Torch Liquidation Bot

⚡ Vault 隔离 · 自动清算 · 10% 奖励

defi-primitives榜 #1

Torch Market 自动化清算机器人,通过 Vault 架构隔离资金风险,10% 清算奖励,代理人钱包零持资设计。

收藏
10.5k
安装
2.7k
版本
3.0.2
CLS 安全性认证2026-07-10
点击查看完整报告 >

使用说明

核心功能

Torch Liquidation Bot 是专为 Solana 生态 Torch Market 设计的自动化清算 keeper,持续扫描所有已迁移代币的借贷市场,识别 LTV > 65% 的水下仓位并执行清算。每成功清算一次可获得 10% 抵押品溢价奖励

安全架构亮点

该 bot 采用 Vault 托管模式 实现资金与密钥的安全隔离:

  • 代理人钱包零持资:每次启动生成全新一次性密钥对,仅持有 ~0.01 SOL 用于 gas,所有清算资金(SOL 支出)和收益(抵押品代币)均通过 Vault 流转
  • 三权分立设计:Creator(不可变 PDA 种子)、Authority(可转让的管理员)、Controller(一次性签名者)分离
  • 即时撤销机制:Authority 可通过单笔交易随时解绑代理人,无需代理人配合
  • 仅 Authority 可提款:代理人无法提取 Vault 中的任何资产

清算经济循环

| 流向 | 路径 |
|------|------|
| SOL 支出 | Vault → 借款人债务(覆盖贷款)|
| 代币收入 | 借款人抵押品 → Vault ATA(按 10% 折价接收)|
| 净收益 | 抵押品价值 = 110% × SOL 支出 |

潜在局限与风险

1. 依赖 Raydium 流动性池定价:抵押品价值计算基于 Raydium 储备,若池子深度不足或遭操控,可能影响 LTV 准确性
2. Token-2022 转账费损耗:抵押品存取涉及约 2% 往返转账费,压缩实际利润空间

3. RPC 依赖:需稳定 HTTPS RPC 端点,公共 RPC 可能限流或延迟

4. Surfpool 测试限制:本地测试时 getTokenLargestAccounts 存在兼容性限制

5. 智能合约风险:虽经审计,但 Anchor/PDA 架构仍存在潜在漏洞可能

适用人群

  • 希望参与 DeFi 清算套利但担心密钥安全的专业用户
  • 已有 Torch Vault 的资金管理者
  • 寻求自动化收益策略的 Solana 生态参与者

运行要求

需配置 SOLANA_RPC_URL(Solana RPC 端点)和 VAULT_CREATOR(Vault 创建者公钥)。首次运行需从 Authority 钱包执行链上操作链接代理人钱包。

安全解读

核心用法

Torch Liquidation Bot 是一款专为 Torch Market 借贷协议设计的自动化清算机器人,在 Solana 链上持续扫描所有迁移代币的借贷市场,当检测到 LTV > 65% 的爆仓仓位时,自动执行清算并收取 10% 的抵押品奖励。

使用流程分为三步:
1. 创建 Vault:用户通过硬件钱包创建 Torch Vault PDA 并注入 SOL 资金

2. 启动代理:机器人进程内生成一次性密钥对,需用户从权威钱包授权链接到 Vault

3. 自动扫描:30 秒循环检测,发现可清算仓位后通过 Vault 路由执行交易,抵押品自动进入 Vault ATA

Vault-First 安全架构

| 角色 | 权限 | 资产持有 |
|------|------|---------|
| Creator (PDA) | 不可变标识 | 无 |
| Authority | 提款、撤销代理、管理 | 控制 Vault 所有资产 |
| Agent (机器人) | 仅签名清算交易 | ~0.01 SOL 手续费,无其他资产 |

所有清算资金流向闭环:Vault SOL → 偿还借款人债务 → 借款人抵押品 → Vault ATA(含 10% 溢价)。代理钱包仅作为签名器,不接触价值。

显著优点

  • 极高安全性:密钥在内存中生成,私钥永不落地;Vault PDA 分离资产与签名权;权威可随时一键撤销代理权限
  • 收益确定:每次成功清算净赚 10% 抵押品价值,无需 MEV 竞争(Vault 预授权模式)
  • 最小依赖:仅依赖 @solana/web3.js@1.98.4torchsdk@3.2.3,版本固定,源码全 bundled 可审计
  • 透明可验证:SDK 源码包含在 lib/torchsdk/,无黑盒;已通过 Claude Opus 4.6 独立审计

潜在局限与风险

  • 外部依赖:依赖 CoinGecko(价格显示)和 Irys(元数据回退),服务中断时优雅降级但功能受限
  • 流动性要求:Vault 需持续持有 SOL 用于清算,资金效率取决于市场波动率
  • 链上延迟:依赖 Solana RPC 状态,网络拥堵时可能错过清算窗口
  • 智能合约风险:Torch Market 协议虽经审计,仍存在未发现的合约漏洞可能
  • 价格波动风险:抵押品价值基于 Raydium 池储备计算,极端行情下可能出现预言机延迟

适合人群

  • 有闲置 SOL 寻求 DeFi 收益的用户
  • 希望参与协议基础设施维护的社区成员
  • 熟悉 Solana 生态、能独立运行 Node.js 服务的进阶用户
  • 对资金安全有极高要求、偏好非托管方案的用户

常规风险

  • 代理密钥泄露:虽损失有限(仅 dust),仍需及时通过 unlinkWallet 撤销
  • RPC 端点安全:建议使用私有 RPC,避免公共端点的 MEV 泄漏或审查
  • Gas 费波动:清算交易复杂度固定,但网络拥堵时优先级费用可能上升

技术亮点

机器人核心仅 190 行 TypeScript,采用状态机扫描循环:发现迁移代币 → 检查借贷状态 → 遍历持仓者 → 验证健康度 → 构建并提交清算交易。SAID Protocol 验证状态为 "medium" 层级,结合完整开源审计报告,构成 T2 可信来源的基础。

Torch Liquidation Bot 内容

lib文件夹
kit文件夹
torchsdk文件夹
手动下载zip · 65.8 kB
config.jstext/javascript
请选择文件