420.000 Binance accounts zouden in dataset staan
gevorderd
1682
Een onbeveiligde database met 149 miljoen unieke inloggegevens stond volgens cybersecurity-onderzoeker Jeremiah Fowler wekenlang open op internet. In die dataset zouden ook 420.000 Binance accounts zitten. De hostingprovider zette de toegang na bijna een maand dicht, terwijl nog altijd niet duidelijk is wie de database beheerde.
Connect met "like-minded" crypto enthousiastelingen
- Leer gratis de basis van Bitcoin & trading - stap voor stap, zonder voorkennis.
- Krijg duidelijke uitleg & charts van ervaren analisten.
- Sluit je aan bij een community die samen groeit.
Wat er bekend is over het datalek met Binance accounts
Het gaat om een databestand van zo’n 96 GB met “ruwe data”, waarin inloggegevens van allerlei online diensten zouden staan. De melding maakt duidelijk waarom dit soort dumps zo gevoelig zijn: het blijft niet bij losse e-mailadressen, maar draait om complete combinaties die direct aan accounts te koppelen zijn.
In de dataset zouden onder meer deze typen gegevens voorkomen:
• e-mailadressen en gebruikersnamen
• wachtwoorden
• directe login URL’s
Er wordt daarnaast genoemd dat er accounts met .gov-domeinen tussen zouden zitten, wat het risico op gerichte phishing en identiteitsfraude kan vergroten.

Bron: X
Jeremiah Fowler en zijn bevindingen over Binance inlogdata
Fowler zegt dat hij de onbeveiligde database tegenkwam en de hostingprovider daarop heeft geattendeerd. Volgens de publicatie is de toegang uiteindelijk afgesloten, maar dat gebeurde pas na bijna een maand. De provider zou niet hebben willen aangeven wie er achter de database zat.
Daarmee blijft het beeld onvolledig. Een eigenaar wordt niet genoemd, het is onduidelijk hoe lang de database precies vrij toegankelijk was en er is geen bevestiging dat er al daadwerkelijk misbruik is gemaakt. Tegelijk staat in dezelfde beschrijving dat de dataset tot het moment van afsluiten bleef groeien.
Bitcoin kopen? Wij leggen je uit hoe en waar je dat het beste kan doen!
Hoe infostealer malware Binance credentials kan verzamelen
Als mogelijke herkomst wordt infostealer malware genoemd, kwaadaardige software die inloggegevens van besmette apparaten kan buitmaken. Dat kan bijvoorbeeld via keylogging, waarbij toetsaanslagen worden vastgelegd, of door opgeslagen credentials uit browsers en apps weg te trekken.
De beschrijving suggereert dat moderne infostealers steeds meer context meepakken, zoals extra velden en interne identificaties om records te ordenen en dubbelen te beperken. Daardoor worden credential dumps niet alleen groter, maar ook sneller te doorzoeken en makkelijker op schaal te misbruiken.

Bron: X
Welke accountrisico’s Binance gebruikers nu het meest raken
Het meest directe risico bij dit soort datasets is credential stuffing, waarbij aanvallers gelekte combinaties automatisch proberen op populaire platforms. Als je hetzelfde wachtwoord op meerdere plekken gebruikt, kan één lek al genoeg zijn om meerdere accounts te raken.
Alleen je wachtwoord wijzigen is niet altijd voldoende als de data via malware van een besmet apparaat komt. Dan blijft het risico bestaan zolang de oorzaak op het device niet is aangepakt, omdat nieuwe inlogpogingen opnieuw kunnen worden onderschept.
Binance en het datalek: de belangrijkste takeaway voor gebruikers
De kern van dit nieuws is dat een grote credential database tijdelijk open heeft gestaan, met een claim dat ook accounts van Binance in de dataset voorkomen. Tegelijk blijft veel onzeker, zoals de beheerder van de database en of er al misbruik is gemaakt. Het laat vooral zien hoe snel gelekte logins kunnen doorschuiven naar geautomatiseerde aanvallen en waarom sterke accounthygiëne, denk aan unieke logins en extra beveiligingslagen, in crypto extra belangrijk is.
Best wallet - betrouwbare en anonieme wallet
- Meer dan 60 chains beschikbaar voor alle crypto
- Vroege toegang tot nieuwe projecten
- Hoge staking belongingen
- Lage transactiekosten



