據安全公司Sucuri披露,一種名為“SC”的WordPress惡意軟件正利用以太坊基礎設施進行命令與控制(C2)及自我修復,使其極難清除。該惡意軟件在受感染網站之間維護冗餘副本,即使在清理嘗試後也能自我重建。與傳統C2服務器不同,SC利用大約20個公共以太坊RPC網關列表,使其能夠抵禦封鎖。該惡意軟件還能竊取管理員會話令牌,執行JavaScript注入以竊取電商網站的支付信息,禁用安全軟件,並維持管理員訪問權限。