Selon Chainalysis, les hackers liés à des États ont représenté environ les deux tiers de la nouvelle activité au cours de chaque trimestre, tandis que le nombre de fois où les attaquants ont stocké des instructions de malware ou des informations sur l’infrastructure dans des blockchains publiques a augmenté de 420 % au cours des 12 derniers mois.

Les hackers ont la capacité de changer leur infrastructure de serveurs en publiant une autre transaction Bitcoin, après quoi les appareils infectés récupéreraient automatiquement les nouvelles informations. Une fois que le malware obtenait ces instructions, l’opération passait à l’exécution hors chaîne pour des activités pouvant inclure l’accès à distance, le vol d’identifiants et la distribution de malware supplémentaire.