De dónde sale el azar: Chainlink VRF, semillas comprometidas y proveedores de datos
Comprobación 3 de 5 · resultado
Un contrato puede liquidar una apuesta a la perfección sobre un número que eligió alguien. Así que el origen del número importa tanto como el contrato. Hay tres respuestas en uso: un oráculo con prueba, una semilla comprometida de antemano y, en deportes, un proveedor de datos con proceso de disputas.
Imagina un contrato inteligente perfecto que paga exactamente lo que dicen las reglas, entero, siempre. Ahora dale una tirada de dados que eligió el operador. El contrato liquida impecablemente y tú pierdes igual. Todo casino descentralizado tiene que responder a una pregunta: ¿de dónde sale el número? Las tres respuestas que se usan hoy piden cantidades muy distintas de confianza.
Azar de oráculo: Chainlink VRF
Con una función aleatoria verificable, el contrato pide un número aleatorio a una red de oráculos. El número vuelve con una prueba criptográfica, y el contrato comprueba esa prueba en cadena antes de usarlo. Si alguien intentara cambiar el número, la prueba fallaría y la apuesta no se liquidaría. Ni la plataforma ni el nodo del oráculo eligen el resultado.
Overtime usa Chainlink VRF v2.5 en su casino: dados, ruleta, blackjack, bacarrá, tragaperras, plinko, keno, HI-LO y variantes de póquer. En los juegos de cartas usa VRF por fases, repartiendo por pasos a medida que avanza la mano. BetSwirl usó Chainlink VRF en todos sus juegos hasta que cerró, y sus contratos todavía conservan una función para retirar las tarifas del VRF.
El coste es pequeño y real: cada petición paga al oráculo, y eso forma parte de lo que envías con la apuesta. La ventaja es que no necesitas confiar nada en la plataforma respecto al número.
Semillas comprometidas: comprometer, apostar, revelar
El método más antiguo, y el que los casinos con cuenta llaman equidad demostrable. Antes de que apuestes, la plataforma genera una semilla de servidor secreta y publica su hash. Tú añades una semilla de cliente propia. Cada apuesta mezcla las dos con un contador, el nonce. Más tarde la plataforma revela la semilla del servidor, y tú puedes calcular su hash y comprobar que coincide con el publicado. Si coincide, la semilla no se cambió después de que apostaras.
JustBet funciona así: una semilla de servidor de 32 bytes con su hash SHA-256 publicado por adelantado, tu semilla de cliente y un contador que sube de uno en uno con cada apuesta. Por defecto tu semilla de cliente se deriva de la dirección de tu monedero; puedes cambiarla. Gamba hace algo parecido, con una semilla de un «proveedor de azar de Gamba» que gestiona el operador, más tu semilla de cliente y un contador.
Lo que demuestra: que el resultado no se cambió después de tu apuesta. Lo que no demuestra: que la semilla se generara de forma limpia, ni que no se generara conociendo ya tu semilla de cliente. Por eso las semillas comprometidas valen medio punto en nuestra nota y el VRF vale uno entero.
Equidad demostrable en los casinos con cuenta
El mismo método corre en los casinos con cuenta, en sus juegos propios.
- Shuffle usa HMAC-SHA256 con una semilla de servidor con hash, semilla de cliente y contador.
- BC.Game genera de antemano una cadena de 10 millones de hashes SHA-256 para su juego de crash, así que toda la secuencia queda fijada antes de que nadie apueste.
- Stake anuncia equidad demostrable en los Stake Originals.
Es una función real y vale la pena usarla: coges la semilla revelada, haces la comprobación y sabes que esa ronda no se alteró. Solo cubre los juegos propios de la plataforma. Las tragaperras y las mesas en vivo de estudios externos corren con el generador del estudio, que no puedes comprobar. Y no dice nada sobre la custodia: tu saldo sigue en la cuenta del operador. Por eso estos casinos sacan medio punto en la comprobación de resultado y cero en las demás; la comparación está en descentralizado o con custodia.
CoinPoker sirve de contraste útil. Describe un generador certificado y un barajado de Fisher-Yates. Certificado significa que lo comprobó otro. Tú no puedes.
Deportes: de dónde sale el resultado
Un marcador de fútbol no es aleatorio, pero alguien tiene que subirlo a la cadena, y quien lo publica decide quién cobra.
- Azuro usa proveedores de datos que publican cuotas y resultados. Su documentación dice que resuelven los mercados de buena fe, con AzuroDAO de árbitro si hay disputa. Los proveedores de datos se llevan el 10 % de los ingresos del protocolo.
- Overtime toma las cuotas deportivas de nodos oráculo de Chainlink y resuelve la mayoría de los resultados de forma automática.
- SX Bet resuelve cada partido y paga al ganador desde la garantía de ese partido.
Un proceso de disputas documentado es mejor que ninguno, y un oráculo con nombre es mejor que un operador solo. En un protocolo deportivo damos medio punto cuando el resultado viene de un proveedor autorizado con proceso de disputas.
Cómo comprobar un resultado tú mismo
- Busca el método en la documentación. VRF, semilla comprometida o «nuestro generador».
- Con VRF, abre tu apuesta en un explorador de bloques y busca en los registros los eventos de petición y de entrega.
- Con semillas comprometidas, cambia tu par de semillas al acabar la sesión para que se revele la del servidor, calcula su hash y compáralo con el que te enseñaron.
- Con tragaperras de estudio, asume que no puedes comprobarlo y ajusta el presupuesto; los límites están en jugar seguro en cadena.
La comprobación de resultado es una de las cinco de cómo puntuamos. Cómo queda cada plataforma en las cinco está en la clasificación de casinos descentralizados.