Liar's Dice llega a 6proclub: el farol provably fair

Liar's Dice — el juego de dados de farol-y-apuesta hecho famoso por Piratas del Caribe — es el juego más ambicioso de la hoja de ruta de 6proclub. Aquí tienes por qué es difícil de construir, y por qué merece la pena.

2026-05-04

El juego más diferenciado de la hoja de ruta de 6proclub es también el más difícil de construir, y el que más ganas tenemos de lanzar. Es Liar's Dice — el juego de dados de farol-y-apuesta que quizás conozcas de Piratas del Caribe o de un sábado noche con amigos y una pila de cubiletes.

Este artículo es un adelanto. Liar's Dice todavía no está en vivo, y probablemente no lo estará en varios meses. Pero es el juego que, cuando llegue, marcará el paso de 6proclub de «buen sitio de iGaming» a algo más interesante: la única plataforma donde cada primitiva criptográfica de la justicia, incluida la más difícil, es demostrable de extremo a extremo.

Por qué este juego es el estandarte

La primitiva de justicia del backgammon es la generación de dados. Cada tirada es provably fair. Hemos escrito largo y tendido sobre cómo funciona — commit-reveal SHA-512, semilla de servidor publicada como hash antes de la tirada, revelada después, el navegador vuelve a derivar cada dado a partir de la semilla. No es difícil, matemáticamente. La parte difícil es conectarlo limpiamente a un juego y una interfaz.

La primitiva de justicia de la Guerra es el barajado del mazo. Misma idea, salida distinta: una permutación de 52 cartas en vez de dos enteros entre 1 y 6. Algo más difícil, pero la misma forma de protocolo — el servidor se compromete, el cliente contribuye, ambos revelan, un tercero verifica.

La primitiva de justicia de Liar's Dice es el commit-reveal sobre información oculta. Y esa es genuinamente difícil.

Aquí está la diferencia. En el backgammon, los dados son públicos — ambos jugadores ven la tirada. La criptografía solo necesita probar que la tirada fue honesta. En Liar's Dice, cada jugador tira cinco dados que solo él puede ver. Las apuestas se basan en esos dados ocultos. Todo el juego es un farol: haces afirmaciones sobre el total de dados entre ambos jugadores, tu oponente decide si creerte, y en cualquier momento cualquiera de los lados puede cantar «mentiroso» y forzar una revelación.

Para que este juego sea provably fair, la plataforma tiene que probar que los dados que cada jugador vio eran los dados que realmente tenía al inicio de la ronda. No modificados a mitad de ronda. No falsificados en el momento de la revelación. No influidos por las apuestas del oponente.

Eso es commit-reveal multipartito sobre estado oculto. Es una primitiva criptográfica real, y casi ningún juego online la implementa correctamente. La mayoría de los sitios «provably fair» esquivan un esquema mucho más simple que no aplica a los juegos de información oculta.

El protocolo

Aquí tienes más o menos cómo funcionará Liar's Dice en 6proclub. La especificación completa es más detallada, pero esta es la forma.

1. Inicio de ronda: compromiso de dados

Cuando empieza una ronda, el navegador de cada jugador:

  • Genera 5 valores de dados aleatorios localmente (1-6 cada uno)
  • Genera un nonce de 32 bytes — aleatorio, nunca reutilizado
  • Calcula un hash de compromiso: SHA-256(dice || nonce)
  • Envía el hash de compromiso al servidor

El servidor recopila los hashes de compromiso de ambos jugadores y los difunde públicamente. En este punto, los dados están bloqueados. Ningún jugador puede cambiar sus dados sin romper el hash, y cada compromiso está ahora en el registro público de la partida.

El servidor no ve todavía los valores reales de los dados. Solo ve los hashes.

2. Fase de apuestas

Los jugadores apuestan por turnos. Una apuesta es (cantidad, valor_de_cara) — por ejemplo, «cuatro 5» significa «afirmo que, entre nuestras dos manos combinadas, hay al menos cuatro dados mostrando el valor 5».

Cada apuesta debe ser estrictamente más alta que la anterior (o mayor cantidad, o la misma cantidad con un valor de cara mayor). Las apuestas son públicas, registradas y firmadas.

La regla estándar: los 1 son comodines. Una apuesta de «cuatro 5» se satisface con cualquier combinación de 5 y 1 que sume cuatro. Esto hace las matemáticas de apuesta más interesantes y sigue la regla de torneo más común del mundo.

El servidor todavía no conoce los dados reales de ningún jugador durante la fase de apuestas. Solo conoce los hashes de compromiso del paso 1 y las apuestas que se hacen. No hay forma de que el servidor incline las apuestas filtrando información.

3. El canto

En cualquier momento de su turno, en vez de hacer una apuesta más alta, un jugador puede cantar «mentiroso». Esto desafía la apuesta más reciente y desencadena la revelación.

4. Fase de revelación

Ambos jugadores deben, dentro de un plazo de 15 segundos, enviar sus (dice, nonce) al servidor. El servidor:

  • Verifica para cada jugador que SHA-256(dice || nonce) === commitment del paso 1. Cualquier discrepancia es abandono automático para ese jugador.
  • Cuenta el total de dados entre ambas manos que coinciden con el valor de cara de la apuesta (con los 1 comodines).

Si el conteo real es al menos la cantidad de la apuesta, la apuesta era buena — el cantante pierde un dado. Si el conteo real es menor que la cantidad de la apuesta, la apuesta faroleaba demasiado agresivamente — el apostador pierde un dado.

5. Fin de ronda

Quien perdió un dado continúa a la siguiente ronda con un dado menos en su cubilete. Las rondas continúan hasta que un jugador se queda sin dados — ese jugador ha perdido la partida.

6. Verificación

Tras la partida, la página de verificación muestra para cada ronda: cada hash de compromiso, cada (dice, nonce) revelado, y la secuencia de apuestas. Cualquiera puede volver a derivar el resultado de cada ronda a partir del registro público hasheando los dados revelados y confirmando que el compromiso coincide, luego contando los dados y confirmando que el resultado de la ronda fue correcto.

Lo único que la página de verificación no puede probar es si cada jugador eligió sus dados «de verdad al azar» o, hipotéticamente, con un sesgo. Pero como tuvieron que comprometerse antes de ver la mano del otro, unos dados sesgados no te dan ninguna ventaja de información — y, en teoría de juegos, el juego óptimo en Liar's Dice usa de todos modos la verdadera aleatoriedad. La corrección del protocolo no depende de que ninguno de los jugadores sea una buena fuente de aleatoriedad.

Por qué es difícil de construir

Tres razones honestas por las que no lo lanzamos el mes que viene.

Uno: el protocolo es más elaborado que el del backgammon

El commit-reveal del backgammon ocurre una vez por partida (para toda la cadena de dados). El de Liar's Dice ocurre una vez por ronda, y una sola partida puede tener 5-15 rondas. Eso son 5-15 hashes de compromiso, 5-15 revelaciones, 5-15 pasos de verificación que conectar en la página de verificación.

La fase de apuestas también añade complejidad de protocolo — cada apuesta es un mensaje mediado por el servidor, firmado por el token de sesión del apostador, con reglas de validez (debe ser más alta que la anterior, debe ser en el turno de esta ronda, etc.). Las apuestas son esencialmente un protocolo turno a turno superpuesto sobre el andamiaje commit-reveal.

Dos: la interfaz es genuinamente novedosa

El backgammon, la Guerra e incluso el ajedrez tienen todos interfaces digitales bien establecidas como referencia. Liar's Dice no. La mayoría de las versiones online son ports de Flash de hace 15 años, y se les nota.

Tenemos que diseñar desde cero:

  • Presentación cubilete-y-dados. Cada jugador ve sus propios cinco dados, ocultos al oponente. El momento de levantar el cubilete en la revelación es dramático y tiene que sentirse merecido.
  • Panel de historial de apuestas. Cada apuesta de esta ronda, en orden, con la apuesta alta actual resaltada.
  • Interfaz de apuesta. Dos diales (cantidad + valor de cara), un botón «subir», un botón «cantar mentiroso», con estados deshabilitados cuando una apuesta sería ilegal.
  • Pistas de probabilidad (ajuste avanzado, opcional). Un jugador serio de Liar's Dice quiere ver la probabilidad binomial de que una apuesta se cumpla. Los nuevos jugadores la quieren oculta.
  • Animación de revelación. Este es el momento escaparate. Ambos cubiletes se levantan, los dados caen sobre el fieltro con física, el total contado por el servidor aparece con una animación de conteo, y el cartel de resultado («APUESTA BUENA» o «BUSTED») revela quién perdió un dado.

Cada uno de estos es un pequeño problema de diseño de interfaz. Juntos son uno grande.

Tres: solo 2 jugadores en la v1

Liar's Dice es genuinamente mejor con 4-6 jugadores — ahí es donde las matemáticas del farol se ponen interesantes y las dinámicas sociales se encienden. Pero el protocolo criptográfico para el commit-reveal multipartito (3+ jugadores comprometiéndose y revelando cada uno, con gestión de revelación parcial al agotarse el tiempo) es significativamente más difícil que el caso de 2 jugadores.

Lanzaremos primero la versión de 2 jugadores. Eso valida el protocolo, la interfaz y el motor. La versión de 4-6 jugadores es una v2, y una más clara una vez que la v1 está fuera y probada.

¿Cuándo?

Honestamente: dentro de unos meses. Probablemente después de que la Guerra haya estado en vivo un par de meses, después de que lancemos Piedra-Papel-Tijera como juego n.º 3, y después de tener suficiente madurez de plataforma como para que los sistemas de emparejamiento, gestión de tiempos de espera, y abandono-y-pago estén probados por volumen real.

El esfuerzo de construcción estimado es de 25-35 horas de ingeniería concentrada — más o menos tres veces la huella de la Guerra. Nos comprometemos a ese esfuerzo, no nos estiramos hacia él. El tiempo extra es lo que hace el juego correcto.

Por qué merece la pena esperar

La mayoría de los sitios de iGaming tienen 200 variantes de tragaperras y llaman a eso un catálogo. 6proclub va a por algo distinto: cuatro formas de juego distintas, cada una demostrando una primitiva criptográfica distinta de la justicia.

  • Backgammon = dados provably fair (estado público, commit-reveal de la semilla)
  • Guerra = barajado provably fair (estado público, commit-reveal de la permutación)
  • Piedra-Papel-Tijera = elección simultánea provably fair (commit-reveal de la jugada del oponente)
  • Liar's Dice = estado oculto provably fair (commit-reveal de dados que no puedes ver)

Cuando los cuatro salgan, ninguna otra plataforma en internet tiene esto. Es el momento en que 6proclub deja de ser «otro sitio de iGaming centrado en la justicia» y se convierte en «el único sitio al que van los jugadores de habilidad porque las matemáticas son de verdad transparentes en cada forma de juego que jugamos».

Si eso suena interesante, empieza a jugar al backgammon ahora mientras esperas. Cada tirada es provably fair, y el mismo motor que corre los dados hoy es la base de todo lo que viene después.

El juego más difícil de la hoja de ruta es también el más interesante. Nos vemos en el cubilete.