Сценарий: HyperMirror скомпрометирован
Предположим, атакующий полностью контролирует платформу и ключ агента. Он может отправлять ордера по аккаунтам, одобрившим агента, то есть торговать плохо и приносить убытки. Вывести средства на свой адрес он не может, потому что подпись агента не способна выразить вывод.
Граница ущерба структурная, а не процедурная: лимиты ограничивают размер позиции и плечо, а слив каждого лидера — отдельный субаккаунт, поэтому экспозиция не является одной неограниченной книгой.