SlowMistは、Solidity Pro Visual Studio Code拡張機能の過去バージョンに、認証情報の収集、リモート実行、リモート更新の機能が含まれていたと警告した。影響を受けた拡張機能IDはhelper-beeps.solidity-proとweb3devtoolsx.solidity-proで、Open VSXは2026年8月6日から7日にかけて、両方を悪意ある拡張機能の管理リストに追加した。同社は、バージョン2.4.1でペイロードの遅延実行とCI環境のチェックを確認した一方、バージョン3.4.0では秘密鍵、ウォレットデータ、クラウド認証情報、トークン、APIキーを収集し、難読化されたCloudflare Workersのエンドポイントへ送信していたことを突き止めた。AutoUpdaterは、整合性チェックなしにリモートのVSIXパッケージもインストールしていた。SlowMistによると、その後のリリースがクリーンに見えたのは、悪意あるモジュールがパッケージから除外されていたためであるが、GitHubのソースツリーには残っていた。ユーザーには、関連するインストールを削除し、漏えいした可能性のある認証情報とウォレットを更新し、システムを監査することが推奨されている。