De 10 meest gemaakte airdrop-fouten van beginners
Wat me de afgelopen jaren opvalt: de plekken waar beginners onderuitgaan zijn opvallend voorspelbaar. Het project verschilt, de chain verschilt, maar de fout is telkens dezelfde. Iemand komt net kijken, wil ergens gratis wat coins oppikken, en heeft binnen een maand of twee zowat de hele reeks valkuilen gehad — soms alleen wat verspilde moeite, soms een leeggehaalde wallet. Ik heb er zelf vroeger een paar van betaald, dus in dit stuk geen mooipraterij: hier staan de 10 meest voorkomende en meest fatale fouten op een rij, en per fout leg ik drie dingen uit — hoe ze eruitzien, waarom ze gevaarlijk zijn, en hoe je eromheen komt. Ze allemaal herkennen vóór je begint helpt meer dan achteraf overal om hulp roepen.
De volgorde loopt grofweg van "meest fataal" naar minder erg. Bij de eerste paar kun je bij één misstap zowat alles kwijtraken; de laatste kosten je vooral moeite of laten een sluimerend risico achter. Lees hem van boven naar beneden en pik er niet alleen uit wat je "relevant" lijkt — heel veel mensen gaan juist onderuit bij de fout waarvan ze dachten "die geldt niet voor mij".
Fout 1: je seed phrase invoeren op een webpagina
Hoe het eruitziet. Je verbindt met een pagina die zegt een airdrop uit te delen, en er ploft een schrikaanjagende regel op: "We hebben een risico op je wallet gedetecteerd — voer je seed phrase in om de beveiligingsverificatie te voltooien en te claimen." Eronder een keurige rij invoervakjes, precies 12 of 24, met logo, support en aftelklok erbij. Andere varianten verpakken het als "wallet synchroniseren" of "aanspraak activeren".
Waarom het gevaarlijk is. Je seed phrase staat gelijk aan de volledige zeggenschap over je wallet. Wie hem heeft, herstelt jouw wallet op zijn eigen toestel en sluist alles weg — en een on-chain transactie is na bevestiging definitief, er is geen klantenservice die iets terughaalt. Dit is de meest fatale fout van allemaal: er intrappen komt vrijwel neer op alles kwijt. De seed phrase wordt gegenereerd volgens een open standaard; je wallet codeert je private key alleen maar tot woorden, na te lezen in de originele BIP-39-standaard.
Hoe je het vermijdt. Prent één regel in: je seed phrase voer je alleen in bij het herstellen van een wallet op een nieuw toestel, en dan in de wallet-app die je vertrouwt — nooit in een webpagina, nooit aan iemand doorgeven. Elke pagina, elke "medewerker" die om je seed phrase vraagt, is zonder uitzondering phishing. MetaMask stelt zelf ook keer op keer dat ze er nooit om vragen; zie de beveiligings- en privacypagina van MetaMask. Deze ondergrens werk ik verder uit in Seed-phrase-veiligheid.
De gemeenste zin is "voor de veiligheid van je bezit: verifieer je seed phrase". Die verpakt "je sleutel afgeven" als "een veiligheidscheck doen". Een echte veiligheidsmaatregel vereist nóóit dat je je seed phrase aan een pagina of persoon prijsgeeft. Zie je zo'n verzoek, sluit dan meteen af.
Fout 2: onbeperkte approvals achteloos wegklikken
Hoe het eruitziet. Je wilt op een dApp iets swappen of een taak doen, je wallet toont een approval-verzoek, en je klikt zonder te kijken op bevestigen. Wat de meesten niet doorhebben: daarmee geef je vaak een onbeperkte toestemming af om een bepaalde token uit je adres te halen — en die toestemming blijft daarna gewoon staan.
Waarom het gevaarlijk is. Een approval en een overboeking zijn twee verschillende dingen: bij een overboeking geef je coins weg, bij een approval sta je een contract toe om op elk later moment de betreffende token uit je adres te halen. Zit die toestemming eenmaal bij een kwaadaardig of gehackt contract, dan kan de tegenpartij zonder dat je het merkt de hele goedgekeurde hoeveelheid in één keer wegtrekken. Veel gevallen van "ik heb mijn seed phrase nooit ingevoerd en toch is mijn wallet leeg" komen hiervandaan. Het approval-mechanisme is onderdeel van de Ethereum-tokenstandaard; zie de ERC-20-documentatie van Ethereum.
Hoe je het vermijdt. Kijk vóór het tekenen naar drie dingen: welk contract, welke token, en welke hoeveelheid. Kun je een exact bedrag invullen, geef dan geen onbeperkte limiet. Bij contracten die je niet kent extra voorzichtig. Loop je afgegeven approvals regelmatig na met revoke.cash of de approval-checker van Etherscan. De volledige aanpak staat in Approvals intrekken, en vóór je begint kun je de Approval-risico-checklist even doorlopen.
Fout 3: eerst "kosten" betalen om te mogen claimen
Hoe het eruitziet. Een pagina toont dat je al een flinke airdrop "hebt ontvangen", maar je moet eerst een "gasfee", "ontgrendelkosten" of "verificatiekosten" betalen om hem op te halen; of je moet eerst wat coins naar een adres sturen om je "aanspraak te activeren". Het bedrag lijkt klein tegenover die "paar duizend euro" die je zou kunnen ophalen.
Waarom het gevaarlijk is. Dit is de klassieke voorschot-oplichting. Een echte airdrop wordt óf rechtstreeks naar je adres gestuurd, óf je betaalt zelf gas om bij een contract te claimen — en die gas is een netwerkvergoeding aan de miners/validators, nooit een overboeking naar een privéadres. Alles wat je eerst geld aan de tegenpartij laat betalen voordat je iets krijgt: dat geld ben je kwijt, en de "airdrop" bestaat helemaal niet. Wat gas precies is en aan wie je het betaalt, staat helder in Gasfee uitgelegd.
Hoe je het vermijdt. Hou één principe vast: bij een airdrop betaal je hooguit netwerk-gas om zelf te claimen, nooit coins naar een adres om "recht op ophalen" te kopen. Zie je "betaal eerst X om Y vrij te spelen", bestempel het dan direct als nep. Meer varianten van deze truc staan in Nep-airdrops & approval-phishing, en met de Nep-airdrop-check loop je het puntsgewijs na.
Als je echt bij een contract claimt, betaal je on-chain gas: je wallet laat zien dat die kosten naar het netwerk gaan en de ontvanger het contract of leeg is — niet een wallet-adres dat jou "eerst een overboeking" laat doen. Dat onderscheid moet je scherp houden.
Fout 4: je hoofdwallet met grote bedragen overal verbinden
Hoe het eruitziet. Voor het gemak gebruik je de hoofdwallet waar je dagelijks coins in bewaart óók om nieuwe sites te verbinden, airdrops te claimen en taken te doen. Eén wallet voor alles, waarin bezit en drukke interactie in hetzelfde adres door elkaar lopen.
Waarom het gevaarlijk is. Airdrops verzamelen betekent in de kern: onbekende sites verbinden, van alles ondertekenen en met contracten interacteren die je niet kent — inherent risicovol. Trap je één keer in een kwaadaardige approval of een handtekeningval, dan ligt het hele bezit van je hoofdwallet bloot. Je hele vermogen op een adres zetten dat dagelijks vreemde dApps verbindt, is als de kluissleutel elke dag in het slot laten steken.
Hoe je het vermijdt. Gebruik gescheiden wallets: maak een "proefwallet" met alleen genoeg voor gas en kleine interacties, waarmee je nieuwe sites verbindt, airdrops claimt en taken doet; en een aparte "kluiswallet" voor grote bedragen, die je vrijwel nooit met dApps verbindt en het liefst aan een hardware wallet koppelt. Gaat er dan een keer iets mis met een approval op je proefwallet, dan is de schade beperkt tot dat kleine bedrag. Meer over risico's van meerdere wallets staat in Multi-wallet & sybil. De logica van zelf bewaren legt de Ethereum Foundation goed uit op de wallet-pagina.
De combinatie "veel activiteit + klein bedrag" naast "weinig activiteit + groot bedrag" is de basisopstelling die elke airdrop-jager zou moeten hebben. Ruim op je proefwallet regelmatig oude approvals op, en verbind je kluiswallet zo min mogelijk.
Fout 5: op een link klikken zonder het officiële kanaal te checken
Hoe het eruitziet. Vanuit een tweet, een groepsbericht, een dm of zelfs een advertentie bovenaan de zoekresultaten klik je een "airdrop-pagina" binnen, ziet dat het er precies als het echte werk uitziet, en verbindt je wallet en tekent een approval. In werkelijkheid scheelt het domein één letter, of het is een nagemaakt subdomein.
Waarom het gevaarlijk is. De kern van een phishingsite is "niet van echt te onderscheiden": UI, teksten en logo zijn allemaal gekopieerd, alleen de URL is vals. Nagemaakte "officiële" accounts op social media, "claimlinks" in de vastgezette reactie, een "supportkanaal" via dm — het overgrote deel is een val. Verbind je eenmaal op zo'n nepsite en teken je een approval, dan volgen de eerdere fouten vanzelf.
Hoe je het vermijdt. Ga alleen via bronnen die je zelf hebt geverifieerd naar binnen — zet de officiële site en de officiële social kanalen in je bladwijzers en spring vanaf daar of vanuit de officiële docs, niet rechtstreeks vanuit een tweet, dm of zoekadvertentie. Controleer in de adresbalk het domein letter voor letter en pas op voor gelijkende tekens. De echtheid van een contract kun je nakijken op Etherscan. De systematische aanpak staat in Officiële kanalen.
Fout 6: stom blijven farmen en als sybil worden aangemerkt
Hoe het eruitziet. Je hoort "meer interacties is een hogere score" en gaat er met een script of puur handmatig als een gek op los: dezelfde handeling mechanisch herhalen, tientallen wallets volgens één sjabloon in bulk bedienen, geld vanaf dezelfde bron verdelen, gedrag dat qua timing sterk overeenkomt. Je denkt dat het zeker raak is, en bij de snapshot merkt het project je aan als sybil — nul beloning.
Waarom het gevaarlijk is. Een sybil-aanval betekent dat één persoon zich voordoet als een heleboel losse gebruikers om een groter aandeel te pakken; het concept staat toegelicht op de begrippenlijst van Ethereum. Om de airdrop bij echte gebruikers te krijgen, doen projecten vrijwel altijd aan sybil-detectie: gekoppelde geldstromen, gelijkende gedragspatronen en identieke handelingsritmes kunnen worden gemarkeerd en in bulk worden geschrapt. Mechanisch farmen verspilt niet alleen gas, het kan ook een hele reeks wallets op je naam in één klap onbruikbaar maken.
Hoe je het vermijdt. De richting is echte, zinvolle on-chain-activiteit in plaats van aantallen bij elkaar rapen: laat je interacties een natuurlijke spreiding in tijd hebben, wees divers in gebruik, en laat meerdere wallets niet dezelfde geldbron en hetzelfde stramien delen. Waar de grens precies ligt en hoe je koppeling verkleint, staat in Multi-wallet & sybil. Welke L2-projecten je tijd waard zijn, beoordeel je beter zelf met een neutrale databron als L2BEAT dan door mee te gaan met geroep.
Fout 7: alleen de opbrengst tellen, nooit de kosten
Hoe het eruitziet. Je oog ziet alleen "wat kan deze airdrop waard zijn", maar je hebt nooit uitgerekend wat hij je kostte: gas, bridgekosten, ingelegd kapitaal, mogelijk wisselverlies, en het meest over het hoofd geziene: tijd. Na alle handelingen houd je, zelfs als er echt coins komen, na aftrek van de kosten misschien maar weinig over.
Waarom het gevaarlijk is. Veel mensen zijn maandenlang bezig en ontdekken dan dat gas plus inleg meer is dan wat ze ophaalden — toeleggen dus. Of je een airdrop krijgt en wat hij waard is, is vooraf onbekend, maar de kosten betaal je keihard vooruit. Zonder boekhouding weet je niet of je wint of verliest, en kun je ook niet inschatten welke projecten het waard zijn om in door te gaan.
Hoe je het vermijdt. Zet vóór je begint de kosten op een rij: geschatte gas (inclusief mislukte transacties), bridgekosten, vastgezet kapitaal, tijd. Stel jezelf een bovengrens: "maximaal zoveel inleg". De Approval-risico-checklist houdt je bij het interacteren scherp, en de Nep-airdrop-check voorkomt dat je kosten maakt op een nepproject. De actuele gasprijs op het Ethereum-mainnet — die bij drukte flink oploopt — bekijk je op de Gas Tracker van Etherscan; reken dat mee in je budget in plaats van te gokken.
Fout 8: uit FOMO achter andermans winst aan rennen
Hoe het eruitziet. Iemand op social media plaatst een screenshot van "een airdrop van tienduizenden opgehaald", je raakt in paniek, springt er meteen achteraan, kopieert de route en verhoogt je inleg, bang om de volgende kans op rijk worden te missen. Die "angst om iets te missen" is FOMO.
Waarom het gevaarlijk is. Wat gepost wordt zijn bijna altijd de overlevenden: wie won toetert het rond, wie verloor, opgelicht of voor niks bezig was zwijgt. Tegen de tijd dat een project overal opduikt, is de piek vaak voorbij, is de verhouding kosten/opbrengst slechter, of is het juist het moment waarop oplichters op de hype meeliften. Beslissingen uit FOMO slaan meestal de verificatie over, verhogen de inleg en laten de waakzaamheid zakken — waardoor de eerdere fouten dubbel zo gevaarlijk worden. Deze denkfout is in beleggen bekend; zie de uitleg van FOMO op Investopedia.
Hoe je het vermijdt. Vertraag je tempo. Zie je iemand winst posten, stel dan eerst drie vragen: hoeveel kosten en risico droeg hij, is de informatie te verifiëren, en klopt de kosten/opbrengst nu nog. Vervang de impuls door een vaste verificatieprocedure — liever iets missen dan zwaar inzetten zonder het te overzien. Een screenshot bewijst niets; laat andermans resultaat niet jouw beslissing maken.
Hoe meer de sfeer "beperkte tijd", "nog maar X plekken" of "mis dit en het komt niet terug" ademt, hoe meer je moet vertragen — urgentie oproepen is juist de standaardtruc om je de verificatie te laten overslaan, of hij nu van een oplichter komt of van pure hype.
Fout 9: klaar met de taak en approvals nooit intrekken
Hoe het eruitziet. Voor de taken heb je een hoop dApps een approval getekend, en zodra de taak klaar is en het event voorbij, kijk je er niet meer naar om. Een halfjaar later heeft één veelgebruikt adres misschien tientallen nog geldige approvals opgestapeld waarvan je allang vergeten bent aan wie je ze gaf.
Waarom het gevaarlijk is. Approvals verlopen niet vanzelf, ze blijven aan je adres hangen. Een contract dat er destijds normaal uitzag, kan later worden gehackt of een lek blijken te hebben — en dan is die nog openstaande approval het kanaal waardoor je wordt leeggehaald. Fout 2 was "teken niet zomaar", deze fout is "trek in wat je hebt afgegeven": twee helften van dezelfde handeling.
Hoe je het vermijdt. Maak er een gewoonte van om periodiek op te ruimen: loop om de zoveel tijd je huidige approvals na met revoke.cash of de approval-checker van Etherscan, en trek alles wat je niet gebruikt, verdacht is of een onbeperkte limiet heeft weer in (intrekken kost zelf een beetje gas, maar dat is het waard). De volledige procedure staat in Approvals intrekken, en voor een checklist-aanpak gebruik je de Approval-risico-checklist.
Fout 10: airdrops als zekere winst zien, zonder marge voor risico
Hoe het eruitziet. Je behandelt airdrops als "gratis geld" of "zekere winst", en zet er groot kapitaal op in, gebruikt hefboom, riskeert geld dat je niet kunt missen of leent er zelfs voor — in de stille aanname "er komen tóch coins".
Waarom het gevaarlijk is. Een airdrop is nooit zeker: een project kan besluiten helemaal geen coins uit te delen, je adres als sybil aanmerken, of de uitgedeelde token kan bij lancering meteen naar nul gaan of blijven dalen. Je kosten staan vast, je opbrengst is onzeker. Onzekerheid als zekerheid behandelen betekent dat je, zodra de verwachting niet uitkomt, echt geld verliest — waardeloos worden en koersschommelingen zijn reële risico's. Daar bovenop komt de belasting: verschillende regio's beoordelen airdrop-inkomsten anders, en bij het te gelde maken kan er belasting bij komen.
Hoe je het vermijdt. Stel jezelf een regel: doe alleen mee met geld dat je kunt missen, leen niet en zet geen leefgeld in; erken vooraf dat het "helemaal niks" kan opleveren, en zie het als een risicovolle poging in plaats van een zekere business. Hoe je je op waardeloos worden en op belasting voorbereidt, staat in Belasting & risico. Of een token echt waarde heeft en of het ecosysteem gebruikt wordt, beoordeel je met echte data op een neutrale bron als L2BEAT, niet op basis van geroep.
Deze site beoordeelt geen enkel project voor je, voorspelt geen koersen en zegt nooit welke airdrop "de moeite waard is". Wat we wél doen: de methode en de risico's helder uitleggen. Het oordeel en de gevolgen blijven bij jou.
Even afronden. Van deze 10 fouten raken de eerste vier je bezit direct: er intrappen kan neerkomen op alles kwijt, dus die moet je in je spiergeheugen prenten. De middelste gaan over niet voor niets bezig zijn en je niet door emotie laten meeslepen. De laatste is een instelling: zie airdrops als een risicovolle poging, niet als een zekere handel. Het verschil tussen een beginner en een doorgewinterde zit vaak niet in wie meer informatie heeft, maar in wie minder in deze fouten trapt. Loop deze lijst voor je begint nog eens langs: seed phrase niet in een webpagina, approvals eerst bekijken dan tekenen, niet eerst betalen, wallets scheiden, officiële kanalen checken, echte interacties doen, kosten becijferen, je niet door FOMO laten meeslepen, periodiek intrekken, en alleen missbaar geld. Hou je je hieraan, dan ben je de meeste plekken waar beginners onderuitgaan al voorbij.
Veelgestelde vragen
Welke van deze fouten is het gevaarlijkst?
Fout 1 — je seed phrase invoeren op een webpagina. Die staat gelijk aan de volledige zeggenschap over je wallet, en er intrappen komt vrijwel neer op alles kwijt, zonder enige kans op terughalen. Daarna volgen onbeperkte approvals en vooraf betalen. De eerste vier fouten raken je bezit direct; de latere kosten je vooral moeite of laten een sluimerend risico achter.
Ik heb mijn seed phrase nooit ingevoerd, hoe kan mijn wallet dan toch leeg zijn?
Meestal via een approval. Je hebt ooit een contract een — vaak onbeperkte — toestemming getekend om een token uit je adres te halen, en dat contract bleek later kwaadaardig of gehackt. Die toestemming verloopt niet vanzelf. Loop je approvals na met revoke.cash en trek in wat je niet gebruikt; de aanpak staat in Approvals intrekken.
Hoe scheid ik mijn wallets in de praktijk?
Gebruik een "proefwallet" met alleen genoeg voor gas en kleine interacties om nieuwe sites te verbinden en airdrops te claimen, en een aparte "kluiswallet" voor grote bedragen die je vrijwel nooit met dApps verbindt en het liefst aan een hardware wallet koppelt. Gaat er iets mis op de proefwallet, dan is de schade beperkt tot dat kleine bedrag. Meer hierover in Multi-wallet & sybil.
Kan ik met een airdrop rekenen op winst?
Nee. Een project kan besluiten geen coins uit te delen, je als sybil aanmerken, of de token kan bij lancering naar nul gaan. Je kosten staan vast, je opbrengst is onzeker, en bij het te gelde maken kan er belasting bij komen. Doe alleen mee met geld dat je kunt missen en zie het als een risicovolle poging; zie Belasting & risico.