熱錢包在連網裝置上維護金鑰,方便日常使用,但容易受到惡意軟體、網路釣魚、剪貼簿劫持和瀏覽器擴充漏洞的攻擊。

DeFi 交互作用、NFT 市場和代幣審批顯著擴大了攻擊面。對不可信合約的無限代幣批准仍然是常見的損失向量。

高於營運門檻的國債和個人資產應存放在冷庫中,熱錢包僅用於滿足緊急需求。

暴露後遷移到冷藏庫並不能追溯保護已經面臨風險的資金;受損的熱錢包需要事件回應,而不是安全假設。