鍵文字列は、実は完全な、復元可能なウォレットの正体を隠していることが多いのです。 ## 送っていただくもの このような古いウォレットの場合、役立つ情報は以下の通りです:残っているデータ(暗号化された鍵文字列、ウォレットのバックアップファイル、あるいはデバイス自体(動作しなくなっても、フォレンジック解析によるデータ抽出が可能であれば))、使用していたアプリの名称と使用時期のおおよその時期、そして見つかったバックアップフレーズ(たとえ「機能しない」ものであっても、関連するシステムのものである可能性があるため)。 こうした履歴をできるだけ多くご提供いただければ、適切なバージョンと復号化の手順をより迅速に特定することができます。 ## 古いコインを諦めないで 初期のビットコインが行方不明のままになっている最大の理由は、人々が早々に諦めてしまうことです。壊れたスマホ、閉鎖された取引所、あるいはエラーメッセージを見て、お金は失われたと思い込み、探し続けるのをやめてしまうのです。しかし、そのコインはブロックチェーン上にそのまま残っており、誰かがアクセス方法を再現できるのを待っているのです。 もし、古いバックアップファイル、暗号化された文字列、引き出しの中のデバイス、あるいはどのアプリやプラットフォームを使ったかという漠然とした記憶など、わずかな手がかりが残っているなら、その糸をたどる価値は十分にあります。この10年間の価格上昇により、2013年に保有していたわずかな量であっても、取り戻す価値があるのです。 ## そこから得られるもの 古くて、あまり知られておらず、「サポート対象外」であるからといって、失われたということとは限りません。 Schildbach氏のウォレットアプリのような初期のアプリは、バージョン履歴を理解していれば今でも復元可能な方法で鍵を保存しており、暗号化された文字列や古いバックアップフレーズさえあれば、多くの場合、再開するには十分すぎるほどです。人々が犯しがちな間違いは、壊れたスマホや閉鎖された取引所が、コインの喪失を意味すると決めつけてしまうことです。もし、暗号化された鍵、フレーズの一部、古いバックアップファイルなど、何かしらの断片が残っているなら、誰かに確認してもらう価値は十分にあります。 ## よくある質問 私が利用していた取引所が閉鎖されましたが、それは問題になりますか?ウォレットそのものの問題ではありません。コインが(取引所に預けたままではなく)ご自身が管理するウォレットに入っていた場合、取引所の閉鎖は関係ありません。プラットフォームではなく、ウォレットのデータから復旧を行うからです。 私のビットコインは、古いSchildbach/「Bitcoin」というAndroidウォレットに入っていますが、復元することは可能でしょうか?多くの場合、ウォレットのデータや暗号化されたキー文字列、あるいはバックアップがあれば可能です。2013年頃のフォーマットは、アプリのソースコードの履歴から再現可能であり、それを基に照合・復号を行っています。 スマホのバッテリーが切れた――コインは消えてしまったのかな?必ずしもそうとは限りません。バックアップやエクスポートしたキー、あるいは端末自体(起動しない場合でも、フォレンジック抽出のためなら)があれば、多くの場合、復旧は可能です。バックアップがなく、ただ故障しただけのスマホの場合だけが、難しいケースとなります。 いくつかの代替語を見つけたのですが、うまくいきません。なぜでしょうか?それらは、あなたが思っているのとは別のシステムに属している可能性があります。この場合は、スマホウォレットではなく、旧式のBlockchain.infoのログインフレーズです。その秘密鍵が実際に何を解錠するものなのかを特定することも、作業の一部です。 料金はいくらですか?成功報酬型:コインの回収に成功した場合にのみ、回収額の一定割合を報酬としてお支払いいただき、前払いは一切不要です。 ## 使えなくなったスマホや閉鎖された取引所に残っている古いビットコインをお持ちですか? 現在お手元にあるものが何であるか(暗号化キー、バックアップ、端末など)をお知らせください。24時間以内に評価を行い、成功報酬制で対応いたします。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) --- ### [Blockchain.comのパスワードを回復する方法](https://keychainx.io/ja/blog/recover-blockchain-com-password/) **Published:** July 24, 2026 **Author:** admin **Content:** ガイド . Blockchain.com # *Blockchain.com*のパスワードを回復する方法 古いBlockchain.infoやBlockchain.comのウォレットに再びアクセスするための、安全で実用的なガイド――必要なもの、パスワードの役割、そしてサポートを依頼する前に試すべきことについて解説します。 2026年7月更新 · KeychainX — 2017年よりウォレット復元サービスを提供 **安全に関する注意。**KeychainXは、いかなるウェブサイトやフォームにおいても、パスワード、ウォレットID、またはリカバリーフレーズの入力を求めることは決してありません**。**また、当社から先にメッセージを送ることもありません。このガイドでは、*ご自身の*ウォレットを復元する方法について説明しています。これはログインページやインポートページではありません。ウォレットを「復元」するとしてシードの入力を求める人物には十分ご注意ください。 #### このページでは 1. [ステップ1:ウォレットIDを確認する](#walletid) 2. [ステップ2:どのパスワードを忘れてしまったかを確認する](#passwords) 3. [ステップ3:パスワードの記憶を取り戻す](#memory) 4. [ステップ4:15~21語からなる従来のフレーズ](#mnemonic) 5. [ステップ5:ウォレットの使用期間を確認する](#era) 6. [なぜこれらの財布が引っかかってしまうのか](#why) 7. [回復した後](#after) 8. [簡単なまとめ](#recap) 9. [いつ助けを求めるべきか](#help) 10. [よくあるご質問](#faq) これは、Blockchain.comの復旧ページに併せてご利用いただける実践ガイドです。旧Blockchain.infoのウォレットは、いくつかの予測可能な理由で動作しなくなることがありますが、ここではそれらを安全に解決する方法をご紹介します。 ## ステップ1:ウォレットIDを確認する Blockchain.comのウォレットは、**ウォレットID**(長いコード)によって識別されます。これはすべての基盤となるものですので、Blockchain.comが提供する公式のアカウント復旧手続きを通じて、登録済みのメールアドレスにウォレットIDが送信されるよう手配してください。長年にわたり複数のウォレットを所有していた場合、複数のIDが届く可能性があります。このIDを取得するためにパスワードを共有する必要は一切ありません。これはあくまでウォレットを識別するためのものです。 ## ステップ2:どのパスワードを忘れてしまったかを確認する これらのウォレットには、ウォレットのロックを解除するための**メインパスワードと**、多くの場合、送金を行う際に必要なオプションの**セカンドパスワードが**設定されています。セカンドパスワードはめったに使用されないため、人々はよく忘れてしまいます。残高は確認できますが、資金を動かすことはできません。どちらのパスワードが分からないのかを特定してください。それによって復旧手順が変わってきます。一方のパスワードは覚えていても、もう一方が思い出せないという状況はよくあることですが、解決可能です。 ## ステップ3:パスワードの記憶を取り戻す 思いつく限りのことをすべて書き留めておきましょう。おおよその長さ、断片、他の場所で再利用したパスワード、そしてウォレットを作成した年などです。Blockchain.comでは、キー導出を何度も繰り返してパスワードを拡張しているため、推測するたびに大きなコストがかかります。つまり、優れたヒントは、単なる推測の速度よりもはるかに価値があるということです。実際の記憶に基づいて体系的に作成されたリストこそが、復旧を成功に導く鍵となります。 ## ステップ4:15~21語からなる従来のフレーズ バックアップが**15語、17語、19語、または21語の**フレーズであり、現在のサイトではインポートできない場合でも、それは想定内のことです。これは、Blockchain.comがサポートを終了した、BIP39形式ではない旧式のフォーマットによるものです。 ウォレットが失われたわけではありません。フレーズには元の導出ロジックが必要であり、不完全なフレーズや順序が乱れたフレーズでも、既知のアドレスを基に再構築することが可能です。この作業は実際には「DIY」とは言えませんが、手元にあるものが何であるかを知っていれば、復元可能であることがわかります。 ## ステップ5:ウォレットの使用期間を確認する 年代は重要です。Wallet IDが導入される前の**2011年から2012年頃の**ウォレットでは、電話番号やユーザー名が識別子として使用されていたため、復元が最も困難で、場合によっては復元不可能なこともあります。Wallet IDの導入以降については、IDとパスワードのヒントがあれば、復元は現実的に可能です。バックアップの形式や識別子を見れば、通常、どの時代のものかがわかります。 ## なぜこれらの財布が引っかかってしまうのか Blockchain.infoは初期のウェブウォレットの一つを運営しており、その形式は2011年から現在に至るまで繰り返し変更されてきました。その歴史こそが、古いウォレットが使い続けられている唯一の理由です。かつては機能していたパスワード、設定したことを誰も覚えていない2つ目のパスワード、あるいは現在のサイトではインポートできなくなった形式のバックアップフレーズなどです。 だからといってコインが失われたわけではありません。ウォレットは依然としてブロックチェーン上に存在しています。ただ、そこにアクセスする手段が現代のツールセットから外れてしまい、アクセスするには、その特定のバージョンがどのように鍵を暗号化・保存していたかを理解する必要があるということです。 ## 回復した後 再びアクセスできるようになったら、古いBlockchain.infoウォレットから資金を引き出し、現在ご自身が管理しているウォレットに移し、そのシードフレーズを紙に書き留めて、いかなるデバイスからも離れた場所に保管してください。これらの初期のウォレットは現代の標準規格が確立される前に作られたものであるため、長期的に資産を保管しておくには脆弱すぎるため、適切に復元・移行・バックアップを行ってください。 ## 簡単なまとめ Blockchain.comのウォレットを復元するには、以下の手順に従ってください。まず、Blockchain.comの公式アカウント復元機能を通じて**ウォレットIDを取得します**(これが「アンカー」となります)。**どのパスワード**(メイン、セカンド、または両方)を紛失**したかを確認します**。**パスワードの記憶を**具体的な候補リストに**再構築してください**。複雑な鍵導出処理に対しては、適切なヒントがある方が単純な計算速度よりも有効だからです。バックアップとして**従来の15~21語のフレーズ**を使用している場合は、最新のサイトではインポートできないため、別途対応してください。また、**ウォレットの世代を確認してください**。初期の電話番号ベースのウォレットは復旧が最も困難です。 その間、常に安全を心がけてください。ウォレットを「復元」するために、いかなるウェブサイトにもパスワード、ウォレットID、シードを入力してはいけません。また、相手から先に連絡してきた人物には警戒してください。正当な復元は、暗号化されたバックアップからオフラインで行われます。復元した後、資金を最新のウォレットに移行し、適切にバックアップしてください。 ## いつ助けを求めるべきか ウォレットID(または旧式のリカバリーフレーズ)とパスワードのヒントは持っているものの、ログインできない場合は、ぜひ弊社にご相談ください。弊社では、お客様の暗号化されたウォレットのバックアップを完全にオフライン環境で処理し(オンライン上のサイトには一切入力しません)、お客様のアドレスに基づいてパスワードの候補を検索したり、旧式のリカバリーフレーズを再構築したりします。成功報酬制であり、前払いは一切不要です。詳細については、Blockchain.comの復旧ページをご覧ください。 ## バージョン履歴は重要だ 作業の一部は、お使いのウォレットがどの時代のものかを特定することにあります。これは、バージョン(おおむねv1からv5まで)ごとに暗号化方式が変更されたためです。各バージョンではパスワードの伸長および保存方法が異なっており、間違った方法を適用すると無駄な労力になってしまいます。私たちは長年にわたりウォレットのソースコードを分析することで、これらの変更を追跡してきました。そのおかげで、当て推量に頼ることなく、お使いのウォレットに正確な復号パスを割り当てることができます。 ## 2015年のAndroidウォレットに関する注記 特筆すべき事例が1つあります。2015年のある期間、Blockchain.infoのAndroidアプリでは、乱数生成アルゴリズムに脆弱性があり、一部の鍵やバックアップの生成方法に影響が出ていました。もしお使いのウォレットがその期間に作成されたもので、動作に異常が見られる場合、この経緯は復旧作業においてむしろ有利に働く可能性があります。つまり、セキュリティ上の懸念となっていたその脆弱性こそが、問題の特定範囲を絞り込む手がかりとなるのです。もしお使いのウォレットがその時期に作成されたものである場合は、その旨をお知らせください。対応方法が変わってきます。 ## 最も古い財布 最も古いウォレットほど復旧が困難です。ウォレットIDが導入される**前の2011年から2012年頃の**ウォレットは、電話番号やユーザー名を識別子として使用していたため、まったく復旧できない場合もあります。ウォレットIDの導入以降については、IDとパスワードのヒントがあれば、復旧は現実的に可能です。ウォレットがいつ作成されたものか分からない場合は、通常、バックアップの形式や識別子を見れば判別できます。 ## 私たちにできないこと ウォレットIDもバックアップフレーズも持っていない場合、通常は復旧の糸口となる手がかりがありません。公開アドレスのみをお持ちの場合、復旧は不可能です。また、ごく初期の「電話番号のみ」のウォレットについては、多くの場合、アクセスすることができません。弊社では、ご依頼をお受けする前に、お客様の具体的な状況を正直に評価し、前払いを請求することは決してありません。復旧を保証したり、作業を行う前に金銭を要求したりする業者にはご注意ください。それは詐欺の手口であり、正当な復旧サービスではありません。 ## よくある質問 Blockchain.comのウォレットIDはどのように取得すればよいですか?Blockchain.com独自の公式アカウント復旧手続きを通じて、登録済みのメールアドレス宛に送信される情報を利用して復旧してください。ウォレットIDとパスワードのヒントがあれば、通常は復旧が可能です。 2つ目のパスワードを忘れてしまいました。復元することはできますか?はい。2つ目のパスワード(送金に必要なもの)は、最も忘れられがちなものの一つですが、どのようなパスワードだったかという手がかりさえあれば、非常に復元しやすいものです。 17語のフレーズがインポートできません。消えてしまったのでしょうか?いいえ。旧式のBlockchain.infoのフレーズ(15~21語)は、現在のサイトでは廃止されたBIP39以外の方式を採用しています。たとえ不完全であったり順序が乱れていたりしても、ご自身のアドレスを基に復号・再構築が可能です。 安全ですか? シードをどこかに入力する必要はありますか?いいえ。ウォレットを「復元」するために、ウェブサイト上でシードやパスワードを入力してはいけません。そうすることで資金が盗まれてしまいます。正当な復元方法は、暗号化されたバックアップからオフラインで行うものです。 料金はいくらですか?成功報酬型:ウォレットを開封できた場合にのみ、回収額の一定割合を受け取り、前払いは一切ありません。 ## Blockchain.comのウォレットにログインできなくなりましたか? ウォレットIDの状況と、パスワードについて覚えていることをお知らせください。24時間以内に正直な評価をお知らせし、成功した場合のみお支払いいただきます。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) --- ### [なぜ「正しい」プレセール用パスワードが機能しないのか](https://keychainx.io/ja/reference/ethereum-presale-password-bugs/) **Published:** July 24, 2026 **Author:** admin **Content:** 参考資料 . 2014年の先行販売 . パスワードの不具合# なぜ「正しい」プレセール用パスワードが*機能しないのか* 2014年のイーサリアムプレセールに参加した何千人もの所有者が、間違いのないと確信しているパスワードを入力しても、ウォレットは開かない。パスワード自体は通常正しいのだが、*バイト数が*合っていないのだ。これは、オリジナルのプレセールコードとイーサリアム財団自身の調査に基づいてまとめられた、その現象の経緯を解説した資料である。 参考情報 · 2026年7月更新 · KeychainX — 2017年よりウォレット復旧サービスを提供 #### このページでは 1. [プレセールではパスワードがどのように暗号化されるのか](#how) 2. [根本的な原因:「作成」と「復号」の違い](#root) 3. [エンコーディングおよび正規化の不具合](#encoding) 4. [macOSの入力に関する癖](#macos) 5. [キーボード配列とロケール](#layout) 6. [エントリ、ハードウェア、およびファイル関連のバグ](#entry) 7. [これが景気回復にとって何を意味するのか](#recovery) 8. [出典](#sources) 9. [よくあるご質問](#faq) これは、**ご自身の**プレセール用ウォレットへのアクセスを回復するための参考情報です。以下の各項目では、*キーボードからキー導出関数に至るまでの過程で、*正しく入力されたパスワードがソフトウェアによってどのように改変された可能性があるかを説明しています。いずれの場合も、基盤となる暗号技術の堅牢性は損なわれず、その安全性は維持されています。回復が成功するのは、実際に使用したパスワードを誤りなく再現できた場合のみです。 ## プレセールではパスワードがどのように暗号化されるのか 標準的なpyethsaletoolのリファレンス実装によると、その処理の流れは簡潔です。まず、パスワードを**PBKDF2-HMAC-SHA256 を用いて 2,000 ラウンド**(16 バイトに切り詰め)伸長して鍵を生成します。その鍵を用いてencseed を AES で復号し、その結果をハッシュ化して秘密鍵とし、そのアドレスをファイル内のethaddrと照合します。 正しいパスワードのみが、一致するアドレスを生成します。これがhashcatのモード16300です。 リカバリーページで繰り返し言及されているため、ここで3つの誤解を解いておきたい。まず、プレセールではscryptは使用*されていない*(これは後のV3キーストア、モード15700のものだ)。次に、反復回数は意図的に*低く*設定されており(2,000回)、これにより候補の探索が現実的な範囲に収まるようになっている。そして、パスワードにはランダムな値がソルトとして追加されるのではなく、**パスワード自体がソルトとなる**。 この最後の点が、入力にわずかな変更を加えるだけで、まったく異なる結果が得られる理由です。 ## 根本的な原因:「作成」と「復号」の違い **ほぼすべてのバグの根底にある一つの考え方。**このウォレットは2014年のブラウザ用JavaScript(UTF-16文字列、CryptoJSスタイルのバイト処理)で*作成され*、現在では最新のソフトウェア(通常はUTF-8)によって*復号*されています。 鍵の導出では、パスワードの*バイトが*そのままハッシュ化されます。そのため、パスワードに非ASCII文字が含まれている場合、2014年に保存されたバイトと現代のツールが生成するバイトが異なる可能性があり、正しいパスワードが間違っていると判定されてしまいます。純粋なASCII文字のみのパスワードは影響を受けません。エンコーディングを問わず、バイト列は同一だからです。 ## エンコーディングおよび正規化の不具合 - **Unicodeの正規化(NFC 対 NFD)— これが主な原因です。**同じ文字でも、1つのコードポイント(NFC:é= U+00E9)として扱われる場合もあれば、文字と結合記号の組み合わせ(NFD:e+ U+0301)として扱われる場合もあります。macOSでは多くの場面でアプリケーションにNFD形式のテキストが渡されますが、LinuxやWindowsではNFC形式が使用されます。ある形式で作成されたテキストを別の形式で再入力すると、問題が発生します。4つの形式(NFC、NFD、NFKC、NFKD)すべてをテストすることで、問題の大部分を解決できます。 - **UTF-8、Latin-1、UTF-16のバイトフォークの比較。**ブラウザによるウムラウトの処理により、現代のツールが想定するUTF-8ではなく、Latin-1の低位バイトや生のUTF-16データが生成された可能性がある。 - 誤ったデコードによる「作成→保存」の処理経路から生じる**二重エンコード/文字化け**(例:ä が ä に変化する)。 - **転写。**ユーザーが特定の文字をある方法で入力したものの、別の方法で思い出すことがあります。例えば、ドイツ語のä↔ae、ß↔ss、スウェーデン語のå↔aa、ノルウェー語のø↔o/oe、スペイン語のñ↔n などです。 - **同形文字の置換。**キリル文字またはギリシャ文字のキーボードレイアウトが有効になっている場合、画面上ではラテン文字のように見える文字(a に対応するキリル文字の「а」など)は、実際にはまったく別のコードポイントになります。 ## macOSの入力に関する癖 - **スマートクォートとスマートダッシュ。**macOSでは、直線型の‘ “が波型の ‘’“” に、– が–— に自動的に置き換えられます。パスワードの外見は同じですが、バイトデータは異なります。 - **デッドキーの「アクセントが固定される」現象。**macOSでは、アクサンテギュ/ウムラウト/グラーヴのデッドキーの後に基本文字以外の文字が続くと、アクセント記号のみと文字が組み合わされて表示されます。例えば、「café」と入力した際、システムには「caf´e」として保存されていた可能性があります。 - **アクセントメニューを長押しすることや、Caps Lock の操作性に関する問題。**アクセント選択ツールや、Caps Lock がオンになったままの状態(一部の Mac では LED による表示が明確でない場合もある)により、ユーザーが意図していない大文字・小文字やアクセントのバリエーションが生じてしまう。 ## キーボード配列とロケール - **キーボード全体のレイアウトの再割り当て**— 財団独自の調査で明らかになった、最も明白な単一の仕組みである。入力または転送の時点でOSの入力言語が英語以外だった場合、システムがキーの割り当てを変更したため、入力フィールドに反映された文字はキーキャップに表示されている文字とは異なっていた。 - **QWERTZのy/zの入れ替わり**や、作成時と再入力時のその他の配列の入れ替わり。 - **Gethコンソールの非ASCII文字除去の問題。**プレセール用ウォレットを後からGethにインポートした場合、一部のロケールにおいて、コードポイント127を超える文字がコンソール上で黙って削除されてしまうことがありました**。**その結果、特殊文字を含むパスワードが短縮されたり、空になったりすることがありました。(これは特定のパスに起因するバグであり、2014年のブラウザに起因するものではありません。) ## エントリ、ハードウェア、およびファイル関連のバグ - **エントロピー段階の「うっかりミス」。**プレセールでは、マウスの動きからシードエントロピーを収集していましたが、その手順中、パスワード入力欄が常に無効化されていたわけではありませんでした。マウスを動かしている最中に誤ってキーを押してしまうと、ユーザーが意図せず、しかも後で思い出せないような文字が追加されてしまう可能性がありました。これはプレセールのUXに特有の問題です。 - **貼り付けによる空白や改行**(フィールドへの貼り付け時にキャプチャされた先頭または末尾のスペース、あるいは\\n/\\r\\n)。 - **キーが引っかかったり、跳ねたりして**、意図しない文字が二重に入力されてしまう。 - **検証後の切り捨て/パスワードが空の場合**— フォームのチェックに合格した後に編集されたフィールド。 - **再暗号化による差異。**ウォレットをMyEtherWallet、Mist、またはGethにインポートすると、新しい暗号化パラメータを用いて再暗号化されます。そのため、あるコピーは正常に開ける一方で、別のコピーは開けない場合があり、また、インポート時に破損したコピーは永久に開けなくなる可能性があります。*すべての*コピーを保存し、テストを行ってください。 - **ダウンロードの中断/ファイルの完全性。**通信速度の遅い回線でのダウンロードが中断されると、encseedファイルが不完全な状態になる可能性があります。そうなると、いかなるパスワードでもそのファイルを復号することはできません。手間をかける前に、ファイルの整合性を確認してください。 ## これが景気回復にとって何を意味するのか 実際的な結果は心強いものです。パスワードを覚えていれば、プレセール用ウォレットの復元は、**主に1つの既知の文字列に対するこれらの変換をすべて試す**だけで済み、何百万ものパスワードを当て当てる必要はありません。適切な順序としては: - **JSONファイルのすべてのコピーを探してください**。プレセール時にメールで送られてきたはずです。過去のメール、ドライブ、クラウドバックアップ、古い端末などを確認してください。再暗号化されたコピーはそれぞれ異なるため、コピーが多ければ多いほど成功の可能性が高まります。 - **各ファイルに**時間を費やす前に、その**ファイルが**有効かどうか(JSONとして有効か、encseedの長さが妥当か)**を確認してください**。 - **パスワードマネージャーで**、2014年のイーサリアムのクラウドセールを参照するエントリがないか**確認してください**。また、保存された値が後で編集されている可能性があるため、*そのパスワードの履歴も*確認してください。 - **最適な候補を**、当時使用していたオペレーティングシステムやキーボードに合わせて、上記の**エンコーディングや入力方法のバリエーションで試してみてください**。 ファイル自体が消えてしまった場合は、誰にも手助けできませんが、もしまだ手元にあるのであれば、多くの所有者が考えているよりもはるかに回復の可能性は高いです。これが私たちの仕事です。[イーサリアムのプレセール復旧ガイド](https://keychainx.io/ja/wallets-ethereum-presale/)をご覧ください。 ## 出典 このカタログは、単なる意見ではなく、一次情報に基づいてまとめられたものです。具体的には、標準的な[ethereum/pyethsaletool](https://github.com/ethereum/pyethsaletool)リファレンス実装およびプレセール用フロントエンド(ethereum/www)、イーサリアム財団自身による「パスワード誤入力」に関する調査(Mist のイシュー #3513 スレッドおよび関連レポート)、 go-ethereumにおけるエンコーディングおよびコンソール入力の処理に関するイシュー;hashcatのモード16300の実装;およびJohn the Ripperのethereum2john。上記の挙動については、これらおよびアカウントにロックアウトされた参加者たちの証言に記録されています。 ## よくある質問 正しいイーサリアムのプレセール用パスワードなのに、なぜ機能しないのですか?ほとんどの場合、パスワードそのものではなく、バイト列が変化したことが原因です。ウォレットは2014年のブラウザ用JavaScriptによって暗号化され、現在は最新のソフトウェアで復号されています。非ASCII文字(ウムラウトやアクセント記号など)は、最新のツールが生成するバイト列とは異なる形で保存されている可能性があります。パスワード自体は正しいのですが、エンコーディングが異なるのです。純粋なASCII文字のみで構成されたパスワードには、この問題は発生しません。 プレセール用パスワードの認証に失敗する最も一般的な原因は何ですか?Unicodeの正規化:同じ表示文字でも、1つのコードポイント(NFC)として扱われる場合もあれば、文字と結合記号の組み合わせ(NFD)として扱われる場合もあります。macOSではアプリケーションにNFD形式のテキストが渡されることが多いのに対し、LinuxやWindowsではNFC形式が使用されるため、あるOSで作成したパスワードを別のOSで再入力すると、ハッシュ化された結果が異なるバイト列になります。すべての正規化形式をテストすることで、多くのケースが解決されます。 プレセール時のパスワードを復元すると、イーサリアムの暗号技術が破られることになるのでしょうか?いいえ。これらの手法は、キーボードから鍵導出関数に至るまでの過程で、ソフトウェアによって、ユーザーが正直に入力したパスワードがどのように改変された可能性があるかを再現するものです。復元が成功するのは、その変換によって、ユーザーが入力したパスワードと完全に一致するものが再現された場合のみです。基盤となるAESおよびPBKDF2は依然として安全であり、決して破られることはありません。 プレセール用のウォレットを復元するには何が必要ですか?プレセール用のJSONファイル(encseedフィールドとあなたのethaddrが含まれているもの)と、パスワードを記憶しておくこと。有力な候補があれば、復旧は推測に頼るというよりは、その1つの文字列に対するエンコーディングや入力特異性変換を網羅的に試す作業にほぼ尽きます。ファイル自体が失われてしまった場合、復旧は不可能です。 ## 復号できないプレセール用パスワード? プレセール用のJSONデータと、ご記憶にある限り詳細な情報(特に2014年に使用していたOS、言語、キーボードの設定など)をお送りください。24時間以内に正直な評価をご提示し、成功した場合のみ料金をお支払いいただきます。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) © 2017–2026 KeychainX AG · バー(ツーク州、スイス) [サイト情報](https://keychainx.io/ja/imprint/)·[プライバシーポリシー](https://keychainx.io/ja/privacy/)·[導入事例](https://keychainx.io/ja/case-studies/)·[Telegram](https://t.me/keychainx) --- ### [BitcoinArmoryウォレットの復元](https://keychainx.io/ja/bitcoin-armory-recovery/) **Published:** July 24, 2026 **Author:** admin **Content:** ガイド . デスクトップウォレット . Armory# Bitcoin*Armory*ウォレットの復元 Armoryはパワーユーザー向けのコールドウォレットでしたが、現在はメンテナンスが行われていません。まさにそのせいで、ユーザーがアクセスできなくなっているのです。.walletファイルやペーパーバックアップがあれば、コインは復元可能です。 2026年7月更新 · KeychainX — 2017年よりウォレット復旧サービスを提供 Armoryは、パスフレーズとメモリハードな鍵導出アルゴリズムによって保護された決定論的ウォレットにビットコインを保管し、暗号化された.walletファイルまたは印刷されたペーパーバックアップ(ルートキーとチェーンコード)としてバックアップします。Armoryは現在メンテナンスが行われておらず、フルビットコインノードを必要とするため、ロックアウトの原因のほとんどは、パスフレーズの忘れ、ウォレットの破損、あるいはもはや誰もインポートできないペーパーバックアップです。これらすべてについて、当社が対応いたします。 ## Armory*ウォレット*の*ファイル*を探す Armory saves an encrypted .wallet file (named like armory\_\_.wallet). Typical locations: - Windows:%APPDATA%\\Armory - macOS:~/Library/Application Support/Armory - Linux:~/.armory 閲覧専用ウォレットには秘密鍵が保存されていません。資金を移動するには、完全な(暗号化された)ウォレット、またはペーパーバックアップも必要になります。 ## 忘れた*パス*フレーズの復元 Armoryは、メモリハードなKDF(ROMIX)を用いてウォレットを保護しているため、設計上、ブルートフォース攻撃は時間がかかります。そのため、ヒントに基づく検索が不可欠となります。長さ、文字、使用習慣など、お客様の記憶を基に、的を絞った候補リストを作成し、BTCRecoverなどのツールを用いてウォレットに対して検証を行います。秘密鍵そのものを直接攻撃することは決してありません。私たちが検索するのは、秘密鍵を解除するためのパスフレーズのみです。 ## ウォレットの破損またはバックアップの破損 Armoryには、ウォレットの一貫性確保および復旧ツールが組み込まれており、破損した.walletファイルも多くの場合、修復したり、ルートキーまで遡って読み取ったりすることが可能です。バックアップが紙媒体の場合でも、ルートキーとチェーンコードからウォレットを再構築します。印刷物が部分的に判読不能な場合でも、誤り訂正データを利用して内容を補完できることがあります。 ## 非推奨ソフトウェアの問題 最新のシステムでは、旧バージョンのArmoryを現在のビットコインノードに対して動作させるのは困難です。当方では、レガシーなArmoryウォレットを安全に開き、鍵をエクスポートできるよう、時代に応じたオフライン環境を維持しています。そのため、10年も前のソフトウェアスタックを自分で再構築する必要はありません。 ## よくある質問 パスフレーズを忘れてしまった場合、Armoryウォレットのデータを復元することはできますか?通常は可能です。ただし、.walletファイルや紙のバックアップが残っている場合に限ります。当サービスでは、ウォレットに対してヒントに基づいたパスフレーズの候補検索を行います。パスフレーズを覚えていればいるほど、成功の可能性は高くなります。 手元にあるのはアーモリーの紙のバックアップだけですが、それで十分でしょうか?はい。ペーパーバックアップにはルートキーとチェーンコードが含まれており、これらがあればウォレットとそのすべてのアドレスを完全に復元できます。印刷物の一部がにじんでいても、組み込まれたエラー訂正機能を利用して復元することが可能です。 Armoryウォレットが破損しているか、開かないのですが、修復は可能ですか?よくあります。Armoryウォレットは復元可能な構造になっており、当社ではレガシーウォレットを開き、ファイルを修復し、鍵をエクスポートするために、その時代に即した環境を維持しています。 費用はいくらですか?成功報酬型:成功した場合にのみ、回収額の一定割合を報酬として受け取り、失敗した場合は一切請求しません。前払いを求めることは決してありません。 ## アーモリーに入れない? ウォレットファイルまたは紙のバックアップ、およびパスフレーズで覚えている部分を当社までお送りください。24時間以内に正直な評価をお知らせし、アクセスを回復できた場合のみ料金をお支払いいただきます。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) © 2017–2026 KeychainX AG · バー(ツーク州、スイス) [サイト情報](https://keychainx.io/ja/imprint/)·[プライバシーポリシー](https://keychainx.io/ja/privacy/)·[ブログ](https://keychainx.io/ja/blog/)·[Telegram](https://t.me/keychainx) --- ### [Trezorのパスフレーズの復元](https://keychainx.io/ja/trezor-passphrase-lost/) **Published:** July 24, 2026 **Author:** admin **Content:** ガイド . ハードウェアウォレット . Trezor# Trezorの*パスフレーズの復元* Trezorの隠しウォレットを解除するためのパスフレーズ(25番目の単語)を紛失したり、忘れてしまったりしましたか? もしリカバリーシードがまだ手元にあるなら、これは最も復旧しやすいケースの一つです。このガイドでは、Trezorのパスフレーズ復旧について解説します。パスフレーズとは実際には何なのか、「正しい」パスフレーズでも時々失敗してしまう理由、そしてどのようにしてウォレットに再びアクセスできるようになるのかについて説明します。 2026年7月更新 · KeychainX — 2017年よりウォレット復旧サービスを提供 #### このページでは 1. [パスフレーズ vs PIN vs シード](#pin) 2. [Trezorのパスフレーズとは一体何なのか](#what) 3. [朗報:もし種を持っていれば](#good) 4. [なぜ「正しい」パスフレーズが失敗するのか](#fails) 5. [Trezorのパスフレーズ復旧の仕組み](#how) 6. [ご提出いただくもの](#need) 7. [私たちにできないこと――正直なところ](#cant) 8. [よくあるご質問](#faq) Trezorのパスフレーズを紛失すると、絶望的な気分になるかもしれません。というのも、Trezorは設計上、パスフレーズをどこにも保存しておらず、リセットすることもできないからです。 しかし、「どこにも保存されていない」という点こそが、Trezorのパスフレーズを復元できる理由なのです。パスフレーズは数学的なものであり、サーバー上のパスワードではないため、リカバリーシードさえ手元にあれば、それを検索して見つけることができるのです。まず最初に確認すべきことは、実際にどの秘密情報を紛失してしまったのかということです。なぜなら、人々はよく3つの異なるものを混同してしまうからです。 ## パスフレーズ、PIN、シード — どれを紛失したか把握しておく これらは常に混同されがちですが、それぞれの復旧手順はまったく異なります: - **PINは**、物理的なTrezorのロックを解除するためのみに使用されます。これは鍵の一部ではありません。PINを忘れてしまった場合でも、リカバリーシードがあればPINは必要ありません。シードを復元するだけで済みます。PINは、間違った入力が繰り返されるとデバイスが自動的にデータを消去するため、総当り攻撃で解読されることはありません。 - **リカバリーシードとは**、ウォレット全体をバックアップする12語または24語のことです。これを失うと、復元するための手がかりが一切なくなってしまいます。 - **パスフレーズとは**、シードと組み合わせることで、別の*隠し*ウォレットのロックを解除するための、任意で追加される単語(「25番目の単語」)**のことです**。これが、私たちが復元する暗号上の秘密です。 シードは手元にあるが、パスフレーズだけがわからないという場合は、これ以上ないほど有利な状況です。このガイドの残りの部分は、そのケースについて解説しています。 ## Trezorのパスフレーズとは一体何なのか パスフレーズを有効にすると、Trezorはリカバリーシードとパスフレーズを組み合わせて、まったく新しいアカウントのセット、つまり「隠しウォレット」を生成します。パスフレーズの文字を1つでも変更すると、エラーメッセージは表示されず、まったく異なる有効な空のウォレットが作成されます。「パスフレーズが間違っています」という警告が表示されないのは、技術的にはどのパスフレーズも有効であり、それぞれが異なるウォレットを開くだけだからです。 パスフレーズは大文字と小文字が区別され、任意の文字を含めることができますが、デバイスやシードのバックアップには一切書き込まれません。これこそが、パスフレーズが強力なセキュリティ機能である理由であり、その正確なコピーを保持することが極めて重要となる所以です。この仕様は、Trezor One、Model T、Safe 3、Safe 5のすべてに同様に適用されます。 ## 朗報:もしリカバリーシードをまだお持ちなら シードワードさえあれば、紛失したパスフレーズも行き止まりではなく、検索の対象となります。弊社では、お客様のシードを基にパスフレーズの候補を生成し、それぞれに対応する非公開ウォレットのアドレスを導き出し、お客様がご自身のものだと確認済みの受取アドレスと照合します。導き出されたアドレスが一致した瞬間、パスフレーズが判明します。このプロセスにおいて、お客様の復元用シード自体が攻撃を受けたり、漏洩したりすることは一切ありません。 だからこそ、私たちは常に隠しウォレットから**宛先アドレス**を要求するのです。それは、候補が正しいかどうかを確実に判断するための基準となるものだからです。 ## なぜ「正しい」パスフレーズが失敗するのか――多くの人が見落としている点 私たちが対応するケースの多くは、パスフレーズ*を知っていて*、それを正確に入力したにもかかわらず、空のウォレットにたどり着いてしまう人々です。パスフレーズそのものは間違っていませんが、バイト単位で誤りがあるのです。隠されたウォレットは正確な文字列に依存しているため、目に見えないわずかな違いによって、まったく別のウォレットに誘導されてしまうのです: - **スマートクォート。**スマートフォンやmacOSが、直線型の‘や“をカーリー型の ’ や ” に自動修正してしまうと、パスフレーズが完全に変わってしまいます。 - **Unicodeの正規化。**アクセント付き文字や非ラテン文字は、見た目は同じでもバイトが異なる2つの異なる形式(NFCとNFKD)で格納されることがあります。 - **キーボードのレイアウト。**あるレイアウトで作成したパスフレーズを別のレイアウトで再入力すると、気づかないうちに「y」と「z」や特殊文字が入れ替わってしまうことがあります。 - 文頭や文末に**余分なスペースや表示されない文字**が入っていたり、小文字のつもりが大文字になっていたりする場合。 こうしたバリエーションを再現し、網羅的に検証することは、私たちの業務の中核をなすものです。そして、多くの場合、これが「失われた」パスフレーズが「永遠に失われる」ことなく、わずか数分で復元できる最大の理由となっています。 ## Trezorの*パスフレーズ復旧の*仕組み 復元作業は、手探りの推測ではなく、体系的な検索です。お客様からご提供いただいたあらゆる情報(文字数、テーマ、部分的な記憶、使用した言語やキーボード、繰り返し使用しがちな単語や数字など)をもとに、的を絞った候補セットを作成し、大文字小文字の切り替え、スペースの挿入、一般的な置換、および前述のスマートクォートやUnicodeのバリエーションなどの変形を加えて候補を拡充します。 各候補は、標準的なパス(ビットコインの場合はm/44’/0’/0′、m/49′、m/84′、および該当する場合はイーサリアムのパス)を通じて導出され、お客様の宛先アドレスと照合されます。 この検証はオンラインでの推測ではなく導出によるものであるため、処理が高速で、完全にオフラインで行われます。つまり、ロックアウトされるデバイスもなく、当社のハードウェアからデータが外部に流出することもありません。候補として導出されたアドレスがあなたのアドレスと一致すると、パスフレーズが確認され、隠されたウォレットへのアクセス権が回復します。 ## ご提出いただくもの - **リカバリーシード**— 12語または24語すべてを、順番通りに。これが基盤となります。これなしでは、検索の起点となるものが何もありません。 - 隠しウォレットの**宛先アドレス**— 資金が保管されていたことがわかっている受取アドレスであればどれでも構いません。これにより、一致を確認できます。 - **パスフレーズのヒント**— 長さ、テーマ、覚えやすい文字、設定したデバイスやコンピュータ、言語やキーボードなど、何でも構いません。 ## 私たちにできないこと――正直なところ 私たちは事実を偽るつもりはありません。なぜなら、誤った期待を抱かせることは、お客様の時間を無駄にするだけだからです。**リカバリーシードそのものを紛失してしまった**場合、拠り所がなくなり、ウォレットを復元することは不可能です。また、完全にランダムな長いパスフレーズについて**何も**覚えていない場合、検索範囲が広すぎて復元が現実的ではない可能性があります。そのような場合は、依頼を引き受けるのではなく、あらかじめその旨をお伝えします。 また、当社は物理デバイスやそのPINを「バイパス」したりロックを解除したりすることはありません。そのような手法は存在せず、それを謳う者はすべて詐欺師として扱うべきです。当社を含む正当なサービスは、「復旧できなければ料金は発生しない」という方針を貫いており、前払いを要求することは決してありません。 KeychainXは2017年からウォレットの復旧サービスを提供しています。これまでに1,000件以上の案件に対応し、成功率は約79%です。成功報酬制(成功報酬は20%)を採用しており、復旧に成功した場合のみ料金をお支払いいただきます。 ## よくある質問 リカバリーシードが残っている場合、Trezorのパスフレーズを復元することはできますか?はい、そしてこれは最も復元しやすいケースです。12語または24語の復元シードは持っているものの、パスフレーズを忘れてしまった場合、隠しウォレットの受信アドレスに対してパスフレーズの候補を照合して検索します。復元シード自体に対してブルートフォース攻撃が行われることは決してありません。 TrezorのPINとパスフレーズの違いは何ですか?PINは物理的なデバイスのロックを解除するためのみに使用され、鍵の一部ではありません。したがって、リカバリーシードをお持ちであれば、PINは必要ありません。パスフレーズはこれとは異なります。これはオプションの追加の単語であり、シードと組み合わせることで、別の隠しウォレットを作成します。これは暗号学的であり、どこにも保存されず、私たちが復元する対象となります。 Trezorのパスフレーズは間違いなく正しいはずですが、ウォレットの中身が空になっています。なぜでしょうか?通常、次の2つのケースのいずれかです。パスフレーズは大文字と小文字が区別され、正確に入力する必要があります。そのため、スマートクォート、異なるキーボードレイアウト、末尾のスペース、あるいはUnicodeの正規化の違いによって、まったく別の、中身が空の隠しウォレットが生成されてしまいます。あるいは、資金がウォレットに表示されていない派生パス上にある場合もあります。シードが失われていなければ、どちらの場合も復元可能です。 Trezorデバイスやシードを送らなければならないのでしょうか?弊社では、お客様のリカバリーシードワードと、隠しウォレットのものであることが確認済みの受取アドレスに基づいて作業を行います。物理的なデバイスは必要ありません。まずサービス契約を締結し、資金の回復に関して前払いを要求することは一切ありません。 もしパスフレーズをまったく思い出せなかったらどうすればいいですか?試してみることはできますが、現実的な成功率は、お客様からどの程度の具体的な情報をいただけるか(長さ、使用言語、テーマ、部分的な記憶、使用したキーボードなど)によって異なります。十分な手がかりがあれば、多くの場合解決可能です。しかし、手がかりが一切なく、完全にランダムな長いパスフレーズの場合は、解読が不可能な場合もあり、その際は正直にお伝えいたします。 Trezorのパスフレーズ復旧にはいくらかかりますか?当社の報酬は成功報酬制です。成功した場合にのみ、回収額の一定割合を報酬としてお支払いいただき、失敗した場合は一切の報酬は発生しません。前払いを求めることは決してありません。 ## Trezorの隠しウォレットにアクセスできなくなってしまいましたか? シードの状況、送信先アドレス、およびパスフレーズのヒントをお知らせください。24時間以内に正直な評価をお知らせし、アクセスを回復できた場合のみ料金をお支払いいただきます。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) © 2017–2026 KeychainX AG · バー(ツーク州、スイス) [サイト情報](https://keychainx.io/ja/imprint/)·[プライバシーポリシー](https://keychainx.io/ja/privacy/)·[ブログ](https://keychainx.io/ja/blog/)·[Telegram](https://t.me/keychainx) --- ### [MetaMaskのパスワード復旧](https://keychainx.io/ja/metamask-password-recovery/) **Published:** July 24, 2026 **Author:** admin **Content:** ガイド . イーサリアム . MetaMask# MetaMask*のパスワード復旧* MetaMaskのパスワードを忘れてしまった、あるいはアップデート後にウォレットが消えてしまったことはありませんか?ほとんどの場合、コインは依然として、ご自身のデバイス上の暗号化された保管庫の中にロックされた状態で残っています。このガイドでは、MetaMaskのパスワードを段階的に復元する方法について解説します。まずは、復元できなくなってしまう「たった一つの間違い」から始めましょう。 2026年7月更新 · KeychainX — 2017年よりウォレット復旧サービスを提供 #### このページでは 1. [ちょっと待って――まずやってはいけないこと](#stop) 2. [MetaMaskによるウォレットの保存方法](#vault) 3. [MetaMaskの金庫を見つける](#find) 4. [MetaMaskのパスワード復旧の仕組み](#how) 5. [「アップデートをした後、財布がなくなってしまった」](#gone) 6. [もしシードフレーズも失くしてしまった場合は](#noseed) 7. [自分でやるか、回収サービスに依頼するか](#diy) 8. [よくあるご質問](#faq) MetaMaskには設計上「パスワードを忘れた」ボタンが存在しないため、パスワードを忘れてしまうと「もうお手上げ」のように感じられますが、実際にはそうではありません。MetaMaskのパスワード復旧機能は、ウォレットがデバイス上に**暗号化された保管庫**を保持しており、パスワードはその保管庫のロックを解除するためのものだから機能するのです。その保管庫がまだ存在していれば、パスワードは復旧可能です。ただし、パニックになって誤った操作を行うと保管庫が破壊されてしまう危険性があるため、何よりもまず、次のセクションをよくお読みください。 ## ちょっと待って――まずやって*はいけない*こと コインを永久に失ってしまう最も一般的な原因は、パスワードを忘れてしまうことではなく、その後に取る行動にあります。もしアカウントにログインできなくなった場合は: - **MetaMask拡張機能をアンインストールしたり、再インストールしたりしないでください。**拡張機能を削除すると、鍵が保存されている保管庫が消去される可能性があります**。**シードフレーズのバックアップがない場合、復元することはできません。 - **ウォレットをリセットしたり「削除」したりしないでください**。また、ブラウザのデータ、キャッシュ、プロファイルを消去しないでください。 - Vaultが安全にバックアップされるまでは、**ブラウザや拡張機能をアップグレードしないでください**。 - **まずバックアップを取っておきましょう。**何かを試す前に、拡張機能の保存フォルダ(詳細は後述)を安全な場所にコピーしておいてください。 **シードフレーズをまだお持ちの場合は**、まず*別の*クリーンな端末でテストを行うのが最も安全です。その端末に新しくインストールしたMetaMaskにシードフレーズをインポートし、正しいアカウントが復元されることを確認してください。その確認が終わってから、メインの端末でリセットを行ってください。手元にある唯一のコピーで復元テストを行うことは絶対に避けてください。 ## MetaMaskによるウォレット(暗号化された保管庫)の保存方法 Understanding the vault is what makes recovery possible. MetaMask does not store your password or your keys in readable form. It stores a single encrypted object — the vault — that looks roughly like {“data”:”…”,”iv”:”…”,”salt”:”…”}. Your password is run through **PBKDF2** to derive an encryption key, and that key decrypts the data field with **AES-GCM** to reveal your seed phrase and accounts. 復旧には2つの点が重要です。古いボールトでは10,000回のPBKDF2反復処理が行われていましたが、新しいものでは600,000回行われます。これにより、パスワードの推測にかかる時間が長くなり、検索の実行方法も変わります。また、存続する必要があるのはボールト*だけであり*、インターフェースやセッションではありません。そのJSONがどこかに存在している限り、正しいパスワードを入力すればウォレットを再開することができます。 ## MetaMaskの金庫を見つける Chromeベースのブラウザ(Chrome、Brave、Edge)では、Vaultは拡張機能のローカルストレージ内にLevelDBファイルとして保存されており、パスは「…/Local Extension Settings/nkbihfbeogaeaoehlefnkodbefgpgknn/」のような形式になります。この文字列はMetaMaskの拡張機能IDです。このフォルダには.ldbファイルと.logファイルが含まれており、VaultのJSONデータはそれらのファイル内に格納されています。 Firefoxではプロファイルのストレージに、モバイル版ではアプリの保護されたストレージに保存されます。 MetaMaskは、Vaultと正しいパスワードを入力するとシードフレーズを返してくれる公式の「**Vault Decryptor**」ツールを公開しています。これは非常に便利なツールですが、パスワードを覚えていてこそ意味があります。パスワードを忘れてしまった場合は、まずLevelDBファイルからVaultを抽出する必要があり、次にそのVaultに対してパスワードを照合する必要があります。もし、ブラウザのストレージを自分で調べるのが面倒だという場合は、まさにこの部分を当社が代行いたします。 ## MetaMask*のパスワード復旧*の仕組み 一度パスワード管理ツールを手に入れれば、復元は「推測ゲーム」ではなく、単なる検索問題となります。 お客様が覚えている情報――長さ、断片、普段使いがちなパスワードのスタイル、過去に再利用したパスワードなど――をすべて活用し、マスクやルールを用いて的を絞った候補リストを作成します。それらをGPUツール(MetaMaskのヴォールトには専用のhashcatモード「26600」があります)を用いてお客様のヴォールトに対してテストし、候補のいずれかがデータフィールドを完全に復号した瞬間に、復号に成功したことが判明します。 どのウォレットでもそうであるように、「間違った」パスワードの多くは、実際には正しいものですが、入力ミスによるものです。たとえば、「O」を「0」と間違えたり、「l」を「1」と間違えたり、不用意に大文字が入っていたり、異なるキーボードレイアウトで特殊文字が入ってしまったりといったケースです。当社はこうしたバリエーションを自動的にチェックします。復号化された保管庫からは、シードフレーズがバイト配列として取得され、これをそのまま変換することで、標準の12語または24語のシードフレーズに戻すことができます。 ## 「アップデート後にMetaMaskウォレットが消えてしまった」 これは、最も恐ろしいと同時に、最も復旧しやすいケースの一つです。ブラウザや拡張機能のアップデート後、MetaMaskを開くと、アカウントが完全に消えてしまっていることに気づくことがあります。ほとんどの場合、Vault自体は削除*されておらず*、インターフェースがVaultへのポインタを失ったか、あるいは新しい空の状態が読み込まれただけなのです。暗号化されたVaultは、通常、LevelDBのデータ内や、ブラウザプロファイルの古いコピーの中にまだ残っています。 復旧するには、ストレージファイル(またはプロファイルのバックアップ)の中からそのヴォールトを見つけ出し、パスワードを使って復号化する必要があります。だからこそ、「やってはいけないこと」のルールが極めて重要になるのです。ウォレットが消えてしまった後、慌てて再インストールしたりデータを消去したりすると、まだコインが残っているそのヴォールトを上書きしてしまう可能性があるからです。 ## もしシードフレーズも失くしてしまった場合は シードフレーズとヴォールトは、同じ鍵にアクセスするための2つの手段です。シードフレーズさえあれば、パスワードは一切必要ありません。新しいMetaMaskにインポートするだけで、アクセスできます。 シードもヴォールトも持っていない場合、復号化できるものが何もないため、どのサービスもウォレットを復元することはできません。したがって、私たちがサポートできる現実的なケースは、ヴォールトは持っているがパスワードを忘れた場合、あるいはウォレットが消失したがヴォールトがディスク上に残っている場合です。公開アドレスのみでは、決して十分ではありません。 ## 自分でやるか、回収サービスに依頼するか パスワードをはっきり覚えている場合で、単にヴォールトにアクセスしたいだけなら、MetaMask独自の「Vault Decryptor」だけで事足りるかもしれません。まずは無料で試してみてください。パスワードを部分的にしか覚えていない場合、LevelDBや消失したウォレットからヴォールトを抽出する必要がある場合、あるいは失うリスクが大きすぎて誤操作が許されない場合は、復旧サービスの利用を検討してください。 もし助けを求める場合は、自分の身を守ってください。正規の業者は**「回収できなければ手数料は不要」**という方式を採用しており**、** **前払いを要求することは決してありません。**MetaMask自体がDMを送ることは決してありませんし、私たちも同様です。Telegram、Facebook、Instagram、Discord、Xなどで、MetaMaskのサポートや復旧サービスと名乗って先に連絡してくる人物は、すべて詐欺師です。また、詐欺や間違ったアドレスに送金されたコインは、誰にも取り戻すことはできないということを覚えておいてください。 ## よくある質問 パスワードを忘れてしまった場合、シードフレーズがなくてもMetaMaskを復元することはできますか?多くの場合、はい。ただし、暗号化されたヴォールトがブラウザやスマートフォンにまだ残っている場合に限ります。MetaMaskは暗号化されたヴォールトをローカルに保存しており、パスワードだけを忘れてしまった場合でも、そのヴォールトに対して候補となるパスワードを検索することができます。ヴォールトとシードフレーズの両方が失われてしまった場合、復元は不可能です。 アクセスできなくなった場合、MetaMaskを再インストールすべきでしょうか?いいえ。MetaMask拡張機能を削除したり再インストールしたりすると、鍵が保存されている暗号化されたヴォールトが消去される可能性があります。シードフレーズのバックアップがない場合、ウォレットを永久に復元できなくなる恐れがあります。ヴォールトのバックアップが完了するまでは、拡張機能をアンインストールしたり、リセットしたり、ブラウザのデータを消去したりしないでください。 MetaMaskの保管庫はどこに保存されていますか?ブラウザ拡張機能のローカルストレージ内に保存されます。Chromeベースのブラウザでは、MetaMask拡張機能IDに対応する「Local Extension Settings」フォルダ内にLevelDBファイルとして保存されます。モバイル版では、アプリの保護されたストレージに保存されます。Vaultは、データ、iv、saltの各フィールドを含む小さなJSONオブジェクトです。 アップデート後にMetaMaskウォレットが消えてしまいました。復元することはできますか?はい、よくあることです。インターフェースからアカウントが消えても、通常はボールトが消失したわけではありません。暗号化されたボールトは、多くの場合、ブラウザのプロファイル内やそのバックアップに残っています。私たちはLevelDBのデータからそのボールトを特定し、お客様のパスワードを使って復号化します。 MetaMaskのパスワードは一部しか覚えていません。それで大丈夫でしょうか?それが理想的なケースです。長さや既知の断片、そしてユーザーの入力習慣を基に、手当たり次第の総当たり攻撃を試みるのではなく、ターゲットを絞ったマスクやルールを構築し、それらをユーザーのVaultに対して検証することができます。 MetaMaskのパスワード復旧にはいくらかかりますか?当社の報酬は成功報酬制です。成功した場合にのみ、回収額の一定割合を報酬としてお支払いいただき、失敗した場合は一切の報酬は発生しません。前払いを求めることは決してありません。 ## MetaMaskにログインできなくなりましたか? どのようなことを覚えていらっしゃるか、またその拡張機能にまだお客様のデータが保存されているかどうかをお知らせください。24時間以内に正直な評価をお知らせし、アクセスを回復できた場合のみ、料金をお支払いいただきます。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) © 2017–2026 KeychainX AG · バー(ツーク州、スイス) [サイト情報](https://keychainx.io/ja/imprint/)·[プライバシーポリシー](https://keychainx.io/ja/privacy/)·[ブログ](https://keychainx.io/ja/blog/)·[Telegram](https://t.me/keychainx) **イーサリアムに関する復旧ガイド:** [Geth](/ja/wallets/geth-wallet-recovery/)·[Mist](/ja/wallets/mist-ethereum-recovery/)·[イーサリアムのプレセール](/ja/wallets-ethereum-presale/)·[イーサリアムのパスワード](/ja/recover-ethereum-password/) --- ### [Jaxxウォレットの復元](https://keychainx.io/ja/jaxx-bitcoin-wallet-recovery-guide/) **Published:** July 24, 2026 **Author:** admin **Content:** Jaxx。販売終了した財布 # *Jaxx*ウォレットの復元 JaxxとJaxx Libertyは、かつて人気を博したマルチコインウォレットですが、現在はメンテナンスが行われていません。コインを復元できるかどうかは、たった一つの要素、つまり12語のバックアップフレーズにかかっています。 2026年7月更新 · KeychainX — 2017年よりウォレット復元サービスを提供 #### このページでは 1. [まず、Jaxxの「リセット」に関する真実について](#truth) 2. [実際に必要なもの](#need) 3. [Jaxxウォレットの復元方法](#how) 4. [アプリ自体からの復旧](#device) 5. [復旧したら、対応しているウォレットに移行してください](#migrate) 6. [ジャックスとは、簡単に言えば](#history) 7. [Jaxxのセキュリティに関する注意事項](#security) 8. [私たちにできないこと](#cant) 9. [よくあるご質問](#faq) Decentral社が開発したJaxx(後のJaxx Liberty)は、デスクトップとモバイルの両方で利用可能な単一のアプリ内に、ビットコイン、イーサリアム、ライトコインなどを管理できる、初期の使いやすいマルチ通貨ウォレットの一つでした。現在はサービスが終了しており、公式サポートやアップデートも行われていません。そのため、多くのユーザーが、かろうじて動作するだけのこのアプリを再び利用しようと試みています。 ここでは、Jaxxウォレットを実際に復元できる方法とできない方法、そして私たちがどのような支援ができるかについて解説します。 ## まず、Jaxxの「リセット」に関する真実について Jaxxには、アクセス権を復元する「パスワードリセット」機能がある、という話を目にしたことがあるかもしれません。しかし、これは誤解を招く表現であり、明確にしておくことが重要です。JaxxアプリのPINやパスワードは、そのデバイス上の*ローカル*アプリをロックするだけのものです。これをリセットしてもコインは**復元されません**。また、バックアップフレーズなしでアプリを再インストールしたりリセットしたりすると、アクセス権を完全に失う可能性があります。Jaxxにおいて、唯一の真のバックアップは**12語のリカバリーフレーズ**です。 以下の説明はすべて、この1つの事実に基づいています。 ## 実際に必要なもの 次の2つのうちのいずれかが、再び戻るための確かな道筋となります: - **12語のバックアップフレーズ**— ウォレット作成時にJaxx**から**書き留めるよう求められた一連の**単語です**。これを使えば、Jaxxや互換性のある他のウォレットに、ウォレットを完全に復元することができます。 - **Jaxxがインストールされたまま、かつログイン状態の元の端末**――もしアプリがまだ起動するならば、ウォレットのデータ(リカバリーフレーズを含む)は、アプリのローカルストレージからまだ抽出できる可能性があります。 もしそのどちらも(復元用のフレーズも、正常に動作するインストール環境も)ない場合は、残念ながら復元できるものは何もなく、どのサービスも助けにはなりません。私たちは常にそのことを正直にお伝えします。 ## Jaxxウォレットの復元方法 Jaxxは、鍵の生成に標準的な12語のニーモニックを使用しており、この仕組みのおかげで、フレーズがほぼ正しい場合でも復元が可能となっています。フレーズの**大部分**(例えば、12語のうち10語または11語、あるいは12語すべてを覚えていても順序が不明な場合など)が分かっている場合、お持ちのアドレスに対して有効な組み合わせを試し、ウォレットが正確に復元されるまで残りの部分を再構築します。 書き留めたフレーズに誤読された単語(よくある「0」と「O」の混同や筆跡の誤りなど)が含まれている場合は、それを修正します。また、デバイスは手元にあるものの、書き留めたフレーズがない場合でも、インストール済みのアプリからウォレットデータを抽出できることがよくあります。 ## アプリ自体からの復旧 Jaxxはウォレットをローカルに保存していたため、まだインストールされたままのアプリは貴重な資産となります。このアプリはシードデータをデバイス上に保存していました(従来のウォレットは現代のウォレットに比べて保護機能が弱かった傾向があります)。そのため、古いパソコンやスマートフォンにJaxxがまだインストールされている場合は、データを消去しないでください。アプリに保存されたデータをもとに、元のシードフレーズを復元し、資金を最新のウォレットに移すことができます。たとえシードフレーズを書き留めていなくても、復元は可能です。 ## 復旧したら、対応しているウォレットに移行してください Jaxxはサービス終了しており、長年にわたりセキュリティ上の問題点が指摘されてきたため、適切な対応は使い続けることではなく、リカバリーフレーズを復元した上で、コインを現在もサポートが充実しているウォレット(ハードウェアウォレットが理想的です)に移すことです。アクセスを回復できれば、12語のリカバリーフレーズを最新のウォレットに復元するのはほんの数分で済み、その廃れたソフトウェアから完全に解放されます。 ## ジャックスとは、簡単に言えば Jaxxは、イーサリアムの共同創設者であるアンソニー・ディ・イオリオ氏が設立した企業「Decentral」によって2016年にリリースされ、ビットコイン、イーサリアム、その他数十種類のコインを1か所で管理したいユーザーにとって、すぐに定番のマルチ通貨ウォレットとなりました。その後、再構築され、**「Jaxx Liberty」**としてブランド名を変更しました。 2021年、このウォレットはサービス終了となり、ユーザーは他のソフトウェアを利用するよう案内されました。このサービス終了こそが、現在発生しているロックアウト問題の大部分の原因となっています。最新のシステムではアプリを動作させるのが困難であり、メールで問い合わせられるサポート窓口も存在せず、確実に残っているのはセットアップ時に付与された12語のフレーズだけなのです。 ## Jaxxのセキュリティに関する注意事項 Jaxxは、ウォレットデータをローカルに保存する方法について、長年にわたり批判を受けてきました。初期のバージョンでは、シードの保護が比較的脆弱であり、セキュリティ研究者によってデバイスからシードを抽出できることが実証されていました。 この経緯は、あなたにとって一長一短です。現在、Jaxxに資金を保管しないべき十分な理由となります。しかし、その一方で、既存のインストール環境からの復元がしばしば可能な理由でもあります。かつてセキュリティ上の弱点だったそのローカルストレージこそが、あなたがリカバリーフレーズを書き留めていない場合に、それを復元できる場所だからです。いずれにせよ、目標はJaxxからコインを取り出し、より現代的なウォレットに移すことです。 ## 私たちにできないこと バックアップフレーズがなく、Jaxxが正常に動作するデバイスも持っていない場合、そのウォレットを誰にも復元することはできません。復元するための秘密鍵がまったく残っていないからです。公開アドレスのみを持っている場合も、復元は不可能です。また、フレーズなしでJaxxウォレットを「リセット」してコインを取り戻せるなどと主張する人物には、十分注意してください。そのようなことは不可能であり、よくある詐欺の手口です。 弊社では、前払いを要求することは決してありません。 ## よくある質問 12語のフレーズがなくても、Jaxxウォレットを復元することはできますか?Jaxxがインストールされた元の端末をまだお持ちの場合に限り、アプリからウォレットのデータを抽出できる可能性があります。リカバリーフレーズも、正常に動作するインストール環境もなければ、誰もデータを復元することはできません。 Jaxxのバックアップフレーズのほとんどは覚えているんですが、残りを教えてもらえませんか?はい。12語のうち10語または11語が分かっている場合、あるいは順序は不明でも12語すべてが分かっている場合、既知のアドレスに対して組み合わせを検証することで、正しいフレーズを復元します。 Jaxxのパスワードをリセットすると、コインは戻ってきますか?いいえ。パスワードは、お使いのデバイス上のローカルアプリをロックするだけです。コインは12語のフレーズに紐付けられており、これなしにリセットを行うと、実際にはアクセスできなくなってしまう可能性があります。このフレーズこそが、唯一の真のバックアップなのです。 以前使っていたスマホにはまだJaxxが入っていますが、これは役に立ちますか?その通りです。消さないでください。Jaxxはウォレットをローカルに保存しているため、多くの場合、インストール済みのアプリからリカバリーフレーズを抽出でき、資金を最新のウォレットに移すことができます。 Jaxxのリカバリーにはいくらかかりますか?成功報酬型:成功した場合にのみ、回収額の一定割合を報酬として受け取り、前払いは一切ありません。 ## Jaxxウォレットにログインできなくなりましたか? お手持ちの情報(フレーズの一部、あるいはJaxxがまだインストールされたままの端末など)をお知らせください。24時間以内に誠実な評価をご提示いたします。成功した場合のみ、料金をお支払いいただきます。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) --- ### [イーサリアムのパスワードを回復する方法](https://keychainx.io/ja/recover-ethereum-password/) **Published:** July 24, 2026 **Author:** admin **Content:** # イーサリアムのパスワードを回復する方法 この洞察に満ちたガイドでイーサリアムのパスワードを回復しましょう。イーサリアムのパスワードを回復するプロセスをご案内し、将来のパスワード紛失を回避するための予防策を探ります。 ## イーサリアムパスワードとは? イーサリアムのパスワードは、デジタル資産にアクセスするための鍵です。これなしでは、イーサリアムの送受信、分散型アプリケーションへのアクセス、ウォレットの管理を行うことはできません。これは、金庫の暗証番号やオンラインバンキングのパスワードと同じくらい重要なものです。パスワードの保護を最優先事項とし、決してオンライン上で詳細情報を入力したり、Telegram、X、Discordなどで親切を装う人物にアカウントのパスワードを送信したりしないでください。その人物が資金を盗み、二度と取り戻せなくなる可能性が極めて高いからです。 イーサリアムのパスワードを作成する際には、強力でユニークな文字の組み合わせを選択することが不可欠です。生年月日や一般的な単語など、推測されやすい情報の使用は避けてください。パスワードのセキュリティを強化するために、文字、数字、特殊文字を組み合わせたパスフレーズを使用することを検討してください。 ### イーサリアムパスワードの役割 あなたのイーサリアムのパスワードは、あなたの秘密鍵を暗号化するパスフレーズとして機能します。この秘密鍵は、あなたのウォレットがユニークな公開鍵と秘密鍵のペアを生成するための種となります。これらのペアはあなたの所有権を認証し、イーサリアムのネットワークと安全にやり取りできるようにします。 イーサリアムのパスワードは決して誰にも教えないことが重要です。フィッシング詐欺や詐欺的な手口により、パスワードが漏れてしまう可能性がありますので、ご注意ください。パスワードを秘密にしておくことは、デジタル資産を保護する上で極めて重要であることを忘れないでください。 ### イーサリアムのパスワードを紛失した場合の影響 イーサリアムのパスワードを紛失すると、悲惨な結果を招く可能性があります。家の鍵のコピーを失くしたり、オンラインバンキングのログイン情報を忘れたりするようなものです。つまり、イーサリアムウォレットへのアクセスがロックアウトされ、資金が取り戻せなくなる可能性があります。したがって、パスワード回復のための計画を確実に立てることが極めて重要です。 パスワードマネージャーや物理的な金庫など、安全な場所にイーサリアムパスワードのバックアップを保管することを検討してください。コンティンジェンシープランを用意しておくことで、パスワードを忘れたり紛失した場合にウォレットへのアクセスを取り戻すことができます。イーサリアムのパスワードを保護することは、デジタル資産のセキュリティと完全性を維持するために不可欠です。 ## イーサリアムパスワードが失われた一般的な理由と復元方法 イーサリアムのパスワードが失われる一般的な原因を理解することは、将来それらを避けるのに役立ちます。そのうちのいくつかを探ってみよう: ### 物忘れと置き忘れ イーサリアムのパスワードを紛失する一般的な理由の1つはヒューマンエラーです。私たちは誰でも時々物事を忘れてしまいますが、パスワードも例外ではありません。パスワードを書き留めたものを置き忘れたり、デジタルで保存した場所を忘れたり、単に空白を作ったりすると、パスワードの紛失につながる可能性があります。パスワードは安全で覚えやすい場所に保管することを忘れないでください。 さらに、デジタル生活で覚えなければならないパスワードの数が膨大になると、忘れやすくなります。ユニークで複雑なパスワードを必要とするアカウントが多数あるため、圧倒されてしまいがちです。パスワードを安全に保存・管理し、忘れてしまうリスクを減らすために、評判の良いパスワード・マネージャーの利用を検討しましょう。 ### 技術的な不具合とエラー 技術的な不具合やエラーによってパスワードが失われることもあります。ソフトウェアのアップデートや不具合、ハードウェアの故障、あるいは誤ってデバイスをフォーマットしてしまった場合でさえ、パスワードの存在を消してしまう可能性があります。ソフトウェアやハードウェアを常に最新の状態に保ち、定期的なバックアップを行い、システム変更を行う際には注意を払うことが不可欠です。 さらに、マルウェアやフィッシング攻撃などのサイバーセキュリティの脅威は、システムのセキュリティを脅かし、パスワードの紛失につながる可能性があります。不審な電子メール、リンク、ダウンロードに対して常に警戒し、機密情報を保護しましょう。多要素認証を導入することで、セキュリティ層がさらに強化され、アカウントへの不正アクセスの可能性が低くなります。 ## イーサリアムのパスワードを回復する手順 イーサリアムパスワードの重要性と、パスワード紛失の一般的な理由を理解したところで、パスワードを回復する手順を探ってみましょう。 イーサリアムのウォレットへのアクセスを失うことはストレスの多い経験ですが、コントロールを取り戻し、デジタル資産を保護する方法があります。正しい手順を踏むことで、パスワードを取り戻し、イーサリアムを安全に管理し続けることができます。 ### イーサリアムウォレットの回復フレーズの使用 最初のウォレットセットアップの際にリカバリーフレーズを設定していれば、ラッキーです。回復フレーズは、ウォレットへのアクセスを回復するために使用できる一連の単語です。以下の手順に従って、回復フレーズを使ってイーサリアムのパスワードを回復してください: 1. イーサリアムのウォレットソフトウェアまたはアプリケーションを開きます。 2. ウォレットの復元」または同様のオプションをクリックします。 3. 以前に保存したリカバリーフレーズを入力してください。必ず正しい順序で入力してください。 4. 画面の指示に従ってウォレットにアクセスし、新しいパスワードを作成してください。 リカバリーフレーズは、財布への不正アクセスを防ぐため、デジタル機器とは別の安全な場所に保管することが重要です。 ### イーサリアムサポートへのお問い合わせ リカバリーフレーズを持っていない場合、または独自にパスワードを回復することが困難な場合は、イーサリアムのサポートに連絡を取ることを検討してください。彼らはあなたのウォレットへのアクセスを回復するためにあなたを助けることができるかもしれません。ウォレットの所有権を確認するための関連情報を提供する準備をしてください。 イーサリアムのサポートは、ユーザーが技術的な問題をナビゲートし、ウォレットのコントロールを取り戻すのを支援することに専念しています。彼らの専門家チームは、回復プロセスを通じてあなたを導き、あなたのデジタル資産が保護されていることを保証します。 ## 将来のパスワード紛失を防ぐための予防策 イーサリアムのパスワードを回復するのは楽しい経験ではないので、将来のパスワード紛失を避けるための予防策を探ってみましょう。 パスワードを忘れてイーサリアムウォレットにアクセスできなくなることは、イライラと不安を誘う状況です。デジタル資産を管理する能力が失われるだけでなく、潜在的な金銭的損失にもつながりかねません。そのため、パスワードを保護するための積極的な対策を講じることは、イーサリアムウォレットのセキュリティを維持する上で非常に重要です。 ### 強力なパスワードの実践 パスワードの紛失を防ぐ最も簡単で効果的な方法の一つは、強力なパスワードの実践です。大文字と小文字、数字、特殊文字を組み合わせた、ユニークで複雑なパスワードを選びましょう。名前や生年月日、よく使われる単語など、推測されやすい情報は使わないようにしましょう。さらに、アカウントへの不正アクセスのリスクを減らすために、パスワードの定期的な変更を検討してください。 ## 復元不可能なイーサリアムのパスワードはあるのか? 残念ながら、ソフトウェアのバグが原因で、イーサリアムのパスワードを復元することがまったく不可能なケースもあるかもしれません。GethやMISTウォレットが数年後に動作しなくなるという報告がいくつかあります。また、TrezorやLedgerデバイスをアップグレードした際、突然イーサリアムが消えてしまったり、パスワードや非表示のウォレットが空になってしまったりすることもあります。 ## MetaMaskのイーサリアムパスワードを復元する MetaMaskアカウントにアクセスできなくなった場合、アクセスを取り戻すための方法がいくつかあります。 [MetaMaskは](https://metamask.io/ "MetaMask")最も広く利用されているイーサリアムウォレットの一つです。MetaMaskアカウントのパスワードを紛失した場合の対処法については、こちらをご覧ください: [METAMASK ヘルプガイド](https://keychainx.io/ja/metamask-password-recovery/ "メタマスク回復") ### 復元不可能なパスワードの意味を理解する イーサリアムのパスワードが回復不可能な場合、それはあなたが永久にあなたのウォレットとその中の資金へのアクセスを失ったことを意味します。このような損失は、精神的にも経済的にも大きな痛手となります。リスクを認識し、デジタル資産の完全な損失を防ぐために適切な措置を講じることが不可欠です。 ### イーサリアムのパスワードを回復する最後の手段は? 万が一、イーサリアムのパスワードが復元できないという不運な状況に陥った場合は、信頼できる暗号資産復旧サービス業者に専門的な支援を求めることを検討してください。偽の復旧サービスも数多く存在するため、その会社が長年にわたり事業を展開しており、世界中の暗号資産カンファレンスに参加しているかどうかを確認してください。ウォレットの復旧サービスについて相談したい場合や、イーサリアムのパスワードの復旧に支援が必要な場合は、KeychainXがおすすめの選択肢です。 このような専門サービスは、高度なテクニックとテクノロジーを駆使して、紛失したパスワードやプライベートキーの復元を試みる。しかし、このようなサービスを利用する際には注意が必要であり、その信頼性とセキュリティ・プロトコルを確認する必要がある。 .イーサリアムのパスワードを安全に保管してください! イーサリアムのパスワードを回復するためのサポートが必要な場合は、までご連絡ください[。](mailto:mail@keychainx.io) [メインに戻る](https://keychainx.io/ja/ "メイン") ## 関連する復旧ガイド - [Gethウォレットのパスワード復旧](https://keychainx.io/ja/wallets/geth-wallet-recovery/) - [Mistウォレットのパスワード復旧](https://keychainx.io/ja/wallets/mist-ethereum-recovery/) - [イーサリアムのプレセールにおけるウォレットの復旧](https://keychainx.io/ja/wallets-ethereum-presale/) --- ### [イーサリアムのプレセール用ウォレットの復元](https://keychainx.io/ja/wallets-ethereum-presale/) **Published:** July 24, 2026 **Author:** admin **Content:** ガイド . イーサリアム . 2014年プレセール# イーサリアムの*プレセール用ウォレット*の復元 2014年のプレセールでイーサを購入したのに、10年経ってもウォレットを開けない? 暗号化されたプレセールファイルには、今でもあなたの鍵が保存されています。そして、正しいパスワードを入力しても開けない原因となるエンコード上の落とし穴についても、私たちは把握しています。 2026年7月更新 · KeychainX — 2017年よりウォレット復旧サービスを提供 #### このページでは 1. [2014年のプレセール用ウォレットとは](#what) 2. [それを復元するために必要なもの](#need) 3. [プレセール時のパスワード回復の仕組み](#how) 4. [なぜ「正しい」パスワードが通らないのか](#fails) 5. [私たちにできないこと](#cant) 6. [よくあるご質問](#faq) イーサリアムのプレセールは、ネットワークが立ち上がる数ヶ月前の2014年の夏に行われ、購入者はオンラインアカウントではなく、小さな暗号化されたファイルの中にイーサを受け取りました。それから10年が経ち、そのファイルが唯一手元に残っているものという人も少なくありません。しかし、パスワードを忘れてしまうと、まるでファイルが完全に封印されてしまったかのように感じられます。実際には、そうではないことがほとんどです。イーサリアムのプレセール用ウォレットの復元は、そのファイルをまだ所持している限り可能です。なぜなら、ロックを解除するために必要なものはすべて、そのファイルの中と、あなたの記憶にあるパスワードの中に含まれているからです。 ## 2014年の*プレセール用ウォレット*とは プレセール用ウォレットはJSONファイルで、通常は「ethereum\_wallet\_backup.json」という名前がついています。テキストエディタで開くと、いくつかのフィールドが表示されます。具体的には、encseed(暗号化されたシード)、ethaddr(イーサリアムアドレス)、そして通常は購入時に使用したメールアドレスとBTCアドレスです。 重要なのはencseedの部分です。これは、ユーザーが選択したパスワードをPBKDF2-HMAC-SHA256を用いて2,000回の反復処理で拡張し、AES-128-CBCで復号するために使用されるものです。 サーバーも、リセット機能も、サポート窓口も存在しません――これは意図的な設計です。だからこそ、ファイルとパスワードこそがゲームのすべてであり、復旧にはオリジナルのJSONファイルを保持していることが絶対条件となるのです。 ## それを復元するために必要なもの - 「encseed」フィールドを含む**プレセール用JSONファイル**。これがなければ、誰もウォレットを復元することはできません。 - **パスワードについて覚えていることがあれば何でも**――長さ、使用した言語、使った単語や数字、特殊文字やアクセント記号が含まれていたかどうかなど。 - **2014年当時の状況**――セットアップに使用したコンピュータ、オペレーティングシステム、キーボード、そしてLastPassのようなパスワード管理ツールからパスワードを貼り付けたかどうか。以下の「エンコード」のセクションで説明する理由から、これは人々が想像する以上に重要な意味を持ちます。 ## プレセール時の*パスワード回復の*仕組み パスワードは一切保存されず、encseedを復号するための鍵を導出するためにのみ使用されます。したがって、復元とはそのパスワードを探す作業であり、シード自体が直接攻撃されることはありません。 JSONからハッシュを抽出し、hashcatの専用プレセールモード(16300)を使用してGPU上でヒントに基づく検索を実行します。これにより、天文学的な規模の空間を総当たり攻撃するのではなく、ユーザーが覚えている情報から候補リストを構築します。候補の1つがencseedを復号し、既知のethaddrを導き出した瞬間、パスワードは明確に確認されます。 2,000回の反復を行うPBKDF2は、現代の基準からすれば軽量であるため、スループットは高い。真の制約となるのは探索空間の大きさであり、まさにその理由から、優れた手がかりがあれば、絶望的なケースでも解けるようになるのだ。 ## なぜ「正しい」プレセール用パスワードが通用しないのか――勝訴につながるポイント プレセール用ウォレットには、ある苛立たしい現象が頻繁に発生することで知られています。それは、間違いなく正しいと確信しているパスワードを入力しても、ウォレットが開かないという状況です。通常、パスワード*自体は*正しい*のですが*、*バイト列*が異なるのです。鍵はパスワードの正確なバイト列から導出されるため、文字のエンコード方法にわずかな違いがあるだけで、まったく別の鍵が生成されてしまうのです。よくある原因は以下の通りです: - **UTF-8 対 Latin-1。**ウムラウト(ä、ö、ü)やアクセント、あるいは £/€ 記号を含むパスワードは、作成時には1バイトエンコーディングで保存されていたことが多く、今日それを入力すると別のエンコーディングで表示されます。文字は同じように見えますが、バイトは異なります。 - **Unicodeの正規化(NFC 対 NFKD)。**アクセント付き文字は、単一のコードポイントである場合もあれば、文字と結合記号の組み合わせである場合もあります。見た目は同じでも、暗号学的には異なります。 - **キーボードのレイアウト。**ドイツ語やフランス語などのレイアウトで作成されたパスワードを、米国仕様のレイアウトで再入力すると、y や zといった文字や特殊記号が、気づかないうちに置き換わってしまうことがあります。 - **パスワードマネージャーとブラウザの自動入力機能。**2014年当時、LastPassやブラウザから貼り付けを行うと、末尾に余分な文字が追加されたり、現在手入力する場合とは異なるエンコードが適用されたりすることがありました。 これらのエンコーディングの分岐をすべて再現し、お客様のファイルに対してそれらを網羅的に検証します。これは、「間違いのありえない」プレセール用ウォレットが復元される最も一般的な理由であり、まさに当社が長年にわたりプレセールに特化して取り組んできた成果が発揮される場面です。使用した言語とキーボードをお知らせください。そうすることで、分岐の候補を大幅に絞り込むことができます。 ## 私たちにできないこと――正直なところ プレセール用のJSONファイル自体が紛失してしまった場合、復号化する対象が存在しないため、誰であってもウォレットを復元することはできません。もし、長くて完全にランダムなパスワードについて本当に何も覚えていないのであれば、検索範囲が広すぎて現実的ではない可能性があります。その場合は、依頼を引き受けるのではなく、その旨をお伝えします。 また、弊社は決して前払いを要求することはありません。正当なサービスであれば、送金済み、あるいはファイルに存在しなかったプレセール用のイーサを「復元」することは不可能です。そのような提案はすべて詐欺とみなしてください。 KeychainXは2017年からウォレットの復旧サービスを提供しています。これまでに1,000件以上の案件に対応し、成功率は約79%です。成功報酬制(成功報酬は20%)を採用しており、復旧に成功した場合のみ料金をお支払いいただきます。 ## よくある質問 2014年のイーサリアムプレセール用のウォレットは復元できますか?はい、encseedフィールドが含まれたプレセール用のJSONファイルが残っており、パスワードを多少でも覚えていれば可能です。GPUツールを用いて、そのファイルと照らし合わせてパスワードの候補を検索します。シード自体に対して総当たり攻撃を行うことはありません。ファイルが失われてしまった場合、復元は不可能です。 プレセール用のパスワードは間違いなく正しいのですが、復号できません。なぜでしょうか?ほとんどの場合、文字エンコーディングの不一致が原因です。ウォレット作成時に特殊文字やアクセント付き文字が特定のエンコーディングで保存され、現在入力した際に異なるエンコーディングで表示される(UTF-8 対 Latin-1、あるいは Unicode の正規化の違いなど)ため、正確なパスワードが一致しなくなっています。弊社ではこれらのエンコーディングを体系的に再現しており、プレセールに関するトラブルのほとんどはこの方法で解決されています。 プレセール復旧には、どのファイルが必要ですか?プレセール用ウォレットのJSONファイル(通常は「ethereum\_wallet\_backup.json」という名前)には、encseedフィールドとあなたのイーサリアムアドレス(ethaddr)が含まれています。このファイルと、パスワードのヒントさえあれば、開始するのに必要なものはすべて揃います。 プレセール用のパスワードを一部しか覚えていません。それで大丈夫でしょうか?多くの場合、そうです。2014年に使用された文章の長さ、断片、言語、そしてキーボードの情報をもとに、膨大な検索範囲を総当たりで調べるのではなく、的を絞った検索を行うことができます。 プレセール後の復旧にはどれくらいの費用がかかりますか?成功報酬型:成功した場合にのみ、回収額の一定割合を報酬として受け取り、失敗した場合は一切請求しません。前払いを求めることは決してありません。 ## プレセール用ウォレットにログインできなくなってしまいましたか? プレセール用のJSONデータと、パスワードについて覚えていることをお送りください。特に、使用した言語やキーボードの種類について詳しくお知らせください。24時間以内に正直な評価をお知らせし、成功した場合のみお支払いいただきます。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) © 2017–2026 KeychainX AG · バー(ツーク州、スイス) [サイト情報](https://keychainx.io/ja/imprint/)·[プライバシーポリシー](https://keychainx.io/ja/privacy/)·[ブログ](https://keychainx.io/ja/blog/)·[Telegram](https://t.me/keychainx) **イーサリアムに関する復旧ガイド:** [MetaMask](/ja/metamask-password-recovery/)·[Geth](/ja/wallets/geth-wallet-recovery/)·[Mist](/ja/wallets/mist-ethereum-recovery/)·[イーサリアムのパスワード](/ja/recover-ethereum-password/) --- ### [ビットコインウォレットを復元する方法](https://keychainx.io/ja/recover-bitcoin-wallet/) **Published:** July 24, 2026 **Author:** admin **Content:** ガイド . ビットコイン# *ビットコインウォレット*を復元する方法 古いビットコインにアクセスできなくなってしまいましたか? パスワードを忘れてしまった、シードフレーズの一部を失くしてしまった、あるいは何年も前にウォレットファイルを削除してしまった場合でも、このガイドではビットコインウォレットの復元方法を詳しく解説しています。このガイドは、自動生成されたものではなく、この分野を専門とする専門家たちが執筆したものです。 2026年7月更新 · KeychainX — 2017年よりウォレット復旧サービスを提供 #### このページでは 1. [まず、どのウォレットを持っていたかを確認してください](#which) 2. [ファイルまたはバックアップからウォレットを特定する](#table) 3. [ビットコインウォレットを復元するために必要なもの](#need) 4. [ビットコインのパスワード復旧の仕組み](#how) 5. [紛失または一部しか残っていないシードフレーズを復元する](#seed) 6. [ウォレットファイルが削除された場合、またはドライブが故障している場合](#deleted) 7. [自分でやるか、回収サービスに依頼するか](#diy) 8. [よくあるご質問](#faq) 多くのビットコイン保有者は、何年も前にコインを購入したことはぼんやりと覚えているものの、どこから手をつければよいのか見当もつきません。幸いなことに、ビットコインウォレットが本当に失われてしまうことはめったにありません。ほとんどの場合、コインはブロックチェーン上に安全に保管されており、単にパスワードを忘れてしまったり、シードフレーズが乱れてしまったり、あるいはもう使わなくなったコンピューター上のウォレットファイルの中に眠っているだけなのです。ビットコインウォレットを復元するために、何かを「ハッキング」する必要はほぼありません。自分が何を持っているかを特定し、欠けているたった一つの要素に対処すればよいのです。 ここ数年に出版された復旧ガイドのほとんどはAIによって生成されたもので、論理が曖昧で手順も不完全です。このガイドは、2017年からウォレットの復旧を手がけてきた専門チームが手書きで作成したものです。最も手っ取り早い最初の対応は、メール内で「ビットコイン」という単語を検索することです。過去の取引所の受領書、ウォレットのバックアップ、設定メールなどは、どのウォレットを使用していたかを特定するための最良の手がかりとなります。 ## まず、自分が*どの*ビットコインウォレットを持っていたかを確認してください これが最も重要なステップですが、多くの人がこのステップを省いてしまいます。復旧方法はウォレットごとに全く異なりますので、何よりもまず、どのソフトウェアやデバイスにコインが保管されていたのかを確認してください。次の点を自問してみてください: - ビットコインを購入または移動したのは、**おおよそ何年頃ですか**?2011年から現在にかけて、ウォレットの形式は大きく変わりました。 - **それは、コンピューター上のプログラム**(Bitcoin Core、Electrum、Armory、MultiBit)、**ウェブサイトやアプリ**(blockchain.info / blockchain.com)、**スマホ用ウォレット**、それとも**ハードウェアウォレット**(Trezor、Ledger)**のどれでしたか**? - **まだどのようなバックアップが残っていますか?**ドライブ上のファイル、紙に書かれた一連の文字、印刷した秘密鍵、それとも単なる確認メールだけでしょうか? ウォレットが判明すれば、そのウォレットが残したファイルを見つけ出し、適切な復元方法を選択することができます。 ## ファイルまたはバックアップからウォレットを特定する 各ウォレットは、ディスク上に識別可能な痕跡を残します。この表を参考にして、お手持ちのウォレットと照らし合わせてください: 財布ファイル/バックアップ必要なもの[ビットコイン・コア](https://keychainx.io/ja/wallets/bitcoin-core-recovery/)wallet.datファイルとパスワードのヒントエレクトラムdefault\_wallet(拡張子なし)ファイルとパスワード、またはElectrumのシードMultiBit Classic HD.wallet+.key/.wallet.aesファイルとパスワード武器庫.walletファイルとパスフレーズビットコインウォレット(Schildbach、Android)バックアップの拡張子が.binバックアップ+パスワードblockchain.info / blockchain.com15~25語のバックアップ、またはウォレットIDウォレットID + 1つ目のパスワード/2つ目のパスワード[Trezor / Ledger](https://keychainx.io/ja/trezor-passphrase-lost/)12/24語のシード(+オプションのパスフレーズ)シード + 宛先アドレス知っておくと役立つことがいくつかあります。 もし、先頭が「U2」で終わり、末尾が「=」で、文字数が約240文字のテキストファイルを見つけた場合、それはOpenSSLのAESで暗号化されたブロブです。パスワードさえ分かれば、多くの場合、無料ツールのBTCRecoverを使って復号できます。また、**Electrumは独自のシード形式を採用しており**、Bitcoin CoreやTrezor(BIP39)とは互換性がありません。Electrumのシードが他の環境で復元できるとは限らない点に注意してください。 ## ビットコインウォレットを復元するために必要なもの 真の回復には、3つの要素が不可欠です。それぞれの要素が多ければ多いほど、成功の可能性は高まります: - **暗号化されたウォレットファイル、またはシードフレーズ。**これらは鍵が格納されているコンテナです。これらがなければ――公開アドレスのみを持っている場合――誰であっても復元は不可能です。 - **パスワードに関するヒント。**文字数、数文字、使用した形式、あるいは他の場所で再利用した以前のパスワードなど。たとえ大まかな記憶であっても、すべてが変わってしまう。 - **宛先アドレス。**そのウォレットに属していることがわかっている受信アドレスがあれば、候補が正しいかどうかを即座に確認できます。 ## ビットコインの*パスワード復旧は*実際にはどのように行われるのか ウォレットには、パスワードそのものは決して保存されません。ウォレットには暗号化された鍵が保存されており、パスワードはその鍵を解除するための値を導き出すものです。復旧とは、そのパスワードを見つけ出すことを意味します。鍵自体が直接攻撃されることは決してありません。 ありとあらゆる組み合わせを試すという単純なアプローチは、ごく短いパスワード以外では全く役に立ちません。実際の復元は**「ヒント」に基づいて**行われます。つまり、ユーザーが覚えている情報をもとに、マスクやルールを用いて対象を絞り込んだ候補リストを作成し、それをhashcatやBTCRecoverといったGPUツールに投入して、ウォレットに対して一つずつテストを行い、復号に成功するまで試行を繰り返します。例えば、wallet.datはハッシュ値に抽出され、hashcatのモード11300を用いて攻撃が行われます。 驚くほど多くの「間違った」パスワードは、実際には正しいものですが、入力ミスによるものです。私たちは日常的に、0を Oと書き間違えたもの、1を lや Iと書き間違えたもの、あるいは特殊文字、キーボード配列の入れ替え、Unicodeの正規化の不一致が原因で認証に失敗したパスワードを修正しています。専用のツールが、こうしたバリエーションを自動的に試行します。 **Bitcoin Coreによくある落とし穴:**Bitcoin Coreが実行中の状態でwallet.datを移動させると、データベースが乱れてしまい、正しいパスワードを入力しても空の状態に見えることがあります。これは復元可能な状態ですので、コインが失われたと決めつけないでください。 ## 紛失または一部しか残っていない*シードフレーズ*を復元する バックアップが単語のリストである場合、その順序が重要になります。12語または24語からなるニーモニックは、記述された正確な順序でしか秘密鍵のツリーを再構築できません。標準的なシードにはチェックサムも含まれており、これが部分的な復元を可能にしています。つまり、少数の単語が欠落していたり判読不能であったりする場合でも、既知のアドレスに対して有効な組み合わせを試し続けることで解決できます。 単語が欠落している以外に、よく起こる問題として2つあります。1つは単語は正しいものの順序が間違っている場合、もう1つは間違った**派生パスで**ウォレットを検索してしまう場合です(そのため、インポート後に資金が消えてしまったように見えてしまいます)。シード自体が無傷であれば、どちらも解決可能です。もし追加の秘密の単語(パスフレーズ、いわゆる「25番目の単語」と呼ばれることもあります)があれば、シードに加えてそれを用いた別の検索が可能になります。 ## ウォレットファイルが削除された場合、またはドライブが故障している場合 ファイルがなくなっても、ウォレットがなくなったのとは異なります。回転しているハードドライブ上では、削除されたデータやフォーマットされたデータでさえ、上書きされるまでは通常残っています。無料ツールの「pywallet」を使えば、ディスク全体をスキャンしてウォレットファイルや散在する秘密鍵を探し出すことができ、それだけで「失われた」wallet.datを取り戻せる場合が少なくありません。 ドライブがマウントできない場合、スマートフォンが動作しなくなった場合、あるいはメディアに物理的な損傷がある場合は、フォレンジック作業が必要となります。つまり、デバイスのイメージを作成し、そこからウォレットを抽出する作業です。これは当社で社内対応している作業です。[動作しなくなったハードドライブからビットコインを復元する方法](https://keychainx.io/ja/recover/dead-hard-drive/)については、当社のガイドをご覧ください。ただし、1つ注意すべき点があります。SSDの場合、TRIMコマンドによって削除されたデータが完全に消去されてしまう可能性があるため、SSDからの削除済みファイルの復元は、ハードドライブの場合に比べてはるかに信頼性が低くなります。 ## 自分でやるか、回収サービスに依頼するか 技術に詳しく、パスワードをしっかりと覚えているのであれば、多くの場合、ビットコインウォレットを自分で復元することができます。主な無料ツールとしては、pywallet(ディスクおよびファイルのスキャン)、BTCRecover(多くのウォレットタイプに対応したパスワードおよびシードの復元)、hashcat(GPUによるパスワード解読)などがあります。誰かに依頼して料金を支払う前に、まずはこれらのツールを試してみてください。 パスワードの組み合わせが膨大である場合、ウォレットが破損している場合、保存メディアが故障している場合、あるいは資産価値が高すぎてミスが大きな損失につながる場合は、専門のサービスを利用してください。その際は、自身を守るために注意してください。正規の復旧業者は**「復旧できなければ料金は発生しない」**という方式を採用しており**、** **決して前払いを要求することはありません**。 Telegram、Facebook、Instagram、Quora、Xなどで、自ら「復旧サービス」と名乗り、最初にDMを送ってくる者や、100%の成功を保証する者は、すべて詐欺師です。盗まれたコインや誤送されたコインは、誰にも取り戻すことはできません。それとは異なる主張をする「復旧」の申し出は、すべて無視してください。 KeychainXは2017年からウォレットの復旧サービスを提供しています。これまでに1,000件以上の案件に対応し、成功率は約79%です。成功報酬制(成功報酬は20%)を採用しており、復旧に成功した場合のみ料金をお支払いいただきます。 ## よくある質問 公開鍵やアドレスしか持っていない場合、ビットコインウォレットを復元することはできますか?いいえ。公開鍵やアドレスだけでは、資金を管理する秘密鍵を逆算することはできません。ビットコインウォレットを復元するには、暗号化されたウォレットファイルまたはシードフレーズに加え、パスワードに関する手がかりが必要です。もし手元にあるのが公開アドレスのみである場合、正当な手段でできることは何もありません。 紛失したBitcoin Coreのwallet.datのパスワードは復元できますか?通常はそうです。Bitcoin Coreは、wallet.dat内に暗号化されたマスターキーを保存しています。私たちはそのハッシュ値を抽出し、ユーザーから提供されたヒントに基づいて生成されたパスワード候補をそのハッシュ値と照合し、キーが復号された瞬間に確認を行います。秘密鍵そのものに対してブルートフォース攻撃が行われることは決してありません。 パスワードは一部しか覚えていません。それで大丈夫ですか?それが最良の出発点です。部分的な記憶、長さ、そして既知の断片を活用することで、手探りの総当たり検索ではなく、的を絞ったマスクやルールを構築することができ、それによって不可能だった検索が実現可能なものとなるのです。 シードフレーズの単語をいくつか忘れてしまいました。ウォレットは復元できますか?よくあります。標準的なシードにはチェックサムが組み込まれており、単語の順序も固定されているため、欠落や転記ミスのある単語が少数であれば、既知のアドレスに対して有効な組み合わせを試し、復元することが可能です。提供いただける単語や構造が多ければ多いほど、成功の可能性は高くなります。 私のウォレットファイルは、削除またはフォーマットしてしまったドライブに保存されていました。もう消えてしまったのでしょうか?必ずしもハードドライブに限った話ではありません。削除やフォーマットされたデータは、上書きされるまで通常は残っており、pywallet のようなツールを使えば、ディスクをスキャンしてウォレットファイルや鍵を検出することができます。SSD の場合、TRIM コマンドによって削除されたデータを完全に消去できるため、結果はケースバイケースです。弊社では、何かをお約束する前に、事前に評価を行います。 ビットコインウォレットの復旧にはどれくらいの費用がかかりますか?当社の回収手数料は成功報酬制です。つまり、回収に成功した場合にのみ、回収額の一定割合を手数料としてお支払いいただき、失敗した場合は一切請求いたしません。資金の回収にあたり、前払いを求めることは決してありません。 ## 自分のビットコインウォレットで困っていませんか? お使いだったウォレットの種類と、覚えていることを教えてください。24時間以内に正直な評価をお知らせします。アクセス権を取り戻せた場合のみ、料金をお支払いいただきます。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) © 2017–2026 KeychainX AG · バー(ツーク州、スイス) [サイト情報](https://keychainx.io/ja/imprint/)·[プライバシーポリシー](https://keychainx.io/ja/privacy/)·[ブログ](https://keychainx.io/ja/blog/)·[Telegram](https://t.me/keychainx) **関連ガイド:** [紛失したビットコインウォレットを復元する方法](/ja/recover-lost-bitcoin/) --- ### [KeychainXブログ](https://keychainx.io/ja/blog/) **Published:** July 24, 2026 **Author:** admin **Content:** # KeychainX*ブログ* ガイド、実際の復旧事例、紛失した仮想通貨に関するニュース――これらを執筆しているのは、マーケティング担当者ではなく、実際にウォレットの復旧を行っているチームです。 ビットコイン・イーサリアム・トレザー・メタマスク・プレセール・その他 ## 復旧ガイド - [紛失したTrezorのPINを復元する方法](https://keychainx.io/ja/blog/recover-lost-trezor-pin/) - [MetaMaskのVaultとシードの復元](https://keychainx.io/ja/blog/metamask-vault-seed-recovery/) - [間違ったチェーンに送られてしまったコインの回収](https://keychainx.io/ja/blog/wrong-chain-recovery/) - [ドージコインの完全復活ガイド](https://keychainx.io/ja/blog/dogecoin-recovery-guide/) - [MultiBit Classic 復元する方法](https://keychainx.io/ja/blog/recover-multibit-classic-keys/) - [Blockchain.comのパスワードを回復する方法](https://keychainx.io/ja/blog/recover-blockchain-com-password/) - [紛失したビットコインのパスワードを復元する方法(自分でやる)](https://keychainx.io/ja/blog/recover-lost-bitcoin-password/) - [15~21語からなるBlockchain.infoのニーモニックの解説](https://keychainx.io/ja/blog/blockchain-info-15-21-word-mnemonic/) - [仮想通貨詐欺を見抜く方法と身を守る方法](https://keychainx.io/ja/blog/how-to-spot-a-crypto-scam/) ## 回復の体験談 実例(匿名化済み)――何が失われ、どのように取り戻したか。 - [2014年のプレセール用ウォレットから1,000 ETHがロック解除された](https://keychainx.io/ja/blog/1000-eth-presale-recovered/) - [誕生日のヒントから解き明かされた、300万ドル相当のドージコイン・ウォレット](https://keychainx.io/ja/blog/dogecoin-3m-recovered/) - [Blockchain.infoの17語のフレーズを再構築する](https://keychainx.io/ja/blog/blockchain-17-word-mnemonic/) - [ロックされたMacBook、ビットコインで築いた大金、そして東京への旅](https://keychainx.io/ja/blog/bitcoin-recovery-tokyo/) - [使えなくなったスマホに入っていた2013年のビットコインウォレット](https://keychainx.io/ja/blog/recover-bitcoin-wallet-from-2013/) - [10万ドル相当のビットコイン、1つのウォレットID、そして彼氏の名前](https://keychainx.io/ja/blog/recovered-100k-bitcoin-blockchain/) **独自研究。**「プレセール休眠データセット」、「Randstorm」、および「プレセールパスワードバグカタログ」といった、当チームによる詳細な研究成果は、[「参考資料」](https://keychainx.io/ja/reference/)セクションに掲載されています。 ## ウォレットや仮想通貨にアクセスできなくなってしまいましたか? お持ちの資料やご記憶の内容をお知らせください。24時間以内に正直な査定結果をお知らせし、資金の回収に成功した場合のみ、手数料をお支払いいただきます。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) --- ### [独自の調査・参考文献](https://keychainx.io/ja/reference/) **Published:** July 24, 2026 **Author:** admin **Content:** # 独自の*調査*・参考文献 KeychainXによる独自調査――紛失・休眠状態の暗号資産の背景にある脆弱性、エンコーディングの不具合、レガシーフォーマット、オンチェーンデータ。これが私たちの代表的な取り組みであり、他者が引用する情報源となっています。 脆弱性調査・データ分析・ウォレット形式のフォレンジック ## 弱いランダム性および特定された脆弱性 - [暗号資産ウォレットにおけるランダム性の弱さ — 概要](https://keychainx.io/ja/reference/weak-randomness-crypto-wallets/) ・ここから始める Randstorm、MilkSad、Android SecureRandom、Trust Wallet、およびプレセール用PRNGを結びつける調査。 - [Randstorm:2011年~2015年のBitcoinJSウォレット](https://keychainx.io/ja/reference/randstorm/) 初期のブラウザウォレット数百万件の予測可能性を引き起こした、弱い乱数生成器(RNG)の欠陥。 - [MilkSad (CVE-2023-39910)](https://keychainx.io/ja/reference/milksad/) libbitcoinのbxシードの脆弱性 — 32ビットのタイムスタンプからシードが生成されるMersenne Twister。 - [2013年のAndroid SecureRandomの脆弱性](https://keychainx.io/ja/reference/android-securerandom/) ECDSAのノンスの繰り返し使用により、公開取引からビットコインの秘密鍵が漏洩した経緯。 ## イーサリアムのプレセール - [「正しい」プレセールパスワードが機能しない理由](https://keychainx.io/ja/reference/ethereum-presale-password-bugs/) 有効な2014年のプレセールパスワードを無効にしてしまう、エンコーディングおよび正規化の不具合。 - [プレセールにおけるPRNGおよびIVの脆弱性](https://keychainx.io/ja/reference/presale-prng-iv/) 独自調査:Math.randomによるIVのシード設定とFirefoxのエントロピー崩壊。 - [プレセールで入手されたETHのうち、一度も移動されていない量はどれくらいか](https://keychainx.io/ja/reference/ethereum-presale-dormant-eth/) 独自のデータ分析:2014年のプレセールで発行されたETHのうち、12年経った今も未使用のままの量はどれくらいか――そして、どのウォレットが動き始めているのか。 ## ウォレット形式および鍵導出に関するフォレンジック - [Blockchain.info の旧形式(v0~v3)](https://keychainx.io/ja/reference/blockchain-info-wallet-formats/) 進化を続ける暗号化方式と、BIP39に準拠しない15~21語のニーモニック方式。 - [MultiBit バグ](https://keychainx.io/ja/reference/multibit-truncation-bug/) 暗号化前に特殊文字がどのように改変されていたか――そして、それを元に戻す方法。 - [Trezorの導出パスに関するフォレンジック](https://keychainx.io/ja/reference/trezor-derivation-forensics/) 復元されたTrezorが空っぽに見える理由と、パススイープによってデータを復元する方法。 - [BIP32の非ハードニング・エスカレーション](https://keychainx.io/ja/reference/bip32-nonhardened-escalation/) xpubと1つの子キーだけで、ウォレットのブランチ全体を再構築する方法。 - [Armoryの暗号化とROMIX KDF](https://keychainx.io/ja/reference/armory-romix/) なぜArmoryの復元は、ブルートフォースではなく精密検索なのか。 **ジャーナリストおよび研究者の皆様へ。**当サイトのデータセットは自由に引用可能です(CC BY 4.0)。また、担当者がコメントに対応いたします。 ## これらのうちどれかに当てはまりますか? お持ちのウォレットが以下のいずれかに該当する場合、復旧できる可能性があります。24時間以内に誠実な診断を行い、成功報酬制を採用しています。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) --- ### [ウォレット復旧の事例](https://keychainx.io/ja/case-studies/) **Published:** July 24, 2026 **Author:** admin **Content:** 事例紹介・実際の回収実績 # ウォレット復旧*の事例* 当研究所による実際の復旧事例を、当事者自身の言葉で紹介します:対象のウォレット、問題点、復旧方法、そして結果。これらは、2017年以降、私たちの業務を支えてきた実際の事例です。 パスワードの紛失・プレセールエンコーディング・ハードウェアPIN・シードの再構築・ディスクフォレンジック 2017ウォレットの復旧サービスを開始して以来 79%成功率 1000以上支援したクライアント数 20%成功報酬 ## パスワードとパスフレーズ - [数百万ドル相当のドージコイン・ウォレットを復元した経緯](https://keychainx.io/ja/case-studies/dogecoin-3m-recovery/) Dogecoin Core — クライアント自身が提供した断片的な情報から、忘れていたウォレットのパスワードを復元しました。 - [パスワードを紛失した後、MetaMaskのヴォールトとシードを復元](https://keychainx.io/ja/case-studies/metamask-vault-recovery/) パスワードが失われた後、ブラウザのVaultを復号化してシードフレーズを復元する。 - [TrezorのPINと隠しウォレットの復元](https://keychainx.io/ja/case-studies/trezor-pin-recovery/) Trezorデバイス上で復元されたハードウェアPINおよび隠しウォレットのパスフレーズ。 ## イーサリアムのプレセール - [2014年のプレセール用ウォレットから1000 ETHが回収された](https://keychainx.io/ja/case-studies/1000-eth-presale/) 2014年のプレセールで有効なパスワードをブロックしたエンコーディングフォーク――そしてそれがどのように元に戻されたか。 ## シードの復元とフォレンジック分析 - [17語のBlockchain.infoのニーモニックを再構築](https://keychainx.io/ja/case-studies/blockchain-17-word-mnemonic/) BIP39に準拠していない15~21語のニーモニックの一部が、完全かつ機能する形に再構築されました。 - [故障したハードドライブからキーを復元する](https://keychainx.io/ja/case-studies/dead-drive-recovery/) 故障したメディアから削除されたwallet.datをフォレンジック復元する。 ## 次はあなたの番かもしれません お手持ちの品や、ご記憶にあることをお聞かせください。24時間以内に正直な査定を行い、成功報酬制で対応いたします。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) --- ### [当社が復元するウォレット](https://keychainx.io/ja/wallets/) **Published:** July 24, 2026 **Author:** admin **Content:** # 当社*が復元する*ウォレット 当社はビットコインとイーサリアムのウォレットを専門としていますが、長年にわたり、数多くのソフトウェアウォレットやハードウェアウォレットへの対応を拡充してきました。以下のリストからお使いのウォレットをお探しください。 2026年7月更新 · KeychainX — 2017年よりウォレット復元サービスを提供 #### このページでは 1. [ウォレットの種類による復旧方法の違い](#howtype) 2. [ソフトウェアウォレット](#software) 3. [ハードウェアウォレット](#hardware) 4. [コイン別](#coins) 5. [破損または削除された](#damaged) 6. [問題別](#byproblem) 7. [準備しておくべきもの](#ready) 8. [なぜこれらをKeychainXに追加するのですか](#why) 9. [お財布が見つかりませんか?](#notlisted) 10. [よくあるご質問](#faq) ウォレットがロックされる原因はいくつかあります。パスワードを忘れた場合、シードフレーズが不完全だったり順番が間違っていたりする場合、デバイスが起動しなくなった場合、あるいは最新のソフトウェアではもはや開くことのできない形式のウォレットの場合などです。それぞれ復旧までの手順が異なり、まず最初にすべきことは、自分のケースにどの手順が必要かを特定することです。 ウォレットの種類は数百にも及びますが、当社が扱うケースの約90%は、ビットコインやイーサリアムのソフトウェアウォレット、およびTrezorのハードウェアウォレットです。これらは、自己管理が普及し始めた頃に実際に多くの人々が使用していたウォレットです。しかし、それ以外のニッチなケースも重要です。もしお使いのウォレットが以下にリストされていない[場合でも](https://keychainx.io/ja/contact/)、[ぜひご連絡ください](https://keychainx.io/ja/contact/)。コインがどのように保管されていたか、そして具体的に何が問題だったかを把握できれば、多くの場合、お手伝いできる可能性があります。 お客様が何かを決定される前に、そのケースが解決可能かどうかを常に正直にお伝えします。 ## ウォレットの種類による復旧方法の違い 自分がどのカテゴリーに該当するかを把握することで、復旧が現実的かどうかがわかります。**ソフトウェアウォレット**(ファイルと忘れたパスワード)**は**最も復旧しやすいです。ファイルは残っているため、オフラインでパスワードを検索します。**ハードウェアウォレットの場合は**、デバイスの解読ではなく、シードまたはパスフレーズが鍵となります。パスフレーズを解読するか、シードを再構築しますが、セキュアエレメント自体を解析することは決してありません。**破損や削除された**ケースはフォレンジック対応となります。まずファイルを復旧し、その後パスワードを復旧します。 また、**シードフレーズに関する**ケースでは、ほぼ正しいバックアップを修正することが目的となります。以下のリストは、あなたの状況にぴったり合うものを見つけられるよう分類されています。 ## ソフトウェアウォレット これらは、ファイルがまだ残っている限り、最も一般的で、復元しやすいものです: - [**Bitcoin Core**](https://keychainx.io/ja/wallets/bitcoin-core-recovery/) — パスワードを忘れてしまった、SHA-512によるキーストレッチで保護された暗号化されたwallet.dat。 - [**イーサリアムのプレセール(2014年)**](https://keychainx.io/ja/wallets-ethereum-presale/) — 私たちの得意分野であるencseedJSON。ここでは、エンコーディングの癖のせいで、正しいパスワードでも失敗することがよくあります。 - [**MetaMask**](https://keychainx.io/ja/metamask-password-recovery/) — 暗号化されたブラウザ用ウォレット。シードがなくても、拡張機能に保存されたデータから直接復元可能です。 - [**Blockchain.info / Blockchain.com**](https://keychainx.io/ja/recover-blockchain-com-wallet-password/) — 1つ目と2つ目のパスワードに加え、現在のサイトではインポートできなくなった15~21語のレガシー・ニーモニック。 - [**MultiBit Classic**](https://keychainx.io/ja/recover-multibit-classic-wallet-password/) — 再現可能な切り捨てバグが確認されている、販売終了済みのウォレット。 - [**武器庫**](https://keychainx.io/ja/bitcoin-armory-recovery/)、 [**ミスト**](https://keychainx.io/ja/wallets/mist-ethereum-recovery/), [**ゲス**](https://keychainx.io/ja/wallets/geth-wallet-recovery/), [**Jaxx**](https://keychainx.io/ja/jaxx-bitcoin-wallet-recovery-guide/) および**エレクトラム**— 当社が引き続きサポートしている旧式および販売終了済みのウォレットです。 - [ウォレットは復元されたのに中身が空? シードは問題がないはずです](https://keychainx.io/ja/wallets/wallet-restored-empty/) - [Ledgerのパスフレーズ復元:hidden-walletのパスフレーズを紛失した場合](https://keychainx.io/ja/wallets/ledger-passphrase-recovery/) ## ハードウェアウォレット ここで復元可能な部分はパスフレーズまたはシードであり、決してデバイスのセキュアエレメントではありません: - [**Trezor**](https://keychainx.io/ja/trezor-passphrase-lost/) — パスフレーズの忘れ(25番目の単語)、非表示のウォレット、およびMetaMaskとの連携時の導出パスに関する問題。関連項目 [**Trezorのシードフレーズの復元**](https://keychainx.io/ja/wallets/trezor-seed-phrase-recovery/) も参照してください。 - [**SLIP39 / シャミール**](https://keychainx.io/ja/wallets/slip39-shamir-recovery/) — リカバリ・シェアの一部が欠落している、または不明な場合に、それらからのアクセスを再構築する。 - [**Ledger**](https://keychainx.io/ja/wallets/ledger-seed-phrase-recovery/) — 無効または誤ったリカバリーフレーズに対する[シードフレーズの復元](https://keychainx.io/ja/wallets/ledger-seed-phrase-recovery/)。初期のETH派生パスに関する問題は復元可能ですが、シードのバックアップがない状態でPINを紛失した場合は、一般的に復元できません。 ## コイン別 - [**ビットコイン**](https://keychainx.io/ja/recover-bitcoin-wallet/) — 上記のあらゆるウォレットタイプにおいて、最も一般的な復旧方法です。 - [**イーサリアム**](https://keychainx.io/ja/recover-ethereum-password/) — プレセール用JSON、MetaMask、キーストアV3、およびそれらのウォレットに保管されているERC-20トークン。 - [**ドージコイン**](https://keychainx.io/ja/wallets/dogecoin-recovery/) — ドージコイン・コアおよびマルチドージのウォレットには、仮想通貨界で最も長く休眠状態にある残高の一部が保管されている。 ## 破損または削除された ウォレットが動作しなくなったデバイス上にある場合は、フォレンジック手法を用いて復旧します。具体的には、メディアのイメージを作成し、ウォレットファイルを抽出してから、パスワードを復元します: - [**故障またはデータが消去されたハードドライブ**](https://keychainx.io/ja/recover/dead-hard-drive/) — ディスクから復元した削除済みのウォレットファイル(SSDの場合はTRIM機能の影響により結果が異なる場合があります)。 - [**壊れたスマホ**](https://keychainx.io/ja/recover/damaged-phone/) — 起動しない端末からウォレットを取り出す。 ## 問題別 どのウォレットを使ったかよりも、何がうまくいかなかったかから始めるほうが、場合によっては最も簡単なこともあります: - **パスワードを忘れてしまいました**――classic 。ファイルとヒントさえあれば、どのソフトウェアウォレットでも復元可能です。 - **シードフレーズが不完全、または順序が間違っている場合**、お客様がご登録されているアドレスを基に、それを再構築・修正いたします。 - **デバイスが故障した、あるいはウォレットを削除してしまった場合**— ドライブやスマートフォンからのフォレンジック復元。 - **コインを間違ったチェーンに送ってしまいました**。宛先のチェーンで鍵を導出できる場合、多くのケースで復旧可能です。 ## 準備しておくべきもの どのウォレットを使用しているにせよ、復号の可能性を左右するのは2つの要素です。それは**、ウォレットファイルまたはシードそのものと**、パスワードに関する**記憶のすべて**――その長さ、断片的な情報、使用した言語やキーボード、そして設定した年やソフトウェアなどです。公開アドレスのみが手元にある場合、復号できるものは何もありません。ファイルと、いくつかの確かな手がかりさえあれば、ほとんどの場合、復号は可能です。 ## なぜこれらをKeychainXに追加するのですか 当社は2017年からウォレットの復旧を手掛けており、この分野で初の専門復旧会社を設立しました。現在はスイス・バーに本社を置く株式会社(AG)として運営しています。当社の業務を他社と一線を画すのは、その研究活動です。初期のブラウザウォレットに見られる「弱いランダム性」の欠陥、イーサリアムのプレセールパスワードを破るエンコーディングバグの完全な一覧、MultiBit 、そして主要なウォレット規格すべてに見られる導出の特異性を、当社は詳細に記録してきました。だからこそ、他社が「復旧不可能」と判断したウォレットでも、当社は復旧できるのです。 すべての処理は、クラウドではなく当社独自のハードウェア上でオフラインで行われます。お客様のファイルのコピーを保管しているため、データが失われることはなく、またお客様のコインを預かることも一切ありません。成功した場合のみ、料金をお支払いいただきます。 ## お財布が見つかりませんか? これまでに、どのリストにも掲載されていなかったウォレットの復旧に成功した実績があります。もしお持ちのウォレットがここに載っていない場合は、使用しているウォレットソフト、コインの種類、設定したおおよその時期、そしてどのような問題が発生したかをお知らせください。復旧可能な場合は正直にお伝えしますし、復旧不可能な場合も、無料でその旨をお伝えします。 ## よくある質問 どのウォレットの復旧が最も得意ですか?ビットコインやイーサリアムのソフトウェアウォレット、およびTrezorのハードウェアウォレット(当社の対応事例の約90%を占めています)。また、MultiBit Classic、MetaMask、Blockchain.comのウォレットについても、確かな実績があります。12語または24語のニーモニックシードに加え、パスフレーズ(25番目の単語)をお持ちの場合、その復号も可能です。 私の財布のタイプがリストに載っていませんが、それでも相談できますか?多くの場合、可能です。当社は長年にわたり、数多くのウォレットへの対応を充実させてきました。コインをどのように保管していたか、どのような状況になったかをお知らせいただければ、復元可能かどうかをお知らせします。 公開アドレスのみがわかっている場合、ウォレットを復元することはできますか?いいえ。公開アドレスだけでは、復号すべきものはありません。ウォレットファイルかシードフレーズが必要です。 ハードウェアウォレットは、デバイスをクラックして復元するのですか?いいえ。ハードウェアウォレットの場合、当社はパスフレーズを復元するか、シードを再構築します。セキュアエレメントを攻撃することは決してありません。そのようなことを主張する者は、正直ではありません。 他の回復支援サービスと、どのような点が異なりますか?独自研究。我々は、これらのウォレットに存在する「弱いランダム性」の欠陥やエンコーディングのバグを明らかにしました。これにより、他者が「不可能」と断じたケースさえも、すべてオフラインで、自社のサーバー上で解決することが可能となっています。 ## 上の写真にあなたの財布はありますか? お手持ちの品や、ご記憶にあることをお聞かせください。24時間以内に正直な査定を行い、成功報酬制で対応いたします。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) --- ### [KeychainX FAQ](https://keychainx.io/ja/faq/) **Published:** July 24, 2026 **Author:** admin **Content:** # **KeychainX FAQ** ## ***パスワードの再発行にはどのくらい時間がかかりますか?*** パスワードの復号にかかる時間は、お客様からご提供いただくヒントの質に大きく左右されます。これまでの経験上、パスワードの復号に要した最短時間は10分、最長時間は4年以上となっています。これはあくまで目安ですので、より正確な時間についてご相談いただく場合は、弊社までご連絡ください。 パスワードについて全く見当がつかない場合は、ウォレットを暗号化したパスワードについて少なくとも何らかの手がかりがある場合よりも、解読がはるかに困難になります。 ## ***サービスを利用するには、最低残高が必要ですか?*** ウォレットの残高に関わらず、紛失したビットコインやイーサリアムのコインの復旧をお手伝いさせていただきます。業務が繁忙のため、残高の多いウォレットを優先させていただく場合がありますが、すべての依頼に対応できるよう努めております。 ## ***このサービスは安全ですか?*** すべての処理は、厳重に保護された社内サーバー施設内で行われており、AWS CloudやGoogleなどのクラウドサービスは一切利用していません。すべてのサーバーは当社が所有しており、ローカルからアクセスされ、24時間365日の監視体制が整っています。 ## ***ファイルやデータは失われますか?*** いいえ、ファイルやデータが失われることはありません。弊社では、24時間監視体制の保管場所にコピーを保存しています。ハードウェア機器やノートパソコンの作業を行う前には必ずコピーを作成し、元のファイルには一切手を加えません。 ## ***契約書はありますか?*** はい、当事務所MMEが作成したスイス企業の契約書をご用意しております。MMEは、スイスのチューリッヒにある、暗号資産分野において最も経験豊富な法律事務所の一つです。 ## ***お返事はいつまでにいただけますか?*** 最初のメールをいただいてから24時間以内にご返信いたします。万が一、当社のメールが迷惑メールフォルダに入ってしまう可能性もありますので、そちらもご確認ください。もし返信がない場合は、改めてメッセージをお送りください。Telegramをご利用の場合は、@keychainx までご連絡ください。 ご不明な点がございましたら、までお問い合わせください。 KeychainXを名乗り、前払いを要求してくる人物からのメールやWhatsAppメッセージには、決して返信しないでください。詐欺に遭うことになります。当社はFacebookやWhatsAppを利用しておらず、前払いを要求することも決してありません。 ## ***どちらに拠点を置いていますか?*** 当社はスイスのバーに実在のオフィスを構えています。ただし、セキュリティ上の理由から、そこでの面会は行っておりません。どうしても直接お会いしたいという場合は、スイスのチューリッヒにある当社の提携法律事務所「MME」にて面会を行います。 ## ***打ち合わせは受け付けていますか?*** ご連絡はすべて、メールまたは電報を通じていただくことを強くお勧めいたします。ただし、ごく稀なケースに限り、スイスのチューリッヒまたはツークにある当法律事務所での面会にも応じます。当事務所の案件の99%は、メールを通じて処理されています。 [メインに戻る](https://keychainx.io/ja/ "ホーム") ## ***KeychainXは登記済みの会社ですか?*** KeychainXは2017年に事業再開に向けた取り組みを開始し、2018年にデラウェア州でKeychainX LLCとして法人化され、2021年にスイスへ拠点を移しました。 現在、当社はツーク州の商業登記簿にKEYCHAINX AGとして登録されており、登録日は2021年10月8日、UIDはCHE-420.310.730、登記番号はCH-170.3.046.341-8、全額払込済みの資本金は100,000スイスフランです。 当社の事務所は、Dorfstrasse 38, 6340 Baar にあります。スイス商業登記簿でいずれかの番号を検索することで、当社が登録済みかつ活動中であることを確認できます。 ## ***直接お会いできますか、それともビデオ通話で話せますか?*** はい、どちらも可能です。お客様が何かを決定される前に、世界中どこからでも、無料で、かつ一切の義務を負うことなく、ビデオ通話をご利用いただけます。 対面での打ち合わせは、当社の法律顧問であるMMEのチューリッヒ事務所にて、ご予約の上手配可能です。セキュリティ上の理由から、当社自社オフィスではなく同事務所で面会させていただいております。クライアントのデータや復旧用ハードウェアが保管されている場所は、一般の方のご入室が許可されていないためです。また、当社はラスベガス、プラハ、ロンドン、香港、日本で開催されるビットコイン関連のカンファレンスに定期的に参加しており、それらの会場での面会も手配可能です。 ## ***回復にはどれくらいの費用がかかりますか?*** 当社の報酬は、回収額の20%であり、お客様のウォレットのロック解除に成功した場合にのみお支払いいただきます。前払いは一切不要で、案件の査定も無料です。報酬は、当社がお客様のために回収した資金から差し引かれます。お客様から事前に送金いただいたお金から差し引かれることは決してありません。2017年の設立以来、1,000名以上のお客様にご利用いただき、成功率は約79%です。 ## ***KeychainXが詐欺ではないと、どうやって確認すればいいですか?*** 上記の会社登録情報を確認し、ビデオ通話を依頼し、直接会うよう求め、契約書に同意する前に必ず内容を確認してください。 また、当社が決して行わないことにもご留意ください。当社は、メール、Telegram、WhatsApp、Facebook、その他のソーシャルメディアを通じて、お客様から先に連絡することは決してありません。前払いを要求することも、シードフレーズや秘密鍵のすべてを尋ねることも、復旧を保証することもありません。また、ブロックチェーン上の取引は取り消すことができないため、盗まれた仮想通貨の復旧を試みることもありません。これらの基準のいずれか一つでも満たさないサービスは、利用を避けるべきです。 ## ***KeychainXはどのようなメディアで紹介されましたか?*** 当社の取り組みは、『Fortune』(2019年)、Cointelegraph、Bitcoin.com、The Cryptonomist、FullyCryptoなどで取り上げられており、CEOはCryptoSlateに寄稿しています。また、ロンドンとシンガポールで開催されたTOKEN2049でプレゼンテーションを行い、Bitcoin Asiaのスポンサーを務め、Mallorca Blockchain Daysでは録画インタビューに応じました。 --- ### [暗号資産ウォレットの復旧サービス](https://keychainx.io/ja/services/) **Published:** July 24, 2026 **Author:** admin **Content:** # 暗号資産ウォレット*の復旧*サービス 紛失やロックされてしまった仮想通貨ウォレット(パスワードを忘れた場合、シードフレーズの一部しか覚えていない場合、端末が破損した場合など)へのアクセスを復旧いたします。成功した場合のみ、料金をお支払いいただきます。 2026年7月更新 · KeychainX — 2017年よりウォレット復元サービスを提供 **料金体系について。**すべての案件は成功報酬制です**。**お客様のウォレットから資金を回収できた場合にのみ、回収額の一定割合を報酬として**お支払いいただきます**。前払いは一切不要です。弊社からお客様に連絡することは決してありませんし、いかなるフォームにもパスワード、シード、ウォレットIDを入力するようお願いすることもありません。 #### このページでは 1. [ソフトウェアウォレットのパスワード復旧](#software) 2. [ハードウェアウォレットの復元](#hardware) 3. [シードフレーズとニーモニックによる復元](#seeds) 4. [破損したデバイス、削除されたデバイス、および動作しなくなったデバイス](#damaged) 5. [当社の回復プログラムの仕組みと、その安全性の理由](#how) 6. [独自の研究こそが当社の強みです](#research) 7. [ご期待ください](#process) 8. [私たちにできないこと](#cant) 9. [よくあるご質問](#faq) KeychainXは2017年から、紛失したビットコインおよびイーサリアムのウォレットの復旧を行ってきました。当社は、ウォレット復旧サービスを提供する企業としては最も歴史のある法人の一つです。設立のきっかけは、友人が保有する150 ETHが入ったLedgerの復旧を手伝ったことがきっかけでした。現在は、ツーク州バーに拠点を置くスイスの株式会社(AG)として事業を展開しており、マイアミからシンガポールに至るまで、さまざまなカンファレンスにも参加しています。以下では、当社が具体的にどのようなウォレットを復旧できるか、そのプロセスがどのように行われるか、そして正直に申し上げてお引き受けできないケースについてご説明します。 ## ソフトウェアウォレットのパスワード復旧 当社の業務の大部分は、ファイルは残っているもののパスワードを紛失してしまったソフトウェアウォレットの復号化です。パスワードはどこにも保存されておらず、ウォレットを復号するための鍵を導き出すためにのみ使用されるため、復旧作業は、お客様からいただいたヒントをもとに、専用のオフラインGPUハードウェア上で実行される、そのパスワードを特定するための的を絞った検索となります。ロックが解除されたウォレットをお客様に引き渡すことは決してありません。当社では、お客様から提供されたパスワードのヒントからウォレットを復号化できる専用ソフトウェアを保有しています。 - [**Bitcoin Core**](https://keychainx.io/ja/wallets/bitcoin-core-recovery/) — 暗号化されたwallet.dat。このファイル内では、マスターキーが Berkeley DB ファイル内で SHA-512 によるキーストレッチによって保護されています。 - [**2014年イーサリアムプレセール**](https://keychainx.io/ja/wallets-ethereum-presale/) — 当社が得意とするencseedJSON(PBKDF2-HMAC-SHA256 + AES-128-CBC)では、エンコーディングの癖のせいで「正しい」パスワードでも失敗することがよくあります。 - [**MetaMask**](https://keychainx.io/ja/metamask-password-recovery/) — 暗号化されたブラウザ用ウォレット(PBKDF2 + AES-GCM)。シードを保存していなくても復元可能です。 - [**Blockchain.info / Blockchain.com**](https://keychainx.io/ja/recover-blockchain-com-wallet-password/) — 1つ目と2つ目のパスワード、および現在のサイトではインポートできなくなった旧式の15~21語のニーモニック。 - [**MultiBit Classic**](https://keychainx.io/ja/recover-multibit-classic-wallet-password/)、**エレクトラム**、 [**Mist**](https://keychainx.io/ja/wallets/mist-ethereum-recovery/)、 [**Geth**](https://keychainx.io/ja/wallets/geth-wallet-recovery/)、 [**Armory**](https://keychainx.io/ja/bitcoin-armory-recovery/) 、 [**Jaxx**](https://keychainx.io/ja/jaxx-bitcoin-wallet-recovery-guide/) — 当社が引き続きサポートしている旧型および販売終了済みのウォレット。 ## ハードウェアウォレットの復元 シード、パスフレーズ、またはPINに問題があるハードウェアウォレットの復旧を行います。これは、誠実なサービス業者であれば誰一人として確実に実行できない「デバイスのバイパス」を行うのではなく、実際に復旧可能な部分に着目して対応するものです。ハードウェアウォレットのセキュアエレメントを「クラック」すると約束する業者は、正直に話しているとは言えません。 - [**Trezor**](https://keychainx.io/ja/trezor-passphrase-lost/) — 忘れてしまったパスフレーズ(オプションの25番目の単語)、非表示のウォレット、およびデバイスとMetaMaskなどのアプリ間の導出パスの不一致。 - [**SLIP39 / シャミール**](https://keychainx.io/ja/wallets/slip39-shamir-recovery/) — リカバリ・シェアの一部が欠落している、または不明な場合に、それらからのアクセスを再構築する。 - [**Ledger**](https://keychainx.io/ja/wallets/ledger-seed-phrase-recovery/) — 制限事項:初期のETH派生パスに関する問題(m/44’/60’/0’/index)は復旧可能ですが、シードのバックアップがない状態でPINを紛失した場合は、通常復旧できません。 ## シードフレーズとニーモニックによる復元 驚くほど多くのケースでは、パスワードそのものが問題なのではなく、バックアップフレーズが「ほぼ正しい」状態にあることが原因となっています。 私たちは、不完全または順序が乱れたBIP39シードフレーズを再構築し、誤った単語や読み間違い(Oを0 と書き間違えたり、1を lと書き間違えたり)を修正し、既知のアドレスと照合して確実な答えを導き出します。また、初期のウォレットで使用されていた、現代のソフトウェアではインポートできない非標準のニーモニックにも対応しています。 ## 破損したデバイス、削除されたデバイス、および動作しなくなったデバイス ウォレットが動作しなくなったハードウェア上に保存されている場合でも、通常、コインが失われることはありません。単に「埋もれている」だけです。弊社では、そのメディアのフォレンジックイメージを取得し、そこからウォレットを抽出してから、再構築されたファイルからパスワードを復元します。 - [**故障または初期化されたハードドライブ**](https://keychainx.io/ja/recover/dead-hard-drive/) — 空き領域から復元された削除済みのwallet.datファイル(注:SSDのTRIM機能により復元が不可能な場合があるため、結果はメディアによって異なります)。 - [**破損または水没したスマートフォン**](https://keychainx.io/ja/recover/damaged-phone/) — 起動しない端末からウォレットを抽出する場合、当社のヨーロッパにあるラボのいずれかに送付してください。 ## 当社の回復プログラムの仕組みと、その安全性の理由 私たちは決して、手当たり次第に総当たり検索を行うことはありません。お客様が覚えている情報――文字数、断片、使用した言語やキーボード、年、ソフトウェアなど――をお知らせいただければ、それを基に、不可能なほどの網羅的な検索ではなく、カスタムマスクやルールを用いた構造化された検索を行います。これらの候補は、当社独自のGPUおよびFPGAサーバー上で、完全にオフラインで処理されます。 お客様の暗号化されたウォレットは、セキュリティが侵害される可能性のある共有インフラ上に決して置かれてはならないため、当社は意図的にAmazonやGoogleのクラウドサービスを利用していません。作業が進行中にデータが失われることがないように、案件が終了するまでお客様のファイルのコピーを保管しており、案件終了後はご要望に応じて削除いたします。候補がお客様のウォレットを復号し、既知のアドレスを再現した瞬間、それが目的のウォレットであることが判明します。 ## 独自の研究こそが当社の強みです 一般的な「パスワードクラッカー」との違いは、私たちがこれらのウォレットがどのように構築されたか、そしてどこに設計上の欠陥があるかを徹底的に分析している点にあります。私たちは、初期のブラウザウォレットに見られるランダム性の欠陥([Randstorm](https://keychainx.io/ja/reference/randstorm/))、[プレセールパスワードを無効にするエンコーディングバグの](https://keychainx.io/ja/reference/ethereum-presale-password-bugs/)完全な一覧、MultiBit バグ、そして主要なウォレット規格すべてに見られる導出アルゴリズムの特異性を明らかにしてきました。こうした研究があるからこそ、他のサービスが「解決不可能」と判断したケースでも、私たちは解決できるのです。 ## ご期待ください そのプロセスはシンプルで誠実です。 お客様からウォレットファイル(またはデバイスの詳細)と、ご記憶にある情報を当社にお送りいただければ、24時間以内に、案件が実行可能かどうかを含め、率直な評価をご提示いたします。当社が案件を引き受ける場合は、まず書面にて条件を合意します。報酬は成功報酬制(成功時の割合)であり、前払いは一切ありません。復旧にかかる時間は、検索範囲にもよりますが、数時間から、場合によっては数ヶ月に及ぶこともあります。復旧に成功した場合は、お客様ご自身でコインを転送していただきます。当社がお客様の資金を預かることは一切ありません。 ## 私たちにできないこと 解決の見込みがない案件を引き受けるよりは、あらかじめお伝えしておきたいと考えています。公開アドレスしかお持ちでなく、ウォレットファイルやシードがない場合はお手伝いできません。また、ウェブから購入またはダウンロードしたウォレット(これらは通常、偽造品です)の復旧は承っておりません。さらに、PINを紛失し、シードのバックアップがないTrezorやLedgerについては、多くの場合復旧が不可能です。お客様のケースが復旧不可能と判断された場合は、その旨をお伝えします――その際、費用は一切かかりません。 2017年の設立以来、KeychainXは1,000社以上のクライアントにサービスを提供し、約79%の成功率を誇っています。報酬は成功報酬制(20%)となっており、回収できた場合のみお支払いいただきます。 ## よくある質問 回復にはどれくらいの費用がかかりますか?成功報酬制です。お客様の財布を開けることに成功した場合にのみ、回収額の一定割合をお支払いいただき、前払いは一切不要です。もし失敗した場合は、一切費用はかかりません。 あなたに預けても、私の財布は大丈夫ですか?はい。すべての作業は、当社の自社ハードウェア上でオフラインで行われ、クラウドサーバー上では一切行われません。また、お客様のファイルのコピーは案件が終了するまで保管し、案件終了後はご要望に応じて削除いたします。当社はお客様のコインを一切預かることはなく、いかなるウェブサイトに対しても、パスワード全体、シード、または秘密鍵の開示を求めることは決してありません。 回復にはどれくらい時間がかかりますか?パスワードの探索空間の規模にもよりますが、数時間から数ヶ月かかる場合があります。適切なヒントがあれば、所要時間を大幅に短縮できます。作業開始前に、正直な見積もりをお伝えします。 始めるには何が必要ですか?ウォレットファイルやシード、そしてパスワードについて覚えていることすべて――長さ、断片、使用した言語やキーボード、年やソフトウェアなど。背景情報が詳しければ詳しいほど、成功の可能性は高まります。 どのような種類の財布を専門に扱っていますか?ビットコインやイーサリアムのソフトウェアウォレット、および当社の対応事例の大部分を占めるTrezorのハードウェアウォレットです。また、MultiBit、MetaMask、Blockchain.com、および多くの旧式のウォレットにも対応しています。 まず相手に連絡を取るのですか、それとも復旧ソフトを販売するのですか?いいえ。当社から先に連絡することは決してありませんし、前払いを要求することも、ウォレットを開設するためのソフトウェアを販売することもありません。当社の名前を騙ってそのような行為を行う者は、すべて詐欺師です。 ## ウォレットにアクセスできなくなってしまいましたか? お持ちの資料やご記憶の内容をお知らせください。24時間以内に正直な査定結果をお知らせし、資金の回収に成功した場合のみ、手数料をお支払いいただきます。 [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) --- ### [Krypto-Wallet-Wiederherstellung seit 2017](https://keychainx.io/de/) **Published:** July 24, 2026 **Author:** admin **Content:** 2017Wiederherstellung von Wallets seit 79 %Erfolgsquote Über 1000Betreute Kunden 20 %Erfolgsprämie # **KeychainX | Wallet Recovery Services seit 2017** *KeychainX* kann Ihnen mit unseren professionellen Wallet-Wiederherstellungsdiensten dabei helfen, verlorene Bitcoin- und Ethereum-Passwörter wiederherzustellen. Seit 2017 vertrauen Menschen auf der ganzen Welt auf KeychainX. Kontaktieren Sie uns unter: , wenn Sie Hilfe benötigen. - Haben Sie Ihre [**Trezor Passphrase?**](https://keychainx.io/de/trezor-passphrase-verloren/ "Trezor Passphrase") - Benötigen Sie Hilfe bei der Wiederherstellung Ihrer [**Ethereum-Vorverkauf**](https://keychainx.io/de/wallets-ethereum-presale/), [**Geth**](https://keychainx.io/de/geldborsen/geth-wallet-recovery/) oder [**MIST**](https://keychainx.io/de/geldborsen/mist-ethereum-recovery/ "Nebel Ethereum") Kennwort? - ERC20-Token von [**MetaMask**](https://keychainx.io/de/wiederherstellung-des-metamask-passworts/). - Muss wiederhergestellt werden [**Bitcoin**](https://keychainx.io/de/recover-bitcoin-wallet/ "bitcoin") aus [**MultiBit Classic**](https://keychainx.io/de/recover-multibit-classic-wallet-password/ "MultiBit wiederherstellen") oder der MultiBit -Wallet wiederherstellen. - [Möchten Sie über eine Schildbach-Android-Wallet, Electrum oder blockchain.com auf Bitcoin zugreifen?](https://keychainx.io/de/recover-bitcoin-wallet/) - [Blockchain](https://keychainx.io/de/recover-blockchain-com-wallet-password/ "Blockchain-Passwort-Wiederherstellung").info mnemotechnische Wörter oder Keimwörter. Wenn Sie nur Zugriff auf Ihren öffentlichen Schlüssel haben, können wir nichts für Sie tun. Wir akzeptieren keine Wallets, die Sie im Internet gekauft oder heruntergeladen haben. Diese sind in der Regel gefälscht. Nachfolgend finden Sie einige häufig gestellte Fragen (FAQ); ## Was macht KeychainX? Wir retten hauptsächlich Bitcoin- und Ethereum-Wallet-Passwörter aus beschädigten Dateien, Computern, Telefonen oder Online-Wallets. Unser Passwort-Wiederherstellungsservice hat eine spezielle Software entwickelt, die Ihr bestes Passwort erraten und Variationen generieren kann, um Ihre Wallet zu entschlüsseln. Wir können auch gelöschte Wallets von Festplatten, Pen Drives oder Handys wiederherstellen. ## Kann ich Bitcoin von einem beschädigten Telefon wiederherstellen? Ja, wir können Ihnen dabei helfen, Kryptowährungen von einem defekten Gerät wie einem iPhone oder Android-Gerät wiederherzustellen. Dazu benötigen wir physischen Zugriff auf das Gerät, und Sie müssten es an eines unserer Labore in Europa schicken. ## Mein Laptop fährt nicht mehr hoch. Können Sie auch beschädigte Festplatten wiederherstellen? Ja, Sie können Ihren Laptop oder Ihre Festplatte an einen unserer Standorte weltweit schicken. Wir können die Anmeldung umgehen und nach verlorenen oder gelöschten Brieftaschendateien suchen. Wir stellen auch[Trezor-/Ledger-Hardware-Wallets](https://www.ledger.com/ "Hauptbuch") wieder her, bei denen der Seed falsch ist oder [die Passphrase](https://trezor.io/learn/a/passphrases-and-hidden-wallets "Passphrase-Informationen") verloren gegangen ist. Wir können Ihnen bei Problemen mit Shamir-Secret-Seed-Shares oder verlorenen versteckten Wallets helfen, wenn Sie einen Trezor mit MetaMask verbinden. ## Seit wann gibt es KeychainX schon? Unser Service unterstützt seit 2017 Menschen auf der ganzen Welt. Wir können Ihnen dabei helfen, die meisten verschlüsselten Dateien und privaten Schlüssel wiederherzustellen, konzentrieren uns jedoch hauptsächlich auf die Wiederherstellung von Passwörtern für Bitcoin und Ethereum. Wir kümmern uns jedoch auch um andere Kryptowährungen wie Dogecoin, Solana oder BNB-Chain-Token. ## Helfen Sie bei der Aufklärung von Betrugsfällen? NEIN. Wenn Sie betrogen wurden oder Kryptowährung an eine falsche Adresse geschickt haben, gibt es keine Möglichkeit, dies rückgängig zu machen. Vertrauen Sie niemals jemandem, der eine Vorauszahlung verlangt, um gestohlene Kryptowährungen wiederzuerlangen. Überprüfen Sie deren Legitimität, bevor Sie etwas unternehmen. Es gibt keine Möglichkeit, Transaktionen rückgängig zu machen, und wenn Sie eine Vorauszahlung oder eine “Ausstiegssteuer” zahlen, werden die Betrüger Sie erneut betrügen. ## Wie kann ich KeychainX Wallet Recovery Services am besten kontaktieren? Bitte nutzen Sie Telegram unter @keychainx oder senden Sie uns eine E-Mail an mail@keychainx.io. Wir antworten in der Regel innerhalb von 24 Stunden. Sollten Sie keine Antwort erhalten, könnte es sein, dass Ihre E-Mail als Spam markiert wurde. Zögern Sie nicht, uns erneut eine E-Mail zu senden, da wir in der Regel innerhalb eines Tages auf jede Anfrage antworten. Wenn Sie jemand über Telegram, Facebook, Instagram, Quora oder X kontaktiert, der vorgibt, von KeychainX zu sein, und nach Zugangsdaten oder einer Vorauszahlung fragt, handelt es sich um Betrug. Wir kontaktieren niemals Personen über diese Plattformen und verlangen keine Vorauszahlungen. Außerdem verkaufen wir keine Software zum Öffnen von Wallets. ## Wo befinden Sie sich? Der Hauptsitz von KeychainX befindet sich in Baar, Schweiz. Wir haben jedoch mehrere Labore und Serverräume an verschiedenen Standorten. ## Wie unterscheidet sich der KeychainX Wallet Recovery Service von anderen Krypto-Wiederherstellungsdiensten? Wir sind in den Medien und auf Konferenzen stark vertreten. Seit 2017 hat unser Team als Partner oder Sponsor an zahlreichen Konferenzen teilgenommen. Wir haben Konferenzen in Miami, Las Vegas, den Vereinigten Arabischen Emiraten, Malta, Rom, Frankfurt, London, Singapur, Dubai, Tokio und Hongkong gesponsert. ## Tatsächliche Rückgewinnungen – Fallstudien Einige konkrete Fälle, die wir für unsere Mandanten gelöst haben: - [Wie wir eine Dogecoin-Wallet im Wert von mehreren Millionen Dollar wiederhergestellt haben](https://keychainx.io/de/case-studies/dogecoin-3m-recovery/) - [MetaMask-Tresor und Seed nach einem Passwortverlust wiederhergestellt](https://keychainx.io/de/case-studies/metamask-vault-recovery/) - [Wiederherstellung einer Trezor-PIN und einer versteckten Wallet](https://keychainx.io/de/case-studies/trezor-pin-recovery/) - [1000 ETH aus einer Wallet aus dem Vorverkauf von 2014 wiederhergestellt](https://keychainx.io/de/case-studies/1000-eth-presale/) - [Eine aus 17 Wörtern bestehende Mnemonik von Blockchain.info, die wieder zusammengesetzt wurde](https://keychainx.io/de/case-studies/blockchain-17-word-mnemonic/) - [Wiederherstellung von Schlüsseln von einer defekten Festplatte](https://keychainx.io/de/case-studies/dead-drive-recovery/) [Alle Fallstudien anzeigen →](https://keychainx.io/de/case-studies/) ## Über uns Die Geschichte begann im Jahr 2017, als ein Freund von uns den Zugriff auf sein Ledger-Gerät mit 150 Ethereum verlor. An zwei Abenden halfen wir ihm dabei, seine Kryptowährung wiederherzustellen, und während wir an seinem Fall arbeiteten, stellten wir fest, wie viele andere Menschen Hilfe im Zusammenhang mit Krypto-Wallets suchten. Im Jahr 2018 beschlossen wir, KeychainX LLC in Delaware, USA, zu gründen. Im Jahr 2021 verlegte das Unternehmen seinen Sitz in die Schweiz und hat seitdem seinen Firmensitz im Kanton Zug. Derzeit betreiben wir mehrere Labore in verschiedenen Teilen der Welt und entwickeln und entdecken ständig neue Möglichkeiten zur Wiederherstellung. KeychainX ist eines der ältesten eingetragenen Unternehmen, das Privatpersonen dabei unterstützt, ihre verlorenen Bitcoin- oder Ethereum-Guthaben wiederzuerlangen. ## Wo können wir mehr über KeychainX – Wallet Recovery Services lesen? - [Cryptoslate Artikel über KI und Passwörter](https://cryptoslate.com/new-ai-and-hardware-may-crack-the-code-on-lost-cryptocurrency/ "KI und Hardware knacken den Code für verlorene Kryptowährung (CryptoSlate)") - [Bitcoin.com Artikel über Bitcoin und Erholung](https://news.bitcoin.com/crypto-wallet-recovery-service-keychainx-can-save-your-bitcoin/ "Wiederherstellungsdienst für KeychainX-Wallets (Bitcoin.com News)") - [Cryptonomist – Wie man ein Bitcoin-Passwort in 2 Minuten wiederherstellt](https://en.cryptonomist.ch/2021/10/16/recover-bitcoin-wallet-dat-password/ "So stellen Sie das Passwort für eine Bitcoin-Wallet.dat wieder her (The Cryptonomist)") [Kontakt zu KeychainX →](https://keychainx.io/de/kontakt/) --- ### [Recuperación de monederos cripto desde 2017](https://keychainx.io/es/) **Published:** July 24, 2026 **Author:** admin **Content:** 2017Recuperamos carteras desde 79 %Índice de éxito Más de 1000Clientes atendidos 20 %Honorarios por resultados # **KeychainX | Servicios de recuperación de carteras desde 2017** *KeychainX* puede ayudarte a recuperar contraseñas perdidas de Bitcoin y Ethereum gracias a nuestros servicios especializados de recuperación de carteras. KeychainX cuenta con la confianza de personas de todo el mundo desde 2017. Ponte en contacto con nosotros en: si necesitas ayuda. - ¿Ha perdido su [**¿Trezor Passphrase?**](https://keychainx.io/es/trezor-passphrase-lost/ "Frase de contraseña de Trezor") - ¿Necesita ayuda para recuperar su [**Preventa Ethereum**](https://keychainx.io/es/wallets-ethereum-presale/), [**Geth**](https://keychainx.io/es/wallets/geth-wallet-recovery/) o [**MIST**](https://keychainx.io/es/wallets/mist-ethereum-recovery/ "Niebla Ethereum") ¿contraseña? - Tokens ERC20 de [**MetaMask**](https://keychainx.io/es/metamask-password-recovery/). - Necesito recuperar [**bitcoins**](https://keychainx.io/es/recover-bitcoin-wallet/ "bitcoin") de [**MultiBit Classic**](https://keychainx.io/es/recover-multibit-classic-wallet-password/ "Recuperar MultiBit") o del monedero MultiBit . - [¿Quieres acceder a tus bitcoins desde un monedero de Android de Schildbach, Electrum o blockchain.com?](https://keychainx.io/es/recover-bitcoin-wallet/) - Palabras mnemotécnicas o semilla de [Blockchain](https://keychainx.io/es/recover-blockchain-com-wallet-password/ "Recuperación de contraseñas de Blockchain").info. Si solo tienes acceso a tu clave pública, no hay nada que podamos hacer. No aceptamos carteras que hayas comprado o descargado de Internet. Por lo general, esas son falsas. A continuación, algunas FAQ o preguntas más frecuentes; ## ¿Qué hace KeychainX? Recuperamos principalmente contraseñas de monederos Bitcoin y Ethereum de archivos dañados, ordenadores, teléfonos o monederos online. Nuestro servicio de recuperación de contraseñas ha desarrollado un software especial que puede tomar su mejor suposición de contraseña y generar variaciones con el fin de descifrar su monedero. También podemos recuperar monederos borrados de discos duros, pendrives o teléfonos. ## ¿Puedo recuperar bitcoin de un teléfono dañado? Sí, podemos ayudarte a recuperar criptomonedas de un dispositivo averiado, como un iPhone o un Android. Necesitaríamos tener acceso físico al dispositivo y tendrías que enviarlo a uno de nuestros laboratorios en Europa. ## Mi portátil ya no arranca, ¿también recuperáis discos duros dañados? Sí, puede enviar su ordenador portátil o disco duro a uno de nuestros centros en todo el mundo. Podemos omitir el inicio de sesión y buscar archivos de cartera perdidos o eliminados. También recuperamos carteras de hardware[Trezor/Ledger](https://www.ledger.com/ "Libro mayor") con frases de inicialización incorrectas o [contraseñas](https://trezor.io/learn/a/passphrases-and-hidden-wallets "Información sobre la frase de contraseña") perdidas. Podemos te ayudaremos con las partes de la semilla secreta de Shamir o con las carteras ocultas perdidas al conectar un Trezor a MetaMask. ## ¿Desde cuándo existe KeychainX? Nuestro servicio lleva ayudando a personas de todo el mundo desde 2017. Podemos ayudarte a recuperar la mayoría de los archivos cifrados y las claves privadas, pero nos centramos principalmente en la recuperación de contraseñas de Bitcoin y Ethereum. Aunque también trabajamos con otras monedas, como Dogecoin, Solana o los tokens de la cadena BNB. ## ¿Ayuda a recuperar estafas? NO. Si usted ha sido estafado o ha enviado criptomoneda a una dirección incorrecta, entonces no hay manera de revertirlo. Nunca confíes en nadie que te pida un pago por adelantado para recuperar criptomoneda robada. Verifica su legitimidad antes de tomar cualquier acción. No hay forma de revertir las transacciones y si pagas por adelantado o un “impuesto” de salida entonces los estafadores te estafarán de nuevo. ## ¿Cuál es la mejor manera de contactar con los Servicios de Recuperación de Carteras KeychainX? Por favor, utiliza Telegram (@keychainx) o envíanos un correo electrónico a mail@keychainx.io. Normalmente respondemos en un plazo de 24 horas; si no lo hacemos, es posible que tu correo electrónico haya sido marcado como spam. No dudes en volver a enviarnos un correo electrónico, ya que solemos responder a todas las consultas en el plazo de un día. Si alguien se pone en contacto contigo a través de Telegram, Facebook, Instagram, Quora o X afirmando ser de KeychainX y te solicita credenciales o un pago por adelantado, se trata de una estafa. Nunca nos ponemos en contacto con la gente a través de esos foros ni solicitamos pagos por adelantado. Tampoco vendemos ningún software para abrir carteras. ## ¿Dónde se encuentra? La sede central de KeychainX se encuentra en Baar, Suiza. Aunque tenemos varios laboratorios y salas de servidores repartidos por diferentes ubicaciones. ## ¿En qué se diferencia el Servicio de Recuperación de Carteras KeychainX de otros Servicios de Recuperación de Criptomonedas? Contamos con una sólida presencia en los medios de comunicación y en el ámbito de las conferencias. Desde 2017, nuestro equipo ha participado como socios o patrocinadores en numerosas conferencias. Hemos patrocinado conferencias en Miami, Las Vegas, los Emiratos Árabes Unidos, Malta, Roma, Fráncfort, Londres, Singapur, Dubái, Tokio y Hong Kong. ## Recuperaciones reales: casos prácticos Algunos casos reales que hemos resuelto para nuestros clientes: - [Cómo recuperamos una cartera de Dogecoin valorada en varios millones de dólares](https://keychainx.io/es/case-studies/dogecoin-3m-recovery/) - [Se ha recuperado la bóveda y la frase de recuperación de MetaMask tras perder la contraseña](https://keychainx.io/es/case-studies/metamask-vault-recovery/) - [Recuperación del PIN de un Trezor y de la cartera oculta](https://keychainx.io/es/case-studies/trezor-pin-recovery/) - [Se han recuperado 1000 ETH de una cartera de la preventa de 2014](https://keychainx.io/es/case-studies/1000-eth-presale/) - [Una frase mnemotécnica de 17 palabras de Blockchain.info reconstruida](https://keychainx.io/es/case-studies/blockchain-17-word-mnemonic/) - [Recuperación de claves de un disco duro averiado](https://keychainx.io/es/case-studies/dead-drive-recovery/) [Ver todos los casos prácticos →](https://keychainx.io/es/case-studies/) ## Quiénes somos La historia comenzó en 2017, cuando un amigo nuestro perdió el acceso a su dispositivo Ledger, que contenía 150 Ethereum. Durante dos tardes le ayudamos a recuperar sus criptomonedas y, mientras trabajábamos en su caso, descubrimos cuántas personas más buscaban ayuda con sus carteras de criptomonedas. En 2018 decidimos constituir KeychainX LLC en Delaware, EE. UU. En 2021, la empresa se trasladó a Suiza y, desde entonces, tiene su sede en el cantón de Zug. Actualmente contamos con varios laboratorios en diferentes partes del mundo y desarrollamos y descubrimos constantemente nuevas posibilidades en materia de recuperación. KeychainX es una de las empresas constituidas más antiguas que ayuda a los particulares a recuperar sus bitcoins o ethereums perdidos. ## ¿Dónde podemos leer más sobre KeychainX – Servicios de Recuperación de Carteras? - [Artículo de Cryptoslate sobre IA y contraseñas](https://cryptoslate.com/new-ai-and-hardware-may-crack-the-code-on-lost-cryptocurrency/ "La IA y el hardware descifran el código de una criptomoneda perdida (CryptoSlate)") - [Artículo de Bitcoin.com sobre Bitcoin y la recuperación](https://news.bitcoin.com/crypto-wallet-recovery-service-keychainx-can-save-your-bitcoin/ "Servicio de recuperación de carteras de KeychainX (Noticias de Bitcoin.com)") - [Criptonomista – Cómo recuperar una contraseña de Bitcoin en 2 minutos](https://en.cryptonomist.ch/2021/10/16/recover-bitcoin-wallet-dat-password/ "Cómo recuperar la contraseña de un archivo «wallet.dat» de Bitcoin (The Cryptonomist)") [Contactar con KeychainX →](https://keychainx.io/es/contact/) --- ### [2017년부터 이어온 암호화폐 지갑 복구](https://keychainx.io/ko/) **Published:** July 24, 2026 **Author:** admin **Content:** 2017지갑 복구 서비스 제공 시작: 79%성공률 1,000명 이상서비스 제공 고객 수 20%성공 보수 # **KeychainX | 2017년부터 제공해 온 지갑 복구 서비스** *KeychainX는* 전문적인 지갑 복구 서비스를 통해 분실한 비트코인 및 이더리움 비밀번호를 복구해 드립니다. KeychainX는 2017년부터 전 세계 많은 분들의 신뢰를 받아 왔습니다. 도움이 필요하시면 [mail@keychainx.io으로](mailto:mail@keychainx.io) 문의해 주세요. - 분실하셨나요? [**Trezor 비밀번호를 잊어버리셨나요?**](https://keychainx.io/ko/trezor-passphrase-lost/ "트레저 비밀번호") - 이더리움 프리세일 복구에 도움이 필요하신가요? [**이더리움 프리세일**](https://keychainx.io/ko/wallets-ethereum-presale/), [**Geth**](https://keychainx.io/ko/wallets/geth-wallet-recovery/) 또는 [**MIST**](https://keychainx.io/ko/wallets/mist-ethereum-recovery/ "안개 이더리움") 비밀번호? - 다음 출처의 ERC20 토큰 [**MetaMask**](https://keychainx.io/ko/metamask-password-recovery/). - 복구해야 함 [**비트코인**](https://keychainx.io/ko/recover-bitcoin-wallet/ "비트코인") 를 [**MultiBit Classic**](https://keychainx.io/ko/recover-multibit-classic-wallet-password/ "MultiBit 복구") 또는 MultiBit 지갑에서 비트코인을 복구해야 합니다. - [Schildbach 안드로이드 지갑, Electrum 또는 blockchain.com에서 비트코인에 접근하고 싶으신가요?](https://keychainx.io/ko/recover-bitcoin-wallet/) - [Blockchain](https://keychainx.io/ko/recover-blockchain-com-wallet-password/ "블록체인 비밀번호 복구").info의 니모닉 또는 시드 단어. 공개 키만 가지고 계신다면 저희가 도와드릴 방법이 없습니다. 웹에서 구매하거나 다운로드한 지갑은 접수하지 않습니다. 그런 지갑들은 대개 위조된 것입니다. 아래는 자주 묻는 질문(FAQ)입니다; ## KeychainX는 무엇을 하나요? 손상된 파일, 컴퓨터, 휴대폰 또는 온라인 지갑에서 주로 비트코인과 이더리움 지갑 비밀번호를 복구합니다. 당사의 비밀번호 복구 서비스는 특수 소프트웨어를 개발하여 사용자가 추측한 최적의 비밀번호를 기반으로 변형을 생성해 지갑을 복호화합니다. 또한 하드 드라이브, USB 드라이브 또는 휴대폰에서 삭제된 지갑도 복구할 수 있습니다. ## 손상된 휴대폰에서 비트코인을 복구할 수 있나요? 네, iPhone이나 Android와 같은 고장 난 기기에서 암호화폐를 복구해 드릴 수 있습니다. 이를 위해서는 기기를 직접 수령해야 하므로, 고객님께서 기기를 유럽에 위치한 당사 연구소 중 한 곳으로 보내주셔야 합니다. ## 내 노트북이 더 이상 부팅되지 않습니다. 손상된 하드 드라이브도 복구해 주시나요? 네, 노트북이나 하드 드라이브를 전 세계 어디든 저희 지점으로 발송하실 수 있습니다. 로그인 절차를 생략하고 분실되거나 삭제된 지갑 파일을 찾아드립니다. 또한 시드 문구가 잘못되었거나 [비밀번호를](https://trezor.io/learn/a/passphrases-and-hidden-wallets "암호 정보") 분실한[Trezor/Ledger](https://www.ledger.com/ "원장") 하드웨어 지갑도 복구해 드립니다. 당사는 Trezor를 MetaMask에 연결할 때 샤미르 비밀 시드 분할이나 분실된 숨겨진 지갑과 관련된 문제를 해결해 드립니다. ## KeychainX는 출시된 지 얼마나 되었나요? 저희 서비스는 2017년부터 전 세계 많은 분들께 도움을 드려 왔습니다. 대부분의 암호화된 파일과 개인 키를 복구해 드릴 수 있지만, 주로 비트코인과 이더리움 비밀번호 복구에 중점을 두고 있습니다. 물론 도지코인, 솔라나, BNB 체인 토큰 등 다른 코인에 대해서도 서비스를 제공하고 있습니다. ## 사기 피해 복구를 도와주나요? 아니요. 사기를 당했거나 잘못된 주소로 암호화폐를 보낸 경우 이를 되돌릴 방법은 없습니다. 도난당한 암호화폐를 되찾기 위해 선불 결제를 요구하는 사람을 절대 믿지 마십시오. 어떤 조치를 취하기 전에 그들의 신뢰성을 반드시 확인하십시오. 거래를 되돌릴 방법은 없으며, 선불로 결제하거나 ‘탈출세’를 지불하면 사기꾼들이 다시 당신을 속일 것입니다. ## KeychainX 지갑 복구 서비스에 연락하는 가장 좋은 방법은 무엇인가요? 텔레그램 @keychainx를 이용하시거나 mail@keychainx.io으로 이메일을 보내 주시기 바랍니다. 보통 24시간 이내에 답변을 드리고 있으며, 답변이 없으시다면 귀하의 이메일이 스팸으로 분류되었을 가능성이 있습니다. 모든 문의에 대해 보통 하루 이내에 답변해 드리고 있으니, 주저하지 마시고 다시 이메일을 보내 주시기 바랍니다. 텔레그램, 페이스북, 인스타그램, 쿼라(Quora) 또는 X(X)에서 KeychainX 직원이라고 주장하며 인증 정보나 선불 결제를 요구하는 사람이 있다면, 이는 사기입니다. 당사는 해당 플랫폼을 통해 사용자에게 연락하거나 선불 결제를 요청하지 않습니다. 또한 지갑을 열기 위한 소프트웨어를 판매하지도 않습니다. ## 어디에 계신가요? KeychainX 본사는 스위스 바르에 위치해 있습니다. 다만 여러 연구실과 서버실이 여러 지역에 분산되어 있습니다. ## KeychainX 지갑 복구 서비스는 다른 암호화폐 복구 서비스와 어떻게 다른가요? 저희는 미디어 및 컨퍼런스 분야에서 두터운 입지를 구축하고 있습니다. 2017년부터 저희 팀은 수많은 컨퍼런스에 파트너 또는 후원사로서 참여해 왔습니다. 마이애미, 라스베이거스, 아랍에미리트, 몰타, 로마, 프랑크푸르트, 런던, 싱가포르, 두바이, 도쿄, 홍콩에서 열린 컨퍼런스를 후원한 바 있습니다. ## 실제 회복 사례 — 사례 연구 고객을 위해 해결한 실제 사례 몇 가지: - [수백만 달러 상당의 도지코인 지갑을 어떻게 복구했는지](https://keychainx.io/ko/case-studies/dogecoin-3m-recovery/) - [비밀번호 분실 후 MetaMask 금고 및 시드 복구](https://keychainx.io/ko/case-studies/metamask-vault-recovery/) - [Trezor PIN 및 숨겨진 지갑 복구하기](https://keychainx.io/ko/case-studies/trezor-pin-recovery/) - [2014년 프리세일 지갑에서 1000 ETH 회수](https://keychainx.io/ko/case-studies/1000-eth-presale/) - [17단어로 구성된 Blockchain.info 니모닉을 다시 재구성하다](https://keychainx.io/ko/case-studies/blockchain-17-word-mnemonic/) - [고장 난 하드 드라이브에서 키 복구하기](https://keychainx.io/ko/case-studies/dead-drive-recovery/) [모든 사례 연구 보기 →](https://keychainx.io/ko/case-studies/) ## 회사 소개 이 이야기는 2017년, 우리 친구 한 명이 150 이더리움이 들어 있던 레저(Ledger) 기기에 접근할 수 없게 된 사건에서 시작되었습니다. 이틀 밤을 새워가며 우리는 그 친구가 암호화폐를 복구할 수 있도록 도왔고, 이 사건을 처리하는 과정에서 암호화폐 지갑 관련 도움을 구하는 사람들이 얼마나 많은지 알게 되었습니다. 2018년, 우리는 미국 델라웨어주에 KeychainX LLC를 설립하기로 결정했습니다. 2021년, 회사는 스위스로 이전했으며 그 이후로 줄곧 추크 주에 사무실을 두고 있습니다. 현재 전 세계 여러 지역에 연구소를 운영하며, 복구 분야의 새로운 가능성을 끊임없이 개발하고 탐구하고 있습니다. KeychainX는 개인들이 분실한 비트코인이나 이더리움을 되찾을 수 있도록 돕는, 가장 오래된 법인 기업 중 하나입니다. ## KeychainX – 지갑 복구 서비스에 대해 더 자세히 어디서 확인할 수 있나요? - [크립토슬레이트의 인공지능과 비밀번호에 관한 기사](https://cryptoslate.com/new-ai-and-hardware-may-crack-the-code-on-lost-cryptocurrency/ "AI와 하드웨어, 분실된 암호화폐의 수수께끼를 풀다 (CryptoSlate)") - [비트코인과 복구에 관한 Bitcoin.com 기사](https://news.bitcoin.com/crypto-wallet-recovery-service-keychainx-can-save-your-bitcoin/ "KeychainX 지갑 복구 서비스 (Bitcoin.com 뉴스)") - [크립토노미스트 – 2분 만에 비트코인 비밀번호 복구하는 방법](https://en.cryptonomist.ch/2021/10/16/recover-bitcoin-wallet-dat-password/ "비트코인 wallet.dat 비밀번호를 복구하는 방법 (The Cryptonomist)") [KeychainX에 문의하기 →](https://keychainx.io/ko/contact/) --- ### [自2017年起提供加密钱包恢复服务](https://keychainx.io/zh/) **Published:** July 24, 2026 **Author:** admin **Content:** 2017自那时起一直致力于钱包恢复服务 79%成功率 1000+已服务客户 20%成功费 # **KeychainX | 自2017年起提供钱包恢复服务** *KeychainX*凭借专业的钱包恢复服务,可帮助您找回丢失的比特币和以太坊密码。自 2017 年以来,KeychainX 一直深受全球用户的信赖。如需帮助,请通过联系我们。 - 丢失了您的 [**Trezor 密码短语?**](https://keychainx.io/zh/trezor-passphrase-lost/ "Trezor 密码短语") - 需要帮助恢复您的 [**以太坊预售**](https://keychainx.io/zh/wallets-ethereum-presale/), [**Geth**](https://keychainx.io/zh/wallets/geth-wallet-recovery/) 或 [**MIST**](https://keychainx.io/zh/wallets/mist-ethereum-recovery/ "雾以太坊") 密码? - 来自 [**MetaMask**](https://keychainx.io/zh/metamask-password-recovery/)。 - 需要恢复 [**比特币**](https://keychainx.io/zh/recover-bitcoin-wallet/ "比特币") 从 [**MultiBit Classic**](https://keychainx.io/zh/recover-multibit-classic-wallet-password/ "恢复MultiBit") 或MultiBit 钱包中恢复比特币。 - [想要从Schildbach安卓钱包、Electrum或blockchain.com中提取比特币吗?](https://keychainx.io/zh/recover-bitcoin-wallet/) - [Blockchain](https://keychainx.io/zh/recover-blockchain-com-wallet-password/ "区块链密码恢复").info 助记词或种子词。 如果您只有公钥,我们无能为力。我们不接受您从网上购买或下载的钱包。此类钱包通常是伪造的。 以下是一些常见问题解答: ## KeychainX 是什么? 我们主要从损坏的文件、计算机、手机或在线钱包中恢复比特币和以太坊钱包密码。我们的密码恢复服务开发了专用软件,能够根据您提供的最佳密码猜测生成变体,从而解密您的钱包。我们还能从硬盘、U盘或手机中恢复已删除的钱包。 ## 我能从损坏的手机中恢复比特币吗? 是的,我们可以帮助您从已损坏的设备(如iPhone或安卓手机)中恢复加密货币。我们需要实际接触该设备,因此您需要将其寄送到我们位于欧洲的其中一家实验室。 ## 我的笔记本电脑无法启动了,你们也修复损坏的硬盘吗? 是的,您可以将笔记本电脑或硬盘寄送到我们全球任意一个服务点。我们将绕过登录环节,为您查找丢失或删除的钱包文件。 我们还[提供Trezor/Ledger](https://www.ledger.com/ "分类账")硬件钱包的恢复服务,适用于种子句错误或[密码短语](https://trezor.io/learn/a/passphrases-and-hidden-wallets "密码短语信息")丢失的情况。我们可以 在将 Trezor 连接到 MetaMask 时,为您提供有关 Shamir 密钥份额或丢失的隐藏钱包的帮助。 ## KeychainX 推出多久了? 自2017年以来,我们的服务一直致力于帮助世界各地的人们。我们可以帮助您恢复大部分被加密的文件和私钥,但我们的主要业务是比特币和以太坊的密码恢复。此外,我们也提供其他币种的服务,例如狗狗币、Solana或BNB链代币。 ## 您会协助追回诈骗款项吗? 不。若您遭遇诈骗或误将加密货币发至错误地址,则无法撤销交易。切勿相信任何要求预付费用以追回被盗加密货币的人。采取任何行动前请核实对方身份真实性。交易一旦完成便不可逆转,若您预付费用或缴纳所谓”退出税”,诈骗者将再次行骗。 ## 联系KeychainX钱包恢复服务的最佳方式是什么? 请通过 Telegram 联系 @keychainx,或发送电子邮件至 mail@keychainx.io。我们通常会在 24 小时内回复,如果未收到回复,可能是您的邮件被标记为垃圾邮件。 请随时再次给我们发送电子邮件,因为我们通常会在一天内回复每条咨询。如果有人通过 Telegram、Facebook、Instagram、Quora 或 X 联系您,自称来自 KeychainX 并索要任何凭证或预付款,那肯定是诈骗。我们绝不会在这些平台上联系用户,也不会要求预付款。此外,我们也不出售任何用于解锁钱包的软件。 ## 您位于何处? KeychainX总部设于瑞士巴尔市。尽管我们在不同地点设有若干实验室和服务器机房。 ## KeychainX钱包恢复服务与其他加密货币恢复服务有何不同? 我们在媒体和会议领域拥有强大的影响力。自2017年以来,我们的团队以合作伙伴或赞助商身份参加了众多会议。我们曾赞助过在迈阿密、拉斯维加斯、阿联酋、马耳他、罗马、法兰克福、伦敦、新加坡、迪拜、东京和香港举办的会议。 ## 真正的恢复案例——案例研究 我们为客户解决过的几个真实案例: - [我们是如何找回一个价值数百万美元的狗狗币钱包的](https://keychainx.io/zh/case-studies/dogecoin-3m-recovery/) - [遗失密码后成功恢复了 MetaMask 保险库和助记词](https://keychainx.io/zh/case-studies/metamask-vault-recovery/) - [恢复 Trezor PIN 码和隐藏钱包](https://keychainx.io/zh/case-studies/trezor-pin-recovery/) - [从一个2014年的预售钱包中找回了1000 ETH](https://keychainx.io/zh/case-studies/1000-eth-presale/) - [一段由17个单词组成的Blockchain.info助记词被重新拼凑起来](https://keychainx.io/zh/case-studies/blockchain-17-word-mnemonic/) - [从损坏的硬盘中恢复密钥](https://keychainx.io/zh/case-studies/dead-drive-recovery/) [查看所有案例研究 →](https://keychainx.io/zh/case-studies/) ## 关于我们 故事始于2017年,当时我们的一位朋友无法访问他那台存有150个以太币的Ledger设备。在接下来的两个晚上,我们帮助他找回了加密货币;而在处理此案的过程中,我们发现还有许多其他人也在寻求关于加密货币钱包的帮助。2018年,我们决定在美国特拉华州注册成立KeychainX有限责任公司。 2021年,公司迁至瑞士,此后一直将办公室设在楚格州。目前,我们在世界各地运营着多家实验室,并不断开发和探索数据恢复领域的新可能性。 KeychainX 是帮助个人找回丢失的比特币或以太坊的、历史最悠久的注册公司之一。 ## 在哪里可以了解更多关于KeychainX – 钱包恢复服务的信息? - [Cryptoslate关于人工智能与密码的文章](https://cryptoslate.com/new-ai-and-hardware-may-crack-the-code-on-lost-cryptocurrency/ "人工智能与硬件破解了丢失加密货币的谜题(CryptoSlate)") - [比特币网关于比特币与复苏的文章](https://news.bitcoin.com/crypto-wallet-recovery-service-keychainx-can-save-your-bitcoin/ "KeychainX 钱包恢复服务(Bitcoin.com 新闻)") - [加密货币专家——如何在2分钟内找回比特币密码](https://en.cryptonomist.ch/2021/10/16/recover-bitcoin-wallet-dat-password/ "如何恢复比特币钱包.dat文件的密码(The Cryptonomist)") [联系 KeychainX →](https://keychainx.io/zh/contact/) --- ### [2017年から続く暗号資産ウォレット復旧](https://keychainx.io/ja/) **Published:** July 24, 2026 **Author:** admin **Content:** 2017ウォレットの復旧サービスを開始して以来 79%成功率 1000以上支援したクライアント数 20%成功報酬 # **KeychainX|2017年以降のウォレット復旧サービス** *KeychainXでは*、専門のウォレット復旧サービスを通じて、紛失したビットコインやイーサリアムのパスワードの復旧をお手伝いします。KeychainXは2017年以来、世界中の方々から信頼をいただいております。サポートが必要な場合は、までご連絡ください。 - パスフレーズ [**Trezorパスフレーズ**](https://keychainx.io/ja/trezor-passphrase-lost/ "トレザー・パスフレーズ") - あなたの [**イーサリアム・プリセール**](https://keychainx.io/ja/wallets-ethereum-presale/), [**ゲス**](https://keychainx.io/ja/wallets/geth-wallet-recovery/)または [**MIST**](https://keychainx.io/ja/wallets/mist-ethereum-recovery/ "ミスト・イーサリアム")パスワードは? - 以下のERC20トークン [**MetaMask**](https://keychainx.io/ja/metamask-password-recovery/)のERC20トークン。 - 復旧が必要 [**ビットコイン**](https://keychainx.io/ja/recover-bitcoin-wallet/ "ビットコイン") を [**MultiBit Classic**](https://keychainx.io/ja/recover-multibit-classic-wallet-password/ "MultiBit の復元") またはMultiBit ウォレットからビットコインを復元する必要があります。 - [SchildbachのAndroidウォレット、Electrum、またはblockchain.comからビットコインにアクセスしたいですか?](https://keychainx.io/ja/recover-bitcoin-wallet/) - [Blockchain](https://keychainx.io/ja/recover-blockchain-com-wallet-password/ "ブロックチェーンのパスワード復旧").infoのニーモニックまたはシードワード。 公開鍵しかお持ちでない場合、弊社では対応できません。お客様が購入された、あるいはウェブからダウンロードされたウォレットは受け付けておりません。それらは通常、偽造されたものです。 以下に FAQ またはよくある質問をいくつか示します。 ## KeychainXは何をするのですか? 私たちは、破損したファイル、コンピュータ、電話、オンラインウォレットから主にビットコインとイーサリアムのウォレットのパスワードを回復します。当社のパスワード復旧サービスは、あなたのウォレットを復号化するために、あなたの最高のパスワード推測とバリエーションを生成することができる特別なソフトウェアを開発しました。また、ハードドライブ、ペンドライブ、携帯電話から削除されたウォレットを復元することもできます。 ## 破損した携帯電話からビットコインを復元できますか? はい、iPhoneやAndroidなどの故障した端末から仮想通貨を復元するお手伝いが可能です。その際、端末を直接お預かりする必要がありますので、ヨーロッパにある当社のラボのいずれかに端末をご送付いただく必要があります。 ## ラップトップが起動しなくなりました。 はい、ラップトップまたはハードドライブを世界各地の弊社拠点に発送することができます。ログインをバイパスして、紛失または削除されたウォレットファイルを検索することができます。 また、シードが間違っている、あるいは[パスフレーズを](https://trezor.io/learn/a/passphrases-and-hidden-wallets "パスフレーズ情報")紛失してしまった[TrezorやLedgerなどの](https://www.ledger.com/ "元帳")ハードウェアウォレットの復旧も承っております。弊社では TrezorをMetaMaskに接続する際、シャミールの秘密シードの分割や、紛失した隠しウォレットに関するサポートを行います。 ## KeychainXはいつからあるのですか? 当社のサービスは2017年以来、世界中の方々を支援してまいりました。暗号化されたファイルや秘密鍵のほとんどを復元するお手伝いができますが、主にビットコインやイーサリアムのパスワード復元に注力しています。ただし、ドージコイン、ソラナ、BNBチェーントークンなど、その他のコインにも対応しています。 ## 詐欺の被害回復に貢献していますか? いいえ。詐欺にあったり、間違ったアドレスに暗号を送ったりした場合、それを元に戻す方法はありません。盗まれた暗号通貨を取り戻すために前払いを要求する人物は、決して信用しないでください。何らかの行動を起こす前に、相手の正当性を確認してください。取引を取り消す方法はありませんし、前払いや出口「税」を支払うと、詐欺師は再びあなたを詐欺します。 ## KeychainX Wallet Recovery Servicesへの連絡方法は? Telegramの@keychainxをご利用いただくか、mail@keychainx.ioまでメールをお送りください。通常24時間以内にご返信いたしますが、返信がない場合は、お客様のメールがスパムとして判定されている可能性があります。 通常、お問い合わせには1日以内に返信しておりますので、遠慮なく再度メールをお送りください。Telegram、Facebook、Instagram、Quora、またはXで、KeychainXを名乗る人物から連絡があり、認証情報や前払いを要求された場合は、詐欺ですのでご注意ください。弊社はこれらのプラットフォームを通じてお客様に連絡したり、前払いを要求したりすることは決してありません。また、ウォレットを開くためのソフトウェアを販売することもありません。 ## お住まいはどちらですか? KeychainX本社はスイスのバールにあります。ラボやサーバールームは各地に点在しています。 ## KeychainXウォレット復元サービスと他の暗号通貨復元サービスとの違いは何ですか? 当社はメディアやカンファレンスにおいて高い存在感を示しています。2017年以来、当社のチームは多くのカンファレンスにパートナーまたはスポンサーとして参加してきました。これまでに、マイアミ、ラスベガス、アラブ首長国連邦、マルタ、ローマ、フランクフルト、ロンドン、シンガポール、ドバイ、東京、香港で開催されたカンファレンスのスポンサーを務めてきました。 ## 実際の回復事例 — ケーススタディ 当社がクライアントのために解決した実際の事例をいくつかご紹介します: - [数百万ドル相当のドージコイン・ウォレットをどのように回収したか](https://keychainx.io/ja/case-studies/dogecoin-3m-recovery/) - [パスワードを紛失した後、MetaMaskのVaultとシードを復元した](https://keychainx.io/ja/case-studies/metamask-vault-recovery/) - [TrezorのPINと非表示のウォレットの復元](https://keychainx.io/ja/case-studies/trezor-pin-recovery/) - [2014年のプレセール用ウォレットから1000 ETHが回収された](https://keychainx.io/ja/case-studies/1000-eth-presale/) - [17語からなるBlockchain.infoのニーモニックが再構築された](https://keychainx.io/ja/case-studies/blockchain-17-word-mnemonic/) - [故障したハードドライブからキーを復元する](https://keychainx.io/ja/case-studies/dead-drive-recovery/) [すべての事例を見る →](https://keychainx.io/ja/case-studies/) ## 会社概要 この物語は2017年、私たちの友人が、150イーサリアムを保管していたLedgerデバイスにアクセスできなくなってしまったことから始まりました。私たちは2晩かけてその友人の暗号資産の復旧を手伝いましたが、その作業を進める中で、暗号資産ウォレットに関する助けを求めている人が他にも大勢いることに気づきました。2018年、私たちは米国デラウェア州にKeychainX LLCを設立することを決定しました。 2021年、当社はスイスに移転し、それ以来ツーク州にオフィスを構えています。現在、世界各地に複数の研究所を運営しており、復旧技術の新たな可能性を絶えず開発・探求しています。 KeychainXは、個人が紛失したビットコインやイーサリアムを取り戻せるよう支援している、最も歴史のある株式会社の一つです。 ## KeychainX – ウォレット復元サービスについての詳細はどこで読めますか? - [AIとパスワードに関するCryptoslateの記事](https://cryptoslate.com/new-ai-and-hardware-may-crack-the-code-on-lost-cryptocurrency/ "AIとハードウェアが、紛失した仮想通貨の謎を解明(CryptoSlate)") - [Bitcoin.com のビットコインと回復に関する記事](https://news.bitcoin.com/crypto-wallet-recovery-service-keychainx-can-save-your-bitcoin/ "KeychainXのウォレット復旧サービス(Bitcoin.comニュース)") - [Cryptonomist – 2分でビットコインのパスワードを回復する方法](https://en.cryptonomist.ch/2021/10/16/recover-bitcoin-wallet-dat-password/ "ビットコインのwallet.datのパスワードを回復する方法(The Cryptonomist)") [KeychainXへのお問い合わせ →](https://keychainx.io/ja/contact/) --- ### [Récupération de wallets crypto depuis 2017](https://keychainx.io/fr/) **Published:** July 24, 2026 **Author:** admin **Content:** 2017Récupération de portefeuilles depuis 79 %Taux de réussite Plus de 1 000Clients accompagnés 20 %Honoraires de résultat # **KeychainX | Services de récupération de portefeuilles depuis 2017** *KeychainX* peut vous aider à récupérer vos mots de passe Bitcoin et Ethereum perdus grâce à nos services spécialisés de récupération de portefeuilles. Depuis 2017, KeychainX bénéficie de la confiance d’utilisateurs du monde entier. Contactez-nous à l’adresse si vous avez besoin d’aide. - Vous avez perdu votre [**Trezor Passphrase ?**](https://keychainx.io/fr/trezor-passphrase-lost/ "Phrase de passe Trezor") - Besoin d’aide pour récupérer votre [**Ethereum Presale**](https://keychainx.io/fr/wallets-ethereum-presale/), [**Geth**](https://keychainx.io/fr/wallets/geth-wallet-recovery/) ou [**MIST**](https://keychainx.io/fr/wallets/mist-ethereum-recovery/ "Mist Ethereum") mot de passe ? - Tokens ERC20 provenant de [**MetaMask**](https://keychainx.io/fr/metamask-password-recovery/). - Besoin de récupérer [**des bitcoins**](https://keychainx.io/fr/recover-bitcoin-wallet/ "bitcoin") depuis [**MultiBit Classic**](https://keychainx.io/fr/recover-multibit-classic-wallet-password/ "Récupérer MultiBit") ou du portefeuille MultiBit . - [Vous souhaitez accéder à vos bitcoins depuis un portefeuille Android Schildbach, Electrum ou blockchain.com ?](https://keychainx.io/fr/recover-bitcoin-wallet/) - Mots mnémotechniques ou mots-clés de [Blockchain](https://keychainx.io/fr/recover-blockchain-com-wallet-password/ "Récupération du mot de passe de la blockchain").info. Si vous ne disposez que de votre clé publique, nous ne pouvons rien faire. Nous n’acceptons pas les portefeuilles que vous avez achetés ou téléchargés sur Internet. Ceux-ci sont généralement contrefaits. Voici quelques questions fréquemment posées (FAQ) ; ## Que fait KeychainX ? Nous récupérons principalement les mots de passe des portefeuilles Bitcoin et Ethereum à partir de fichiers endommagés, d’ordinateurs, de téléphones ou de portefeuilles en ligne. Notre service de récupération de mots de passe a développé un logiciel spécial qui peut prendre votre meilleure estimation de mot de passe et générer des variations afin de décrypter votre portefeuille. Nous pouvons également récupérer des portefeuilles supprimés de disques durs, de lecteurs de stylos ou de téléphones. ## Puis-je récupérer des bitcoins sur un téléphone endommagé ? Oui, nous pouvons vous aider à récupérer des cryptomonnaies à partir d’un appareil hors service, tel qu’un iPhone ou un Android. Nous aurons besoin d’un accès physique à l’appareil et vous devrez l’expédier à l’un de nos laboratoires en Europe. ## Mon ordinateur portable ne démarre plus, récupérez-vous également les disques durs endommagés ? Oui, vous pouvez envoyer votre ordinateur portable ou votre disque dur à l’un de nos sites dans le monde entier. Nous pouvons contourner le login et rechercher les fichiers du portefeuille perdus ou supprimés. Nous récupérons également les portefeuilles matériels[Trezor/Ledger](https://www.ledger.com/ "grand livre") dont la graine est erronée ou dont [la phrase de passe](https://trezor.io/learn/a/passphrases-and-hidden-wallets "Informations sur la phrase de passe") a été perdue. Nous pouvons vous aider à gérer les parts de la graine secrète Shamir ou les portefeuilles cachés perdus lors de la connexion d’un Trezor à MetaMask. ## Depuis combien de temps KeychainX existe-t-il ? Notre service vient en aide à des personnes partout dans le monde depuis 2017. Nous pouvons vous aider à récupérer la plupart des fichiers cryptés et des clés privées, mais nous nous spécialisons principalement dans la récupération de mots de passe liés au Bitcoin et à l’Ethereum. Nous prenons toutefois également en charge d’autres cryptomonnaies, telles que le Dogecoin, Solana ou les jetons de la chaîne BNB. ## Participez-vous à la récupération d’escroqueries ? NON. Si vous avez été victime d’une escroquerie ou si vous avez envoyé des crypto-monnaies à une mauvaise adresse, il n’y a aucun moyen de revenir en arrière. Ne faites jamais confiance à une personne qui vous demande un paiement anticipé pour récupérer des crypto-monnaies volées. Vérifiez leur légitimité avant d’agir. Il n’y a aucun moyen d’annuler les transactions et si vous payez un acompte ou une “taxe” de sortie, les escrocs vous arnaqueront à nouveau. ## Quelle est la meilleure façon de contacter les Services de Récupération de Portefeuille KeychainX ? Veuillez nous contacter via Telegram @keychainx ou nous envoyer un e-mail à mail@keychainx.io. Nous répondons généralement dans les 24 heures ; si ce n’est pas le cas, il se peut que votre e-mail ait été classé comme spam. N’hésitez pas à nous envoyer un nouvel e-mail, car nous répondons généralement à toutes les demandes dans un délai d’un jour. Si quelqu’un vous contacte sur Telegram, Facebook, Instagram, Quora ou X en se faisant passer pour un représentant de KeychainX et vous demande des identifiants ou un paiement anticipé, il s’agit d’une arnaque. Nous ne contactons jamais les utilisateurs sur ces plateformes et ne demandons jamais de paiement anticipé. Nous ne vendons pas non plus de logiciels permettant d’ouvrir des portefeuilles. ## Où êtes-vous situé ? Le siège social de KeychainX est situé à Baar, en Suisse. Bien que nous ayons plusieurs laboratoires et salles de serveurs dispersés dans différents endroits. ## En quoi les services de récupération de portefeuilles KeychainX sont-ils différents des autres services de récupération de crypto-monnaie ? Nous sommes très présents dans les médias et sur la scène des conférences. Depuis 2017, notre équipe a participé en tant que partenaire ou sponsor à de nombreuses conférences. Nous avons parrainé des conférences à Miami, Las Vegas, aux Émirats arabes unis, à Malte, à Rome, à Francfort, à Londres, à Singapour, à Dubaï, à Tokyo et à Hong Kong. ## Récupérations réelles — études de cas Voici quelques cas concrets que nous avons résolus pour nos clients : - [Comment nous avons récupéré un portefeuille Dogecoin contenant plusieurs millions de dollars](https://keychainx.io/fr/case-studies/dogecoin-3m-recovery/) - [Récupération du coffre-fort et de la phrase de récupération MetaMask après la perte du mot de passe](https://keychainx.io/fr/case-studies/metamask-vault-recovery/) - [Récupération du code PIN d’un Trezor et du portefeuille caché](https://keychainx.io/fr/case-studies/trezor-pin-recovery/) - [1 000 ETH récupérés dans un portefeuille de prévente datant de 2014](https://keychainx.io/fr/case-studies/1000-eth-presale/) - [Une phrase mnémonique de 17 mots de Blockchain.info reconstituée](https://keychainx.io/fr/case-studies/blockchain-17-word-mnemonic/) - [Récupération des clés d’un disque dur hors service](https://keychainx.io/fr/case-studies/dead-drive-recovery/) [Voir toutes les études de cas →](https://keychainx.io/fr/case-studies/) ## A propos de nous Tout a commencé en 2017, lorsqu’un de nos amis a perdu l’accès à son appareil Ledger contenant 150 Ethereum. En l’espace de deux soirées, nous l’avons aidé à récupérer ses cryptomonnaies et, en travaillant sur son cas, nous avons découvert combien d’autres personnes avaient besoin d’aide concernant leurs portefeuilles de cryptomonnaies. En 2018, nous avons décidé de créer la société KeychainX LLC dans le Delaware, aux États-Unis. En 2021, la société s’est installée en Suisse et a depuis lors ses bureaux dans le canton de Zoug. Nous gérons actuellement plusieurs laboratoires dans différentes régions du monde et ne cessons de développer et de découvrir de nouvelles possibilités en matière de récupération. KeychainX est l’une des plus anciennes sociétés à aider les particuliers à récupérer leurs bitcoins ou leurs ethereums perdus. ## Où peut-on en savoir plus sur KeychainX – Wallet Recovery Services ? - [Article de Cryptoslate sur l’IA et les mots de passe](https://cryptoslate.com/new-ai-and-hardware-may-crack-the-code-on-lost-cryptocurrency/ "L'IA et le matériel informatique permettent de retrouver une cryptomonnaie perdue (CryptoSlate)") - [Article de Bitcoin.com sur le bitcoin et la reprise](https://news.bitcoin.com/crypto-wallet-recovery-service-keychainx-can-save-your-bitcoin/ "Service de récupération de portefeuille KeychainX (Actualités Bitcoin.com)") - [Cryptonomist – Comment récupérer un mot de passe Bitcoin en 2 minutes](https://en.cryptonomist.ch/2021/10/16/recover-bitcoin-wallet-dat-password/ "Comment récupérer le mot de passe d'un fichier « wallet.dat » Bitcoin (The Cryptonomist)") [Contacter KeychainX →](https://keychainx.io/fr/contact/) --- ### [KeychainX FAQ](https://keychainx.io/de/faq/) **Published:** July 24, 2026 **Author:** admin **Content:** # **KeychainX FAQ** ## ***Wie lange dauert es, bis ich mein Passwort wiederfinde?*** Die Zeit, die zum Entschlüsseln Ihres Passworts benötigt wird, hängt stark von der Qualität der Hinweise ab, die Sie uns geben. Nach unseren bisherigen Erfahrungen betrug die kürzeste Zeit zum Entschlüsseln eines Passworts 10 Minuten und die längste mehr als 4 Jahre. Dies ist nur ein Richtwert; kontaktieren Sie uns bitte, damit wir die Dauer genauer besprechen können. Wenn Sie keine Vermutungen bezüglich Ihres Passworts haben, ist es wesentlich schwieriger, als wenn Sie zumindest eine ungefähre Vorstellung davon haben, mit welchem Passwort Ihre Wallet verschlüsselt wurde. ## ***Ist für den Zugang zu Ihren Diensten ein Mindestguthaben erforderlich?*** Unabhängig vom Guthaben in Ihrer Wallet helfen wir Ihnen gerne dabei, Ihre verlorenen Bitcoin- oder Ethereum-Coins wiederherzustellen. Auch wenn wir sehr ausgelastet sind und möglicherweise Wallets mit einem höheren Wert vorrangig behandeln, bemühen wir uns, jede Anfrage zu bearbeiten. ## ***Ist dieser Dienst sicher?*** Alles findet in einem hochsicheren hauseigenen Rechenzentrum statt; wir nutzen keine Cloud-Dienste wie AWS Cloud oder Google. Alle Server befinden sich in unserem Besitz und werden vor Ort betrieben, wobei eine Überwachung rund um die Uhr gewährleistet ist. ## ***Werde ich meine Dateien/Daten verlieren?*** Nein, Sie verlieren keine Ihrer Dateien oder Daten. Wir speichern eine Kopie in einem rund um die Uhr überwachten Speicherbereich. Bevor wir Arbeiten an einem Hardwaregerät oder Laptop vornehmen, erstellen wir stets eine Kopie und greifen niemals auf die Originaldateien zu. ## ***Bieten Sie einen Vertrag an?*** Ja, wir bieten einen von unserer Anwaltskanzlei MME ausgearbeiteten Vertrag für ein Schweizer Unternehmen an. MME ist eine der erfahrensten auf Kryptowährung spezialisierten Anwaltskanzleien in Zürich, Schweiz. ## ***Wann kann ich mit einer Antwort von Ihnen rechnen?*** Wir melden uns innerhalb von 24 Stunden nach Erhalt Ihrer ersten E-Mail bei Ihnen. Bitte überprüfen Sie auch Ihren Spam-Ordner, falls unsere E-Mail dort gelandet sein sollte. Sollten Sie keine Antwort von uns erhalten, senden Sie uns bitte eine neue Nachricht. Wenn Sie Telegram nutzen, erreichen Sie uns unter @keychainx. Kontaktieren Sie uns unter , wenn Sie Hilfe benötigen. Antworten Sie niemals auf E-Mails oder WhatsApp-Nachrichten von Personen, die vorgeben, von KeychainX zu sein, und im Voraus Geld verlangen. Sie werden betrogen. Wir nutzen weder Facebook noch WhatsApp und verlangen niemals Vorauszahlungen. ## ***Wo haben Sie Ihren Sitz?*** Wir haben ein Büro in Baar in der Schweiz. Aus Sicherheitsgründen finden dort jedoch keine persönlichen Treffen statt. Sollten Sie dennoch darauf bestehen, uns persönlich zu treffen, erfolgt dies in unserer Anwaltskanzlei MME in Zürich in der Schweiz. ## ***Nehmen Sie Termine an?*** Wir empfehlen dringend, jeglichen Kontakt per E-Mail oder Telegramm zu führen. In seltenen Fällen sind wir jedoch bereit, ein Treffen in unserer Kanzlei in Zürich oder Zug in der Schweiz zu vereinbaren. 99 % unserer Fälle werden per E-Mail abgewickelt. [ZURÜCK ZUM HAUPT](https://keychainx.io/de/ "Startseite") ## ***Ist KeychainX ein eingetragenes Unternehmen?*** KeychainX begann 2017 mit den Sanierungsarbeiten, wurde 2018 in Delaware als KeychainX LLC eingetragen und verlegte seinen Sitz 2021 in die Schweiz. Heute ist das Unternehmen als KEYCHAINX AG im Handelsregister des Kantons Zug eingetragen, und zwar seit dem 8. Oktober 2021 unter der UID CHE-420.310.730 und der Registernummer CH-170.3.046.341-8 sowie mit einem voll eingezahlten Aktienkapital von 100’000 CHF. Unser Firmensitz befindet sich an der Dorfstraße 38, 6340 Baar. Sie können jede der beiden Nummern im Schweizer Handelsregister nachschlagen, um zu überprüfen, ob das Unternehmen eingetragen und aktiv ist. ## ***Können wir uns persönlich treffen oder per Videoanruf sprechen?*** Beides ist möglich. Wir bieten weltweit kostenlose und unverbindliche Videoanrufe an, bevor Sie sich zu irgendetwas verpflichten. Persönliche Treffen können nach Vereinbarung in den Zürcher Büros von MME, unserem Rechtsberater, vereinbart werden. Aus Sicherheitsgründen treffen wir uns dort und nicht in unseren eigenen Räumlichkeiten: Der Standort, an dem Kundendaten und Wiederherstellungshardware aufbewahrt werden, ist für Besucher nicht zugänglich. Wir nehmen außerdem regelmäßig an Bitcoin-Konferenzen in Las Vegas, Prag, London, Hongkong und Japan teil und können uns stattdessen auch dort mit Ihnen treffen. ## ***Wie viel kostet die Wiederherstellung?*** Unser Honorar beträgt 20 % des zurückerhaltenen Betrags und ist nur dann zu zahlen, wenn es uns gelingt, Ihre Geldbörse zu öffnen. Es fallen keine Vorauszahlungen an, und die Prüfung Ihres Falls ist kostenlos. Das Honorar wird von den Geldern abgezogen, die wir für Sie zurückerhalten – niemals von Geld, das Sie uns im Voraus überweisen. Seit 2017 haben wir über 1.000 Kunden betreut und dabei eine Erfolgsquote von etwa 79 % erzielt. ## ***Woher weiß ich, dass KeychainX kein Betrug ist?*** Überprüfen Sie die oben angegebene Unternehmensregistrierung, vereinbaren Sie einen Videoanruf, bitten Sie um ein persönliches Treffen und lesen Sie den Vertrag durch, bevor Sie irgendetwas zustimmen. Beachten Sie außerdem, was wir niemals tun: Wir kontaktieren Sie niemals zuerst per E-Mail, Telegram, WhatsApp, Facebook oder über soziale Medien; wir verlangen niemals eine Vorauszahlung; wir fragen niemals nach Ihrer vollständigen Seed-Phrase oder Ihrem privaten Schlüssel; wir garantieren niemals eine Wiederherstellung; und wir versuchen nicht, gestohlene Kryptowährung wiederherzustellen, da Blockchain-Transaktionen nicht rückgängig gemacht werden können. Jeder Dienst, der eine dieser Prüfungen nicht besteht, sollte gemieden werden. ## ***Wo wurde KeychainX vorgestellt?*** Über unsere Arbeit wurde unter anderem in Fortune (2019), Cointelegraph, Bitcoin.com, The Cryptonomist und FullyCrypto berichtet, und unser CEO hat für CryptoSlate geschrieben. Wir haben auf der TOKEN2049 in London und Singapur Vorträge gehalten, sind Sponsor von Bitcoin Asia und haben bei den Mallorca Blockchain Days ein aufgezeichnetes Interview gegeben. ---