恢复公司追回 10 亿美元的加密钱包,发现 10 美元可用
核心要点
- 钱包恢复专家实际上是做什么的 对于专注于恢复的公司来说,“丢失的加密货币”可能意味着几种不同的情况。
- 研究钱包安全的比特币教育家 Tom Bennet 表示,密码短语在种子之上添加了一层信息:输入错误的密码短语,你最终可能会得到另一个有效的钱包,而不是一个明显的错误。
- 硬件钱包制造商 Trezor 的比

一个涉及比特币“丢失财富”的案例已经成为一个警示故事,说明加密货币恢复常常不仅仅是一个技术挑战,它还可能是一个骗局、误解和缺乏关于钱包中到底存储了什么内容的背景的问题。
2021 年,一位名为“Rusty”的客户联系了 Crypto Asset Recovery 的创始人兼首席执行官 Chris Brooks。 Rusty 和另外两名男子声称,他们在一场法庭案件中赢得了大约 5,000 个比特币(当时价值约 5300 万美元),并表示他们每周最多可以提取 30 万美元。布鲁克斯和他的儿子前往帮助破解钱包,却发现所提供的信息指向了一个截然不同的方向。
加密“恢复”通常意味着重建访问信息(种子、密码或丢失的单词),而不是从区块链中恢复资金。
如果忘记密码,正确的种子短语仍然会导致用户认为资金已经消失——错误的密码可能不会触发错误。
如果一颗种子真的被破坏并且真的是随机的,那么就没有实际的恢复路径——自我保管有一个硬性限制。
恢复公司可能成为诈骗者的目标,选择提供商本身就是一项安全决定。
来源不明的承诺、预付款以及快速行动或通过不安全渠道的压力都是主要的危险信号。
当“数以百万计的加密货币”变成另外一回事时
布鲁克斯回忆道,Rusty 最初提供了他所描述的包含约 5300 万美元的比特币地址。布鲁克斯表示,在第一次通话中,当 Rusty 显示了另一笔余额(大约 10 亿美元的 ETH)时,他意识到有些不对劲。
随后,拉斯蒂开车送布鲁克斯和他的儿子到一家购物中心的办公室,递给他们笔记本,里面有几十颗恢复种子。这项工作需要全天打开钱包,但布鲁克斯表示,他们最终只发现了大约 10 美元的比特币。
笔记本所代表的内容的记录以及它们是否与所声称的余额相对应,从未得到澄清。布鲁克斯也没有得到旅费报销。事后看来,他怀疑 Rusty 可能被骗子误导了,骗子让他相信自己拥有大量并不存在的加密货币。
布鲁克斯将这一事件描述为他的生意的早期教训:有时加密货币丢失,有时钱包或密码丢失,但有时钱根本就不存在。
钱包恢复专家实际上是做什么的
对于专注于恢复的公司来说,“丢失的加密货币”可能意味着几种不同的情况。恢复公司 ReWallet 的联合创始人兼首席技术官布鲁诺·克劳斯 (Bruno Krauss) 表示,专家通常不会“撤销”链上交易。相反,他们的目标是重新获得访问现有钱包所需的信息,这些信息可能不完整、被遗忘或损坏。
在许多情况下,丢失的访问材料可以被重建。 Krauss 解释说,比特币的 BIP39 标准使用 2,048 个单词的列表,因此如果有人记住了大部分种子短语,恢复工作可能需要系统地测试剩余的未知单词。丢失的元素越少,搜索空间就越小。
密码恢复可以遵循类似的逻辑,包括当用户回忆起他们如何创建密码的模式或上下文时重建可能的字符。
克劳斯还描述了一种行为方法:了解个人倾向于如何选择秘密。在一个示例中,一位客户认为她的密码使用了她孩子的名字。最终,她意识到密码实际上与一个连接到当地送货服务的电话号码相关联——当她想到包裹被送到商店时,她就想起了这个关联。
密码短语:可以在没有任何警告的情况下隐藏资金的部分
即使用户拥有正确的种子短语,忘记密码也会导致资金无法访问。研究钱包安全的比特币教育家 Tom Bennet 表示,密码短语在种子之上添加了一层信息:输入错误的密码短语,你最终可能会得到另一个有效的钱包,而不是一个明显的错误。
“错误的密码不会引发错误;它会成功并显示零余额。”
这意味着当根本问题只是他们输入了错误的密码时,用户可以合理地得出他们的比特币已经消失的结论。 Bennet 还认为,密码短语不提供与种子短语相同的内置保护——没有固定的单词列表,也没有等效的校验和。如果密码足够随机并且完全被遗忘,那么恢复实际上是不可能的。
硬件钱包也存在实际的细微差别。即使设备损坏,如果种子备份幸存,密钥仍然可以恢复。换句话说,恢复专家可能不需要原始硬件,但他们确实需要足够的信息来重建对密钥的访问。
恢复甚至可能涉及修复错误。布鲁克斯表示,该公司已签约破解约 1,500 人的 3,000 多个钱包,并已破解了其中约 63% 的密码。有些情况可能取决于了解链上资产被发送到哪些地方以及接收钱包是否在客户的控制之下。
硬限制:当随机性消失时,恢复可能是不可能的
虽然许多案件可以以某种形式解决,但存在一个界限,超过这个界限,恢复就变得不现实。 Bennet 表示,如果钱包种子确实是随机的并且完全丢失,那么比特币就消失了。
比特币的自我托管模型是围绕这种权衡建立的:没有集中的账户恢复系统,没有银行式的机制来验证身份和恢复访问。如果派生密钥所需的信息被不可恢复地破坏,并且包含这些密钥的钱包无法访问,那么任何恢复服务都无济于事。
硬件钱包制造商 Trezor 的比特币分析师 Lucien Bourdon 直言不讳地说:如果备份和钱包都丢失或无法访问,“没有恢复公司可以提供帮助。”他警告说,如果追回此类钱包是可行的,那么自我保管的概念将从根本上受到损害。
也就是说,技术现实有时会创造不寻常的机会。例如,在最近的 Coldcard 硬件钱包环境中,据报道固件错误削弱了某些钱包的种子随机性,使得种子在没有物理访问的情况下可以被暴力破解——这是硬件和实现缺陷如何改变可恢复内容的一个例子。随机性较弱的更广泛的历史问题也被认为不是新问题。
尽管如此,克劳斯强调,专家有时会发现技术“边缘情况”,例如旧钱包软件启用的恢复、损坏的文件、生成不良的密码或硬件漏洞。但这些都是例外。底线仍然是,真正被破坏的、真正随机的秘密在实践中不能被暴力破解。
恢复作为安全风险:诈骗者可以先行动
Rusty 的故事凸显了一个艰难的讽刺:收回他人资金所需的信息与可以控制这些资金的信息相同。这意味着选择恢复专家不仅仅是一个管理决策,它是安全模型的一部分。
波登表示,用户应该进行尽职调查。他建议寻找具有可验证的记录和与实际客户相关的评论的公司。他还建议确认提供商按成功收费,而不是预先要求付款,并在恢复完成后将资金转移到带有新备份的新钱包中。
他进一步警告用户对声称有人可以恢复其加密货币的未经请求的消息持怀疑态度。克劳斯回应了这一担忧,指出了一些危险信号,例如通过 WhatsApp 进行沟通的压力、通过个人电子邮件地址进行联系、要求预付款以及要求在交易所开设账户。
与追回的资产挂钩的基于百分比的费用在该行业很常见,但布鲁克斯的账户清楚地表明了为什么预付款承诺应该敲响警钟——尤其是当“追回”故事是围绕虚增的余额建立的时候。
用户在联系之前应该关注什么
布鲁克斯表示,在不再亲自处理高敏感案件后,加密资产恢复现在可以远程处理调查,并通过自动化和气隙系统处理敏感的钱包信息。他还指出,许多被破解的钱包涉及的余额比客户预期的要少得多:大约 71% 的钱包少于 100 美元,并且该公司不会对低于该阈值的资产追回收取费用。
在布鲁克斯看来,避免需要恢复服务的最简单方法是了解恢复种子是什么以及它为何重要,因为最大的漏洞往往来自人为漏洞,而不是加密弱点。
展望未来,读者应该关注更多关于钱包随机性和硬件实现问题的公开讨论,因为这些技术细节通常决定“恢复”是否可行,或者最重要的步骤是否首先是防止损失。
