Ransomware DeadLock využívá chytré kontrakty na blockchainu Polygon k dynamickému přepínání a distribuci adres proxy serverů, což ztěžuje detekci pro systémy zabezpečení. Byl poprvé objeven v červenci 2025, když se tento malware vnořil do souborů HTML pomocí JavaScriptu pro interakci s sítí Polygon a získávání serverů ovládaných útočníkem prostřednictvím RPC brány. Novější verze také využívají šifrovanou komunikaci prostřednictvím aplikace Session, což zvyšuje účinnost tajných kontaktů s oběťmi.