Em outras palavras, nenhum endereço, IP ou servidor pode ser bloqueado. Dito isto, há desvantagens no processo não mencionadas pela Checkmarx, incluindo o fato de que a comunicação blockchain é lenta e pública. Blockchains não podem ser programados ou bloqueados facilmente, mas podem ser rastreados se for descoberto seu uso como parte do malware C2.
Apesar das previsões anteriores de que esse processo será iniciado, é possível que seja por isso que o uso de blockchains C2 ainda seja um experimento na preservação de malware especializado.
Confusão de pacotes
Talvez a parte mais importante da história seja que o método é usado para direcionar ferramentas de teste distribuídas por meio do NPM, que é o maior registro JavaScript de código aberto. As ferramentas de teste de destino são outra maneira de entrar nos ambientes de teste do desenvolvedor e obter acesso mais profundo aos pipelines de CI/CD que elas expõem.