Disclaimer
Wanneer je via affiliate links in onze content een aankoop doet, kunnen wij een commissie verdienen zonder extra kosten voor jou. Door deze website te gebruiken ga je akkoord met onze algemene voorwaarden en privacybeleid.

16 miljard wachtwoorden lekken uit: hoe crypto dit had kunnen voorkomen

205

 

In de grootste datalek in de geschiedenis, die eerder deze week plaatsvond, zijn maar liefst 16 miljard unieke inloggegevens uitgelekt. Het gaat niet om oude of hergebruikte data, maar om huidige logins van onder andere Apple, Google, Facebook, MetaMask, Coinbase, Binance en Phantom, verzameld door moderne malware en massaal gedumpt via slecht beveiligde cloudservers.

Volgens beveiligingsonderzoekers is dit geen ‘gewone’ breach. De gelekte gegevens bevatten naast gebruikersnamen en wachtwoorden ook sessiecookies en 2FA bypass tokens. Daarmee kunnen kwaadwillenden rechtstreeks toegang krijgen tot zowel je e-mail als je crypto wallets. Zeker als je ooit je wallet gekoppeld hebt aan een e-mailadres dat betrokken is, of erger nog, hetzelfde wachtwoord hebt gebruikt.

https://twitter.com/Pirat_Nation/status/1935607870445248805

Wat betekent dit voor crypto?

Voor de crypto community slaat het alarm. In de afgelopen 24 uur zijn al duizenden wallets leeggehaald via geautomatiseerde credential stuffing en gerichte phishing campagnes. Gebruikers van zowel centrale exchanges en DeFi wallets lopen risico, vooral als ze geen multi-factor authentication gebruiken of hun seed phrase ooit online hebben opgeslagen.

“MFA is niet langer optioneel. Deze breach is een blauwdruk voor massale walletdiefstal.”

Hoe crypto dit had kunnen voorkomen

Veel van deze schade had voorkomen kunnen worden, juist dankzij de principes waarop crypto is gebouwd. In een echt decentraal ecosysteem bestaat je login niet op een centrale server die gehackt kan worden. In dat systeem wordt toegang bepaald door cryptografische sleutels, niet door herbruikbare wachtwoorden. En ook is je seed phrase je enige toegangspunt, dat je lokaal beheert in plaats van online opslaat.

Als gebruikers deze principes consequent zouden toepassen zouden dit soort aanvallen simpelweg niet werken. Maar ironisch genoeg kiezen veel crypto gebruikers alsnog voor gemak: browser wallets, hergebruikte wachtwoorden, gekoppelde Gmail adressen en 2FA via sms. Dat wordt nu dus afgestraft.

Hoe exchanges reageren

Centrale exchanges zitten in crisismodus. Binance, Coinbase en anderen trekken MFA verplichtingen naar voren: voor logins, maar ook voor opnames. Sommige exchanges overwegen de inzet van hardware keys (zoals YubiKeys) en biometrische bevestiging om phishing te dwarsbomen. Microsoft claimt dat MFA 99,9% van bot aanvallen kan blokkeren, maar alleen als het goed wordt toegepast.

Best wallet - betrouwbare en anonieme wallet

Best wallet - betrouwbare en anonieme wallet

  • Meer dan 60 chains beschikbaar voor alle crypto
  • Vroege toegang tot nieuwe projecten
  • Hoge staking belongingen
  • Lage transactiekosten
Let op: cryptocurrency is een zeer volatiele en ongereguleerde investering. Doe je eigen onderzoek.
Wij hanteren een strikt redactioneel beleid dat gericht is op feitelijke nauwkeurigheid, relevantie en onpartijdigheid. Onze content, gecreëerd door vooraanstaande experts uit de industrie, wordt nauwgezet beoordeeld door een team van ervaren redacteuren om te zorgen voor naleving van de hoogste normen in rapportage en publicatie.

Door: Gijs Smit

Gijs heeft veel ervaring binnen de crypto wereld in het schrijven van long-form en nieuws artikelen. Met zijn verregaande kennis van de markt en goede skills om moeilijke materie simpel te verwoorden is hij een echte aanwinst voor Bitcoin Magazine. Gijs heeft brede marktkennis en is jaren gelede...

Array
(
    [0] => 230723
    [1] => 230352
    [2] => 231521
    [3] => 230773
    [4] => 229550
)