Een gelikte website is het goedkoopste onderdeel van crypto. Een domein, een aftelklok, een draaiend tokenomics-rad en drie auditorlogo’s zet je in een weekend live – en geen van die elementen bewijst dat het verkoopcontract doet wat de landingspagina belooft. Volgens rapportages op basis van Chainalysis-data leverden cryptoscams in 2025 zo’n 17 miljard dollar op, met 2026 op koers om daar nog overheen te gaan.
De verdediging bestaat uit een reeks controles die ook voor niet‑ontwikkelaars uitvoerbaar zijn, plus de bereidheid om elke marketingclaim als hypothese te behandelen tot het onderliggende bewijs is geverifieerd. MemeToro, een presale op BNB Chain die zichzelf verkoopt als AI‑memecoin‑launchpad, is een bruikbaar praktijkvoorbeeld omdat het meer controleerbaar materiaal publiceert dan de meeste presales. Die checklist daarop loslaten laat zien wat dat materiaal wél aantoont – en waar het ophoudt.
Wat een presale echt is – en waarom het risico volledig bij jou ligt
In een presale verkoopt een project tokens in meerdere ronden voordat er ook maar één exchange‑notering is, met een prijs die in stappen oploopt naarmate de tijd verstrijkt of rondes zijn uitverkocht. Kopers betalen nu en krijgen hun tokens pas later, bij een token generation event. De gids van The Defiant over presales maakt de implicaties duidelijk. Tot dat event is liquiditeit opgesloten en is er geen exit. De lancering kan openen onder de prijs die vroege kopers betaalden. Vesting kan je vasthouden terwijl de koers instort. En het team kan simpelweg stoppen met bouwen.
Daarom is verificatie op codeniveau hier belangrijker dan bij een al genoteerde token. Er is geen orderboek om met je voeten te stemmen, geen koersgeschiedenis, en vaak nog geen product. Alles wat vóór je storting controleerbaar is, ís je onderhandelingspositie.
Begin bij de repository, niet bij de roadmap
Een repository die vertrouwen verdient bevat werkende logica, documentatie, tests, recente commits en bestanden die duidelijk koppelen aan het gepromote product. MemeToro’s publieke repository is daadwerkelijk open onder een MIT‑licentie, die inspectie, testen, aanpassingen en hergebruik toestaat. Volgens het project bevat die repo meer dan 2.200 regels publieke code, waarvan ruim 1.100 in één ontwikkelweek zijn toegevoegd. Er draaien bovendien live AI‑agent‑demo’s waarmee een reviewer de output kan vergelijken met de beschreven pipeline.
Wie de repository zelf leest, ziet echter een tweede beeld. De main‑branch telt drie commits. De structuur is vooral een raamwerk van voorgenomen modules, met mappen voor de off‑chain agent, de on‑chain contracten, documentatie en manifest‑voorbeelden. En het README bevat een duidelijke waarschuwing: de contracts zijn niet geïmplementeerd, niet geaudit en niet production‑ready, en de repo mag niet worden gebruikt om echte gelden te beheren of op te halen.
Dat is geen “gotcha”, maar precies het punt van zelf controleren. Aantallen regels code en een soepele licentie tonen activiteit en openheid, niet gereedheid. Een project dat zijn eigen on‑chain‑laag als niet‑geïmplementeerd bestempelt, geeft kopers nuttigere informatie dan welke marketingpagina ook. Kijk in elke presale‑repo daarom verder dan het headline‑getal: bekijk commit‑geschiedenis, aantal bijdragers, open issues, testdekking en of recente wijzigingen inhoudelijk zijn of cosmetisch. Bij live demo’s: bevatten outputs herleidbaar bewijs en een gestructureerd launch‑manifest? Kan een buitenstaander het beslisproces van de agent volgen? En is er een duidelijke scheiding tussen huidige demo’s en de geplande on‑chain‑uitrol?
Een auditlogo is het begin, niet het eind van je onderzoek
Auditor‑badges worden vaak als eindconclusie gepresenteerd, terwijl ze hooguit het startpunt zijn. Een auditrapport betekent pas iets als je hebt bevestigd welk contractadres is onderzocht, welke codeversie, welke datum, welke bevindingen er waren, wat is opgelost en of fixes opnieuw zijn getest. Een token‑audit zegt bovendien vaak niets over de website, de betaalflow, staking, of een launchpad dat nog niet bestaat.
MemeToro meldt afgeronde audits door Coinsult, BlockSAFU en SolidProof. Volgens door het project aangeleverde informatie heeft Coinsult het presale‑contract en de allocatielogica beoordeeld. Een via GlobeNewswire op 6 juli 2026 verspreid persbericht bevestigt een afgeronde Coinsult‑audit van het smart contract. Het noemt geen bevindingen, geen methodologie, geen aantallen of zwaarte van issues, en bevat geen link naar het rapport. Om te weten wát er precies is geaudit, heb je dus alsnog het volledige rapport nodig én een match van het daarin genoemde contractadres met MemeToro’s officiële kanalen.
Vier kernvragen gelden voor elke presale‑audit. Beschrijven de rapporten exact welke code en componenten zijn onderzocht? Zijn zware bevindingen daadwerkelijk opgelost én hertest, of alleen “erkend”? Kan een beheerder na de start nog prijzen, caps, allocaties of ontvangstadressen wijzigen? En is de gedeployde bytecode geverifieerd op de juiste block explorer, zodat het geaudite contract en de live code aantoonbaar identiek zijn? Drie audits kunnen meer blinde vlekken opleveren dan één. Geen enkele audit verwijdert technisch, operationeel, menselijk of marktrisico.
Leg de tokenomics langs het contract, niet langs de pitchdeck
Gepubliceerde allocaties zijn een claim over het contract – en alleen dat contract is de bron van waarheid. MemeToro’s publieke verdeling over een totale supply van 1,2 miljard tokens luidt: 71% voor publieke verkoop, 10% voor exchange‑reserves, 7,56% voor marketingpartners, 5% voor platformtrading, 4,44% voor ecosysteem‑beloningen en 2% voor het team. Het project stelt dat er geen private allocation tiers zijn en dat elke deelnemer dezelfde prijs betaalt.
Afgezet tegen de benchmarks in de gids van The Defiant – waar presales doorgaans 20% tot 30% van de supply innemen en teamtokens minimaal zes maanden zouden moeten vesten – ogen 71% publieke allocatie en 2% teamaandeel conservatief. De aantallen zijn echter minder belangrijk dan hun afdwingbaarheid. Controleer on‑chain of teamtokens daadwerkelijk in vesting zitten, of minting‑rechten na de verkoop blijven bestaan, wie de opgehaalde fondsen kan opnemen en welke privileges het owner‑adres behoudt. Een allocatietabel zonder vestingcontract erachter is grafiek, geen beperking.
Test de faalscenario’s, niet de demo’s
Een launchpad heeft meer nodig dan alleen een verkoopcontract. De sterkste waarborgen zijn deterministische regels die buiten het taalmodel zelf liggen. In het ontwerp dat MemeToro publiceert, wordt AI‑output door vaste code geleid die beslist of een voorstel wordt geaccepteerd. Eén validator wijst URL’s af die de dataconnector nooit heeft opgehaald, vanuit de observatie dat AI geloofwaardige maar niet‑bestaande bronnen kan verzinnen of naar de verkeerde pagina kan verwijzen. Inzendingen worden daarom vergeleken met de verzamelde set bronnen. Allocaties moeten exact 100% zijn; 99% of 101% valt direct af. Een derde regel weigert elke insider‑allocatie boven nul, waardoor een “nul insiders”-beleid verandert van belofte in een machine‑afgedwongen grens.
Geslaagde demo’s bewijzen weinig; probeer het systeem bewust te breken. Dien een niet‑opgehaalde URL in en controleer of die wordt afgewezen. Pas een allocatietotaal aan en lees de foutlog. Voeg een insider‑aandeel toe en controleer of de verwerking stopt. Omdat validatie buiten de uitvoering zit, zou een afwijzing geen transactie en geen gaskosten moeten opleveren, en moet de log melden welke regel faalde zonder sleutels te lekken of iemand een sluiproute te geven. Negatieve tests die elke keer op dezelfde manier falen, tonen werkelijke handhaving. Een demo die alleen maar slaagt, is een video – geen controlemechanisme.
Een CoinMarketCap‑pagina is identificatie, geen verzekering
Externe listings tonen dat een project een publieke identiteit heeft, en verder niets. MemeToro heeft bij CoinMarketCap een preview‑pagina: MT op BNB Chain, met contractadres 0x44412181b7eb66bff974c0a9a9e908e5bba8cfff, een totale supply van 1,2 miljard tokens, 857,93 miljoen als circulerend gerapporteerd, prijs en volume op nul, en links naar website, whitepaper, social‑accounts, GitHub en BscScan.
Gebruik zo’n listing als kruisverwijzing, niet als kwaliteitsstempel. Ticker, chain, contractadres, beschrijving en gekoppelde accounts moeten één‑op‑één overeenkomen met de primaire kanalen van het project, omdat listing‑profielen vaak worden misbruikt voor look‑alike‑contracten. Een listing garandeerde nog nooit veiligheid, en garandeert al helemaal geen rendement.
In welke volgorde je de checks uitvoert
Doorloop de keten stap voor stap vóór je wallet verbinding maakt. Bekijk commits, tests, bijdragers, licentie en uitvoerbare voorbeelden. Match het officiële contractadres met elk auditrapport dat beweert het te dekken. Lees individuele bevindingen in plaats van logo’s te tellen. Vergelijk on‑chain‑rechten en ‑rollen met de gepubliceerde tokenomics. Draai negatieve tests met ongeldige URL’s, foutieve allocatietotalen en niet‑toegestane insider‑aandelen. Leg listing‑profielen naast de primaire communicatiekanalen. En behandel roadmap‑features, verwachte launchprijzen en impliciete rendementen als onzekere scenario’s.
De volgorde is belangrijk omdat elke schakel de volgende zou moeten ondersteunen: van repository naar audit, naar gedeployd contract, naar validator‑gedrag, naar allocatie, naar externe registratie. Elke schakel die breekt, is reden om nader onderzoek te doen vóór er geld beweegt.
De bottom line
MemeToro legt meer controleerbaar materiaal op tafel dan de meeste presales: een MIT‑gelicentieerde repo, deterministische validators, drie gemelde audits, een live agent‑demo en een externe listing.
Tegelijkertijd publiceert het een repository waarin de eigen contracts als niet‑geïmplementeerd en niet‑geaudit worden gekwalificeerd, plus een audit‑aankondiging zonder openbaar gemaakte bevindingen. Beide feiten horen in dezelfde risico‑afweging.
Open code bewijst actieve ontwikkeling, geen commercieel succes. Een audit toetst contracthygiëne, niet de veiligheid van de website of de uitvoeringskracht van het team. Verificatie elimineert risico niet – een presale kan nog steeds tot een volledig verlies leiden. Wat verificatie wél doet, is vertrouwen in branding vervangen door een controleerbaar spoor in de code en op‑chain, en dat is het verschil tussen een beargumenteerde beslissing en een gok.





