Les portefeuilles chauds conservent les clés sur les appareils connectés à Internet, ce qui les rend pratiques pour une utilisation quotidienne mais vulnérables aux logiciels malveillants, au phishing, au détournement du presse-papiers et aux exploits des extensions de navigateur.
Les interactions DeFi, les marchés NFT et les approbations de jetons élargissent considérablement la surface d'attaque. Les approbations illimitées de jetons pour des contrats non fiables restent un vecteur de perte courant.
La trésorerie et les avoirs personnels dépassant les seuils opérationnels devraient résider dans une chambre froide, les portefeuilles chauds étant financés uniquement pour les besoins immédiats.
La migration vers un entrepôt frigorifique après exposition ne protège pas rétroactivement les fonds déjà à risque ; les portefeuilles chauds compromis nécessitent une réponse aux incidents et non une hypothèse de sécurité.