وفقاً لنظام المراقبة الأمنية الخاص بـ SlowMist MistEye، تستهدف إضافة ضارة لمتصفح Chrome MV3 مستخدمي محفظة TRON عبر هجمات تصيّد مصممة لسرقة عبارات البذور (seed phrases) والمفاتيح الخاصة وملفات keystore وكلمات المرور. تستخدم الإضافة تشويهاً عبر Unicode وانتحال هوية العلامات التجارية لإخفاء نفسها على أنها إضافة رسمية، ثم تقوم بعد التثبيت بتحميل صفحة منبثقة عبر iframe عن بُعد لخداع المستخدمين في إدخال معلومات حساسة، يتم بعد ذلك إرسالها عبر Telegram Bot.
تتضمن البنية التحتامية الخبيثة نطاقَي tronfind-api.tronfindexplorer.com و trx-scan-explorer.org. يُعرف رقم/معرّف الإضافة بـ ekjidonhjmneoompmjbjofpjmhklpjdd. تنصح SlowMist المستخدمين بإزالة الإضافة فوراً، والترحيل بالأصول إذا كان قد تم تقديم أي معلومات حساسة.