Bethropic

Vérifiez vous-même un tour de casino : un guide étape par étape

sable55630 vues
🌐 Originally written in English· AI translationView original

Le problème que la vérification résout

Chaque jeu de casino est une affirmation : « ce résultat était aléatoire, et nous ne l'avons pas choisi après avoir vu votre mise. » Dans une salle physique, vous auditez cette affirmation avec vos yeux — des jeux neufs, des dés transparents, une roue que vous pouvez regarder. En ligne, l'aléatoire se produit sur l'ordinateur de quelqu'un d'autre. Provably fair est le remplaçant cryptographique du fait de regarder les mains du croupier.

Le mécanisme central est commit-reveal. Avant de miser, la maison verrouille son aléatoire en place et vous en montre une empreinte — un hash SHA-256 de la graine serveur. Un hash fonctionne dans un seul sens : la maison ne peut pas trouver une deuxième graine correspondant à la même empreinte, et vous ne pouvez pas lire la graine à partir de celui-ci. Une fois que la graine est révélée plus tard, vous la vérifiez par rapport à l'empreinte qui vous a été montrée, et recalculez chaque tour qu'elle a produit.

Les trois entrées de chaque tour

ENTRÉEQUI LA CHOISITCE QU'ELLE FAIT
Graine serveurLa maison — engagée en tant que hash avant le jeuLa moitié de l'aléatoire de la maison
Graine clientVous — modifiable dans le panneau d'équitéVotre moitié ; la maison ne peut pas la prédire
NoncePersonne — elle compte 0, 1, 2, …Rend chaque tour unique sous les mêmes graines

L'aléatoire brut du tour est HMAC-SHA256(server seed, client seed : nonce) — un hash à clé mélangeant les entrées des deux parties. Parce que votre graine client entre en jeu, la maison aurait dû prédire votre choix pour biaiser un résultat ; parce que la graine serveur a été engagée en premier, elle ne peut pas être échangée après sans casser l'empreinte que vous détenez déjà.

À partir de ce digest, les octets deviennent des nombres. Nos moteurs lisent les premiers octets comme une valeur uniforme dans [0,1) — avec l'arrondi fait bit par bit de la même manière dans le générateur et le vérificateur — et chaque jeu mappe les valeurs uniformes aux résultats à travers ses règles publiées : une courbe de lancer de dés, un tirage de carte d'un pool décroissant, des dés chinchiro à des positions de curseur fixes.

Le guide

  1. Ouvrez l'original et ouvrez le panneau d'équité. Notez le hash de graine serveur actuel — c'est l'engagement. Définissez votre propre graine client si vous le souhaitez.
  2. Jouez une ou deux parties. Chaque partie réglée enregistre son triplet (hash, client seed, nonce) dans votre historique de paris.
  3. Faites tourner votre paire de seeds dans le panneau. La rotation retire l'ancienne server seed et — c'est le moment clé — la révèle.
  4. Hashez la server seed révélée avec SHA-256 et comparez-la à l'empreinte de l'étape 1. Elles doivent correspondre exactement.
  5. Recalculez la partie : HMAC-SHA256(revealed seed, "clientSeed:nonce"), mappez le digest selon la règle publiée du jeu, et comparez avec le résultat sur lequel vous avez été payé.
  6. N'importe quel outil indépendant convient pour les étapes 4–5 — une calculatrice SHA-256 en ligne, trois lignes de Python, ou le vérificateur intégré du panneau. Les maths n'ont pas d'opinion sur qui l'exécute.

ENGINE-VERIFIEDOne detail is unusual about Betkyo’s implementation: the demo engine that generates results and the fairness panel that checks them import the same derivation module — one implementation, not two. A verifier that shares its code with the generator cannot drift out of agreement with it.

Essayez-le sur Limbo — un nombre par partie
Limbo est le jeu le plus propre à vérifier en premier : un tirage uniforme, un multiplicateur, recalculable instantanément.
Limbo →

Ce que la vérification ne prétend pas

L'honnêteté exige de marquer les limites. Provably fair prouve que les résultats ont été fixés au moment de l'engagement et mappés selon la règle publiée. Cela ne prouve pas que la règle est généreuse — un jeu pourrait être provably fair et quand même payer mal, c'est pourquoi nous publions chaque table de gains et avantage maison aux côtés. Cela n'empêche pas les pertes, n'abrège pas les séries de pertes, ou ne fait aucune promesse sur la partie suivante ; cela promet seulement que la partie suivante n'a pas été choisie contre vous.

Et cela ne peut pas vérifier ce qu'il ne peut pas voir : le schéma couvre les résultats de jeu, pas, par exemple, l'ordre dans lequel les événements externes en direct se résolvent. Quand l'un de nos jeux dépend d'un flux externe, la page de fairness l'indique explicitement plutôt que d'étirer la revendication.

Glossaire

TERMEDÉFINITION
SHA-256Un hash unidirectionnel : n'importe quelle entrée → une empreinte de 256 bits ; impossible à inverser ou à collisionner
HMACUn hash à clé — mélange une clé secrète (server seed) avec un message (client seed : nonce)
Commit-revealPubliez l'empreinte en premier, la valeur plus tard ; l'empreinte prouve que la valeur n'a jamais changé
Nonce« Nonce » — un compteur qui rend unique le hash de chaque round
Rotation de seedRetrait d'une paire de seed : l'ancienne server seed est révélée pour audit, un nouvel engagement commence

FAQ

Dois-je connaître la cryptographie pour vérifier un round ?

Non. Le panneau de fairness automatise chaque étape, et la méthode manuelle ne demande rien d'autre que coller des chaînes dans n'importe quel calculateur SHA-256/HMAC. Comprendre pourquoi ça marche prend un paragraphe ; le faire prend une minute.

Pourquoi dois-je faire tourner ma seed pour vérifier ?

Parce que la server seed doit rester secrète tant qu'elle produit encore des rounds — la révéler trop tôt permettrait à un joueur de calculer les résultats futurs. La rotation termine la vie de la seed, ce qui est exactement ce qui la rend sûre à révéler et à auditer.

La maison pourrait-elle générer une seed chanceuse pour elle-même ?

L'engagement bloque la version utile de ça : la seed est fixée avant vos mises et mélangée avec une client seed que vous contrôlez. La maison devrait prédire votre seed, votre mise, et votre timing — à ce moment-là ce n'est plus un casino mais un numéro de lecture de pensées.

La provably fair est-elle la même chose qu'avoir une licence ou un audit ?

Non — elles répondent à des questions différentes. Les audits et les licences sont de la confiance institutionnelle ; la provably fair est la confiance mathématique dans chaque résultat individuel. Nous publions les maths et nos tables de paiement complètes afin que les deux affirmations ne soient jamais confondues.

SOURCES & RÉFÉRENCES

  • HMAC — RFC 2104, la construction de hash avec clé utilisée par round
  • SHA-2 family — FIPS 180-4, le hash d'engagement
  • Moteur Betkyo source : primitives RNG partagées et modules de dérivation générateur/vérificateur unique

LES JEUX DANS CET ARTICLE

Limbo — règles & jeu gratuit →Dice — règles & jeu gratuit →Chinchiro — règles & jeu gratuit →

Vérifiez vous-même un tour de casino : un guide étape par étape

Commentaires (0)

Aucun commentaire pour l'instant.