À propos du projet

FlashLoanArbitrage est présenté dans son README comme un bot d'arbitrage DeFi personnel composé de deux parties : un contrat intelligent et un script Node.js local nommé goflash.js exécuté sur l'ordinateur de l'utilisateur. Flux de travail documenté Selon le README, le script interroge les prix ETH/USDC environ toutes les 60 secondes via Chainlink (comme référence d'oracle), Uniswap V2, SushiSwap, Curve Finance et Balancer, et compare l'écart entre les plateformes. Lorsque la différence atteint 0,9 % ou plus, la logique du contrat décrite contracte un flash-loan en USDC, convertit préalablement l'ETH du portefeuille en USDC, achète de l'ETH sur la plateforme la moins chère, le revend sur la plus chère, rembourse le prêt plus les frais et le gaz, reconvertit le profit USDC résultant en ETH, et conserve le reste comme profit net. Sources de flash-loans listées Aave (frais déclarés de 0,05 %, jusqu'à 10 000 000 USDC), dYdX (0,05 %, jusqu'à 500 000 USDC), Uniswap V3 (0,01 %, jusqu'à 5 000 000 USDC) et Balancer (0,02 %, jusqu'à 1 000 000 USDC). Le README recommande dYdX ou Uniswap V3 pour des frais moins élevés et avertit qu'un solde de portefeuille inférieur à environ 0,1 ETH pourrait ne pas couvrir le gaz pour des prêts de 10 ETH ou plus. Configuration et interface L'installation se fait via npm install suivi de node goflash.js. Au premier lancement, le script propose un menu interactif (construit avec inquirer) pour créer un nouveau portefeuille ou en importer un existant via une clé privée, puis pour choisir un protocole de prêt, définir le montant du prêt, recréer ou réimporter un portefeuille, lancer l'arbitrage ou quitter. Les dépendances nommées dans le README sont ethers ^6.11.1, inquirer ^8.2.6 et chalk ^4.1.2. La sortie console est décrite comme affichant les prix en direct avec des indicateurs de hausse/baisse et l'écart maximal. Contenu du dépôt et limitations visibles depuis le README Seuls goflash.js, package.json, un fichier wallet.json auto-généré et README.md sont listés dans la structure du projet documentée ; ainsi, le contrat intelligent référencé tout au long du flux de travail n'est pas présenté comme faisant partie de ce dépôt. Le README lui-même stipule qu'un écart de 0,9 % est rare sur les marchés réels et que le script affiche occasionnellement une opportunité simulée à des fins de démonstration, aucun élément de preuve d'exécution rentable en direct n'étant fourni. Il n'y a pas de benchmarks, d'audits, de résultats de tests ou de références de transactions dans le matériel. Mises en garde opérationnelles Par conception, la clé privée est écrite dans un fichier wallet.json en texte brut à côté du script ; le README répète plusieurs fois que ce fichier ne doit jamais être commité ou partagé et doit être sauvegardé hors ligne, et recommande l'utilisation d'un portefeuille dédié et de petits montants de test. Toute personne évaluant ce projet doit considérer le financement d'un tel portefeuille comme un risque élevé, isoler la gestion des clés et vérifier indépendamment le bytecode du contrat, puisque le README ne l'inclut pas. La licence est décrite comme étant « partagée telle quelle à des fins éducatives, utilisez-la à vos propres risques ».