За даними Slow Mist, на маркетплейсі плагінів редактора TRAE AI виявлено зловмисне розширення під назвою juannegro.solidity. Розширення маскується під легітимний плагін для Solidity, але фактично працює як інструмент для доставки шкідливого ПЗ між платформами. Після встановлення воно закріплює постійну присутність на пристрої та приймає команди віддаленого керування, створюючи загрозу приватним ключам розробників, гаманцям і ончейн-активам.
Зловмисники використовують смартконтракти Ethereum, щоб динамічно оновлювати адреси серверів віддаленого керування, надаючи змогу перемикати точки атаки без повторної публікації розширення. Хоча розширення вже видалили з Open VSX, станом на 18 липня воно все ще було доступним через маркетплейс плагінів TRAE. Slow Mist закликав користувачів, які встановили juannegro.solidity, негайно видалити його та перевірити свої системи на можливі проникнення.