L'équipe de sécurité SlowMist a identifié une extension malveillante, juannegro.solidity, sur la marketplace TRAE IDE, se faisant passer pour un plugin Solidity légitime. Cette extension agit comme un dropper de malware multiplateforme, s'exécutant automatiquement au démarrage de l'IDE et utilisant un contrat intelligent Ethereum pour gérer des configurations C2 dynamiques. Malgré son retrait de Open VSX, elle reste disponible sur la marketplace TRAE au 18 juillet. SlowMist avertit que cette extension permet aux attaquants de mettre à jour les points de terminaison C2 et de livrer des charges malveillantes sans republier. Il est conseillé aux utilisateurs de désinstaller l'extension et de vérifier d'éventuelles compromissions du système. Cet incident souligne le risque que représentent les marketplaces d'extensions comme vecteurs d'infection et le potentiel usage abusif de l'infrastructure blockchain pour la gestion des C2.