Un détenteur de cryptomonnaies a retrouvé l’accès à du Bitcoin bloqué dans un portefeuille papier chiffré avec BIP38 après sept ans, récupérant des fonds perdus à cause d’une erreur de frappe d’un seul caractère dans le mot de passe de chiffrement.
Ce qui s’est passé : récupération du mot de passe
AdExternal209 a partagé son expérience de récupération sur r/Bitcoin, montrant les difficultés que rencontrent les détenteurs de Bitcoin lorsque les outils standards de récupération de mot de passe se révèlent insuffisants pour certains types de chiffrement.
Le propriétaire du portefeuille a chiffré un portefeuille papier à l’aide de BIP38 en 2017, en créant un mot de passe basé sur le nom d’un groupe de musique préféré. Lorsqu’il a tenté d’accéder aux fonds en 2024, le mot de passe mémorisé a échoué à répétition, malgré de multiples tentatives sur plusieurs mois.
Les outils de récupération standards, y compris btcrecover et hashcat, ne traitaient que 5 à 10 variantes de mot de passe par seconde avec le chiffrement BIP38 EC-multiply.
AdExternal209 a développé un logiciel personnalisé axé sur la génération de variantes basées sur des schémas de frappe courants, notamment les frappes accidentelles, les erreurs de majuscules, les caractères manquants et les lettres doublées.
Le mot de passe correct contenait un caractère erroné adjacent à la touche voulue sur le clavier. L’utilisateur alternait entre des dispositions de clavier AZERTY et QWERTY, ce qui a ajouté de la complexité aux tentatives de reconstitution du mot de passe.
À lire aussi : Peter Schiff Predicts $50,000 Bitcoin Price As ETF Demand Turns Negative
Pourquoi c’est important : les défis du chiffrement
Le chiffrement BIP38 offre une sécurité renforcée pour les portefeuilles papier de Bitcoin, mais crée de fortes difficultés de récupération lorsque les mots de passe sont oubliés ou mal saisis lors de la configuration initiale. La lenteur de traitement du protocole rend les attaques par force brute peu réalistes pour les mots de passe complexes.
Ce cas illustre les vulnérabilités des méthodes de stockage de cryptomonnaies qui reposent sur des mots de passe créés par les utilisateurs sans systèmes de sauvegarde ou de vérification.
Les logiciels standards de récupération de mots de passe manquent d’optimisation pour les variantes basées sur les fautes de frappe, pourtant très courantes dans les erreurs réelles de saisie de mots de passe.
À lire ensuite : Dogecoin Could Reach $10 Despite Recent Muted Trading, Analyst Projects

