Las billeteras activas mantienen claves en los dispositivos conectados a Internet, lo que las hace convenientes para el uso diario pero vulnerables al malware, el phishing, el secuestro del portapapeles y las vulnerabilidades de las extensiones del navegador.

Las interacciones DeFi, los mercados NFT y las aprobaciones de tokens amplían significativamente la superficie de ataque. Las aprobaciones ilimitadas de tokens para contratos que no son de confianza siguen siendo un vector de pérdidas común.

Las tenencias personales y de tesorería que superen los umbrales operativos deben residir en almacenamiento en frío con billeteras calientes financiadas solo para necesidades inmediatas.

La migración al almacenamiento en frío después de la exposición no protege retroactivamente los fondos que ya están en riesgo; Las billeteras activas comprometidas requieren una respuesta a incidentes, no una asunción de seguridad.