Justiça
Provably fair
Uma rodada provably fair é uma que você pode recalcular. O operador se compromete com um segredo antes de você jogar, você fornece um valor seu, e quando o segredo é revelado, qualquer um pode reconstruir o resultado e verificar que ele nunca foi alterado.
A resposta curta
Provably fair significa que o resultado de uma rodada é derivado de três valores que você pode inspecionar: uma semente do servidor à qual o operador se compromete antes de você jogar, publicando seu hash; uma semente do cliente fornecida pelo seu navegador; e um nonce que conta as rodadas. Execute esses três pelo algoritmo publicado do jogo e você obtém o resultado que o jogo pagou, toda vez, em qualquer máquina.
A prova é retrospectiva, nunca ao vivo. Você não pode ver a semente do servidor enquanto ela está em uso, ou os resultados seriam previsíveis; você vê o hash dela. Quando a semente é aposentada, ela é revelada, e o hash dela tem que reproduzir o compromisso que foi mostrado. Se não reproduzir, a semente foi trocada, e toda rodada jogada com ela é suspeita.
Isso não cobre o site inteiro, e nenhum operador honesto afirma o contrário. Provably fair se aplica aos originais da casa, onde o operador escreve a matemática e pode publicá-la. Não se aplica a títulos de estúdios terceiros — slots, mesas ao vivo, game shows — que rodam no gerador certificado do estúdio e não expõem semente para verificação. Ambos os tipos ficam no mesmo lobby. Não são a mesma garantia.
Os três valores dos quais uma rodada é construída
Dois deles são conhecidos antes da rodada ser resolvida. O terceiro precisa ser revelado depois para completar a prova.
Semente do servidor
Um segredo aleatório gerado pelo operador. Você nunca o vê enquanto está ativo — você vê o hash dele, publicado antes da sua primeira rodada. Esse hash é o compromisso: fixa a semente sem divulgá-la, porque o hash é unidirecional e nenhuma segunda semente produz a mesma saída.
Semente do cliente
Um valor do seu lado, editável no painel de justiça do jogo. Existe para que uma semente comprometida não possa ser também escolhida: o operador não pode selecionar uma semente com um resultado conveniente quando metade da entrada é um valor definido por você, depois, e que você pode mudar quando quiser.
Nonce
Um contador que incrementa de um em um a cada rodada. Mesma semente do servidor, mesma semente do cliente, nonce diferente: resultado diferente, e verificável rodada por rodada, não apenas em massa. É o que permite que um par de sementes cubra uma sessão inteira.
Como verificar uma rodada, em quatro passos
A verificação acontece depois do fato, na sua própria máquina, usando valores que o jogo fornece. Não precisa de acesso à conta nem cooperação nossa além de publicar o algoritmo — que é o ponto central do acordo.
Copie o compromisso
Antes de jogar, o painel de justiça mostra o hash da semente do servidor em uso. Copie e guarde. É a única coisa que vem de antes da rodada; todo o resto pode ser lido depois.
Jogue as rodadas
Cada rodada consome um nonce, e o painel mostra sua semente do cliente e o nonce atual enquanto joga. Então, no momento em que uma rodada é resolvida, você já possui dois dos três inputs, além do compromisso com o terceiro.
Gire a semente
Girar aposenta a semente do servidor e a revela. Nada é verificável até que isso aconteça, por isso uma semente nunca girada é uma semente nunca verificada. Uma vez revelada, não pode ser usada para nenhuma rodada futura.
Recalcule e compare
Hash da semente revelada: deve ser igual ao compromisso copiado. Então alimente a semente, sua semente do cliente e o nonce pelo algoritmo publicado e verifique se o resultado corresponde ao que foi pago. O algoritmo é público, então você pode usar um verificador independente em vez de um nosso.
Onde a prova se aplica e onde não se aplica
Coberto
Originais da casa
Jogos onde o operador escreve a matemática e pode publicá-la: os formatos de rodada rápida — curvas de crash, dados, minas, roletas, quedas estilo plinko. Um nonce por rodada significa que a verificação é por rodada, não por sessão, então um único resultado suspeito pode ser verificado individualmente.
Eles se concentram principalmente em Crash e Ganho instantâneo, onde uma rodada dura segundos e o resultado é um único número, em vez de um giro de roleta.
Não cobertos
Jogos de estúdios terceiros
Caça-níqueis, mesas com crupiê ao vivo e game shows criados por estúdios externos. Seus resultados são produzidos no próprio motor do estúdio, nos servidores do estúdio. O estúdio não fornece uma semente, e nenhum operador pode fazer isso. Um cassino que comercializa todo o seu lobby como provavelmente justo está descrevendo algo que não existe.
O que esses títulos oferecem em vez disso é a certificação: um laboratório de testes independente examina o gerador de números aleatórios e o retorno ao jogador publicado, e depois o testa novamente periodicamente. Esse é um controle real. É também um controle diferente — uma auditoria em que você confia, em vez de uma prova que você executa.
Os jogos com crupiê ao vivo são outro caso. A aleatoriedade ali é uma roleta física ou um baralho real diante de uma câmera, então não há semente para publicar e nada para fazer hash. O que você verifica nessas mesas é o que você pode ver.
O que o provably fair não prova
Esta é a parte que a maioria das páginas sobre o assunto omite, e é a parte que decide o quanto a alegação realmente vale para você.
- Não diz nada sobre as probabilidades
- Um jogo com margem da casa de um por cento e um jogo com margem de dez por cento podem ser ambos provavelmente justos. A verificação confirma que o resultado não foi alterado depois do fato. Não comenta os termos que você aceitou antes.
- Não altera o seu retorno esperado
- O retorno ao jogador é uma propriedade da tabela de pagamentos, não da semente. Uma rodada verificada é uma rodada verificada, e cem rodadas perdedoras verificadas ainda são cem rodadas perdedoras. Justiça aqui é uma declaração sobre o processo, nunca sobre o resultado.
- Não vale nada se não for verificado
- Quase ninguém verifica, e uma prova que ninguém executa não protege ninguém em particular. O que ela protege é todos em geral: o operador tem que agir como se alguém fosse verificar, porque qualquer jogador pode, a qualquer momento, em qualquer rodada.
A prova de uma rodada e a prova de um pagamento são duas garantias diferentes, e só a segunda vive em uma rede pública. Um depósito e um saque são transações comuns que qualquer pessoa com o hash consegue ler em um explorador; uma rodada é liquidada em um servidor e provada por compromisso, sem nada escrito em um bloco. O que realmente roda on-chain em um cassino blockchain
Três hábitos que tornam a prova utilizável
- Defina sua própria semente de cliente antes de jogar, em vez de depois. Uma semente padrão ainda funciona, mas você está confiando que ela não foi escolhida para você, que é exatamente a confiança que o esquema existe para eliminar.
- Gire a semente do servidor no final de uma sessão, não apenas quando algo parecer errado. A rotação é o que revela a semente, e um lote de rodadas que você nunca revelou é um lote que você nunca pode verificar.
- Registre o hash do compromisso fora da tela enquanto ele ainda está ativo. Um hash que você lê depois não prova nada: toda a sua força vem de ter sido publicado antes de o resultado existir.