TradeOgre.app
NL
Open een geverifieerd account Account openen

Accounts en toegang

TradeOgre-login, tweestapscodes en de walletfouten erachter

Inloggen bij TradeOgre kan niet meer. Vragen over accounts waren na stortingen de grootste bron van verwarring rond TradeOgre: geweigerde authenticatorcodes, verzoeken om 2FA te resetten en een reeks walletfoutmeldingen die op accountproblemen leken maar daar niets mee te maken hadden. Deze pagina legt uit wat elk daarvan werkelijk betekende, en begint met het belangrijkste in 2026: er is nergens op internet een legitieme TradeOgre-loginpagina.

Elke TradeOgre-loginpagina die je nu vindt, is een phishingpagina

De beurs werd in september 2025 in beslag genomen door de RCMP en het accountsysteem bestaat niet meer. Een pagina met een TradeOgre-inlogformulier, op een domein dat erop lijkt, in een zoekadvertentie of via een bericht, bestaat om je e-mailadres, wachtwoord en 2FA-code te onderscheppen. Vul niets in. Als je dat wachtwoord ergens anders hebt hergebruikt, wijzig het daar dan nu.

Overzicht van foutmeldingen

De meldingen die gebruikers het vaakst tegenkwamen, wat elk ervan werkelijk aangaf en wat het nu betekent. De duiding is gebaseerd op het gedocumenteerde gedrag van het platform vóór de sluiting.
Message — —
Failed to get new wallet address De beurs kon geen stortingsadres aanmaken omdat haar node voor die chain niet beschikbaar was: een infrastructuurfout, geen accountfout. Aan de kant van de gebruiker kon niets worden gedaan. Het werd opgelost als de wallet weer online kwam, of niet.
Wallet not online De wallet van die specifieke asset was in onderhoud. Stortingen en opnames ervoor waren opgeschort, terwijl handelen soms doorging. Saldo’s in die asset waren feitelijk bevroren tot de wallet terugkwam. Er was geen escalatieroute.
Invalid 2FA code Meestal klokafwijking tussen je authenticatorapparaat en de server, niet een verkeerd geheim. TOTP-codes zijn tijdgebonden en een apparaat dat meer dan ongeveer 30 seconden afwijkt, geeft geweigerde codes. Automatische netwerktijd op het apparaat inschakelen en het opnieuw proberen met een verse code loste de meeste gevallen op.
Withdrawal pending indefinitely Vóór 2025 een probleem met de wallet van een asset. Vanaf medio 2025 verwerkte het platform helemaal geen opnames meer omdat de operatie ten einde liep. In 2025 ingediende verzoeken zijn nooit uitgezonden. Ze bestaan alleen in je accountgegevens.
Login not working / page unreachable Sinds september 2025 toont het platform een inbeslagnamebericht van de RCMP in plaats van de beurs. Correct gedrag. Er is niets om in te loggen en er bestaat geen werkende mirror.

De loginpagina, toen en nu

Inloggen bij TradeOgre vroeg om een e-mailadres, een wachtwoord en, als je dat had ingeschakeld, een zescijferige code uit een authenticatorapp. Er was geen telefoonverificatie, geen e-mailbevestiging bij elke login, geen ondersteuning voor hardwaresleutels en geen apparaatbeheerscherm met actieve sessies. Het was de minimaal werkbare authenticatie voor een platform met klantentegoeden, en achteraf beschrijft dat een groot deel van het platform.

Omdat er geen identiteitsverificatie was, was het e-mailadres het enige wat een account aan een persoon koppelde. Verloor je de toegang tot die mailbox, dan was het account feitelijk weg, want er was geen supportdesk die je op een andere manier kon verifiëren.

Tegenwoordig bestaat de inlogpagina niet meer. Het domein toont een inbeslagnamebericht. Dat geeft imitators een voor de hand liggende kans, en die wordt gegrepen: lookalike-domeinen met een gekopieerd inlogformulier zijn de meest voorkomende TradeOgre-oplichting die rondgaat. Ze proberen je geen toegang tot iets te geven. Ze verzamelen een werkende combinatie van e-mailadres en wachtwoord, plus een geldige 2FA-code als je die invult, en testen die combinatie binnen enkele minuten bij mailproviders en andere beurzen.

Hoe 2FA werkte en waarom codes mislukten

TradeOgre ondersteunde tijdgebonden eenmalige wachtwoorden via standaard authenticatorapps; Google Authenticator en Authy waren degene die gebruikers het vaakst noemden. Inschakelen betekende een QR-code scannen, het back-upgeheim bewaren en bevestigen met een gegenereerde code. Eenmaal actief was het vereist voor inloggen en, belangrijker, voor opnames.

Het loont om het mechanisme te begrijpen, omdat de storing vrijwel altijd dezelfde is. Een TOTP-code wordt afgeleid van een gedeeld geheim en de huidige tijd, afgerond op een venster van 30 seconden. Je apparaat en de server berekenen de code elk zelfstandig en vergelijken de uitkomst. Als de klok van je apparaat is gaan afwijken, wat vaak gebeurt op telefoons met handmatige tijdinstelling en op desktopauthenticators na slaapstand, wordt elke code die je genereert geweigerd, ook al klopt het geheim.

De oplossing is automatische netwerktijdsynchronisatie inschakelen op het apparaat dat de codes genereert en het dan opnieuw proberen met een vers gegenereerde code, niet met een die al op het scherm stond. In Authy en vergelijkbare apps bestaat vaak een expliciete optie voor tijdsynchronisatie. Dit lost de overgrote meerderheid van de meldingen over een “ongeldige 2FA-code” op, op elk platform en niet alleen dit.

De minder gangbare oorzaak is dat je echt het verkeerde item gebruikt: authenticatorapps verzamelen over de jaren items, en twee beurzen met vergelijkbare namen leveren erg op elkaar lijkende regels op.

Het probleem van de 2FA-reset

Tweestapsverificatie resetten bij een gewone beurs is een identiteitskwestie. Je neemt contact op met support, bewijst wie je bent met de documenten die je bij aanmelding hebt ingediend, wacht een beveiligingsperiode af en krijgt weer toegang. Elke stap hangt ervan af dat het platform weet wie je bent.

TradeOgre wist het niet. Er waren geen documenten, geen geverifieerd telefoonnummer, geen naam: alleen een e-mailadres en wat het account on-chain had gedaan. In de praktijk liet dat twee mogelijkheden over: herstellen via het geregistreerde e-mailadres, als het platform bereid en in staat was daarop te handelen, of het account kwijtraken.

Dit is de specifieke, concrete prijs van custody zonder KYC, waar zelden over wordt gesproken. Identiteitsverificatie is niet alleen een nalevingslast die aan gebruikers wordt opgelegd; het is ook het mechanisme waarmee een platform je toegang kan herstellen als er iets misgaat. Haal het weg en je hebt samen met het toezicht ook je eigen herstelroute weggehaald.

De juiste aanpak, voor elk platform, is het back-upgeheim voor 2FA bij het instellen te bewaren, de tekenreeks of QR-code die je bij de aanmelding eenmalig te zien krijgt, offline en los van het apparaat. Met dat geheim kun je je op een nieuw apparaat opnieuw aanmelden zonder support erbij te betrekken. Zonder dat geheim ben je afhankelijk van een supportdesk die misschien niet bestaat.

Walletfouten die op accountfouten leken

Een groot deel van de supportverzoeken bij TradeOgre ging over meldingen die niets met het account van de gebruiker te maken hadden. De twee die de meeste verwarring veroorzaakten, waren het mislukken van het aanmaken van een nieuw walletadres en een kale melding dat een wallet niet online was.

Beide betekenden hetzelfde. TradeOgre moest voor elke genoteerde chain een node draaien. Als die node uitviel, niet gesynchroniseerd was of het transactiepatroon van de chain niet kon bijbenen, markeerde de beurs de asset als offline. Het aanmaken van stortingsadressen stopte, opnames van die asset stopten en in veel gevallen ging het handelen gewoon door.

Die combinatie maakte het pijnlijk. Een bevroren saldo dat je niet kunt opnemen maar wel kunt verhandelen, levert een specifieke valkuil op: de prijs beweegt, je wilt eruit, en de enige beschikbare uitgang is een andere asset op hetzelfde platform. Gebruikers beschreven precies deze ervaring telkens opnieuw, en het ontbreken van elk supportkanaal betekende dat er geen manier was om te weten of een wallet over een dag of een jaar terugkwam.

De algemene les is overdraagbaar. Walletstatus per asset is op elke beurs een echt operationeel risico, en een platform dat een statuspagina publiceert met de assets die op dat moment zijn opgeschort, geeft je informatie die je beslissingen wezenlijk beïnvloedt. TradeOgre toonde de fout maar nooit de reden of de planning.

Het Kaspa-onderhoud

Kaspa leverde het meest besproken voorbeeld van dit probleem. Het is een chain met hoge doorvoer, en miningbetalingen erop leveren een enorm aantal kleine onbestede outputs op. Een beurswallet die die outputs inefficiënt samenvoegt, kan uiteindelijk helemaal geen transacties meer opbouwen, een echt technisch probleem dat meerdere beurzen heeft getroffen en geen TradeOgre-specifiek tekort.

Wat wel TradeOgre-specifiek was, waren de duur en de stilte. Gebruikers meldden dat KAS-stortingen en -opnames gedurende maanden in plaats van dagen niet beschikbaar waren, zonder statusupdates, zonder geschatte hersteltijd en zonder antwoord op berichten. Openbare klachten over vergrendelde KAS-saldo’s stapelden zich in 2023 en tot in 2024 op forums en reviewsites op.

Grotere beurzen liepen tegen dezelfde muur en gingen er anders mee om. Toen beurzen Kaspa-stortingen en -opnames voor technische upgrades opschortten, publiceerden ze de opschorting, legden ze de oorzaak uit en kondigden ze hersteldata aan. Dat verschil, niet de storing zelf, is wat je als selectiecriterium moet gebruiken. Het uitgebreide verhaal staat op de pagina Kaspa op TradeOgre.

Beveilig wat je nog wel beheert

Het account is weg, maar de inloggegevens eraan zijn nog steeds actief op de plekken waar je ze hebt hergebruikt, en daar zit het resterende risico.

Begin met het e-mailadres. Het is de herstelroute voor elk ander account dat je hebt, dus het heeft een uniek wachtwoord en een eigen tweede factor nodig, bij voorkeur een hardwaresleutel of authenticatorapp en niet sms, dat kwetsbaar is voor nummeroverdracht.

Werk dan alle plekken af waar het TradeOgre-wachtwoord is hergebruikt. Credential-stuffingtools nemen een gelekt paar en proberen het automatisch bij honderden diensten; dat de oorspronkelijke beurs dood is, maakt het paar niet onbruikbaar.

Pas ten slotte de gewoonte aan die van de 2FA-reset een crisis maakte. Sla bij het inschakelen van tweestapsverificatie, waar dan ook, het back-upgeheim direct offline op. Het kost dertig seconden en maakt van een verloren telefoon een ongemak in plaats van het verlies van een account, wat juist het meest telt op de platforms die je het minst kunnen helpen.

Veelgestelde vragen

Hoe log ik in bij TradeOgre?

Dat kan niet. De beurs werd in september 2025 in beslag genomen en het accountsysteem bestaat niet meer. Elke pagina die nu een TradeOgre-login aanbiedt, is een phishingsite die inloggegevens verzamelt. Vul je e-mailadres, wachtwoord of 2FA-code niet in.

Waarom is mijn TradeOgre 2FA-code ongeldig?

Bijna altijd klokafwijking op het apparaat dat de codes genereert. TOTP-codes zijn afgeleid van de huidige tijd, dus een apparaat dat meer dan ongeveer 30 seconden afwijkt, levert codes op die de server weigert. Automatische netwerktijd inschakelen en een vers gegenereerde code gebruiken lost dat op elk platform op.

Kan ik TradeOgre 2FA resetten?

Nee. Tweestapsverificatie resetten vraagt om een supportproces en een manier om te verifiëren wie je bent, en TradeOgre had geen van beide, bewust: het had geen identiteitsdocumenten. Het platform is bovendien in beslag genomen, dus er is niemand om een verzoek te verwerken.

Wat betekende “failed to get new wallet address”?

Dat de beurs geen stortingsadres kon aanmaken omdat haar node voor die blockchain niet beschikbaar was. Het was een infrastructuurprobleem aan de kant van de beurs, geen fout in je account, en aan de kant van de gebruiker kon niets worden gedaan.

Wat betekende “wallet not online” op TradeOgre?

Dat de wallet van de asset in onderhoud was. Stortingen en opnames voor die coin waren opgeschort terwijl het handelen vaak doorging, waardoor saldo’s zichtbaar en verhandelbaar bleven maar niet van het platform af te halen waren.

Is mijn oude TradeOgre-wachtwoord nu een risico?

Ja, als je het hebt hergebruikt. Wijzig het overal waar het is gebruikt, te beginnen met het e-mailadres waarmee het account is geregistreerd, en schakel tweestapsverificatie in op die mailbox.