Un detentore di criptovalute ha riottenuto l’accesso ai Bitcoin bloccati in un paper wallet crittato con BIP38 dopo sette anni, recuperando fondi persi a causa di un singolo errore di battitura nella password di cifratura.
Cosa è successo: recupero della password
AdExternal209 ha condiviso l’esperienza di recupero su r/Bitcoin, mostrando le difficoltà che i possessori di Bitcoin affrontano quando i normali strumenti di recupero password risultano inadeguati per certi metodi di cifratura.
Il proprietario del wallet ha crittato un paper wallet usando BIP38 nel 2017, creando una password basata sul nome di una band preferita. Quando ha tentato di accedere ai fondi nel 2024, la password memorizzata ha continuato a fallire, nonostante numerosi tentativi nell’arco di diversi mesi.
Gli strumenti di recupero standard, tra cui btcrecover e hashcat, elaboravano solo 5‑10 variazioni di password al secondo con la cifratura BIP38 EC-multiply.
AdExternal209 ha sviluppato un software personalizzato focalizzato sulla generazione di varianti basate su comuni schemi di digitazione, come tasti premuti per errore, errori di maiuscole, caratteri mancanti e lettere raddoppiate.
La password corretta conteneva un carattere errato adiacente al tasto previsto sulla tastiera. L’utente passava tra layout di tastiera AZERTY e QWERTY, creando ulteriore complessità nei tentativi di ricostruzione della password.
Also Read: Peter Schiff Predicts $50,000 Bitcoin Price As ETF Demand Turns Negative
Perché è importante: le sfide della cifratura
La cifratura BIP38 offre una sicurezza avanzata per i paper wallet Bitcoin, ma rende difficile il recupero quando le password vengono dimenticate o digitate male durante la configurazione iniziale. La bassa velocità di elaborazione del protocollo rende impraticabili i tentativi di forza bruta per password complesse.
Il caso evidenzia le vulnerabilità nei metodi di custodia delle criptovalute che si basano su password create dall’utente senza sistemi di verifica o backup.
Il software standard di recupero password non è ottimizzato per le variazioni basate su refusi, comuni negli errori di inserimento delle password nel mondo reale.
Read Next: Dogecoin Could Reach $10 Despite Recent Muted Trading, Analyst Projects

