El equipo de seguridad de SlowMist ha identificado una extensión maliciosa, juannegro.solidity, en el mercado de TRAE IDE, que se presenta como un complemento legítimo de Solidity. Esta extensión actúa como un dropper de malware multiplataforma, ejecutándose automáticamente al iniciar el IDE y utilizando un contrato inteligente de Ethereum para gestionar configuraciones dinámicas de C2. A pesar de haber sido eliminada de Open VSX, sigue disponible en el mercado de TRAE al 18 de julio. SlowMist advierte que esta extensión permite a los atacantes actualizar los puntos finales de C2 y entregar cargas maliciosas sin necesidad de republicar. Se recomienda a los usuarios desinstalar la extensión y verificar posibles compromisos en el sistema. Este incidente subraya el riesgo que representan los mercados de extensiones como vectores de infección y el posible uso indebido de la infraestructura blockchain para la gestión de C2.