Die neue Version legt den Schwerpunkt auf die Zuverlässigkeit der Transaktionen, die Sicherheit des Administrationspanels und eine stabilere Verbindung zwischen iEXWallet und den angebundenen Websites. Der Bereich „Sites“ wurde überarbeitet, der Public API erweitert, Einzahlungen und Auszahlungen verbessert, die Benutzeroberfläche aktualisiert und das Laden des Panels beschleunigt.
Zuverlässigere Auszahlungen
Die Logik zur Abwicklung von Auszahlungen in Streitfällen wurde erheblich überarbeitet.
Tritt beim Senden ein Verbindungsfehler, Timeout des Anbieters oder eine andere mehrdeutige Antwort auf, überprüft iEXWallet zunächst den Transaktionsstatus direkt im Netzwerk und bestimmt erst dann das Ergebnis der Operation. Dies reduziert das Risiko, eine bereits abgeschlossene Auszahlung erneut zu senden.
Die Verarbeitung von XRP, TON, TRON, Polkadot und EVM-Netzwerken wurde weiter verbessert. Für jedes Netzwerk ermittelt das System nun präziser den tatsächlichen Transaktionsstatus und wertet mehrdeutige Antworten des Anbieters nicht als erfolgreiche Übermittlung.
Der Schutz der Funktion zur Auszahlung des gesamten verfügbaren Guthabens wurde verstärkt: Wenn sich der Betrag im Wallet nach der Bestätigung der Transaktion ändert, sendet das System nicht mehr als den genehmigten Wert.
Auch die Regeln für erneute Einsendungen, große Auszahlungen, Time-Lock und mehrstufige Verifizierung wurden aktualisiert. Markdown eingefügt
Verbesserte Einzahlungsfunktion
Die Verarbeitung eingehender Zahlungen in mehreren Netzwerken wurde korrigiert.
Die Überprüfung der Tokens für TON, USDT und USDC wurde verstärkt – Zahlungen von externen Verträgen können nicht mehr fälschlicherweise gutgeschrieben werden. Bei XRP wird der tatsächlich erhaltene Betrag berücksichtigt, einschließlich Teilzahlungen. Eingefügtes Markdown
Für Ethereum, BNB und andere EVM-Netzwerke wurde die Bestätigungsprüfung bei vorübergehender Nichtverfügbarkeit einzelner RPC-Anbieter verbessert. Eine bereits im Blockchain bestätigte Einzahlung wechselt nicht mehr aufgrund eines Problems mit einer einzelnen Datenquelle in einen Fehlerstatus zurück.
Es wurde behoben, dass stornierte oder abgelaufene Einzahlungen fälschlicherweise wieder aktiviert wurden. Markdown eingefügt
Öffentlicher API erweitert
Die Integration von iEXWallet mit dem Exchanger ist jetzt einfacher.
Jetzt wird nur noch einer für die Verbindung verwendet API Schlüsselanstelle des Paares API ID und API Key. Die bestehenden Integrationen mit dem alten Format funktionieren weiterhin.
Ein Protokoll der Website-Ereignisse wurde hinzugefügt, sodass angeschlossene Systeme nach einer vorübergehenden Abschaltung verpasste Ereignisse abrufen und die Reihenfolge der Vorgänge wiederherstellen können.
Die Filter für Einzahlungen, Auszahlungen und Konten wurden erweitert; Suche nach Transaktionen per Hash sowie Abgleichsberichte für ausgewählte Zeiträume sind jetzt verfügbar.
Über API können Sie auch den aktuellen Netzwerkstatus und die verfügbare Liquidität abrufen sowie vor der Erstellung einer Auszahlung die Adresse, die Notwendigkeit eines Memo oder Tags, AML-Beschränkungen und die Durchführbarkeit der Transaktion prüfen.
Späte Zahlung auf ein abgelaufenes Depot geht jetzt nicht mehr verloren: Das System erfasst sie, danach kann entschieden werden, ob die Gelder gutgeschrieben oder zurückerstattet werden. Eingefügtes Markdown
Der Bereich „Seiten“ wurde komplett überarbeitet
Der Bereich für die Verwaltung verbundener Seiten wurde überarbeitet.
In der Liste sieht man jetzt sofort, ob die Seite einsatzbereit ist und ob Benachrichtigungen korrekt zugestellt werden.
Die Einstellungen für jede bestimmte Website sind in übersichtliche Registerkarten unterteilt:
Verbindung · Schlüssel · Benachrichtigungen · Zahlungen · Abrechnung · Allgemein
Die Einstellungen können direkt auf der Seite angepasst werden, und der Anschlussprozess ist in aufeinanderfolgende Schritte unterteilt.
Verwaltung der Gültigkeitsdauer von API-Schlüsseln hinzugefügt, mit der Möglichkeit, den Schlüssel um 30, 90, 180 oder 365 Tage zu verlängern oder ihn unbegrenzt gültig zu machen.
Behobene Probleme bei der Anzeige einer großen Anzahl von Websites, Anfragelimits, Event-Abonnements und Benachrichtigungseinstellungen. Eingebettetes Markdown
Sicherheit des Administrationsbereichs verbessert
Das Berechtigungssystem für Mitarbeiter und der Schutz kritischer Aktionen wurden überarbeitet.
Ein Administrator kann das Passwort des Besitzers, die Zwei-Faktor-Authentifizierung oder das Löschen des Kontos des Besitzers nicht mehr ändern. Einschränkungen für Mitarbeiter auf bestimmte Websites gelten nun für alle entsprechenden Bereiche, die Suche, Berichte und API.
Für sicherheitsrelevante Aktionen wird ein einheitliches 2FA-Bestätigungsfenster verwendet, das zudem anzeigt, welche Aktion genau bestätigt wird.
Der Schutz der Benutzersitzungen wurde verstärkt: Token werden beim Verlängern aktualisiert, die Sitzung ist an den Browser gebunden, und die erneute Verwendung eines alten Tokens führt zur Beendigung der Sitzung und Benachrichtigung des Nutzers.
Zusätzliche Sicherheitsbenachrichtigungen, 2FA-Schutz vor Brute-Force-Angriffen und automatische Abmeldung nach längerer Inaktivität wurden hinzugefügt. Markdown eingefügt
Die Rotation des Verschlüsselungs-Masterkeys wurde ebenfalls verbessert, das Audit-Log erweitert und der Schutz von Schlüssel- und Geheimnisoperationen verstärkt. Eingefügtes Markdown
AML und Adresskontrolle
Verbesserte AML-Prüfungen und Bearbeitung von Sanktionslisten.
Hintergrundprüfungen werden nach Ausfällen korrekter wiederhergestellt und erzeugen keine überflüssigen parallelen Anfragen.
Die Aktualisierung der Sanktionsliste ist jetzt gegen falsche oder unvollständige Datenquellen geschützt.
Für TON wurde die Adressübereinstimmung in verschiedenen Formaten verbessert, und die Blacklist-Regeln berücksichtigen nun genauer die Einstellungen der jeweiligen Währung. Eingefügtes Markdown
Schnittstelle aktualisiert
Die Administrationsoberfläche wurde um weitere visuelle und funktionale Verbesserungen erweitert.
Aktualisierter Anmeldebildschirm, Menü, Kopfzeile, Karten, Dialogfenster und Navigation. Formulare haben mehr Freiraum, und Steuerelemente sind einheitlicher geworden.
Die Kopfzeile des Panels passt sich nun korrekt an die verfügbare Breite an, Seiten wechseln nicht mehr zu falschen Bereichen, und die geöffnete Vorgangskarte behält bei Navigationen den ausgewählten Eintrag bei.
Funktion für Echtzeit-Updates wiederhergestellt, Suche über verbessert durch Cmd/Ctrl + K, behoben das Speichern der JSON-Einstellungen sowie mehrere kleinere Interface-Probleme. Markdown eingefügt
Das Dashboard ist schneller geworden
Zusätzliche Optimierung der Client-Seite durchgeführt.
Das Anfangsvolumen des Admin-Panels wurde von 725 bis 439 KB, wodurch die Ladezeit um etwa 39% schneller.
Zahlungsseite für Kunden reduziert von 394 bis 206 KB und lädt etwa doppelt so schnell. Eingefügtes Markdown
Server und Updates
Der Serverbereich von iEXWallet wurde zusätzlich verbessert.
Der Schutz vor SSRF wurde verbessert: Sensible Daten erscheinen nicht mehr in den Service-Logs, das Backend läuft standardmäßig nur über die lokale Schnittstelle, und Redis ist durch ein Passwort geschützt.
Das Update-System akzeptiert nur signierte Archive. Backups werden mit eingeschränkten Zugriffsrechten gespeichert und automatisch die letzten fünf Versionen aufbewahrt.
Die Aktualisierung auf Servern mit systemd wurde korrigiert sowie die Behandlung von Fällen, in denen die Datenbankmigration fehlschlug. Eingefügtes Markdown Eingefügtes Markdown

