Компания по кибербезопасности SlowMist выпустила предупреждение о высокорискованной фишинговой атаке, направленной на пользователей TRON. Злоумышленники используют поддельное расширение TronLink для Chrome, применяя управляющие символы Unicode с двунаправленным текстом и кириллические гомографы для имитации официального названия. Это вредоносное расширение динамически загружает фишинговые страницы через удалённые iframe, что позволяет похищать мнемонические фразы, приватные ключи, файлы Keystore и пароли. Украденные данные затем в реальном времени передаются через Telegram-бота. Пользователям рекомендуется немедленно удалить любые подозрительные расширения.