À propos du projet
# Aperçu
Le README décrit ce dépôt comme "FlashLoanArbitrage" : un script Node.js local (`goflash.js`) fonctionnant avec un contrat intelligent pour effectuer des arbitrages ETH/USDC sur la DeFi via des flash loans. Notez que l'entrée du dépôt est nommée `smart-order-manager` avec la description "Manages order queue for efficient execution", ce qui ne correspond pas au contenu du README — vérifiez ce que vous téléchargez réellement avant d'exécuter quoi que ce soit.
## Comportement rapporté
- Interroge les prix ETH/USDC toutes les 60 secondes sur Chainlink, Uniswap V2, SushiSwap, Curve Finance et Balancer, en les affichant dans un tableau terminal coloré avec des indicateurs de variation (↑ / ↓ / —).
- Attend un écart de 0,9 % ou plus entre les plateformes avant de déclencher une transaction. Le README stipule ouvertement que de telles différences sont rares sur les marchés réels et que le script affiche occasionnellement une opportunité simulée à des fins de démonstration.
- Le côté contrat est décrit comme empruntant des USDC via un flash loan, achetant de l'ETH sur la plateforme la moins chère, vendant sur la plus chère, remboursant le prêt plus les frais et le gas, puis convertissant le profit USDC restant en ETH.
- Sources de flash-loan nommées avec taux de frais indiqués : Aave (0,05 %, jusqu'à 10 000 000 USDC), dYdX (0,05 %, jusqu'à 500 000), Uniswap V3 (0,01 %, jusqu'à 5 000 000) et Balancer (0,02 %, jusqu'à 1 000 000).
## Exécution
Nécessite Node.js. Les instructions sont : placer `goflash.js` et `package.json` dans n'importe quel dossier, exécuter `npm install`, puis `node goflash.js`. Les dépendances listées sont ethers ^6.11.1, inquirer ^8.2.6 et chalk ^4.1.2.
Au premier lancement, une invite interactive propose de créer un nouveau portefeuille ou d'en importer un via une clé privée. La clé est écrite dans `wallet.json` à côté du script. Un menu permet ensuite de choisir le protocole de flash-loan, de définir un montant de prêt en ETH (le README indique de 10 ETH jusqu'au maximum du protocole), de recréer ou réimporter le portefeuille, de démarrer l'arbitrage ou de quitter. Le README avertit qu'avec un solde inférieur à 0,1 ETH, un prêt supérieur à 10 ETH ne doit pas être utilisé car le gas ne serait pas couvert.
## Points à vérifier en priorité
- **Distribution :** le README vous demande seulement de télécharger `goflash.js` et `package.json`, et la structure du projet ne liste que ces deux fichiers, le fichier `wallet.json` auto-généré et le README. Aucun code source de contrat intelligent n'est inclus, donc le code on-chain avec lequel le script est censé interagir ne peut être examiné à partir de ce seul dépôt.
- **Gestion des clés :** la clé privée est stockée en texte clair dans `wallet.json`. Le README recommande lui-même de l'ajouter au .gitignore, de conserver des sauvegardes hors ligne et d'utiliser un portefeuille dédié ; idéalement, les clés ne devraient pas être gérées de cette manière.
- **Allégations et risques :** le README qualifie le projet d'éducatif, précise "utilisez-le à vos propres risques" et ne fournit aucun chiffre de performance, résultat en direct ou audit. Il liste également les coûts (0,1 % de frais de trading, 0,05 % de slippage, gas) ainsi que les frais de flash-loan, et documente le dépannage pour les échecs RPC, les clés invalides et les fonds insuffisants.
Considérez ce projet comme un script non vérifié qui demande votre clé privée ; inspectez le code vous-même et évitez d'utiliser des fonds réels tant que vous ne comprenez pas exactement quel contrat et quelles adresses il appelle.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.