Если прямо защищать ноутбук, то:
1. Установить на ноутбук еще одну чистую винду (с сайта MS) помимо основной винды.
На основной делаете всё что хотите, кроме крипты.
На второй чистой винде занимаетесь только криптой.
2. Вход в винду можно организовать через Yubikey (как пример аппаратной защиты)
3. Выходите на биржи через VPN, кто-то даже использует двойной VPN.
4. Штатного антивируса по идее достаточно. Если захочется сменить на что-то другое, то выбор на рынке есть.
5. Там где доступно, на биржах используйте аппаратный 2fa (yubikey 5c nfc и/или ledger через приложение U2F,
https://www.ledger.com/fido-u2f)
6. На почтовых ящиках, которые вы используете на биржах ставьте сложный пароль и 2fa (те же аппаратные устройства, что и пунктом выше)
7. На резервных почтовых ящиках, которые вы указываете при регистрации основных ящиков (для бирж), тоже поставьте сложный пароль и аппаратный 2FA.
8. Там где у вас используется аппаратный 2FA нужно привязывать (два аппаратных устройства, на случай если один выйдет из строя). Комбинации: два yubikey или один yubikey и один ledger.
Про google auth. Если биржа дает возможность привязать аппаратный 2fa, то используйте аппаратный.
Про google auth писали, что хакеры как-то взломали это систему. И google даже не понял как это сделали. Информация не проверенная, на уровне где-то на новостных сайтах проскакивала информация. Пруфа дать не смогу 😊