По данным Chainalysis, хакеры, связанные с государствами, составили примерно две трети новой активности в каждом квартале, тогда как число случаев, когда злоумышленники сохраняли инструкции для вредоносного ПО или информацию об инфраструктуре в публичных блокчейнах, увеличилось на 420% за последние 12 месяцев.

У хакеров есть возможность изменять свою серверную инфраструктуру, публикуя другую транзакцию Bitcoin, после чего зараженные устройства автоматически получали бы новую информацию. Как только вредоносное ПО получало эти инструкции, операция переходила к выполнению вне цепочки для действий, которые могли включать удаленный доступ, кражу учетных данных и распространение дополнительного вредоносного ПО.