SlowMist 보안팀은 TRAE IDE 마켓플레이스에서 합법적인 Solidity 플러그인으로 가장한 악성 확장 프로그램 juannegro.solidity를 발견했습니다. 이 확장 프로그램은 크로스 플랫폼 악성코드 드로퍼로 작동하며, IDE 시작 시 자동으로 실행되고 이더리움 스마트 계약을 사용하여 동적 C2 구성을 관리합니다. Open VSX에서 제거되었음에도 불구하고 7월 18일 기준으로 TRAE 마켓플레이스에서는 여전히 이용 가능합니다. SlowMist는 이 확장 프로그램이 공격자가 C2 엔드포인트를 업데이트하고 악성 페이로드를 재게시 없이 전달할 수 있게 한다고 경고합니다. 사용자들은 확장 프로그램을 제거하고 시스템 침해 여부를 점검할 것을 권고받고 있습니다. 이번 사건은 확장 프로그램 마켓플레이스가 감염 경로가 될 위험성과 블록체인 인프라가 C2 관리에 악용될 가능성을 강조합니다.