Usted tiene el archivo. Se trata de un archivo keystore de tipo « .json », que suele tener un nombre similar a « UTC--2018-03-14T... », y que contiene su wallet de Ethereum. Lo que no tiene es la contraseña para abrirlo. Antes de empezar a introducir posibles contraseñas, conviene comprender qué es este archivo, ya que de ello depende que la contraseña de su archivo keystore de Ethereum pueda recuperarse o no.
En qué consiste realmente un archivo keystore
Una contraseña de almacén de claves no se pierde del mismo modo que se pierde una frase semilla. El archivo que tiene ante usted es su clave privada, guardada dentro de un archivo JSON cifrado, y su contraseña es lo que lo desbloquea. La cadena de bloques no almacena esa contraseña en ningún sitio: solo se encuentra dentro de este único archivo. Por lo tanto, lo que ha perdido no es su clave, sino la contraseña de la copia que ya tiene en su poder.
Esa distinción lo cambia todo. Al disponer de ese archivo, puede comprobar si una contraseña es correcta en su propio ordenador, sin conexión a Internet, tantas veces como desee. No hay ningún servidor que decida si se le permite otro intento. Su ETH permanece en la cadena de bloques, intacto, y este archivo es la única forma de volver a acceder a él.
Antes de intentar nada: trabaje únicamente con una copia
Haga una copia primero. Haga dos copias y guarde una en un lugar al que nunca tenga que acceder, ya que un almacén de claves es un único archivo pequeño que lo contiene todo y los discos duros antiguos suelen fallar en el peor momento.
Hay dos errores que impiden el acceso de las personas de forma definitiva:
- No cambie el nombre del archivo keystore ni modifique su contenido. Un archivo keystore debe seguir siendo un archivo JSON válido. Si cambia la extensión «
.json» por otra o «modifica» el texto, podría provocar un error que resulte difícil de solucionar. - Manténgalo fuera de línea y nunca pegue su archivo keystore, su contraseña ni su clave privada en un sitio web que le ofrezca desbloquearlo. Los clones falsos de MyEtherWallet y MyCrypto aparecen en anuncios de búsqueda y tienen un aspecto idéntico al de los sitios auténticos. En cuanto un estafador tenga el archivo y la contraseña, vaciará su wallet. La recuperación auténtica se lleva a cabo en su propio ordenador, nunca en una pestaña del navegador a la que haya accedido a través de un anuncio.
Si aún conoce la contraseña: cómo abrir el archivo
Esta es la opción más segura. Si realmente recuerda la contraseña, no necesita recurrir a la recuperación de contraseña. Necesita una herramienta actualizada, ya que la que se recomendaba en esta guía ha quedado obsoleta.
Tenga esto en cuenta. La aplicación de escritorio MyCrypto ya no recibe mantenimiento activo, según ha admitido la propia MyCrypto, por lo que no base su plan de recuperación en ella. Utilice una de estas opciones en su lugar:
- MetaMask. Instale la extensión y, a continuación, abra «Importar cuenta» > «Archivo JSON», seleccione su archivo keystore e introduzca la contraseña. Esta es, actualmente, la forma más sencilla para la mayoría de las personas.
- MyEtherWallet (MEW). MEW puede abrir un almacén de claves, pero le recomendamos que lo descargue y lo ejecute sin conexión, en lugar de introducir su contraseña en el sitio web activo. Existe una guía independiente que aborda los problemas de inicio de sesión en MEW.
- geth (go-ethereum). Para los usuarios de la línea de comandos: coloque el archivo «
UTC--» en su archivo keystore y desbloquee la cuenta con el indicador «--unlock».
Una vez que haya accedido, deje de utilizar la wallet antigua. Un almacén de claves contiene una única clave, y ahora que ha introducido su contraseña en el software, transfiera todo a una wallet nueva que esté bajo su control. En la sección sobre «protección prospectiva» que figura a continuación se explica cómo hacerlo de forma segura.
Ha olvidado la contraseña: cómo funciona realmente la recuperación de contraseña
A menudo es posible recuperarla, y es importante conocer el motivo real antes de gastar ni un céntimo en ello. La contraseña no aparece escrita en el archivo para que cualquiera pueda leerla: se descubre probando diferentes opciones hasta que una de ellas descifra la clave. Dado que el archivo es suyo y usted es quien realiza las pruebas, esa búsqueda se lleva a cabo sin conexión, sin bloqueos ni límites de frecuencia. Esa es una libertad que una frase semilla completamente perdida nunca le ofrece.
Sin embargo, hay una trampa importante. Un almacén de claves protege su clave mediante una función deliberadamente lenta: scrypt (con un factor de trabajo de alrededor de 262 144) o PBKDF2, combinada con el cifrado AES-128-CTR. Esa lentitud constituye una medida de seguridad: cada intento cuesta tiempo de cálculo real, tal y como está diseñado. Probar unos pocos miles de contraseñas probables se hace rápidamente. Probar todas las cadenas aleatorias posibles de diez caracteres, en cambio, no. Ese espacio de búsqueda es demasiado amplio como para agotarlo en el transcurso de una vida humana, incluso con un hardware potente.
Por lo tanto, el método de fuerza bruta a ciegas queda descartado, y lo que funciona es la búsqueda selectiva. La herramienta de código abierto para ello es BTCRecover, que es compatible con los archivos keystore de UTC de Ethereum y funciona totalmente sin conexión. No hay que introducir cadenas aleatorias, sino lo que recuerde:
- una contraseña básica que crea que ha utilizado, además de reglas para probar variaciones: una letra mayúscula, un año al final, un símbolo intercambiado;
- una breve lista de palabras que suele reutilizar, probadas en diferentes órdenes;
- la longitud y los tipos de caracteres, si los recuerda, para que la búsqueda sea más precisa.
A continuación, BTCRecover analiza esas posibilidades de forma sistemática. Cuando el formato del monedero lo permite, un especialista trabaja a partir del hash de la contraseña extraído del archivo cifrado, en lugar de utilizar la contraseña en texto plano. La búsqueda se realiza con ese hash sin conexión, por lo que nadie maneja nunca su contraseña real de forma directa.
En los casos que observamos con mayor frecuencia, la contraseña acertada es una base conocida con un final olvidado: la palabra correcta, pero con una letra mayúscula, un dígito o un símbolo incierto al final. Se trata de una búsqueda pequeña y limitada, y da resultado. Cuanto mayor sea su incertidumbre, más amplia será la búsqueda.
Cuando no es posible recuperar la contraseña de un almacén de claves
Hay situaciones en las que no existe ninguna vía posible, y es mejor saberlo ahora que tras semanas de cálculos. La ausencia de memoria, de patrón, de longitud y de conjunto de caracteres, unida a una contraseña aleatoria larga, supone un espacio de búsqueda sin restricciones: uno que ningún hardware, por muy potente que sea, podría agotar. Esa puerta está cerrada, y fingir lo contrario no ayuda a nadie.
La otra situación sin salida es no disponer de ningún archivo. Sin un almacén de claves, sin una clave privada guardada y sin una frase semilla, no queda nada que descifrar y nadie puede acceder a la wallet. Preferimos explicárselo con claridad antes que plantearnos un caso que ya sabemos que no puede funcionar.
Archivo keystore frente a frase semilla: no se trata de la misma copia de seguridad
La gente suele confundir ambos conceptos, y la diferencia determina sus opciones. Un archivo keystore es una clave privada cifrada con una contraseña y guardada en formato JSON. Una frase semilla es una lista de palabras (normalmente 12 o 24) que permite regenerar un conjunto completo de claves según el estándar BIP39. Se trata de copias de seguridad independientes con procesos de recuperación distintos.
La conclusión práctica es la siguiente: si dispone del almacén de claves, no necesita la frase semilla para acceder. Lo que necesita es la contraseña. Y si en algún momento se le solicita su frase semilla para «recuperar» un almacén de claves, se trata de una estafa, no de un paso real del proceso.
Una vez que haya vuelto a iniciar sesión: no vuelva a confiar en el almacén de claves
Deje eso atrás. Un almacén de claves es una única clave con una única contraseña, y el hecho de haber olvidado esa contraseña es precisamente lo que le ha impedido acceder. Cree una nueva cartera que usted mismo controle, a ser posible una hardware wallet, y transfiera a ella su ETH y sus tokens. Una configuración basada en una frase de recuperación le ofrece una vía de recuperación de la que nunca ha dispuesto un almacén de claves en un único archivo.
Si no puede acceder a un almacén de claves, ya sea porque recuerda a medias la contraseña o porque no está seguro de cuál es el archivo keystore, Crypto Recovers le ofrece una evaluación gratuita: descríbanos lo que tiene y le daremos una valoración sincera sobre si es posible reconstruir la contraseña, sin que ello suponga ningún compromiso por su parte. Hemos recuperado el acceso a más de 200 wallets desde 2019, siempre en equipos air-gapped y únicamente tras la firma de un contrato. Nunca manejamos ni vemos su dinero: si reconstruimos la contraseña, usted abre el wallet y transfiere los fondos por su cuenta a un nuevo wallet que haya creado, y nos envía el porcentaje acordado usted mismo (No Cure No Pay), en presencia de ambas partes.












