De acordo com o sistema de monitoramento de segurança MistEye da SlowMist, uma extensão maliciosa do Chrome MV3 está mirando usuários da carteira TRON com ataques de phishing projetados para roubar seed phrases, chaves privadas, arquivos de keystore e senhas. A extensão usa ofuscação por Unicode e personificação de marca para se disfarçar como um plugin oficial e, em seguida, carrega uma página remota de popup via iframe após a instalação para enganar os usuários a inserir informações sensíveis, que são transmitidas por meio de um Telegram Bot.
A infraestrutura maliciosa inclui os domínios tronfind-api.tronfindexplorer.com e trx-scan-explorer.org. O ID da extensão é ekjidonhjmneoompmjbjofpjmhklpjdd. A SlowMist recomenda que os usuários desinstalem a extensão imediatamente e migrem os ativos caso alguma informação sensível tenha sido enviada.
Related News
Empresas cripto adotam carteiras de segurança quântica com “upgrade por algoritmo”, com várias empresas implementando primeiro para antecipar uma atualização dos protocolos do Bitcoin
Microsoft: páginas falsas de solução de problemas do macOS implantam ClickFix e roubam chaves de carteiras cripto
Ataques com “Crypto Wrench” disparam 41% em 2026, mirando familiares