Bethropic

Verifieer zelf een casino-ronde: een stap-voor-stap handleiding

sable55630 weergaven
🌐 Originally written in English· AI translationView original

Het probleem dat verificatie oplost

Elk casinospel is een bewering: "dit resultaat was willekeurig, en we hebben het niet gekozen nadat we je inzet zagen." In een fysieke ruimte controleer je die bewering met je ogen — verse stapels kaarten, doorzichtige dobbelstenen, een wiel dat je kunt zien. Online gebeurt de willekeur op iemands ander computer. Provably fair is de cryptografische vervanging voor het controleren van de handen van de croupier.

Het kernmechanisme is commit-reveal. Voordat je inzet, vergrendelt het casino zijn willekeur op zijn plaats en laat je een vingerafdruk ervan zien — een SHA-256 hash van de server seed. Een hash werkt in één richting: het casino kan geen tweede seed vinden die hetzelfde vingerafdruk oplevert, en jij kunt de seed er niet uit lezen. Nadat de seed later wordt onthuld, controleer je deze tegen de vingerafdruk die je hebt gezien, en herbereken je elke ronde die hij produceerde.

De drie invoeren van elke ronde

INVOERWIE KIEST HETWAT HET DOET
Server seedHet casino — vastgelegd als hash vóór het spelDe helft van het casino van de willekeur
Client seedJij — bewerkbaar in het fairness-paneelJouw helft; het casino kan dit niet voorspellen
NonceNiemand — het telt 0, 1, 2, …Maakt elke ronde uniek onder dezelfde seeds

De willekeur van de ronde is HMAC-SHA256(server seed, client seed : nonce) — een sleutelhash die invoeren van beide partijen mengt. Omdat je client seed in de mix gaat, zou het casino je keuze hebben moeten voorspellen om een resultaat te beïnvloeden; omdat de server seed eerst werd vastgelegd, kan deze niet achteraf worden verwisseld zonder de vingerafdruk die je al hebt kapot te maken.

Van die digest worden bytes getallen. Onze engines lezen de eerste bytes als een uniforme waarde in [0,1) — met de afronding bit-voor-bit op dezelfde manier gedaan in de generator en de verifier — en elk spel wijst uniforme waarden toe aan resultaten via zijn gepubliceerde regels: een dobbelsteenkromme, een kaartentrekking uit een krimpende pool, chinchiro dobbelstenen op vaste cursorposities.

De handleiding

  1. Open een origineel en open het fairness-paneel. Noteer de huidige server seed hash — dit is de commitment. Stel je eigen client seed in als je wilt.
  2. Speel een ronde of twee. Elke afgeronde ronde registreert zijn (hash, client seed, nonce) triple in uw inzetrecord.
  3. Roteer uw seed pair in het panel. Rotatie stelt de oude server seed buiten werking en — dit is het cruciale moment — geeft deze vrij.
  4. Hash de vrijgegeven server seed met SHA-256 en vergelijk het met de fingerprint uit stap 1. Ze moeten exact overeenkomen.
  5. Herbereken de ronde: HMAC-SHA256(revealed seed, "clientSeed:nonce"), map de digest door de gepubliceerde regel van het spel, en vergelijk met het resultaat waarvoor u bent uitbetaald.
  6. Elk onafhankelijk hulpmiddel werkt voor stappen 4–5 — een online SHA-256-calculator, drie regels Python, of de ingebouwde verifier van het panel. De wiskunde heeft geen mening over wie het uitvoert.

ENGINE-VERIFIEDEén detail is ongebruikelijk in Betkyo's implementatie: de demo-engine die resultaten genereert en het fairness-panel dat ze controleert importeren dezelfde afgeleide module — één implementatie, niet twee. Een verifier die zijn code deelt met de generator kan niet uit overeenstemming gaan met deze.

Probeer het op Limbo — één getal per ronde
Limbo is het schoonste spel om eerst te verifiëren: één uniforme trekking, één vermenigvuldiger, onmiddellijk herbruikbaar.
Limbo →

Wat verificatie niet beweert

Eerlijkheid vereist het aangeven van de grenzen. Provably fair bewijst dat resultaten vastgesteld waren op het moment van toezegging en toegewezen waren volgens de gepubliceerde regel. Het bewijst niet dat de regel royaal is — een spel kon provably fair zijn en toch slecht uitbetalen, wat is waarom wij elke uitbetalingstabel en huisvoordeel ernaast publiceren. Het voorkomt verliezen niet, verkort verliesreeksen niet, of doet enig belofte over de volgende ronde; het belooft alleen dat de volgende ronde niet tegen u is gekozen.

En het kan niet verifiëren wat het niet kan zien: het schema behandelt speelresultaten, niet bijvoorbeeld de volgorde waarin live externe evenementen zich ontvouwen. Waar één van onze spellen van een externe feed afhankelijk is, zegt de fairness-pagina dit expliciet in plaats van de bewering uit te rekken.

Woordenlijst

TERMBETEKENIS
SHA-256Een eenrichtings-hash: elke invoer → een 256-bits vingerafdruk; onmogelijk om terug te draaien of in botsing te gaan
HMACEen gesleutelde hash — mengt een geheime sleutel (server seed) met een bericht (client seed : nonce)
Commit-revealPubliceer eerst de vingerafdruk, later de waarde; de vingerafdruk bewijst dat de waarde nooit is veranderd
Nonce"Number used once" — a counter making each round's digest unique
Seed rotationRetiring a seed pair: the old server seed is revealed for auditing, a new commitment begins

Veelgestelde vragen

Moet ik cryptografie begrijpen om een ronde te verifiëren?

Nee. Het fairnesspanel automatiseert elke stap, en het handmatige pad vereist niets meer dan het plakken van strings in een SHA-256/HMAC-rekenmachine. Begrijpen waarom het werkt kost een alinea; het uitvoeren ervan kost een minuut.

Waarom moet ik mijn seed roteren om te verifiëren?

Omdat de server seed geheim moet blijven terwijl deze nog steeds rounds produceert — het vroegtijdig openbaren zou een speler in staat stellen toekomstige resultaten te berekenen. Rotatie beëindigt het leven van de seed, wat het exact veilig maakt om te onthullen en controleren.

Zou het huis een gelukkige seed voor zichzelf kunnen genereren?

De commitment blokkeert de bruikbare versie daarvan: de seed wordt vastgelegd voordat u inzet en gemengd met een client seed die u controleert. Het huis zou uw seed, uw inzet en uw timing moeten voorspellen — op welk moment het niet langer een casino runt maar een gedachtelezen-act.

Is provably fair hetzelfde als gelicentieerd of gecontroleerd zijn?

Nee — zij beantwoorden verschillende vragen. Controles en licenties zijn institutioneel vertrouwen; provably fair is wiskundig vertrouwen in elk individueel resultaat. We publiceren de wiskunde en onze volledige winstschema's zodat de twee stellingen nooit worden verward.

BRONNEN & REFERENTIES

  • HMAC — RFC 2104, de keyed-hash-constructie gebruikt per ronde
  • SHA-2 familie — FIPS 180-4, de commitment hash
  • Betkyo engine bron: gedeelde RNG primitieven en de enkele generator/verifier afleidingsmodules

DE GAMES IN DIT ARTIKEL

Limbo — regels & gratis spelen →Dice — regels & gratis spelen →Chinchiro — regels & gratis spelen →

Verifieer zelf een casino-ronde: een stap-voor-stap handleiding

Reacties (0)

Nog geen reacties.