Im Januar 2026 entdeckte Sicherheitsforscher Jeremiah Fowler eine öffentlich zugängliche Datenbank mit 149 Mio. gestohlenen Login-Credentials, darunter rund 420.000 Binance-bezogene Logins. Die Schlagzeile suggeriert einen Börsen-Hack, die Realität ist eine andere: Binance-Server wurden nicht kompromittiert. Die Daten stammen von Infostealer-Malware, die Logins direkt von infizierten Nutzergeräten abgegriffen hat.

Wie 96 GB gestohlene Daten wochenlang offen im Netz lagen

Die Datenbank enthielt rund 96 GB an unverschlüsselten Daten, war ohne Passwort zugänglich und lag mehrere Wochen offen im Netz, bevor sie vom Hosting-Provider nach mehrfacher Meldung durch Fowler offline genommen wurde. Die Datensätze umfassten E-Mail-Adressen, Benutzernamen, Passwörter und direkte Login-URLs für Hunderte von Diensten.

Neben den 420.000 Binance-Logins fanden sich 48 Mio. Gmail-Accounts, 17 Mio. Facebook-Accounts, 6,5 Mio. Instagram-Accounts und Credentials von Banken, Regierungsdomains und Streaming-Diensten. Binance-CSO Jimmy Su stellte in einem offiziellen Blog-Post klar, dass die internen Systeme der Börse nicht betroffen waren und erklärte, die Credentials seien von einem bekannten Akteur gesammelt worden, der über Dark-Web-Marktplätze operiert und Infostealer-Malware einsetzt.

Die Daten wurden nicht durch einen Einbruch bei Binance gesammelt, sondern von Millionen infizierter Geräte weltweit. Jedes kompromittierte Gerät liefert dutzende Logins gleichzeitig: E-Mail, Social Media, Banking und Krypto-Börsen in einem Paket.

Was Nutzer jetzt konkret tun sollten: 2FA, Passwörter, Malware-Scan

Binance empfiehlt drei Sofortmaßnahmen: Erstens ein vollständiger Malware-Scan auf allen Geräten, denn solange ein Gerät infiziert ist, wird jedes neue Passwort sofort wieder abgegriffen. Zweitens das Aktivieren von Hardware-basierter Zwei-Faktor-Authentifizierung, nicht SMS-basiert, da SIM-Swap-Angriffe nach einem Binance Nutzerdaten Leak wahrscheinlicher werden.

Drittens das Ersetzen aller Passwörter durch einzigartige, komplexe Kombinationen über einen Passwort-Manager, da Credential-Reuse der Hauptgrund ist, warum ein einziger kompromittierter Login dutzende Accounts gefährdet. Kaspersky identifizierte im November 2025 eine neue Infostealer-Variante namens Stealka, die sich als Game-Cheats und Mods tarnt und neben Browser-Passwörtern auch Krypto-Wallet-Extensions ausliest.

Die Malware zielt auf über 100 Browser ab, darunter Chrome, Firefox, Brave und Edge, und betrifft mindestens 80 Krypto-Börsen. Binance hat nach eigener Aussage in den letzten Monaten einen deutlichen Anstieg kompromittierter Nutzer-Credentials festgestellt und reagiert mit automatischen Passwort-Resets, Session-Revocations und direkter Benachrichtigung betroffener Accounts.

Wie das Binance Datenleck 2026 den Trend zu Self-Custody beschleunigt

Das Binance Datenleck 2026 illustriert ein strukturelles Problem zentraler Plattformen: Auch wenn die Server sicher sind, bleibt der Nutzer als Angriffsfläche bestehen. Solange Logins auf Geräten gespeichert werden, die mit dem Internet verbunden sind, existiert ein Angriffsvektor, den keine Börse vollständig eliminieren kann. Bei Self-Custody, also der Verwahrung von Bitcoin auf einer eigenen Hardware-Wallet mit privatem Schlüssel, entfällt dieser Vektor.

Es gibt kein Passwort das ein Infostealer abgreifen kann, keinen Login der in einer Datenbank landen kann, und keinen zentralen Account den ein Angreifer übernehmen kann. Die 420.000 kompromittierten Binance-Logins betrafen Nutzer, deren Geräte infiziert waren. Auf einer Hardware-Wallet wären dieselben Nutzer nicht betroffen gewesen, weil der private Schlüssel das infizierte Gerät nie verlässt.

Wer versteht, dass die Sicherheit eines dezentralen Geldsystems nicht von der Verteidigungsfähigkeit einer Plattform abhängt, sondern von der Kontrolle des Einzelnen über seinen privaten Schlüssel, erkennt in diesem Vorfall keine Schwäche von Bitcoin, sondern eine Bestätigung des Grundprinzips: Nicht deine Schlüssel, nicht deine Coins.

Not your keys, not your coins.

Wir berichteten über Self-Custody-Wallets und warum die eigene Verwahrung unverzichtbar ist.

Unser Qualitätsanspruch

Unsere Redaktionsrichtlinien bei Krypto Guru zielen darauf ab, Dir präzise, gut recherchierte und objektive Informationen im Bereich Kryptowährungen zu bieten. Jedes Stück Inhalt wird von einem Team aus erfahrenen Krypto-Experten und Redakteuren sorgfältig geprüft, um sicherzustellen, dass Du nur die verlässlichsten und aktuellsten Informationen erhältst. So kannst Du sicher sein, dass die Inhalte, die Du bei uns findest, nicht nur relevant, sondern auch von echtem Mehrwert für Dich sind.

Telegram Channel

Komm in unseren kostenlosen Telegram Channel und erhalte die News als erster!

Aktuelle News

Weitere aktuelle News