보안 업체 SlowMist는 TRON 사용자를 대상으로 한 고위험 피싱 공격에 대해 경고를 발표했습니다. 공격자들은 공식 이름을 가장하기 위해 유니코드 양방향 제어 문자와 키릴 문자 동형 이음을 사용한 가짜 TronLink 크롬 확장 프로그램을 사용하고 있습니다. 이 악성 확장 프로그램은 원격 iframe을 통해 피싱 페이지를 동적으로 로드하여 니모닉 구문, 개인 키, 키스토어 파일 및 비밀번호를 탈취할 수 있습니다. 탈취된 데이터는 텔레그램 봇을 통해 실시간으로 전송됩니다. 사용자들은 의심스러운 확장 프로그램을 즉시 삭제할 것을 권고받고 있습니다.