作者: Christina Comben ,cointelegraph
编译:深潮 TechFlow
深潮导读: 2021 年,一名自称 Rusty 的客户告诉钱包恢复专家 Chris Brooks,他和另外两人赢了一场官司,拿到了 5000 枚 BTC(当时约 $5300 万美元),还有 $10 亿美元的 ETH。Brooks 父子连夜飞到佐治亚州,结果在商场后间办公室里捣鼓了一整天钱包,只翻出约 $10。这桩看似离谱的案子,恰恰揭开了加密资产恢复行业的核心矛盾:人们以为丢了钱,但很多时候,钱从一开始就不存在。本文拆解了助记词、密码、助记词短语(passphrase)、硬件钱包各自的「可恢复性」,也提醒读者:找恢复专家本身也是一场安全赌博。
丢了加密资产,不一定等于钱没了
对钱包恢复专家来说,「丢了加密资产」可以指几种截然不同的情况。
他们并不是从区块链上把 Bitcoin 找回来,而是找回访问一个已经存在的钱包所需的信息。
有人可能扔掉了硬件钱包、忘了密码或助记词的一部分,但这些都不必然意味着底层的加密资产消失了。
ReWallet 联合创始人兼首席技术官 Bruno Krauss 向 Magazine 表示:「如果你漏掉了几个词,通常是可以找回来的。」
Bitcoin 的 BIP39 助记词标准使用一份 2048 个词的列表,这意味着如果有人知道大部分词,专家有时可以通过系统化搜索剩下的可能性来找回。缺失的片段越少,这个拼图越好解。
密码恢复的原理也差不多。
图:Bitcoin 的 BIP39 标准使用 2048 个词的列表。来源:GitHub
Krauss 说,ReWallet 曾通过逆向工程一个有缺陷的密码生成器,恢复了保护着约 $300 万美元的一串 20 位密码。
另一些案例靠的不是技术漏洞,而是摸清一个人是怎么设密码的。
这意味着要向客户打听个人偏好:喜欢的食物和地点、孩子的名字和生日、人生里程碑或回忆。
他说,有一次,一位客户坚信自己用了孩子的名字,后来才想起密码其实是一个本地快递公司的电话号码:「她不知道为什么,但想了想就明白了,哦,那天我把包裹送到店里,当时觉得,嗯,这倒是个不错的密码。」
助记词短语又多了一层复杂度
研究过钱包安全的 Bitcoin 教育者 Bennet 说,还有一类特别让人犯迷糊的东西:助记词短语(passphrase)。
助记词短语是叠加在助记词之上的一层额外信息。输入不同的 passphrase,不一定会报错,你只是打开了一个同样合法的钱包。他向 Magazine 表示:「输错 passphrase 不会报错,它会成功,然后给你显示一个零余额。」
所以你完全可能助记词正确、输入也正确,却依然以为自己的 BTC 不见了。
「passphrase 也没有任何保护用户免受自身错误的机制:没有 2048 个有效词的列表,没有校验和。所以如果你忘了 passphrase,问题本质上又回到了原点:你的 passphrase 有多随机?如果足够随机,往往就没有办法恢复。」
在丢失或损坏的硬件钱包上,哪怕手里拿着坏掉的设备,也未必有多大帮助。只要钱包的备份助记词还在,密钥通常可以在另一台设备上恢复。
正因如此,恢复专家未必需要原始硬件,而是要足够信息来重建对密钥的访问。
恢复有时也意味着修正错误,而非找回丢失的钱包。误发到错误区块链上的加密资产(比如把 BNB 发到 Ethereum),只要接收钱包还在用户掌控之下,有时也能找回来。
Brooks 说,Crypto Asset Recovery 已受委托破解了约 1500 人的 3000 多个钱包,并为其中约 63% 破解了密码。
有时你真的彻底丢了
但有一条硬边界。Bennet 说:「如果你的助记词是真随机生成、又彻底弄丢了,那你的 Bitcoin 就没了。」
这是自我保管(self-custody)的根本权衡之一。Bitcoin 钱包没有银行式的恢复系统,也没有能核实身份、帮你恢复账户的中心化管理员。
硬件钱包厂商 Trezor 的 Bitcoin 分析师 Lucien Bourdon 说得更直白:如果钱包备份丢失、且装密钥的钱包无法访问,「没有任何恢复公司能帮上忙」。他警告:「如果他们能,那钱包就能被破解,自我保管的根基就被动摇了。」
多亏了随机性,加密钱包让猜测私钥在实际上变得不可能。在最近的 Bitcoin 硬件钱包 Coldcard 事件中,一个固件漏洞削弱了部分钱包的助记词随机性,让种子在无物理接触的情况下也能被暴力破解。
图:弱随机数生成并非新问题。来源:Jameson Lopp
但如果一段真正随机的助记词或私钥被彻底销毁,可能性实在太多。
Krauss 说,恢复专家偶尔能找到通往「主人以为永久无法访问」的钱包的技术路径,老旧的钱包软件、损坏的文件、生成糟糕的密码和硬件漏洞,都可能制造出非常规的机会:「别在极端个案上放弃希望。」
恢复专家可能本身就是骗子
这个行业里有一种令人不安的讽刺。
那个也许能帮你重新拿回加密资产的人,恰恰需要能访问资产的全部信息。
助记词不像密码,被人看一眼还能改。任何掌握必要钱包备份的人,往往都能控制这笔钱。
这使得挑选恢复专家本身就是一道安全选择题。Bourdon 说:「如果你决定要这么做,先做足功课。找有真实记录、能追溯到真实客户的评价的公司。确认他们是按成功收费,而不是先收预付款。一旦拿回资产,立刻把钱转到带新备份的新钱包。」
他说,用户还要警惕任何主动私信、声称能帮你找回资金的人。
Krauss 说,其他危险信号包括:把用户推到 WhatsApp 上、用 Gmail 这类个人邮箱联系、索要预付款、或要求去某个交易所开户。
按成功追回金额比例收费的恢复公司并不罕见;但给一个承诺帮你恢复钱包的人预付钱,就该敲响警钟。
Brooks 从 Rusty 案里学到了另一课。
虽然加密资产恢复听起来像技术活,但一个坚信自己坐拥数百万甚至数十亿美元的人,本身也可能是一种安全风险。
Crypto Asset Recovery 不再像当年对 Rusty 那样飞去和客户当面见面。公司现在远程处理案件,敏感的 Wallet 信息通过自动化、空气隔离(air-gapped)的系统处理。
Brooks 说,他们破解的钱包里约 71% 金额不足 $100,对这类资产恢复,公司不收费。
如果有什么是希望加密用户知道的,那就是:「搞明白助记词到底是什么、为什么重要。这是确保你永远不必找我们的最简单办法。」
