ChainCatcher によると、GoPlus の監視情報で、VSCode 拡張機能の Solidity Pro が汚染(投毒)されていたことが確認された。過去のバージョンには、データ窃取やリモート実行などの悪意ある機能が含まれていた。

開発者は直ちに、インストールしている関連拡張機能を確認し、サードパーティ製プラグインに対する警戒を高めることを推奨する。