6. Hai chế độ chơi chính

1. Gasless Mode (Easy Mode)

Mục đích: Trải nghiệm nhanh, ký permit từng ván, phù hợp thử game, cược ngắn hạn.

Đặc điểm kỹ thuật:

  • Không cần Session Key

  • permit mỗi ván

  • Relayer gửi giao dịch thay người chơi

  • Hệ thống trả toàn bộ phí gas

An toàn của Permit (ví dụ: Coin Flip)

  • Mỗi permit chỉ cho phép sử dụng đúng số lượng token đã được kýchỉ có hiệu lực một lần duy nhất.

  • Sau khi permit được sử dụng, nó tự động hết hạn. Muốn chơi ván tiếp theo, người chơi bắt buộc phải ký permit mới.

Trường hợp xấu nhất: permit bị lộ

(Đây chỉ là phân tích kịch bản để đảm bảo an toàn trong mọi trường hợp)

  • Hacker chỉ có thể sử dụng permit đó đúng 1 lần.

  • Hacker có thể thay người chơi đặt cược mặt ngửa hoặc mặt úp, nhưng toàn bộ tiền thắng vẫn được chuyển về ví của người chơi, không phải ví hacker.

  • Hacker phải tự trả phí gas để gửi giao dịch.

  • Do đó, hacker không có bất kỳ lợi ích tài chính nào khi sử dụng permit bị lộ.

👉 Kết luận: ngay cả khi permit bị lộ, thiệt hại tối đa là không đáng kể và không tạo ra lợi ích cho attacker.

Về khả năng permit bị lộ trong thực tế

  • Hệ thống sử dụng HTTPS và dữ liệu được gửi trực tiếp tới relayer của hệ thống.

  • Hacker không thể thực hiện Man-in-the-Middle để nghe lén hoặc đọc được chữ ký (signature) của permit trong quá trình truyền tải, do toàn bộ dữ liệu được mã hóa bằng HTTPS (TLS) và gửi trực tiếp tới relayer của hệ thống.

  • Mức độ an toàn này tương đương với việc đăng nhập Gmail bằng email và mật khẩu.

➡️ Trên thực tế, permit chỉ có thể bị lộ nếu thiết bị người dùng bị nhiễm virus hoặc malware. ➡️ Đây là rủi ro từ môi trường thiết bị cá nhân, không phải do lỗ hổng bảo mật của hệ thống.

Ví dụ thao tác:

  • Huấn đặt 10 USDT, chọn mặt úp, ký permit → hacker lấy permit → đặt cược 1 lần → tiền thắng vẫn về ví Huấn, hacker mất phí gas → ván tiếp theo phải ký permit mới.

UX:

  • Phù hợp người mới vào web, muốn trải nghiệm game thử 1 lần, cược ngắn hạn.

  • Chậm hơn Fast Mode, nhưng an toàn cho từng ván.


2. Fast Mode (Pro Mode – Session Key)

Mục đích: Chơi lâu dài, đặt cược nhanh, trải nghiệm gần Web2.

Đặc điểm kỹ thuật:

  • Tạo Session Key 1 lần, ký permit 1 lần

  • Các ván sau → không cần ký bằng ví nữa

  • Hệ thống xác minh chữ ký thêm ngoài cược (ví dụ 10 USDT) và xác minh mặt cược (úp/ngửa trong CoinFlip) → bảo mật tuyệt đối

  • Phí khởi tạo Session Key: 0.1 USDT → chống spam/DoS

Ví dụ thao tác:

  • Tiến tạo Session Key 0.1 USDT → ký permit 1 lần. Có thể được hoàn lại sau lần cược đầu tiên nếu đạt đủ điều kiện.

  • Tiến đặt 20 USDT cho 3 ván liên tiếp → không ký ví → thắng cược tự động về ví Trust Wallet, Metamask, ...

UX:

  • Phù hợp người chơi lâu dài, cược nhanh nhiều ván.

  • Nhanh, liền mạch, bảo mật tuyệt đối.


3. Tóm tắt so sánh Gasless vs Fast Mode

Tiêu chí
Gasless Mode
Fast Mode

Phù hợp

Trải nghiệm thử game 1 lần, cược ngắn hạn

Chơi lâu dài, cược nhanh, nhiều ván

Ký permit

Mỗi ván

1 lần duy nhất (Session Key)

Bảo mật

Hacker chỉ đặt cược 1 lần nếu permit bị lộ, tiền về ví người chơi

Xác minh thêm chữ ký + mặt cược, an toàn tuyệt đối

Trải nghiệm

Chậm hơn, kiểm soát từng ván

Nhanh, gần Web2, tiền thắng tự động về ví

Phí gas

Hệ thống trả

0.1 USDT tạo Session Key. Có thể được hoàn lại.

Last updated