Le tirage
La page 1 décrit le cycle en six étapes. Celle-ci suit un seul tirage, du sweep qui l'ouvre aux lots payés, et montre pourquoi personne ne peut l'infléchir.
1. Le sweep engage un bloc
À chaque sweep, le coffre fige la liste des participants avec leurs tickets et engage une hauteur de bloc Bitcoin, la dernière hauteur attestée par l'oracle plus 48 blocs, soit environ 8 h (SPEC §4.4 ; §6.4). Ce bloc n'existe pas encore : personne ne peut connaître son hash. La hauteur est écrite dans le contrat et ne change plus (SPEC §4.10). Au pilote, un compte à rebours de 8 h autorise le sweep (SPEC §9) ; en v2, la seule horloge est l'attestation du bloc engagé au sweep précédent, et deux tirages sont séparés d'au moins 48 blocs (SPEC §12.1 point 8). Le sweep exige aussi un oracle frais, un dernier vote de moins de 3 h (SPEC §6.4).
2. Les tickets
Vos tickets sont votre principal en sNET, majoré d'un bonus de présence (SPEC §4.5). Le bonus vaut +1 % par tirage où vous étiez présent, jusqu'à +42 % : au premier tirage après votre dépôt, le multiplicateur vaut ×1,00 ; ×1,01 au deuxième ; ×1,42 à partir du 43e (SPEC §4.5). En clair : tickets = principal × (100 + présence) / 100, présence plafonnée à 42 (SPEC §4.5). Un retrait partiel garde la présence. Un retrait total la remet à zéro : un nouveau dépôt repart à ×1,00 (SPEC §4.3 ; §4.5). Un ajout la dilue au prorata des montants (SPEC §4.2). Gagner ne change rien à la présence (SPEC §4.5). Le poids total est la somme des tickets au moment du sweep ; vos chances sont vos tickets divisés par ce total (SPEC §4.5 ; §4.6). La liste est figée : un dépôt ou un retrait après le sweep ne compte que pour le tirage suivant (SPEC §4.4).
3. Le bloc arrive, l'oracle rapporte
Une fois le bloc engagé miné, les attestors attendent 3 confirmations, trois blocs au-dessus de lui, par précaution contre une réorganisation (SPEC §6.5). Chacun compare deux sources indépendantes ; si elles divergent, il ne vote pas (SPEC §6.5). Chacun vote depuis sa propre adresse, sans coordination (SPEC §6.1). Au pilote comme en v2, ils sont 3 et il faut 2 votes identiques pour finaliser la hauteur (SPEC §9 ; §6.1). Une hauteur finalisée ne se réécrit jamais ; un vote divergent ne laisse qu'une trace d'alerte (SPEC §6.2). Le hash retenu est celui que vous lisez sur mempool.space, tel quel (SPEC §6.2). Si le hash tarde, le tirage attend. Il n'est jamais annulé, jamais rejoué sur un autre bloc, et votre principal reste retirable pendant l'attente (SPEC §4.10 ; §4.3).
4. La graine et les 11 lots
Trois données forment la graine : le hash du bloc Bitcoin, l'adresse du coffre et le numéro du tirage, combinés par une empreinte, keccak256 (SPEC §4.6). Un même bloc ne donne donc jamais deux fois la même graine. Puis, pour chaque lot i de 0 à 10, une nouvelle empreinte de la graine et de i donne un grand nombre r_i, ramené modulo le poids total : c'est le numéro du ticket gagnant (SPEC §4.6). Les tickets sont rangés bout à bout dans l'ordre de la liste figée ; le gagnant est celui dont la plage contient ce numéro (SPEC §4.6). Le lot 0 vaut 50 % du pot net, les lots 1 à 10 valent 5 % chacun (SPEC §4.6 ; §9). Les onze lots sont tirés indépendamment les uns des autres : une même adresse peut gagner plusieurs lots (SPEC §4.6). Un gagnant qui a retiré son principal entre le sweep et le règlement est payé quand même, la liste figée fait foi (SPEC §4.6). Les montants sont des NAT entiers, arrondis vers le bas ; la poussière va au pot suivant (SPEC §4.6). Tout cela se recalcule depuis le hash public : c'est l'objet de la page 3.
5. Ce qui est prélevé avant les lots
Le pot brut est le NAT acheté pour ce tirage (SPEC §4.6). D'abord la prime du keeper, le robot qui règle le tirage : 1 % du pot, plafonnée à 25 millions de NAT (SPEC §4.8 ; §9). Puis la commission, calculée sur le pot après prime : au pilote, 3 % après 30 jours ; en v2, 10 % dès le déploiement, soit 4 % pour les stakers de NAT, 3 % pour le trésor et 3 % pour le builder (SPEC §4.7 ; §12.1 point 4). Ce qui reste est le pot net, partagé en onze lots. Au moins 89 % du pot va aux joueurs (SPEC §12.1 point 4). Le détail des frais, taxe NetNet comprise, est à la page 4.
6. Le tirage à vide
Si le surplus balayé ne dépasse pas 0,001 sNET, rien n'est vendu, mais le tirage est engagé quand même, avec un pot vide (SPEC §4.4 ; §9). Il suit tout le chemin : bloc engagé, hash attesté, gagnants tirés, montants et prime à zéro (SPEC §4.6 ; §4.8). Sans participant, le pot est reporté (SPEC §4.6). Le site le montre comme un tirage « à vide », pas comme une erreur (SPEC §13.2). En v2, le tirage 0 sera normalement un tirage blanc, le premier sweep étant possible avant tout dépôt ; le premier tirage doté sera le tirage 1, au moins 48 blocs plus tard (SPEC §12.1 point 8).
7. Pourquoi personne ne triche
Le mineur Bitcoin qui trouve le bloc ne connaît ni le coffre, ni le tirage (SPEC §4.6). Les attestors ne choisissent pas le hash : ils rapportent celui que tout le monde voit, à deux sources concordantes, et une hauteur finalisée ne se réécrit jamais (SPEC §6.2 ; §6.5). Le keeper ne choisit rien : il déclenche des étapes ouvertes à tous, et le moment ne change ni la liste figée, ni le bloc, ni la graine (SPEC §0). Bitcoin choisit. Les attestors rapportent. Tout le monde vérifie.