Armory 加密与ROMIXKDF

研究 · 钱包取证

Armory 加密与ROMIXKDF

Armory 是专为注重安全性的比特币用户打造的,其刻意设计为运行缓慢且对内存消耗较大的密钥派生机制,正是为什么恢复 Armory 密码需要采用正确的方法,而非单纯的暴力破解。

更新于2026年7月 · KeychainX — 自2017年起提供钱包恢复服务

Armory 曾是最受推崇的早期比特币钱包之一,因适用于冷存储而广受青睐。其声誉部分源于其加密机制:一种基于 ROMIX、刻意设计为计算成本高昂且对内存消耗大的密钥派生函数。本页面详细说明了这对试图恢复 Armory 钱包密码的用户意味着什么。

密钥派生函数的作用

当您使用密码对钱包进行加密时,软件并不会直接使用该密码——而是将其通过密钥派生函数(KDF)进行处理,从而生成实际的加密密钥。一个优秀的 KDF 会刻意设计得运行缓慢,这样每尝试一次猜测都会消耗实际的时间和金钱,这也正是使得暴力破解行不通的原因。KDF 带来的成本,就是攻击者——或恢复服务——在尝试每个候选密码时必须跨越的障碍。

Armory 的 ROMIX / 存储器硬设计

Armory 采用了一种基于 ROMIX 的内存密集型KDF(scrypt 也采用了相同的内核结构)。 所谓“内存密集型”,意味着每次猜测不仅需要时间,还需要占用大量内存,这会刻意挫败攻击者所使用的大规模并行硬件——如果每次猜测都需要大量内存,就无法以低成本并行运行数百万次猜测。Armory 甚至根据其开发所用的机器对 KDF 进行了校准,因此每次猜测的成本反映了该硬件的特性。

这对经济复苏意味着什么

实际结果是,Armory的密码恢复受猜测次数限制,并非即时完成。测试每个密码候选项的成本都很高,因此对长密码进行盲猜式的、无结构的暴力破解根本不可行——你永远无法完成。因此,恢复能否成功完全取决于候选项列表的质量:搜索范围越贴近所有者实际记忆的内容,所需的昂贵猜测次数就越少。在此情况下,优质的提示比单纯的硬件性能重要得多。

为什么 KDF 参数很重要

要正确验证猜测,必须精确还原Armory的KDF参数——即其配置的内存和迭代开销——因为派生密钥取决于这些参数。这些参数存储在钱包中,因此取证工作的一部分就是读取这些参数,并忠实地重建相同的派生过程。如果参数有误,即使密码正确,所有猜测也会失败,这与其他特定格式的钱包中会让用户中招的陷阱如出一辙。

一种切合实际的复苏方案

可行的方法是将其视为精确搜索而非全面扫描:提取KDF参数,重现内存硬推导过程,并利用基于所有者记忆中的所有信息(长度、结构、片段、习惯等)构建的候选项列表,在具备足够内存以高效运行KDF的硬件上进行验证。 虽然每次猜测的速度比轻量级钱包慢,但对于结构合理的候选项列表而言,这仍然完全可行,而且 Armory 钱包通常用于保护数额可观的长期持仓,因此这一努力是值得的。

当 Armory 钱包卡住时

由于Armory已不再进行积极维护,其运行变得困难,因此许多用户不仅因忘记密码而无法登录,还因为该应用程序在现代系统上已无法正常启动。恢复过程通常需要直接操作钱包文件,并在原始软件之外重现其加密算法,这样既能绕过应用程序已无法运行的问题,又能确保遵守用于加密该钱包的KDF。

如果您持有旧版 Armory 钱包

如果你有一个存有资金且不确定密码的Armory钱包,好消息是:正是那个导致恢复过程缓慢的、对记忆要求较高的KDF,也意味着你的钱包确实得到了很好的保护——只要对密码还有一定的印象,恢复是完全可行的。一旦恢复成功,将密钥导出到一个维护良好的现代钱包中,就能避免因运行已弃用的软件而带来的持续问题。

Armory 与其他钱包的对比

将 Armory 置于恢复难度的光谱中进行考量会有所帮助。一款采用快速 KDF 的轻量级钱包可以以极快的速度进行搜索,因此即使对密码的记忆模糊,往往也能成功找回。而 Armory 则处于光谱的另一端:其基于内存的复杂派生机制使得每次猜测都代价高昂,因此搜索必须精简且有针对性。 这并不意味着恢复记忆清晰的密码会更难——无论哪种方式,只要有强有力的提示,恢复过程都能迅速完成——但这确实意味着,在快速钱包上可能奏效的模糊、漫无边际的猜测空间,在 Armory 上则变得行不通。简而言之,Armory 奖励精准性:所有者对密码的描述越准确,KDF 就越不会成为障碍。

我们的文档

KeychainX 在此记录了 Armory 的 KDF,作为我们钱包格式取证分析的一部分,因为忠实重现基于内存的派生过程——并将搜索范围限定在所有者的内存范围内——正是区分 Armory 钱包可恢复与不可恢复的关键所在。该内容与本节中的其他格式研究并列呈现。如果您被锁在 Armory 钱包之外,KDF 是一道障碍,而非死胡同。

常见问题

开始进行Armory数据恢复需要哪些条件?

Armory 钱包文件(其中存储了 KDF 参数)以及你对密码最清晰的记忆——长度、结构、片段、使用习惯。提示越详细,基于记忆的暴力破解就越可行。

为什么 Armory 的密码重置速度很慢?

Armory 采用了一种内存密集型的 ROMIX 密钥派生函数,该函数会刻意增加每次密码猜测所需的时间和内存开销。这可以有效抵御盲式暴力破解,因此密码恢复必须依赖于结构合理的候选项列表。

Armory 钱包还能恢复吗?

是的,前提是你对密码还记得足够多。我们会精确复现 Armory 的 KDF 参数,并基于你的提示进行记忆曲线搜索,前提是所用硬件的内存足够运行 KDF。

我需要安装 Armory 软件才能使用吗?

不一定。恢复操作通常直接基于钱包文件进行,在原始应用程序之外重现其加密机制——这也规避了Armory在现代系统上无法正常运行的问题。

为什么我输入的正确密码无法登录?

如果 KDF 参数未能完全复现,则生成的密钥就是错误的,即使输入正确的密码也会失败。读取存储的参数并忠实重建推导过程是这项工作的一部分。

康复治疗需要多少钱?

按成功结果付费:仅在我们成功解锁钱包后,按追回金额的一定比例收取费用,且无需预付任何费用。

无法登录 Armory 钱包了吗?

内存密集型KDF只是一道障碍,而非死胡同——只要拥有足够的密码存储空间,就能恢复。请告诉我们您拥有什么,我们将在24小时内给出客观评估。

联系 KeychainX →