3. Радостный юзер считает упавшие на его кошель бабки своими и тут же их выводит.
Может, те трейдеры полагали, что это "
вэлком бонус" от Вашей криптовалютной биржи.
Возможно некоторые, особенно новички, так могли подумать. Но уверяю вас, большинство из тех, кто регается на OpenTrade - это не новички которые пришли с целью поторговать, а прожженные хакеры, которые ищут уязвимости.
Наверно, есть смысл упомянуть об этом баге в документации к opensource-версии Вашей биржи на Github, чтобы другие не повторяли подобных ошибок и не теряли свои деньги.
Этот баг был в сервере аккаунтов, который все еще с открытым кодом. Я этот баг там пофиксил, так что не вижу смысла о нем говорить где-то еще кроме форума.
в строке запроса пулять всякие секреты вроде как не рекомендуется, хацкеры могут потибзить, лучше в теле запроса джисоном, там оно шифруется, а строка запроса нет
Строка запроса тоже шифруется ибо там в начале кто-то написал "https://"
Подсмотрите лучше как сделали это в биттрексе
Именно от туда все и слямзено. Посмотрите:

разве трейдингвью прикрутить сложно?
Когда я начинал разработку, у трейдингвью не было бесплатной версии. Поэтому взял гугловскую библиотеку и подпилил напильником. Сейчас в принципе можно и трейдингвью прикрутить, но не могу времени на это найти пока.
Ну и ботов поставить маркетмейкерных
Запускаю иногда, потом останавливаю. Мешают они когда что-то тестировать надо.