跳至主要内容
跳至主要内容

公平

公平可验证

可验证公平的一轮是指您可以自行重新计算的一轮。运营商在您游戏前承诺一个秘密,您提供自己的值,一旦秘密揭示,任何人都可以重建结果并检查其未被更改。

简要回答

公平可验证意味着一轮的结果由三个您可检查的值生成:运营商在您游戏前通过发布其哈希来承诺的服务器种子、您自己的浏览器提供的客户端种子,以及计算轮数的随机数。将这三个值通过游戏公布的算法运行,您将得到游戏支付您的结果,每次都如此,在任何机器上。

证明是回溯性的,绝非实时。当服务器种子在使用时您无法看到它,否则结果将可预测;您看到的是它的哈希。当种子停用时,它被揭示,其哈希必须重现您所看到的承诺。如果不匹配,则种子被替换,所有在该种子下进行的轮次都可疑。

它并不覆盖整个网站,诚实的运营商不会声称如此。公平可验证适用于自家原创游戏,其中运营商编写数学逻辑并可公布。它不适用于第三方工作室的游戏——老虎机、真人荷官桌、游戏秀——这些游戏在工作室自己的认证生成器上运行,不暴露任何种子供任何人检查。两种类型的游戏都在同一大厅中,但保证不同。

构建一轮游戏的三个值

在游戏结算前,您已知其中两个值。第三个值必须在事后揭示才能完成证明。

  • 服务器种子

    在运营商端生成的随机秘密。当它活跃时您永远看不到它——您看到的是它的哈希,在您首次使用它进行游戏前公布。该哈希是承诺:它在不泄露种子的情况下将其固定,因为哈希是单向的,没有第二个种子会产生相同的输出。

  • 客户端种子

    来自您这一方的值,可在游戏的公平面板中编辑。它的存在是为了确保已承诺的种子不能被操纵:当一半输入是您独立设置、之后可随时更改的值时,运营商无法选择具有有利结果的服务器种子。

  • 随机数

    每轮递增的计数器。相同的服务器种子、相同的客户端种子、不同的随机数:产生不同的结果,并且可以逐轮检查,而不仅仅是大批量检查。这就是为什么一对种子能覆盖整个会话。

如何验证一轮,分四步

验证在事后进行,在您自己的机器上,使用游戏提供的值。它不需要账户访问权限,也不需要我们的合作,除了公布算法——这正是该安排的全部意义。

  1. 复制承诺

    游戏前,公平面板显示当前使用的服务器种子的哈希。复制并保存。这是唯一必须出现在游戏前的值;其他一切都可以事后读取。

  2. 进行游戏轮次

    每轮消耗一个随机数,面板在您游戏时显示您的客户端种子和当前随机数。因此,在一轮结算时,您已经拥有三个输入中的两个,加上对第三个的承诺。

  3. 轮换种子

    轮换会停用服务器种子并揭示它。在那之前,什么也无法验证,这就是为什么永不轮换的种子是永不检查的种子。一旦揭示,它就不能用于任何进一步的轮次。

  4. 重新计算并比较

    对已揭示的种子进行哈希:它必须等于您复制的承诺。然后通过公布的算法将种子、您的客户端种子和随机数运行,检查结果是否与您获得的支付相符。算法是公开的,所以您可以使用独立的验证器,而不是我们的。

证明的范围及其不涵盖之处

已涵盖

自家原创游戏

运营商编写数学并因此可以公布的游戏:快节奏格式——崩溃曲线、骰子、地雷、轮盘、宾果式掉落。每轮一个随机数意味着验证是逐轮的,而非整个会话,因此单个可疑结果可以单独检查。

这些主要出现在崩盘游戏和即开游戏游戏中,因为一轮游戏只需几秒,结果是一个单一数字,而不是转轴旋转。

不涵盖

第三方工作室游戏

老虎机、真人荷官桌游和游戏秀由外部工作室构建。其结果在工作室自己的引擎和服务器上产生。工作室不会提供种子,任何运营商也无法控制。一个将整个游戏大厅标榜为可证明公平的赌场,是在描述一种不存在的东西。

这些游戏所拥有的是认证:独立的测试机构检查随机数生成器和公布的返还率,并定期重新测试。这是一个真正有效的控制。但也是另一种控制——一个你信任的审计,而非你可以运行的证明。

真人荷官游戏又是另一种情况。那里的随机性来自实体轮盘或摄像头前的真实牌组,因此没有种子可公布,也没有可哈希的内容。你在那些桌上验证的是你所见的。

可证明公平不能证明什么

这是大多数关于该话题的页面遗漏的部分,而正是这部分决定了这个声明对你的实际价值。

它不说明赔率
一个庄家优势为1%的游戏和一个庄家优势为10%的游戏都可以是可证明公平的。验证确认结果未被事后篡改。但它不评价你在游戏前接受的条款。
它不会改变你的预期回报
返还率是赔率表的属性,而非种子的属性。经验证的一轮就是经验证的一轮,一百轮经验证的失败还是失败。这里的公平性是流程的声明,绝非结果的声明。
未经验证则一文不值
几乎没有人去检查,而不运行的证明不会特别保护任何人。它能保护的是所有人:因为任何玩家随时可以对任何一轮进行验证,运营商必须表现得仿佛会有人来检查。

一轮游戏的证明和一笔付款的证明是两种不同的保证,只有后者活在公链上。充值和提款都是普通交易,任何拿到哈希的人都能在区块浏览器里读到;而一轮游戏在服务器上结算、靠承诺来证明,不会有任何东西被写进区块。 区块链赌场里真正跑在链上的部分

三个让证明可用的习惯

  • 在游戏前设置你自己的客户种子,而不是事后设置。默认种子仍然有效,但你可能要信任它不是为你选择的,而这正是该方案要消除的信任。
  • 在会话结束轮换服务器种子,而不仅仅是在看起来有问题时。轮换会揭示种子,而未揭示的轮次批次是永远无法检查的。
  • 在承诺哈希仍有效时,将其记录在屏幕之外。之后读到的哈希毫无证明力:其全部效力来自在结果产生前就已发布。

关于可证明公平的问题

这个站点的所有游戏都是可证明公平的吗?
不是。它适用于内部原创游戏,这些算法可以公开。第三方工作室游戏——老虎机、真人荷官桌游、游戏秀——在工作室的认证引擎上运行,不暴露种子。两种都在大厅里,只有一种你能验证。
我必须验证才能受到保护吗?
不。无论是否有人检查,结果都以相同方式计算。验证只是你事后确认的方式,它不会改变本轮本身,跳过它也不会让你适用不同的规则。
服务器种子能在看到我的下注后被替换吗?
不可能,除非破坏承诺。哈希在轮次前发布,且哈希是单向的,因此不同的种子会产生不同的哈希。一个被揭示的种子如果无法哈希回你看到的值,本身就是变化的证据,这正是该方案旨在揭示的。
如果服务器种子已承诺,客户种子为何重要?
因为承诺固定了种子,却没证明其选择是清白的。你的客户种子是在服务器种子之后独立选择的输入,排除了选择结果已知有利的服务器种子的可能性。
nonce的用途是什么?
它用来区分在同一对种子下进行的轮次,并使验证按轮生效。没有它,一对种子只能产生一个结果,那么方案要有效就必须每次下注都轮换种子。
认证的RNG比可证明公平差吗?
这是另一种控制,并不自动更弱。认证意味着独立实验室按标准测试了生成器并定期复测。可证明公平将检查移到你手中,消除了相信他人之言的需要——但仅限于运营商拥有算法的游戏。