Горячий кошелёк — кошелёк на устройстве с доступом в интернет: расширение браузера, приложение на телефоне, программа на компьютере. Удобен для повседневных операций и потому уязвим.

Где именно риск

Ключ лежит в системе, где работают браузер, мессенджеры и загруженные программы. Заражение устройства даёт доступ к ключу — механика в статье про атаку вредоносного ПО. Второй риск не технический: подпись вредоносной операции на поддельном сайте, и здесь горячий кошелёк ничем не помогает.

Как пользоваться разумно

Держать сумму, потеря которой не изменит вашего положения, — как наличные в кармане. Основное хранить в холодном хранении. Разделять кошельки по назначению: один для сайтов и экспериментов, другой для получения средств. И регулярно отзывать выданные разрешения.

Что не решает проблему

Пароль на кошельке защищает от того, кто взял устройство в руки, но не от программы, работающей в системе. Авиарежим тоже не делает кошелёк холодным: ключ остаётся в устройстве, которое подключится к сети через минуту. Холодным считается только то, где ключ физически отделён — подробнее в статье про кошелёк Web3.