Mew tarafında db tutulduğu, hesap kayıtlarının mew tarafında tutulduğunu mew ekibinin private key'lere, hesaplara ulaşabileceği gibi şeyler yazılmış.
İyi de mew bir javascript uygulama. Hesap cüzdanınızın private key'i ile ilgili bütün işlem lokal browserınız yani en basit anlatımla sadece makinenizin içinde gerçekleşiyor. Cüzdan dosyanız, private keyiniz ve hesap cüzdaki şifre veriniz bilgisayarınızdan dışarı çıkıp herhangi bir uzak serverda dolaşmıyor ki. Sadece ethereum veya token alma gönderme emirleriniz blockchain nodelarına gönderiliyor. Cüzdanınıza ulaşılabilmesinin tek yolu bilgisayarınızın içine sızılması başka herhangi bir yolu yok.
Kısacası bir javascript uygulamadan söz ediyoruz benim ki bilmediğim bir ayrıntı var bu konuda ki var ise şayet o zaman bu şu anlama geliyor. Mew sisteminin bu javascript uygulama kullanımında art niyetli bir saçmalık olması gerekir. E öyle olsa ortalık ayağa kalkar öyle bir ihtimal olması muhtemel değil open source bir yazılım bu. Bir javascript uygulamada cüzdan dosyası, cüzdan şifresi veya private key gibi herhangi bir verinin bilgisayarın dışında bir ağa, bir uzak makineye iletilmesinin bir gerekliliği olmaması gerekir.
İşin içinde bir anormallik var ama anlamadım. Anormallik ya yorumlarda ya da mew tarafında. Javascriptin normal şartlarda bilgisayarın kendi ağı dışına göndermeye ihtiyacı olmayan önemli bir veriyi dışarı ağa gönderdiği nerede görülmüş.
Sizin söyledikleriniz onlarin idaa ettikleri !
JS kodunun client üzerinde calismasi o verinin karsi tarafda kayit altina alinmayacagi altina gelmez.
Ayrica sayfanin post back edilmemeside kafanizi karistirmasin.Sayfa üzerindeki bilgilerin kaydedilmesi icin bir cok yöntem var.
Diger yandan Keystore dosyasini decrypt etmek icin mutlaka bir servise basvuruyordur diye düsünüyorum.(detayini bilmeden ezbere yazdim).
Ayrica burada bir art niyet degil bir acik ariyoruz.Benim basima gelenler sizinde basiniza gelmesin diye.