Sobre el proyecto
Este repositorio se presenta en su README bajo el nombre FlashLoanArbitrage, descrito por el autor como un bot de arbitraje DeFi que combina un contrato inteligente on-chain con un script local de Node.js, goflash.js, ejecutado en la computadora del usuario. Cabe señalar que el nombre del repositorio (volume-monitor-bot) y su descripción corta sobre el seguimiento del volumen de trading en plataformas DEX no coinciden con el contenido del README, el cual trata sobre el arbitraje y no sobre el seguimiento de volumen; el README nunca describe la funcionalidad de monitoreo de volumen.
Lo que el README afirma que hace el software:
- Ejecuta una aplicación interactiva de línea de comandos que se inicia con node goflash.js después de npm install.
- En el primer lanzamiento, solicita al usuario crear una nueva billetera o importar una existente mediante una clave privada. La clave es validada (debe comenzar con 0x) y se almacena en wallet.json en la carpeta del proyecto, y la dirección de la billetera y el saldo se muestran en el menú.
- El menú principal ofrece: elegir un protocolo DeFi, establecer el monto del préstamo en ETH, recrear la billetera, importar otra billetera, iniciar el arbitraje y salir.
- Durante el monitoreo, el script consulta los precios de ETH/USDC en un ciclo de 60 segundos y los muestra con indicadores de subida/bajada/sin cambios, además del spread máximo actual.
- Las fuentes de precios declaradas son Chainlink (utilizado como oráculo base), Uniswap V2, SushiSwap, Curve Finance y Balancer. El README establece que un arbitraje solo se activa cuando el spread es del 0.9% o más, y que el script está destinado a convertir ETH a USDC antes de una operación y obtener ganancias nuevamente en ETH después.
- El README enumera cuatro protocolos como fuentes de flash-loans con las cifras de tarifas y liquidez declaradas por el autor: Aave (0.05%, hasta 10,000,000 USDC), dYdX (0.05%, hasta 500,000 USDC), Uniswap V3 (0.01%, hasta 5,000,000 USDC) y Balancer (0.02%, hasta 1,000,000 USDC). Estas cifras son afirmaciones del autor y no están verificadas en el README.
- Las dependencias se enumeran como ethers ^6.11.1, inquirer ^8.2.6 y chalk ^4.1.2, lo que indica interacción con Ethereum más una CLI interactiva en color.
Advertencias y vacíos que conviene conocer:
- El README describe repetidamente un contrato inteligente que realiza el flash loan, los swaps y el reembolso, pero la estructura del proyecto documentada solo enumera goflash.js, package.json, wallet.json y README.md, por lo que el código fuente del contrato no se muestra en el diseño descrito.
- La sección de resolución de problemas indica que un spread del 0.9% es raro en los mercados reales, que por lo tanto el script a menudo no encontrará oportunidades y que "mostrará una oportunidad simulada ocasionalmente para demostración". Los lectores deben tratar cualquier ganancia mostrada como potencialmente simulada en lugar de realizada.
- Todos los ejemplos de ganancias, porcentajes de tarifas (0.1% de trading, 0.05% de slippage) y resultados provienen del autor; nada en el README proporciona evidencia, benchmarks o una auditoría independiente.
- La configuración almacena una clave privada sin cifrar en un archivo wallet.json de texto plano; el propio README aconseja nunca compartirla, añadirla a .gitignore, mantener copias de seguridad fuera de línea, usar una billetera dedicada y comenzar con cantidades pequeñas. Manejar claves privadas de esta manera conlleva un riesgo grave de pérdida de fondos.
- Se indica que el proyecto se comparte tal cual con fines educativos, bajo el propio riesgo del usuario, y la sección de licencia no proporciona ninguna licencia específica.
La estructura del README es razonablemente completa para un bot de CLI aficionado: cómo funciona, lista de protocolos, plataformas escaneadas, instrucciones de ejecución paso a paso, explicaciones del menú, un ejemplo práctico, una muestra de la pantalla de monitoreo de precios, entradas de resolución de problemas y consejos de seguridad. Sin embargo, dada la discrepancia entre los metadatos del repositorio y el README, la ausencia de código de contrato visible en el diseño descrito, las oportunidades simuladas admitidas y el manejo requerido de la clave privada, los usuarios potenciales deben tratarlo como un script educativo no verificado en lugar de una herramienta de trading confiable.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.