D’après Slow Mist, une extension malveillante nommée juannegro.solidity a été découverte dans la boutique de plugins de l’éditeur de code de TRAE AI. L’extension se fait passer pour un plugin Solidity légitime, mais fonctionne comme un outil de déploiement de malware multiplateforme. Une fois installée, elle établit une présence persistante sur l’appareil et accepte des commandes de contrôle à distance, mettant en danger les clés privées des développeurs, leurs portefeuilles et leurs actifs on-chain.
Les attaquants exploitent des smart contracts Ethereum pour mettre à jour dynamiquement les adresses des serveurs de contrôle à distance, leur permettant de modifier les points d’attaque sans republier l’extension. Bien que l’extension ait été supprimée d’Open VSX, elle restait accessible via la boutique de plugins de TRAE au 18 juil. Slow Mist a exhorté les utilisateurs ayant installé juannegro.solidity à la désinstaller immédiatement et à vérifier leurs systèmes à la recherche d’éventuelles intrusions.