W nowej wersji główny nacisk położono na niezawodność przeprowadzania operacji, bezpieczeństwo panelu administracyjnego oraz stabilniejszą współpracę iEXWallet z podłączonymi stronami. Przebudowano również sekcję „Strony”, rozbudowano Public API, usprawniono działanie depozytów i wypłat, odświeżono interfejs i przyspieszono ładowanie panelu.
Bardziej niezawodne wypłaty
Znacząco przebudowano logikę obsługi wypłat w sytuacjach spornych.
Jeśli podczas wysyłania wystąpi błąd połączenia, przekroczenie czasu oczekiwania dostawcy lub inna niejednoznaczna odpowiedź, iEXWallet najpierw sprawdza status transakcji bezpośrednio w sieci, a dopiero potem określa wynik operacji. Zmniejsza to ryzyko ponownego wysłania już zrealizowanej wypłaty.
Dodatkowo usprawniono obsługę XRP, TON, TRON, Polkadot oraz sieci EVM. System dokładniej określa faktyczny status transakcji dla każdej sieci i nie traktuje niejednoznacznej odpowiedzi dostawcy jako pomyślnego wysłania.
Wzmocniono zabezpieczenia funkcji wypłaty całego dostępnego salda: jeśli kwota w portfelu zmieni się po potwierdzeniu operacji, system nie wyśle więcej niż zatwierdzona wartość.
Zaktualizowano również zasady ponownej wysyłki, dużych wypłat, time-lock oraz wielopoziomowej weryfikacji. Wstawiono Markdown
Ulepszona funkcjonalność depozytów
Naprawiono przetwarzanie przychodzących płatności w kilku sieciach.
Wzmocniono weryfikację tokenów dla TON, USDT i USDC — płatności z zewnętrznych kontraktów nie będą już błędnie zaliczane. Dla XRP uwzględniana jest rzeczywiście otrzymana kwota, w tym płatności częściowe. Wstawiono Markdown
Dla Ethereum, BNB i innych sieci EVM ulepszono weryfikację potwierdzeń w przypadku tymczasowej niedostępności pojedynczych dostawców RPC. Depozyt już znaleziony i potwierdzony w blockchain nie będzie już wracał do statusu błędu z powodu problemów z jednym źródłem danych.
Naprawiono przypadki, gdy anulowany lub wygasły depozyt mógł ponownie stać się aktywny. Wstawiono Markdown
Publiczny API rozszerzony
Integracja iEXWallet z wymiennikiem stała się łatwiejsza.
Teraz do połączenia używany jest tylko jeden Klucz APIzamiast pary API ID i API Key. Istniejące integracje ze starym formatem nadal działają.
Dodano dziennik zdarzeń strony, dzięki któremu podłączony system może pobrać pominięte zdarzenia po tymczasowym wyłączeniu i przywrócić kolejność operacji.
Rozszerzono filtry depozytów, wypłat i kont; dodano wyszukiwanie operacji po hashu transakcji oraz raporty z uzgodnień za wybrany okres.
Poprzez API można również sprawdzić aktualny stan sieci i dostępną płynność, a przed utworzeniem wypłaty — zweryfikować adres, potrzebę memo lub tagu, ograniczenia AML oraz możliwość przeprowadzenia operacji.
Późna wpłata na wygasły depozyt nie jest już tracona: system ją rejestruje, a następnie można podjąć decyzję o zaksięgowaniu lub zwrocie środków. Wstawiony Markdown
Sekcja „Strony” została całkowicie odświeżona
Sekcja zarządzania podłączonymi stronami została przeprojektowana.
Na liście od razu widać, czy strona jest gotowa do działania i czy powiadomienia są poprawnie dostarczane.
Ustawienia konkretnej strony są podzielone na czytelne zakładki:
Połączenie · Klucze · Powiadomienia · Płatności · Rozliczenia · Ogólne
Parametry można zmieniać bezpośrednio na stronie, a proces podłączania jest podzielony na kolejne kroki.
Dodano zarządzanie okresem ważności kluczy API, z możliwością przedłużenia klucza o 30, 90, 180 lub 365 dni albo ustawienia go jako bezterminowego.
Naprawiono problemy z wyświetlaniem dużej liczby witryn, limitami zapytań, subskrypcjami zdarzeń oraz ustawieniami powiadomień. Osadzony Markdown
Zwiększono bezpieczeństwo panelu administracyjnego
Przebudowano system uprawnień pracowników oraz ochronę krytycznych działań.
Administrator nie może już zmieniać hasła właściciela, dwuskładnikowego uwierzytelniania ani usuwać konta właściciela. Ograniczenia pracownika do konkretnych stron dotyczą teraz wszystkich odpowiednich sekcji, wyszukiwania, raportów oraz API.
Do niebezpiecznych działań używane jest jednolite okno potwierdzenia 2FA, które dodatkowo pokazuje, jaka dokładnie czynność jest potwierdzana.
Zwiększono ochronę sesji użytkowników: tokeny są odświeżane przy przedłużaniu, sesja jest przypisana do przeglądarki, a ponowne użycie starego tokena powoduje jej unieważnienie i powiadomienie właściciela.
Dodano dodatkowe powiadomienia o zdarzeniach bezpieczeństwa, ochronę przed atakami brute-force 2FA oraz automatyczne wylogowanie po długim okresie bezczynności. Wstawiono Markdown
Ulepszono również zmianę klucza głównego szyfrowania, rozszerzono dziennik audytu oraz wzmocniono ochronę operacji na kluczach i sekretach. Wstawiono Markdown
AML i weryfikacja adresów
Usprawniono weryfikację AML i list sankcyjnych.
Kontrole w tle są bardziej niezawodne po awariach i nie powodują niepotrzebnych równoległych żądań.
Aktualizacja listy sankcji jest teraz zabezpieczona przed nieprawidłowymi lub niepełnymi źródłami danych.
Ulepszono dopasowywanie adresów dla TON w różnych formatach, a zasady czarnej listy bardziej precyzyjnie uwzględniają ustawienia konkretnej waluty. Wstawiono Markdown
Zaktualizowano interfejs
Panel administracyjny otrzymał dodatkowe ulepszenia wizualne i funkcjonalne.
Zaktualizowano ekran logowania, menu, nagłówek, karty, okna dialogowe i nawigację. Formularze zyskały więcej wolnej przestrzeni, a elementy sterujące stały się bardziej spójne.
Nagłówek panelu teraz prawidłowo dopasowuje się do dostępnej szerokości, strony nie przełączają się na błędne sekcje, a otwarta karta operacji zachowuje wybrany wpis podczas nawigacji.
Przywrócono działanie aktualizacji w czasie rzeczywistym, ulepszono wyszukiwanie przez Cmd/Ctrl + K, naprawiono zapisywanie ustawień JSON oraz szereg drobnych problemów z interfejsem. Wstawiono Markdown
Panel stał się szybszy
Przeprowadzono dodatkową optymalizację części klienckiej.
Początkowa pojemność panelu administracyjnego została zmniejszona z 725 do 439 KB, dzięki czemu ładowanie stało się około 39% szybciej.
Strona płatności dla klientów zmniejszona z od 394 do 206 KB i ładuje się około dwa razy szybciej. Wstawiony Markdown
Serwer i aktualizacje
Serwerowa część iEXWallet została dodatkowo wzmocniona.
Zwiększono ochronę przed SSRF, poufne dane nie trafiają już do dzienników serwisowych, backend domyślnie działa wyłącznie przez interfejs lokalny, a Redis jest zabezpieczony hasłem.
System aktualizacji przyjmuje tylko podpisane archiwa. Kopie zapasowe są zapisywane z zamkniętymi prawami dostępu i automatycznie przechowywane jest pięć ostatnich kopii.
Poprawiono działanie aktualizacji na serwerach z systemd oraz obsługę sytuacji, gdy migracja bazy danych zakończyła się błędem. Wstawiony Markdown Wstawiony Markdown

