Odaily Planet Daily, selon Group-IB, la famille de ransomwares DeadLock utilise des adresses de serveurs proxy distribuées et rotatives via des contrats intelligents Polygon pour échapper à la détection de sécurité. Ce logiciel malveillant a été découvert pour la première fois en juillet 2025, en intégrant dans un fichier HTML un code JS interagissant avec le réseau Polygon, utilisant une liste RPC comme passerelle pour obtenir l’adresse du serveur contrôlé par l’attaquant. Cette technique est similaire à celle de EtherHiding découverte précédemment, visant à exploiter un registre décentralisé pour construire un canal de communication discret difficile à bloquer. DeadLock a actuellement au moins trois variantes, la dernière version intégrant également l’application de communication cryptée Session pour dialoguer directement avec la victime.