À propos du projet
Ce dépôt est présenté dans son README sous le nom de FlashLoanArbitrage, décrit par l'auteur comme un bot d'arbitrage DeFi combinant un contrat intelligent on-chain avec un script Node.js local, goflash.js, exécuté sur l'ordinateur de l'utilisateur. Notez que le nom du dépôt (volume-monitor-bot) et sa courte description concernant le suivi du volume de trading sur les plateformes DEX ne correspondent pas au contenu du README, lequel traite de l'arbitrage plutôt que du suivi du volume ; le README ne décrit jamais de fonctionnalité de surveillance du volume.
Ce que le README indique que le logiciel fait :
- Exécute une application interactive en ligne de commande lancée avec node goflash.js après un npm install.
- Au premier lancement, il invite l'utilisateur soit à créer un nouveau portefeuille, soit à en importer un existant via une clé privée. La clé est validée (doit commencer par 0x) et stockée dans wallet.json dans le dossier du projet, et l'adresse du portefeuille ainsi que le solde sont affichés dans le menu.
- Le menu principal propose : le choix d'un protocole DeFi, le réglage du montant du prêt en ETH, la recréation du portefeuille, l'importation d'un autre portefeuille, le lancement de l'arbitrage et la sortie.
- Pendant la surveillance, le script interroge les prix ETH/USDC sur un cycle de 60 secondes et les affiche avec des indicateurs de hausse/baisse/stagnation, ainsi que l'écart maximal actuel.
- Les sources de prix revendiquées sont Chainlink (utilisé comme oracle de base), Uniswap V2, SushiSwap, Curve Finance et Balancer. Le README stipule qu'un arbitrage n'est déclenché que lorsque l'écart est de 0,9 % ou plus, et que le script est destiné à convertir l'ETH en USDC avant une transaction et à récupérer le profit en ETH ensuite.
- Le README liste quatre protocoles comme sources de flash-loan avec les chiffres de frais et de liquidité indiqués par l'auteur : Aave (0,05 %, jusqu'à 10 000 000 USDC), dYdX (0,05 %, jusqu'à 500 000 USDC), Uniswap V3 (0,01 %, jusqu'à 5 000 000 USDC) et Balancer (0,02 %, jusqu'à 1 000 000 USDC). Ces chiffres sont des affirmations de l'auteur et ne sont pas vérifiés dans le README.
- Les dépendances sont listées comme ethers ^6.11.1, inquirer ^8.2.6 et chalk ^4.1.2, indiquant une interaction avec Ethereum ainsi qu'une interface CLI interactive et colorée.
Mises en garde et lacunes à connaître :
- Le README décrit à plusieurs reprises un contrat intelligent effectuant le flash loan, les swaps et le remboursement, mais la structure du projet documentée ne liste que goflash.js, package.json, wallet.json et README.md, donc le code source du contrat n'est pas visible dans la disposition décrite.
- La section de dépannage indique qu'un écart de 0,9 % est rare sur les marchés réels, que le script ne trouvera donc souvent aucune opportunité, et qu'il « affichera occasionnellement une opportunité simulée pour démonstration ». Les lecteurs doivent considérer tout profit affiché comme potentiellement simulé plutôt que réalisé.
- Tous les exemples de profit, les pourcentages de frais (0,1 % de trading, 0,05 % de slippage) et les résultats proviennent de l'auteur ; rien dans le README ne fournit de preuves, de benchmarks ou d'audit indépendant.
- L'installation stocke une clé privée brute dans un fichier wallet.json en texte clair ; le README lui-même conseille de ne jamais la partager, de l'ajouter au .gitignore, de conserver des sauvegardes hors ligne, d'utiliser un portefeuille dédié et de commencer avec de petites sommes. La manipulation des clés privées de cette manière comporte un risque sérieux de perte de fonds.
- Le projet est déclaré être partagé tel quel à des fins éducatives, l'utilisation étant aux risques de l'utilisateur, et la section licence ne donne aucune licence spécifique.
La structure du README est raisonnablement complète pour un bot CLI amateur : fonctionnement, liste des protocoles, plateformes scannées, instructions d'exécution étape par étape, explications du menu, exemple concret, échantillon d'affichage de surveillance des prix, entrées de dépannage et conseils de sécurité. Cependant, compte tenu de l'incohérence entre les métadonnées du dépôt et le README, de l'absence de code de contrat visible dans la structure décrite, des opportunités simulées admises et de la gestion requise des clés privées, les utilisateurs potentiels devraient le traiter comme un script éducatif non vérifié plutôt que comme un outil de trading fiable.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.