И самое интересное предложение:
3.При выводе средств с аккаунта, на котором привязана 2fa, требовать ввода одноразового пароля на вывод средств вместо письма на почту. Что бы человек видел что он подтверждает через 2fa
А чем это поможет, если двухфакторка уже привязана к другому устройству, а вывод средств не заблокирован?
У меня вывод средств так и производится, сначала одноразовый пароль со смарта, потом ссылка на почту.
Необходима именно блокировка аккаунта на вывод средств (дня на три) при любом действии с двухфакторной авторизацией, изменении или удалении.