La société de cybersécurité Group-IB a identifié un nouveau ransomware nommé DeadLock qui exploite les contrats intelligents de Polygon pour éviter la détection. Contrairement aux ransomwares traditionnels, DeadLock ne s'appuie pas sur des serveurs de commande et de contrôle (C2) codés en dur. À la place, il interroge les contrats intelligents sur le réseau Polygon pour obtenir des adresses de serveurs proxy, permettant une rotation dynamique de l'infrastructure. Cette méthode d'utilisation de la blockchain pour stocker les données de configuration rend inefficace le blocage conventionnel des domaines ou des adresses IP. Découvert en juillet 2025, DeadLock utilise également le logiciel de communication chiffrée Session pour les négociations de rançon, menaçant de vendre les données volées si la rançon n'est pas payée.