La nueva versión se centra principalmente en la fiabilidad de las operaciones, la seguridad del panel administrativo y una interacción más estable de iEXWallet con los sitios conectados. También se ha rediseñado la sección "Sitios", ampliado el Public API, mejorado el funcionamiento de depósitos y pagos, actualizado la interfaz y acelerado la carga del panel.
Pagos más fiables
Se ha revisado significativamente la lógica de gestión de pagos en casos disputados.
Si durante el envío se produce un error de conexión, un tiempo de espera del proveedor u otra respuesta ambigua, iEXWallet primero verifica el estado de la transacción directamente en la red y solo después determina el resultado de la operación. Esto reduce el riesgo de reenviar un pago ya realizado.
Se ha mejorado adicionalmente la gestión de XRP, TON, TRON, Polkadot y redes EVM. Para cada red, el sistema determina con mayor precisión el estado real de la transacción y no interpreta respuestas ambiguas del proveedor como envíos exitosos.
Se ha reforzado la protección de la función de pago de todo el saldo disponible: si la cantidad en la cartera cambia después de confirmar la operación, el sistema no enviará más del valor aprobado.
También se han actualizado las reglas para la reenvío, pagos grandes, bloqueo temporal y verificación multinivel. Markdown insertado
Mejora en el funcionamiento de los depósitos
Se corrigió el procesamiento de pagos entrantes en varias redes.
Se ha reforzado la verificación de tokens para TON, USDT y USDC: los pagos de contratos externos ya no pueden ser acreditados por error. Para XRP, se considera la cantidad realmente recibida, incluidos los pagos parciales. Markdown insertado
Para Ethereum, BNB y otras redes EVM, se ha mejorado la verificación de confirmaciones ante la indisponibilidad temporal de proveedores RPC individuales. Un depósito ya registrado y confirmado en la cadena de bloques ya no debe volver a un estado de error debido a problemas con una única fuente de datos.
Se solucionaron casos en los que depósitos cancelados o vencidos podían volver a estar activos. Markdown insertado
API público ampliado
La integración de iEXWallet con el exchanger ahora es más sencilla.
Ahora para la conexión se utiliza solo uno Clave APIen lugar del par API ID y API Key. Las integraciones existentes con el formato antiguo siguen funcionando.
Se ha añadido un registro de eventos del sitio, que permite al sistema conectado obtener los eventos perdidos tras una desconexión temporal y restaurar la secuencia de operaciones.
Se han ampliado los filtros de depósitos, pagos y cuentas; ahora es posible buscar operaciones por el hash de la transacción y generar informes de conciliación para el período seleccionado.
A través de API también se puede consultar el estado actual de las redes y la liquidez disponible, y antes de crear un pago, verificar la dirección, la necesidad de memo o etiqueta, las restricciones de AML y la posibilidad de realizar la operación.
El pago tardío de un depósito vencido ya no se pierde: el sistema lo registra, después de lo cual se puede decidir acreditar o reembolsar los fondos. Markdown insertado
La sección "Sitios" ha sido completamente renovada
La sección de gestión de sitios conectados ha sido rediseñada.
La lista ahora muestra claramente si el sitio está listo para funcionar y si las notificaciones se entregan correctamente.
La configuración de cada sitio específico está dividida en pestañas claras:
Conexión · Claves · Notificaciones · Pagos · Facturación · General
Los parámetros se pueden modificar directamente en la página, y el proceso de conexión está dividido en pasos secuenciales.
También se ha añadido la gestión del periodo de vigencia de las claves API, con la posibilidad de extender la clave por 30, 90, 180 o 365 días o hacerla permanente.
Se corrigieron problemas con la visualización de numerosos sitios, límites de solicitudes, suscripciones a eventos y configuraciones de notificaciones. Markdown integrado
Seguridad del panel administrativo reforzada
Se ha rediseñado el sistema de permisos de empleados y la protección de acciones críticas.
El administrador ya no puede cambiar la contraseña del propietario, la autenticación en dos factores ni eliminar la cuenta del propietario. Las restricciones para empleados según sitios específicos ahora se aplican a todas las secciones relevantes, búsqueda, informes y API.
Para acciones sensibles se utiliza una ventana única de confirmación 2FA que además muestra claramente qué acción se está confirmando.
Se ha reforzado la protección de las sesiones de usuario: los tokens se actualizan al renovar, la sesión se vincula al navegador y el uso repetido de un token antiguo provoca su revocación y notificación al usuario.
Se han añadido notificaciones adicionales de eventos de seguridad, protección contra ataques de fuerza bruta para 2FA y cierre de sesión automático tras un período prolongado de inactividad. Markdown insertado
También se ha mejorado la rotación de la clave maestra de cifrado, se ha ampliado el registro de auditoría y se ha reforzado la protección en las operaciones con claves y secretos. Markdown insertado
AML y verificación de direcciones
Mejora en la verificación de AML y listas de sanciones.
Las verificaciones en segundo plano se restablecen de manera más precisa después de fallos y no generan solicitudes paralelas innecesarias.
La actualización de la lista de sanciones ahora está protegida contra fuentes de datos incorrectas o incompletas.
Se ha mejorado la correspondencia de direcciones para TON en diferentes formatos, y las reglas de la lista negra ahora consideran con mayor precisión los ajustes de cada moneda. Markdown insertado
Interfaz actualizada
El panel administrativo ha recibido mejoras visuales y funcionales adicionales.
Actualizadas la pantalla de inicio de sesión, el menú, el encabezado, las tarjetas, las ventanas de diálogo y la navegación. Los formularios tienen más espacio libre y los controles son más uniformes.
El encabezado del panel ahora se adapta correctamente al ancho disponible, las páginas ya no cambian a secciones incorrectas y la tarjeta de operación abierta mantiene el registro seleccionado al navegar.
Se ha restaurado el funcionamiento de las actualizaciones en tiempo real, mejorada la búsqueda a través de Cmd/Ctrl + K, corregido el guardado de configuraciones de JSON y varios pequeños problemas de interfaz. Markdown insertado
El panel es más rápido
Se ha realizado una optimización adicional del lado del cliente.
El volumen inicial del panel administrativo se ha reducido de 725 a 439 KB, lo que hace que la carga sea aproximadamente un 39% más rápido.
La página de pago para clientes se redujo de 394 a 206 KB y se carga aproximadamente el doble de rápido. Markdown insertado
Servidor y Actualizaciones
Se ha reforzado adicionalmente la infraestructura del servidor de iEXWallet.
Se ha mejorado la protección contra SSRF; los datos confidenciales ya no aparecen en los registros de servicio, el backend funciona por defecto solo a través de la interfaz local y Redis está protegido con una contraseña.
El sistema de actualización solo acepta archivos comprimidos firmados. Las copias de seguridad se guardan con permisos restringidos y se mantienen automáticamente las cinco últimas versiones.
Se corrigió el funcionamiento de la actualización en servidores con systemd y se mejoró el manejo de situaciones en las que la migración de la base de datos terminó con error. Markdown insertado Markdown insertado

