À propos du projet
Le README est rédigé en anglais et intitule le projet FlashLoanArbitrage, bien que le dépôt soit nommé crypto-sentinel-bot avec la description « Monitors crypto market conditions in real-time. » Le document décrit un bot d'arbitrage flash-loan DeFi qui s'exécute localement sous forme de script Node.js nommé goflash.js et interagit avec un contrat intelligent. Le flux déclaré est le suivant: le contrat emprunte un flash-loan en USDC, convertit l'ETH de l'utilisateur en USDC avant l'opération, achète de l'ETH à un prix plus bas sur une plateforme, vend l'ETH à un prix plus élevé sur une autre, rembourse le prêt et les frais associés ainsi que le gaz, convertit le profit restant d'USDC en ETH, et laisse le bénéfice net en ETH. Cependant, le README ne contient pas le code source du contrat intelligent, ni l'adresse vérifiée du contrat, ni les instructions de déploiement.
Le script local surveille les prix ETH/USDC sur cinq sources: Chainlink comme oracle pour le prix de base, Uniswap V2, SushiSwap, Curve Finance et Balancer. Il vérifie les prix toutes les 60 secondes et attend une différence de prix d'au moins 0,9 % avant de déclencher l'arbitrage. Il affiche les prix en temps réel avec des indicateurs de hausse/baisse/stabilité. Pour les flash-loans, il liste quatre protocoles avec des frais et des capacités de liquidité: Aave (0,05 %, jusqu'à 10 000 000 USDC), dYdX (0,05 %, jusqu'à 500 000 USDC), Uniswap V3 (0,01 %, jusqu'à 5 000 000 USDC) et Balancer (0,02 %, jusqu'à 1 000 000 USDC). Le README recommande dYdX ou Uniswap V3 pour des frais plus faibles et met en garde contre le fait que des prêts plus importants entraînent des frais plus élevés.
Instructions de configuration : télécharger goflash.js et package.json, les placer dans un dossier, exécuter npm install, puis node goflash.js. Au premier lancement, l'utilisateur choisit de créer un nouveau wallet ou d'en importer un existant par clé privée. La clé générée ou importée est sauvegardée dans wallet.json dans le même dossier. Le menu propose la sélection du protocole DeFi, le montant du prêt en ETH de 10 jusqu'au maximum du protocole, recréer le wallet, importer un wallet par clé privée, démarrer l'arbitrage et quitter. Le README avertit que les prêts supérieurs à 10 ETH nécessitent au moins 0,1 ETH pour le gaz, cite des frais de trading de 0,1 %, un slippage de 0,05 %, et le gaz, et précise que le script scanne toutes les 60 secondes et déclenche l'arbitrage automatiquement.
Mises en garde et notes de sécurité : le README indique qu'il est partagé tel quel à des fins éducatives et que l'utilisation est à la responsabilité de l'utilisateur. Il précise que les marchés réels offrent rarement la différence de prix requise de 0,9 % et que le script affiche occasionnellement une opportunité simulée à des fins de démonstration. Il recommande à plusieurs reprises de protéger wallet.json et les clés privées, d'utiliser un wallet dédié, de commencer par de petites quantités et d'ajouter wallet.json au .gitignore. Les dépendances du projet sont ethers ^6.11.1, inquirer ^8.2.6 et chalk ^4.1.2. La structure du projet liste goflash.js, package.json, wallet.json (auto-généré) et README.md. Les éléments de dépannage couvrent les erreurs de format de module, le format de la clé privée, les fonds insuffisants, le solde de wallet nul, la reconnexion RPC, les paires Uniswap V2 manquantes et l'échec à trouver des opportunités d'arbitrage.
Évaluation indépendante basée uniquement sur le README : il s'agit d'un outil CLI interactif pour surveiller les prix des cryptomonnaies et éventuellement exécuter de l'arbitrage flash-loan, mais le matériel du dépôt fourni ne prouve pas un système fonctionnel, audit ou rentable. L'absence de code de contrat intelligent et de détails de déploiement, la discrépance entre le nom/description du dépôt et le titre du README, la demande de créer ou d'importer une clé privée dans wallet.json, et l'aveu d'opportunités simulées sont des indicateurs de risque notables. Le README lui-même présente le projet comme éducatif.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.