Theo dõi của Group-IB, dòng mã độc tống tiền DeadLock đang khai thác các hợp đồng thông minh Polygon để phân phối và xoay vòng địa chỉ máy chủ proxy nhằm né tránh sự phát hiện của hệ thống an ninh. Được phát hiện lần đầu vào tháng 7 năm 2025, phần mềm độc hại này sử dụng mã JavaScript nhúng tương tác với mạng Polygon trong các tệp HTML, tận dụng danh sách RPC làm cổng để lấy địa chỉ máy chủ do kẻ tấn công kiểm soát. Kỹ thuật này tương tự như EtherHiding đã được phát hiện trước đó, nhằm mục đích xây dựng các kênh liên lạc bí mật khó che giấu bằng cách sử dụng sổ cái phân tán. Hiện tại, DeadLock có ít nhất ba biến thể, với phiên bản mới nhất nhúng ứng dụng liên lạc được mã hóa Session để liên lạc trực tiếp với nạn nhân.