وفقاً لـ Slow Mist، تم اكتشاف امتداد خبيث باسم juannegro.solidity داخل متجر الإضافات الخاص بمحرر TR AE AI. يتنكر الامتداد على هيئة إضافة Solidity مشروعة، لكنه يعمل كأداة لتوزيع برمجيات خبيثة عبر منصات مختلفة. بمجرد تثبيته، يثبت وجوداً دائماً على الجهاز ويستقبل أوامر التحكم عن بُعد، ما يهدد مفاتيح المطورين الخاصة ومحافظهم وأصولهم على السلسلة.
يستغل المهاجمون العقود الذكية على Ethereum لتحديث عناوين خادم التحكم عن بُعد بشكل ديناميكي، مما يتيح لهم تغيير نقاط نهاية الهجوم دون إعادة نشر الامتداد. وعلى الرغم من إزالة الامتداد من Open VSX، فقد ظل متاحاً عبر متجر إضافات TR AE حتى 18 يوليو. وحثّت Slow Mist المستخدمين الذين قاموا بتثبيت juannegro.solidity على إلغاء تثبيته فوراً والتحقق من أنظمتهم بحثاً عن أي اختراقات محتملة.