Menurut informasi dari Slow Mist District, perangkat lunak keuangan perusahaan populer telah diserang oleh virus ransomware. Virus tersebut akan meminta tebusan sebesar 0,2 BTC (sekitar US$4.100) dari korban. Alamat tebusan adalah bc1q22xcf2667tjq9ug0fgsmxmfm2kmz32lwtn4m7v. SlowMist MistTrack menganalisis alamat tebusan dan menemukan bahwa hingga saat ini, dua pengguna telah membayar tebusan sebesar 0,2 BTC dan 0,1 BTC, masing-masing menarik diri dari Binance dan Gate.io untuk membayar tebusan. Setelah menerima dana pemerasan, para peretas mulai mentransfer dana pada hari yang sama, di mana 0,2 BTC ditransfer, dan sebagian dana ditransfer ke Binance, alamat berbahaya 3CCV3 dan alamat berbahaya yang dicurigai 37jAA. Saat ini, sekitar 0,2 BTC yang tersisa masih tersebar di berbagai alamat, dan tidak ada transfer lebih lanjut. Menurut korelasi intelijen, alamat jahat 3CCV3 juga menerima dana dari alamat jahat bc1qhj dari botnet Glupteba. Menurut laporan bitcoinwhoswho, alamat berbahaya 3CCV3 adalah alamat skema Ponzi bernama BTC Global, dan alamat berbahaya yang dicurigai 37jAA adalah juga terkait dengan pengguna yang terkait dengan phishing.