Beste beveiligingspraktijken voor je Solana: blijf veilig met deze tips
Stel je voor: je opent je wallet, waar je verschillende digitale assets bewaart, en ze zijn er simpelweg niet meer. Geen verbindingsfout, geen weergaveprobleem. Iemand heeft je sleutels gekraakt en alles meegenomen.
Het is een scenario dat niemand wil meemaken. Web3 biedt ons vrijheid en enorm veel mogelijkheden, maar stelt ons tegelijkertijd bloot aan risico’s. Daarom moet je weten welke beveiligingspraktijken je voor je Solana nodig hebt om veilig te blijven (en dit scenario puur hypothetisch te houden).
In dit artikel behandelen we de tips die je absoluut moet volgen om je Solana-portfolio te beschermen.
Een concreet voorbeeld uit de praktijk
Bij Smithii staat gebruikersveiligheid altijd voorop, maar dat weerhoudt kwaadwillenden er niet van om toe te slaan. Onlangs werd één van onze gebruikers opgelicht en zijn $SOL gestolen.
We kwamen een Reddit-thread tegen waarin het verhaal staat van iemand die 2.9 $SOL verloor na het gebruik van onze launchpad. De volgorde van gebeurtenissen:
- Maakte succesvol een token aan met onze Solana-tool.
- Had daarna wat vragen en sloot zich aan bij de officiële Discord om antwoorden te zoeken.
- Laadde zijn wallet met 2.8 $SOL op en zag het 10 minuten later volledig verdwijnen.
- Nam contact op met “onze technologieleider” om zijn situatie uit te leggen, die hem adviseerde hetzelfde bedrag opnieuw in zijn wallet te storten om het probleem te verhelpen.
- Hij deelde zijn verhaal op Reddit.
We adviseerden hem direct een ticket aan te maken op onze officiële Discord-server om zijn situatie te bespreken. Dat deed hij, en het bleek dat iemand zich voordeed als lid van ons team. De gebruiker kreeg instructies van de ’tech lead van Smithii’ en werd gevraagd zijn wallet te verifiëren op een andere site.
Wat gebeurde er vervolgens? De scammer kreeg toegang tot de wallet en trok alle aanwezige assets leeg. Daarna werd de gebruiker aangeraden meer $SOL te storten, zodat die ook konden worden afgepakt.
Ons supportteam heeft de scammer geband en de gebruiker uitgelegd wat er was gebeurd. Daarnaast kregen ze een dag lang PRO-toegang, zodat ze hun token opnieuw konden aanmaken zonder de fees van onze dApp te betalen. De gebruiker deelde dit zelf in een update op Reddit over zijn scam-situatie.
Dit soort situaties, hoe doorzichtig de oplichterij ook lijkt achteraf, komt vaker voor dan je denkt. Daarom is het belangrijk om goede beveiligingsgewoonten aan te houden in Solana en in elk ander blockchain- en Web3-ecosysteem. Er zijn meer kansen en vrijheden, maar die brengen ook bepaalde risico’s met zich mee.
Beveiligingstips voor Solana: zo bescherm je jezelf
Om veilig te blijven in het Solana-ecosysteem (en in Web3 in het algemeen) raden we je aan deze tips toe te passen. Sterker nog: maak er een vaste gewoonte van.

Schrijf je Seed Phrase op papier en deel hem met niemand
De Seed Phrase is een unieke reeks van 12-24 willekeurige woorden die wordt aangemaakt op het moment dat je je wallet aanmaakt. Wie toegang heeft tot deze sleutel, heeft volledige controle over je wallet. Schrijf hem op papier en bewaar dat verborgen. Draag hem niet bij je en leg hem niet zomaar ergens neer; kies een plek waar hij écht veilig is.
Je Seed Phrase digitaal opslaan is geen goed idee: besturingssystemen en opslagdiensten kunnen op allerlei manieren worden gekraakt.
Onthoud ook: alleen jij hoeft de Seed Phrase te kennen, niemand anders. Geen supportteam, geen promoties, geen airdrop-acties en geen externe platforms hebben deze informatie ooit nodig om je ergens mee te helpen.
Gebruik meer dan één wallet
De beste wallets voor Solana laten je meerdere wallets aanmaken en beheren vanuit één account. We raden je aan één wallet te reserveren voor het bewaren van je assets (een cold wallet is nog beter), een andere voor dagelijkse en kleinere transacties, en een derde om verbinding te maken met platforms of dingen te testen.
Als je één wallet voor alles gebruikt, ben je volledig blootgesteld zodra je verbinding maakt met een nepssite of in een phishingaanval trapt en kun je alles verliezen. Gebruik in plaats daarvan een lege wallet op dApps die je niet volledig vertrouwt, en test altijd met een minimaal bedrag.
Als die wallet toch wordt gecompromitteerd, hoef je hem alleen maar te verwijderen en een nieuwe aan te maken, zonder je andere wallets bloot te stellen of al je tokens te verliezen.
Wil je dit nog verder doortrekken? Gebruik twee verschillende browsers en maak in elk een wallet aan met Seed Phrase. Verbinding maken met een wallet bij een dApp geeft sowieso geen toegang tot andere gekoppelde wallets, maar dit is de meest waterdichte manier om je accounts gescheiden te houden.
Cold Wallet, de ultieme beveiligingsbarrière
Een cold wallet is een type wallet dat je private keys offline houdt. Het gaat om een hardware-apparaat dat je assets bewaart, en je kunt ze alleen overzetten wanneer je het fysiek gebruikt. Er is dan ook geen manier waarop iemand anders op afstand toegang krijgt tot je wallet.
Aan de andere kant is het zo’n robuuste methode dat transacties goedkeuren er omslachtig door wordt, waardoor het als dagelijkse wallet niet ideaal is. Bovendien loop je het risico dat je het fysieke apparaat of je seed phrase kwijtraakt, met al je assets erbij.
Controleer platforms voordat je verbinding maakt
De standaardautorisatie die je bevestigt bij een transactie of wanneer je verbinding maakt met een dApp kan instructies of permissies bevatten om fondsen over te maken zonder jouw toestemming.
Frauduleuze platforms activeren die instructies niet altijd meteen, maar wachten tot je genoeg assets hebt zodat je minder snel argwaan krijgt. Om niet in dit soort oplichting te trappen, raden we je aan deze verificatietips te volgen om veilig te blijven op Solana:
- Controleer de URL van het platform; er zijn namaakplatforms die zich voordoen als de echte, maar hun URL verraadt ze. Vaak staat er “vercel” of “development” in, of ze gebruiken ongebruikelijke domeinen (zoals .xyz of gratis hoststijlen zoals blogspot).
- Doe je research voordat je verbinding maakt. Wij hebben bijvoorbeeld onafhankelijke audits en reviews op TrustPilot. Als een pagina die om verbinding met je wallet vraagt geen reviews heeft en ook niet investeert in verificatie, is de kans groot dat het een scampoging is.
- Sla officiële websites op als favoriet en vertrouw niet blind op zoekmachines, die soms frauduleuze pagina’s als “advertentie” tonen in plaats van de officiële site.
- Ontkoppel de wallet en verwijder de permissies nadat je een dApp hebt uitgetest.
Niemand biedt je support via DM aan
Zoals we in het echte geval zagen, geloofde een van onze gebruikers dat iemand deel uitmaakte van het Smithii-team, waarna zijn fondsen werden leeggetrokken. Accepteer nooit support via DM, zeker niet als je er zelf niet om hebt gevraagd. Ons team vraagt nooit om je wallet elders te verifiëren en zal ook nooit om private keys of je seed phrase vragen.
Wat te doen als je wallet Solana is gecompromitteerd?
Door deze beveiligingspraktijken in Solana toe te passen, voorkom je dat kwaadwillenden toegang krijgen tot je assets. Als je verdachte activiteit opmerkt in je wallet, doe dan het volgende:
- Raak niet in paniek en handel snel: het is misschien nog niet te laat om je fondsen te redden.
- Maak een nieuwe wallet aan en zet je fondsen daar naartoe. Stuur niets naar oude wallets of wallets die ook gecompromitteerd kunnen zijn.
- Maak screenshots en documenteer wat er is gebeurd om de site of persoon te rapporteren die je heeft opgelicht.
- Verwijder de gehackte wallet; ook al kun je verleende permissies intrekken, het veiligste is een nieuwe aanmaken.
- Analyseer wat er fout is gegaan en leer ervan, zodat je niet opnieuw in dezelfde val trapt.
De crypto-community rapporteert voortdurend diefstallen en frauduleuze sites. Phantom heeft bijvoorbeeld een lijst van geverifieerde en veilige dApps waarop ook Smithii Tools staat. Daarnaast blokkeert het platform sites die door gebruikers worden gemeld. Als je een scamsite bezoekt die al gemarkeerd is door Phantom, verschijnt er een waarschuwingsbericht dat de toegang blokkeert, zoals hieronder te zien is.

Conclusie: beveiligingspraktijken in Solana
Maak van deze aanbevelingen een gewoonte en verlies de beste beveiligingspraktijken in Solana en Web3 in het algemeen nooit uit het oog. Jij bent verantwoordelijk voor je assets en de toegang tot je accounts, dus neem alle nodige voorzorgsmaatregelen om te voorkomen dat je fondsen worden leeggetrokken.
Abonneer je op de newsletter van Smithii om op de hoogte te blijven van alles wat nieuw is bij Solana, en voeg onze pagina’s toe aan je favorieten om je web3-projecten veilig en efficiënt te beheren.

CEO & Co-Founder bij Smithii. Bouwt sinds 2021 op Solana en deelt playbooks uit de praktijk. Ook founder van Lince na jaren investeren in DeFi.







