Công ty an ninh mạng Group-IB đã phát hiện một loại ransomware mới có tên DeadLock, tận dụng các hợp đồng thông minh của Polygon để tránh bị phát hiện. Khác với ransomware truyền thống, DeadLock không dựa vào các máy chủ điều khiển và chỉ huy (C2) được mã hóa cứng. Thay vào đó, nó truy vấn các hợp đồng thông minh trên mạng Polygon để lấy địa chỉ máy chủ proxy, cho phép xoay vòng hạ tầng một cách linh hoạt. Phương pháp sử dụng blockchain để lưu trữ dữ liệu cấu hình này khiến việc chặn tên miền hoặc IP truyền thống trở nên không hiệu quả. Được phát hiện vào tháng 7 năm 2025, DeadLock còn sử dụng phần mềm giao tiếp mã hóa Session để đàm phán tiền chuộc, đe dọa sẽ bán dữ liệu bị đánh cắp nếu không nhận được tiền chuộc.