وفقًا لفريق أمن SlowMist، تم العثور على إضافة خبيثة باسم juannegro.solidity في سوق TRAE IDE، متخفية على هيئة إضافة Solidity شرعية. وعلى الرغم من إزالتها من Open VSX، ظلت الإضافة متاحة عبر سوق TRAE اعتبارًا من 18 يوليو. تُظهر تحليلات SlowMist أن الإضافة تُنفَّذ عند بدء تشغيل بيئة التطوير (IDE)، وتُنشئ استمرارًا (Persistence)، وتستخدم عقودًا ذكية على Ethereum لتخزين وإرجاع إعدادات C2 الديناميكية، ما يتيح للمهاجمين تحديث نقاط النهاية والحمولات دون إعادة نشر الإضافة.
يُحث المستخدمون الذين قاموا بتثبيت الإضافة على إزالتها فورًا وفحص النظام بحثًا عن أي اختراق. تُبرز هذه الحادثة أسواق الإضافات بوصفها بوابات العدوى الأولية، واستغلال بنية blockchain لإدارة C2 بشكل ديناميكي.