Zapomniane passphrase do portfela kryptowalutowego nie jest nigdzie zapisane i nie można go odtworzyć na podstawie frazy odzyskiwania. Każda możliwa passphrase jest poprawnie sformułowana z kryptograficznego punktu widzenia, więc wprowadzenie niewłaściwej passphrase powoduje utworzenie innego portfela, a nie wyświetlenie błędu — stąd też poprawna fraza seed może odblokować saldo o wartości zerowej. Odzyskiwanie polega na testowaniu potencjalnych passphrases względem znanego adresu portfela, na którym znajdują się środki — za pomocą oprogramowania open source, takiego jak BTCRecover, uruchamianego w trybie offline, lub poprzez specjalistę ds. odzyskiwania dostępu do portfela — a jego wykonalność zależy wyłącznie od tego, jaką część passphrase są Państwo w stanie przypomnieć sobie. Wzór zapamiętany z kilkoma nieznanymi znakami zazwyczaj można odtworzyć w ciągu kilku godzin. Passphrase, którego w ogóle nie pamięta Pan/Pani, nie da się odtworzyć za pomocą żadnego narzędzia ani usługi, a poniższe sekcje dokładnie wyjaśniają, gdzie przebiega ta granica.
Pański portfel nigdy nie poinformuje Pana, że passphrase jest nieprawidłowa
Każda passphrase jest prawidłowa. To właśnie ta kwestia, o której prawie nikt nie wie, a która wyjaśnia objaw, z powodu którego większość osób trafia do nas.
Passphrase — opcjonalny dodatkowy sekret, który dodaje się oprócz frazy odzyskiwania — nie jest z niczym porównywane. Pański portfel nie przechowuje jej, nie porównuje ani nie weryfikuje. Przyjmuje wszystko, co Pan wpisze, łączy to z Pańskimi słowami nasiennymi i tworzy portfel. Wpisz Pan inną passphrase, a otrzyma Pan inny portfel, utworzony na podstawie tego samego nasienia.
Nie pojawia się więc żaden komunikat o błędzie. Nie pojawia się komunikat o „nieprawidłowym passphrase”, nie ma licznika nieudanych prób, nic. Dokumentacja programu BTCRecover jasno to stwierdza: typowym objawem błędu związanego z passphrase jest zestaw całkowicie pustych kont – bez salda i bez historii transakcji. Prawie żaden przewodnik dla użytkowników tego nie wspomina.
To właśnie ta cisza sprawia, że ludzie dochodzą do wniosku, iż ich fraza seed jest uszkodzona, i zaczynają ją przepisywać. Zazwyczaj fraza seed jest w porządku. Jeden znak w passphrase jest nieprawidłowy.
To właśnie w ukrytym portfelu faktycznie znajdują się Państwa środki
Pański portfel podstawowy istnieje naprawdę. Po prostu nie jest to ten, w którym przechowuje Pan swoje monety.
Ten drugi portfel ma swoją nazwę: jest to ukryty portfel, posiadający własne saldo i własną historię transakcji. Same słowa seed nadal pozwalają otworzyć portfel — portfel podstawowy — który działa normalnie. Jest on po prostu pusty lub zawiera niewielką kwotę, którą w nim Państwo pozostawili.
Nazwa ta odzwierciedla cel projektowy. Każdy, kto wykorzysta Państwa 24 słowa do przywrócenia portfela, zobaczy portfel podstawowy i nie znajdzie żadnych śladów wskazujących na istnienie drugiego portfela. Na tym właśnie polega istota tej funkcji i właśnie dlatego mechanizm ten stanowi pułapkę dla samych właścicieli: nic na ekranie nie wskazuje na istnienie drugiego portfela.
Jedno passphrase może obsługiwać tyle ukrytych portfeli, ile posiadają Państwo passphrases. Niektórzy celowo konfigurują dwa lub trzy, po jednym na każdy cel.
Może Pan/Pani już teraz przeprowadzić bezpłatną weryfikację. Proszę przywrócić frazę seed i sprawdzić historię transakcji portfela podstawowego. Jeśli nie widać w niej żadnego przelewu wychodzącego na brakującą kwotę, oznacza to, że środki nigdy nie znajdowały się w portfelu podstawowym — trafiły bezpośrednio do ukrytego portfela i nikt ich nie zabrał. Monety w ogóle się nie poruszyły. To jedno sprawdzenie pozwala odróżnić problem związany z passphrase od kradzieży, a ponadto nic nie kosztuje.
W tym miejscu sposób działania poszczególnych marek różni się. Ledger wiąże passphrase z drugim kodem PIN, co zostało omówione w przewodniku dotyczącym passphrase Ledger; Trezor wyświetla je w osobnym oknie dialogowym, co zostało omówione w przewodniku dotyczącym passphrase Trezor.
Proszę przestać zgadywać i zapisać to, co pamięta Pan/Pani
Zanim przystąpi Pan/Pani do przeprowadzenia rozmowy kwalifikacyjnej z jakimkolwiek kandydatem, proszę przelać wszystkie swoje myśli z głowy na papier.
Wpisywanie potencjalnych passphrase do urządzenia kosztuje Państwa jedynie czas: każde błędne passphrase powoduje utworzenie kolejnego pustego portfela. Prawdziwe ryzyko pojawia się już przy kolejnym monicie. Zacznijcie zamiast tego zgadywać kod PIN, a urządzenie Ledger samoczynnie się wyczyści po trzech błędnych próbach — wyczyszczenie przy użyciu niezweryfikowanej kopii zapasowej klucza początkowego zamienia problem z passphrase w całkowitą utratę danych. Najpierw zapiszcie, potem przetestujcie.
Proszę zapisać każdy fragment, do którego ma Pan/Pani dostęp: jak długi był mniej więcej. Czy składał się z jednego słowa, czy z kilku. Czy zawierał wielkie litery, cyfry, spacje lub znaki interpunkcyjne. Jaki układ klawiatury Pan/Pani używał/a. Gdzie mógłby Pan/Pani to zapisać oraz czym Pan/Pani zajmował/a się w tygodniu, w którym to skonfigurował/a. Fragmenty, które same w sobie wydają się bezużyteczne, to właśnie te, które sprawiają, że niemożliwe poszukiwania stają się łatwiejsze.
W tej kwestii obowiązuje jedna zasada: nie należy wprowadzać frazy seed ani passphrase na żadnej stronie internetowej. Żadne legalne narzędzie, usługa ani „narzędzie do sprawdzania portfela” nie wymaga ich wpisywania w przeglądarce, a strony, które o to proszą, gromadzą te dane.
Aby można było rozpocząć proces odzyskiwania, muszą zaistnieć dwie rzeczy
Pełna fraza seed oraz znany adres z ukrytego portfela. Bez tego drugiego nic nie może się rozpocząć.
Powód ma charakter techniczny. Sprawdzanie potencjalnej passphrase polega na wygenerowaniu na jej podstawie portfela i zweryfikowaniu, czy jest to Państwa portfel. Aby to sprawdzić, oprogramowanie potrzebuje punktu odniesienia: głównego klucza publicznego (xpub) dla danego konta lub adresu odbiorczego wygenerowanego przez portfel, a także przybliżonej informacji o tym, ile adresów zostało utworzonych wcześniej. Bez tych danych nie ma możliwości rozpoznania prawidłowej odpowiedzi, nawet po jej wygenerowaniu.
Użytkownicy znajdują je w starych potwierdzeniach wypłat z giełd, w potwierdzeniach e-mailowych, w zakładkach przeglądarki bloków lub zapisane na tej samej kartce co fraza seed. Proszę poszukać ich, zanim dojdzie Pan/Pani do wniosku, że ich nie posiada.
To, co wciąż Państwo pamiętają, decyduje o tym, co jest możliwe
Pamięta Pan passphrase, ale nie jego dokładną postać
Jest to najsilniejsza pozycja. Wiedział Pan, że była to nazwa Pana psa i rok, ale nie pamiętał Pan, czy litera „D” była wielka, ani w jakim miejscu znajdowały się cyfry.
To atak typu „mask”: wzorzec jest stały, a sprawdzane są jedynie nieznane pozycje. Czterocyfrowy fragment na końcu daje 10 000 możliwości. Jeśli dodać do tego niepewność co do wielkich liter w ośmiu literach, liczba ta wzrasta do około 2,5 miliona. Obie liczby są na tyle niewielkie, że można je przetworzyć na zwykłym sprzęcie. Gdy ataki kończą się sukcesem, zazwyczaj właśnie to jest przyczyną.
Pamięta Pan strukturę, ale nie treść
Nadal jest to wykonalne, a wielkość zależy wyłącznie od tego, jaką część struktury uda się Państwu ustalić. Zapamiętane słowo z nieznanym dwucyfrowym końcem mieści się w zakresie tysięcy.
Dwa zapamiętane słowa stanowią większe wyzwanie. Standardowe frazy odzyskiwania pochodzą z listy słów BIP39, czyli stałego zestawu 2 048 słów, więc liczba dwóch nieznanych słów wynosi 2 048 razy 2 048, czyli około 4,2 miliona. Niejasny separator między nimi zwiększa tę liczbę do prawie 17 milionów. Oba warianty zostają wyczerpane.
Każde ograniczenie, które Państwo określą, zmniejsza zakres o rzędy wielkości. Każde ograniczenie, które wymyślą Państwo tylko po to, by poczuć się lepiej, sprawia, że próba idzie na marne.
Pamięta Pan tylko tyle, że było to krótkie
Obecnie stosuje się metodę brute force obejmującą wszystkie znaki drukowalne, a obliczenia szybko stają się bardzo skomplikowane. Istnieje 95 drukowalnych znaków ASCII. Pięć nieznanych znaków oznacza około 7,7 miliarda możliwości; sześć oznacza około 735 miliardów.
Problem przepustowości dodatkowo pogarsza sytuację. Przekształcenie frazy seed w słowo początkowe polega na 2 048-krotnym zastosowaniu do niej algorytmu PBKDF2-HMAC-SHA512, który z założenia działa celowo wolno (liczba 2 048 nie ma tu związku — jest to liczba iteracji, a nie liczba słów). Ponadto BTCRecover, standardowe narzędzie open source służące do tego zadania, korzysta z przyspieszenia GPU w przypadku odzyskiwania słowa-klucza, ale nie w przypadku odzyskiwania passphrase. Przepustowość pozostaje znacznie poniżej wartości rzędu „setek tysięcy na sekundę”, które mają zastosowanie w przypadku innych problemów związanych z odzyskiwaniem dostępu do portfela. Praktycznym limitem dla wyszukiwania bez ograniczeń jest około pięciu lub sześciu znaków.
Jak faktycznie przebiega wyszukiwanie – krok po kroku
Jest to operacja wykonywana z wiersza poleceń i przebiega ona powoli. Jeśli nie czują się Państwo pewnie w pracy z terminalem, proszę zapoznać się z tym tekstem, aby zrozumieć, jak działa dana usługa, zamiast próbować wykonać ją samodzielnie — nieprawidłowo skonfigurowane uruchomienie może pochłonąć cały tydzień i nie przynieść żadnych rezultatów.
- Najpierw przejdź w tryb offline. Pobierz program BTCRecover wyłącznie z oficjalnej dokumentacji dostępnej pod adresem btcrecover.readthedocs.io, a następnie odłącz urządzenie, zanim fraza seedowa wejdzie z nim w kontakt. Istnieją fałszywe wersje narzędzi do odzyskiwania danych, których celem jest właśnie pozyskiwanie fraz seedowych.
- Proszę połączyć trzy wejścia. Pełna fraza odzyskiwania, adres referencyjny lub xpub oraz typ adresu używany przez Państwa portfel — legacy, P2SH lub natywny segwit. Ten trzeci element jest często pomijany, a ma to fatalne konsekwencje: wyszukiwanie adresu typu legacy w sytuacji, gdy Państwa portfel wygenerował adres natywny segwit, nigdy nie zakończy się powodzeniem, nawet jeśli na liście znajduje się prawidłowa passphrase.
- Proszę zapisać to, co pamięta Pan/Pani, w formie schematu. Narzędzie wykorzystuje opis przestrzeni poszukiwań: stałe elementy, co do których ma Pan pewność, nieznane pozycje oraz zestawy znaków dla tych pozycji. To właśnie w tym momencie ograniczenia określone wcześniej przekładają się na rzeczywistą wielkość przebiegu. Precyzyjne podejście przeważa nad podejściem opartym na domysłach.
- Proszę ustawić limit generowania adresów. Oprogramowanie sprawdza kilka pierwszych adresów wygenerowanych przez każdego kandydata. Jeśli przed adresem, z którym dokonują Państwo porównania, intensywnie korzystali Państwo z portfela, proszę zwiększyć limit — w przeciwnym razie prawidłowa passphrase może zostać zaakceptowana bez sprawdzenia.
- Proszę zweryfikować konfigurację przed rozpoczęciem właściwego działania. Proszę skierować tę samą konfigurację na portfel, którego passphrase jest Panu/Pani znana, lub na portfel bazowy z pustym passphrase, i upewnić się, że system odnajdzie oczekiwany adres. Najczęstszą przyczyną niepowodzenia nie jest brak znanego passphrase — jest to konfiguracja, która i tak nie pozwoliłaby na odnalezienie niczego. Dziesięć minut poświęconych na tę czynność pozwoli zaoszczędzić wiele dni.
- Zacznij od wąskiego zakresu, a następnie stopniowo go poszerzaj. Najpierw uruchom najbardziej restrykcyjną wersję swojego wzorca. Dodawaj czynniki niepewności po jednym wymiarze na raz: wielkość liter, następnie cyfry, a potem długość. Każde rozszerzenie powoduje zwielokrotnienie czasu wykonania, dlatego warto wyeliminować opcje o niskim koszcie obliczeniowym, zanim rozpocznie się przetwarzanie tych o wysokim koszcie.
- W przypadku dopasowania należy zastosować funkcję „sweep”, a nie „import”. Proszę przenieść wszystkie dane do nowo utworzonego portfela, zamiast nadal korzystać z kluczy, które obecnie znajdują się w postaci zwykłego tekstu na komputerze służącym do pracy.
Jeśli prawidłowo skonfigurowane przetestowanie przy uwzględnieniu Państwa rzeczywistych ograniczeń nie przyniesie żadnych wyników, oznacza to, że to ograniczenia były błędne, a nie sama metoda. Proszę powrócić do kroku 3 i poddać w wątpliwość to, co uznawali Państwo za pewnik. Wielkość liter i zbędne spacje to dwa ograniczenia, które warto złagodzić w pierwszej kolejności, ponieważ każde z nich całkowicie zmienia wynikowy adres portfela, choć w momencie wpisywania wydaje się, że nie ma to żadnego znaczenia.
W przypadku braku ścieżki odzyskiwania
Brak objętości, brak struktury, brak postaci, brak kontekstu. Brak kryteriów, na podstawie których można by przeprowadzić wyszukiwanie.
W przypadku passphrase bez ograniczeń nie ma górnej granicy długości ani treści, co oznacza, że przestrzeń poszukiwań nie jest duża — jest nieokreślona. Żadne narzędzie nie jest w stanie zawęzić przestrzeni nieokreślonej, podobnie jak żadna usługa. To samo dotyczy sytuacji, gdy zaginęła sama fraza seed: passphrase jest bezużyteczna bez słów, do których się odnosi, a całkowicie utracona fraza seed, bez żadnych innych danych dotyczących portfela, nie może zostać odzyskana przez nikogo.
Wolimy powiedzieć to od razu, niż podjąć się sprawy, w której nie ma żadnego rozwiązania.
Każdy, kto twierdzi inaczej, a zwłaszcza każdy, kto prosi o zapłatę przed oceną tego, co Państwo posiadają, opisuje coś, czego nie da się zrealizować. Rzetelne serwisy nie pobierają opłat z góry i nie obiecują konkretnych wyników.
Passphrase, hasło i kod PIN można uznać za trzy różne rodzaje zabezpieczeń
Większość osób używa niewłaściwego z tych słów, a właśnie ta różnica decyduje o Państwa szansach.
Kod PIN służy do odblokowania urządzenia fizycznego. Jeśli go zapomną Państwo, proszę zresetować urządzenie, przywrócić je za pomocą frazy odzyskiwania i wybrać nowy kod PIN. Państwa konta zostaną przywrócone, ponieważ nigdy nie były zapisane na tym urządzeniu.
Hasło służy do odblokowania aplikacji portfela lub zaszyfrowanego pliku portfela na Państwa komputerze. Hasło do aplikacji można zastąpić, przywracając dane na podstawie frazy seed; w przypadku plików zaszyfrowanych, takich jak wallet.dat, problem odtworzenia danych ma inny charakter i został omówiony w przewodniku dotyczącym haseł programu Bitcoin Core.
Passphrase nie służy do odblokowywania niczego. Służy ono do wygenerowania innego portfela. Żadne przywrócenie ustawień fabrycznych nie pozwala go odzyskać, a fraza seedowa nie pozwala go wygenerować, ponieważ od początku nie zostało ono nigdzie zapisane.
Dwa powiązane problemy mają swoje własne poradniki: kwestia frazy, która została od razu odrzucona zamiast otworzyć pusty portfel, została omówiona w sekcji „Nieprawidłowe frazy mnemoniczne”, a jeśli nie ma Pan/Pani pewności, czy na urządzeniu Trezor kiedykolwiek ustawiono passphrase, odpowiedź na to pytanie znajdzie Pan/Pani tutaj.
Zapisanie tego, aby sytuacja ta nie powtórzyła się
Gdy już odzyskają Państwo dostęp, proszę przenieść środki do nowego portfela i należycie wykonać kopię zapasową nowej konfiguracji. Papier ulega typowym uszkodzeniom: blaknie, rozrywa się i spala. Metal wytrzymuje wszystkie trzy.
Proszę przechowywać passphrase na nośniku metalowym, w innym miejscu fizycznym niż słowa seed. Przechowywanie obu tych elementów w jednym miejscu pozbawia passphrase całego sensu, a przechowywanie passphrase wyłącznie w pamięci doprowadziło Pana do obecnej sytuacji. Zanim przeniesie Pan/Pani jakiekolwiek wartościowe środki do portfela chronionego passphrase, proszę przywrócić go od podstaw na wyczyszczonym urządzeniu i sprawdzić, czy wyświetla się saldo. Kopia zapasowa, której nie przetestował Pan/Pani, jest jedynie przypuszczeniem.
Jeśli w Państwa sytuacji chodzi o częściową passphrase, zapamiętany wzór lub frazę seed, która otwiera niewłaściwy portfel, firma Crypto Recovers oferuje bezpłatną analizę: prosimy opisać, co Państwo jeszcze posiadają, a otrzymają Państwo rzetelną ocenę, czy zakres poszukiwań jest na tyle niewielki, że warto je przeprowadzić – i to jeszcze przed podjęciem jakichkolwiek zobowiązań. Zajmujemy się odzyskiwaniem środków od 2019 roku, odzyskaliśmy już ponad 200 portfeli i działamy na zasadzie „Nie odzyskamy – nie płacisz” ( nie odzyskamy środków – nie płacisz). W żadnym momencie nie mamy dostępu do Państwa środków, a żadne Państwa dane nie przechodzą przez nas; jeśli odzyskanie się powiedzie, przenoszą Państwo wszystko do nowego portfela, który sami Państwo utworzyli, a uzgodniony procent przekazują Państwo do nas samodzielnie.
Nie zajmujemy się sprawami dotyczącymi skradzionych kryptowalut ani oszustw. Transakcje w łańcuchu bloków są nieodwracalne, a nasza praca polega na technicznej rekonstrukcji dostępu dla osób, które nadal są właścicielami tego, do czego nie mają dostępu.












