Menurut tim keamanan SlowMist, sebuah ekstensi berbahaya bernama juannegro.solidity ditemukan di marketplace TRAE IDE, disamarkan sebagai plugin Solidity yang sah. Meskipun telah dihapus dari Open VSX, ekstensi tersebut masih dapat diakses melalui marketplace TRAE per 18 Juli. Analisis SlowMist menunjukkan bahwa ekstensi ini dijalankan saat startup IDE, membangun persistensi, serta menggunakan kontrak pintar Ethereum untuk menyimpan dan mengambil konfigurasi C2 dinamis, sehingga penyerang dapat memperbarui endpoint dan payload tanpa mempublikasikan ulang ekstensi.
Pengguna yang menginstal ekstensi tersebut diminta untuk segera menghapusnya dan memeriksa kemungkinan kompromi pada sistem. Insiden ini menyoroti marketplace ekstensi sebagai vektor infeksi awal, serta infrastruktur blockchain yang dimanfaatkan untuk manajemen C2 dinamis.