如何恢复未加密纸质钱包或 BIP38 加密纸质钱包
最早的比特币钱包并不特别注重安全性。它们是为了在联网的电脑上运行而编写的,第一个钱包--比特币核心--甚至没有给用户提供用密码保护钱包的选项。
这是因为在 2010 年初,比特币几乎没有任何价值--向人们介绍比特币比确保其安全要重要得多。
然而,到 2011 年,比特币被盗的报道开始出现。针对远程比特币失窃风险的早期应对措施之一是纸质钱包。纸质钱包是 "冷 "钱包的早期形式,本质上是将钱包的私钥存储在纸上。纸张可以放在安全的地方,远离远程黑客窥探的数字手。根据不同的资料来源,纸质钱包大约在 2010 年至 2016 年间流行。
什么是比特币纸钱包?
在介绍纸质钱包之前,我们先来了解一下什么是比特币,以及比特币钱包中到底存储了什么。
比特币只是一串数字和字母,存储在一个名为比特币区块链的交易日志中。"拥有 "一个比特币意味着你拥有了可以转移或消费比特币的工具。这个工具被称为 "私钥",实际上只是一个非常非常大的数字。私钥可以签署交易,并将其广播到网络上。In a practical sense, your private key is a sort of combination of a username and a password.
比特币钱包是存储私钥的一种安全方式,它通常提供一些功能,使发送和接收比特币更加方便。
最简单的纸质钱包就是把私钥写在纸上,删除任何在线版本,然后把这张纸存放在安全的地方。远程黑客无法访问私人密钥,因为它不存在于网上任何地方。
(在法币世界中,一个简单的比喻就是把钱以现金形式藏在床垫里。没有人能通过盗取你的银行账户登录信息来窃取你的资金,因为你的钱是离线存储的。)
编者注:从某种意义上说,在纸上写下 12 或 24 个字的种子短语也是在制作纸钱包。但是,人们所说的纸钱包并不是这个意思。
但是,手工生成私人密钥非常复杂,如果写错哪怕一个字母,就有可能永远失去由该私人密钥控制的任何资金。
因此,2011 年出现了几款在线工具,让随机生成私钥变得更容易(也更安全),并将其打印在纸上,这样就不会有写错私钥的风险。这些工具被称为纸质钱包生成器。
BitAddress.org 就是一个例子。它的创建方式是,用户可以加载钱包创建页面,然后断开计算机与互联网的连接,生成一个纸质钱包,然后在重新连接互联网之前将其打印出来。
但是,简单的纸钱包存在一些安全隐患——例如,如果有人捡到了你的纸钱包怎么办?他们只需将私钥导入一个新钱包,就能盗取你的资金。
那么,为什么不为纸质钱包设置密码呢?
什么是 BIP38 加密纸质钱包?
从 2013 年开始,BIP38 协议通过用密码加密私钥的方式,为纸质钱包增加了一层安全保护。
要创建 BIP38 加密纸质钱包,用户首先要使用软件程序或在线服务生成一套新的公钥和私钥。生成密钥后,使用用户选择的密码对私人密钥进行加密。然后将加密的私人密钥印在纸质钱包上,同时印上公共密钥和可发送资金的地址。
要获取 BIP38 加密纸质钱包中存储的资金,用户需要输入密码解密私人密钥,然后将密钥导入数字钱包。
纸质钱包会出什么问题?
纸质钱包可以降低在线钱包或 "热 "钱包的主要风险--黑客可以远程窃取你的私钥,从而窃取你的全部资金。
但是,纸质钱包与热钱包有一些相同的风险:
- 火灾:火灾可以烧毁存放 "热 "钱包的台式电脑或笔记本电脑,同样,火灾也可以轻易烧毁纸质钱包。
- 洪水/水渍损坏:这种风险可能被夸大了——无论是对电脑还是纸质钱包而言。很多时候,浸水的硬盘可以恢复,纸质钱包也可以晾干而不会导致墨水褪色。但是,长期接触水确实会损坏硬盘,对纸张同样如此。
- 人为失误:除非你注意把钱包放在安全的地方,否则在清理办公室或搬家时,你可能会把钱包扔掉。
- 忘记密码:热钱包和 bip38 加密纸质钱包都会遇到这个问题。
而且,纸质钱包有一个风险是热钱包所不具备的:几年后油墨会褪色,纸质钱包可能变得无法读取。
不过,纸质钱包最大的风险可能是人们经常使用广泛可用的工具来创建它们,但其中一些工具因存在后门而不安全,受到了严格审查。
这里有两个例子:
- WalletGenerator.net:有人声称2018 年以来生成的钱包可能不安全
- BitcoinPaperWallet.com:这显然是有后门的
丢失的纸质钱包还能找回吗?
在许多情况下,答案是“是的”,这些纸钱包是可以找回的。但这取决于它们是如何丢失的以及丢失的原因。
以下是一些 "可找回 "的遗失纸质钱包的例子:
- 未加密的私人密钥,但所有者并不确定私人密钥中的每个字符是什么。出现这种情况可能有几个原因:
- 他们打印了私人密钥,但有几个字符已无法读取
- 他们手写了私钥,但写错了,要么漏写了字符,要么写了无法读取的字符,等等。
- 已加密但密码不正确的私人密钥。在这种情况下,重要的是所有者能很好地猜出密码可能是什么。
Crypto Asset Recovery 可以帮助您在上述多种情况下恢复纸质钱包,请联系我们了解更多信息。
有关纸质钱包的常见问题
如何辨别加密纸质钱包和非加密纸质钱包?
BIP38加密的私钥总是以字符串“6P”开头,且长度为58个字符。例如,以下是一个BIP38加密的私钥:6PYKNsNn1Fq1QrAG581zP1t1KdmPDoncTeeXnHvugPdFvxvkJWjH1DRNX1
未加密的私人密钥永远不会以数字 "6 "开头。
未加密的私人密钥以 5、K 或 L 开头。
纸质钱包私钥中可以包含哪些字符?
私钥通常用 Base58 打印。
Base58 是一个有 58 个字符的 "字母表":
- 数字 1 - 9(不包括 0)
- 除大写字母 "O"、大写字母 "i "和小写字母 "L "外的所有大小写字母。
0 "和 "O "很容易混淆,"I "和 "l "也很容易混淆,因此 Base58 直接跳过它们。
换句话说,如果你对私人密钥中的字母感到困惑,你可以确信其中没有零、大写字母 "o"、大写字母 "i "或小写字母 "L"。
纸钱包有 12 个字的恢复短语吗?
不,我们不知道有任何纸质钱包能用 12 或 24 个字符的恢复种子生成私钥。
这意味着,你无法用 12 个单词的恢复短语恢复纸质钱包,因为存储在纸质钱包中的私钥从未有过恢复种子。
纸质钱包的 "备份 "方法主要是复制钱包。
如果你错误地写下了未加密的私人密钥,你可以采取哪些措施?
从本质上讲,你需要尝试多种不同的私钥,直到找到能打开钱包的私钥为止。
假设你已经把整个私钥打印出来了,但你不太能看清自己的笔迹,也不确定其中一个字符是“4”还是“9”。
你可以下载一个像Electrum这样的钱包,创建一个新钱包,输入所有字符(假设那个令人困惑的字符是“4”),然后看看Electrum能否打开你的钱包。如果可以,说明你已经成功恢复了钱包,可以将资金转到另一个钱包。
如果这还不能打开你的钱包,那么你可以再试一次,这次用 "9 "代替那个容易混淆的字符。
但是,如果你是手写私钥中的字符,却发现52个字符中只写了51个,该怎么办?你在书写私钥时不小心漏写了一个字符?现在,你必须在52个可能的位置上尝试58种不同的字符组合。而且每次尝试结束后,你都必须打开钱包,查看是否找到了正确的组合。
仅靠自己很难做到这一点——但借助软件,我们就能做到。如需了解更多信息,请联系我们。
如果您有正确的加密私人密钥,但密码不正确,该怎么办?
答案其实取决于你对密码的了解程度。如果你认为密码是一个随机生成的长(10 个字符以上)字符串,那么你唯一的策略就是找到密码的备份。也许你把密码写在了电子邮件或笔记本上,或者存储在密码管理器中,等等。如果找不到,就把加密的私人密钥和关于密码的笔记安全地保存起来,希望将来可以恢复。
不过,如果您不确定密码是什么,可以尝试过去常用的密码,希望能其中一个正是您为该钱包设置的密码。此外,“加密资产恢复”服务能够将这些常用密码生成数百万、数十亿甚至更多的密码变体,并将其与您的私钥进行比对,直到找到正确的密码为止。如需了解更多信息,请联系我们。
如果您将私人密钥分成几个部分,然后丢失了其中的一部分或几部分,该怎么办?
为了提高私人密钥的安全性,人们尝试过的一种策略是把密钥分成几份,分别存放在不同的地方。
假设你有以下私人密钥:
KywKMv5eCKwPWTbdmLLKx6eqvJv5fmSCHStv1RoV4RHKyDmb2jk
现在,想象一下你在一张纸上写下前 26 个字符,在另一张纸上写下后 26 个字符:
- KywKMv5eCKwPWTbdmLLKx6eqvJ
- vw5fmSCHStv1RoV4RHKyDmb2jk
找到其中一张纸的人就倒霉了--他们需要两张纸才能获得资金。
诚然,这种策略可以很好地防止被盗,但问题是你失去资金的几率增加了一倍--因为如果其中一半丢失,目前不可能找回另一半。
(找回缺失的 5 位数可能是可行的,但 26 位就不一定了)。
所以,如果你的情况是这样,我唯一的建议就是保护好你还拥有的那一半--也许在某个时候会出现革命性的计算进步,让你可以蛮力夺回剩余的部分。
有些钱包是否提供纸质钱包作为备份?
是的,StrongCoin.com 是一个基于浏览器的在线自我保管钱包,它提供了一个纸质钱包作为备份。该钱包包含用户私人密钥的加密版本--尽管它没有使用 BIP38 中记录的加密方案。