Todos los artículos
Guías

Metadatos inmutables: lo que significan para tu token Solana

Qué fijan los metadatos inmutables de un token Solana (nombre, símbolo, URI), qué depende del archivo externo y qué revisar antes de bloquear la marca.

11 min de lectura J Tools Editorial
Una rueda de válvula metálica con el borde al rojo vivo, girada entre humo, junto a una lista de control de cuero sellada con cera y tres marcas de verificación

Bloquear los metadatos de un token de Solana deja fijos para siempre su nombre, su símbolo y el enlace del que cuelgan el logo y la descripción. Un token con metadatos inmutables ya no puede cambiar de nombre por sorpresa, y eso tranquiliza a quien lo compra. La pregunta de marca es otra: qué queda realmente congelado y a qué renuncias el día que firmas.

La respuesta corta tiene trampa. Los metadatos inmutables congelan el puntero, no el archivo al que apunta. El logo, la descripción y los enlaces viven fuera de la cadena, y aguantan exactamente lo que aguante el sitio donde están alojados. Por eso conviene separar las dos capas de la marca antes de firmar nada, y saber leer un token "bloqueado" cuando eres tú quien compra.

Qué congelan los metadatos inmutables y qué no

Tres candados sobre una pared gris oscura: uno de latón abierto, otro cerrado con el cuerpo partido y, a la derecha, un bloque de metal sin arco iluminado en rojo desde abajo

Un token SPL clásico guarda su identidad en dos capas. La primera está en la cadena: una cuenta de metadatos de Metaplex, vinculada al mint, con el nombre, el símbolo y un URI, que no es más que un enlace. La segunda está fuera de la cadena: el archivo JSON al que apunta ese URI. Ahí van la descripción, los enlaces a la web, X, Telegram o Discord, y el logo.

El logo merece una línea aparte, porque tampoco está dentro del archivo. En el JSON solo hay otro enlace, el campo image, que lleva a la imagen. Del token al logo hay, por tanto, dos saltos: primero el URI y después el enlace de la imagen.

Bloquear los metadatos consiste en poner en false un indicador de la cuenta de Metaplex, Is Mutable. Desde ese momento el programa rechaza cualquier cambio, y el indicador solo se mueve en un sentido: de true a false, nunca al revés. Un explorador puede seguir mostrando una dirección como autoridad de actualización después del bloqueo. Lo que decide es el indicador, no esa dirección.

Parte de la marcaDónde viveDespués del bloqueo
NombreEn la cadenaNo vuelve a cambiar
SímboloEn la cadenaNo vuelve a cambiar
URIEn la cadenaNo vuelve a cambiar
Descripción y enlacesEn el archivo JSONCambian solo si el archivo puede cambiar
LogoUn enlace de imagen dentro del archivoIgual que el archivo, y además cuenta su propio alojamiento

Metaplex lo plantea sin rodeos en la documentación oficial de Token Metadata: el indicador impide cambiar el URI, y solo la combinación con un almacenamiento permanente para el archivo garantiza que el JSON tampoco cambie.

El archivo detrás del URI decide qué queda bloqueado

Este es el matiz que cambia la lectura de cualquier token bloqueado. El indicador fija la dirección, no lo que hay al otro lado. Es como grabar en piedra la dirección de una casa: la dirección ya no cambia, pero quien tenga las llaves puede reformar la casa o dejar que se venga abajo.

  • Servidor web o dominio alquilado. Quien controla el servidor puede sustituir el archivo, y con él el logo, aunque los metadatos lleven tiempo bloqueados. Si el dominio caduca o el servidor se apaga, el archivo desaparece: el nombre y el símbolo siguen en la cadena, pero se pierden el logo, la descripción y los enlaces. Y nadie puede apuntar el token a otro sitio.
  • IPFS. Un enlace IPFS nombra el contenido por su hash criptográfico, el CID. Otro contenido produce otro CID, así que ese enlace no puede pasar a mostrar un logo distinto. Eso sí, el archivo solo sigue accesible mientras al menos un nodo lo tenga fijado (lo que se llama pin).
  • Arweave. Se ofrece como almacenamiento permanente y es la opción que la propia Metaplex nombra para acompañar al indicador.

El segundo salto pesa igual. Un JSON guardado en Arweave cuyo campo de imagen apunta a un servidor corriente deja el logo tan expuesto como antes. Hay que revisar los dos enlaces: el URI y la imagen que hay dentro.

Para quien tiene el token en la billetera, un archivo caído se nota enseguida: el nombre sigue ahí, pero el logo no carga. Ese síntoma tiene otras causas posibles, y qué hacer cuando no aparece un token en Phantom las repasa en orden.

Si vas a comprar: que un explorador muestre el indicador de mutabilidad en false no prueba que el logo esté fijo. Abre el URI en el navegador, mira adónde apunta el enlace de la imagen y comprueba si los dos son IPFS, Arweave o un dominio cualquiera.

Lo que la marca pierde para siempre

Con metadatos inmutables no hay marcha atrás. Una errata en el nombre se queda. No hay cambio de marca posible. Si mañana cambias de dominio o de cuenta en redes, no puedes apuntar el token a un archivo con enlaces nuevos. Y si el alojamiento muere, nadie puede redirigirlo a una copia. La única identidad nueva es un mint nuevo.

La contrapartida es justo lo que buscan los holders. Saben que nadie les va a cambiar el nombre ni el logo por debajo, siempre que el archivo y la imagen estén en un almacenamiento permanente o direccionado por contenido.

Un token de comunidad ya terminado. El nombre es definitivo, el logo carga bien, los enlaces apuntan a cuentas que no van a cambiar y nadie habla de rebranding. Aquí encaja el bloqueo completo, porque de la marca ya no queda nada que administrar.

Un proyecto con un cambio de marca previsto. Hay un logo nuevo en camino, o el nombre todavía se discute. Lo sensato es dejar abiertos los metadatos y cerrar lo que sí está terminado, por ejemplo la autoridad de acuñación si el suministro ya es definitivo.

Antes de decidir, hazte una pregunta: ¿voy a necesitar cambiar esto en los próximos 12 meses? Si la respuesta es sí para el nombre, el logo o los enlaces, todavía no toca bloquear.

Antes de bloquear: la lista de la marca

  1. Nombre y símbolo exactos. Revísalos letra por letra, mayúsculas incluidas. Una errata se queda para siempre.
  2. El logo se ve. Compruébalo en Phantom y en un explorador de bloques, no solo en tu propio panel.
  3. El URI carga. Ábrelo en el navegador: tiene que devolver el JSON, no un 404. Dentro, abre también el enlace de la imagen.
  4. Los enlaces son tuyos a largo plazo. La web, X, Telegram y Discord deben apuntar a cuentas y dominios que vas a conservar.
  5. Los dos saltos, en un almacenamiento que no se mueve. Archivo e imagen en IPFS con pin o en Arweave, con el token apuntando ya a ese archivo mientras los metadatos siguen siendo editables.
  6. Solo entonces, bloquea.

Para los últimos retoques existe la herramienta para actualizar metadatos: cambia el nombre, el símbolo, el logo y los enlaces mientras los metadatos siguen abiertos, siempre desde la billetera que tiene la autoridad de actualización. No bloquea nada. Y si el lanzamiento ya pasó, qué hacer después de lanzar un token en Solana ordena el resto de tareas.

Solo los metadatos o el bloqueo completo

Un sello de latón con mango de madera presionado sobre cera roja anaranjada todavía líquida en un sobre color crema, con gotas de cera salpicadas sobre una mesa oscura

Bloquear la marca y cerrar el resto del token son decisiones distintas, y cada una tiene su herramienta.

  • Revocar la autoridad de actualización bloquea solo los metadatos: pone el indicador en false. Necesita la billetera que tiene esa autoridad y, tras la confirmación, vuelve a leer la cuenta para comprobar que el bloqueo quedó hecho.
  • La herramienta para hacer inmutable un token lee primero el token y mete en una sola transacción los bloqueos que tu billetera conectada todavía tiene: la autoridad de acuñación pasa a ninguna, la de congelación también y el indicador de metadatos queda en false. Lo que tu billetera no tiene, porque ya se revocó o porque está en otra billetera, se omite en lugar de forzarse. Firmas una vez. La página muestra la comisión de la plataforma antes de que firmes, y se paga dentro de esa misma transacción. La ventaja real de hacerlo junto es que ningún bloqueo queda a medias.
  • Revocar la autoridad de acuñación y revocar la autoridad de congelación son bloqueos aparte, que no tocan la marca.

Sin autoridad de acuñación, el suministro queda fijo para siempre; la estrategia de suministro de tu token Solana ayuda a decidir si te conviene. Sin autoridad de congelación, nadie puede volver a congelar ni descongelar ninguna cuenta, y las que estén congeladas en ese momento se quedan así para siempre. Si hay alguna congelada por error, descongélala antes con la herramienta para descongelar cuentas.

También puedes dejarlo todo cerrado desde el principio. El creador de tokens de j.tools puede crear el token con los metadatos ya bloqueados y revocar la acuñación y la congelación en el mismo flujo, como cuenta la guía para crear un token en Solana. El paso a paso de cada revocación por separado está en cómo revocar las autoridades de un token.

No hay deshacer. Ninguna instrucción de los programas de tokens devuelve una autoridad de acuñación o de congelación revocada, y el programa de metadatos rechaza cualquier cambio en cuanto el indicador está en false. Las herramientas de j.tools funcionan solo en mainnet, y cada bloqueo es definitivo en el momento en que la transacción se confirma. Para ensayar, usa devnet con la CLI de Solana (por ejemplo spl-token authorize <mint> mint --disable) y SOL de prueba del faucet de devnet.

Token-2022: la marca vive en el propio mint

Un token creado con Token-2022 puede guardar el nombre, el símbolo, el URI y su propia autoridad de actualización de metadatos en el mismo mint, gracias a la extensión TokenMetadata. Borrar esa autoridad es lo que bloquea los metadatos. Aparte, la extensión de puntero de metadatos tiene su propia autoridad, capaz de cambiar hacia dónde apunta el mint para leer sus metadatos. Un bloqueo de marca completo en un token así exige que no quede ninguna de las dos, tal como describe la documentación de Solana sobre metadatos en el mint.

Las herramientas de bloqueo de j.tools actúan sobre la cuenta de metadatos de Metaplex de un token SPL clásico. Si el tuyo es Token-2022, revisa primero esas dos autoridades y las de cualquier otra extensión; las diferencias entre estándares están en Token-2022 o SPL: cuál elegir. Por cierto, los tokens que se lanzan hoy en Pump.fun son mints Token-2022 que llegan con las autoridades de acuñación y congelación ya vacías.

Cómo comprobar el bloqueo

Abre la dirección del mint en un explorador. Si revocaste la acuñación y la congelación, esos dos campos deben aparecer vacíos. En la cuenta de metadatos, el indicador de mutabilidad tiene que estar en false. Después abre el URI en el navegador y, dentro del JSON, el enlace de la imagen: los dos tienen que cargar.

Quien piensa comprar hace exactamente la misma revisión, porque es una de las comprobaciones para detectar un rug pull en Solana. Pasarla tú primero evita sorpresas cuando la hagan otros.

Preguntas frecuentes sobre metadatos inmutables

¿Están bloqueados los metadatos si aún figura una autoridad de actualización?

Sí, si el indicador de mutabilidad está en false. Con los metadatos de Metaplex decide ese indicador, y la dirección de la autoridad puede seguir apareciendo en el explorador sin poder cambiar nada.

¿Puede un token Solana con metadatos inmutables cambiar de logo?

Solo si el archivo o el enlace de la imagen están en un servidor que alguien controla. Un enlace IPFS direccionado por contenido no puede mostrar otra cosa, y Arweave es almacenamiento permanente. Si el alojamiento muere, el token se queda sin logo y nadie puede redirigirlo.

¿Se pueden desbloquear los metadatos de un token Solana para un rebranding?

No. El indicador solo va en un sentido. Un nombre o un logo nuevos exigen un mint nuevo. La marca que bloqueas es la que se queda.

¿Bloquear los metadatos fija también el suministro de un token Solana?

No. Las autoridades de acuñación y de congelación son independientes, aunque la herramienta para hacer inmutable un token puede cerrar en una sola transacción las que tengas. Y aun con todo cerrado, cada holder puede quemar tokens de su propia cuenta, así que el suministro todavía puede bajar. Lo explica cómo quemar tokens en Solana.

¿Los metadatos inmutables hacen seguro comprar un token Solana?

Quitan un riesgo concreto: que cambien el nombre o el logo. No dicen nada de la liquidez, de los holders ni de la demanda, y no mueven el precio. Son una comprobación entre varias, no un veredicto.

Bloquea cuando la marca esté terminada y los dos enlaces, el del archivo y el de la imagen, apunten a un almacenamiento permanente. Antes de eso, la prisa juega en tu contra.

J
Autor
J Tools Editorial

Un artículo del equipo de J Tools.

Ver todos los artículos de J Tools Editorial →

Artículos relacionados