Regulowane kasyno online prosi Cię o zaufanie licencji i raportowi z audytu, którego nigdy nie przeczytasz. Kasyno kryptowalutowe składa inną ofertę. Przekazuje Ci wartości kryptograficzne stojące za każdą rundą i zaprasza do samodzielnego sprawdzenia wyniku. Ta zmiana zmieniła sposób, w jaki działa zaufanie w hazardzie online, a także stworzyła etykietę, którą wielu operatorów teraz wyświetla bez jej uzasadnienia.
Co oznacza provably fair
Provably fair to kryptograficzny system weryfikacji, który pozwala graczowi potwierdzić, że wynik gry został wygenerowany zgodnie z podanym algorytmem i nie został zmieniony po postawieniu zakładu. Kasyno z góry zobowiązuje się do ukrytej wartości, gracz dodaje własne dane wejściowe, a runda może zostać przeliczona później.
Model ten powstał na pierwszych stronach hazardowych z Bitcoinem około 2012 roku. Ci operatorzy nie mieli licencji, regulatora ani firmy audytorskiej, która chciałaby z nimi współpracować. Potrzebowali czegoś, co zastąpi certyfikat, więc opublikowali matematykę. Pomysł rozprzestrzenił się z witryn z kośćmi na wewnętrzne biblioteki gier, które większość kryptowalutowych kasyn nazywa teraz Originals.
Ten pierwotny warunek nie zniknął. Ontario prowadzi licencjonowany rynek przez AGCO i iGaming Ontario, gdzie wstrzymana wypłata ma drogę eskalacji. Pokrycie w pozostałej części Kanady jest nierówne, a większość operatorów kryptowalutowych działa poza granicami kraju, więc gracze zwykle zaczynają od niezależnych recenzji kasyn online w Kanadzie zamiast rejestru regulatora. Dla każdego w takiej sytuacji kontrola kryptograficzna nie jest dodatkową funkcją. To jedyna dostępna inspekcja.
Słowo "dowód" robi dużo pracy w tej nazwie. Obejmuje mniej, niż zakłada większość graczy, a późniejsza sekcja zajmuje się dokładnie tym, co pomija.
Jak działa provably fair
Trzy wartości zasilają obliczenia. Zmiana którejkolwiek z nich całkowicie zmienia wynik.
Ziarno serwera
Kasyno generuje losowy ciąg na swoim serwerze przed rozpoczęciem obstawiania. Przepuszcza ten ciąg przez SHA-256 i publikuje wynikowy skrót. Sam ciąg pozostaje ukryty, dopóki nie obrócisz pary ziaren.
Opublikowanie skrótu najpierw jest całym sensem. Skrót to funkcja jednokierunkowa, więc nie można cofnąć się od opublikowanej wartości do ciągu, który ją wygenerował. Zmiana pojedynczego znaku w tym ciągu powoduje całkowicie inny skrót, bez podobieństwa do oryginału. Gdy ciąg zostanie ujawniony, każdy może go zahaszować ponownie i sprawdzić, czy pasuje do opublikowanego. Kasyno jest związane od momentu publikacji.

Uwaga: Panel uczciwości dołączony do zakładu: skrót ziarna serwera jest publikowany, podczas gdy samo ziarno pozostaje ukryte, dopóki para nie zostanie obrócona
Ziarno klienta
Dostarczasz drugą wartość. Niektóre strony pozwalają wpisać własny ciąg, inne generują go w przeglądarce i pozwalają go zastąpić, kiedy chcesz. W obu przypadkach kasyno go nie kontroluje.
To dane wejściowe uniemożliwiają operatorowi wybranie korzystnego wyniku. Samo ziarno serwera pozwoliłoby kasynu obliczyć wyniki z wyprzedzeniem i wybrać, które serwować. Dodanie wartości, której nie może przewidzieć, usuwa tę opcję.
Nonce
Nonce to licznik, który zaczyna się od zera i rośnie o jeden z każdym zakładem. Dzięki temu ta sama para ziaren daje inny wynik w każdej rundzie. Bez niego sto zakładów na identycznych ziarnach zwróciłoby sto razy tę samą liczbę.
Łączenie ich razem
Istnieją dwie rodziny implementacji. Prostsza łączy trzy wartości w jeden ciąg i haszuje go za pomocą SHA-256. Druga używa HMAC-SHA256, z ziarnem serwera jako kluczem i ziarnem klienta, nonce oraz kursorem jako wiadomością. Kursor pozwala jednej rundzie wyprodukować więcej niż jedną liczbę.
Jedna korekta warta odnotowania, ponieważ pojawia się w wielu artykułach. Provably fair prawie nigdy nie jest on-chain. Zobowiązanie znajduje się na serwerze operatora, a weryfikacja odbywa się w Twojej przeglądarce. Rozliczenie w blockchainie to osobna decyzja projektowa, a co działa on-chain, a co pozostaje off-chain w kasynie kryptowalutowym warto zrozumieć na własnych warunkach. Strona może być w pełni provably fair i nadal trzymać każdy cent w powierniczym gorącym portfelu.

Zweryfikowana runda, krok po kroku
Poniższa kontrola używa modelu konkatenacji w grze w kości. Liczby są prawdziwe, więc możesz odtworzyć każdy krok za pomocą dowolnego narzędzia SHA-256.
Na początku sesji kasyno publikuje skrót swojego ziarna serwera:
- bce1d2a4794947405a349df8411c4ab6e802ac7920a948660f03dfc16ef87a0c
- Skopiuj tę wartość gdzieś poza stronę. To ważne, a powód pojawi się później.
Ustaw swoje ziarno klienta. W tym przykładzie jest to player-8842.
Postaw swoje zakłady. Nonce zaczyna się od 0 i rośnie o jeden za każdym razem, więc ósmy zakład sesji działa na nonce 7. To jest runda sprawdzana tutaj, a strona zgłosiła wynik 74.02.
Obróć parę ziaren. Kasyno ujawnia teraz ziarno serwera, do którego się zobowiązało:
b7f3c1a94e0d2856fa71c39b6e480d17
Sprawdź zobowiązanie. Zahaszuj ujawnione ziarno za pomocą SHA-256. Wynik to bce1d2a479…, pasujący do tego, co skopiowałeś na początku. Ziarno nie zostało podmienione w trakcie sesji.
Odtwórz rundę. Połącz trzy wartości dwukropkami i zahaszuj wynik:
wejście b7f3c1a94e0d2856fa71c39b6e480d17:player-8842:7
wyjście 9b5fb2d6c6316d2ed3224c07a4d4899ce265b04b16ca8afdf7b7c8e82b7b0f41
Przekonwertuj na liczbę. Weź pierwsze osiem znaków szesnastkowych, 9b5fb2d6, i odczytaj je jako liczbę całkowitą. Osiem znaków szesnastkowych obejmuje cztery bajty, więc wartość mieści się między 0 a 4,294,967,295. Tutaj wynosi 2,606,740,182.
Odwzoruj na zakres gry. Rzut kośćmi potrzebuje liczby poniżej 100. Weź liczbę całkowitą modulo 1,000,000, a następnie podziel przez 10,000:
2,606,740,182 mod 1,000,000 = 740,182
740,182 / 10,000 = 74.0182
Wyświetlone z dwoma miejscami po przecinku, to 74.02. Zgadza się z tym, co zgłosiła strona, więc runda się trzyma.
Różne gry używają różnych odwzorowań. Mnożnik crash i pozycja karty pochodzą z tego samego skrótu przez różne operacje arytmetyczne. Operator musi opublikować, którą formułę stosuje, a strona, która tego nie robi, prosi Cię o zaufanie nieujawnionemu krokowi w środku dowodu.
Większość kasyn umieszcza to wszystko za zakładką oznaczoną Fairness lub Provably Fair przy każdym zakładzie w Twojej historii, zwykle z wbudowanym weryfikatorem, który wykonuje obliczenia za Ciebie. To wygodne i nie jest dowodem. Weryfikator napisany przez operatora może być napisany tak, aby zawsze zgadzał się z operatorem. Przepuść jedną rundę przez niezależne narzędzie SHA-256, aby potwierdzić, że kalkulator strony robi to, co twierdzi.
Które gry można zweryfikować, a których nie
Weryfikacja wymaga wyniku, który można wyprowadzić z liczby. To wyklucza więcej z lobby, niż większość graczy oczekuje.
|
Rodzina gier |
Co obejmuje weryfikacja |
Czego nie może objąć |
|
Kości, limbo |
Wyrzucona liczba, wyprowadzona bezpośrednio ze skrótu |
Nic więcej, liczba jest całym wynikiem |
|
Crash |
Mnożnik, przy którym kończy się runda |
Aktywność innych graczy wyświetlana na ekranie |
|
Plinko, miny, keno |
Ścieżka lub pozycje ukrytych pól |
Tabele wypłat, które są ustawiane osobno |
|
Hi lo, blackjack, ruletka |
Kolejność tasowania lub pozycja koła |
Wycena zakładów bocznych w niektórych wersjach |
|
Automaty od zewnętrznych dostawców |
Nic |
Studio posiada RNG, kasyno nie może się do niego zobowiązać |
|
Krupier na żywo |
Nic |
Fizyczny sprzęt filmowany w studiu |
Mechanika każdego wiersza różni się na tyle, że warto ją opisać.
Kości i limbo
Jeden skrót, jedna liczba, jeden krok arytmetyczny. To przypadek omówiony powyżej, zajmuje sekundy do sprawdzenia ręcznie i dlatego kości były pierwszą grą provably fair, jaką kiedykolwiek wydano.
Crash
Skrót konwertuje się na mnożnik przez stałą formułę, a ten mnożnik ustawia punkt, w którym kończy się runda. Ponieważ wartość jest ustalona w momencie zobowiązania, żadna aktywność obstawiania na żywo nie może jej zmienić.
Plinko, miny i keno
Jedna liczba nie wystarczy tutaj, więc implementacja odczytuje ten sam skrót na kolejnych przesunięciach, jedno na każdy krok ścieżki. Każde przesunięcie jest deterministyczne, co oznacza, że pełna sekwencja jest odtwarzalna z tych samych trzech danych wejściowych.
Hi lo, blackjack i ruletka
Zobowiązana wartość to uporządkowana lista, a nie pojedyncza liczba, kolejność talii lub sekwencja pozycji koła. Sprawdzenie jednej z nich ręcznie zajmuje więcej czasu, ponieważ musisz odtworzyć całe uporządkowanie, zanim potwierdzisz kartę lub kieszeń, którą otrzymałeś.
Automaty i krupier na żywo
Żadne z nich nie może być provably fair, a każda strona twierdząca inaczej nadużywa tego terminu.
To rozróżnienie zmienia sposób, w jaki powinieneś czytać liczbę gier. Kasyno reklamujące 9,000 gier i provably fair Originals mówi Ci dwie niezwiązane rzeczy. Weryfikowalna biblioteka zwykle zawiera od kilkunastu do trzydziestu tytułów własnych. Wszystko inne działa na konwencjonalnym certyfikowanym RNG, co nie jest wadą, tylko innym modelem zaufania.
Provably fair a certyfikowany RNG
Oba systemy dążą do tego samego celu z przeciwnych kierunków.
Certyfikowany RNG jest testowany przez zewnętrzne laboratorium, takie jak eCOGRA, GLI lub iTech Labs. Laboratorium przeprowadza analizę statystyczną milionów symulowanych rund, sprawdza zwrot dla gracza w porównaniu z tym, co reklamuje operator, i wydaje certyfikat. Nie możesz sprawdzić żadnego pojedynczego obrotu. Ufasz laboratorium, a za nim regulatorowi, który je akredytował.
Provably fair odwraca to. Brak gwarancji statystycznej dla populacji rund, pełna widoczność dla Ciebie.
|
Certyfikowany RNG |
Provably fair |
|
|
Kto sprawdza |
Akredytowane laboratorium testujące |
Gracz, jedna runda na raz |
|
Zakres |
Zachowanie statystyczne milionów rund |
Pojedyncza konkretna runda |
|
Obejmuje RTP |
Tak, zweryfikowane względem reklamowanych wartości |
Nie |
|
Obejmuje wypłacalność operatora |
Pośrednio, poprzez warunki licencji |
Nie |
|
Droga rozwiązywania sporów |
Procedura skarg u regulatora |
Brak |
|
Dostęp geograficzny |
Ograniczony do licencjonowanych rynków |
Zwykle otwarty |
Kompromis przebiega wzdłuż linii regulacyjnych. Licencjonowany rynek daje Ci laboratorium, certyfikat i organ skargowy, i prosi, abyś niczego nie sprawdzał. Poza nim otrzymujesz odwrotną umowę: pełny wgląd w każdą rundę i nikogo, do kogo można się odwołać. Dlatego etykieta zasługuje na uważne przeczytanie, a nie traktowanie jako gwarancji.
Czego provably fair nie dowodzi
Etykieta niesie mniejszą wagę, niż sugeruje marketing. Warto wymienić cztery luki.
Nic nie mówi o przewadze kasyna. Doskonale weryfikowalna runda może działać z przewagą 1 procenta lub 5 procent, a skrót wygląda identycznie w obu przypadkach. W opublikowanych bibliotekach Originals, kości i keno zwykle oscylują wokół 1 procenta, blackjack około 1.25 procenta, a ruletka z jednym zerem 2.7 procenta. Niektóre tytuły własne działają znacznie gorzej. Weryfikowalność i korzystność to niepowiązane właściwości.
Nic nie mówi o wypłacalności. Nic w kryptografii nie mówi Ci, czy salda graczy są segregowane, czy operator trzyma wystarczająco dużo, aby je pokryć, czy płaci zeszłomiesięczne wypłaty z tegorocznych depozytów.
Nie gwarantuje płatności. Możesz udowodnić wygraną co do bajtu i nadal usłyszeć, że Twoje konto jest w trakcie przeglądu. Weryfikacja dotyczy wyniku rundy. Nie ma wpływu na to, czy pieniądze opuszczą platformę.
Zobowiązanie jest tak dobre, jak jego timing. To jest techniczna luka i ta, która jest wykorzystywana. Skrót musi istnieć przed ustaleniem Twojego ziarna klienta, a Ty musisz mieć jego kopię samodzielnie, dlatego powyższy przewodnik zaczyna się od polecenia skopiowania go ze strony. Strona, która pokazuje skrót dopiero wraz z wynikiem, po zakończeniu rundy, nie daje Ci nic do porównania. Dowód żyje w sekwencji, a nie w obecności skrótu gdzieś na stronie.
Sprawdzanie, czy implementacja jest prawdziwa
Sześć sygnałów, na które należy zwrócić uwagę, zanim potraktujesz roszczenie o uczciwość jako znaczące:
- Skrót ziarna serwera jest publikowany i można go skopiować przed pierwszym zakładem na tej parze
- Pary ziaren można obracać, kiedy tylko zechcesz, nie tylko wtedy, gdy zdecyduje operator
- Pełna historia ziaren jest eksportowalna, więc stare rundy pozostają sprawdzalne po zamknięciu karty
- Formuła odwzorowania jest udokumentowana, w tym funkcja skrótu i sposób konwersji wyniku na zakres gry
- Wprowadzenie celowo błędnych wartości do weryfikatora strony zwraca niezgodność zamiast zaliczenia
- Lista weryfikowalnych gier jest podana wprost i wyklucza automaty od zewnętrznych dostawców oraz stoły na żywo
Niespełnienie jednego z tych warunków to pytanie warte zadania wsparciu. Niespełnienie trzech oznacza, że etykieta jest dekoracją.
Post Co oznacza provably fair w hazardzie kryptowalutowym? pojawił się najpierw na Blockonomi.
