Menurut sistem pemantauan keamanan MistEye milik SlowMist, sebuah ekstensi Chrome MV3 berbahaya menargetkan pengguna wallet TRON dengan serangan phishing yang dirancang untuk mencuri seed phrase, private key, file keystore, dan kata sandi. Ekstensi ini menggunakan pengaburan Unicode dan penyamaran merek untuk menyamar sebagai plugin resmi, lalu memuat halaman popup iframe jarak jauh setelah pemasangan untuk menipu pengguna agar memasukkan informasi sensitif, yang kemudian dikirim melalui Telegram Bot.
Infrastruktur berbahaya tersebut mencakup domain tronfind-api.tronfindexplorer.com dan trx-scan-explorer.org. ID ekstensi adalah ekjidonhjmneoompmjbjofpjmhklpjdd. SlowMist menyarankan pengguna untuk segera menghapus ekstensi tersebut dan memigrasikan aset jika informasi sensitif telah dikirimkan.