Topik trending
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

Aixa
🧉 Ekosistem di @sophon 🐻 penjahat di @berabaddies
Ada dompet yang dulu saya miliki dengan uang di dalamnya dan saya tidak dapat mengaksesnya lagi
Jangan tanya saya mengapa. cerita panjang dan NDA...
seseorang mengirimi saya uang ke sana secara tidak sengaja
Saya tidak menggunakan dompet itu selama lebih dari setahun. Saya menyimpan benih saya dengan aman, tetapi entah bagaimana saya tidak memiliki yang untuk alamat khusus itu.
Bagian yang aneh adalah saya hampir yakin itu hanya akun Metamask biasa yang dibuat dengan tombol "Buat Akun".
Jadi saya memutuskan untuk menjadi detektif penuh:
Hal pertama yang saya periksa adalah apakah dompet itu pernah ada di dalam komputer saya. MetaMask menyimpan data dompet terenkripsinya secara lokal di browser, jadi jika profil browser masih ada, brankas mungkin masih ada di sana juga.
Saya masuk ke penyimpanan ekstensi Chrome dan menarik file database Metamask. Di dalam file-file itu ada objek terenkripsi yang disebut Vault. Vault itu berisi benih dan kunci yang digunakan Metamask, tetapi semuanya dienkripsi dengan kata sandi Metamask Anda.
Jadi saya mengekstrak data brankas dan mendekripsinya.
enkripsi yang digunakan metamask pada dasarnya adalah kunci yang berasal dari kata sandi Anda (PBKDF2) yang mendekripsi muatan brankas (AES). Jika Anda masih mengetahui kata sandi Metamask, Anda dapat mendekripsi brankas dan memulihkan frasa benih yang tersimpan di dalamnya.
bagian itu benar-benar berhasil.
Setelah mendekripsi vault, saya memulihkan tiga frasa benih berbeda yang telah disimpan dalam instalasi metamask itu.
Kemudian datang langkah derivasi.
Metamask tidak menyimpan setiap alamat Ethereum satu per satu. Dibutuhkan frasa benih dan secara deterministik menghasilkan dompet darinya menggunakan jalur derivasi (biasanya m/44'/60'/0'/0/n). Setiap kali Anda mengklik "Buat Akun" Metamask hanya menambah indeks dan mendapatkan alamat berikutnya dari benih yang sama.
Jadi saya menulis naskah dan mulai mendapatkan alamat dari benih-benih itu. ratusan dari mereka.
Saya membandingkan setiap alamat turunan dengan dompet yang saya coba pulihkan.
Saya juga memeriksa log internal Metamask dan menemukan bukti bahwa dompet telah menandatangani pesan dari instalasi itu sebelumnya, yang mengonfirmasi bahwa alamat pasti ada di dalam metamask ini di beberapa titik.
Tapi inilah bagian yang aneh:
Setelah memperoleh ratusan alamat dari ketiga benih yang dipulihkan, dompet tidak pernah muncul.
Jadi saat ini situasinya terlihat seperti ini:
• dompet pasti ada di metamask saya
• Pesan yang ditandatangani Metamask dengannya
• Saya memulihkan tiga unggulan dari lemari besi
• Akun giro saya berasal dengan benar dari benih tersebut
• tetapi dompet yang hilang tidak berasal dari salah satu dari mereka
Yang membingungkan, karena saya hampir yakin ini hanya akun biasa yang dibuat dengan mengklik "buat akun".
Pelajaran Kripto Hari Ini:
Jika Anda pernah menggunakan dompet di komputer dan masih memiliki profil browser dan kata sandi, ada kemungkinan besar benih Anda masih terenkripsi di cache lokal.
Siapa pun di sini yang telah menggali penyimpanan metamask sebelumnya ... Apakah saya melewatkan sesuatu?

230
Saya telah didiskriminasi dalam pekerjaan jarak jauh karena menjadi Latina lebih dari sekali
Selalu lucu ketika beberapa pria Eropa / Amerika di crypto berasumsi "oh dia dari Latam, dia pasti miskin"
bro... Jika saya di sini menghasilkan enam angka, fasih berbicara bahasa Inggris, dan pergi ke universitas
Menurut Anda, seperti apa sebenarnya latar belakang saya? Prolly lebih baik dari Anda
180
Teratas
Peringkat
Favorit
