Згідно зі системою безпекового моніторингу MistEye від SlowMist, шкідливе розширення Chrome MV3 атакує користувачів гаманців TRON фішинговими методами, розробленими для викрадення seed phrase, приватних ключів, файлів keystore та паролів. Розширення використовує Unicode-обфускацію й підміну бренду, щоб замаскуватися під нібито офіційний плагін, а потім після встановлення завантажує віддалену сторінку popup у фреймі, щоб обманом змусити користувачів увести конфіденційну інформацію, яка передається через Telegram Bot.
Шкідницька інфраструктура включає домени tronfind-api.tronfindexplorer.com і trx-scan-explorer.org. ID розширення — ekjidonhjmneoompmjbjofpjmhklpjdd. SlowMist радить користувачам негайно видалити розширення та мігрувати активи, якщо конфіденційну інформацію вже було надано.
Related News
Криптокомпанії впроваджують «алгоритмічне оновлення» квантово-безпечних гаманців, а кілька компаній розгортають рішення, щоб випередити оновлення біткоїн-протоколу
Microsoft: розгорнула сторінку усунення проблем із macOS із ClickFix для крадіжки ключів від криптогаманців
Криптовалютні «викруткові» атаки зросли на 41% у 2026 році, націлюючись на членів родини