当您因为忘记 MetaMask(小狐狸)钱包密码、浏览器配置损坏、电脑蓝屏等原因导致无法进入钱包时,只要您本地浏览器的扩展程序数据(LevelDB 文件夹)依然完好,您钱包的加密私钥数据(即 MetaMask Vault 保险库)就不会丢失。
本教程将为您详细讲解:如何利用浏览器自带的开发者工具(DevTools)安全绕过 LavaMoat 拦截报错,提取出关键的 Vault 加密数据(Hash),并配合专业的 猫密网(CatSecrets) 提取与云端解密服务,安全高效地找回您的助记词或资产。
什么是 MetaMask Vault 密文(Hash)?
在创建 MetaMask 钱包时,系统会为您生成 12 个单词的助记词,并使用您设置的钱包密码,通过强加密算法(AES-GCM)将其序列化后存储在浏览器的本地数据库中。这段包含了 data(密文)、iv(初始化向量)和 salt(盐值)的 JSON 字符串,在密码学审计中通常被称为 Vault Hash。
第一步:进入 MetaMask 后台审查面板(核心前提)
最新版本的 MetaMask 引入了 LavaMoat(熔岩护城河) 安全框架。如果您直接在普通的控制台(Console)输入旧版的 JavaScript 脚本(如 chrome.storage.local.get)尝试读取数据,会触发如下拦截报错:
Uncaught Error: LavaMoat - property "chrome" of globalThis is inaccessible under scuttling mode.
完美绕过方法如下(以下两种方法均经过实测有效,请任选其一):
- 在 Chromium 系浏览器(Chrome、Brave、Edge 等)的地址栏输入:
chrome://extensions/进入扩展程序管理页面。 - 勾选右上角的 “开发者模式”(Developer mode) 开关。
- 找到 MetaMask 扩展程序卡片,点击下方的 “查看视图:背景页” 或 “Service Worker”。此时会弹出一个独立的开发者工具(DevTools)窗口。
第二步:提取 Vault 加密数据(两种实测有效的方法)
方法一:控制台命令行提取(最快、最优雅)
在弹出的新开发者工具(DevTools)窗口中,切换到 Console(控制台) 标签页,直接输入并回车运行以下命令:
await stateHooks.getPersistedState()
执行结果:
1. 控制台会立刻返回一个结构完整的 JavaScript 对象。
2. 点击展开该对象,依次点击展开:KeyringController -> vault。
3. 您会看到里面有一段包含 "data", "iv", "salt" 的标准加密 JSON 字符串。
4. 鼠标右键点击该字符串选择复制,或直接双击选中复制,保存到本地的文本文件中。
方法二:利用图形界面提取(免代码、可视化)
如果您不想输入任何命令,LavaMoat 安全框架无法拦截浏览器 DevTools 本身的图形审查面板,您可以直接通过 UI 查找:
- 在 DevTools 窗口顶部,切换到 “Application”(应用) 标签页(如果没看到,点击右侧的
>>双箭头展开隐藏标签)。 - 在左侧边栏找到 “Storage” 节点,展开 “Extension Storage”(扩展存储) 菜单。
- 点击下方的以
chrome-extension://开头的 MetaMask 专用本地存储路径。 - 此时右侧会显示出完整的本地键值对数据。在列表中找到名为
data的那一行(Key)。 - 单击选中
data行,在下方的预览面板中展开结构,依次找到KeyringController->vault。 - 双击
vault对应的 Value 单元格,复制完整的这串 JSON 文本,格式如下:json {"vault":"{\"data\":\"xxxx...\",\"iv\":\"xxxx...\",\"salt\":\"xxxx...\"}"} - 将其粘贴并保存到本地的一个文本文件(如
vault.txt)中。
第三步:使用猫密网特征提取工具生成标准 Hash
拿到原始的 Vault 字符串后,需要将其整理为标准的密码破解工具或云端能够识别的特征签名。
- 下载 猫密网特征提取工具,提取加密特征
- 点击选择文件,选择钱包加密类型,确认后即可生成密码特征,点击导出hash即可成功导出。
第四步:上传至猫密网进行云端加速解密
- 打开 猫密网 官方平台恢复页面。
- 将生成的标准 Hash 密码特征文件上传至任务提交板块(该文件仅含密码特征不含任何私钥信息)。
- 确认提交后,猫密网的分布式云端硬件集群将开始进行高并发的密码学矩阵验证。
- 一旦云端匹配出正确的解锁密码,系统会向您输出钱包的验证结果。您可以使用该密码登录原钱包,或直接导出 12 位助记词彻底恢复资产。
🛑 关键安全安全防范
- 安全沙箱原则: 钱包私钥和 Vault Hash 涉及极高的资产安全,请务必确认您访问的是经过官方安全认证的猫密网 (https://www.catpasswd.com) 官方节点,切勿将 Hash 泄露在不受信任的第三方聊天软件或钓鱼网站中。
- 资产转移: 一旦通过云端成功解密并找回了密码,如果该钱包曾暴露在不安全的环境中,请务必第一时间在安全的设备上创建一个全新地址的钱包,并将所有资产全部转移过去。