À propos du projet

FlashLoanArbitrage est un projet en ligne de commande Node.js, publié sous le nom de dépôt flashloan-profit-calculator, dont le README le décrit comme un bot d'arbitrage DeFi utilisant des flash loans. Deux parties sont présentées : un smart contract on-chain et un script local, goflash.js, que l'utilisateur exécute avec node sur son propre ordinateur. Flux prévu, tel que décrit dans le README : - Le contrat contracte un flash loan libellé en USDC. - L'ETH de l'utilisateur est converti en USDC avant l'échange. - L'ETH est acheté sur la plateforme la moins chère parmi plusieurs options et vendu sur la plus chère. - Le prêt, les frais et le gas sont remboursés, et les USDC restants sont reconvertis en ETH en tant que profit. Surveillance des prix et seuils : le script est censé scanner les prix ETH/USDC toutes les 60 secondes, en utilisant Chainlink comme oracle de base aux côtés d'Uniswap V2, SushiSwap, Curve Finance et Balancer, et n'agir que lorsque la différence de prix est de 0,9 % ou plus. Quatre fournisseurs de flash loans sont listés avec les frais et montants indiqués dans le README : Aave (0,05 %), dYdX (0,05 %), Uniswap V3 (0,01 %) et Balancer (0,02 %). Configuration et interface : téléchargez goflash.js et package.json, exécutez npm install, puis node goflash.js. Les dépendances déclarées sont ethers ^6.11.1, inquirer ^8.2.6 et chalk ^4.1.2. Au premier lancement, une invite interactive propose de créer un nouveau portefeuille ou d'en importer un existant via une clé privée ; la clé est écrite en texte clair dans wallet.json dans le même dossier. Le menu principal permet ensuite de sélectionner un protocole, de définir un montant de prêt en ETH, de recréer ou d'importer un portefeuille, de lancer l'arbitrage ou de quitter. Le README conseille de maintenir le portefeuille approvisionné pour le gas, et note que les frais de trading (0,1 %), le slippage (0,05 %) et le gas sont déduits des résultats. Points que le lecteur doit évaluer avant de l'essayer : - La section de dépannage du README indique que les écarts de 0,9 % sont rares sur les marchés réels et que le script affiche occasionnellement une opportunité simulée à des fins de démonstration. La sortie affichée n'est donc pas une preuve de profit exécutable, et la présentation de la rentabilité du README doit être traitée comme une affirmation non vérifiée. - La section structure du projet ne liste que goflash.js, package.json, wallet.json et README.md. Le code source du smart contract n'est pas décrit comme étant inclus, donc la partie on-chain ne peut être examinée à partir de cette disposition. - Les clés privées sont stockées non cryptées sur le disque dans wallet.json. Le README recommande lui-même l'utilisation de .gitignore, des sauvegardes hors ligne et d'un portefeuille dédié, ce qui est raisonnable, mais la conception signifie que la clé est lisible par tout élément ayant accès au dossier. - Aucun terme de licence au-delà d'une phrase stipulant que le projet est partagé tel quel à des fins éducatives, aucune suite de tests et aucun fichier de configuration ne sont décrits. Le flux de travail interactif piloté par terminal et l'ensemble des dépendances sont concrets et faciles à inspecter ; la stratégie de trading, les chiffres des frais et les attentes de profit proviennent du README et ne sont pas vérifiables indépendamment à partir de la seule description du dépôt. Toute personne expérimentant cet outil devrait utiliser un portefeuille jetable contenant uniquement des fonds pour le gas, garder wallet.json hors du contrôle de version et commencer avec des montants qu'elle est prête à perdre.