随机并不随机时

程序员和玩家把《魔兽世界》当作切入点,探讨弱或可预测的随机数生成器如何被利用,从游戏内经济和掉落系统一路延伸到现实中的密码学与在线安全。评论者描述了简单的线性同余 RNG 如何让人预测游戏行为,甚至反推出 RNG 状态,并将其类比于金融市场、数据加密失败和过去的安全漏洞。与此同时,他们也反思了暴雪相对较早采用双因素认证,以及在游戏和金融服务中性能、安全与用户体验之间更广泛的权衡。

怀旧、论坛与 HN 动态

  • 多条评论回忆《魔兽世界》(WoW)和老论坛曾是进入编程(Lua、编译、打补丁)以及早期互联网文化的大门。
  • 人们将老论坛/IRC 与今天的社交媒体和封闭平台作对比;有人认为 HN 是最后几个“像老论坛一样”的地方之一。
  • 对 HN 的批评:帖子很快沉下去、缺少通知、树状结构让讨论碎片化,不如扁平论坛。也有人认为把旧帖翻上来会让它变成“八卦”而不是“新闻”。

WoW 经济、自动化与游戏设计

  • 多个关于拍卖行(AH)脚本的故事:扫描上架、低价买入、重新挂单、操纵商品价格,被类比为高频交易。
  • 讨论中描述了定价策略(使用近期和历史平均值、成交量筛选、以低于平均值 Y% 买入),展示了简单规则如何在游戏中带来巨额利润,甚至支付月费。
  • 讨论了在分片服务器上的市场操纵,并与现实世界的大宗商品和做空作类比。
  • 更广泛的反思:现代游戏常让人感觉像工作或电子表格优化循环;一些玩家刻意避开战斗通行证和外观,甚至直接退坑。

随机性、安全与密码学

  • 据称 WoW 服务器使用了梅森旋转算法(Mersenne Twister);有人猜测可预测的 RNG 是否能被利用来获取经济利益。
  • 链接文章中的核心漏洞:通过预测基于 LCG 的 RNG,借助精心计时的调用来影响“安全”操作。澄清说明强调动作 ID 是已知的;关键在于预测 random(),而不是发现隐藏 ID。
  • 更广泛的观点:弱 RNG 适合视觉效果,但在涉及金钱或安全的场景中非常危险(加密钱包、赌场、加密产品)。
  • 举了一个商业加密工具的例子:它因使用极其简单的 LCG 生成密钥和盐而被破解;同时也提到 HN 上一个臭名昭著的弱 RNG 事件。
  • 关于冯·诺依曼“罪恶状态”引语的争论:有人认为以今天的视角看它有误导性,因为已有强健的密码学 RNG;也有人说多数失败只是糟糕实现造成的。

认证与客服经济学

  • WoW 早期且积极推进 2FA(硬件令牌,后来是应用)被归因于被盗账号带来的巨大客服负担。
  • 通过额外背包空间和限制组队上架等激励手段推动用户使用 2FA;有人觉得这些限制烦人,但也能理解。
  • 与金融服务的比较:对于谁真正“率先”使用 2FA 有不同意见,但普遍认为暴雪推动 2FA 的力度远超许多银行/券商。

插件通信与 UI 问题

  • 插件通常使用聊天频道作为 IPC 机制来进行版本协商和协调,有时还是不可见频道。
  • 某个有 bug 的插件曾疯狂刷“联系 GM”界面,淹没客服;暴雪随后将该 API 加上了保护限制。
  • 还顺带提到链接颜色选择糟糕,以及深色模式转换后链接变得难以辨认。