Non ho visto nulla, però potrebbe essere un virus con un client modificato che non è nemmeno un core pruned, semplicemente verifica solo i nuovi blocchi/mempool. In questo caso andrebbero bloccate le porte 8333 in uscita da PC che non hanno a che vedere con BTC, oltre a far analisi della rete di vari proxy o server centrali che potrebbero fare da ponte.
Questa riflessione mi fa capire quanti siano gli aspetti tecnici di bitcoin che ancora non ho appreso..
Tecnicamente come è possibile verificare solo i nuovi blocchi? La blockchain non viene scaricata a partire dai più vecchi? E' possibile richiedere ai nodi della rete solo i blocchi più "giovani di" ?
Sull'ipotesi mempool quindi leggerebbe i blocchi in attesa di essere minati, propagati in broadcast a tutti i nodi della rete bitcoin? L'attaccante dovrebbe di tanto in tanto inviare nuove transazioni per essere intercettate dai bot in ascolto in quel momento?