Posiada Pan ten plik. Jest to plik keystore w formacie .json, często nazywany na przykład UTC--2018-03-14T..., zawierający Pański portfel Ethereum. Nie posiada Pan jednak hasła umożliwiającego jego otwarcie. Zanim zacznie Pan wprowadzać różne propozycje hasła, warto zrozumieć, czym jest ten plik, ponieważ od tego zależy, czy hasło do pliku keystore Ethereum da się w ogóle odzyskać.
Czym właściwie jest plik keystore
Hasło do magazynu kluczy nie znika w taki sam sposób, jak w przypadku utraty frazy seed. Plik, który Państwo mają przed sobą, to Państwa klucz prywatny, zamknięty w zaszyfrowanym pliku JSON, a hasło służy do jego odblokowania. Łańcuch bloków nigdzie nie przechowuje tego hasła: znajduje się ono wyłącznie w tym jednym pliku. Nie zgubili Państwo więc swojego klucza. Zgubili Państwo hasło do kopii, którą już Państwo posiadają.
To rozróżnienie zmienia wszystko. Ponieważ posiadają Państwo ten plik, mogą Państwo sprawdzać zgadnięte hasła na swoim komputerze, w trybie offline, tyle razy, ile tylko zechcą. Żaden serwer nie decyduje o tym, czy przysługuje Państwu kolejna próba. Państwa ETH pozostają w łańcuchu bloków, nienaruszone, a ten plik stanowi jedynie sposób na odzyskanie dostępu.
Zanim zaczną Państwo cokolwiek robić: proszę pracować wyłącznie na kopii
Najpierw proszę go skopiować. Proszę wykonać dwie kopie i jedną z nich umieścić w miejscu, do którego nigdy nie mają Państwo dostępu, ponieważ magazyn kluczy to pojedynczy, niewielki plik zawierający wszystkie dane, a stare dyski ulegają awarii w najmniej odpowiednim momencie.
Dwa błędy powodują, że ludzie tracą dostęp na zawsze:
- Proszę nie zmieniać nazwy pliku ani nie edytować jego zawartości. Plik keystore musi zachować format prawidłowego JSON. Zmiana rozszerzenia pliku z „
.json” na inne lub „uporządkowanie” tekstu może spowodować uszkodzenie pliku w sposób trudny do naprawienia. - Proszę zachować te dane w trybie offline i nigdy nie wklejać pliku keystore, hasła ani klucza prywatnego na stronie internetowej, która oferuje ich odblokowanie. Fałszywe klony serwisów MyEtherWallet i MyCrypto pojawiają się w reklamach w wyszukiwarkach i wyglądają identycznie jak oryginały. W momencie, gdy oszust wejdzie w posiadanie pliku i hasła, środki z portfela zostaną wyczerpane. Prawdziwe odzyskiwanie danych odbywa się na Państwa własnym komputerze, a nie w karcie przeglądarki, do której trafili Państwo poprzez reklamę.
Nadal znają Państwo hasło: jak otworzyć plik
To jest najbezpieczniejsze rozwiązanie. Jeśli faktycznie pamięta Pan hasło, nie potrzebuje Pan funkcji odzyskiwania hasła. Potrzebne jest Panu aktualne narzędzie, ponieważ to, które polecano w niniejszym przewodniku, jest już nieaktualne.
Proszę zwrócić na to uwagę. Jak przyznaje sama firma MyCrypto, aplikacja komputerowa MyCrypto nie jest już aktywnie rozwijana, dlatego nie należy opierać na niej swojego planu odzyskiwania danych. Zamiast tego proszę skorzystać z jednego z poniższych rozwiązań:
- MetaMask. Proszę zainstalować rozszerzenie, a następnie otworzyć opcję „Importuj konto” > „Plik JSON”, wybrać swój plik keystore i wprowadzić hasło. Jest to obecnie najprostsza metoda dla większości użytkowników.
- MyEtherWallet (MEW). Program MEW umożliwia otwarcie pliku kluczy, jednak zaleca się pobranie go i uruchomienie w trybie offline zamiast wpisywania hasła na stronie internetowej. Osobny przewodnik omawia problemy związane z logowaniem w programie MEW.
- geth (go-ethereum). Dla użytkowników korzystających z wiersza poleceń: umieść plik „
UTC--” w folderze pliku keystore i odblokuj konto za pomocą flagi „--unlock”.
Po zalogowaniu się należy zrezygnować ze starego portfela. Magazyn kluczy zawiera tylko jeden klucz, a Państwo wprowadzili już hasło dostępu do niego w oprogramowaniu, dlatego proszę przenieść wszystkie środki do nowego portfela, nad którym mają Państwo kontrolę. W sekcji „Ochrona na przyszłość” poniżej opisano, jak to zrobić w bezpieczny sposób.
Zapomnieli Państwo hasła: jak w rzeczywistości przebiega proces odzyskiwania hasła
Często można to odzyskać, a przed wydaniem na to choćby centa należy rozważyć, czy warto. Hasło nie jest zapisane w pliku w formie dostępnej dla innych: odnajduje się je poprzez testowanie potencjalnych kombinacji, aż jedna z nich odszyfruje klucz. Ponieważ plik należy do Państwa i to Państwo go testują, proces ten przebiega w trybie offline, bez blokady dostępu i bez ograniczeń częstotliwości prób. Jest to swoboda, której nigdy nie zapewni Państwu całkowicie utracona fraza seed.
Jest jednak pewien istotny haczyk. Magazyn kluczy zabezpiecza Państwa klucz za pomocą celowo spowolnionej funkcji: scrypt (o współczynniku obciążenia wynoszącym około 262 144) lub PBKDF2, w połączeniu z szyfrowaniem AES-128-CTR. Ta powolność stanowi element zabezpieczenia: zgodnie z założeniami każda próba odgadnięcia hasła wiąże się z rzeczywistym nakładem czasu obliczeniowego. Przetestowanie kilku tysięcy prawdopodobnych haseł przebiega szybko. Przetestowanie każdego możliwego dziesięcioznakowego ciągu losowego znaków już nie. Przestrzeń poszukiwań jest zbyt rozległa, by można ją było wyczerpać w ciągu jednego ludzkiego życia, nawet przy użyciu wydajnego sprzętu.
Należy więc wykluczyć metodę brute force, a skuteczne jest ukierunkowane wyszukiwanie. Narzędziem typu open source służącym do tego celu jest BTCRecover, które obsługuje pliki keystore sieci Ethereum w formacie UTC i działa całkowicie w trybie offline. Nie należy wprowadzać do niego losowych ciągów znaków. Należy wprowadzić to, co Państwo pamiętają:
- hasło podstawowe, które, jak Pan/Pani sądzi, mogło zostać użyte, oraz zasady dotyczące wypróbowywania jego wariantów: wielka litera, rok na końcu, zamieniony znak;
- krótka lista słów, których często używa Pan/Pani ponownie, wypróbowanych w różnych kolejnościach;
- długość i typy znaków – o ile je Państwo pamiętają – aby zawęzić zakres wyszukiwania.
Następnie serwis BTCRecover systematycznie analizuje te możliwe hasła. Jeśli format portfela na to pozwala, specjalista pracuje na skrócie hasła wyodrębnionym z zaszyfrowanego pliku portfela, a nie na samym haśle w postaci zwykłego tekstu. Wyszukiwanie odbywa się w trybie offline na podstawie tego skrótu, więc nikt nigdy nie ma bezpośredniego dostępu do Państwa rzeczywistego hasła.
W najczęściej spotykanych przypadkach skuteczne hasło składa się z dobrze znanej części podstawowej i zapomnianego zakończenia: jest to właściwe słowo, ale na końcu znajduje się niepewna wielka litera, cyfra lub symbol. Jest to niewielkie, ograniczone wyszukiwanie, które prowadzi do sukcesu. Im większa jest Państwa niepewność, tym szerszy staje się zakres wyszukiwania.
W przypadku, gdy nie można odzyskać hasła do magazynu kluczy
W niektórych sytuacjach nie ma żadnego rozwiązania i lepiej dowiedzieć się o tym teraz, niż po tygodniach obliczeń. Brak pamięci, brak wzorca, brak długości, brak zestawu znaków oraz długie, losowe hasło – wszystko to razem oznacza nieograniczoną przestrzeń poszukiwań: taką, której nie da się przeszukać przy użyciu żadnej ilości sprzętu. Ta droga jest zamknięta, a udawanie, że jest inaczej, nikomu nie pomaga.
Innym ślepym zaułkiem jest całkowity brak pliku. Bez magazynu kluczy, bez zapisanego klucza prywatnego i bez frazy seed nie pozostaje nic do odszyfrowania, a nikt nie ma możliwości uzyskania dostępu do portfela. Wolimy po prostu to Państwu jasno powiedzieć, niż zajmować się przypadkiem, o którym już wiemy, że nie ma szans powodzenia.
plik keystore a fraza seed: to nie ta sama kopia zapasowa
Ludzie często mylą te pojęcia, a różnica między nimi decyduje o dostępnych opcjach. Plik keystore to jeden klucz prywatny, zaszyfrowany hasłem i zapisany w formacie JSON. Fraza seed to lista słów (zwykle 12 lub 24), która pozwala odtworzyć cały zestaw kluczy zgodnie ze standardem BIP39. Są to odrębne kopie zapasowe z odrębnymi ścieżkami odzyskiwania.
W praktyce oznacza to, że jeśli posiadają Państwo magazyn kluczy, nie potrzebują Państwo frazy seed, aby uzyskać do niego dostęp. Potrzebne jest hasło. A jeśli w jakiejkolwiek sytuacji zostaną Państwo poproszeni o podanie frazy seed w celu „odzyskania” magazynu kluczy, jest to typowe zachowanie oszustów, a nie rzeczywisty etap procedury.
Po ponownym zalogowaniu się: proszę nie korzystać ponownie z magazynu kluczy
Proszę o tym zapomnieć. Plik keystore to pojedynczy klucz z jednym hasłem, a właśnie zapomnienie tego hasła uniemożliwiło Panu dostęp do środków. Proszę utworzyć nowy portfel, nad którym będzie Pan miał pełną kontrolę – najlepiej portfel sprzętowy – i przenieść do niego swoje ETH oraz tokeny. Konfiguracja oparta na frazie odzyskiwania zapewnia Panu możliwość odzyskania środków, której nigdy nie oferował plik keystore zawierający tylko jeden plik.
Jeśli nie mają Państwo dostępu do magazynu kluczy – niezależnie od tego, czy tylko częściowo pamiętają Państwo hasło, czy też nie mają Państwo pewności co do pliku keystore – Crypto Recovers oferuje bezpłatną ocenę sytuacji: prosimy o opisanie posiadanych danych, a my przedstawimy Państwu rzetelną opinię na temat możliwości odtworzenia hasła do portfela, jeszcze przed podjęciem jakichkolwiek zobowiązań. Od 2019 roku przywróciliśmy dostęp do ponad 200 portfeli, zawsze na komputerach air-gapped i wyłącznie po podpisaniu przez Państwa umowy. Nigdy nie mamy do czynienia z Państwa środkami ani nawet ich nie widzimy: jeśli odtworzymy hasło do portfela, to Państwo otwierają portfel i samodzielnie przenoszą środki do nowego, utworzonego przez Państwa portfela, a następnie samodzielnie przekazują uzgodnioną kwotę (zasada „No Cure No Pay”) w obecności obu stron.












