SlowMist güvenlik ekibi, TRAE IDE pazarında, meşru bir Solidity eklentisi gibi görünen juannegro.solidity adlı kötü amaçlı bir eklentiyi tespit etti. Bu eklenti, IDE başlatıldığında otomatik olarak çalışan ve dinamik C2 yapılandırmalarını yönetmek için bir Ethereum akıllı sözleşmesi kullanan çapraz platform kötü amaçlı yazılım dağıtıcısı olarak işlev görüyor. Open VSX'ten kaldırılmasına rağmen, 18 Temmuz itibarıyla TRAE pazarında hâlâ mevcut durumda. SlowMist, bu eklentinin saldırganların C2 uç noktalarını güncellemelerine ve yeniden yayınlamadan kötü amaçlı yükler teslim etmelerine olanak tanıdığını uyarıyor. Kullanıcılara eklentiyi kaldırmaları ve sistemlerinin zarar görüp görmediğini kontrol etmeleri tavsiye ediliyor. Bu olay, eklenti pazarlarının enfeksiyon vektörleri olarak taşıdığı riski ve C2 yönetimi için blok zinciri altyapısının potansiyel kötüye kullanımını vurgulamaktadır.