Laut dem Sicherheit-Monitoring-System MistEye von SlowMist zielt eine bösartige Chrome-MV3-Erweiterung mit Phishing-Angriffen auf TRON-Wallet-Nutzer ab, um Seed Phrases, private Keys, Keystore-Dateien und Passwörter zu stehlen. Die Erweiterung nutzt Unicode-Obfuskation und Marken-Impersonation, um sich als offizielles Plugin zu tarnen, und lädt nach der Installation eine entfernte iframe-Popup-Seite, um Nutzer dazu zu bringen, sensible Informationen einzugeben, die anschließend über einen Telegram-Bot übermittelt werden.
Die bösartige Infrastruktur umfasst die Domains tronfind-api.tronfindexplorer.com und trx-scan-explorer.org. Die Extension-ID lautet ekjidonhjmneoompmjbjofpjmhklpjdd. SlowMist rät Nutzern, die Erweiterung sofort zu deinstallieren und Assets zu migrieren, falls sensible Informationen übermittelt wurden.