A equipe de segurança da SlowMist identificou uma extensão maliciosa, juannegro.solidity, no marketplace do TRAE IDE, que se apresenta como um plugin legítimo de Solidity. Essa extensão atua como um malware dropper multiplataforma, executando-se automaticamente na inicialização do IDE e utilizando um contrato inteligente Ethereum para gerenciar configurações dinâmicas de C2. Apesar de ter sido removida do Open VSX, ela permanece disponível no marketplace do TRAE até 18 de julho. A SlowMist alerta que essa extensão permite que atacantes atualizem endpoints de C2 e entreguem cargas maliciosas sem a necessidade de republicação. Os usuários são aconselhados a desinstalar a extensão e verificar possíveis comprometimentos no sistema. Este incidente destaca o risco dos marketplaces de extensões como vetores de infecção e o potencial uso indevido da infraestrutura blockchain para gerenciamento de C2.