最近骂Ligter的人挺多的,虽然我也觉得 @Lighter_xyz 有一堆问题,尤其调用API这块体感很差,但上传私钥这事儿这指控可不是小事,坐实基本就差不多可以判死刑了,所以建议发推指控之前自己再验证一下。
我把你提到的这个so文件下载反编译看过了,没有什么上传私钥的漏洞,也未发现明确调用网络相关函数。
so文件的传送门:
https://t.co/qgvpePCrDw
感兴趣的可以自己去下载验证一下。群友Umi的说法是:这个文件是debug模式打包带出来的,符号文件都没删,但他也没找到上传私钥的行为。
毕竟是 @a16zcrypto 投的项目,草台有可能,但如果最基本的安全意识都没有,我是有点不太敢信的。