Configurações

Configure as pools monitoradas, chaves de API e comportamento do bot.

Pools Monitoradas
AtivoPoolEndereçoRedeVersão
USDC/WETH0xB4e16d0168e52d35CaCD2c6185b44281Ec28C9DcEthereumV2
WETH/USDT0x0d4a11d5EEaaC28EC3F61d100daF4d40471f1852EthereumV2
DAI/WETH0xA478c2975Ab1Ea89e8196811F51A7B7Ade33eB11EthereumV2
USDC/WETH (0.3%)0x8ad599c3A0ff1De082011EFDDc58f1908eb6e6D8EthereumV3
WBTC/WETH (0.3%)0xCBCdF9626bC03E24f779434178A73a0B4bad62eDEthereumV3

Cole o endereço do contrato da pool e escolha a rede. O sistema lê os tokens, reservas e valor em USD automaticamente.

Chaves de API das Exchanges

Cada corretora usa um modelo de autenticação diferente. As credenciais ficam armazenadas com criptografia AES-256 e nunca permitem saques.

AES-256Somente tradeSem saques
HyperLiquidDesconectadoAgent Wallet
Onde pegar?

Crie uma Agent Wallet em app.hyperliquid.xyz/API. Ela pode tradar mas não pode sacar fundos. Você precisa do endereço da conta principal e da chave privada do agent.

Constrói uma ordem de teste (SHORT 0.001 BTC) sem enviar pra exchange — só valida assinatura
AsterDesconectadoPro API Wallet
Onde pegar?

Em asterdex.com → API Management → Pro API, autorize uma API wallet com permissão Read + Perps Trading. Salve o endereço e a chave privada da wallet.

LighterDesconectadoKey Pair
Onde pegar?

L1 Wallet Address = seu endereço Ethereum (o mesmo que usa em outras exchanges). Para leitura, só isso é necessário. Os campos de escrita (Account Index, API Key Index, Private Key) são criados em app.lighter.xyz → Settings → API Keys, após conectar carteira e depositar.

Conta (Sign-In with Ethereum)
Faça login assinando uma mensagem com sua carteira (EIP-4361). Sem senha, sem cadastro. A assinatura nunca toca a chave privada.
Cofre Criptografado (AES-256)
Criptografa as chaves de exchange no localStorage com uma senha. PBKDF2-SHA-256 (250k iterações) + AES-GCM. A chave derivada fica em sessionStorage durante a sessão da aba.
Configuração do Bot
Desativado (modo observação)
Alertas via Webhook
URL compatível com Discord, Slack ou qualquer endpoint que aceite POST JSON. O webhook é disparado direto do navegador — a URL nunca toca o servidor.
Eventos a notificar
Limites de segurança
Inativo
Bloqueia todas as ordens (dry-run e live) sem parar o bot. O loop continua coletando snapshots e logs para diagnóstico.