Geth钱包恢复

Geth . 以太坊密钥库

Geth钱包恢复

如果你在以太坊早期运行过 Geth 节点,那么你的 ETH 几乎肯定被锁定在一个由你已不记得的密码保护的密钥库文件中。只要有该文件,通常就能恢复资产。

更新于2026年7月 · KeychainX — 自2017年起提供钱包恢复服务

Geth(go-ethereum,以太坊官方客户端)是许多早期持有者在 MetaMask 和硬件钱包出现之前存储 ETH 的方式。当您创建账户时,Geth 会将一个加密的密钥库文件写入磁盘,并用密码对其进行保护。 数年后,问题恰恰出在这个密码上:文件完好无损,ETH 在链上可见,但钱包却无法打开。只要你仍然拥有密钥库文件,这便属于最容易恢复的情况之一。

您的密钥库文件(UTC / V3)

Geth stores each account as a JSON keystore file with a name like UTC–2015-08-14T…–<address>. Inside is your private key, encrypted to the Ethereum Web3 Secret Storage V3 standard. This is the single most important thing to find and protect — it is what makes recovery possible. Without it, there is nothing to decrypt; with it and a password hint, the odds are good.

密钥库文件夹的常见位置:

  • Linux: ~/.ethereum/keystore/
  • macOS: ~/Library/Ethereum/keystore/
  • Windows: %APPDATA%\Ethereum\keystore\

这些文件没有扩展名,且文件名以UTC– 开头。如果你曾经运行过 Geth、Mist 或旧版的以太坊钱包应用,你的密钥就存储在这里。

密钥库是如何加密的

V3 密钥库不会存储您的密码——它利用该密码推导出用于解密私钥的密钥,其间会刻意增加一定量的计算工作量。 Geth 默认使用scrypt密钥派生函数(采用强度的Nrp参数),尽管某些文件会改用PBKDF2;随后,实际密钥会使用 AES-128-CTR 进行加密,并通过消息认证码 (MAC) 验证候选密码是否正确。正是这种复杂的密钥派生函数(KDF),使得密码恢复依赖于有效的提示而非单纯的计算速度:每次猜测在设计上都代价高昂,因此缩小搜索范围至关重要。

如何恢复 Geth 密码

密码恢复是一项针对性的离线密码搜索。我们会从您的密钥库文件中读取 KDF 参数,根据您记忆中的信息(包括密码长度、片段、您常用的单词和数字,以及设置密码的年份和设备)构建候选密码,并使用 hashcat 的以太坊钱包模式(scrypt 密钥库为 15700,PBKDF2 为 15600)在专用 GPU 硬件上进行测试。 一旦某个候选项通过了消息认证码(MAC)验证,密码即被确认,您的私钥便重新归您所有。整个过程中无需在任何在线网站上输入任何信息,且在私钥归还给您之前,您的私钥绝不会以明文形式被处理。

Geth、Mist 和预售密钥库

了解您实际拥有的文件格式非常重要,因为它们各不相同。Geth 密钥库(V3)是您在客户端创建账户时生成的。它与2014 年预售钱包 不同,后者使用其专有的encseed格式——如果您的文件来自预售时期,请参阅该页面。 旧版的Mist / Ethereum Wallet应用在底层使用与 Geth 相同的 V3 密钥库,因此此类情况也会在此处进行处理。告知我们您使用的客户端,有助于我们立即采用正确的方法。

为什么盖斯密码无法使用

大多数“我确定这是正确的”情况,归根结底都是些细微的差异:可能是你忘记了一个大写字母或末尾的数字,可能是某个特殊字符或带重音的字符存储时使用的编码与你今天输入时不同,也可能是与你创建账户时所用设备的键盘布局不同。命令行用户有时还会遇到密码被捕获时带有末尾空格,或者存在shell转义的特殊情况。 我们系统地重现了所有这些情况——密码通常是正确的,只是与您重新输入的形式不完全一致。

在旧机器上查找密钥库

由于 Geth 运行在计算机上,而非手机或托管账户中,因此密钥库文件通常存储在您多年未曾触碰过的硬件设备上——比如旧笔记本电脑、已退役的台式机、外置硬盘,或是您在升级时创建的备份。文件名中的账户地址可让您在进行其他操作之前,先确认是否找到了正确的文件。 如果存储设备已损坏、被擦除,或者文件已被删除,这并不一定意味着希望渺茫:我们可以对存储介质制作取证镜像,从中提取密钥库,然后从重建的文件中恢复密码。如果您认为文件已经丢失,请不要重新格式化或继续使用该存储设备——每次写入都会减少可恢复的数据。请妥善保存存储介质,并先让我们进行检查。

我们无法做到的事情

如果密钥库文件丢失,就无法进行解密,也无人能将其恢复——加密密钥仅存在于该文件中。如果您仅持有公钥地址,则无法恢复。此外,如果您确实完全不记得那条冗长且完全随机的密码,那么基于 scrypt 算法的计算成本可能会使搜索变得不可行;在您确认委托之前,我们会如实告知您这一点。我们绝不会要求预付费用。

常见问题

恢复 Geth 钱包需要哪些文件?

密钥库的 JSON 文件——即位于密钥库文件夹中、名称为 UTC–…–address 的那个文件。它包含您的加密私钥。如果没有它,就无法进行解密。

我的 Geth 密钥库存储在哪里?

在 Linux 系统上,路径为 ~/.ethereum/keystore/;在 macOS 系统上,路径为 ~/Library/Ethereum/keystore/;在 Windows 系统上,路径为 %APPDATA%\Ethereum\keystore\。这些文件以 UTC– 开头,且没有文件扩展名。

我忘记了 Geth 密码——还能找回吗?

通常情况下,如果你拥有密钥库文件,并且对密码还有些印象。我们会读取文件中的 scrypt 或 PBKDF2 设置,并在离线状态下进行基于提示的搜索,直到找到匹配的候选项为止。

Geth 密钥库和预售钱包是一样的吗?

不。Geth 密钥库采用 V3 格式;而 2014 年预售钱包则采用其专有的 encseed 格式。它们需要不同的处理方式——请告知我们您使用的是哪一种,我们会进行正确的处理。

我以前的Mist/以太坊钱包文件——能帮帮我吗?

是的。Mist 和以太坊钱包应用与 Geth 使用的是同一个 V3 密钥库,因此它们的恢复方式也相同。

Geth 的恢复需要多少钱?

按成功结果付费:仅在我们成功解锁钱包后,按追回金额的一定比例收取费用,且无需预付任何费用。

被锁在盖斯密钥库之外了吗?

请将您的 UTC / V3 密钥库文件以及您记得的密码发送给我们。我们将在 24 小时内提供客观评估,且仅在成功后才需付费。我们经验丰富的技术人员将审查您的请求,并建议后续步骤。

联系 KeychainX →