Да, йобит не очень так представляется мне биржа. У них сессия завязана на куках без различия IP, а ключи все к API открытые. Если создать ключ на вывод, забыть про него и у тебя упрут куки, то вывод денег - вопрос времени. Писал им эту уязвимость, их фиолетово!
Но есть и положительный опыт. Однажды я отправил 10ETH на адрес expanse и по просьбе они мне достали монеты.
Откуда такая информация, ты видел исходный код или официальной комментарий? Я из своего опыта сделал вывод, что они ведут список IP (или масок), с которые были успешные авторизации. У меня динамический IP и при каждом входе вводить капчу и 2ФА мне нафик не нужно. Это одна из причин. почему редко торгую на всяких Полонексах.