据 SlowMist 披露,其 MistEye 系统发现一款假冒 TronLink 的 Chrome MV3 扩展,针对 TRON 钱包用户发起钓鱼攻击。该扩展通过伪装诱导用户输入助记词等敏感信息,并通过 Telegram Bot 外传。涉事基础设施包括 tronfind-api[.]tronfindexplorer[.]com 和 trx-scan-explorer[.]org,扩展 ID 为 ekjidonhjmneoompmjbjofpjmhklpjdd。SlowMist 建议用户卸载该扩展并迁移资产。