Nhóm bảo mật SlowMist đã phát hiện một tiện ích mở rộng độc hại, juannegro.solidity, trên thị trường TRAE IDE, giả danh là một plugin Solidity hợp pháp. Tiện ích mở rộng này hoạt động như một trình phát tệp độc hại đa nền tảng, tự động thực thi khi khởi động IDE và sử dụng hợp đồng thông minh Ethereum để quản lý cấu hình C2 động. Mặc dù đã bị gỡ bỏ khỏi Open VSX, tiện ích này vẫn còn có sẵn trên thị trường TRAE tính đến ngày 18 tháng 7. SlowMist cảnh báo rằng tiện ích này cho phép kẻ tấn công cập nhật các điểm cuối C2 và phân phối payload độc hại mà không cần phải đăng lại. Người dùng được khuyên nên gỡ cài đặt tiện ích mở rộng và kiểm tra xem hệ thống có bị xâm nhập hay không. Sự cố này nhấn mạnh rủi ro của các thị trường tiện ích mở rộng như các vectơ lây nhiễm và khả năng lạm dụng hạ tầng blockchain để quản lý C2.