RisicobeheerJe Funding BeschermenFunded Blijven

Address Poisoning Checklist voor Prop Trading: Bescherm je Funding & Uitbetalingen

Jake Salomon
9 min read

Vermijd address poisoning scams met een transfer-checklist voor prop traders: allowlists, testoverschrijvingen, volledige verificatie en veiligheidsgewoonten die je uitbetalingen beschermen.

Cover Image for Address Poisoning Checklist voor Prop Trading: Bescherm je Funding & Uitbetalingen
Loading audio player...
Share

In het Kort

  • Address poisoning werkt omdat het je routine kaapt. "Recente transacties" is een val—vooral wanneer je moe, opgewonden of gehaast bent bij een uitbetaling.
  • Een funded trader heeft een herhaalbaar transferproces nodig, geen goede bedoelingen. Allowlists, testoverschrijvingen en volledige verificatie beschermen je kapitaal zoals een stop-loss een trade beschermt.
  • Echte beveiliging is saai en consistent. Klembordcontroles, ENS-hygiëne, sterke 2FA en een wekelijkse routine van 10 minuten houden je langer funded.

Je kunt wekenlang schone setups uitvoeren—strak risicobeheer, gedisciplineerde entries, geen revenge trading—en toch maanden vooruitgang verliezen in 30 seconden tijdens een opname.

Dat is het wrede aan address poisoning scams: dit is geen "slechte trade." Het is een routinematige overboeking op de automatische piloot. En blockchain-transfers hebben geen resetknop.

Als je prop trading doet, ga je geld verplaatsen. Je gaat exchange-stortingen, uitbetalingsopnames, wallet-naar-wallet transfers, kosten en netwerkwisselingen beheren. Je edge op de chart maakt niet uit als je operationele beveiliging slordig is.

Laten we een systeem bouwen dat je elke keer kunt uitvoeren—zodat je geld niet de liquiditeit van iemand anders wordt.

Wat Address Poisoning Is (En Waarom Slimme Traders Er Nog Steeds Intrappen)

Address poisoning is een scam die ontworpen is om te exploiteren hoe mensen informatie verifiëren tijdens routine.

Dit is de typische gang van zaken:

  1. Een aanvaller genereert een gelijkend wallet-adres dat overeenkomt met de begin- en/of eindtekens van een adres dat je eerder hebt gebruikt (vaak via vanity address tools).
  2. Ze "bestuiven" je wallet met een piepkleine transactie zodat hun nep-adres verschijnt in je transactiegeschiedenis.
  3. Later, wanneer je geld verstuurt, selecteer je per ongeluk het adres van de aanvaller uit "recente" activiteit of kopieer je het verkeerde adres omdat het bekend lijkt.

Het enge deel: ze hoeven je wallet niet te hacken.

Ze hebben nodig dat jij doet wat elke drukke trader uiteindelijk doet: patroonherkenning in plaats van verificatie.

Operationele regel: Als je ooit een opname-adres kiest uit "recente transacties", verhandel je je volledige saldo voor gemak.

Waarom dit funded traders extra hard raakt

Prop trading traint je om precies te zijn met risico per trade. Veel funded traders riskeren 0,25–1% per positie… en haasten zich dan bij een opname alsof het een gewone betaling is.

Deze fout gebeurt door:

  • Vermoeidheid na een sessie (je brein wil "klaar", niet "correct").
  • Opwinding na een uitbetaling (je bent niet in verificatiemodus).
  • Multitasken (charts, berichten, familie, leven).
  • Vals vertrouwen ("Ik heb het al honderd keer gedaan").

Je verdediging is niet intelligentie.

Het is proces.

Waarom Operationele Beveiliging Onderdeel Is van Risicobeheer (Geen Bijzaak)

Op de markten accepteer je realiteiten waarmee je niet kunt onderhandelen:

  • slippage
  • spread-verbreding
  • nieuwspieken
  • dunne liquiditeit

Blockchain-transfers hebben hun eigen realiteiten:

  • Er is geen stop-loss op een transfer.
  • Er is geen chargeback.
  • Support kan niet terugdraaien wat jij hebt geautoriseerd.

Dus als je serieus bent over funded blijven, behandel transfers als tradingbeslissingen: gestructureerd, herhaalbaar en kalm.

Transfer-psychologietip: Initieer nooit een opname wanneer je je gehaast, boos, euforisch voelt of "er gewoon mee klaar wilt zijn." Dat is dezelfde mindset die revenge trading veroorzaakt.

De Funded Trader Transfer-Hygiëne Checklist (Voer Deze Elke Keer Uit)

Gebruik deze bij het verplaatsen van geld naar een exchange, naar een uitbetalingsbestemming, of tussen wallets. Dit is je operationele versie van een pre-trade checklist.

Vergrendel je bestemmingen met een adres-allowlist

De meeste gerenommeerde exchanges/platforms bieden een opname-adres allowlist (soms whitelist genoemd).

Doe dit eenmalig, zorgvuldig:

  • Voeg bestemmingsadressen toe alleen uit een geverifieerde bron (hardware wallet-scherm, je eigen opgeslagen adresboek, of je bevestigde stortingsadres op de exchange).
  • Vereist 2FA + e-mailbevestiging om adressen toe te voegen/te wijzigen.
  • Schakel een adreswijziging-wachttijd in (24–48 uur is ideaal).

Waarom het werkt:

  • Het creëert wrijving precies waar je het nodig hebt.
  • Zelfs als je later afgeleid bent, kun je alleen opnemen naar vooraf goedgekeurde adressen.

Snelle allowlist-checklist:

  • [ ] Allowlist ingeschakeld
  • [ ] 2FA vereist voor bewerkingen
  • [ ] E-mailbevestiging vereist
  • [ ] Adreswijziging-wachttijd ingeschakeld

Niet-onderhandelbare standaard: Als een platform geen allowlists ondersteunt voor significante opnames, beschouw dat als een beveiligingsrisico—niet als een gemaksfunctie.

Gebruik nooit "Recente adressen" of transactiegeschiedenis

Dit is de kernval waarop address poisoning is gebouwd.

Regels:

  • Klik niet op recent.
  • Kopieer niet uit eerdere transacties.
  • Vertrouw niet op "het ziet er goed uit."

Haal het adres in plaats daarvan uit:

  • je exchange-allowlist
  • een geverifieerd adresboek
  • een beveiligde notitie in je wachtwoordmanager

Het doel is simpel: gebruik een betrouwbare bron, niet een handige.

Verifieer het volledige adres (niet alleen de eerste/laatste 4)

Aanvallers rekenen op luie verificatie.

Alleen de eerste en laatste 4 tekens controleren is niet genoeg. Vanity addresses zijn ontworpen om precies die delen te matchen.

Betere verificatie-opties:

  • Gebruik een opgeslagen adresinvoer die je eenmalig hebt geverifieerd (exchange-allowlist / hardware wallet-adresboek).
  • Gebruik QR-codes waar mogelijk.
  • Als je een hardware wallet gebruikt, bevestig het adres op het hardware wallet-scherm wanneer relevant.

Als je visueel moet verifiëren:

  • Controleer de eerste 6 + laatste 6, controleer dan steekproefsgewijs het midden (een paar blokken).

Best practice: Je ogen zijn een zwak beveiligingstool. Systemen (allowlists/adresboeken/hardware-bevestigingen) verslaan visuele controle altijd.

Doe altijd een testoverschrijving wanneer het ertoe doet

Ja, het kost kosten. Ja, het kost tijd.

Dat is het punt. De kosten zijn klein vergeleken met het nadeel.

Hoe je het uitvoert:

  1. Stuur een klein bedrag dat toch het echte netwerkpad gebruikt.
  2. Wacht op bevestiging/creditering op de bestemming.
  3. Stuur dan pas het volledige bedrag.

Doe altijd een testoverschrijving wanneer:

  • het een nieuw adres is
  • het een nieuw netwerk/chain is
  • het een grote opname is
  • je je gehaast voelt (dat is je signaal om te vertragen)

Bevestig netwerk + tokenstandaard (de "verkeerde chain" account-killer)

Dit is geen address poisoning—maar het vernietigt accounts net zo snel.

Voordat je op verzenden drukt, verifieer:

  • het juiste netwerk (Ethereum vs Arbitrum vs Base vs BSC, etc.)
  • de juiste token (en het contract wanneer relevant)
  • dat de bestemming ontvangst op dat netwerk ondersteunt
  • memo/tag-velden (indien vereist)

Netwerk-checklist:

  • [ ] Juiste token
  • [ ] Juist netwerk geselecteerd
  • [ ] Bestemming ondersteunt dat netwerk
  • [ ] Memo/tag inbegrepen (indien vereist)

Voeg twee-apparaten-bevestiging toe voor grote transfers

Wanneer de inzet hoog is, voeg bewust wrijving toe.

Proces:

  • Bereid de opname voor op je hoofdapparaat.
  • Verifieer het bestemmingsadres op een tweede apparaat (telefoon/tablet) met je betrouwbare bron.

Waarom dit helpt:

  • Als je computer klembord-malware heeft, heeft je tweede apparaat dat vaak niet.

Risicobeheer-parallel: Dit is het operationele equivalent van positieverkleining in volatiele omstandigheden. Je bent niet paranoïde—je bent professioneel.

Verborgen Gevaren Die Nog Steeds Traders Ruïneren: ENS en Klembord-Malware

Address poisoning is een groot probleem. Het is niet het enige.

ENS-hygiëne (en waarom namen een val kunnen zijn)

ENS (en vergelijkbare naamgevingssystemen) maakt adressen menselijk leesbaar (bijv. naam.eth). Dat vermindert typefouten—maar kan vertrouwensfouten vergroten.

Veelvoorkomende risico's:

  • gelijkende namen (jasontrader.eth vs jason-trader.eth)
  • unicode-tekens die identiek lijken
  • verlopen namen of eigendomswisselingen

Veilig ENS-gebruik:

  • Gebruik alleen ENS-namen die je eenmalig hebt geverifieerd en opgeslagen.
  • Doe voor elke nieuwe ENS-naam een testoverschrijving.
  • Verifieer dat het opgeloste adres overeenkomt met je opgeslagen geverifieerde adres.

Praktische regel: ENS is handig voor kleine betalingen. Behandel voor grote transfers het opgeloste adres als een gloednieuwe wallet totdat het tegendeel bewezen is.

Klembord-malware: de stille adreswisselaar

Klembord-malware monitort wat je kopieert en vervangt wallet-adressen door het adres van een aanvaller.

Trader-specifieke rode vlaggen:

  • je installeert veel browserextensies
  • je downloadt willekeurige indicatoren/tools
  • je tradeop een "doe alles"-machine (gaming, torrents, experimenten)

Verdedigingen die echt werken:

  • Na het plakken, controleer het adres elke keer opnieuw.
  • Gebruik een toegewijd "geldmachine"-browserprofiel (of een aparte computer).
  • Houd OS/browser up-to-date.
  • Minimaliseer extensies—verwijder alles wat niet essentieel is.

Klembord-controleroutine (snel, betrouwbaar):

  1. Kopieer het bestemmingsadres uit je geverifieerde bron.
  2. Plak eerst in een platte teksteditor.
  3. Vergelijk met de geverifieerde bron.
  4. Plak dan in het opnameveld.

Goede wrijving: Als dit "vervelend" aanvoelt, perfect. Beveiliging hoort licht vervelend te zijn.

Funded Trader Accountbeveiliging: De Minimumstandaard

Je hebt geen militaire paranoia nodig. Je hebt consistentie nodig.

Als je aanzienlijke bedragen verplaatst, zou je basis moeten zijn:

  • Authenticator-app 2FA (vermijd SMS wanneer mogelijk)
  • unieke wachtwoorden opgeslagen in een wachtwoordmanager
  • opnamebevestigingen ingeschakeld
  • e-mailaccount beschermd met 2FA en veilige herstelopties

Waarom e-mail ertoe doet: veel exchange-beveiligingsacties lopen via je inbox (opnamebevestigingen, wachtwoord-resets, allowlist-bewerkingen).

Niet onderhandelbaar: Je exchange-beveiliging is slechts zo sterk als je e-mailbeveiliging.

Veelgemaakte Funded Trader Fouten Die Leiden tot Vermijdbare Verliezen

Als je een schone "wat niet te doen"-lijst wilt, hier is hij:

  1. Recente adressen gebruiken om tijd te besparen.
  2. Transfers doen direct na een uitputtende sessie.
  3. Testoverschrijvingen overslaan om kosten te vermijden.
  4. Alleen de eerste/laatste tekens verifiëren.
  5. Allowlists/wachttijden niet inschakelen.
  6. Traden, browsen en downloaden op hetzelfde apparaat.
  7. Elke transfer improviseren in plaats van een gedocumenteerd proces te volgen.

Hier is de mindset-verschuiving:

Je wordt geen professionele funded trader door trades te plaatsen.

Je wordt er een door gewoonten van professioneel niveau op te bouwen die vermijdbare verliezen stoppen.

Maak Het Automatisch: Een Wekelijkse Ops-Routine voor Traders

Geweldige traders vertrouwen niet op geheugen.

Ze vertrouwen op systemen.

Je 10 minuten wekelijkse beveiligingsonderhoud

  • [ ] OS + browser updaten
  • [ ] Exchange-beveiligingsinstellingen controleren (2FA, allowlist, wachttijd)
  • [ ] E-mailbeveiliging controleren (2FA, herstelopties)
  • [ ] Ongebruikte browserextensies verwijderen
  • [ ] Bevestigen dat je geverifieerde adreslijst actueel is

Je "voor elke transfer" micro-checklist

Bewaar dit ergens waar je het daadwerkelijk gebruikt (notitie-app, geprinte kaart, vastgepind document).

  1. Ben ik kalm? Zo niet, wacht.
  2. Gebruik ik een allowlist-adres? Zo niet, stop.
  3. Heb ik netwerk/token geverifieerd?
  4. Heb ik een klembord-plakcontrole gedaan?
  5. Heb ik het adres voorbij de eerste/laatste 4 geverifieerd (of bevestigd via adresboek/hardware-scherm)?
  6. Is dit nieuw of groot? Zo ja, testoverschrijving.

Herhaalbare waarheid: Je stijgt niet naar het niveau van je doelen—je daalt naar het niveau van je procedures.

Een Realistisch Scenario: De Uitbetalingshaast Die Maanden Vooruitgang Wist

Je bereikt consistentie. Je beheert drawdown. Je slaagt voor de evaluatiefase. Je bereikt eindelijk een uitbetaling.

Je bent opgewonden. Je bent moe. Je zegt tegen jezelf dat je het "snel even verstuurt."

Je klikt op een recent adres omdat het bekend lijkt. Je slaat de testoverschrijving over omdat kosten vervelend aanvoelen. Je bevestigt.

Nu staar je naar de transactie-hash met het ergste gevoel dat een trader kan hebben: het is weg, en het was door jou geautoriseerd.

Geen chart-vaardigheid lost dat op.

Een checklist wel.

En als je ooit een slordige transfer hebt gedaan en ermee weggekomen bent, heb je niet bewezen dat het veilig was.

Je hebt bewezen dat je geluk had.

Het Lange Spel: Trade als een Pro Op en Naast de Chart

Prop trading beloont saaie excellentie:

  • gecontroleerd risicobeheer
  • geduldige uitvoering
  • herhaalbaar proces

Transfers zouden aan dezelfde standaard moeten voldoen:

  • testoverschrijvingen wanneer het ertoe doet
  • geverifieerde bestemmingen
  • langzame, weloverwogen bevestigingen

Amateurs optimaliseren voor snelheid. Pro's optimaliseren voor zekerheid.

Je grootste risico is niet altijd je volgende trade.

Soms is het het moment dat je het geld verplaatst.

Als je vandaag actie onderneemt, laat het dan dit zijn:

  • schakel adres-allowlists + wachttijden in
  • adopteer de micro-checklist voor elke transfer
  • verbind je tot testoverschrijvingen voor nieuwe of grote opnames

Wanneer je klaar bent om funded trader-gewoonten op te bouwen die je account én je uitbetalingen beschermen, ga dan naar Fondeo.xyz. Je versterkt je tradingpsychologie, verfijnt je risicobeheer en bouwt het soort proces dat je op de lange termijn funded houdt.

— Jason Salomon

Share

Jake Salomon

Head of Trading Education

Professional trader with 8+ years of experience in crypto markets. Passionate about helping traders develop consistent, rule-based strategies.

Continue Reading