作者:Christina Comben,cointelegraph
編譯:深潮 TechFlow
深潮導讀: 2021 年,一名自稱 Rusty 的客戶告訴錢包恢復專家 Chris Brooks,他和另外兩人贏了一場官司,拿到了 5000 枚 BTC(當時約 $5300 萬美元),還有 $10 億美元的 ETH。Brooks 父子連夜飛到喬治亞州,結果在商場後間辦公室裡搗鼓了一整天錢包,只翻出約 $10。這樁看似離譜的案子,恰恰揭開了加密資產恢復行業的核心矛盾:人們以為丟了錢,但很多時候,錢從一開始就不存在。本文拆解了助記詞、密碼、助記詞短語(passphrase)、硬體錢包各自的「可恢復性」,也提醒讀者:找恢復專家本身也是一場安全賭博。

丟了加密資產,不一定等於錢沒了
對錢包恢復專家來說,「丟了加密資產」可以指幾種截然不同的情況。
他們並不是從區塊鏈上把 Bitcoin 找回來,而是找回訪問一個已經存在的錢包所需的資訊。
有人可能扔掉了硬體錢包、忘了密碼或助記詞的一部分,但這些都不必然意味著底層的加密資產消失了。
ReWallet 聯合創始人兼首席技術官 Bruno Krauss 向 Magazine 表示:「如果你漏掉了幾個詞,通常是可以找回來的。」
Bitcoin 的 BIP39 助記詞標準使用一份 2048 個詞的列表,這意味著如果有人知道大部分詞,專家有時可以透過系統化搜尋剩下的可能性來找回。缺失的片段越少,這個拼圖越好解。
密碼恢復的原理也差不多。

圖:Bitcoin 的 BIP39 標準使用 2048 個詞的列表。來源:GitHub
Krauss 說,ReWallet 曾透過逆向工程一個有缺陷的密碼生成器,恢復了保護著約 $300 萬美元的一串 20 位密碼。
另一些案例靠的不是技術漏洞,而是摸清一個人是怎麼設密碼的。
這意味著要向客戶打聽個人偏好:喜歡的食物和地點、孩子的名字和生日、人生里程碑或回憶。
他說,有一次,一位客戶堅信自己用了孩子的名字,後來才想起密碼其實是一個本地快遞公司的電話號碼:「她不知道為什麼,但想了想就明白了,哦,那天我把包裹送到店裡,當時覺得,嗯,這倒是個不錯的密碼。」
助記詞短語又多了一層複雜度
研究過錢包安全的 Bitcoin 教育者 Bennet 說,還有一類特別讓人犯迷糊的東西:助記詞短語(passphrase)。
助記詞短語是疊加在助記詞之上的一層額外資訊。輸入不同的 passphrase,不一定會報錯,你只是打開了一個同樣合法的錢包。他向 Magazine 表示:「輸錯 passphrase 不會報錯,它會成功,然後給你顯示一個零餘額。」
所以你完全可能助記詞正確、輸入也正確,卻依然以為自己的 BTC 不見了。
「passphrase 也沒有任何保護用戶免受自身錯誤的機制:沒有 2048 個有效詞的列表,沒有檢查碼。所以如果你忘了 passphrase,問題本質上又回到了原點:你的 passphrase 有多隨機?如果足夠隨機,往往就沒有辦法恢復。」
在丟失或損壞的硬體錢包上,哪怕手裡拿著壞掉的設備,也未必有多大幫助。只要錢包的備份助記詞還在,金鑰通常可以在另一台設備上恢復。
正因如此,恢復專家未必需要原始硬體,而是要足夠資訊來重建對金鑰的訪問。
恢復有時也意味著修正錯誤,而非找回丟失的錢包。誤發到錯誤區塊鏈上的加密資產(比如把 BNB 發到 Ethereum),只要接收錢包還在用戶掌控之下,有時也能找回來。
Brooks 說,Crypto Asset Recovery 已受委託破解了約 1500 人的 3000 多個錢包,並為其中約 63% 破解了密碼。
有時你真的徹底丟了
但有一條硬邊界。Bennet 說:「如果你的助記詞是真隨機生成、又徹底弄丟了,那你的 Bitcoin 就沒了。」
這是自我保管(self-custody)的根本權衡之一。Bitcoin 錢包沒有銀行式的恢復系統,也沒有能核實身份、幫你恢復帳戶的中心化管理員。
硬體錢包廠商 Trezor 的 Bitcoin 分析師 Lucien Bourdon 說得更直白:如果錢包備份丟失、且裝金鑰的錢包無法訪問,「沒有任何恢復公司能幫上忙」。他警告:「如果他們能,那錢包就能被破解,自我保管的根基就被動搖了。」
多虧了隨機性,加密錢包讓猜測私鑰在實際上變得不可能。在最近的 Bitcoin 硬體錢包 Coldcard 事件中,一個韌體漏洞削弱了部分錢包的助記詞隨機性,讓種子在無物理接觸的情況下也能被暴力破解。

圖:弱隨機數生成並非新問題。來源:Jameson Lopp
但如果一段真正隨機的助記詞或私鑰被徹底銷毀,可能性實在太多。
Krauss 說,恢復專家偶爾能找到通往「主人以為永久無法訪問」的錢包的技術路徑,老舊的錢包軟體、損壞的檔案、生成糟糕的密碼和硬體漏洞,都可能製造出非常規的機會:「別在極端個案上放棄希望。」
恢復專家可能本身就是騙子
這個行業裡有一種令人不安的諷刺。
那個也許能幫你重新拿回加密資產的人,恰恰需要能訪問資產的全部資訊。
助記詞不像密碼,被人看一眼還能改。任何掌握必要錢包備份的人,往往都能控制這筆錢。
這使得挑選恢復專家本身就是一道安全選擇題。Bourdon 說:「如果你決定要這麼做,先做足功課。找有真實記錄、能追溯到真實客戶的評價的公司。確認他們是按成功收費,而不是先收預付款。一旦拿回資產,立刻把錢轉到帶新備份的新錢包。」
他說,用戶還要警惕任何主動私訊、聲稱能幫你找回資金的人。
Krauss 說,其他危險訊號包括:把用戶推到 WhatsApp 上、用 Gmail 這類個人郵箱聯繫、索要預付款、或要求去某個交易所開戶。
按成功追回金額比例收費的恢復公司並不罕見;但給一個承諾幫你恢復錢包的人預付錢,就該敲響警鐘。
Brooks 從 Rusty 案裡學到了另一課。
雖然加密資產恢復聽起來像技術活,但一個堅信自己坐擁數百萬甚至數十億美元的人,本身也可能是一種安全風險。
Crypto Asset Recovery 不再像當年對 Rusty 那樣飛去和客戶當面見面。公司現在遠端處理案件,敏感的 Wallet 資訊透過自動化、氣隙隔離(air-gapped)的系統處理。
Brooks 說,他們破解的錢包裡約 71% 金額不足 $100,對這類資產恢復,公司不收費。
如果有什麼是希望加密用戶知道的,那就是:「搞明白助記詞到底是什麼、為什麼重要。這是確保你永遠不必找我們的最簡單辦法。」




