W styczniu 2026 roku eksperci ds. cyberbezpieczeństwa (w tym Group-IB i Cisco Talos) zaalarmowali: nowe ugrupowanie przestępcze DeadLock wynalazło rewolucyjny sposób ukrywania swojej infrastruktury, wykorzystując sieć Polygon.
Główna cecha DeadLock — technika EtherHiding. Zamiast wpisywać adresy swoich serwerów kontrolnych (C2) bezpośrednio w kodzie wirusa (co łatwo blokują programy antywirusowe), przestępcy umieszczają je w smart kontraktach Polygon. Złośliwe oprogramowanie odwołuje się do blockchaina, odczytuje aktualny adres serwera proxy i dopiero wtedy nawiązuje połączenie z hakerami.