Live edition loading…

PXke Algorand

Independent daily coverage of the Algorand ecosystem — verified reporting on wallets, DeFi, NFTs and infrastructure, fact-checked on-chain before it publishes.

← Latest stories

AlgoVanity ब्राउज़र में ही मनचाहा Algorand एड्रेस बनाता है, चाबियाँ कभी सर्वर तक नहीं पहुँचतीं

· · · · · · ·

वह एड्रेस जो MONEY लिखता है

यह एक वास्तविक Algorand अकाउंट है: MONEYMBRSMUAM2NGL6PCEQEDVHFWAQB6DU47NUS6P5DJM4OJFN7E7DSVBA को मई 2021 में उसी दिन फंड किया गया था जिस दिन इस टूल का डोमेन रजिस्टर हुआ था। आज इसमें लगभग 10.4 ALGO हैं, और इसकी आखिरी ऑन-चेन गतिविधि मार्च 2025 में दर्ज हुई। यह ऐसा एड्रेस भी है जो MONEY लिखता है, और यह संयोग नहीं है — Allo पर यह अकाउंट algovanity.com पर दिया गया सार्वजनिक उदाहरण है, जो एक मुफ़्त, ब्राउज़र-आधारित जनरेटर है और मांग पर कस्टम Algorand एड्रेस बनाता है। आप एक कीवर्ड टाइप करते हैं, चुनते हैं कि वह कहाँ दिखे, और पेज एक लॉटरी चलाता है जब तक मिलता-जुलता एड्रेस नहीं मिल जाता — फिर आपको उसकी रिकवरी पासफ़्रेज़ दे देता है।

वैनिटी एड्रेस लॉटरी क्यों है

Algorand एड्रेस चुना नहीं जाता; वह व्युत्पन्न होता है। हर अकाउंट की शुरुआत एक यादृच्छिक रूप से जनरेटेड Ed25519 की-पेयर से होती है, और 58 कैरेक्टर का एड्रेस पब्लिक की के हैश का base32 एन्कोडिंग होता है — 32 प्रतीकों वाली वर्णमाला: अपरकेस A–Z और अंक 2–7। इसी वर्णमाला के कारण किसी भी सही ढंग से बने Algorand एड्रेस में 0, 1, 8 या 9 नहीं होता — एक विचित्रता जिसे समुदाय के सदस्यों ने नोट किया। चूँकि एड्रेस की के प्रति एकतरफा कमिटमेंट है, कीवर्ड पाने का एकमात्र रास्ता ब्रूट-फोर्स है: की-पेयर जनरेट करें, व्युत्पन्न एड्रेस जाँचें, दोहराएँ। हर कोशिश में पूरी की जनरेशन होती है, इसलिए अपेक्षित समय कीवर्ड की लंबाई के साथ तेजी से बढ़ता है — एक निश्चित स्थिति पर मिलान के लिए लगभग 32^length। इसीलिए साइट पाँच कैरेक्टर से कम कीवर्ड की सलाह देती है और चेतावनी देती है कि इंतज़ार सेकंडों से लेकर कई घंटों तक हो सकता है।

उस दौर के फ़ोरम रिकॉर्ड इस मशक्कत की संख्यात्मक तस्वीर पेश करते हैं: 2021 में PureStake Python यूटिलिटी प्रति कोर प्रति सेकंड लगभग 10,000 कोशिशें करती थी, और आम तौर पर चार अक्षरों का शब्द 10–20 सेकंड में मिल जाता था, जबकि SCHOL के लिए पाँच अक्षरों की खोज में 15.7 मिलियन कोशिशें हुईं और सात मिनट से अधिक समय लगा, तब जाकर सफलता मिली (Generating Vanity Addresses)। AlgoVanity का जवाब समानांतरता है: यह हर CPU कोर के लिए एक वेब वर्कर बनाता है (विफल होने पर तीन वर्कर), हर वर्कर आधिकारिक Algorand SDK के generateAccount फ़ंक्शन पर लूप करता है, जबकि एक डैशबोर्ड जनरेट किए गए एड्रेस, खोज दर, मिलान मिलने की संख्या और बीता समय गिनता है। इनपुट की पाबंदी भी वर्णमाला पर ही टिकी है — कीवर्ड में केवल अपरकेस अक्षर और अंक 2–7 हो सकते हैं, क्योंकि एड्रेस में इनके अलावा कुछ दिख ही नहीं सकता।

जब मिलान मिल जाता है, टूल एड्रेस के भीतर कीवर्ड को हाइलाइट करता है, कॉपी बटन देता है, और 'Reveal key' विकल्प देता है जो अकाउंट की 25-शब्दों वाली रिकवरी पासफ़्रेज़ दिखाता है, ताकि इसे Pera जैसे वॉलेट में इम्पोर्ट किया जा सके (रिकवरी निर्देश)। हर नतीजा Allo ब्लॉक एक्सप्लोरर से जुड़ा होता है। तीन मिलान विधियाँ तय करती हैं कि खोज कितनी देर चलेगी:

मिलान विधियह क्या जाँचता हैवास्तविक असर
शुरुआतकीवर्ड एड्रेस की शुरुआत में होना चाहिएप्राकृतिक रूप से पढ़े जाने वाले हैंडल के लिए सबसे अच्छा, लेकिन सबसे महँगा: 58 कैरेक्टर स्थितियों में से केवल पहली ही योग्य होती है, इसलिए इंतज़ार तीनों में सबसे लंबा होता है (ऊपर दी गई संभावनाएँ देखें)
कहीं भीकीवर्ड किसी भी स्थिति में हो सकता हैडिफ़ॉल्ट और सबसे तेज़ तरीका; तब उपयुक्त जब शब्द को स्ट्रिंग में कहीं भी दिखना भर हो
अंत मेंकीवर्ड एड्रेस को समाप्त करना चाहिएशुरुआत जितना ही दुर्लभ; एक यादगार प्रत्यय के लिए उपयुक्त जो यादृच्छिक मध्य भाग के बाद टैग जैसा पढ़ा जाए

नेटवर्क के रास्ते से बाहर रहने के लिए बनाया गया

AlgoVanity का मुख्य डिज़ाइन फ़ैसला यह है कि की-सामग्री कभी यात्रा नहीं करती। चल रहे पेज के वास्तविक संपर्कों को देखने पर पता चलता है कि अनुरोध केवल साइट के अपने होस्ट तक जाते हैं — कोई Algorand नोड नहीं, कोई इंडेक्सर नहीं, कोई एनालिटिक्स नहीं। FAQ में यह दावा सीधे कहा गया है: 'आपका एड्रेस और पासफ़्रेज़ कभी भी नेटवर्क पर प्रसारित नहीं होते, और एड्रेस जनरेशन आधिकारिक Algorand SDK के इस्तेमाल से स्थानीय रूप से किया जाता है।' निर्माता ने भी लॉन्च के समय r/AlgorandOfficial घोषणा में यही कहा था: 'साइट पूरी तरह क्लाइंट-साइड चलती है, अगर आप अतिरिक्त सुरक्षा चाहते हैं तो इसे ऑफ़लाइन भी चला सकते हैं।' आर्किटेक्चर इसे पुष्ट करता है: पूरा ऐप Svelte से बनी स्टैटिक फ़ाइलें हैं और AWS CloudFront से सर्व होती हैं, इसलिए कोई बैकएंड नहीं है जो चाबियाँ रख या आगे भेज सके, और सोर्स कोड MIT लाइसेंस के तहत किसी के निरीक्षण के लिए उपलब्ध है।

सुरक्षा का समझौता, स्पष्ट शब्दों में

FAQ में 'क्या यह सुरक्षित है?' के जवाब की शुरुआत 'हाँ और नहीं' से होती है — और 'नहीं' को उतनी ही अहमियत दी जानी चाहिए। एक रिकवरी पासफ़्रेज़ जो वेबपेज की मेमोरी में मौजूद रह चुका है, उसे सैद्धांतिक रूप से एक समझौता किया गया ब्राउज़र, एक दुर्भावनापूर्ण एक्सटेंशन, या टूल की छेड़छाड़ की गई प्रति पढ़ सकती थी। साइट खुद यह मानती है: 'एड्रेस जनरेट करने या प्राइवेट की प्रबंधित करने के लिए ऑनलाइन टूल का इस्तेमाल करना कभी पूरी तरह सुरक्षित नहीं होता।' पुख्ता जाँच यह है कि ओपन-सोर्स कोड खुद चलाएँ — README में रिपॉजिटरी क्लोन करने और लोकल डेव सर्वर शुरू करने के निर्देश हैं — बजाय इस भरोसे के कि CDN आज जो बंडल परोस रहा है वह ऑडिट किए गए स्रोत से मेल खाता है।

जो लोग ब्राउज़र में ही जनरेट करते हैं, उनके लिए सुझाई गई मज़बूती है rekeying: एक Algorand सुविधा जो किसी अकाउंट को बिना एड्रेस बदले या उसकी संपत्ति हिलाए अपना हस्ताक्षर अधिकार किसी दूसरी की को सौंपने की अनुमति देती है। ठोस रूप से, इसका मतलब है वैनिटी एड्रेस जनरेट करना, उसकी पासफ़्रेज़ नोट करना, और फिर तुरंत rekeying करना ताकि आपके नियंत्रण वाली एक की — आदर्श रूप से हार्डवेयर वॉलेट में रखी गई — एकमात्र हस्ताक्षरकर्ता बन जाए। उस क्षण से, ब्राउज़र मेमोरी में रह चुका पासफ़्रेज़ अब लेन-देन को अधिकृत नहीं कर सकता, इसलिए लीक होना अब नुकसान नहीं है। साइट Pera के वॉकथ्रू से लिंक करती है, जो इस ऑपरेशन को 'अपने घर के ताले बदलने' के रूप में समझाता है: वही घर, वही पता, नई चाबी। Algorand डेवलपर पोर्टल 2021 से यही वैनिटी-फिर-rekey पैटर्न सिखा रहा है (ट्यूटोरियल)। Pera जिस समझौते की ओर इशारा करता है: कुछ dApps rekeyed अकाउंट को पूरी तरह समर्थन नहीं देते, इसलिए बड़ी रकम लगाने से पहले एक छोटा परीक्षण लेन-देन करना समझदारी है।

पाँच साल पुराना, अब भी सक्रिय, अकेला नहीं रहा

AlgoVanity पारिस्थितिकी तंत्र के शुरुआती टूलिंग उछाल की जीवित गवाह है। डोमेन 2 मई 2021 को रजिस्टर हुआ था — उसी दिन पहला Wayback स्नैपशॉट लिया गया था — और रिपॉजिटरी में आज भी कमिट आ रहे हैं, जिनमें जून 2026 का UI रीडिज़ाइन और जुलाई 2026 की सफ़ाई शामिल है, फ़ुटर 2026 का है और GitHub पर 17 स्टार हैं। यह समुदाय में चर्चा में रहा है: जनवरी 2023 की एक फ़ोरम थ्रेड जिसमें दिलचस्प Algorand प्रोजेक्ट जुटाए गए थे, उसमें इस टूल और उसकी रिपॉजिटरी को जगह दी गई, और एक Bluesky डिस्कवरी अकाउंट ने इसे ब्राउज़र-आधारित जनरेटर के रूप में उजागर किया।

वैनिटी-एड्रेस क्षेत्र तब से समर्पित हार्डवेयर की ओर बढ़ गया है। समुदाय के xGov अनुदान कार्यक्रम ने अपने तीसरे मतदान अवधि में एक GPU-त्वरित जनरेटर प्रस्ताव को मंज़ूरी दी, जिसमें 47,474 ALGO मांगे गए थे; इसके लेखक Marcin Zawiejski सक्रिय रूप से विकसित हो रहे rsagg को संभालते हैं, जो एक Rust/OpenCL जनरेटर है और जिसकी README में अपनी स्पष्ट चेतावनी है — 'यूटिलिटी का ऑडिट नहीं किया गया है, इसलिए कृपया इससे जनरेट किए गए एड्रेस के अकाउंट को rekey करना सुनिश्चित करें।' यह वही सलाह है जो AlgoVanity ने पहले दिन से दी है: एड्रेस वैनिटी है, की सुरक्षा है, और rekeying दोनों के बीच का पुल है।

स्रोत

Source: https://algovanity.com/