Das Sicherheitsteam von SlowMist hat eine bösartige Erweiterung namens juannegro.solidity im TRAE IDE-Marktplatz identifiziert, die sich als legitimes Solidity-Plugin ausgibt. Diese Erweiterung fungiert als plattformübergreifender Malware-Dropper, der beim Start der IDE automatisch ausgeführt wird und einen Ethereum-Smart-Contract verwendet, um dynamische C2-Konfigurationen zu verwalten. Trotz ihrer Entfernung aus Open VSX ist sie am 18. Juli weiterhin im TRAE-Marktplatz verfügbar. SlowMist warnt, dass diese Erweiterung Angreifern ermöglicht, C2-Endpunkte zu aktualisieren und bösartige Payloads zu liefern, ohne die Erweiterung neu zu veröffentlichen. Nutzern wird geraten, die Erweiterung zu deinstallieren und das System auf Kompromittierungen zu überprüfen. Dieser Vorfall unterstreicht das Risiko von Erweiterungsmarktplätzen als Infektionsvektoren und den potenziellen Missbrauch der Blockchain-Infrastruktur für die C2-Verwaltung.