Hoe werkt een crypto trading bot? Signaal, risico en uitvoering
Hoe een crypto trading bot werkt: signaal, stop-loss en order via een API-sleutel, met voorbeeldtrade, kosten per trade, AI-bots en nepbots herkennen.
Risico: cryptocurrency is zeer volatiel en grotendeels ongereguleerd. Je kunt je volledige inleg verliezen. Dit is geen financieel advies.
Een crypto trading bot werkt in drie stappen: hij leest koersgegevens en zet die met vaste regels om in een signaal, bepaalt hoeveel hij inzet, en stuurt dan via een API-sleutel een order naar je exchange. Vrijwel elke bot, van een gratis open-sourceprogramma tot een duur abonnement, werkt zo. Wie die stappen begrijpt, weet ook waar het misgaat. Zoek je vooral welke bot je moet kiezen, lees dan onze gids over crypto trading bots.

Stap 1: het signaal
De bot leest voortdurend koersen, volumes en soms nieuws of orderboeken in, en past daar regels op toe. Een eenvoudige regel: "koop als het 50-daags gemiddelde boven het 200-daags gemiddelde kruist; verkoop als het eronder kruist." Ingewikkelder strategieën combineren meerdere indicatoren (RSI, MACD, Bollinger Bands) of volgen signalen van een andere handelaar. De uitkomst is telkens hetzelfde: kopen, verkopen of niets doen. Welke strategie bij welke markt past, lees je in de soorten trading bots.
Stap 2: het risico
Een koopsignaal zegt nog niet hoeveel. De risicomodule bepaalt de omvang van de positie: een vast bedrag, een percentage van je saldo, of minder naarmate de markt beweeglijker is. Hier stel je ook de uitstapregels in en de grenzen van het geheel:
- Stop-loss: bij welk verlies de bot verkoopt.
- Take-profit: bij welke winst de bot verkoopt.
- Trailing stop: een stop-loss die meeschuift als de koers stijgt, zodat een deel van de winst vastligt zonder vast verkoopdoel.
- Grenzen: het maximale aantal open posities, het maximale bedrag per munt en soms een dagelijks verliesmaximum waarna de bot stopt.
Dit is de stap die de meeste beginners overslaan, en de stap die bepaalt of één verkeerde trade je hele saldo kost.
Stap 3: de uitvoering
De bot stuurt de order naar de exchange via een API-sleutel die je in je exchange-account hebt aangemaakt. De exchange voert de order uit zoals elke andere order; de bot leest daarna terug of en tegen welke prijs hij is gevuld. Bij drukte of weinig liquiditeit kan de prijs slechter zijn dan het signaal veronderstelde (slippage). Goede bots gebruiken daarom limietorders en controleren of een order daadwerkelijk is uitgevoerd.
| Ordersoort | Wat de bot vraagt | Voordeel | Nadeel |
|---|---|---|---|
| Marktorder | Koop of verkoop nu, tegen de beste beschikbare prijs | Wordt vrijwel altijd direct gevuld | De prijs kan bij drukte flink afwijken (slippage); vaak hogere kosten |
| Limietorder | Koop of verkoop alleen tegen deze prijs of beter | Je weet de maximale prijs vooraf | Wordt misschien niet of maar deels gevuld |
| Stop-order | Wordt pas actief als de koers een grens raakt | Staat bij de exchange klaar, ook als de bot uitvalt | In een snelle daling kan de verkoopprijs onder de grens liggen |
Welke ordersoorten via de API beschikbaar zijn en wat ze kosten, verschilt per exchange. Veel exchanges rekenen een lager tarief voor orders die in het orderboek blijven staan (maker) dan voor orders die direct worden gevuld (taker); controleer dat in de tarieventabel van je exchange.
Voorbeeld: één trade van begin tot eind
Stel, je bot heeft deze regels: koop bitcoin als het 50-daags gemiddelde boven het 200-daags gemiddelde kruist; zet per trade 10 procent van je saldo in; verkoop bij 5 procent verlies of 10 procent winst.
- Signaal: de gemiddelden kruisen. De bot besluit te kopen.
- Risico: je saldo is 2.000 euro, dus de bot zet 200 euro in. De stop-loss ligt 5 procent onder de aankoopprijs: het maximale verlies op deze trade is ongeveer 10 euro plus kosten.
- Uitvoering: de bot plaatst een limietorder via de API, controleert of die is gevuld en zet direct de verkooporders klaar.
- Afloop: de koers raakt de stop-loss of het winstdoel. Beide keren betaal je handelskosten bij de koop én bij de verkoop.
Dit voorbeeld laat de werking zien, geen verwacht resultaat. Of zo'n regel over een langere periode iets oplevert, weet je vooraf niet.
Waar draait de bot?
| Vorm | Hoe het werkt | Voorbeelden | Let op |
|---|---|---|---|
| Cloudplatform | De bot draait op de servers van de aanbieder; jij geeft een API-sleutel | Cryptohopper, 3Commas | De aanbieder bewaart je sleutel; bij een lek kan die worden misbruikt |
| Eigen software | De bot draait op je eigen computer of server | Gunbot, Freqtrade | Je sleutel blijft bij jou, maar jij zorgt dat de bot blijft draaien en bijgewerkt is |
| Ingebouwd bij de exchange | De exchange biedt zelf bots aan; er is geen API-sleutel nodig | Grid-bots van Bybit EU en OKX Europe | Alleen de bottypes en instellingen die de exchange aanbiedt |
| Telegram- en webbots | De bot maakt een eigen wallet en handelt op decentrale beurzen | Telegram-tradingbots | Geen exchange en geen toezicht; de bot kan je sleutel gebruiken |
De API-koppeling in de praktijk
Een API-sleutel bestaat uit een sleutel en een geheim dat je bij de bot invult. Bij het aanmaken kies je de rechten. Bij Bitvavo zijn dat bijvoorbeeld drie aparte rechten: gegevens bekijken, handelen en opnemen. Een bot heeft alleen de eerste twee nodig. Dat is belangrijk, want Bitvavo waarschuwt dat opnames via de API geen tweestapsverificatie en e-mailbevestiging vragen. Met een IP-whitelist werkt de sleutel alleen vanaf de adressen van de bot.
Exchanges begrenzen ook hoeveel verzoeken een bot mag doen. Bij Bitvavo is dat standaard 1.000 "gewichtspunten" per minuut; een order plaatsen kost 1 punt. Wie daarboven komt, wordt een minuut geblokkeerd. Bitvavo eist bovendien bij elke order via de API een operatorId: een zelfgekozen getal waarmee je ziet welke bot of welk script de order plaatste. Een order zonder dat veld wordt afgewezen. Gebruik je een platform zoals Cryptohopper, dan regelt de aanbieder dat; programmeer je zelf, dan moet je het instellen (stand 1 oktober 2026).
Backtesten en papier handelen
Voordat een bot met echt geld handelt, kun je hem testen. Een backtest laat de regels los op historische koersen en toont wat er gebeurd zou zijn. Het risico: als je de instellingen net zo lang aanpast tot de backtest er goed uitziet, heb je een strategie gebouwd die alleen het verleden verklaart (overfitting). Test daarom op meerdere periodes, inclusief een dalende markt, en reken handelskosten en slippage mee. Papier handelen (paper trading) laat de bot live meedraaien met nepgeld. Dat toont hoe de bot omgaat met echte koersbewegingen, maar niet hoe je orders gevuld worden als het druk is.
Hoe vaak handelt een bot, en wat kost dat?
Hoe vaak een bot handelt, hangt van de strategie af: een trendvolgende bot op daggrafieken doet soms maar een paar trades per maand, een grid-bot in een beweeglijke markt soms tientallen per dag. Elke koop en elke verkoop kost handelskosten, en vaak ook een stukje spread. Een rekenvoorbeeld met verzonnen, ronde getallen: betaal je 0,25 procent per order en maakt de bot met dezelfde 200 euro twintig keer per maand een volledige ronde (kopen en verkopen), dan betaal je 40 orders maal 0,50 euro, oftewel 20 euro per maand: 10 procent van het ingezette bedrag, nog voordat de strategie iets heeft opgeleverd. Daar komt een eventueel abonnement van het botplatform bij; een rekenvoorbeeld daarvan staat in onze gids over trading bots. Hoe vaker een bot handelt, hoe groter de winst per trade moet zijn om de kosten terug te verdienen.
Wat een bot beter doet dan jij, en wat niet
| Een bot kan | Een bot kan niet |
|---|---|
| Dag en nacht de markt volgen, ook in het weekend (cryptomarkten sluiten nooit) | Een slechte strategie goed maken: hij voert regels uit, ook verkeerde |
| Regels uitvoeren zonder paniek of hebzucht, ook na een reeks verliezen | Zien dat de markt is veranderd en zelf van strategie wisselen |
| Sneller reageren dan een mens en meerdere munten tegelijk volgen | Sneller zijn dan professionele handelaren met servers naast de exchange |
| Een strategie vooraf testen op historische koersen | Garanderen dat wat in het verleden werkte, ook nu werkt |
| Elke order vastleggen, zodat je achteraf ziet wat er gebeurde | Zonder toezicht draaien: storingen, updates en API-fouten moet jij opmerken |
Waar het misgaat
- Signaal: een strategie die in een backtest werkte, werkt niet in een andere markt. Test op meerdere periodes, inclusief een bear market.
- Risico: te grote posities of geen stop-loss. Een bot zonder verliesbegrenzing is een bot die ooit alles verliest.
- Uitvoering: een API-sleutel met opnamerechten, een gelekte sleutel (zoals bij het 3Commas-incident van december 2022) of een exchange die tijdens een crash niet reageert. Geef een botsleutel daarom nooit opnamerechten en stel een IP-whitelist in.
- Techniek: een bot op je eigen computer die uitvalt, een verlopen abonnement of een update die instellingen wijzigt. Controleer regelmatig of de bot nog doet wat je denkt.
Leert een AI-bot zelf bij?
De meeste bots, ook veel bots met "AI" in de naam, volgen vaste regels die niet vanzelf veranderen. Sommige gebruiken een model dat op historische koersen is getraind, of passen hun instellingen periodiek aan op recente data. Ook dan geldt hetzelfde probleem als bij backtesten: een model dat het verleden goed verklaart, hoeft de toekomst niet te voorspellen, en een model dat zichzelf blijft bijstellen, kan zich net zo goed aanpassen aan ruis. "AI" zegt dus iets over de techniek, niets over het resultaat. Meer over de bottypen staat in de soorten trading bots.
Echte bot of nepbot: kijk naar de koppeling
Een echte trading bot handelt op jouw account bij een exchange, via een API-sleutel die jij aanmaakt en weer kunt intrekken. Je ziet elke order terug in je eigen exchange-account en je geld verlaat dat account niet. Een nepbot werkt andersom: je maakt geld over naar het platform of de wallet van de aanbieder, een dashboard toont mooie winsten, en bij opnemen volgen "kosten" of "belasting" die je eerst moet betalen. Beloften van een vast rendement per dag of maand horen bij dat tweede patroon. Voorbeelden en waarschuwingen van toezichthouders lees je in ons stuk over BitQT en nepadvertenties met bekende Nederlanders.
Zelf beginnen
Kies een exchange met een MiCA-vergunning, maak een API-sleutel zonder opnamerechten, test de strategie eerst met nepgeld en begin daarna met een klein bedrag. Welke bot met jouw exchange werkt en wat hij kost, vergelijken we in de gids crypto trading bots.
Veelgestelde vragen
Voorspelt een trading bot de koers?
Nee. Een bot voert regels uit die jij of iemand anders heeft bedacht. Ook bots met "AI" in de naam voorspellen de markt niet betrouwbaar.
Welke API-rechten geef ik een bot?
Alleen saldo bekijken en handelen. Nooit opnemen. Stel waar mogelijk een IP-whitelist in met de adressen van de bot.
Moet mijn computer aan blijven staan?
Bij een cloudplatform niet: de bot draait bij de aanbieder. Bij eigen software zoals Freqtrade of Gunbot wel, of je draait hem op een server die altijd aan staat.
Kan ik een bot eerst zonder echt geld testen?
Ja. Veel platforms en open-sourcebots hebben een backtest-functie en een papieren of demomodus. Gebruik beide, en begin daarna met een klein bedrag, want een demo laat niet zien hoe je orders bij drukte worden gevuld.
Heb ik verstand van programmeren nodig?
Niet bij een cloudplatform: daar kies of klik je een strategie bij elkaar. Bij open-sourcebots zoals Freqtrade schrijf je de strategie meestal zelf in code en installeer je de software zelf.
Kan een bot handelen als de exchange storing heeft?
Nee. Reageert de exchange niet, dan kan de bot geen orders plaatsen of annuleren. Een stop-loss die als order bij de exchange staat, is daarom betrouwbaarder dan een stop-loss die alleen in de bot bestaat.
Bronnen
- Bitvavo API: rate limits (1000 weight points per minuut, order = 1) (geraadpleegd 1 oktober 2026)
- Bitvavo API: get started (rechten; opnames via API zonder 2FA en e-mailbevestiging) (geraadpleegd 1 oktober 2026)
- Bitvavo helpcentrum: Wat is de operatorId en waarom is deze verplicht? (geraadpleegd 1 oktober 2026)
- Cointelegraph: CEO bevestigt API-lek 3Commas (geraadpleegd 26 september 2026)
- Bybit EU: Introduction to Spot Grid Bot (geraadpleegd 1 oktober 2026)