Zo controleer je of je in aanmerking komt voor een airdrop
Zodra er van een project een airdrop wordt verwacht, komt bij ons in de mailbox en de groepen steeds dezelfde zin voorbij: "Heb ik nou wel of niet recht?" Iemand heeft alle screenshots van anderen doorgespit, ziet dat een ander een paar duizend euro heeft opgehaald, wordt zenuwachtig en gaat overal "XX airdrop check" intypen. Dan klikt-ie op het eerste zoekresultaat, en juist dat is de stap waar het het vaakst misgaat. Aanspraak checken is op zich niet moeilijk. Het lastige is op de juiste plek en met de juiste methode nakijken, zonder jezelf onderweg een phishingpagina in te loodsen. In dit stuk leg ik "hoe je checkt" van begin tot eind uit: eerst begrijpen waarop aanspraak wordt bepaald, dan op de plekken kijken waar je hoort te kijken, wat je doet als er niets uitkomt, en tot slot hoe je die nep-"checkers" er in een oogopslag uit pikt.
Eerst een koude douche die tegelijk geruststelt: heel vaak is het eerlijkste antwoord "dit kun je nu nog niet checken". De regels en de checkpagina komen namelijk meestal pas online op het moment dat het project de airdrop officieel aankondigt. Alles wat daarvoor beweert dat je alvast kunt kijken, is vrijwel nooit te vertrouwen. Daarom is de volgorde hier: leren beoordelen of je nu kunt checken, waar je moet zijn, en hoe je nakijkt. Geen wonderzoekbalkje dus. Ben je nog niet zo thuis in wat een airdrop is en hoe het hele traject eruitziet, lees dan eerst mijn beginnersgids voor airdrops als basis en kom daarna terug voor deze checkstap.
Wacht even met checken: snap eerst waarop aanspraak meestal wordt bepaald
Voordat je ook maar een checkpagina opent, moet je een ding helder hebben: of een project je iets geeft en hoeveel, hangt af van het on-chain-gedrag van je walletadres in het verleden, niet van welk account je hebt aangemaakt of welk formulier je hebt ingevuld. Zodra dat kwartje valt, wordt de rest een stuk logischer. Wat je in feite checkt, is: past de historie van dit adres bij de voorwaarden die het project heeft gepubliceerd?
De precieze berekening verschilt enorm per project, maar de onderliggende logica lijkt sterk op elkaar. Het project prikt eerst een snapshot-moment (een bepaalde blokhoogte), noteert welke adressen op dat moment aan de voorwaarden voldeden, en rekent daarna volgens een set regels per adres een aandeel uit. Twee feiten die je hier goed moet onthouden. Ten eerste: de snapshottijd wordt meestal pas achteraf bekendgemaakt, en tegen de tijd dat jij het weet, is de deadline vaak al gepasseerd. Ten tweede: iets bijdoen na de snapshot heeft geen zin meer, die "foto" is al gemaakt. Hoe een snapshot precies werkt en waarom projecten er zo dol op zijn, heb ik apart uitgewerkt. Ik raad je aan dat erbij te lezen (wat is een snapshot).
"Aanspraak" en "aandeel" zijn twee verschillende dingen. Aanspraak betekent alleen dat dit adres op de lijst staat en mag claimen. Het aandeel is de hoeveelheid, gewogen naar je activiteit, bedrag, looptijd enzovoort. Sommige projecten hanteren ook een minimumdrempel: een adres dat er net onder zit, wordt soms als ongeldig aangemerkt en krijgt geen enkele token.
En accepteer nog een feit: niemand kan je vooraf een zeker antwoord geven, ik ook niet. De regels worden vaak pas vlak voor de uitkering vastgesteld, soms bewust geheimgehouden om te voorkomen dat mensen er gericht op gaan farmen. Wat je wel kunt doen, is de criteria kennen die telkens terugkomen (die komen in sectie drie langs), grofweg inschatten waar je staat, en pas precies nakijken als er echt een officiele checker verschijnt. Wil je alvast een gevoel krijgen bij je eigen on-chain-gedrag, dan kun je met onze tool een ruwe score laten berekenen (activiteitsscore).
Waar je checkt: de officiele checker, de aankondiging en een block explorer
Dit is de kern van het stuk. Voor het checken van aanspraak zijn er maar drie betrouwbare plekken. Stamp die drie erin, en zet bij al het andere eerst een vraagteken.
1. De officiele checker of claim-pagina van het project
De meeste nette airdrops zetten op hun eigen officiele site een check- of claim-pagina, waar je je wallet verbindt (of je adres plakt) om te kijken of dit adres recht heeft en op hoeveel. Dat is het meest directe kanaal, maar met een harde voorwaarde: je moet zeker weten dat dit de echte officiele site is. Hoe weet je dat? Ga binnen via een ingang die het project openbaar heeft gemaakt en die jij al eerder hebt geverifieerd, bijvoorbeeld de navigatie op de startpagina van hun site of de link in een vastgepinde post op hun geverifieerde officiele social media. Dus niet via een betaalde advertentie in de zoekmachine, en niet via een link die iemand je privé stuurt. Officiele kanalen herkennen is op zich al een vak apart. Daar heb ik een aparte methode over geschreven (officiele kanalen herkennen).
De valkuil die je in deze fase het vaakst tegenkomt: de checkpagina wil dat je "na het verbinden van je wallet tekent om je aanspraak te verifieren". Een normale check heeft vaak niet eens een handtekening nodig, en zeker nooit een approve-autorisatie of een overboeking. Zodra een checkpagina je een onbegrijpelijke autorisatie laat tekenen, sluit hem meteen. Het gaat ze niet om jou helpen checken, het gaat ze om het opnamerecht van je wallet.
2. De originele officiele aankondiging
Lees voordat je je aandeel checkt eerst de officiele uitleg van het project over deze airdrop helemaal door: snapshottijd, voorwaarden, claim-venster, wel of geen vesting, wel of geen gas. De regels staan hier, de checkpagina is alleen het gereedschap dat die regels op jouw adres toepast. Snap je het Engels niet, lees dan liever langzaam met een vertaler de bron dan alleen een tweedehands samenvatting. In tweedehands berichten zit namelijk een hoop "ik check het wel even voor je"-phishing verwerkt. Wil je de basisbegrippen rond tokens en het ethereum-ecosysteem snappen zodat je de vaktermen uit de aankondiging kunt plaatsen, dan is de documentatie van de Ethereum Foundation een schone startbron (ethereum.org); de uitleg over transacties, adressen en gas staat er degelijk in (wat is een transactie).
3. Een block explorer: je on-chain-geschiedenis zelf nakijken
Dit is het gereedschap dat beginners het meest zouden moeten leren en het minst gebruiken. Met een block explorer kijk je zonder tussenkomst van derden rechtstreeks je eigen geschiedenis na. Typ je walletadres in op Etherscan en je ziet wanneer dit adres welke transacties deed, met welke contracten het interacteerde en welke tokens het nu bezit (etherscan.io). Dat is heel handig bij het checken van aanspraak: zegt het project bijvoorbeeld "adressen die voor de snapshot met een bepaald protocol interacteerden, hebben recht", dan blader je in de explorer door je transacties en bevestig je of die interactie voor of na de snapshot plaatsvond.
Een block explorer helpt je ook met twee andere dingen. Ten eerste kijken of het contract van die airdroptoken zelf geverifieerd is en of de verdeling normaal oogt, als hulpmiddel om echt van nep te scheiden. Ten tweede meteen even zien welke autorisaties er nog op je adres staan; de token-approval-pagina van Etherscan zet dat op een rij (Token Approval Checker). Gebruik je een extensiewallet en loop je vast op basisdingen als "hoe vind ik mijn adres, hoe zie ik de status van een transactie", dan staat daar in het officiele supportcentrum van je wallet meestal een uitleg met plaatjes over.
Bij het checken van aanspraak raad ik aan om alleen "je wallet te verbinden om te kijken, of alleen je adres te plakken". Behandel het adres dat je checkt als openbare informatie, want een adres is sowieso openbaar. Dat je adres gezien wordt is niet het gevaar; het gevaar is dat je op een pagina iets tekent wat je niet had moeten tekenen.
De criteria die telkens terugkomen, langs je eigen adres gelegd
Elk project heeft andere regels, maar uit eerder gepubliceerde uitkeringsdetails vallen een paar criteria te destilleren die steeds terugkomen. Zolang de officiele checker nog niet online is, of als je vast een grove inschatting wilt maken, kun je deze punten langs je eigen adres leggen.
| Criterium | Waar het project ongeveer naar kijkt | Hoe je het zelf checkt |
|---|---|---|
| Echt gebruikt? | Of het adres echte interactie had met het doelprotocol | Blader de interacties na in de block explorer |
| Hoe lang gebruikt | Eenmalig vs. gebruik verspreid over meerdere periodes | Bekijk de spreiding van de transactietijden |
| Diepte van interactie | Alleen geswapt vs. ook liquiditeit geleverd en gestemd | Kijk naar de soorten contracten waarmee je interacteerde |
| Bedrag en frequentie | Piepkleine bedragen worden snel ongeldig, maar groter is ook niet altijd beter | Ga na of het bedrag te halfslachtig oogt |
| Tijdvenster | Alleen activiteit voor een bepaald afsluitblok telt | Check of de kernactie voor of na de snapshot viel |
| Lijkt het op sybil? | Veel adressen met identiek gedrag en geld uit dezelfde bron worden en bloc geschrapt | Vermijd massaal geautomatiseerd farmen |
Het punt uit deze tabel dat het meeste toelichting verdient, is de sybil-detectie. Veel mensen denken dat je meer kunt binnenhalen door tientallen wallets te openen die precies hetzelfde doen. Maar dan checkt het project het na, ziet dat al het geld uit dezelfde bron kwam en dat de tijden en routes akelig op elkaar lijken, en schrapt de hele batch in een klap. Zelfs het hoofdadres dat op zich wel in aanmerking kwam, kan meegesleurd worden. Over het echte risico van meerdere wallets heb ik een apart stuk geschreven (waarschuwingssignalen raakt dit ook aan). Wil je je activiteit meer op die van een echte gebruiker laten lijken in plaats van machinaal farmen, lees dan het stuk dat daar speciaal over gaat (echte on-chain-activiteit).
Heb je deze criteria langsgelopen en wil je een gestructureerdere lijst waarop je punt voor punt kunt afvinken of dit adres aan de gebruikelijke voorwaarden voldoet, gebruik dan onze checklist (aanspraak-checklist). Die trekt geen conclusie namens welk project dan ook, maar helpt je alleen de criteria compleet te maken die je makkelijk over het hoofd ziet.
Blijk je niets te krijgen, wat dan?
Kom je na het checken erachter dat je niets krijgt, of maar een schamel aandeel, dan is dat het meest waarschijnlijke scenario. Word er niet nerveus van. Een airdrop is nu eenmaal niet gegarandeerd en niet te voorspellen; misgrijpen is de regel, geen uitzondering. Toch zijn er een paar dingen die de moeite waard blijven.
- Controleer eerst of je niet het verkeerde adres hebt gecheckt. Veel mensen hebben meerdere wallets, en dat waarmee je echt actief was is misschien niet dat wat je snel even checkte. Loop alle adressen na waarmee je ooit relevante interacties had, en sla het adres dat wel voldoet niet over.
- Lees de officiele regels nog eens en kijk waar je vastloopt. Kwam je bedrag niet boven de drempel, viel de kernactie na de snapshot, of ben je als sybil aangemerkt? Snap je de reden, dan weet je de volgende keer wat je anders moet doen.
- Let op of er een bezwaar- of naclaim-venster is. Een enkel project opent een sybil-bezwaar of keert in batches uit. Zulke info haal je alleen uit de officiele aankondiging. Geloof geen privebericht dat "voor je checkt of naclaimt", dat is vrijwel altijd oplichting.
- Zie het als een goedkope les. Als je deze keer alleen wat gas en tijd hebt betaald en niets kreeg, is de schade klein. Waar je echt blij mee mag zijn, is dat je onderweg geen bezittingen bent kwijtgeraakt aan phishing.
- Stel je aanpak bij: niet met hagel schieten. In plaats van vluchtig aan een stuk of tien projecten te snuffelen, kun je beter een of twee protocollen kiezen die je echt snapt en langdurig wilt gebruiken, en dat gebruik solide maken. Dat lijkt meer op een echte gebruiker en scheelt je een hoop verbindingen met onbekende sites.
Wees extra alert op praatjes als "niets gevonden? ik check het wel voor je / ik claim wel na / ik dien wel bezwaar in". Een echt project stuurt je geen privebericht en gaat je airdrop niet via een derde tegen een vergoeding "terughalen". Wie zich zo bij je meldt, behandel je standaard als oplichter.
Nog een mentale kanttekening: zelfs als je wel recht blijkt te hebben, moet je de nog niet verkochte tokens niet als binnengehaald geld zien. Dat airdroptokens naar nul gaan is heel goed mogelijk en gebeurt vaak; de prijs wordt door niemands belofte beschermd. Verzilver wat je kunt vastzetten zo snel mogelijk en zie de rest als een onzekere meevaller. Voordat je uberhaupt een claim- of checkpagina opent, herken je nep-airdrops trouwens beter met de checklist die daar speciaal voor is (aanspraak-checklist). Voor achtergrond over het airdrop-mechanisme zelf is de uitleg van Investopedia een schone algemene bron (Investopedia: Airdrop).
Pas op voor nep-checkpagina's
Lees deze sectie rustig, want het raakt direct de veiligheid van je wallet. Oplichters weten heel goed dat wie net van een airdrop hoort als eerste "even checken of ik recht heb" wil doen. Daarom maken ze allerlei nep-"checkpagina's" die op jou wachten. Het hele proces is vermomd als een normale check, maar met maar een doel: je een autorisatie laten tekenen of een overboeking laten doen, waarna je het niet meer terug krijgt.
Een paar typische kenmerken van nep-checkpagina's
- Je komt binnen via een zoekadvertentie, privebericht of groepslink. De echte officiele ingang bewaar je in je bladwijzers via een geverifieerd kanaal. Een advertentie bovenaan de zoekresultaten of een "checklink" van een vreemde is een risicovolle ingang.
- Het domein wijkt net een tikje af. Een letter veranderd in het officiele domein, een achtervoegsel erbij, of een vreemde top-level-domeinnaam: met het blote oog kijk je er zo overheen. Vergelijk letter voor letter, ga niet af op je eerste indruk.
- Na de check moet je "tekenen om te ontgrendelen / je aanspraak te verifieren / je claim te activeren". Een normale check vraagt geen autorisatie-handtekening. Zodra iemand je approve, setApprovalForAll of een onbegrijpelijke tekst laat tekenen, stop je meteen. Over dit soort handtekeningrisico's heb ik apart geschreven (waarschuwingssignalen).
- Ze bouwen tijdsdruk op. "Nog maar 10 minuten" of "de plekken zijn bijna vol" is bedoeld om je te laten handelen voor je kunt verifieren.
- Je moet eerst gas betalen of eerst een bedrag overmaken om "de check te ontgrendelen". Aanspraak checken is gratis. Wie je voor een simpele check laat betalen, is per definitie een oplichter.
- Ze verleiden je je seed phrase in te typen. Een invoerveld voor een seed phrase op een checkpagina is voor honderd procent diefstal. Sluiten maar.
Deze trucs zijn andere kanten van hetzelfde spel als "nep-airdrop plus approval-phishing". Voordat je een check- of claim-pagina opent, raad ik je sterk aan de uitleg helemaal te lezen (waarschuwingssignalen) en daarna de snelle vergelijkingslijst bij de hand te houden (waarschuwingssignalen bij nep-airdrops). Vermoed je dat een adres al een gevaarlijke autorisatie heeft getekend, trek die dan snel in. Een veelgebruikte officiele tool is revoke.cash (revoke.cash): die zet de contracten waaraan je autorisatie gaf op een rij en helpt je ze annuleren.
Een checklist om stap voor stap te volgen
Ik pers alles hierboven samen tot een route die je kunt volgen. De volgende keer dat je aanspraak wilt checken, loop je hem gewoon op volgorde af.
- Bevestig eerst of je nu uberhaupt kunt checken. Zolang het project de airdrop en de check-ingang nog niet officieel heeft bekendgemaakt, behandel je elke pagina die beweert dat je alvast kunt kijken als verdacht.
- Zoek de ingang via een geverifieerd officieel kanaal, vergelijk het domein letter voor letter en kom nooit binnen via een zoekadvertentie of privelink (officiele kanalen herkennen).
- Lees eerst de originele officiele aankondiging, maak de snapshottijd, voorwaarden en het claim-venster duidelijk, en pas het dan pas op je eigen adres toe.
- Kijk je on-chain-geschiedenis zelf na met een block explorer en bevestig dat de kerninteractie voor de snapshot viel (etherscan.io).
- Verbind bij het checken alleen je wallet om te kijken, of plak je adres, en verlaat de pagina meteen bij een verzoek om approve, een onbegrijpelijke handtekening, gasbetaling of je seed phrase.
- Blijk je niets te krijgen, controleer dan eerst of je het verkeerde adres checkte, lees dan de regels om de reden te vinden, en geloof geen enkele "ik check of claim wel voor je".
- Kijk na het checken meteen even je autorisatielijst na, trek overbodige autorisaties in en maak er een gewoonte van (revoke.cash).
Deze checklist zorgt er niet voor dat je "gegarandeerd recht" hebt; zoiets bestaat niet. Wat hij wel doet: je op de juiste plek en met de juiste methode je echte situatie laten verifieren, zonder onderweg op een nep-checkpagina je bezittingen kwijt te raken. Helder checken is veel belangrijker dan snel checken.
Terug naar die openingszin: "Heb ik nou wel of niet recht?" Het antwoord staat nooit in de screenshots van anderen, maar op twee plekken: de officiele checker van het project en de on-chain-geschiedenis van je eigen adres. Kijk die twee helder na, dan heb je een zeker antwoord. En houd je onderweg vast aan de drie regels "niet zomaar tekenen, niet zomaar autoriseren, niet betalen om te checken", dan bescherm je iets wat belangrijker is dan die airdrop, namelijk je hele wallet. De volgende keer dat je echt moet checken, kom je terug en loop je sectie twee en vijf nog eens langs.