За даними команди з безпеки SlowMist, на маркетплейсі TRAE IDE було виявлено шкідливе розширення з назвою juannegro.solidity, замасковане під легальний плагін для Solidity. Хоча його видалили з Open VSX, станом на 18 липня розширення все ще було доступним через маркетплейс TRAE. Аналіз SlowMist свідчить, що розширення виконує дії під час запуску IDE, налаштовуючи стійкість (persistence), і використовує смартконтракти Ethereum для зберігання та отримання динамічних C2-конфігурацій. Це дозволяє атакувальникам оновлювати кінцеві точки та корисне навантаження без повторної публікації розширення.
Користувачам, які встановили це розширення, рекомендують негайно його видалити та перевірити систему на можливе зараження. Інцидент підкреслює, що маркетплейси розширень є початковими векторами зараження, а блокчейн-інфраструктуру застосовують для динамічного керування C2.