Torch Liquidation Bot

🔥 安全金库托管的自动清算 keeper

agent-infrastructure榜 #1

Solana 生态自动化清算机器人,通过安全托管金库执行 Torch Market 不良债仓清算,捕获 10% 抵押品奖励,密钥隔离设计保障本金安全。

收藏
10.1k
安装
2.7k
版本
4.0.2
CLS 安全性认证2026-07-01
点击查看完整报告 >

使用说明

核心功能

Torch Liquidation Bot 是专为 Torch Market 协议设计的自动化清算 keeper,运行在 Solana 链上。该技能通过扫描所有已迁移代币的借贷市场,识别 LTV(贷款价值比)超过 65% 的不良债仓,并自动执行清算交易获取 10% 的抵押品奖励。

显著优点

安全架构突出:采用"金库即边界"的设计理念,代理钱包为启动时生成的即用即弃密钥对,不持有任何资产价值;所有 SOL 和抵押品代币均通过独立金库流转,人类主体通过硬件钱包或多签完全控制资金进出,形成物理隔离的权限层级。

经济模型闭环:清算资金来源与收益回流均锁定在同一金库,每笔成功清算实现 110% 的抵押品价值回收,利润自动累积,无需人工干预。

技术实现精简:仅依赖两个固定版本运行时库(@solana/web3.js 1.98.4 和 torchsdk 3.7.22),源码仅约 192 行 TypeScript,支持完全离线审计。

操作门槛可控:提供完整的 SDK 函数封装,包括批量债仓扫描(getAllLoanPositions)、交易构建(buildLiquidateTransaction)和链上确认,单 RPC 调用即可获取全量借贷头寸并按健康度预排序。

潜在局限与风险

协议依赖性:完全绑定 Torch Market 单一协议,若协议智能合约存在漏洞或遭遇治理攻击,清算资金和抵押品面临直接风险。Program ID 为 8hbUkonssSEEtkqzwM7ZcZrD9evacM92TcWSooVF4BeT,需自行评估合约审计状况。

预言机风险:抵押品估值依赖 Raydium 流动性池储备计算,极端行情下可能出现价格失真,导致清算损益偏离预期。

MEV 竞争:清算利润公开可预测,面临专业 MEV 搜索者和链上套利机器人的直接竞争,普通节点可能因交易排序劣势而失败。

RPC 单点故障:虽内置 30 秒超时保护,但主要功能依赖单一 RPC 端点,若遭遇审查或服务商故障将中断服务。

适用人群

  • 持有闲置 SOL 寻求 DeFi 收益的保守型用户(通过金库隔离控制风险)
  • 具备基础 Solana 开发经验、能独立部署节点的技术用户
  • 愿意投入精力监控协议健康度的主动管理者

常规风险提醒

1. 首次启动必须完成"钱包链接"流程,否则无法执行清算
2. 金库需预存足够 SOL 作为清算资金,且需覆盖 0.01 SOL 以上的网络费用缓冲

3. 所有 Token-2022 标准代币存在 0.03% 的不可逆转账费用,影响实际收益计算

4. 建议配合 Surfpool 等主网分叉工具完成本地测试后再投入生产资金

5. 尽管设置了 disable-model-invocation: true,仍需警惕运行环境对私钥内存的潜在提取攻击

安全解读

核心用法

Torch Liquidation Bot 是专为 Solana 生态 Torch Market 借贷协议设计的自动化清算 keeper。用户需先创建 Torch Vault 并存入 SOL,然后运行 bot 扫描所有已迁移代币的借贷市场,自动发现 LTV > 65% 的水下仓位并执行清算,赚取 10% 抵押品折扣收益。

关键配置

  • SOLANA_RPC_URL:Solana RPC 端点(建议私有 RPC)
  • VAULT_CREATOR:Vault 创建者公钥,标识 bot 操作的资金池
  • SOLANA_PRIVATE_KEY(可选):若不提供,进程内生成一次性密钥对

运行流程
1. Bot 启动时生成或加载代理密钥对

2. 验证 Vault 存在性及代理钱包是否已关联

3. 首次运行需从权限钱包执行 buildLinkWalletTransaction 关联代理

4. 进入循环:获取迁移代币列表 → 批量扫描每个代币的所有仓位 → 发现可清算仓位 → 构建并签名清算交易 → 提交确认

显著优点

Vault 安全架构:核心创新在于 Torch Vault 模型。代理钱包为一次性、不持任何价值的密钥对,仅用于交易签名;所有 SOL 和代币通过 Vault PDA 流转,人类委托人保留完全控制权,可随时撤销代理权限或提取资金。

隐私与密钥安全:私钥仅存在于运行时内存,不记录、不传输、不持久化。可选环境变量提供,否则自动生成新密钥对,杜绝私钥泄露风险。

已通过独立审计:2026-02-27 完成 Claude Opus 4.6 安全审计,9 项测试全部通过,无关键/高/中风险发现。测试覆盖率 100%。

依赖最小化:仅依赖 @solana/web3.js@1.98.4torchsdk@3.7.22,精确锁定版本,无已知 CVE。

透明的外部调用:仅调用 CoinGecko(SOL/USD 价格)和 Irys Gateway(Token 元数据),均为只读 GET 请求,不传输钱包或私钥数据。

潜在缺点与局限性

T3 来源可信度:项目来自个人开发者账号(mrsirg97-rgb),无 GitHub 组织认证。尽管已开源并通过审计,用户需自行审查代码。

RPC 依赖风险:性能与安全性高度依赖用户提供的 RPC 端点。公共 RPC 存在 MEV 攻击和欺诈风险,建议使用 Helius、Triton 等私有服务。

DeFi 协议风险:作为清算机器人,面临智能合约漏洞、预言机操纵、市场极端波动等风险。10% 清算折扣并非无风险收益,需承担抵押品价格波动风险。

Solana 生态特定:仅支持 Torch Market 协议,无法跨链或跨协议使用。

无自动风控:Bot 本身无内置止损或资金上限机制,需人工管理 Vault 资金规模。

适合人群

  • 熟悉 Solana DeFi 的中高级用户
  • 愿意运行 keeper 获取清算收益的专业交易者
  • 重视资金安全、接受 Vault 托管模型的投资者
  • 具备基础 TypeScript/Node.js 运维能力的开发者

常规风险

  • 智能合约风险:Torch Market 协议虽经审计,但仍存在未知漏洞可能
  • 市场风险:抵押品价格暴跌可能导致 Vault 亏损
  • 操作风险:误配置 VAULT_CREATOR 或 RPC 可能导致资金损失
  • 代理密钥临时性:进程重启后若未保存私钥,需重新关联 Vault

Torch Liquidation Bot 内容

lib文件夹
kit文件夹
torchsdk文件夹
手动下载zip · 92.6 kB
config.jstext/javascript
请选择文件