Theo nhóm bảo mật SlowMist, một tiện ích mở rộng độc hại có tên juannegro.solidity đã được phát hiện trên chợ TRAE IDE, được ngụy trang như một plugin Solidity hợp pháp. Mặc dù đã bị gỡ khỏi Open VSX, tiện ích mở rộng này vẫn còn có thể truy cập thông qua chợ TRAE tính đến ngày 18 Tháng 7. Phân tích của SlowMist cho thấy tiện ích mở rộng được thực thi khi IDE khởi động, thiết lập cơ chế duy trì, đồng thời sử dụng các hợp đồng thông minh Ethereum để lưu trữ và truy xuất cấu hình C2 động, giúp kẻ tấn công cập nhật điểm cuối và tải trọng mà không cần đăng lại tiện ích mở rộng.
Những người đã cài đặt tiện ích mở rộng được khuyến nghị gỡ bỏ ngay lập tức và kiểm tra hệ thống xem có dấu hiệu bị xâm phạm hay không. Sự cố này nêu bật việc các chợ tiện ích mở rộng có thể là điểm khởi đầu cho việc lây nhiễm mã, đồng thời hạ tầng blockchain có thể bị khai thác để quản lý C2 động.