依照 Slow Mist 的說法,已在 TRAE AI 程式碼編輯器的插件市集中發現一款名為 juannegro.solidity 的惡意擴充功能。該擴充功能偽裝成合法的 Solidity 插件,但實際上是一種跨平台的惡意程式投遞工具。安裝後,它會在裝置上建立持久性並接收遠端控制指令,威脅開發者的私鑰、錢包以及鏈上資產。
攻擊者利用以太坊智能合約動態更新遠端控制伺服器位址,使其能在不重新發布該擴充功能的情況下切換攻擊端點。雖然該擴充功能已從 Open VSX 移除,但截至 7 月 18 日仍可透過 TRAE 插件市集存取。Slow Mist 呼籲已安裝 juannegro.solidity 的使用者立即解除安裝,並檢查系統是否可能遭受入侵。