ตามระบบเฝ้าระวังความปลอดภัย MistEye ของ SlowMist ส่วนขยาย Chrome MV3 ที่เป็นอันตรายกำลังกำหนดเป้าหมายผู้ใช้กระเป๋าเงิน TRON ด้วยการโจมตีแบบฟิชชิง เพื่อขโมยวลี seed, คีย์ส่วนตัว, ไฟล์ keystore และรหัสผ่าน ส่วนขยายดังกล่าวใช้การหลอกด้วยการทำให้อักขระเป็นโค้ดยูนิโค้ดและการแอบอ้างแบรนด์เพื่อปลอมตัวเป็นปลั๊กอินอย่างเป็นทางการ จากนั้นจะโหลดหน้า iframe แบบรีโมตสำหรับป๊อปอัปทันทีหลังติดตั้ง เพื่อหลอกให้ผู้ใช้ป้อนข้อมูลอ่อนไหว ซึ่งข้อมูลจะถูกส่งผ่าน Telegram Bot
โครงสร้างพื้นฐานที่เป็นอันตรายประกอบด้วยโดเมน tronfind-api.tronfindexplorer.com และ trx-scan-explorer.org โดยรหัสไอดีของส่วนขยายคือ ekjidonhjmneoompmjbjofpjmhklpjdd SlowMist แนะนำให้ผู้ใช้ถอนการติดตั้งส่วนขยายดังกล่าวทันที และย้ายสินทรัพย์หากมีการส่งข้อมูลอ่อนไหวไปแล้ว