AlgoVanity ब्राउज़र में ही मनचाहा Algorand एड्रेस बनाता है, चाबियाँ कभी सर्वर तक नहीं पहुँचतीं
वह एड्रेस जो MONEY लिखता है
यह एक वास्तविक Algorand अकाउंट है: MONEYMBRSMUAM2NGL6PCEQEDVHFWAQB6DU47NUS6P5DJM4OJFN7E7DSVBA को मई 2021 में उसी दिन फंड किया गया था जिस दिन इस टूल का डोमेन रजिस्टर हुआ था। आज इसमें लगभग 10.4 ALGO हैं, और इसकी आखिरी ऑन-चेन गतिविधि मार्च 2025 में दर्ज हुई। यह ऐसा एड्रेस भी है जो MONEY लिखता है, और यह संयोग नहीं है — Allo पर यह अकाउंट algovanity.com पर दिया गया सार्वजनिक उदाहरण है, जो एक मुफ़्त, ब्राउज़र-आधारित जनरेटर है और मांग पर कस्टम Algorand एड्रेस बनाता है। आप एक कीवर्ड टाइप करते हैं, चुनते हैं कि वह कहाँ दिखे, और पेज एक लॉटरी चलाता है जब तक मिलता-जुलता एड्रेस नहीं मिल जाता — फिर आपको उसकी रिकवरी पासफ़्रेज़ दे देता है।
वैनिटी एड्रेस लॉटरी क्यों है
Algorand एड्रेस चुना नहीं जाता; वह व्युत्पन्न होता है। हर अकाउंट की शुरुआत एक यादृच्छिक रूप से जनरेटेड Ed25519 की-पेयर से होती है, और 58 कैरेक्टर का एड्रेस पब्लिक की के हैश का base32 एन्कोडिंग होता है — 32 प्रतीकों वाली वर्णमाला: अपरकेस A–Z और अंक 2–7। इसी वर्णमाला के कारण किसी भी सही ढंग से बने Algorand एड्रेस में 0, 1, 8 या 9 नहीं होता — एक विचित्रता जिसे समुदाय के सदस्यों ने नोट किया। चूँकि एड्रेस की के प्रति एकतरफा कमिटमेंट है, कीवर्ड पाने का एकमात्र रास्ता ब्रूट-फोर्स है: की-पेयर जनरेट करें, व्युत्पन्न एड्रेस जाँचें, दोहराएँ। हर कोशिश में पूरी की जनरेशन होती है, इसलिए अपेक्षित समय कीवर्ड की लंबाई के साथ तेजी से बढ़ता है — एक निश्चित स्थिति पर मिलान के लिए लगभग 32^length। इसीलिए साइट पाँच कैरेक्टर से कम कीवर्ड की सलाह देती है और चेतावनी देती है कि इंतज़ार सेकंडों से लेकर कई घंटों तक हो सकता है।
उस दौर के फ़ोरम रिकॉर्ड इस मशक्कत की संख्यात्मक तस्वीर पेश करते हैं: 2021 में PureStake Python यूटिलिटी प्रति कोर प्रति सेकंड लगभग 10,000 कोशिशें करती थी, और आम तौर पर चार अक्षरों का शब्द 10–20 सेकंड में मिल जाता था, जबकि SCHOL के लिए पाँच अक्षरों की खोज में 15.7 मिलियन कोशिशें हुईं और सात मिनट से अधिक समय लगा, तब जाकर सफलता मिली (Generating Vanity Addresses)। AlgoVanity का जवाब समानांतरता है: यह हर CPU कोर के लिए एक वेब वर्कर बनाता है (विफल होने पर तीन वर्कर), हर वर्कर आधिकारिक Algorand SDK के generateAccount फ़ंक्शन पर लूप करता है, जबकि एक डैशबोर्ड जनरेट किए गए एड्रेस, खोज दर, मिलान मिलने की संख्या और बीता समय गिनता है। इनपुट की पाबंदी भी वर्णमाला पर ही टिकी है — कीवर्ड में केवल अपरकेस अक्षर और अंक 2–7 हो सकते हैं, क्योंकि एड्रेस में इनके अलावा कुछ दिख ही नहीं सकता।
जब मिलान मिल जाता है, टूल एड्रेस के भीतर कीवर्ड को हाइलाइट करता है, कॉपी बटन देता है, और 'Reveal key' विकल्प देता है जो अकाउंट की 25-शब्दों वाली रिकवरी पासफ़्रेज़ दिखाता है, ताकि इसे Pera जैसे वॉलेट में इम्पोर्ट किया जा सके (रिकवरी निर्देश)। हर नतीजा Allo ब्लॉक एक्सप्लोरर से जुड़ा होता है। तीन मिलान विधियाँ तय करती हैं कि खोज कितनी देर चलेगी:
| मिलान विधि | यह क्या जाँचता है | वास्तविक असर |
|---|---|---|
| शुरुआत | कीवर्ड एड्रेस की शुरुआत में होना चाहिए | प्राकृतिक रूप से पढ़े जाने वाले हैंडल के लिए सबसे अच्छा, लेकिन सबसे महँगा: 58 कैरेक्टर स्थितियों में से केवल पहली ही योग्य होती है, इसलिए इंतज़ार तीनों में सबसे लंबा होता है (ऊपर दी गई संभावनाएँ देखें) |
| कहीं भी | कीवर्ड किसी भी स्थिति में हो सकता है | डिफ़ॉल्ट और सबसे तेज़ तरीका; तब उपयुक्त जब शब्द को स्ट्रिंग में कहीं भी दिखना भर हो |
| अंत में | कीवर्ड एड्रेस को समाप्त करना चाहिए | शुरुआत जितना ही दुर्लभ; एक यादगार प्रत्यय के लिए उपयुक्त जो यादृच्छिक मध्य भाग के बाद टैग जैसा पढ़ा जाए |
नेटवर्क के रास्ते से बाहर रहने के लिए बनाया गया
AlgoVanity का मुख्य डिज़ाइन फ़ैसला यह है कि की-सामग्री कभी यात्रा नहीं करती। चल रहे पेज के वास्तविक संपर्कों को देखने पर पता चलता है कि अनुरोध केवल साइट के अपने होस्ट तक जाते हैं — कोई Algorand नोड नहीं, कोई इंडेक्सर नहीं, कोई एनालिटिक्स नहीं। FAQ में यह दावा सीधे कहा गया है: 'आपका एड्रेस और पासफ़्रेज़ कभी भी नेटवर्क पर प्रसारित नहीं होते, और एड्रेस जनरेशन आधिकारिक Algorand SDK के इस्तेमाल से स्थानीय रूप से किया जाता है।' निर्माता ने भी लॉन्च के समय r/AlgorandOfficial घोषणा में यही कहा था: 'साइट पूरी तरह क्लाइंट-साइड चलती है, अगर आप अतिरिक्त सुरक्षा चाहते हैं तो इसे ऑफ़लाइन भी चला सकते हैं।' आर्किटेक्चर इसे पुष्ट करता है: पूरा ऐप Svelte से बनी स्टैटिक फ़ाइलें हैं और AWS CloudFront से सर्व होती हैं, इसलिए कोई बैकएंड नहीं है जो चाबियाँ रख या आगे भेज सके, और सोर्स कोड MIT लाइसेंस के तहत किसी के निरीक्षण के लिए उपलब्ध है।
सुरक्षा का समझौता, स्पष्ट शब्दों में
FAQ में 'क्या यह सुरक्षित है?' के जवाब की शुरुआत 'हाँ और नहीं' से होती है — और 'नहीं' को उतनी ही अहमियत दी जानी चाहिए। एक रिकवरी पासफ़्रेज़ जो वेबपेज की मेमोरी में मौजूद रह चुका है, उसे सैद्धांतिक रूप से एक समझौता किया गया ब्राउज़र, एक दुर्भावनापूर्ण एक्सटेंशन, या टूल की छेड़छाड़ की गई प्रति पढ़ सकती थी। साइट खुद यह मानती है: 'एड्रेस जनरेट करने या प्राइवेट की प्रबंधित करने के लिए ऑनलाइन टूल का इस्तेमाल करना कभी पूरी तरह सुरक्षित नहीं होता।' पुख्ता जाँच यह है कि ओपन-सोर्स कोड खुद चलाएँ — README में रिपॉजिटरी क्लोन करने और लोकल डेव सर्वर शुरू करने के निर्देश हैं — बजाय इस भरोसे के कि CDN आज जो बंडल परोस रहा है वह ऑडिट किए गए स्रोत से मेल खाता है।
जो लोग ब्राउज़र में ही जनरेट करते हैं, उनके लिए सुझाई गई मज़बूती है rekeying: एक Algorand सुविधा जो किसी अकाउंट को बिना एड्रेस बदले या उसकी संपत्ति हिलाए अपना हस्ताक्षर अधिकार किसी दूसरी की को सौंपने की अनुमति देती है। ठोस रूप से, इसका मतलब है वैनिटी एड्रेस जनरेट करना, उसकी पासफ़्रेज़ नोट करना, और फिर तुरंत rekeying करना ताकि आपके नियंत्रण वाली एक की — आदर्श रूप से हार्डवेयर वॉलेट में रखी गई — एकमात्र हस्ताक्षरकर्ता बन जाए। उस क्षण से, ब्राउज़र मेमोरी में रह चुका पासफ़्रेज़ अब लेन-देन को अधिकृत नहीं कर सकता, इसलिए लीक होना अब नुकसान नहीं है। साइट Pera के वॉकथ्रू से लिंक करती है, जो इस ऑपरेशन को 'अपने घर के ताले बदलने' के रूप में समझाता है: वही घर, वही पता, नई चाबी। Algorand डेवलपर पोर्टल 2021 से यही वैनिटी-फिर-rekey पैटर्न सिखा रहा है (ट्यूटोरियल)। Pera जिस समझौते की ओर इशारा करता है: कुछ dApps rekeyed अकाउंट को पूरी तरह समर्थन नहीं देते, इसलिए बड़ी रकम लगाने से पहले एक छोटा परीक्षण लेन-देन करना समझदारी है।
पाँच साल पुराना, अब भी सक्रिय, अकेला नहीं रहा
AlgoVanity पारिस्थितिकी तंत्र के शुरुआती टूलिंग उछाल की जीवित गवाह है। डोमेन 2 मई 2021 को रजिस्टर हुआ था — उसी दिन पहला Wayback स्नैपशॉट लिया गया था — और रिपॉजिटरी में आज भी कमिट आ रहे हैं, जिनमें जून 2026 का UI रीडिज़ाइन और जुलाई 2026 की सफ़ाई शामिल है, फ़ुटर 2026 का है और GitHub पर 17 स्टार हैं। यह समुदाय में चर्चा में रहा है: जनवरी 2023 की एक फ़ोरम थ्रेड जिसमें दिलचस्प Algorand प्रोजेक्ट जुटाए गए थे, उसमें इस टूल और उसकी रिपॉजिटरी को जगह दी गई, और एक Bluesky डिस्कवरी अकाउंट ने इसे ब्राउज़र-आधारित जनरेटर के रूप में उजागर किया।
वैनिटी-एड्रेस क्षेत्र तब से समर्पित हार्डवेयर की ओर बढ़ गया है। समुदाय के xGov अनुदान कार्यक्रम ने अपने तीसरे मतदान अवधि में एक GPU-त्वरित जनरेटर प्रस्ताव को मंज़ूरी दी, जिसमें 47,474 ALGO मांगे गए थे; इसके लेखक Marcin Zawiejski सक्रिय रूप से विकसित हो रहे rsagg को संभालते हैं, जो एक Rust/OpenCL जनरेटर है और जिसकी README में अपनी स्पष्ट चेतावनी है — 'यूटिलिटी का ऑडिट नहीं किया गया है, इसलिए कृपया इससे जनरेट किए गए एड्रेस के अकाउंट को rekey करना सुनिश्चित करें।' यह वही सलाह है जो AlgoVanity ने पहले दिन से दी है: एड्रेस वैनिटी है, की सुरक्षा है, और rekeying दोनों के बीच का पुल है।
स्रोत
- AlgoVanity
- GitHub पर Ripe/algovanity
- Algorand फ़ोरम: No nines in Algorand addresses
- Algorand फ़ोरम: Generating Vanity Addresses
- Algorand फ़ोरम: Let's Learn about Algorand!
- xGov-100: GPU-based vanity address generator
- GitHub पर dragmz/rsagg
- Pera: How to Rekey an Algorand Account
- Algorand Developer Portal: Generating and Securing a Vanity Address Using Rekeying
- r/AlgorandOfficial लॉन्च थ्रेड
- Wayback Machine: algovanity.com का पहला स्नैपशॉट
- Let's Learn about Algorand! - General - Algorand
- No nines in Algorand addresses (Vanity Address) - General - Algorand
- Generating Vanity Addresses - General - Algorand
- GitHub - nxet/algovanity: generate vanity addresses for the Algorand blockchain
- r/AlgorandOfficial on Reddit: New faster tool to generate vanity addresses
- Recover or Import an Algorand Account with Recovery Passphrase | Pera Wallet - Knowledgebase
Source: https://algovanity.com/