1. 產品概覽
Stellabit 是一套自部署、白標的 P2P OTC 穩定幣交易系統。取得授權後,您在自己的伺服器上以 Docker 部署整套系統,品牌名稱、Logo、客服信箱皆可自訂;用戶資料、訂單與資金流全部留在您自己的環境。
支援幣種與鏈
USDT
TRON(TRC-20)· BNB Smart Chain(BEP20)· Arbitrum(ARB)
BEP20 / ARB 為可選模組,依部署環境變數啟用
核心能力
幣商報價撮合、訂單狀態機、多法幣付款方式、鏈上充提幣、Webhook 通知、後台管理
兩種使用模式
Widget SDK 嵌入
主流您(或您接入的交易平台)在既有網站/App 中以幾行代碼嵌入買幣、賣幣、充提幣介面,支援 Popup / iframe / 全頁模式與深淺色主題。 用戶留在原本的產品內完成交易,不需另外註冊帳號。
完整白標交易所
備用同一套系統切換為交易所模式後,首頁直接呈現您品牌的交易入口(報價列表、註冊登入、錢包),適合沒有既有用戶系統、想直接對外營運的情境。
兩種模式使用同一份 Docker image,透過部署時的環境變數切換,不需重新 build。
2. 角色關係
部署完成後,系統內有四種角色。您作為部署方是整個系統的唯一 Admin,其他角色都需經由您審核才能進入。
您(授權客戶/部署方)
唯一 Admin擁有系統最高管理權限。負責審核幣商與交易平台的接入申請、管理平台與組織、設定手續費與錢包、查看所有訂單與結算。
幣商(Merchant)
流動性提供方提供法幣流動性的個人或機構,透過 /merchant/apply 自助申請,由您審核後開通。在後台設定付款方式、上架報價、確認收款。每個幣商只能綁定一個交易平台/組織。
交易平台 P(Platform)
接入方擁有自己用戶系統的完整交易平台或 App,透過 /platform/apply 申請接入,由您審核後取得 API Key。以 SDK 將買賣幣功能嵌入自家產品,並透過 Webhook 收取訂單通知。
用戶 X
P 的終端用戶屬於交易平台 P 的用戶,在 P 的產品內透過 Widget 完成買幣/賣幣。本系統不擁有這些用戶的帳號體系,只依 P 傳入的用戶識別執行交易。
本系統是「純執行層」
用戶 X 的帳務以交易平台 P 傳入的指令為準:P 透過 API 發起劃轉、提現等操作,本系統負責撮合、鏈上收付與通知。 P 對用戶的餘額展示、風控與客服由 P 自行負責。
3. 授權機制(License)
系統以 License Key 授權運作。Key 綁定您申請時填寫的部署域名(含其子域名), 部署時寫入後端環境變數即可,不需要任何人工啟用步驟。
| 項目 | 說明 |
|---|---|
| 啟動驗證 | 後端啟動時向授權伺服器驗證 License Key 與部署域名;驗證未通過(Key 無效、域名不符、狀態非有效)或未設定 Key 時,服務拒絕啟動。 |
| 定期重新驗證 | 啟動成功後每 24 小時自動重新驗證一次。 |
| 離線寬限 | 若授權伺服器暫時無法連線,且本次啟動後曾成功驗證,服務會在寬限期內繼續運作(系統設定為 48 小時),不會因短暫網路問題中斷業務。首次啟動就連不上授權伺服器則不套用寬限。 |
| 吊銷/暫停/到期 | 授權被吊銷、暫停或到期後,服務會在下一次定期驗證時停止運作(最遲 24 小時內生效)。 |
| 授權期限 | 核發時決定:可為永久授權,或固定月數的期限授權。到期日與剩餘天數可隨時在申請進度頁查看。 |
到期提醒與續約
- 到期日與續約入口顯示於申請進度頁(/client-apply/status),請定期登入查看;Email 提醒功能視服務設定啟用。
- 期限授權可在申請進度頁(/client-apply/renew)線上續約:系統產生續約訂單與收款地址,您以 USDT(TRC-20)付款,鏈上確認後自動延長授權,不需人工介入。
- 被暫停(suspended)的授權無法透過續約恢復,請直接與我們聯繫。
請保管好您的 License Key
Key 只對綁定的域名有效,但仍請視同密鑰保存,不要提交到公開的程式碼庫或分享給第三方。
4. 交付方式
系統以 Docker image 形式交付,不提供原始碼。授權通過後,您會取得私有 Docker Registry 的存取權與一鍵安裝腳本。
| 項目 | 說明 |
|---|---|
| Image | 共兩個:backend(API、撮合引擎、鏈上監聽)與 frontend(Web 介面、Widget、後台)。 |
| 版本標籤 | 每個正式版同時提供 vX.Y.Z 版本號、git short sha 與 latest 三種 tag;正式環境建議鎖定版本號。 |
| 安裝腳本 | install.sh 一鍵安裝:自動檢查主機資源、產生環境變數與密鑰、取得 Registry 存取憑證、拉取 image、啟動 Postgres / Redis / Backend / Frontend / Nginx 五個容器並執行資料庫 migration。 |
| 隨附文件 | RELEASES.md(每版變更摘要、是否需要 migration、升級注意事項)與 UPDATE-GUIDE.md(更新與回滾步驟)。 |
| 部署指引 | 完整步驟見 開發者文件 → 部署指引。 |
所有容器都在您的伺服器上運行,資料庫與錢包私鑰不會傳回我們這邊。後端對外的連線只有:授權驗證、拉取 image,以及您自行設定的鏈上 RPC 節點。
5. 您需要準備的事項
本系統是軟體授權,不是代營運服務。以下事項由您自行準備並負責:
5.1 合規責任
牌照、KYB / KYC / AML 全部由您承擔
您需自行確認所在地與目標市場對穩定幣 OTC 交易的法規要求,取得必要的牌照或登記,並建立自己的 KYB(幣商/平台商審核)、KYC(用戶身份驗證)與 AML 流程。 系統提供審核與訂單管理工具,但不代表您已符合任何司法管轄區的合規要求。
5.2 伺服器
建議規格(與部署指引「系統需求」一致):
| 項目 | 建議規格 |
|---|---|
| CPU | 4 核心 |
| 記憶體 | 8GB |
| 硬碟 | 80GB SSD |
| 作業系統 | Ubuntu 22.04 LTS 或 24.04 LTS |
| Docker | 24.0+,Docker Compose v2 |
| 網路 | 可連外網(拉取 image、授權驗證、鏈上 RPC) |
5.3 域名與 SSL
- 一個您擁有的域名(即申請時填寫的「部署域名」,License 會綁定此域名)。
- 有效的 SSL 憑證;建議使用 Cloudflare,也可用 Let’s Encrypt。
5.4 鏈上 RPC 節點
- TRON:TronGrid API Key(免費層有每秒請求數限制,正式環境建議升級方案)。
- BNB Smart Chain / Arbitrum(若啟用):主節點與備援節點的 RPC URL。系統預設使用公共節點,正式環境強烈建議改用 NodeReal、Alchemy 等服務商的專用方案,避免公共節點限流導致充提幣延遲。
5.5 錢包與資金
- 各鏈的熱錢包地址(TRON 必填;BSC / ARB 啟用時另需各自的熱錢包),作為用戶充值歸集與提幣出金的來源。
- 熱錢包需自行注資:Gas(TRX / BNB / ETH)供歸集與提幣使用,並保有足夠的 USDT 浮動金應付提幣需求。系統內建低水位告警,門檻可自行設定。
- 錢包私鑰以您設定的加密金鑰加密後存在您的伺服器上,請妥善備份加密金鑰。
5.6 SMTP(選用)
若需要系統寄送 Email(如審核結果通知、密碼重設),請準備 SMTP 帳號。未設定時系統仍可正常運作,只是不會寄信。
6. 申請流程
申請全程在線上完成,進度綁定您的 TronLink 錢包地址,隨時可回到申請頁查看狀態。
- 1連接 TronLink 錢包 — 前往 /client-apply,以 TronLink 簽名一段訊息驗證身份並建立申請。
- 2填寫公司資料 — 公司名稱、聯絡人、聯絡 Email、部署域名(License 將綁定此域名,請填最終正式域名)與業務簡述。
- 3上傳文件 — 下載 合約範本,列印、簽署蓋章後掃描上傳;另需上傳公司登記文件與負責人身份證明(地址證明為選填)。
- 4審核 — 我們會在 1–3 個工作日內完成審核,結果顯示於申請進度頁(若有設定 Email 通知會同步寄出)。
- 5付款 — 審核通過後,我們會與您確認授權方案並通知付款(以 USDT 結算)。
- 6取得 License Key — 核發後,Key 與授權期限會顯示在申請進度頁(若有設定 Email 通知會同步寄出)。
- 7部署上線 — 依 部署指引 安裝;後端啟動時自動完成授權驗證。
7. 收費模式
授權費用採個案洽談,依使用模式、授權期限與所需的協助範圍而定。請先提交申請,我們會在審核過程中與您聯繫討論方案。
提交授權申請8. 版本更新
新版本會推送至私有 Registry,並在 RELEASES.md 記錄變更內容、是否需要資料庫 migration 與升級注意事項。更新由您自行決定時機並執行:
- 1閱讀 RELEASES.md 目標版本的條目,特別留意「升級注意」(新增的環境變數、行為變更)。
- 2更新前備份資料庫(pg_dump)。
- 3在 install.env 鎖定目標版本號,執行 install.sh --update:腳本會自動拉取新 image、重建 backend / frontend 容器並執行 migration;Postgres / Redis / Nginx 不受影響,資料不會遺失。
- 4驗證容器狀態、健康端點與登入功能;若有問題,把版本號改回舊版重跑即可回滾(migration 為向下相容設計)。
詳細指令與回滾步驟見 部署指引 → 更新流程。
9. 接下來
10. 常見問題
我需要自己有牌照嗎?
是。本系統是軟體授權,不含任何牌照或合規服務。您需自行確認目標市場的法規要求並取得必要牌照,KYB / KYC / AML 流程也由您負責建立與執行。
可以不用 Widget,直接用完整交易介面嗎?
可以。同一份 image 透過環境變數切換為「交易所模式」後,首頁即為您品牌的交易入口,用戶可直接註冊、登入、瀏覽報價與充提幣。Widget 嵌入與完整介面可並存。
支援哪些鏈與幣種?
目前支援 USDT,鏈為 TRON(TRC-20)、BNB Smart Chain(BEP20)與 Arbitrum(ARB)。TRON 為基礎模組;BEP20 / ARB 為可選模組,部署時以環境變數啟用並設定對應的 RPC 與熱錢包。法幣付款方式由幣商自行設定,內建多種常見類型並可自訂。
一套系統可以接多個交易平台嗎?
可以。您作為 Admin 可以建立並審核多個交易平台(platform/組織),各自擁有獨立的 API Key、Webhook 與用戶空間。幣商則是獨佔綁定:每個幣商只屬於一個平台/組織。
資料存在哪裡?你們看得到嗎?
全部存在您自己的伺服器(Postgres / Redis 容器)上,包含用戶資料、訂單與加密後的錢包私鑰。我們的授權伺服器只會收到 License Key 與部署域名用於驗證,不會接觸您的業務資料。
授權到期會怎樣?
到期日與續約入口顯示於申請進度頁(/client-apply/status),請定期登入查看;Email 提醒功能視服務設定啟用。到期後服務會在下一次每日驗證時停止運作。期限授權可在申請進度頁線上續約(USDT TRC-20 付款、鏈上確認後自動延長),續約後服務重新啟動即可恢復。永久授權沒有到期問題。
授權伺服器斷線會影響我的服務嗎?
不會立即影響。啟動後曾成功驗證的部署,在授權伺服器暫時無法連線時會進入離線寬限(系統設定為 48 小時)繼續運作;只有授權本身被吊銷、暫停或到期才會停止服務。
是否提供原始碼?可以自己修改功能嗎?
標準授權以 Docker image 交付,不含原始碼。品牌、法幣、手續費、錢包門檻等皆可透過環境變數與後台設定調整;若有客製需求,請在申請時的業務簡述中說明,我們會一併洽談。