Vous disposez du fichier. Il s’agit d’un fichier keystore au format « .json », souvent nommé par exemple « UTC--2018-03-14T... », qui contient votre portefeuille Ethereum. Ce qui vous manque, c’est le mot de passe permettant de l’ouvrir. Avant de commencer à tester différentes combinaisons, il est utile de comprendre de quoi il s’agit, car cela déterminera s’il est possible ou non de récupérer le mot de passe de votre fichier keystore Ethereum.
Qu’est-ce qu’un fichier keystore exactement ?
Un mot de passe de keystore ne disparaît pas de la même manière qu’une seed phrase perdue. Le fichier que vous avez sous les yeux correspond à votre clé privée, enfermée dans un fichier JSON chiffré, et c’est votre mot de passe qui permet de le déverrouiller. La blockchain ne stocke ce mot de passe nulle part : il n’existe que dans ce fichier. Ce qui vous manque, ce n’est donc pas votre clé, mais le mot de passe permettant d’accéder à la copie que vous possédez déjà.
Cette distinction change tout. Comme vous disposez du fichier, vous pouvez tester une hypothèse de mot de passe sur votre propre ordinateur, hors ligne, autant de fois que vous le souhaitez. Aucun serveur ne décide si vous avez le droit de faire une nouvelle tentative. Vos ETH restent sur la blockchain, intacts, et ce fichier est le seul moyen d’y accéder à nouveau.
Avant toute chose : ne travaillez que sur une copie
Commencez par le copier. Faites-en deux copies, et rangez-en une dans un endroit auquel vous n’avez jamais accès, car un keystore est un petit fichier unique qui contient toutes vos données, et les anciens disques durs tombent en panne au pire moment.
Deux erreurs suffisent pour que l’on soit définitivement exclu :
- Ne renommez pas le fichier keystore et ne modifiez pas son contenu. Un keystore doit rester au format JSON valide. Si vous remplacez l’
.jsonpar une autre extension ou si vous « nettoyez » le texte, cela peut entraîner des dysfonctionnements difficiles à corriger. - Conservez-le hors ligne et ne collez jamais votre fichier keystore, votre mot de passe ou votre clé privée sur un site web proposant de le déverrouiller. De faux clones de MyEtherWallet et MyCrypto apparaissent dans les publicités des moteurs de recherche et sont identiques aux sites authentiques. Dès qu’un escroc dispose du fichier et du mot de passe, le wallet est vidé. Une véritable récupération s’effectue sur votre propre ordinateur, jamais dans un onglet de navigateur auquel vous avez accédé via une publicité.
Vous connaissez toujours le mot de passe : comment ouvrir le fichier
C’est la solution la plus sûre. Si vous vous souvenez réellement du mot de passe, vous n’avez pas besoin d’une procédure de récupération de mot de passe. Vous avez besoin d’un outil à jour, car celui que ce guide recommandait auparavant n’est plus d’actualité.
Attention à cela. L’application de bureau MyCrypto n’est plus activement mise à jour, comme le reconnaît MyCrypto lui-même ; ne basez donc pas votre procédure de récupération sur celle-ci. Utilisez plutôt l’une des solutions suivantes :
- MetaMask. Installez l’extension, puis ouvrez « Importer un compte » > « Fichier JSON », sélectionnez votre fichier keystore et saisissez le mot de passe. C’est actuellement la méthode la plus simple pour la plupart des utilisateurs.
- MyEtherWallet (MEW). MEW peut ouvrir un keystore, mais nous vous recommandons de le télécharger et de l’exécuter hors ligne plutôt que de saisir votre mot de passe sur le site en ligne. Un guide distinct traite des problèmes de connexion à MEW.
- geth (go-ethereum). Pour les utilisateurs de la ligne de commande : placez le fichier «
UTC--» dans votre dossier « keystore » et déverrouillez le compte à l’aide de l’option «--unlock».
Une fois que vous y êtes, abandonnez l’ancien wallet. Un keystore ne contient qu’une seule clé, et vous venez de saisir son mot de passe dans un logiciel ; transférez donc tout vers un nouveau wallet dont vous avez le contrôle. La section ci-dessous consacrée à la « protection prospective » explique comment procéder en toute sécurité.
Vous avez oublié votre mot de passe : comment fonctionne réellement la procédure de récupération de mot de passe ?
Il est souvent possible de le récupérer, et il est important de bien comprendre la raison de cette démarche avant de dépenser le moindre centime. Le mot de passe n’est pas écrit dans le fichier à la vue de tous : vous le trouvez en testant différentes possibilités jusqu’à ce que l’une d’entre elles déchiffre la clé. Comme c’est votre fichier que vous testez, cette recherche s’effectue hors ligne, sans blocage ni limitation de fréquence. C’est une liberté qu’une seed phrase complètement perdue ne vous offre jamais.
Il y a toutefois un véritable hic. Un keystore verrouille votre clé derrière une fonction délibérément lente : scrypt (avec un facteur de travail d’environ 262 144) ou PBKDF2, associé à un chiffrement AES-128-CTR. Cette lenteur constitue une fonctionnalité de sécurité : chaque tentative coûte, de par sa conception, un temps de calcul réel. Tester quelques milliers de mots de passe plausibles se fait rapidement. Tester toutes les chaînes aléatoires possibles de dix caractères, en revanche, ne l’est pas. Cet espace de recherche est bien trop vaste pour être épuisé au cours d’une vie humaine, même avec un matériel performant.
La méthode par force brute aveugle est donc à exclure, et c’est la recherche ciblée qui fonctionne. L’outil open source adapté à cette tâche est BTCRecover, qui prend en charge les fichiers keystore Ethereum au format UTC et fonctionne entièrement hors ligne. Vous ne lui fournissez pas de chaînes de caractères aléatoires. Vous lui fournissez ce dont vous vous souvenez :
- un mot de passe de base que vous pensez avoir utilisé, ainsi que des règles pour essayer différentes variantes : une majuscule, une année à la fin, un caractère inversé ;
- une petite liste de mots que vous avez tendance à réutiliser, en les essayant dans différents ordres ;
- la longueur et les types de caractères, si vous vous en souvenez, afin d’affiner votre recherche.
BTCRecover passe ensuite systématiquement en revue ces possibilités. Lorsque le format du wallet le permet, un spécialiste travaille à partir du hachage du mot de passe extrait du fichier chiffré, plutôt qu’à partir du mot de passe en clair. La recherche s’effectue hors ligne à partir de ce hachage ; ainsi, personne n’a jamais directement accès à votre mot de passe réel.
Dans la plupart des cas que nous observons, le mot de passe qui fonctionne repose sur une base familière dont la fin a été oubliée : le mot est le bon, mais la majuscule, le chiffre ou le symbole à la fin n’est pas certain. Il s’agit d’une recherche restreinte et ciblée, qui aboutit. Plus votre incertitude est grande, plus la recherche s’élargit.
Lorsqu’il est impossible de récupérer le mot de passe d’un keystore
Certaines situations ne laissent aucune issue, et il vaut mieux l’apprendre dès maintenant plutôt qu’après des semaines de calculs. L’absence de mémoire, de modèle, de longueur et de jeu de caractères, combinée à un mot de passe aléatoire très long, se traduit par un espace de recherche illimité : un espace qu’aucune puissance de calcul ne permettra jamais d’explorer entièrement. Cette voie est sans issue, et prétendre le contraire n’aide personne.
L’autre impasse consiste à ne disposer d’aucun fichier. Sans keystore, sans clé privée enregistrée et sans seed phrase, il ne reste plus rien à déchiffrer et personne ne peut accéder au wallet. Nous préférons vous le dire clairement plutôt que de nous lancer dans un cas dont nous savons d’avance qu’il ne peut pas aboutir.
Fichier keystore ou seed phrase : ce ne sont pas les mêmes types de sauvegarde
Les gens confondent souvent ces deux notions, alors que cette distinction détermine vos options. Un fichier keystore correspond à une clé privée, chiffrée à l’aide d’un mot de passe et enregistrée au format JSON. Une seed phrase est une liste de mots (généralement 12 ou 24) permettant de régénérer un ensemble complet de clés conformément à la norme BIP39. Il s’agit de sauvegardes distinctes, avec des procédures de récupération différentes.
En pratique, cela signifie que si vous disposez du keystore, vous n’avez pas besoin de la seed phrase pour y accéder. C’est le mot de passe qui vous est nécessaire. Et si, dans un scénario quelconque, on vous demande votre seed phrase pour « récupérer » un keystore, il s’agit d’une arnaque, et non d’une étape légitime.
Une fois que vous serez de retour : ne vous fiez plus au keystore
Passez à autre chose. Un keystore correspond à une seule clé associée à un seul mot de passe, et c’est précisément parce que vous avez oublié ce mot de passe que vous n’avez plus accès à vos fonds. Créez un nouveau portefeuille dont vous avez le contrôle, de préférence un hardware wallet, et transférez-y vos ETH et vos tokens. Une configuration basée sur une phrase de récupération vous offre une solution de récupération dont un keystore sous forme de fichier unique n’a jamais disposé.
Si vous ne parvenez plus à accéder à un keystore, que ce soit parce que vous ne vous souvenez que vaguement du mot de passe ou parce que vous n’êtes pas sûr du fichier keystore, Crypto Recovers vous propose une évaluation gratuite : décrivez-nous ce dont vous disposez, et nous vous donnerons un avis honnête sur la possibilité de reconstituer le mot de passe, avant tout engagement de votre part. Depuis 2019, nous avons permis de récupérer l’accès à plus de 200 portefeuilles, toujours sur des machines air-gapped et uniquement après la signature d’un contrat. Nous ne manipulons jamais votre argent et n’y avons même pas accès : si nous parvenons à reconstituer le mot de passe du wallet, c’est vous qui ouvrez le wallet et transférez vous-même les fonds vers un nouveau wallet que vous aurez créé, puis vous versez vous-même le pourcentage convenu (No Cure No Pay), en présence de nos deux parties.












