À propos du projet
Aperçu
Le README décrit un bot d'arbitrage flash-loan DeFi appelé FlashLoanArbitrage. Il est à noter que la description du dépôt le qualifie de « automateur d'analyse de marché », ce qui ne correspond pas à la documentation fournie ; le README est le seul matériel disponible et il est rédigé à la première personne comme un projet personnel.
Ce qu'il prétend faire
Un script Node.js local, goflash.js, interroge les prix ETH/USDC sur plusieurs sources et recherche un écart de prix. Lorsque l'écart atteint un seuil déclaré de 0,9 % ou plus, il appelle un contrat intelligent qui effectue un prêt flash, achète de l'ETH sur la plateforme la moins chère, le vend sur la plus onéreuse, rembourse le prêt et les frais, puis convertit le profit en ETH. Le README indique que le contrat reçoit le prêt en USDC et que l'ETH de l'utilisateur n'est utilisé que pour les frais de gaz, et non transféré au contrat.
Plateformes et protocoles cités
Sources de prix : Chainlink (décrit comme l'oracle de base), Uniswap V2, SushiSwap, Curve Finance et Balancer. Fournisseurs de flash-loan: Aave, dYdX, Uniswap V3 et Balancer, avec des frais et des montants par fournisseur cités dans le texte (par exemple Aave à 0,05 % et jusqu'à 10 000 000 USDC). Ces chiffres sont les affirmations de l'auteur et ne sont vérifiés nulle part dans le dépôt.
Pour l'utiliser
Téléchargez goflash.js et package.json, lancez npm install, puis node goflash.js. Les dépendances listées sont ethers, inquirer et chalk. Au premier lancement, le script propose soit de créer un nouveau portefeuille, soit d'en importer un par clé privée ; la clé est validée et écrite dans wallet.json dans le même dossier. Un menu terminal offre ensuite la sélection du protocole DeFi, le montant du prêt en ETH, la recréation du portefeuille, l'importation du portefeuille, le démarrage/arrêt de la surveillance d'arbitrage et la sortie. Le README décrit un affichage des prix actualisé environ toutes les 60 secondes avec des marqueurs de hausse/baisse/ stabilité, et une section de dépannage couvrant les erreurs de format de module, le format invalide de la clé, les fonds insuffisants pour le gaz et la reconnexion RPC.
État du projet
La liste des fichiers documentée contient uniquement goflash.js, package.json, wallet.json et README.md, donc la source du contrat intelligent et toutes les adresses de déploiement ne sont pas attestées. Il n'y a aucun test, aucune configuration CI et aucun audit mentionné ; la section licence se contente de dire que le projet est partagé tel quel à des fins éducatives et utilisé sous la seule responsabilité de l'utilisateur. Le README reconnaît lui-même que des écarts de 0,9 % sont rares sur les marchés réels et que le script « affiche une opportunité simulée occasionnellement à des fins de démonstration », ce qui est une mise en garde importante pour quiconque s'attend à des résultats en direct.
Risques à signaler
Le flux demande à l'utilisateur de coller une clé privée brute dans un programme terminal et de la stocker en texte clair dans wallet.json. Tout portefeuille utilisé de la sorte doit être considéré comme compromis, alimenté uniquement avec ce que l'utilisateur est prêt à perdre et jamais réutilisé pour d'autres actifs. Les figures de profit dans le README sont des exemples illustratifs plutôt que des résultats mesurés, l'arbitrage flash-loan est concurrentiel et gourmand en gaz, et rien ici ne démontre que le contrat décrit existe ou se comporte comme documenté. À traiter comme un croquis éducatif et à examiner le code indépendamment avant de l'exécuter.
Classification
En tant que bot scripté qui communique avec des services externes et exécute des actions sur déclencheur, il se classe principalement sous automatisations/Intégrations-bots. Son élément de détection des prix a une teinte analytique limitée, mais le code présenté est orienté vers l'exécution de trades plutôt que vers l'analyse ou le reporting.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.