MetaMask 密码破解教程-如何利云端服务安全找回钱包密码

当您因为忘记 MetaMask(小狐狸)钱包密码、浏览器配置损坏、电脑蓝屏等原因导致无法进入钱包时,只要您本地浏览器的扩展程序数据(LevelDB 文件夹)依然完好,您钱包的加密私钥数据(即 MetaMask Vault 保险库)就不会丢失。

本教程将为您详细讲解:如何利用浏览器自带的开发者工具(DevTools)安全绕过 LavaMoat 拦截报错,提取出关键的 Vault 加密数据(Hash),并配合专业的 猫密网(CatSecrets) 提取与云端解密服务,安全高效地找回您的助记词或资产。


什么是 MetaMask Vault 密文(Hash)?

在创建 MetaMask 钱包时,系统会为您生成 12 个单词的助记词,并使用您设置的钱包密码,通过强加密算法(AES-GCM)将其序列化后存储在浏览器的本地数据库中。这段包含了 data(密文)、iv(初始化向量)和 salt(盐值)的 JSON 字符串,在密码学审计中通常被称为 Vault Hash


第一步:进入 MetaMask 后台审查面板(核心前提)

最新版本的 MetaMask 引入了 LavaMoat(熔岩护城河) 安全框架。如果您直接在普通的控制台(Console)输入旧版的 JavaScript 脚本(如 chrome.storage.local.get)尝试读取数据,会触发如下拦截报错:

Uncaught Error: LavaMoat - property "chrome" of globalThis is inaccessible under scuttling mode.

完美绕过方法如下(以下两种方法均经过实测有效,请任选其一):

  1. 在 Chromium 系浏览器(Chrome、Brave、Edge 等)的地址栏输入:chrome://extensions/ 进入扩展程序管理页面。
  2. 勾选右上角的 “开发者模式”(Developer mode) 开关。
  3. 找到 MetaMask 扩展程序卡片,点击下方的 “查看视图:背景页”“Service Worker”。此时会弹出一个独立的开发者工具(DevTools)窗口。

第二步:提取 Vault 加密数据(两种实测有效的方法)

方法一:控制台命令行提取(最快、最优雅)

在弹出的新开发者工具(DevTools)窗口中,切换到 Console(控制台) 标签页,直接输入并回车运行以下命令:

await stateHooks.getPersistedState()

执行结果: 1. 控制台会立刻返回一个结构完整的 JavaScript 对象。 2. 点击展开该对象,依次点击展开:KeyringController -> vault。 3. 您会看到里面有一段包含 "data", "iv", "salt" 的标准加密 JSON 字符串。 4. 鼠标右键点击该字符串选择复制,或直接双击选中复制,保存到本地的文本文件中。


方法二:利用图形界面提取(免代码、可视化)

如果您不想输入任何命令,LavaMoat 安全框架无法拦截浏览器 DevTools 本身的图形审查面板,您可以直接通过 UI 查找:

  1. 在 DevTools 窗口顶部,切换到 “Application”(应用) 标签页(如果没看到,点击右侧的 >> 双箭头展开隐藏标签)。
  2. 在左侧边栏找到 “Storage” 节点,展开 “Extension Storage”(扩展存储) 菜单。
  3. 点击下方的以 chrome-extension:// 开头的 MetaMask 专用本地存储路径。
  4. 此时右侧会显示出完整的本地键值对数据。在列表中找到名为 data 的那一行(Key)。
  5. 单击选中 data 行,在下方的预览面板中展开结构,依次找到 KeyringController -> vault
  6. 双击 vault 对应的 Value 单元格,复制完整的这串 JSON 文本,格式如下: json {"vault":"{\"data\":\"xxxx...\",\"iv\":\"xxxx...\",\"salt\":\"xxxx...\"}"}
  7. 将其粘贴并保存到本地的一个文本文件(如 vault.txt)中。

第三步:使用猫密网特征提取工具生成标准 Hash

拿到原始的 Vault 字符串后,需要将其整理为标准的密码破解工具或云端能够识别的特征签名。

  1. 下载 猫密网特征提取工具,提取加密特征
  2. 点击选择文件,选择钱包加密类型,确认后即可生成密码特征,点击导出hash即可成功导出。

第四步:上传至猫密网进行云端加速解密

  1. 打开 猫密网 官方平台恢复页面。
  2. 将生成的标准 Hash 密码特征文件上传至任务提交板块(该文件仅含密码特征不含任何私钥信息)。
  3. 确认提交后,猫密网的分布式云端硬件集群将开始进行高并发的密码学矩阵验证。
  4. 一旦云端匹配出正确的解锁密码,系统会向您输出钱包的验证结果。您可以使用该密码登录原钱包,或直接导出 12 位助记词彻底恢复资产。

🛑 关键安全安全防范

  • 安全沙箱原则: 钱包私钥和 Vault Hash 涉及极高的资产安全,请务必确认您访问的是经过官方安全认证的猫密网 (https://www.catpasswd.com) 官方节点,切勿将 Hash 泄露在不受信任的第三方聊天软件或钓鱼网站中。
  • 资产转移: 一旦通过云端成功解密并找回了密码,如果该钱包曾暴露在不安全的环境中,请务必第一时间在安全的设备上创建一个全新地址的钱包,并将所有资产全部转移过去。