À propos du projet
FlashLoanArbitrage est un outil JavaScript en ligne de commande distribué sous la forme d'un script unique, `goflash.js`, accompagné d'un fichier `package.json`. Son README le présente comme un bot d'arbitrage pour la DeFi qui surveille les prix ETH/USDC et agit lorsqu'un écart apparaît entre les plateformes.
Fonctionnement décrit
Le README indique que le bot interroge les prix ETH/USDC sur cinq sources : Chainlink (utilisé comme prix oracle de base), Uniswap V2, SushiSwap, Curve Finance et Balancer. Il compare les valeurs, les affiche avec des indicateurs de hausse/baisse/stabilité et attend une différence de prix maximale d'au moins 0,9 % avant de tenter une transaction. Le scan est décrit comme récurrent toutes les 60 secondes.
L'exécution reposerait sur un contrat intelligent déployé qui contracte un flash loan en USDC, achète de l'ETH sur la plateforme la moins chère, le revend sur la plus chère, rembourse le prêt avec les frais et le gas, et convertit le profit USDC résiduel en ETH. Quatre sources de flash loans sont listées avec leurs paliers de frais et plafonds de liquidité revendiqués : Aave (0,05 %, jusqu'à 10 000 000 USDC), dYdX (0,05 %, jusqu'à 500 000 USDC), Uniswap V3 (0,01 %, jusqu'à 5 000 000 USDC) et Balancer (0,02 %, jusqu'à 1 000 000 USDC). Notez que la structure du dépôt présentée dans le README ne contient que le script, le manifeste, un fichier `wallet.json` auto-généré et le README lui-même ; aucun code source de contrat n'est listé.
Utilisation
L'installation suit le flux Node.js habituel : obtenir `goflash.js` et `package.json`, exécuter `npm install`, puis `node goflash.js`. Au premier lancement, l'outil présente une invite interactive proposant de créer un nouveau portefeuille ou d'en importer un existant via une clé privée ; la clé est stockée dans `wallet.json`. Un menu expose ensuite des options pour choisir un protocole de flash loan, définir un montant de prêt en ETH, recréer ou réimporter le portefeuille, démarrer l'arbitrage ou quitter. Les dépendances sont `ethers` ^6.11.1, `inquirer` ^8.2.6 et `chalk` ^4.1.2.
Contraintes et mises en garde énoncées
Le README avertit qu'un solde de portefeuille inférieur à 0,1 ETH pourrait ne pas couvrir le gas pour des prêts supérieurs à 10 ETH, et liste les frais déduits : des frais de trading de 0,1 %, un glissement (slippage) de 0,05 % et le gas. Il précise également qu'un écart de 0,9 % entre plateformes est rare sur les marchés réels et que le script affichera occasionnellement une opportunité simulée à des fins de démonstration. Une section de dépannage couvre les erreurs de format de module, les clés privées mal formées, les fonds insuffisants et la reconnexion RPC.
Notes sur les risques et la sécurité
Trois aspects méritent l'attention avant d'exécuter un tel outil. Premièrement, l'outil demande une clé privée brute et la conserve en texte clair dans `wallet.json` ; le README lui-même conseille de ne pas commiter ce fichier, d'utiliser un portefeuille dédié et de conserver des sauvegardes hors ligne, ce qui indique que la conception suppose un portefeuille « hot wallet » contenant des fonds pour le gas. Deuxièmement, le projet est proposé « en l'état à des fins éducatives » sans données de performance, sans contrat audité et sans preuve que les marges d'arbitrage revendiquées soient réalisables après déduction des frais, du glissement et de la concurrence des searchers plus rapides. Troisièmement, les bots d'arbitrage et de flash loans sont un vecteur courant pour les dépôts trompeurs ; tout binaire, adresse de contrat ou lien de téléchargement associé à un tel projet doit être traité comme non fiable et vérifié indépendamment avant d'y exposer des fonds. Cet aperçu décrit ce que prétend le README ; il ne confirme pas que la stratégie est rentable ou que le code se comporte comme documenté.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.