Сергей Кузнецов, Ещё вариант вот надумал:
Можно ещё обязательно просить резервную почту при регистрации (для восстановления акка при потере основной почты и для акцептирования вывода средств через клик по присылаемому линку) и никогда потом не показывать её в аккаунте залогиненому юзеру.
И если он захочет вывести - то туда присылать линк (с hash-подписью).
Ни в коем случае не авто-логинить юзера после того, как он дёрнет линк!
А по клику, попросить ещё раз указать номер кошелька/карты (для подтверждения с тем, куда хотят вывести в аккаунте), куда будет осуществляться вывод средств.
Если линк из письма дёрнули и ввели всё также, как и указали на сайте, то вывод средств - заапрувлен юзером и можно выводить.
PS: Сам линк - из поддомена основного (или другой домен) (чтобы куки основного домена - не передавались!). Например, "href.domain.com" (или что-то подобное...).
Сергей Кузнецов, это каким таким?
Аналоги - есть для любой платформы, включая под платформу J2ME для олдскульных мобил (кстати, очень надёжный вариант!)
Спасибо за подсказку!