De acordo com o sistema de monitoramento de segurança MistEye da SlowMist, uma extensão maliciosa do Chrome MV3 está mirando usuários da carteira TRON com ataques de phishing projetados para roubar seed phrases, chaves privadas, arquivos de keystore e senhas. A extensão usa ofuscação por Unicode e personificação de marca para se disfarçar como um plugin oficial e, em seguida, carrega uma página remota de popup via iframe após a instalação para enganar os usuários a inserir informações sensíveis, que são transmitidas por meio de um Telegram Bot.
A infraestrutura maliciosa inclui os domínios tronfind-api.tronfindexplorer.com e trx-scan-explorer.org. O ID da extensão é ekjidonhjmneoompmjbjofpjmhklpjdd. A SlowMist recomenda que os usuários desinstalem a extensão imediatamente e migrem os ativos caso alguma informação sensível tenha sido enviada.