Gorące portfele przechowują klucze na urządzeniach podłączonych do Internetu, dzięki czemu są wygodne w codziennym użyciu, ale są podatne na złośliwe oprogramowanie, phishing, przejmowanie schowka i exploity rozszerzeń przeglądarki.
Interakcje DeFi, NFT rynki i zatwierdzenia tokenów znacznie zwiększają powierzchnię ataku. Nieograniczone zgody na tokeny dla niezaufanych umów pozostają częstym wektorem strat.
Aktywa skarbowe i osobiste powyżej progów operacyjnych powinny być przechowywane w chłodniach z gorącymi portfelami finansowanymi wyłącznie na najpilniejsze potrzeby.
Migracja do chłodni po ekspozycji nie chroni z mocą wsteczną środków, które są już zagrożone; skompromitowane gorące portfele wymagają reakcji na incydenty, a nie założenia bezpieczeństwa.