Die Cybersicherheitsfirma Group-IB hat eine neue Ransomware namens DeadLock identifiziert, die Polygon-Smart-Contracts nutzt, um einer Entdeckung zu entgehen. Im Gegensatz zu herkömmlicher Ransomware verlässt sich DeadLock nicht auf fest codierte Command-and-Control-(C2)-Server. Stattdessen fragt sie Smart Contracts im Polygon-Netzwerk ab, um Proxy-Server-Adressen zu erhalten, was eine dynamische Rotation der Infrastruktur ermöglicht. Diese Methode, Blockchain zur Speicherung von Konfigurationsdaten zu verwenden, macht herkömmliche Domain- oder IP-Blockaden wirkungslos. DeadLock, entdeckt im Juli 2025, verwendet zudem die verschlüsselte Kommunikationssoftware Session für Lösegeldverhandlungen und droht damit, gestohlene Daten zu verkaufen, falls das Lösegeld nicht gezahlt wird.