SlowMistのセキュリティチームは、TRAE IDEマーケットプレイスで正当なSolidityプラグインを装った悪意のある拡張機能「juannegro.solidity」を特定しました。この拡張機能はクロスプラットフォームのマルウェアドロッパーとして機能し、IDEの起動時に自動的に実行され、Ethereumのスマートコントラクトを使用して動的なC2(コマンド&コントロール)設定を管理します。Open VSXからは削除されましたが、7月18日時点でTRAEマーケットプレイスでは依然として利用可能です。SlowMistは、この拡張機能により攻撃者がC2エンドポイントを更新し、再公開なしで悪意のあるペイロードを配信できると警告しています。ユーザーには拡張機能のアンインストールとシステムの侵害チェックが推奨されています。この事件は、拡張機能マーケットプレイスが感染経路となるリスクと、ブロックチェーンインフラがC2管理に悪用される可能性を浮き彫りにしています。