Populaire onderwerpen
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

Aixa
🧉 Ecosysteem bij @sophon 🐻 slechterik bij @berabaddies
er is een wallet die ik ooit bezat met geld erin en ik kan er niet meer bij
vraag me niet waarom. lang verhaal en een NDA...
iemand heeft per ongeluk geld naar die wallet gestuurd
ik had die wallet al meer dan een jaar niet gebruikt. ik bewaar mijn seeds veilig, maar op de een of andere manier had ik die voor dat specifieke adres niet.
de vreemde zaak is dat ik bijna zeker weet dat het gewoon een normale metamask-account was die is aangemaakt met de knop "account aanmaken".
dus besloot ik om als een detective te werk te gaan:
de eerste zaak die ik controleerde was of die wallet ooit op mijn computer had bestaan. metamask slaat zijn versleutelde walletgegevens lokaal op in de browser, dus als het browserprofiel er nog is, kan de kluis er misschien ook nog zijn.
ik ging naar de extensie-opslag van chrome en haalde de metamask-databasebestanden op. in die bestanden bevindt zich een versleuteld object genaamd de kluis. die kluis bevat de seeds en sleutels die metamask gebruikt, maar alles is versleuteld met je metamask-wachtwoord.
dus ik heb de kluisgegevens geëxtraheerd en gedecodeerd.
de versleuteling die metamask gebruikt is in wezen een sleutel die is afgeleid van je wachtwoord (PBKDF2) die de kluispayload decodeert (AES). als je het metamask-wachtwoord nog weet, kun je de kluis decoderen en de seedzinnen herstellen die erin zijn opgeslagen.
dat deel werkte eigenlijk.
na het decoderen van de kluis herstelde ik drie verschillende seedzinnen die in die metamask-installatie waren opgeslagen.
toen kwam de afgeleide stap.
metamask slaat niet elk ethereum-adres afzonderlijk op. het neemt een seedzin en genereert deterministisch wallets ervan met behulp van een afgeleide pad (meestal m/44'/60'/0'/0/n). elke keer dat je op "account aanmaken" klikt, verhoogt metamask gewoon de index en leidt het volgende adres af van dezelfde seed.
dus schreef ik een script en begon adressen af te leiden van die seeds. honderden daarvan.
ik vergeleek elk afgeleid adres met de wallet die ik probeer te herstellen.
ik controleerde ook de interne logs van metamask en vond bewijs dat de wallet eerder berichten had ondertekend vanuit die installatie, wat bevestigt dat dat adres op een bepaald moment zeker binnen deze metamask bestond.
maar hier is het vreemde deel:
na het afleiden van honderden adressen van alle drie de herstelde seeds, verscheen de wallet nooit.
dus op dit moment ziet de situatie er als volgt uit:
• de wallet bestond zeker in mijn metamask
• metamask ondertekende berichten ermee
• ik herstelde drie seeds uit de kluis
• mijn huidige accounts leiden correct af van die seeds
• maar de ontbrekende wallet leidt van geen van hen af
wat verwarrend is, omdat ik bijna zeker weet dat dit gewoon een normaal account was dat is aangemaakt door op "account aanmaken" te klikken.
crypto les van de dag:
als je ooit een wallet op een computer hebt gebruikt en nog het browserprofiel en het wachtwoord hebt, is er een goede kans dat je seeds nog steeds versleuteld in de lokale cache zitten.
is er hier iemand die eerder door de metamask-opslag heeft gegraven... mis ik iets?

223
ik ben meer dan eens gediscrimineerd in remote banen omdat ik Latina ben
het is altijd grappig wanneer sommige Europese / Amerikaanse jongens in crypto aannemen "oh, ze komt uit Latam, ze moet wel arm zijn"
bro... als ik hier zes cijfers verdien, vloeiend Engels spreek en naar de universiteit ben geweest
hoe denk je dat mijn achtergrond eruit ziet? waarschijnlijk beter dan die van jou
173
Boven
Positie
Favorieten
