Eu sei que aqui não é o local pra dar sugestão mais eu pensei em uma coisa que pode ajudar muito
que é ter tipo uma senha na hora que for dado algums comandos, como /vendercasa /venderempresa /transferir /aceitar
e outros que podem garantir a segurança da conta, caso seja hackeado.
Poderia ser a cada loguim digitar a senha uma vez pra não ter que ficar colocando toda hora.
Aliado isso com o sistema de email os roubos seriam poucos, claro caso a pessoa não vacile.
Poderia ser como o mesmo sistema de trocar senha por exemplo