Le « provably fair » est décrit partout et expliqué presque nulle part. Le mécanisme réel est un schéma d’engagement avec trois entrées, et le comprendre prend environ cinq minutes.
Voici ce qui se passe entre le moment où vous appuyez sur « miser » et l’apparition d’un nombre.
Six étapes de la mise au nombre
Chacun fait un travail spécifique, et en supprimer un brise la garantie.
Le casino génère une « seed » de serveur et publie son empreinte. Avant que vous ne pariez quoi que ce soit, il crée une valeur secrète et ne vous montre qu’un hachage SHA-256 ou SHA-512 de celle-ci. C’est l’engagement. Comme les fonctions de hachage sont à sens unique, l’opérateur ne peut pas plus tard trouver une autre valeur produisant le même hachage, donc il est verrouillé sur ce à quoi il s’est engagé.
Vous fournissez une graine client. Votre navigateur en génère une par défaut, et vous pouvez (et vous devriez) la modifier. Cette entrée est celle qui empêche l’opérateur de calculer les résultats à l’avance et de choisir lesquels vous servir, car il ne peut pas prédire une valeur que vous choisissez après qu’il s’est engagé.
Un nonce compte vos mises. Il démarre à zéro ou un et augmente de un à chaque tour. Sans lui, cent mises sur la même paire de graines renverraient le même nombre, cent fois.
Les trois valeurs se combinent via une fonction de hachage. Deux familles d’implémentation existent. La plus simple concatène les valeurs en une seule chaîne et la hache avec SHA-256. La plus courante utilise HMAC, avec la graine du serveur comme clé et la graine client, le nonce et parfois un curseur comme message. Le curseur permet à un seul tour de produire plus d’un nombre, ce dont des jeux comme le blackjack ont besoin.
Le digest est converti en résultat de jeu. La sortie hexadécimale est transformée en nombre et mappée sur l’espace de résultats du jeu : un lancer de dés peut devenir 73,24, et un jeu crash peut devenir un multiplicateur.
La graine serveur est révélée lors de la rotation. Une fois que vous effectuez une rotation, la graine originale est publiée. Vous la hachez vous-même pour confirmer qu’elle correspond à l’engagement de l’étape 1, puis vous recalculez n’importe quel tour de cette période et vous comparez à votre historique.
Si la sortie recalculée correspond à ce que le jeu a affiché, alors ce tour n’a pas été modifié. Si ce n’est pas le cas, vous avez une preuve cryptographique de la manipulation.
Une correction utile à faire
Cela apparaît dans une grande quantité de contenus, et c’est faux.
Le « provably fair » est presque jamais on-chain. L’engagement se trouve sur le serveur de l’opérateur et la vérification se fait dans votre navigateur. Aucune blockchain n’intervient dans le mécanisme à aucun moment.
Le règlement blockchain est une décision de conception totalement distincte. Une plateforme peut enregistrer les paris réglés sur une chaîne publique, exécuter des jeux provably fair, les deux, ou aucun, et ces deux options répondent à des questions différentes : l’enregistrement on-chain couvre ce qui a été payé, tandis que le provably fair couvre comment le résultat a été généré.
Les confondre amène les gens à supposer qu’une plateforme qui annonce un règlement on-chain a vérifié des jeux, ou qu’un jeu provably fair laisse une trace publique. Aucune des deux suppositions ne suit.
Les jeux crash fonctionnent légèrement différemment
À savoir si vous y jouez, car la structure n’est pas celle décrite ci-dessus.
Les jeux à forte cadence utilisent fréquemment une chaîne de hachage : le hachage de chaque tour est l’entrée du tour suivant, et la séquence se déroule à rebours à partir d’un hachage final publié à l’avance. Bustabit a popularisé cette approche.
La conséquence est qu’un cycle entier de résultats est déterminé avant même que le premier tour de celui-ci ne soit joué. Toute altération en cours de route rompt l’intégrité de la chaîne et devient détectable ensuite, ce qui constitue la même garantie que celle qui arrive par un autre chemin.
Aviator utilise SHA-512 avec trois graines client au lieu d’une seule. SHA-256 et SHA-512 offrent une force cryptographique équivalente, en se distinguant par la longueur de sortie et le nombre d’entrées, pas par la force.
Quatre choses que la vérification ne fait pas
Chacune d’elles est supposée régulièrement, et aucune d’elles ne tient.
Cela n’améliore pas vos chances. Changer votre graine client modifie les résultats générés, pas leur caractère favorable. La sortie HMAC est uniformément distribuée, quelle que soit la valeur que vous fournissez.
Cela ne change pas l’avantage de la maison. L’avantage se trouve dans le tableau de paiements et s’applique identiquement que vous vérifiiez ou non un seul tour.
Cela ne rend pas une défaite suspecte. La perte, à elle seule, n’est pas une preuve de manipulation, et la vérification fonctionne de la même manière sur un tour que vous avez gagné et sur un tour que vous avez perdu.
Cela ne vous protège pas à moins que vous ne l’utilisiez. Le système est disponible, pas automatique, et un tour non vérifié est fonctionnellement identique à un tour invérifiable.
Évaluer une implémentation
Comme elles ne sont pas toutes équivalentes, quelques signaux permettent de distinguer un vrai système d’un système décoratif.
Vous pouvez voir et modifier votre graine client, pas seulement accepter une graine générée
Un nonce ou l’index d’une mise apparaît dans votre historique, ce qui permet d’identifier des tours individuels
La documentation ou un exemple de code explique la formule, et un outil de vérification est lié
Les réponses d’assistance répondent à une question de vérification manuelle avec des graines, des hachages et une formule
Là où celles-ci manquent, l’étiquette fait le travail que l’implémentation ne fait pas, et comprendre le mécanisme permet de faire la différence.
Sur la plupart des casinos crypto, l’outillage appartient au studio et non à l’opérateur, car les plateformes qui sous-licencient leurs catalogues héritent de tout ce que chaque fournisseur a construit.
Dexsport fonctionne ainsi sur sa section arcade : l’interface de fairness pour chaque titre provient de celui qui l’a développé. Sa contribution à lui est distincte : le règlement écrit vers un bureau public on-chain, ce qui est l’autre question entièrement.
Vérifiez ce qui est légal là où vous vivez, respectez des mises dans un budget défini et ne jouez que si vous êtes en âge légal, car des contrôles KYC ou AML peuvent s’appliquer. Le jeu responsable sort de tout cela : même un jeu vérifié cryptographiquement avec un avantage de la maison de 4% vous coûte encore 4% de tout ce que vous misez via lui.
Avertissement : les informations ici sont fournies à des fins générales uniquement et ne constituent pas un conseil juridique, fiscal, d’investissement ou financier. Les implémentations « provably fair » varient selon le studio et la plateforme ; consultez donc la documentation spécifique du jeu avant de vous appuyer sur tout processus de vérification. Le pari comporte un risque et les règles varient selon le pays : vérifiez la loi là où vous vivez. Veuillez parier de manière responsable, dans la limite de vos moyens, et uniquement si vous êtes en âge légal.
