Um casino online regulamentado pede-lhe que confie numa licença e num relatório de auditoria que nunca lerá. Um casino de criptomoedas faz uma oferta diferente. Entrega-lhe os valores criptográficos por trás de cada ronda e convida-o a verificar o resultado você mesmo. Essa mudança alterou a forma como a confiança funciona no jogo online e também produziu um rótulo que muitos operadores agora exibem sem o fundamentar.
O que provably fair significa
Provably fair é um sistema de verificação criptográfica que permite a um jogador confirmar que um resultado de jogo foi gerado de acordo com o algoritmo declarado e não foi alterado após a aposta ser feita. O casino compromete-se antecipadamente com um valor oculto, o jogador adiciona uma entrada própria e a ronda pode ser recalculada posteriormente.
O modelo surgiu dos primeiros sites de jogo com Bitcoin por volta de 2012. Esses operadores não tinham licença, regulador ou empresa de auditoria disposta a trabalhar com eles. Precisavam de algo para substituir o certificado, por isso publicaram a matemática. A ideia espalhou-se de sites de dados para as bibliotecas de jogos internos que a maioria dos casinos de criptomoedas agora chama de Originals.
Essa condição original não desapareceu. Ontário opera um mercado licenciado através da AGCO e da iGaming Ontario, onde um pagamento retido tem uma via de recurso. A cobertura no resto do Canadá é desigual e a maioria dos operadores focados em criptomoedas está offshore, por isso os jogadores tendem a começar por análises independentes de casinos online no Canadá em vez do registo de um regulador. Para qualquer pessoa nessa posição, a verificação criptográfica não é uma funcionalidade extra. É a única inspeção disponível.
A palavra "prova" faz muito trabalho nesse nome. Cobre menos terreno do que a maioria dos jogadores assume, e uma secção posterior trata exatamente do que deixa de fora.
Como funciona provably fair
Três valores alimentam o cálculo. Altere qualquer um deles e o resultado muda completamente.
Semente de servidor
O casino gera uma string aleatória no seu servidor antes de começar a apostar. Passa essa string por SHA-256 e publica o hash resultante. A string em si permanece oculta até rodar o par de sementes.
Publicar o hash primeiro é o ponto principal. Um hash é uma função unidirecional, por isso não pode trabalhar para trás do valor publicado para a string que o produziu. Altere um único caractere nessa string e o hash sai completamente diferente, sem semelhança com o original. Uma vez revelada a string, qualquer pessoa pode fazer hash novamente e verificar se corresponde ao que foi publicado. O casino fica bloqueado desde o momento em que publica.

Nota: O painel de justiça anexado a uma aposta: o hash da semente de servidor é publicado enquanto a semente em si permanece oculta até o par ser rodado
Semente de cliente
Você fornece o segundo valor. Alguns sites permitem que digite a sua própria string, outros geram uma no navegador e permitem que a substitua quando quiser. De qualquer forma, o casino não a controla.
Esta entrada é o que impede o operador de escolher um resultado favorável. Uma semente de servidor sozinha permitiria ao casino calcular resultados antecipadamente e escolher qual servir. Adicionar um valor que não pode prever remove essa opção.
Nonce
O nonce é um contador que começa em zero e aumenta em um a cada aposta. Mantém o mesmo par de sementes a produzir um resultado diferente a cada ronda. Sem ele, cem apostas em sementes idênticas retornariam o mesmo número cem vezes.
Juntando tudo
Existem duas famílias de implementação. A mais simples junta os três valores numa única string e aplica SHA-256. A outra usa HMAC-SHA256, com a semente de servidor como chave e a semente de cliente, nonce e um cursor como mensagem. O cursor é o que permite que uma única ronda produza mais de um número.
Uma correção que vale a pena fazer, porque aparece em muita cobertura. Provably fair quase nunca é on-chain. O compromisso está no servidor do operador e a verificação acontece no seu navegador. A liquidação em blockchain é uma decisão de design separada, e o que corre on-chain versus o que permanece off-chain num casino de criptomoedas vale a pena entender nos seus próprios termos. Um site pode ser totalmente provably fair e ainda manter cada cêntimo numa carteira quente custodial.

Uma ronda verificada, passo a passo
A verificação abaixo usa o modelo de concatenação num jogo de dados. Os números são reais, por isso pode reproduzir cada passo com qualquer ferramenta SHA-256.
No início da sessão, o casino publica o hash da sua semente de servidor:
- bce1d2a4794947405a349df8411c4ab6e802ac7920a948660f03dfc16ef87a0c
- Copie esse valor para fora do site. Isto importa, e a razão aparece mais tarde.
Defina a sua semente de cliente. Neste exemplo é player-8842.
Faça as suas apostas. O nonce começa em 0 e aumenta em um a cada vez, por isso a oitava aposta da sessão corre no nonce 7. Essa é a ronda verificada aqui, e o site reportou um lançamento de 74.02.
Rode o par de sementes. O casino agora revela a semente de servidor a que se comprometeu:
b7f3c1a94e0d2856fa71c39b6e480d17
Verifique o compromisso. Faça hash dessa semente revelada com SHA-256. O resultado é bce1d2a479…, correspondendo ao que copiou no início. A semente não foi trocada a meio da sessão.
Reconstrua a ronda. Junte os três valores com dois pontos e faça hash do resultado:
input b7f3c1a94e0d2856fa71c39b6e480d17:player-8842:7
output 9b5fb2d6c6316d2ed3224c07a4d4899ce265b04b16ca8afdf7b7c8e82b7b0f41
Converta para um número. Pegue nos primeiros oito caracteres hexadecimais, 9b5fb2d6, e leia-os como um inteiro. Oito caracteres hexadecimais cobrem quatro bytes, por isso o valor cai entre 0 e 4,294,967,295. Aqui resulta em 2,606,740,182.
Mapeie para o intervalo do jogo. Um lançamento de dados precisa de um valor abaixo de 100. Pegue no inteiro módulo 1,000,000 e depois divida por 10,000:
2,606,740,182 mod 1,000,000 = 740,182
740,182 / 10,000 = 74.0182
Exibido com duas casas decimais, é 74.02. Corresponde ao que o site reportou, por isso a ronda é válida.
Jogos diferentes usam mapeamentos diferentes. Um multiplicador de crash e uma posição de carta saem do mesmo hash com aritmética diferente. O operador tem de publicar qual fórmula aplica, e um site que não o faça está a pedir-lhe que confie num passo não declarado no meio de uma prova.
A maioria dos casinos coloca tudo isto num separador rotulado Fairness ou Provably Fair em cada aposta no seu histórico, geralmente com um verificador integrado que executa o cálculo por si. Isso é conveniente e não é prova. Um verificador escrito pelo operador pode ser escrito para concordar sempre com o operador. Execute uma ronda através de uma ferramenta SHA-256 independente para confirmar que a calculadora do site faz o que afirma.
Quais jogos podem ser verificados e quais não podem
A verificação precisa de um resultado que possa ser derivado de um número. Isso exclui mais do lobby do que a maioria dos jogadores espera.
|
Família de jogos |
O que a verificação cobre |
O que não pode cobrir |
|
Dados, limbo |
O número lançado, derivado diretamente do hash |
Nada mais, o número é o resultado completo |
|
Crash |
O multiplicador no qual a ronda termina |
Atividade de outros jogadores exibida no ecrã |
|
Plinko, minas, keno |
O caminho ou as posições dos azulejos ocultos |
Tabelas de pagamento, que são definidas separadamente |
|
Hi lo, blackjack, roleta |
A ordem de baralhamento ou a posição da roda |
Precificação de apostas laterais em algumas construções |
|
Slots de terceiros |
Nada |
O estúdio é dono do RNG, o casino não pode comprometer-se com ele |
|
Dealer ao vivo |
Nada |
Equipamento físico filmado num estúdio |
A mecânica por trás de cada linha difere o suficiente para valer a pena explicar.
Dados e limbo
Um hash, um número, um passo aritmético. Este é o caso trabalhado acima, leva segundos a verificar manualmente, e é por isso que os dados foram o primeiro jogo provably fair alguma vez lançado.
Crash
O hash converte-se num multiplicador através de uma fórmula fixa, e esse multiplicador define o ponto onde a ronda termina. Como o valor é fixo no momento do compromisso, nenhuma quantidade de atividade de apostas ao vivo pode movê-lo.
Plinko, minas e keno
Um número não é suficiente aqui, por isso a implementação lê o mesmo hash em offsets sucessivos, um por passo do caminho. Cada offset é determinístico, o que significa que a sequência completa é reproduzível a partir das mesmas três entradas.
Hi lo, blackjack e roleta
O valor comprometido é uma lista ordenada em vez de uma figura única, uma ordem de baralho ou uma sequência de posições da roda. Verificar um destes manualmente leva mais tempo, porque tem de reproduzir toda a ordenação antes de poder confirmar a carta ou o número que recebeu.
Slots e dealer ao vivo
Nenhum pode ser provably fair, e qualquer site que afirme o contrário está a usar mal o termo.
Essa distinção muda a forma como deve ler uma contagem de jogos. Um casino que anuncia 9,000 jogos e Originals provably fair está a dizer-lhe duas coisas não relacionadas. A biblioteca verificável geralmente tem entre uma dúzia e trinta títulos internos. Todo o resto corre em RNG certificado convencional, o que não é um defeito, apenas um modelo de confiança diferente.
Provably fair versus RNG certificado
Ambos os sistemas visam o mesmo objetivo de direções opostas.
Um RNG certificado é testado por um laboratório externo como eCOGRA, GLI ou iTech Labs. O laboratório executa análise estatística em milhões de rondas simuladas, verifica o retorno ao jogador contra o que o operador anuncia e emite um certificado. Não pode inspecionar nenhuma rodada individual. Está a confiar no laboratório e, por trás do laboratório, no regulador que o acreditou.
Provably fair inverte isso. Sem garantia estatística na população de rondas, visibilidade completa nas suas próprias.
|
RNG certificado |
Provably fair |
|
|
Quem verifica |
Um laboratório de testes acreditado |
O jogador, uma ronda de cada vez |
|
Âmbito |
Comportamento estatístico em milhões de rondas |
Uma única ronda específica |
|
Cobre RTP |
Sim, verificado contra figuras anunciadas |
Não |
|
Cobre solvência do operador |
Indiretamente, através de condições de licença |
Não |
|
Via de recurso |
Procedimento de reclamações do regulador |
Nenhuma |
|
Acesso geográfico |
Restrito a mercados licenciados |
Geralmente aberto |
A troca cai ao longo de linhas regulatórias. Um mercado licenciado entrega-lhe o laboratório, o certificado e um órgão de reclamações, e pede-lhe que não inspecione nada. Fora de um, recebe o acordo oposto: visão completa de cada ronda e ninguém a quem recorrer. É por isso que o rótulo merece ser lido atentamente em vez de ser tomado como garantia.
O que provably fair não prova
O rótulo carrega menos peso do que o seu marketing sugere. Quatro lacunas merecem ser nomeadas.
Não diz nada sobre a vantagem da casa. Uma ronda perfeitamente verificável pode correr com uma vantagem de 1 por cento ou 5 por cento, e o hash parece idêntico em ambos os casos. Nas bibliotecas Originals publicadas, dados e keno geralmente ficam perto de 1 por cento, blackjack por volta de 1.25 por cento, e roleta de zero único a 2.7 por cento. Alguns títulos internos correm consideravelmente pior. Verificável e favorável são propriedades não relacionadas.
Não diz nada sobre solvência. Nada na criptografia lhe diz se os saldos dos jogadores estão segregados, se o operador detém o suficiente para os cobrir, ou se está a pagar os levantamentos do mês passado com os depósitos deste mês.
Não garante pagamento. Pode provar uma vitória até ao byte e ainda ser informado de que a sua conta está em revisão. A verificação governa o resultado da ronda. Não tem influência sobre se o dinheiro sai da plataforma.
O compromisso é tão bom quanto o seu timing. Esta é a lacuna técnica, e é a que é explorada. O hash tem de existir antes de a sua semente de cliente ser fixada, e tem de guardar uma cópia você mesmo, que é por isso que o passo a passo acima começa por lhe dizer para copiá-lo do site. Um site que apenas mostra o hash juntamente com o resultado, depois de a ronda estar liquidada, não lhe deu nada para comparar. A prova vive na sequência, não na presença de um hash em algum lugar na página.
Verificar se uma implementação é real
Seis sinais a procurar antes de tratar uma alegação de justiça como significativa:
- O hash da semente de servidor é publicado e copiável antes da sua primeira aposta nesse par
- Os pares de sementes podem ser rodados quando escolher, não apenas quando o operador decide
- O histórico completo de sementes é exportável, para que rondas antigas permaneçam verificáveis depois de fechar o separador
- A fórmula de mapeamento é documentada, incluindo a função hash e como o resultado converte para o intervalo do jogo
- Inserir deliberadamente valores errados no verificador do site retorna uma incompatibilidade em vez de um passe
- A lista de jogos verificáveis é declarada explicitamente e exclui slots de terceiros e mesas ao vivo
Falhar um destes é uma pergunta que vale a pena fazer ao suporte. Falhar três significa que o rótulo é decoração.
O post O que significa provably fair no jogo de criptomoedas? apareceu primeiro em Blockonomi.
