同一个助记词,有人被盗走12个ETH,有人却靠它找回三年前的地址

2023年夏天,我帮两个朋友处理过几乎一模一样的事:都是助记词丢了,都记得大概的地址,都想把里面的币找回来。结果一个亏了12个ETH,另一个不但找回了资产,还顺带发现了一个2019年买的Punk。

差别不在运气,在几个特别具体的操作细节上。

助记词丢了,先别急着“找回”

大部分人第一反应是去网上搜“助记词恢复工具”。我那个亏了12个ETH的朋友就是这么干的。

他当时的情况是:MetaMask卸载重装,助记词没备份,但记得钱包地址是0x7a3开头。他在某论坛看到一个“助记词碰撞恢复”的帖子,下载了一个工具,填了地址,输了几个可能记得的单词。工具跑了三天,没结果。第四天他钱包里剩下的12个ETH被转走了。

实际情况是,那个工具本身就是个钓鱼软件。你输入地址的那一刻,对方就已经拿到了你的目标地址,再配合你输入的几个“可能单词”,暴力破解的难度直接降了几个量级。

正确做法:如果你还记得完整地址,先去 Etherscan 或区块链浏览器查这个地址的余额和交易记录。如果资产还在,且地址是你自己的,你需要的不是“破解”,是回忆助记词。回忆是有方法的,后面说。

助记词的“部分回忆”是可以操作的

另一个朋友的情况更复杂:他记得12个单词里的9个,顺序也记得大概,但不确定第4、第7和第11个词是什么。他有三年前的地址0x3f2开头,里面有一个Punk和大概4个ETH。

他没找任何在线工具。他做了一件事:把记得的9个单词按顺序写下来,然后打开了一个离线的BIP39词库(就那个2048个单词的列表)。他排除了所有不可能的词——比如他确定第4个词不是以“a”开头的,第7个词是三个字母的——最后剩下大概200种组合。

他用一台断网的旧笔记本,装了 Ian Coleman 的 BIP39 工具(离线版,从GitHub下载后断网使用),手动输入每一组可能的组合,生成地址,对比0x3f2开头的前几位。

第37次尝试,地址对上了。Punk还在,ETH还在。

这里有几个关键操作:

  • 全程离线。那台笔记本从下载工具到恢复完成,没连过网。
  • 只对比地址前4位和后4位。不用等完整地址生成,前4位对了基本就对了。
  • 组合数控制在500以内。如果超过500种可能,手动操作就不现实了,得写脚本。但脚本必须在离线环境跑。

“钱包升级”是个经典坑

今年3月,一个读者跟我说他的MetaMask提示“需要升级”,他点了确认,然后资产全没了。

我让他截图,一看,那个“升级”弹窗根本不是MetaMask官方的。它是一个恶意网站伪造的,诱导你输入助记词“完成升级”。

MetaMask、Trust Wallet、imToken 这些主流钱包,永远不会在升级时要求你输入助记词。升级就是点一下按钮的事,助记词只在恢复钱包时才用。

怎么分辨:

  • 真的钱包升级:在App内弹出,界面和你平时用的完全一致,不会跳转到浏览器。
  • 假的升级:通常来自推特私信、Telegram群、或者你搜“MetaMask升级”时排在前面的广告链接。

我自己的习惯是:任何要求我输入助记词或私钥的页面,不管它长得多像真的,直接关掉。没有例外。

多签钱包不是万能药,但能救命

去年一个做NFT的朋友,钱包里长期放着大概30个ETH的蓝筹。他用了Safe(原Gnosis Safe)多签,3个签名人:他自己两台设备,加一个Ledger。

今年1月,他的一台电脑中了木马,私钥被偷了。攻击者用那个私钥发起了转账。但因为是2/3多签,单签无效。他收到邮件提醒,立刻用另外两个签名人把资产转到了新地址。

代价:多签钱包每次交易要付额外的手续费,大概多30%的Gas。而且部署多签合约本身要花Gas,以太坊主网大概0.01-0.02 ETH。

适合谁:资产超过5个ETH,或者你经常在电脑上点不明链接。5个ETH以下,多签的成本可能比被盗的风险还高。

硬件钱包的“假死”和真死

Ledger 有一个功能叫“恢复短语”,2023年固件更新后,如果你输错PIN码3次,设备会重置,但如果你之前备份过恢复短语,可以恢复。

问题出在:很多人以为“重置”等于“坏了”。我见过至少三个人,Ledger重置后以为设备废了,直接把设备扔了或挂闲鱼卖了。里面如果没资产还好,有资产的,买家拿到设备后,如果卖家没转移资产,买家可以用自己的助记词恢复设备,然后……你懂的。

Ledger重置后的正确操作:

  1. 不要扔。重置只是清空了设备上的种子。
  2. 用你备份的24个单词恢复。恢复后地址和资产完全一样。
  3. 如果你没备份助记词,那设备真的废了。里面的资产永远拿不回来。

一个我反复用的检查清单

每次我帮人看钱包问题,会先问这几个问题:

  1. 你的助记词写在纸上还是截图在手机里?截图在手机里的,立刻转移到纸上或金属板上。手机相册是重灾区。
  2. 你的助记词有没有输入过任何网站?除了钱包官方的恢复界面,其他任何地方输入过,都视为已泄露。立刻转移资产。
  3. 你的钱包地址有没有在社交媒体上公开过?公开过地址不等于泄露私钥,但会让你成为钓鱼者的目标。他们会针对你的地址伪造空投、伪造NFT。
  4. 你最近点过推特上的“领取空投”链接吗?点过的话,去 revoke.cash 检查一下授权。我见过太多人因为一个空投链接,被授权转走了全部USDC。

钱包这个东西,说白了就一句话:助记词在,资产在;助记词泄露,资产随时可能没。其他的都是细节。但恰恰是这些细节,决定了你是那个亏12个ETH的,还是那个找回Punk的。