1. Introdução: Da Confiança Institucional à Prova Criptográfica
Protocolos Provably Fair eliminam a necessidade de confiança institucional, substituindo-a por um esquema de compromisso criptográfico verificável por qualquer participante. O protocolo segue uma estrutura de três fases: commit-reveal-verify.
2. Especificação Formal do Protocolo
Fase 1: Compromisso
O servidor gera uma sequência aleatória criptograficamente segura S de 256 bits e publica seu digest SHA-256 antes da abertura das apostas.
Fase 2: Mistura de Entropia
Após as apostas, o sistema coleta uma Client Seed externa. A propriedade crítica: a Client Seed deve ser desconhecida pelo servidor no momento do compromisso.
hash = HMAC-SHA256(chave: S, mensagem: C + ":" + N)
Fase 3: Derivação do Multiplicador
Os primeiros 52 bits do hash são extraídos e convertidos via fórmula determínistica com margem da casa E:
se r < E: multiplicador = 1.00 senão: multiplicador = piso((1-E)/(1-r)*100)/100
3. Análise de Segurança
- Resistência a pré-imagem: Encontrar
Sa partir deSHA-256(S)requer em média 2^255 avaliações de hash. - Resistência a segunda pré-imagem: Encontrar
S'diferente com mesmo hash é igualmente inviável. - Inforjabilidade HMAC: Sem conhecimento de
S, nenhum adversário pode computar o HMAC para qualquer mensagem.
4. Verificação Independente
Nosso Verificador de Hash Provably Fair implementa o pipeline completo de verificação usando a Web Crypto API nativa do navegador. Nenhum dado é transmitido a servidores externos.