De acordo com a Slow Mist, foi descoberta uma extensão maliciosa chamada juannegro.solidity no marketplace de plugins do editor de código TRAE AI. A extensão se disfarça de um plugin legítimo de Solidity, mas funciona como uma ferramenta de entrega de malware multiplataforma. Após a instalação, ela estabelece presença persistente no dispositivo e aceita comandos de controle remoto, colocando em risco as chaves privadas, carteiras e Ativos on-chain dos desenvolvedores.
Os atacantes exploram contratos inteligentes da Ethereum para atualizar dinamicamente os endereços do servidor de controle remoto, permitindo que eles alterem os endpoints do ataque sem republicar a extensão. Embora a extensão tenha sido removida do Open VSX, ela continuava acessível pelo marketplace de plugins do TRAE em 18 de jul. A Slow Mist pediu que os usuários que tenham instalado juannegro.solidity desinstalem imediatamente e verifiquem seus sistemas em busca de possíveis intrusões.