AlgoVanity genera direcciones de Algorand personalizadas en el navegador: las claves nunca llegan a un servidor
La dirección que deletrea MONEY
MONEYMBRSMUAM2NGL6PCEQEDVHFWAQB6DU47NUS6P5DJM4OJFN7E7DSVBA es una cuenta real de Algorand: financiada el mismo día en que se registró el dominio de su herramienta, en mayo de 2021, con unos 10,4 ALGO en la actualidad y su última actividad en cadena en marzo de 2025. También es una dirección que deletrea MONEY, y eso no es casualidad: la cuenta en Allo es el ejemplo público de algovanity.com, un generador gratuito basado en el navegador que fabrica direcciones de Algorand personalizadas bajo demanda. Escribes una palabra clave, eliges dónde debe aparecer y la página ejecuta una lotería hasta que aparece una dirección que coincide; luego te entrega su frase de recuperación.
Por qué una dirección personalizada es una lotería
Una dirección de Algorand no se elige; se deriva. Cada cuenta comienza como un par de claves Ed25519 generado aleatoriamente, y la dirección de 58 caracteres es una codificación base32 de un hash de la clave pública: el alfabeto de 32 símbolos de las letras mayúsculas A–Z más los dígitos 2–7. Ese alfabeto es la razón por la que ninguna dirección de Algorand bien formada contiene 0, 1, 8 o 9, una rareza que los miembros de la comunidad notaron mientras jugaban con generadores de direcciones personalizadas. Como la dirección es un compromiso unidireccional con la clave, la única vía para obtener una palabra clave es la fuerza bruta: generar un par de claves, comprobar la dirección derivada, repetir. Cada intento cuesta una generación completa de claves, por lo que el tiempo esperado crece exponencialmente con la longitud de la palabra clave —aproximadamente 32^longitud para una coincidencia en una posición fija—, razón por la cual el sitio recomienda palabras clave de menos de cinco caracteres y advierte de esperas que van desde segundos hasta varias horas.
Los registros del foro de la época cuantifican el esfuerzo: la utilidad Python de PureStake lograba unas 10.000 pruebas por segundo por núcleo en 2021, y normalmente conseguía una palabra de cuatro letras en 10–20 segundos, mientras que una búsqueda de cinco letras para SCHOL requirió 15,7 millones de intentos durante más de siete minutos antes de acertar (Generating Vanity Addresses). La respuesta de AlgoVanity es el paralelismo: lanza un web worker por núcleo de CPU (con tres como alternativa), cada uno iterando sobre la función generateAccount del SDK oficial de Algorand, mientras un panel cuenta las direcciones generadas, la tasa de búsqueda, las coincidencias encontradas y el tiempo transcurrido. La restricción de entrada refleja el propio alfabeto: las palabras clave solo pueden contener letras mayúsculas y los dígitos 2–7, ya que nada más podría aparecer en una dirección de todos modos.
Cuando se produce una coincidencia, la herramienta resalta la palabra clave dentro de la dirección, ofrece botones de copiado y una opción 'Reveal key' que muestra la frase de recuperación de 25 palabras de la cuenta para importarla en una billetera como Pera (instrucciones de recuperación). Cada resultado enlaza con el explorador de bloques Allo. Los tres métodos de coincidencia determinan cuánto durará la búsqueda:
| Método de coincidencia | Qué comprueba | Implicación en el mundo real |
|---|---|---|
| Starts | La palabra clave debe abrir la dirección | Lo mejor para un identificador que se lea con naturalidad, al precio más alto: solo la primera de las 58 posiciones de caracteres cualifica, así que la espera es la más larga de los tres (ver las probabilidades arriba) |
| Anywhere | La palabra clave puede estar en cualquier posición | El modo por defecto y el más rápido; justo cuando la palabra solo necesita aparecer en algún lugar de la cadena |
| Ends | La palabra clave debe cerrar la dirección | Tan raro como Starts; adecuado para un sufijo memorable que se lea como una etiqueta después de la sección media aleatoria |
Diseñada para mantenerse fuera de la ruta de red
La decisión de diseño central de AlgoVanity es que el material de las claves nunca viaja. Observar qué hosts visita realmente la página en ejecución muestra que las peticiones van solo al propio host del sitio: ningún nodo de Algorand, ningún indexador, ninguna analítica. Las FAQ lo afirman directamente: 'su dirección y su frase de recuperación nunca se transmiten por la red, y la generación de direcciones se realiza localmente con el SDK oficial de Algorand.' El creador dijo lo mismo en el lanzamiento en el anuncio de r/AlgorandOfficial: 'El sitio funciona íntegramente en el lado del cliente; puedes ejecutarlo sin conexión si prefieres estar especialmente seguro.' La arquitectura lo respalda: toda la aplicación son archivos estáticos construidos con Svelte y servidos desde AWS CloudFront, por lo que no hay backend que pueda retener o reenviar claves, y el código fuente tiene licencia MIT para que cualquiera pueda inspeccionarlo.
La compensación de seguridad, expuesta con claridad
La respuesta de las FAQ a '¿Es seguro?' comienza con 'Sí y no.' — y el no merece el mismo peso. Una frase de recuperación que ha existido en la memoria de una página web es una que un navegador comprometido, una extensión maliciosa o una copia manipulada de la herramienta podrían, en principio, haber leído. El sitio lo admite: 'nunca es del todo seguro usar herramientas en línea para generar direcciones o gestionar claves privadas.' La comprobación infalible es ejecutar uno mismo el código de código abierto —el README documenta cómo clonar el repositorio y arrancar un servidor de desarrollo local— en lugar de confiar en que el paquete que un CDN sirve hoy coincide con el código auditado.
Para cualquiera que sí genere en el navegador, el refuerzo recomendado es el rekeying: una función de Algorand que permite a una cuenta delegar su autoridad de firma a una clave diferente sin cambiar la dirección ni mover sus activos. En concreto, eso significa generar la dirección personalizada, anotar su frase de recuperación y aplicar inmediatamente el rekeying para que una clave que ya controlas —idealmente una custodiada en una billetera de hardware— se convierta en la única firmante. A partir de ese momento, la frase de recuperación que acaba de existir en la memoria del navegador ya no puede autorizar transacciones, así que una fuga ya no es una pérdida. El sitio enlaza con el tutorial de Pera, que describe la operación como 'cambiar las cerraduras de tu casa. Misma casa, misma dirección, nueva llave.' El portal de desarrolladores de Algorand enseña el mismo patrón de dirección personalizada y posterior rekeying desde 2021 (tutorial). La advertencia que señala Pera: algunas dApps no admiten completamente las cuentas con rekeying, por lo que es prudente hacer una pequeña transacción de prueba antes de comprometer cantidades mayores.
Cinco años, sigue mantenida, ya no está sola
AlgoVanity es una superviviente del boom de herramientas tempranas del ecosistema. El dominio se registró el 2 de mayo de 2021 —el mismo día en que se capturó la primera instantánea de Wayback— y el repositorio sigue recibiendo commits, incluido un rediseño de la interfaz en junio de 2026 y una limpieza en julio de 2026, con el pie de página fechado en 2026 y 17 estrellas en GitHub. Ha circulado por la comunidad: un hilo del foro de enero de 2023 que recopilaba proyectos interesantes de Algorand incluía la herramienta y su repositorio, y una cuenta de descubrimiento en Bluesky la destacó como generador en el navegador.
La propia categoría de las direcciones personalizadas se ha movido desde entonces hacia hardware dedicado. El programa de subvenciones comunitarias xGov aprobó una propuesta de generador acelerado por GPU en su tercer período de votación, solicitando 47.474 ALGO; su autor, Marcin Zawiejski, mantiene el rsagg, activamente desarrollado, un generador en Rust/OpenCL cuyo README incluye su propia advertencia sincera: 'La utilidad no ha sido auditada, así que asegúrate de hacer rekeying a cualquier cuenta con las direcciones generadas con ella.' Es el mismo consejo que AlgoVanity ha dado desde el primer día: la dirección es la vanidad, la clave es la seguridad, y el rekeying es el puente entre ambas.
Fuente
- AlgoVanity
- Ripe/algovanity en GitHub
- Foro de Algorand: No nines in Algorand addresses
- Foro de Algorand: Generating Vanity Addresses
- Foro de Algorand: Let's Learn about Algorand!
- xGov-100: GPU-based vanity address generator
- dragmz/rsagg en GitHub
- Pera: How to Rekey an Algorand Account
- Portal de desarrolladores de Algorand: Generating and Securing a Vanity Address Using Rekeying
- Hilo de lanzamiento en r/AlgorandOfficial
- Wayback Machine: primera instantánea de algovanity.com
- Let's Learn about Algorand! - General - Algorand
- No nines in Algorand addresses (Vanity Address) - General - Algorand
- Generating Vanity Addresses - General - Algorand
- GitHub - nxet/algovanity: generate vanity addresses for the Algorand blockchain
- r/AlgorandOfficial en Reddit: New faster tool to generate vanity addresses
- Recover or Import an Algorand Account with Recovery Passphrase | Pera Wallet - Knowledgebase
Source: https://algovanity.com/