Hoe herstel je een wallet.dat / JSON / UTC Keystore bestand?

Heeft u een oud wallet.dat-, JSON- of UTC-bestand gevonden, maar krijgt u de bijbehorende wallet niet meer geopend? Behandel het bestand dan niet direct als een exportbestand dat in een willekeurige wallet kan worden geïmporteerd.

Deze bestandsnamen kunnen naar technisch totaal verschillende walletformaten verwijzen:

  • een wallet.dat kan een Bitcoin Core-walletdatabase zijn;
  • een Ethereum UTC- of keystorebestand is meestal een versleutelde private key in JSON-formaat;
  • een ander JSON-bestand kan een applicatiespecifieke walletback-up, configuratiebestand, accountoverzicht of watch-only export zijn.

De juiste herstelmethode hangt af van de oorspronkelijke walletsoftware, de softwareversie, het gebruikte bestandsformaat, de versleuteling en de toestand van het bestand. Alleen de extensie of bestandsnaam is niet genoeg om te bepalen wat een bestand bevat.

Bewaar eerst het oorspronkelijke walletbestand

Voer herstelpogingen niet uit op het enige beschikbare bestand. Maak eerst een exacte kopie en laat het origineel daarna onaangeroerd.

Doe in ieder geval het volgende:

  • wijzig de bestandsnaam of extensie niet;
  • open en bewaar het bestand niet opnieuw in een tekstverwerker;
  • probeer het niet in verschillende willekeurige wallets te importeren;
  • upload het niet naar een online walletchecker of wachtwoordtool;
  • voer geen reparatieprogramma uit op het origineel;
  • bewaar ook andere bestanden en mappen die op dezelfde locatie zijn gevonden;
  • noteer op welk apparaat, in welke map en wanneer het bestand is aangetroffen.

Werkt de oorspronkelijke walletsoftware nog? Gebruik dan bij voorkeur de ingebouwde back-upfunctie van die software. Een handmatige kopie terwijl een walletprogramma nog gegevens naar het bestand schrijft, kan onvolledig of inconsistent zijn.

Komt het bestand van een oude of defecte gegevensdrager? Gebruik het oorspronkelijke apparaat dan zo min mogelijk. Nieuwe gegevens kunnen verwijderde of beschadigde walletinformatie overschrijven.

Waarom een hash van het originele bestand bewaren?

Een cryptografische hash is een digitale controlewaarde van een bestand. Voor walletonderzoek wordt hiervoor doorgaans SHA-256 gebruikt.

Wanneer het originele bestand en een werkkopie dezelfde hash hebben, kan worden gecontroleerd dat de inhoud tijdens het kopiëren niet is gewijzigd.

Leg bij voorkeur vast:

  • de oorspronkelijke bestandsnaam;
  • de bestandsgrootte;
  • de vindplaats;
  • de datum waarop het bestand is aangetroffen;
  • de SHA-256-hash van het origineel;
  • de SHA-256-hash van iedere werkkopie;
  • welke handelingen op welke kopie zijn uitgevoerd.

Een hash ontsleutelt het bestand niet en bewijst niet dat het een geldige wallet bevat. De waarde helpt uitsluitend om de integriteit van het bestand en de gebruikte werkkopieën te controleren.

Bitcoin Core wallet.dat herstellen

Een bestand met de naam wallet.dat wordt vooral geassocieerd met Bitcoin Core. Het is een walletdatabase en geen universeel Bitcoin-exportbestand dat rechtstreeks in iedere andere wallet kan worden geïmporteerd.

Afhankelijk van de Bitcoin Core-versie kan een wallet onder meer bevatten:

  • versleutelde of niet-versleutelde private keys;
  • descriptors;
  • geïmporteerde sleutels of scripts;
  • publieke adressen;
  • watch-only gegevens;
  • transactie- en walletmetadata.

De aanwezigheid van adressen of transacties betekent daarom niet automatisch dat de bijbehorende private keys ook in het bestand staan.

Bewaar bij voorkeur de volledige walletmap en niet alleen het eerste aangetroffen wallet.dat-bestand. Aanvullende bestanden uit dezelfde databaseomgeving kunnen bij beschadiging of technisch onderzoek relevant zijn.

Voordat herstel wordt geprobeerd, moet worden vastgesteld:

  • uit welke walletsoftware en softwareversie het bestand afkomstig is;
  • of het bestand intact en technisch leesbaar is;
  • of de wallet versleuteld is;
  • of private keys of alleen publieke gegevens aanwezig zijn;
  • of het probleem door een vergeten wachtwoord, beschadiging of incompatibiliteit wordt veroorzaakt.

Een intact maar versleuteld walletbestand vraagt om een andere aanpak dan een beschadigde walletdatabase. Het wachtwoord van een versleutelde wallet kan niet eenvoudig uit het bestand worden verwijderd. Wanneer voldoende aanwijzingen over het mogelijke wachtwoord beschikbaar zijn, kan soms een gerichte wachtwoordanalyse worden uitgevoerd.

Lees voor de verschillende Bitcoin Core-formaten, back-ups en herstelmogelijkheden onze uitgebreide uitleg over Bitcoin Core wallet herstellen.

Ethereum UTC- en keystorebestanden herstellen

Een Ethereum UTC- of keystorebestand is meestal een JSON-bestand met een versleutelde private key. De bestandsnaam begint vaak met UTC--, gevolgd door een datum en een Ethereum-adres.

Een keystorebestand bevat doorgaans:

  • het publieke Ethereum-adres;
  • de versleutelde private-keygegevens;
  • de gebruikte versleutelingsinstellingen;
  • instellingen voor de wachtwoordafleiding;
  • een cryptografische integriteitscontrole;
  • een versieaanduiding van het bestandsformaat.

Het wachtwoord staat niet in leesbare vorm in het bestand. Het wordt gebruikt om de private key te ontsleutelen. Voor normale toegang zijn daarom zowel het juiste bestand als het correcte wachtwoord nodig.

Intact keystorebestand met vergeten wachtwoord

Wanneer de JSON-structuur en cryptografische gegevens compleet zijn, maar het wachtwoord ontbreekt, gaat het om een wachtwoordherstelprobleem.

Mogelijke wachtwoordvarianten kunnen soms gericht worden onderzocht aan de hand van informatie die u nog weet, zoals:

  • woorden, namen of zinnen;
  • jaartallen en andere getallen;
  • hoofdletters en kleine letters;
  • voor- of achtervoegsels;
  • toetsenbordpatronen;
  • eerdere wachtwoorden;
  • mogelijke typefouten;
  • de vermoedelijke lengte.

De herstelkans hangt af van de versleutelingsinstellingen, de sterkte van het wachtwoord en de hoeveelheid betrouwbare informatie die nog beschikbaar is. Een lang en volledig willekeurig wachtwoord zonder aanknopingspunten kan praktisch niet doorzoekbaar zijn.

Een publiek Ethereum-adres of bewijs van aankoop kan het wachtwoord niet vervangen. Het adres kan wel worden gebruikt om na herstel te controleren of het keystorebestand bij de gezochte wallet hoort.

Beschadigd UTC- of keystorebestand

Een beschadigd bestand vraagt om een andere aanpak dan een intact bestand met een vergeten wachtwoord.

Een UTC- of keystorebestand kan bijvoorbeeld:

  • onvolledig zijn gekopieerd;
  • halverwege zijn afgebroken;
  • opnieuw zijn opgeslagen met gewijzigde tekens;
  • lege of ongeldige velden bevatten;
  • slechts een fragment van het oorspronkelijke bestand zijn;
  • niet werkelijk een Ethereum-keystorebestand zijn;
  • uit een andere walletapplicatie afkomstig zijn.

Een probleem in niet-essentiële metadata hoeft niet altijd fataal te zijn. Ontbreken echter delen van de versleutelde private key, de salt, de initialisatievector of de instellingen voor de wachtwoordafleiding, dan kan ontsleuteling onmogelijk zijn.

Open het enige beschikbare bestand daarom niet in een tekstverwerker en probeer ontbrekende velden niet zelf aan te vullen. Een bestand dat er visueel bijna compleet uitziet, kan cryptografisch toch onbruikbaar zijn.

Walletspecifieke JSON-back-ups

Niet ieder bestand met de extensie .json is een Ethereum-keystorebestand. JSON is slechts een manier om gegevens gestructureerd op te slaan.

Walletapplicaties gebruiken JSON onder meer voor:

  • versleutelde walletback-ups;
  • configuratiebestanden;
  • account- en adreslijsten;
  • watch-only exports;
  • browserextensiegegevens;
  • transactiegeschiedenis;
  • tokenlijsten;
  • publieke sleutels of xpubs;
  • applicatiespecifieke herstelgegevens.

Een JSON-bestand kan private keys bevatten, maar ook uitsluitend publieke of administratieve informatie. Een bestand met alleen een adreslijst of transactiegeschiedenis geeft geen mogelijkheid om transacties te ondertekenen.

Voordat een JSON-bestand wordt geopend of geïmporteerd, moet daarom worden vastgesteld:

  1. welke walletapplicatie het bestand heeft aangemaakt;
  2. welke softwareversie daarbij is gebruikt;
  3. of het een volledige walletback-up of alleen een export betreft;
  4. of en hoe het bestand is versleuteld;
  5. voor welke blockchain en accounttypen het bestand is bedoeld;
  6. of aanvullende bestanden, herstelzinnen of wachtwoorden nodig zijn.

Een JSON-back-up van een browserwallet, desktopwallet of mobiele wallet kan een volledig eigen structuur gebruiken. Het bestand hernoemen naar een UTC-bestand of openen in een andere wallet maakt het niet compatibel.

Hoe kunt u de oorspronkelijke wallet herkennen?

De herkomst van een onbekend walletbestand kan soms worden vastgesteld aan de hand van:

  • de oorspronkelijke bestandsnaam;
  • de map waarin het bestand stond;
  • andere bestanden in dezelfde map;
  • de aanmaak- en wijzigingsdatums;
  • oude e-mails of screenshots;
  • eerder geïnstalleerde walletsoftware;
  • bekende publieke walletadressen;
  • technische kenmerken van het bestandsformaat.

Bewaar daarom niet alleen het losse bestand. De oorspronkelijke mapstructuur en omliggende bestanden kunnen belangrijke aanwijzingen bevatten.

De inhoud moet worden onderzocht zonder het originele bestand te wijzigen en zonder gevoelige sleutelgegevens onnodig zichtbaar te maken.

Intact maar versleuteld of werkelijk beschadigd?

Een onbekend wachtwoord en een beschadigd bestand zijn twee verschillende problemen.

Intact maar versleuteld

Een intact versleuteld walletbestand:

  • heeft een geldige bestandsstructuur;
  • bevat de noodzakelijke cryptografische velden;
  • kan technisch worden verwerkt;
  • weigert toegang doordat het wachtwoord onbekend of onjuist is.

De mogelijke herstelroute is dan het onderzoeken van wachtwoordvarianten.

Beschadigd of onvolledig

Een beschadigd bestand:

  • kan niet correct worden gelezen;
  • mist noodzakelijke gegevens;
  • bevat overschreven bytes;
  • heeft een afgebroken structuur;
  • is mogelijk slechts gedeeltelijk teruggevonden.

De eerste vraag is dan niet welk wachtwoord is gebruikt, maar of voldoende private-keygegevens zijn overgebleven.

Verkeerde software of verkeerd bestandsformaat

Soms is het bestand niet beschadigd en is het wachtwoord niet fout. Het bestand wordt simpelweg met de verkeerde software of softwareversie geopend.

Een foutmelding kan bijvoorbeeld ontstaan doordat:

  • een walletdatabase met incompatibele software wordt geopend;
  • een applicatiespecifieke JSON-back-up als Ethereum-keystore wordt behandeld;
  • een bestand voor het verkeerde blockchainnetwerk wordt gebruikt;
  • alleen publieke of watch-only gegevens aanwezig zijn;
  • een benodigde walletplugin of accountsoort ontbreekt.

De herkomst en technische structuur moeten daarom worden vastgesteld voordat van beschadiging of een verkeerd wachtwoord wordt uitgegaan.

Verwijderde walletbestanden of een defecte schijf

Stond het walletbestand eerder op een computer, USB-stick, telefoon of externe schijf, maar is het nu verwijderd? Stop dan zo veel mogelijk met het gebruiken van het betreffende apparaat.

Updates, downloads, tijdelijke bestanden en andere normale systeemactiviteit kunnen verwijderde gegevens overschrijven. Bij een fysiek defecte schijf kan herhaald opstarten de schade verergeren.

Bewaar indien mogelijk:

  • de volledige computer of gegevensdrager;
  • oude harde schijven en SSD’s;
  • USB-sticks;
  • telefoon- en computerback-ups;
  • browserprofielen;
  • mappen van de oorspronkelijke walletsoftware.

Technisch onderzoek hoort op een kopie of schijfimage plaats te vinden. Alleen het terugvinden van een bestandsnaam is niet voldoende. Het herstelde bestand moet ook compleet en cryptografisch bruikbaar zijn.

Een gedeeltelijk teruggevonden walletbestand kan nog adressen of metadata bevatten, terwijl juist de private-keygegevens ontbreken of zijn overschreven.

Probeer niet zelf private keys uit bestanden te kopiëren

Een walletbestand openen, naar een private key zoeken en deze daarna in een andere wallet importeren is geen veilige algemene herstelmethode.

Daarbij kunnen verschillende problemen ontstaan:

  • private keys worden zichtbaar op een internetverbonden computer;
  • slechts één sleutel wordt gevonden terwijl de wallet meerdere adressen gebruikt;
  • wisselgeldadressen of aanvullende accounts worden gemist;
  • publieke gegevens worden aangezien voor een private key;
  • het verkeerde netwerk of adresformaat wordt gebruikt;
  • malware onderschept de gekopieerde sleutel;
  • de sleutel wordt in onbetrouwbare software geïmporteerd;
  • het originele walletbestand wordt gewijzigd.

De juiste herstelroute kan bestaan uit het veilig openen, ontsleutelen, repareren of migreren van de oorspronkelijke walletstructuur. Het exporteren van losse private keys is niet altijd nodig en kan extra risico’s veroorzaken.

Upload walletbestanden niet naar online tools

Ook een versleuteld walletbestand blijft gevoelig. Wie een kopie van het bestand bezit, kan onbeperkt wachtwoordpogingen uitvoeren. Wanneer het wachtwoord later wordt gevonden, kan die partij mogelijk toegang krijgen tot de wallet.

Upload walletbestanden daarom niet naar:

  • online walletcheckers;
  • cloudgebaseerde wachtwoordtools;
  • onbekende herstelwebsites;
  • openbare bestandsdeelplatforms;
  • chatdiensten;
  • gewone e-mail zonder vooraf afgesproken beveiliging.

Bewaar private keys en recovery phrases ook niet in screenshots, notitiesynchronisatie of onversleutelde cloudopslag.

Tijdens een eerste technische beoordeling zijn het walletbestand, de private key en de recovery phrase meestal nog niet nodig. De volgende informatie is vaak voldoende:

  • de bestandsnaam;
  • de bestandsgrootte;
  • de vermoedelijke walletsoftware;
  • de geschatte aanmaakdatum;
  • de foutmelding;
  • het gebruikte besturingssysteem;
  • een bekend publiek walletadres.

Wanneer kan een walletbestand worden hersteld?

Herstel kan mogelijk zijn wanneer u nog beschikt over:

  • een intact walletbestand met bruikbare private-keygegevens;
  • een versleuteld bestand met een mogelijk terug te vinden wachtwoord;
  • een walletspecifieke JSON-back-up waarvan de oorspronkelijke software kan worden vastgesteld;
  • een gedeeltelijk beschadigd bestand waarin het essentiële sleutelmateriaal nog aanwezig is;
  • een oude gegevensdrager waarop verwijderde walletbestanden mogelijk nog niet zijn overschreven;
  • voldoende betrouwbare informatie over een vergeten wachtwoord;
  • een bekend publiek adres om een mogelijk herstelresultaat te controleren.

De aanwezigheid van een bestand betekent niet automatisch dat herstel mogelijk is. Eerst moet worden vastgesteld of het bestand authentiek, volledig en relevant is voor de gezochte wallet.

Wanneer is herstel niet mogelijk?

Herstel is doorgaans niet mogelijk wanneer:

  • alleen een publiek adres of watch-only bestand beschikbaar is;
  • het bestand uitsluitend transactiegeschiedenis of accountmetadata bevat;
  • de private-keygegevens volledig ontbreken;
  • het noodzakelijke versleutelde sleutelmateriaal is overschreven;
  • een sterk en willekeurig wachtwoord volledig onbekend is;
  • het bestand niet bij de wallet met het gezochte saldo hoort;
  • alleen screenshots, saldi of aankoopbewijzen beschikbaar zijn;
  • een beschadigd bestand onvoldoende cryptografische gegevens bevat.

Een publiek walletadres kan worden gebruikt om blockchaininformatie te bekijken en een herstelresultaat te controleren. Het kan niet worden gebruikt om de private key, het wachtwoord of een volledig walletbestand terug te berekenen.

Wanneer kan Cryptoherstel helpen?

Een technische beoordeling kan zinvol zijn bij:

  • een walletbestand met een vergeten wachtwoord;
  • een UTC- of Ethereum-keystorebestand dat niet meer opent;
  • een onbekend of applicatiespecifiek JSON-walletbestand;
  • een beschadigd of gedeeltelijk teruggevonden walletbestand;
  • een verwijderde wallet op een oude gegevensdrager;
  • meerdere back-ups waarvan niet duidelijk is welke de juiste is;
  • een bestand waarvan niet duidelijk is of private keys aanwezig zijn;
  • een compatibiliteitsprobleem met verouderde walletsoftware.

Cryptoherstel beoordeelt eerst het bestandstype, de vermoedelijke herkomst, de versleuteling en de technische toestand. Een intact versleuteld bestand vraagt om een andere aanpak dan een beschadigde database of een walletback-up in een onbekend formaat.

Tijdens een eerste beoordeling hoeft u geen private key of recovery phrase te verstrekken. Gevoelige walletgegevens worden pas verwerkt nadat de identiteit, het rechtmatige eigendom en een veilige werkwijze zijn vastgesteld.

Herstel kan niet worden gegarandeerd. Wanneer het bestand geen bruikbare private-keygegevens bevat of noodzakelijke cryptografische onderdelen volledig verloren zijn gegaan, kan technisch onderzoek geen nieuwe toegang creëren.

Wat doet u na een geslaagd herstel?

Maak na een geslaagd herstel een nieuwe wallet aan met nieuwe herstelgegevens wanneer de oude private keys, walletbestanden of wachtwoorden mogelijk zijn blootgesteld.

Controleer eerst of de back-up van de nieuwe wallet correct is vastgelegd. Verstuur daarna een klein testbedrag en controleer of dit op het juiste adres is ontvangen. Verplaats pas daarna de resterende coins of tokens.

Bewaar het oorspronkelijke walletbestand en de vastgelegde hashes totdat het herstel en de overdracht volledig zijn gecontroleerd. Verwijder de gebruikte werkkopieën daarna volgens de afgesproken procedure.

Veelgestelde vragen over wallet.dat-, JSON- en UTC-bestanden

Is ieder wallet.dat-bestand afkomstig van Bitcoin Core?

Nee. Ook andere walletprogramma’s kunnen een bestand wallet.dat noemen. De bestandsnaam alleen bevestigt niet welke software of database-indeling is gebruikt.

Kan ik een wallet.dat-bestand direct in een andere Bitcoin-wallet importeren?

Meestal niet. Een wallet.dat is een walletdatabase en geen universeel importbestand. De juiste aanpak hangt af van de oorspronkelijke walletsoftware, het databaseformaat, de versleuteling en de aanwezige sleutelgegevens. Lees voor meer informatie onze uitleg over [Bitcoin Core wallet herstellen].

Is ieder JSON-bestand een Ethereum-keystore?

Nee. JSON is alleen een manier om gegevens te structureren. Het bestand kan een keystore zijn, maar ook een configuratiebestand, watch-only export, accountlijst of applicatiespecifieke back-up.

Is een UTC-bestand hetzelfde als een JSON-keystorebestand?

Een bestand waarvan de naam met UTC-- begint, is meestal een Ethereum-keystorebestand in JSON-formaat. De naam alleen garandeert niet dat het bestand volledig, authentiek of bruikbaar is.

Kan het wachtwoord van een UTC- of keystorebestand worden gereset?

Nee. Het bestaande bestand kan alleen worden ontsleuteld met het juiste wachtwoord. Wanneer voldoende aanwijzingen beschikbaar zijn, kunnen mogelijke wachtwoordvarianten soms gericht worden onderzocht.

Kan een beschadigd walletbestand nog worden hersteld?

Soms. Dit hangt af van welke gegevens beschadigd of overschreven zijn. Een leesbare bestandsnaam of gedeeltelijke structuur betekent niet automatisch dat de noodzakelijke private-keygegevens nog aanwezig zijn.

Waarom moet een hash van het bestand worden bewaard?

Een hash maakt het mogelijk te controleren of het oorspronkelijke bestand en een werkkopie exact dezelfde inhoud hebben. Zo kan worden vastgesteld of het bestand tijdens het kopiëren, overdragen of onderzoeken is gewijzigd.

Kan ik een wallet herstellen met alleen een publiek adres?

Nee. Een publiek adres bevat niet de private key. Het kan alleen worden gebruikt om blockchaininformatie te bekijken en een mogelijk herstelresultaat te controleren.

Moet ik zelf private keys uit het bestand exporteren?

Niet zonder dat duidelijk is welk walletformaat u heeft en wat de veilige herstelroute is. Onjuist exporteren of importeren kan gevoelige sleutelgegevens blootstellen en andere adressen of accounts missen.

Kan ieder gevonden walletbestand worden hersteld?

Nee. Herstel is alleen mogelijk wanneer het bestand voldoende bruikbare private-key- of herstelgegevens bevat en een eventuele versleuteling technisch kan worden geopend.

Blogs van Cryptoherstel

Green Wallet Herstellen
Green Wallet herstellen wanneer u geen toegang meer heeft

Kunt u uw Green Wallet niet meer openen, wordt uw PIN geweigerd of ziet u na herstel geen bitcoin? Dat betekent niet automatisch dat uw wallet verloren is. Green Wallet heeft door de jaren heen verschillende namen en walletstructuren gehad. De oorspronkelijke...

Lees meer