De acordo com a Slow Mist, foi descoberta, no marketplace de plugins do editor de código TRAE AI, uma extensão maliciosa chamada juannegro.solidity. A extensão disfarça-se como um plugin Solidity legítimo, mas funciona como uma ferramenta de distribuição de malware multiplataforma. Uma vez instalada, estabelece uma presença persistente no dispositivo e aceita comandos de controlo remoto, colocando em risco as chaves privadas dos programadores, as carteiras e os ativos on-chain.
Os atacantes exploram contratos inteligentes da Ethereum para atualizar dinamicamente os endereços do servidor de controlo remoto, permitindo-lhes alternar os alvos do ataque sem republicar a extensão. Embora a extensão tenha sido removida do Open VSX, continuou acessível através do marketplace de plugins da TRAE a 18 de Julho. A Slow Mist apelou aos utilizadores que tenham instalado a juannegro.solidity para a desinstalarem imediatamente e verificarem os seus sistemas quanto a possíveis intrusões.