عن المشروع
FlashLoanArbitrage هي أداة JavaScript تعمل عبر واجهة السطر البرمجي، يتم توزيعها كسكربت واحد باسم `goflash.js` بالإضافة إلى ملف `package.json`. يقدم ملف README الأداة كبوت مراجحة لـ DeFi يقوم بمراقبة تسعير ETH/USDC ويتصرف عند ظهور فارق سعري بين المنصات.
كيفية عمله حسب الوصف
يذكر ملف README أن البوت يقوم بجلب أسعار ETH/USDC من خمسة مصادر: Chainlink (المستخدم كسعر أوراكل أساسي)، وUniswap V2، وSushiSwap، وCurve Finance، وBalancer. يقوم البوت بمقارنة القيم، وعرضها بمؤشرات صعود/هبوط/ثبات، وينتظر وصول أقصى فرق سعري إلى 0.9% على الأقل قبل محاولة التداول. ويُوصف الفحص بأنه يتكرر كل 60 ثانية.
يُقال إن التنفيذ يعتمد على عقد ذكي تم نشره يقوم بأخذ قرض خاطف بعملة USDC، وشراء ETH من المنصة الأرخص، وبيعه في المنصة الأغلى، ثم سداد القرض مع الرسوم وتكاليف الغاز (gas)، وتحويل أرباح USDC المتبقية إلى ETH. تم إدراج أربعة مصادر للقروض الخاطفة مع فئات الرسوم وسقوف السيولة المزعومة: Aave (0.05%، حتى 10,000,000 USDC)، وdYdX (0.05%، حتى 500,000 USDC)، وUniswap V3 (0.01%، حتى 5,000,000 USDC)، وBalancer (0.02%، حتى 1,000,000 USDC). تجدر الإشارة إلى أن هيكل المستودع الموضح في README يحتوي فقط على السكربت، والبيان (manifest)، وملف `wallet.json` مُنشأ تلقائياً، وملف README نفسه؛ ولا يوجد مصدر للعقد الذكي مدرج.
الاستخدام
يتبع التثبيت تدفق Node.js المعتاد: الحصول على `goflash.js` و`package.json` وتشغيل `npm install` ثم `node goflash.js`. عند التشغيل الأول، تقدم الأداة مطالبة تفاعلية تعرض إنشاء محفظة جديدة أو استيراد محفظة موجودة عبر المفتاح الخاص؛ حيث يتم تخزين المفتاح في `wallet.json`. تظهر بعد ذلك قائمة توفر خيارات لاختيار بروتوكول القرض الخاطف، وتحديد مبلغ القرض بـ ETH، أو إعادة إنشاء/استيراد المحفظة، أو بدء المراجحة، أو الخروج. التبعيات هي `ethers` ^6.11.1 و`inquirer` ^8.2.6 و`chalk` ^4.1.2.
القيود والتحذيرات المذكورة
يحذر ملف README من أن رصيد المحفظة الأقل من 0.1 ETH قد لا يغطي تكاليف الغاز للقروض التي تتجاوز 10 ETH، ويسرد الرسوم التي يقول إنها تُخصم: رسوم تداول بنسبة 0.1%، وانزلاق سعري (slippage) بنسبة 0.05%، وتكاليف الغاز. كما يذكر أن فارق السعر بنسبة 0.9% بين المنصات نادر في الأسواق الحقيقية، وأن السكربت سيعرض أحياناً فرصة محاكاة لأغراض العرض. يغطي قسم استكشاف الأخطاء وإصلاحها أخطاء تنسيق الوحدات، والمفاتيح الخاصة غير الصحيحة، ونقص الأموال، وإعادة الاتصال بـ RPC.
ملاحظات المخاطر والأمان
هناك ثلاثة جوانب تستحق الانتباه قبل تشغيل أي شيء من هذا القبيل. أولاً، تطلب الأداة المفتاح الخاص الخام وتقوم بحفظه بنص صريح في `wallet.json`؛ وينصح ملف README نفسه بعدم رفع هذا الملف، واستخدام محفظة مخصصة والاحتفاظ بنسخ احتياطية غير متصلة بالإنترنت، مما يشير إلى أن التصميم يفترض وجود محفظة ساخنة تحتوي على أموال الغاز. ثانياً، يتم تقديم المشروع "كما هو لأغراض تعليمية" دون بيانات أداء، ولا عقد مدقق، ولا دليل على أن هوامش المراجحة المزعومة قابلة للتحقيق بعد خصم الرسوم والانزلاق السعري والمنافسة من الباحثين الأسرع. ثالثاً، تعد بوتات المراجحة والقروض الخاطفة وسيلة شائعة للمستودعات الخادعة، لذا يجب التعامل مع أي ملف ثنائي أو عنوان عقد أو رابط تحميل مرتبط بمثل هذا المشروع على أنه غير موثوق ويجب التحقق منه بشكل مستقل قبل تعريض الأموال له. يصف هذا العرض ما يدعيه ملف README؛ ولا يؤكد أن الاستراتيجية مربحة أو أن الكود يتصرف كما هو موثق.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.