Alle Beiträge
Anleitungen

Gesperrte Metadaten: was die Token-Marke dabei verliert

Gesperrte Metadaten frieren Name, Symbol und URI eines Solana-Tokens ein, nicht die Datei dahinter. Was die Marke aufgibt und was du vorher prüfst.

8 Min. Lesezeit J Tools Editorial
Gesperrte Metadaten als Bild: ein zugedrehtes Ventilrad mit rot glühendem Rand und Rauch, daneben ein Klemmbrett aus Leder mit Wachssiegel und drei geprägten Häkchen

Gesperrte Metadaten machen Name, Symbol und Link eines Solana-Tokens endgültig. Du signierst einmal, und danach ändert niemand mehr einen Buchstaben, weder am Namen noch am Symbol noch an der Adresse, auf die der Token zeigt. Für Käufer ist das ein klares Signal. Für die Marke ist es ein Versprechen ohne Rückweg.

Die eigentliche Frage lautet deshalb: Was frieren gesperrte Metadaten wirklich ein, und was gibt die Marke dafür auf? Die Antwort hat zwei Ebenen. Das Logo liegt auf der zweiten, und die steht nicht auf der Chain.

Was gesperrte Metadaten einfrieren und was nicht

Drei Vorhängeschlösser an einer dunkelgrauen Wand: links offen aus Messing, in der Mitte eines mit geteiltem Körper, rechts ein Metallblock ohne Bügel im roten Schein

Ein klassischer SPL-Token trägt seine Marke auf zwei Ebenen. Auf der Chain hängt am Mint ein Metadaten-Konto des Metaplex-Programms. Darin stehen drei Dinge, die zur Marke gehören: der Name, das Symbol und eine URI, also ein Link. Dieser Link zeigt auf eine JSON-Datei außerhalb der Chain.

Erst in dieser Datei stehen die Beschreibung, die Links zu Website, X, Telegram und Discord und das Logo. Auch das Logo ist dort nur ein weiterer Link, das Feld image. Vom Mint bis zum Bild sind es also zwei Sprünge: erst die URI, dann der Bildlink in der Datei.

Gesperrt wird über ein einziges Flag im Metadaten-Konto, Is Mutable. Steht es auf false, lehnt das Programm jede Änderung ab. Das Flag kennt nur eine Richtung, von true nach false, nie zurück. So beschreibt es auch die Dokumentation von Metaplex zu Token Metadata.

Teil der MarkeWo er liegtNach der Sperre
Nameauf der Chainändert sich nie mehr
Symbolauf der Chainändert sich nie mehr
URIauf der Chainändert sich nie mehr
Beschreibung und Linksin der Dateiändern sich nur, wenn sich die Datei ändern lässt
Logoals Bildlink in der Dateiwie die Datei, und der Speicherort des Bildes zählt mit

Gesperrte Metadaten halten also den Zeiger fest. Was am Ende des Zeigers liegt, klärt der nächste Abschnitt.

Die Datei hinter der URI entscheidet, was wirklich gesperrt ist

Das Flag friert den Zeiger ein, nicht die Datei. Die Sperre versiegelt gewissermaßen die Hausnummer, nicht das Haus, das dort steht. Wie fest die Marke danach ist, hängt vom Speicherort ab:

  • Gewöhnlicher Webserver oder eigene Domain: Wer den Server kontrolliert, kann die Datei auch nach der Sperre austauschen und damit das Logo. Läuft die Domain aus oder verschwindet der Server, ist die Datei weg. Name und Symbol bleiben stehen, weil sie auf der Chain liegen. Logo, Beschreibung und Links fehlen dann, und auf eine neue Datei umlenken kann niemand mehr.
  • IPFS: Ein IPFS-Link benennt den Inhalt über seinen kryptografischen Hash, die CID. Anderer Inhalt ergibt eine andere CID, der Link kann also kein anderes Logo zeigen. Erreichbar bleibt die Datei aber nur, solange mindestens ein Knoten sie pinnt.
  • Arweave: als dauerhafter Speicher gedacht und genau das, was Metaplex dem Flag zur Seite stellt. Erst Datei auf permanentem Speicher plus Flag auf false macht auch die Datei unveränderlich.

Dann kommt der zweite Sprung. Liegt die JSON-Datei auf IPFS, der Bildlink darin aber auf einem normalen Webserver, lässt sich das Logo weiter tauschen, oder es fällt eines Tages aus. Prüfe beide Links, nicht nur die URI. Was Inhaber in der Wallet sehen, wenn ein Logo nicht lädt, erklärt der Ratgeber zu Token, die Phantom nicht anzeigt.

Für Käufer: Gesperrte Metadaten auf einem Explorer beweisen nicht, dass das Logo feststeht. Öffne die URI und den Bildlink darin. Zeigen beide auf eine IPFS-CID oder auf Arweave, kann niemand ein anderes Bild unterschieben. Zeigt einer auf eine gewöhnliche Domain, kann deren Betreiber das Logo jederzeit tauschen.

Was die Marke mit der Sperre aufgibt

Die Sperre ist ein Tausch. Für immer weg sind:

  • die Korrektur eines Tippfehlers in Name oder Symbol,
  • jedes Rebranding, auch ein kleines,
  • neue Links, wenn Domain, X-Konto oder Telegram-Gruppe wechseln, sobald die Datei auf IPFS oder Arweave liegt,
  • der Umzug der Datei, wenn ihr Speicherort ausfällt.

Eine neue Identität gibt es danach nur mit einem neuen Mint, also einem neuen Token. Die Gegenleistung: Inhaber wissen, dass niemand Name und Logo unter ihnen austauscht.

Fertiger Community-Token. Die Verteilung ist abgeschlossen, Name und Logo stehen, und niemand plant daran noch etwas. Hier passt die volle Sperre, denn es gibt nichts mehr zu verwalten.

Projekt mit geplantem Rebranding. Das Team will Name oder Logo noch überarbeiten. Dann bleiben die Metadaten offen, und gesperrt wird nur, was schon fertig ist, zum Beispiel die Mint Authority nach der Verteilung. Die Metadaten folgen später, sobald die neue Marke steht, denn jede Sperre lässt sich einzeln setzen.

Eine Frage hilft bei jeder dieser Entscheidungen: Brauche ich diese Berechtigung in den nächsten 12 Monaten für meine Arbeit? Wenn ja, bleibt sie offen.

Vor dem Sperren: die Checkliste für die Marke

  1. Name und Symbol buchstabengenau prüfen. Ein Tippfehler bleibt für immer.
  2. Das Logo in Phantom und auf einem Explorer ansehen, nicht nur im eigenen Entwurf.
  3. Die URI im Browser öffnen: Die JSON-Datei lädt statt einer 404, und der Bildlink darin lädt ebenfalls.
  4. Die Links in der Datei zeigen auf Konten und Domains, die du behältst.
  5. Beide Sprünge liegen auf inhaltsadressiertem oder dauerhaftem Speicher, also gepinntem IPFS oder Arweave. Das richtest du ein, solange die Metadaten noch änderbar sind.
  6. Erst dann sperren.

Letzte Korrekturen an Name, Symbol, Logo und Links erledigt Solana-Token-Metadaten aktualisieren, solange die Metadaten offen sind und du die Wallet mit der Update Authority verbindest. Das Werkzeug selbst sperrt nichts. Was nach dem Start sonst noch ansteht, sammelt die Checkliste nach dem Token-Launch.

Nur die Metadaten oder die volle Sperre?

Ein Siegelstempel mit Holzgriff drückt in rotorangen, noch flüssigen Wachs auf einem cremefarbenen Umschlag, ringsum Wachstropfen auf einem dunklen Holztisch

Drei Wege führen zur Sperre, und sie sperren unterschiedlich viel:

  • Update Authority entziehen sperrt nur die Metadaten, setzt also das Flag auf false. Nötig ist die Wallet, die die Update Authority hält. Nach der Bestätigung liest das Werkzeug das Konto neu ein und prüft, ob das Flag wirklich umgelegt ist.
  • Token unveränderlich machen liest den Token zuerst und packt dann in eine einzige Transaktion nur die Sperren, die deine verbundene Wallet noch hält: Mint Authority auf keine, Freeze Authority auf keine, Metadaten-Flag auf false. Was schon entzogen ist oder bei einer anderen Wallet liegt, überspringt es. Du signierst einmal, die Plattformgebühr steht vor der Signatur auf der Seite und wird in derselben Transaktion bezahlt. Der eigentliche Vorteil: Keine Sperre bleibt halb erledigt.
  • Mint Authority entziehen und Freeze Authority entziehen sind getrennte Sperren, die mit der Marke nichts zu tun haben.

Ohne Mint Authority steht das Supply für immer fest. Ohne Freeze Authority kann niemand mehr ein Konto einfrieren oder auftauen, und Konten, die in diesem Moment eingefroren sind, bleiben es für immer. Versehentlich eingefrorene Konten taust du also vorher auf, etwa mit Token-Account auf Solana auftauen.

Wer den Token erst noch anlegt, kann die Metadaten gleich bei der Erstellung sperren und Mint und Freeze im selben Ablauf entziehen. Krypto-Token erstellen bietet beides, und die Anleitung zum Token ohne Programmieren geht den Ablauf durch. Jede Sperre einzeln, Schritt für Schritt, zeigt unser Leitfaden zum Widerrufen der Authorities.

Kein Zurück: Jede Sperre ist endgültig, sobald die Transaktion bestätigt ist. Die Token-Programme kennen keine Anweisung, die eine entzogene Mint oder Freeze Authority zurückbringt, und Metaplex lehnt jede Änderung ab, sobald das Flag auf false steht. Die Werkzeuge von j.tools laufen nur im Mainnet. Proben kannst du im Devnet mit der Solana-CLI, etwa mit spl-token authorize <mint> mint --disable, und mit Test-SOL aus dem Devnet-Faucet.

Token-2022: Metadaten direkt im Mint

Ein Token-2022-Token kann Name, Symbol, URI und eine eigene Update Authority für die Metadaten direkt im Mint speichern, über die Erweiterung TokenMetadata. Gesperrt wird dort, indem diese Update Authority geleert wird. Dazu kommt ein Metadata Pointer mit eigener Authority, die umlenken kann, wo die Metadaten liegen. Eine volle Markensperre heißt bei so einem Token: Keine der beiden Authorities ist mehr gesetzt. Nachzulesen in der Solana-Dokumentation zu Metadata Pointer und Token Metadata.

Die Sperr-Werkzeuge von j.tools arbeiten mit dem Metaplex-Konto eines klassischen SPL-Tokens. Bei Token-2022 prüfst du deshalb zuerst diese beiden Metadaten-Authorities und die Authorities weiterer Erweiterungen. Worin sich die Standards sonst unterscheiden, zeigt der Vergleich von Token-2022 und SPL-Token. Auf Pump.fun gestartete Coins sind heute übrigens Token-2022-Mints, die schon ohne Mint und Freeze Authority ankommen.

Die Sperre prüfen

Öffne die Mint-Adresse auf einem Explorer. Mint und Freeze Authority sind leer, falls du sie entzogen hast, und das Metadaten-Konto zeigt das Flag als false, auch wenn jeder Explorer die Felder etwas anders benennt. Danach öffnest du die URI und den Bildlink darin im Browser. Käufer machen denselben Check, er gehört zu unseren acht Checks gegen Rug Pulls.

Häufige Fragen zu gesperrten Metadaten

Der Explorer zeigt noch eine Update Authority. Sind die Metadaten gesperrt?

Ja, wenn das Flag auf false steht. Bei Metaplex-Metadaten entscheidet das Flag, nicht die Adresse. Die Sperre von j.tools lässt die Adresse stehen und legt nur das Flag um, deshalb kann ein Explorer sie weiter anzeigen.

Kann ein Token mit gesperrten Metadaten sein Logo noch ändern?

Nur wenn die Datei oder der Bildlink auf einem Server liegt, den jemand kontrolliert. Ein IPFS-Link mit CID kann keinen anderen Inhalt zeigen, und Arweave ist als dauerhafter Speicher gedacht. Fällt der Speicherort aus, fehlt das Logo, und niemand kann den Token auf eine neue Datei umlenken.

Lassen sich gesperrte Metadaten für ein Rebranding wieder öffnen?

Nein. Das Flag geht nur in eine Richtung. Ein neuer Name braucht einen neuen Mint, und dasselbe gilt für ein neues Logo, sobald die Datei auf IPFS oder Arweave liegt.

Legt die Sperre der Metadaten auch das Supply fest?

Nein. Mint und Freeze Authority sind eigene Berechtigungen, und Token unveränderlich machen kann alle, die du noch hältst, in einer Transaktion schließen. Selbst nach allen Sperren können Inhaber Token aus ihren eigenen Konten verbrennen, das Supply kann also weiter sinken. Wie das abläuft, zeigt die Anleitung zum Verbrennen von Token.

Ist ein Token mit gesperrten Metadaten ein sicherer Kauf?

Die Sperre nimmt ein Risiko weg: dass Name oder Logo ausgetauscht werden. Über Liquidität, Inhaber und Nachfrage sagen gesperrte Metadaten nichts, und den Preis bewegen sie nicht. Die übrigen Prüfungen stehen in den acht Checks gegen Rug Pulls.

Sperre die Metadaten, wenn die Marke fertig ist und beide Links auf dauerhaftem Speicher liegen. Bis dahin lohnt Geduld: Einen falschen Namen korrigierst du danach nie mehr.

J
Autor
J Tools Editorial

Ein Beitrag vom J-Tools-Team.

Alle Beiträge von J Tools Editorial ansehen →

Ähnliche Beiträge