As carteiras quentes mantêm chaves em dispositivos conectados à Internet, tornando-as convenientes para uso diário, mas vulneráveis ​​a malware, phishing, sequestro de área de transferência e explorações de extensões de navegador.

Interações DeFi, mercados NFT e aprovações de tokens expandem significativamente a superfície de ataque. Aprovações ilimitadas de tokens para contratos não confiáveis ​​continuam sendo um vetor de perda comum.

Os ativos do Tesouro e pessoais acima dos limites operacionais devem residir em armazenamento refrigerado com carteiras quentes financiadas apenas para necessidades imediatas.

A migração para o armazenamento refrigerado após a exposição não protege retroativamente os fundos já em risco; carteiras quentes comprometidas exigem resposta a incidentes, não suposição de segurança.