セキュリティ企業Sucuriによると、「SC」と呼ばれるWordPressマルウェアが、イーサリアムのインフラストラクチャを利用してコマンド&コントロール(C2)と自己修復を行っており、その駆除を極めて困難にしている。このマルウェアは、感染したウェブサイト間で冗長なコピーを維持し、クリーンアップの試み後でも自己再構築が可能である。従来のC2サーバーとは異なり、SCは約20の公開イーサリアムRPCゲートウェイのリストを利用することで、ブロックに対する耐性を持っている。このマルウェアは、管理者セッショントークンを盗み、JavaScriptインジェクションを実行してECサイトの支払い情報を盗み、セキュリティソフトウェアを無効にし、管理者アクセスを維持することもできる。