Sécurisez l'entrée avant d'afficher les cours
Dès son ouverture, un groupe crypto attire de faux administrateurs, des liens d'airdrop et des comptes qui se font passer pour le support. La modération passe donc en premier. Ajoutez le bot BotLaunch à votre groupe Telegram en tant qu'administrateur, puis activez les modules depuis un tableau de bord web. L'offre Free couvre un canal avec la modération de base, un CAPTCHA et une protection antispam. Starter, à $15 par mois, comprend tous les outils de modération, avec avertissements et bannissements. La protection contre les arnaques figure dans l'offre Pro à $39 par mois.
Procédez dans cet ordre : le CAPTCHA pour les nouveaux membres, puis le filtre de liens, puis la protection contre les raids. Ensuite, épinglez un message précisant que vos administrateurs ne contactent jamais les membres en premier. Aucun module ne rédige ce message à votre place, et c'est celui que les membres se citeront entre eux lorsqu'un faux administrateur apparaîtra.
Commandes de cours et alertes de prix
Une fois les alertes de prix des tokens activées, un membre peut saisir /price btc pour obtenir le cours actuel en dollars américains et sa variation sur 24 heures. /topcoins affiche les dix principales cryptomonnaies par capitalisation boursière. Les chiffres proviennent de CoinGecko.
Les alertes sont personnelles. Un membre saisit /alert BTC above 80000, /alert ETH below 2000, /alert SOL change 5 pour une variation de cinq pour cent sur 24 heures à la hausse ou à la baisse, ou /alert BTC crosses 80000 pour le franchissement d'un seuil dans un sens ou dans l'autre. Chaque alerte se déclenche une seule fois, puis est supprimée. /alerts affiche les alertes actives du membre, avec une limite par défaut de 20 alertes par membre. Une liste de suivi personnelle est également disponible : /addwatch, /watchlist et /removewatch.
Deux points sont à préciser aux membres dès le départ. Le bot vérifie les alertes toutes les cinq minutes : une notification peut donc arriver quelques minutes après que le seuil a été atteint, et un pic qui retombe entre deux vérifications peut passer inaperçu. De plus, l'alerte est publiée dans le groupe, et non envoyée en privé. Fixez donc les règles avant que la discussion ne soit envahie par les seuils des autres membres.
Les commandes de gas et de portefeuille nécessitent votre clé Etherscan
Trois commandes récupèrent des données auprès d'Etherscan. Toutes nécessitent une clé API Etherscan gratuite que vous, l'administrateur, devez coller dans les paramètres du module. Sans cette clé, le bot répond par un message qui la demande. Créez-la avant d'annoncer les commandes.
- /gas affiche les prix du gas pour les niveaux safe, proposed et fast, en gwei, ainsi que les frais de base suggérés, sur la blockchain choisie dans les paramètres. Ethereum est sélectionné par défaut.
- /gasalert below 15 ou /gasalert above 30 crée une alerte de gas personnelle, avec un maximum de dix par membre. Le gas est vérifié toutes les cinq minutes. Une alerte se déclenche une fois par franchissement et se réactive lorsque le gas repasse de l'autre côté du seuil. /mygasalerts les affiche.
- /wallet suivi d'une adresse 0x renvoie le solde de cette adresse dans la cryptomonnaie native de la blockchain sélectionnée.
Certaines blockchains ne sont pas incluses dans l'offre gratuite d'Etherscan. Dans ce cas, le bot indique qu'il faut passer à une offre supérieure chez Etherscan. Il ne renvoie pas une réponse vide.
Les vérifications de détenteurs et de NFT fournissent des rapports, sans contrôler l'accès
C'est le point que les administrateurs comprennent le plus souvent de travers. Voici donc précisément ce que font ces commandes.
/holders suivi d'une adresse de contrat indique le nombre total de détenteurs et les cinq principaux détenteurs, avec leur part de l'offre totale, en signalant ceux qui sont des contrats ou dont les tokens sont verrouillés. La commande émet un avertissement lorsque les cinq premiers détiennent la moitié de l'offre ou plus. Elle indique aussi si le token est signalé comme un honeypot, si le code est open source, ainsi que les taxes à l'achat et à la vente. Les données proviennent de GoPlus et couvrent Ethereum, BSC et Polygon. Il s'agit d'un aperçu des données au moment où quelqu'un publie un contrat dans la discussion. Ce n'est ni un verdict ni un conseil.
Vous pouvez publier dans le tableau de bord des conditions liées aux tokens, comme un solde minimum de votre token. Le bot les affiche sous le texte d'aide de /holders. Il ne vérifie pas si les soldes des membres respectent ces conditions et n'exclut personne.
/nftcheck avec un portefeuille et un contrat de collection consulte les 100 derniers transferts de NFT vers ce portefeuille et compte les tokens reçus de cette collection. Les tokens ont pu être transférés ailleurs depuis : un portefeuille dont le propriétaire a vendu ses NFT hier peut donc encore apparaître comme détenteur. Si vous ajoutez des collections avec un nombre minimum dans le tableau de bord, /nftcheck suivi uniquement d'un portefeuille les vérifie toutes et indique, pour chacune, si la condition est remplie, avec le nom du rôle que vous lui avez associé. Le rôle lui-même n'est pas attribué automatiquement. C'est un administrateur qui s'en charge.
Une adresse copiée dans la discussion ne prouve rien quant à son propriétaire. Une étape de signature est prévue pour cela : le membre envoie /connectwallet avec son adresse, signe le court message renvoyé par le bot, puis transmet la signature avec /verifywallet. L'adresse est alors liée à son compte dans ce groupe, et /mywallet permet de l'afficher.
Une procédure concrète pour les avantages réservés aux détenteurs
En pratique, voici comment accorder un avantage réservé aux détenteurs :
- Le membre prouve qu'il est propriétaire du portefeuille en signant un message.
- Un administrateur lance /nftcheck sur cette adresse.
- L'administrateur attribue manuellement le rôle Telegram ou l'accès.
- L'administrateur renouvelle la vérification à la fréquence que vous choisissez, car les avoirs évoluent.
Cette procédure est plus lente qu'un contrôle d'accès automatique. Elle permet aussi de dire clairement ce qui a été vérifié et à quel moment, et d'expliquer chaque décision à un membre qui le demande.
Ce qu'il faut dire aux membres sur les données
Expliquez clairement que le bot présente uniquement des données publiques. Les cours proviennent d'un fournisseur de données de marché, le gas et les soldes d'un explorateur de blockchain, et les chiffres sur les détenteurs d'un service de données de sécurité. Aucune de ces données ne prédit quoi que ce soit ni n'indique à quiconque ce qu'il faut acheter ou vendre. Ajoutez cette phrase au message épinglé qui rappelle la règle concernant vos administrateurs.
La liste complète des modules est disponible sur la page des modules, et le détail des offres sur la page des tarifs.