你的浏览器
只有你知道
下注时,浏览器在你的设备上生成一份秘密,只把它的“指纹”写上链。平台在你下注时算不出结果,也就没法挑注单。
公平机制
在 WarmUp,每一局的结果由你自己的浏览器和平台共同决定,全球公开的随机数网络 drand 只在出问题时兜底。平台想动手脚,你的浏览器当场就能发现。
测试网WarmUp 目前处于测试网阶段,链上资产为测试币。
三方各出一份
每一份随机数在被用到之前就已经固定下来,用到时公开,并在链上校验。
你的浏览器
下注时,浏览器在你的设备上生成一份秘密,只把它的“指纹”写上链。平台在你下注时算不出结果,也就没法挑注单。
平台
开局前,平台就把一批种子的指纹写上链,按顺序分给每一注。开奖时公开种子,事后想换也换不了。
drand · 只兜底
由全球多家独立机构联合生成,每 3 秒一轮,签名在链上可验证。你的秘密没能及时送到时,用它代替。
一局是怎么跑的
掷硬币这样的单人局,点下去约 2 秒出结果;Ladykiller 这样的多人局,截止后约 1–2 秒出结果。
浏览器生成你的秘密,只交出指纹。平台的种子早已锁在链上,赔付所需的资金也在你下注的同时被锁住。
平台每收到一次秘密,都要签一张“第几注、哪个秘密、几点收到”的收据。浏览器当场验证签名,并把收据保存下来。
平台公开种子。合约核对种子和你的秘密都与各自的指纹对得上,再按写死的公式算出结果,同时完成结算。
你的浏览器用公开的种子和你自己的秘密再算一遍“本该是什么结果”,看平台有没有扣下你的秘密。
秘密没能及时送到,就改用 drand;平台迟迟不开奖,超时后按你赢结算。合约里没有任何把一局作废的入口。
假设平台就是对手
我们按最坏的情况设计:不假设平台诚实,而是假设它会尽一切可能为自己谋利。下面是它可能做的事,和你能做的事。
想换一个种子
不会发生。
你什么都不用做:合约会拒绝和事先承诺对不上的种子。
迟迟不开奖
注单一直停在“等待开奖”。
你可以:10 分钟后点“超时判赢”,直接按你赢结算。
收了你的秘密、签了收据,却扣着不上链,而你本该赢
页面标红“本该赢:平台扣下了你的揭示”,并出现“凭收据索赔”按钮。
你可以:点按钮。合约核对收据,确认你本该赢,就从资金池补发奖金。平台自己签的收据,就是它的“认罪书”。
收了你的秘密,却不签收据
页面标红提示,并累计出现的次数。
你可以:记下注单编号和开奖交易。偶尔一次可能是网络问题,反复出现就是作弊信号,可以公开举报。
多人局 · Ladykiller
多人局里,平台可能用自己控制的账户混进一局,看到别人的秘密后选择不揭示。下面这些规则专门堵这一点。
第几局用哪个种子,开局前就定了。每公开一个,合约都会核对。
截止后,合约先在链上关闭下注;你的浏览器亲眼看到“已关闭”之后,才发出秘密。
改用之后才公布的那一轮 drand。缺席者的下注被冻结,7 天内补交秘密才退回本金,否则分给本局其他玩家。
超时后,本局锁定的全部准备金按下注额分给玩家。扣着种子,对庄家永远不划算。
诚实的边界
这几条会随着独立验证节点加入而补上。
平台收了秘密却不签收据,页面能发现,但还不能在链上强制赔付。独立验证节点加入后,你的秘密可以经别人的节点上链。
平台用自己的账户缺席,可以把一局换成 drand 重抽一次。它挑不了结果,而且每次都要赔上本金,或者留下公开证据。
drand 兜底和 Ladykiller 都依赖链上时间。用观察节点监控出块时间的工具正在建设。
更完整的技术说明在 warmupchain.com。