iEXWallet 1.5.1 — надёжность выплат, безопасность, обновлённый API и интерфейс

iEXExchanger
iEXWallet 1.5.1 — надёжность выплат, безопасность, обновлённый API и интерфейс

В новой версии основной акцент сделан на надёжности проведения операций, безопасности административной панели и более стабильном взаимодействии iEXWallet с подключёнными сайтами. Также переработан раздел «Сайты», расширен Public API, улучшена работа депозитов и выплат, обновлён интерфейс и ускорена загрузка панели.

Более надёжные выплаты

Значительно переработана логика обработки выплат в спорных ситуациях.

Если во время отправки возникает ошибка соединения, таймаут провайдера или другой неоднозначный ответ, iEXWallet сначала проверяет состояние транзакции непосредственно в сети и только после этого определяет результат операции. Это снижает риск повторной отправки уже выполненной выплаты.

Дополнительно улучшена работа с XRP, TON, TRON, Polkadot и EVM-сетями. Для каждой сети система точнее определяет фактическое состояние транзакции и не принимает неоднозначный ответ провайдера за успешную отправку.

Усилена защита функции выплаты всего доступного баланса: если сумма на кошельке изменилась после подтверждения операции, система не отправит больше одобренного значения.

Также обновлены правила повторной отправки, крупных выплат, time-lock и многоуровневого подтверждения. Вставленный Markdown

Улучшена работа депозитов

Исправлена обработка входящих платежей в нескольких сетях.

Для TON усилена проверка токенов USDT и USDC — платежи от сторонних контрактов больше не могут быть ошибочно засчитаны. Для XRP учитывается фактически полученная сумма, включая частичные платежи. Вставленный Markdown

Для Ethereum, BNB и других EVM-сетей улучшена проверка подтверждений при временной недоступности отдельных RPC-провайдеров. Уже найденный и подтверждённый в блокчейне депозит больше не должен возвращаться в ошибочный статус из-за проблем одного источника данных.

Также исправлены ситуации, при которых отменённый или просроченный депозит мог повторно перейти в активное состояние. Вставленный Markdown

Расширен Public API

Интеграция iEXWallet с обменником стала проще.

Теперь для подключения используется один API Key вместо пары API ID и API Key. При этом существующие интеграции со старым форматом продолжают работать.

Добавлен журнал событий сайта, благодаря которому подключённая система может получить пропущенные события после временного отключения и восстановить последовательность операций.

Расширены фильтры депозитов, выплат и счетов, появился поиск операции по хэшу транзакции и отчёт сверки за выбранный период.

Через API также можно получать текущее состояние сетей и доступную ликвидность, а перед созданием выплаты — проверить адрес, необходимость memo или tag, ограничения AML и возможность выполнения операции.

Поздний платёж на истёкший депозит теперь не теряется: он фиксируется системой, после чего можно принять решение о зачислении или возврате средств. Вставленный Markdown

Полностью обновлён раздел «Сайты»

Раздел управления подключёнными сайтами переработан.

В списке теперь сразу видно, готов ли сайт к работе и корректно ли доставляются уведомления.

Настройки конкретного сайта разделены на понятные вкладки:

Подключение · Ключи · Уведомления · Платежи · Оплата · Общие

Параметры можно изменять непосредственно на странице, а процесс подключения разбит на последовательные шаги.

Также добавлено управление сроком действия API-ключей с возможностью продлить ключ на 30, 90, 180 или 365 дней либо сделать его бессрочным.

Исправлены проблемы с отображением большого количества сайтов, лимитами запросов, подписками на события и настройками уведомлений. Вставленный Markdown

Усилена безопасность административной панели

Переработана система прав сотрудников и защита критических действий.

Администратор больше не может изменить пароль, двухфакторную защиту или удалить учётную запись владельца. Ограничение сотрудника конкретными сайтами теперь применяется ко всем соответствующим разделам, поиску, отчётам и API.

Для опасных действий используется единое окно подтверждения 2FA, которое дополнительно показывает, какое именно действие подтверждается.

Усилена и защита пользовательских сессий: токены обновляются при продлении, сессия привязывается к браузеру, а повторное использование старого токена приводит к её отзыву и уведомлению владельца.

Добавлены дополнительные уведомления о событиях безопасности, защита от перебора 2FA и автоматический выход при длительном бездействии. Вставленный Markdown

Также улучшена смена мастер-ключа шифрования, расширен журнал аудита и усилена защита операций с ключами и секретами. Вставленный Markdown

AML и контроль адресов

Улучшена работа AML-проверок и санкционных списков.

Фоновые проверки корректнее восстанавливаются после сбоев и не создают лишние параллельные запросы.

Обновление санкционного списка теперь защищено от некорректного или неполного источника данных.

Для TON улучшено сопоставление адресов в разных форматах записи, а правила чёрного списка стали точнее учитывать настройки конкретной валюты. Вставленный Markdown

Обновлён интерфейс

Административная панель получила дополнительные визуальные и функциональные улучшения.

Обновлены экран входа, меню, шапка, карточки, диалоговые окна и навигация. Формы получили больше свободного пространства, а элементы управления стали единообразнее.

Шапка панели теперь корректно адаптируется к доступной ширине, страницы не переключаются на неправильные разделы, а открытая карточка операции сохраняет выбранную запись при переходах.

Восстановлена работа обновлений в реальном времени, улучшен поиск через Cmd/Ctrl + K, исправлено сохранение JSON-настроек и ряд небольших проблем интерфейса. Вставленный Markdown

Панель стала быстрее

Проведена дополнительная оптимизация клиентской части.

Начальный объём административной панели уменьшен с 725 до 439 КБ, благодаря чему загрузка стала примерно на 39% быстрее.

Страница оплаты для клиентов уменьшена с 394 до 206 КБ и загружается примерно в два раза быстрее. Вставленный Markdown

Сервер и обновления

Дополнительно усилена серверная часть iEXWallet.

Улучшена защита от SSRF, секретные данные больше не попадают в служебные журналы, backend по умолчанию работает только через локальный интерфейс, а Redis защищён паролем.

Система обновления принимает только подписанные архивы. Резервные копии сохраняются с закрытыми правами доступа, автоматически хранятся пять последних копий.

Также исправлена работа обновления на серверах с systemd и обработка ситуаций, когда миграция базы данных завершилась ошибкой. Вставленный Markdown Вставленный Markdown