Skip to content

被盜加密貨幣恢復:DriveSavers 如何從 10 個缺失單詞中重建 Trezor 種子短語

被盜加密貨幣恢復:

DriveSavers 如何從 10 個缺失單詞中重建 Trezor 種子短語

裝置:
Trezor 硬件錢包

挑戰:
重建遺失的 10 個恢復種子短語單詞

恢復過程:
法證影片分析及專有加密貨幣恢復軟件

最終恢復階段:
5 小時,以每秒 280 億次猜測的速度進行

結果:
所有加密貨幣資產均在竊賊存取錢包之前成功恢復

DriveSavers 的加密貨幣恢復服務結合法證影片分析與專有恢復軟件,成功解決一個最初被認為在運算上不可行的暴力破解問題。

背景

竊賊偷走了一個保險箱,內有一個 Trezor 硬件錢包,以及一張寫有其 20 個單詞恢復種子短語的紙張。客戶僅保留了前 10 個單詞的副本。其餘 10 個必須迅速重建。若沒有完整短語,客戶便無法在替代硬件上恢復錢包,亦無法在竊賊轉移資金前保障資產安全。

Trezor 硬件錢包本身設有 PIN 碼保護,但那組 20 個單詞的恢復種子短語才是主備份。任何持有完整短語的人都可以在新硬件上恢復錢包並轉移資金。重建該短語是客戶唯一的選擇。對竊賊而言,紙本備份是通往數碼資產——金錢——最直接的途徑。

為何標準恢復不可行

此 Trezor 的種子短語源自 SLIP-0039 Shamir 備份單詞列表,該列表包含 1,024 個可能單詞。在已知有 10 個位置缺失的情況下,可能的組合數量極為龐大,使直接暴力破解變得不可行。

在標準硬件上,以暴力破解方式嘗試找出缺失的 10 個單詞,約需 803 萬億年。即使以每秒 1 萬億次猜測的速度進行,搜尋仍需約 400 億年。單純的原始搜尋並不可行。在進行高速運算之前,必須大幅縮小搜尋空間,才能填補差距。

根據保安攝錄畫面

辦公室的保安攝錄機拍攝到客戶正在寫下種子短語。該段影像是缺失單詞唯一剩下的紀錄。

一支外部法證影片分析團隊已檢視該段影像,並判定解析度過低,無法辨識任何缺失的單詞。影片中沒有任何畫面能清晰顯示筆在紙上的細節,以致無法讀取文字內容。

DriveSavers 的工程師再次檢視該段影像,確認讀取限制依然相同,並尋找其是否還能提供其他線索。許多單詞是在客戶的手幾乎完全離開鏡頭的情況下寫下的。至於出現在畫面中的單詞,其可見程度各不相同。有幾個單詞可見客戶手部的末端;另一些則只看到部分拇指。

影片清楚顯示了部分已印刷的 Trezor 恢復卡,其為每個單詞位置提供一致的字元格線;然而,一些看似字元的痕跡後來證實只是墨水污漬。

縮小搜尋範圍

印刷的 Trezor 恢復卡本身提供了一個可靠的參考依據,根據字元長度,將每個單詞位置的候選數量由 1,024 個縮減至約 200 個。

為了詮釋影片中可見的有限手部動作,團隊向客戶索取了額外的手寫樣本。客戶書寫字母的方式具有明顯特徵。有些字母是由上而下書寫,另一些則由下而上。其中一個字母在正式筆劃前會先畫一個小圈,但那並非字母本身的一部分。另一個字母的形狀更像閃電,而非一般的弧線。

對於可見部分手部動作的位置,工程師利用這些書寫模式,從 SLIP-0039 單詞列表中排除不相符的候選詞。識別出第 11 個單詞後,配合加速硬件,將剩餘的暴力破解估算時間由 803 萬億年縮短至 33 年。第 13 個單詞進一步將其縮減至 59 天。到第 15 個單詞時,剩餘組合已進入可運算範圍。

第 16 個單詞

第 16 個單詞帶來了一個關鍵性的歧義。Trezor 恢復卡在該位置顯示有 8 個字元方格,但影片顯示客戶實際只寫了 6 個字元。由於 SLIP-0039 單詞是固定的,若採用錯誤的字元長度,將會完全排除正確答案。團隊仔細分析證據後判斷,實際單詞極有可能為 6 個字元。備份紙張上的其中兩個筆劃很可能相互暈開,造成看似額外字元的錯覺。

團隊沒有依賴單一不確定的假設,而是僅鎖定高度可信的限制條件,並讓恢復軟件評估其餘有效的候選組合。

完成恢復過程

在此階段,剩餘的不確定性已縮小至可進行運算的範圍。在鎖定高可信度單詞並進一步縮減候選組合後,DriveSavers 專有的加密貨幣恢復軟件以每秒 280 億次猜測的速度執行最終的暴力破解。正確的種子短語於 5 小時內被識別,成功完成錢包恢復。

隨後,錢包在替換硬件上完成恢復,並在竊賊行動前將加密貨幣轉移至安全錢包。

「在標準硬件上以暴力破解方式嘗試找出缺失的 10 個單詞,將需超過 800 萬億年,因此我們必須另尋方法。影片過於模糊,無法讀取單詞內容,但我們能看到客戶手部的動作。當我們將這些動作與 Trezor 使用的單詞列表進行比對後,最終驗證以每秒 280 億次猜測的速度運行,並在五小時內識別出正確的種子短語——這是在經過數週的法證分析與搜尋範圍縮減之後完成的。」

Mike Cobb

工程總監,DriveSavers Data Recovery

其他恢復情境

大多數加密貨幣損失源於少數幾種情況:錢包被盜、部分種子短語遺失、忘記密碼、錢包檔案損毀,或實體數據儲存裝置受損。其中一些情況可以恢復,另一些則無法恢復。最終取決於具體的故障條件。

DriveSavers 的加密貨幣恢復專家處理部分或受損的種子短語、遺失的加密錢包密碼、損毀的 wallet.dat 檔案、硬件錢包 PIN 碼恢復,以及包含錢包數據的數據儲存媒體之物理損壞。本案例所採用的方法結合法證影片分析與專有恢復軟件。此組合適用於特定且較為罕見的加密資產恢復情境。

如需恢復加密貨幣或諮詢部分種子短語,請聯絡 DriveSavers Crypto Recovery Services,致電 +1 (888) 440-2404

DriveSavers 高级市场经理
您是在撰写有关 DriveSavers、数据恢复或其他技术相关主题的内容吗?
联系我们。

Back To Top
Search