MEV 机器人供应商尽职调查清单:如何在信任交易软件之前对其进行评估
**简短回答** - MEV 机器人供应商应该像高风险交易基础设施一样进行评估,而不是像休闲浏览器扩展一样。在使用实时资本之前,请验证托管模型、经过验证的构建、校验和、发行说明、定价条款、遥测政策、支持流程和风险披露。认真的供应商使验证变得容易。有风险的供应商会提出紧急要求、退货索赔或私钥捷径。 此清单是为单独运营商、基金、DAO 金库和技术买家编写的

简短回答 - MEV 机器人供应商应该像高风险交易基础设施一样进行评估,而不是像休闲浏览器扩展一样。在使用实时资本之前,请验证托管模型、经过验证的构建、校验和、发行说明、定价条款、遥测政策、支持流程和风险披露。认真的供应商使验证变得容易。有风险的供应商会提出紧急要求、退货索赔或私钥捷径。
此清单是为单独运营商、基金、DAO 金库和技术买家编写的,用于将 FRB 与 Telegram 机器人、云机器人、脚本或内部构建进行比较。
尽职调查记分卡
| 面积 | 问什么 | 强答 |
|---|---|---|
| 托管 | 谁控制钥匙? | 用户控制的按键;没有助记词请求。 |
| 打造诚信 | 我可以验证安装程序吗? | 已验证的版本、SHA-256 校验和、发行说明。 |
| 风险披露 | 供应商是否解释了可能出现的问题? | 清晰的风险页面,无回报承诺。 |
| 定价 | 什么会触发费用? | 与当前发布的条款相关的透明模型。 |
| 模拟 | 我可以在实时执行之前进行测试吗? | 活资本之前的模拟模式。 |
| 遥测 | 哪些数据会离开我的机器? | 记录遥测和隐私边界。 |
| 支持 | 事件如何处理? | 公众支持途径和负责任的披露。 |
| 文档 | 我可以不猜测地操作吗? | 快速入门、常见问题解答、安全性、发布和故障排除。 |
没有任何一排可以证明安全。重点是证据密度。
托管审查
从最重要的问题开始:供应商可以在没有用户的情况下转移资金吗?
拒绝需要以下功能的工具:
- 种子短语。
- 主钱包私钥。
- 存款到平台钱包,没有明确的提款路径。
- 当供应商无法定义控制时,云托管可实现无人值守执行。
- 盲签名,没有模拟或交易预览。
FRB 的信任模型在信任、安全 和什么是 FRB? 上进行了解释。用户仍然对钱包设置、限制和实时执行决策负责。
构建和发布验证
对于桌面交易软件来说,二进制文件很重要。完美的网站并不能保护用户免受修改后的安装程序的影响。
询问:
- SHA-256 或平台等效签名。
- SHA-256 校验和。
- 发行说明。
- 版本历史。
- 清除下载源。
- 负责任的披露路径。
FRB 通过 Download、Trust、Releases 和 Vulnerability 发布验证路径。
定价和激励措施
定价应该简单明了。如果供应商无法解释何时收取费用、如何处理失败的交易以及哪些外部成本仍由用户负责,请暂停。
要问的问题:
- 有订阅吗?
- 每笔交易有费用吗?
- 有表演费吗?
- Gas 费和中继小费是包含在内还是单独收取?
- 尝试失败时会发生什么?
- 当前条款在哪里发布?
对于 FRB,从 定价 开始,然后将总成本堆栈与替代方案进行比较。
风险语言审查
健康的供应商使用冷静的语言:
- “从模拟模式开始。”
- “性能可能会有所不同。”
- “MEV 策略涉及延迟、流动性、Gas 和市场风险。”
- “使用前验证构建。”
- “用户控制的按键。”
有风险的供应商依赖于压力和确定性:
- 每日固定回报。
- “无风险”交易。
- 紧急存款。
- 没有方法论的截图。
- 匿名支持 DM。
- 没有风险披露。
更安全的供应商不需要夸大的声明。
文档和支持
在选择供应商之前,请确认以下基本信息:
良好的文档可以减少设置错误。它还使支持速度更快,因为用户可以使用与产品相同的词汇来描述问题。
实用的买家工作流程
- 阅读供应商的信任和风险页面。
- 仅从官方域下载。
- 验证校验和。
- 在模拟模式下运行。
- 连接专用测试钱包。
- 确认定价条款。
- 查看日志中是否有跳过的、失败的和模拟的路线。
- 只有在审核干净的情况下才可以在严格限制下开始直播。
如果有任何步骤不清楚,请在为实时钱包提供资金之前寻求支持。
立即淘汰供应商的危险信号
无论其他因素如何,某些信号都应终止评估:
请求您的助记词或私钥: 合法的非托管 MEV 工具不需要您的助记词。种子短语提供完整的帐户访问权限 - 请求它要么是骗局,要么代表应明确披露的托管模型。
承诺固定或保证回报: MEV 策略回报是可变的。竞争、Gas 成本、市场状况和执行质量都会影响结果。任何声称“保证每日 1%”或特定固定回报的供应商要么在撒谎,要么不了解 MEV。
没有可验证法律实体的匿名团队: 虽然假名贡献者在加密开源中很常见,但要求真实资本的 MEV 机器人供应商应该具有可验证的合法存在。询问法人实体名称并在相关登记处(英国公司注册处、美国州登记处等)进行验证。
安装程序没有发布哈希值: 涉及您私钥的桌面软件在执行前必须是可验证的。没有发布的 SHA-256 哈希值,就无法确认您运行的文件与供应商实际发布的版本一致。
无模拟模式: 任何严肃的 MEV 执行工具都提供针对真实链状态的预上线测试。一个需要投入真实资本才能看到其行为的工具要求您盲目信任它。
紧急存款激励: “24 小时内存款有奖金”是一种与合法风险管理不相容的高压销售模式。
如何验证构建完整性(分步)
这是供应商评估过程中最关键的技术步骤。一个精美的网站可能会被骗子克隆。但您自己计算出的 SHA-256 哈希值,与供应商发布的值进行比对,是无法被轻易伪造的。
第 1 步 — 仅从供应商的官方域下载:
不要使用第三方托管、Telegram 文件共享或 GitHub 分支,除非您可以验证它们是规范来源。对于 FRB:ai-frb.com/download 或 /install。
步骤 2 — 在 Windows 上验证 SHA-256 校验和:
- 右键单击安装程序
.exe - 对其运行 Get-FileHash 并将 SHA-256 与发布的值进行比较
- 如果哈希值不完全匹配,立即停止并从官方网址重新下载
- 对于 FRB:请在 /trust 核验发布方渠道、版本校验值、托管模型与风险披露
步骤 3 — 验证 SHA-256 哈希值: 供应商应发布每个版本的 SHA-256 哈希值。在 PowerShell 中:
Get-FileHash "FRB-Setup.exe" -Algorithm SHA256
将输出与发布的哈希进行比较。如果它们不匹配,则文件在传输过程中被修改或来源错误。
第 4 步 — 检查发行说明: 发布没有发行说明、版本历史记录和变更日志的软件的供应商不是透明运营的。应记录合法的安全性和功能更改。
第 5 步 — 验证法人实体: 对于英国公司:请使用供应商提供的准确公司名称或注册号在 Companies House 独立查询。FRB 目前不将公司注册声明作为信任信号。
机构和团队买家考虑因素
对于基金、DAO 金库和团队买家,需要进行额外的尽职调查:
审计跟踪: 供应商能否提供安全审查或渗透测试的证据?由信誉良好的公司(Trail of Bits、Zellic、Sherlock)进行的代码审计显着增强了对执行环境安全性的信心。
数据驻留和隐私: 供应商收集哪些遥测数据?是否有任何数据以可识别您交易头寸的形式离开您的机器?对于机构运营商来说,这可能是合规要求。
SLA 和支持承诺: 如果工具在活动会话期间发生故障,会发生什么情况?有紧急支援渠道吗?什么是事件响应 SLA?
合同条款: 供应商是否为机构部署提供正式的服务协议?对于零售工具,这可能不适用,但对于基金规模的资本,您的合规部门可能会要求这样做。
卸载流程: 如果您决定停止使用该工具,如何恢复您的配置数据、交易历史记录以及在该工具环境中管理的任何密钥?一家让下线变得困难的供应商与用户的激励措施不一致。
评估内部链接
使用此清单,然后在下载或资助实时钱包之前查看信任验证。
本文仅供参考。它不是法律、财务、投资或采购建议。具有正式合规义务的团队应进行自己的供应商审查。
Frequently asked questions
使用 MEV 机器人供应商之前应该核实什么?
核实托管模式、构建签名、校验值、发布说明、定价条款、风险披露、支持流程、遥测政策,以及在实盘执行之前能否先用模拟模式测试。
一个公开的官网就足以证明机器人是合法的吗?
不够。官网只是起点。买方应该要求可验证的证据:经过验证的构建、校验值、法律实体详情、有文档记录的安全模型、支持渠道,以及清晰的风险说明。
MEV 机器人采购中最大的危险信号是什么?
最大的危险信号是供应商要求提供种子短语、要求把资金存入平台钱包,或承诺固定回报。合法的供应商应该具备风险意识,并以可验证性为先。
相关文章
延伸阅读与工具
讨论
暂无笔记。添加第一条观察,或在以下平台与团队分享链接 X (@MCFRB).