Populární témata
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.

Aixa
🧉 Ekosystém na @sophon 🐻 padouch na @berabaddies
Je tu peněženka, kterou jsem dřív vlastnil, s penězi a už k ní nemůžu přistupovat
Neptejte se mě proč. dlouhý příběh a dohodu o mlčenlivosti...
Někdo mi tam omylem poslal peníze
Tu peněženku jsem nepoužíval víc než rok. Semena skladuji bezpečně, ale nějak jsem neměl ten konkrétní pro tu konkrétní adresu.
Zvláštní je, že jsem si téměř jistý, že to byl jen běžný Metamask účet vytvořený tlačítkem "Vytvořit účet".
Tak jsem se rozhodl jít do plného detektiva:
První, co jsem zkontroloval, bylo, jestli ta peněženka někdy existovala v mém počítači. Metamask ukládá data ze svých zašifrovaných peněženek lokálně v prohlížeči, takže pokud je profil prohlížeče stále tam, může tam být i trezor.
Šel jsem do úložiště rozšíření Chrome a stáhl databázové soubory Metamask. Uvnitř těch souborů je zašifrovaný objekt zvaný trezor. Ten trezor obsahuje semena a klíče, které Metamask používá, ale vše je zašifrované vaším heslem Metamask.
Tak jsem vyextrahoval data z trezoru a dešifroval je.
šifrovací metamaska je v podstatě klíč odvozený z vašeho hesla (PBKDF2), který dešifruje vault payload (AES). Pokud stále znáte heslo Metamask, můžete trezor dešifrovat a obnovit seed fráze uložené uvnitř.
Tahle část skutečně fungovala.
Po dešifrování vaultu jsem obnovil tři různé seed fráze, které byly uloženy v té instalaci Metamasku.
Pak přišel krok odvození.
Metamask neukládá každou adresu Etherea zvlášť. Vezme seed frázi a deterministicky z ní generuje peněženky pomocí derivační cesty (obvykle m/44'/60'/0'/0/n). Pokaždé, když kliknete na "Vytvořit účet", Metamask jen zvyšuje index a odvozuje další adresu ze stejného semene.
Tak jsem napsal skript a začal odvozovat adresy z těchto semen. stovky z nich.
Porovnal jsem každou odvozenou adresu s peněženkou, kterou se snažím obnovit.
Také jsem zkontroloval interní logy Metamask a našel důkaz, že peněženka měla podepsané zprávy z té instalace dříve, což potvrzuje, že ta adresa určitě někdy existovala uvnitř této Metamasky.
Ale tady je ta zvláštní část:
Po získání stovek adres ze všech tří nalezených semen peněženka nikdy nevyšla.
Takže teď situace vypadá takto:
• peněženka rozhodně existovala v mém metamasku
• Metamask podepisoval zprávy s ním
• Získal jsem tři semena z trezoru
• mé běžné účty správně vycházejí z těchto semen
• ale chybějící peněženka nepochází z žádného z nich
Což je matoucí, protože jsem si téměř jistý, že to byl jen běžný účet vytvořený kliknutím na "Vytvořit účet".
Kryptolekce dne:
Pokud jste někdy používali peněženku na počítači a stále máte profil prohlížeče a heslo, je velká šance, že vaše semena stále leží zašifrovaná v lokální cache.
Kdo tu už někdy prohrabával sklady metamasky... Něco mi uniká?

112
Byla jsem v práci na dálku diskriminována víckrát za to, že jsem Latina
Vždycky je legrační, když někteří evropané / američané v kryptu předpokládají: "Ona je z Latinské Afriky, musí být chudá"
brácho... Kdybych tu vydělával šestimístnou částku, mluvil plynně anglicky a chodil na univerzitu
Jak přesně myslíte, že vypadá moje zázemí? Pravděpodobně lepší než ty
118
Top
Hodnocení
Oblíbené
