Tous les articles
Guides

Métadonnées immuables : ce que votre token Solana fige

Des métadonnées immuables figent le nom, le symbole et l'URI d'un token Solana, pas le fichier derrière. Ce que la marque y perd, et quoi vérifier avant.

10 min de lecture J Tools Editorial
Métadonnées immuables en image : un volant de vanne refermé au rebord rouge incandescent, dans la fumée, à côté d'un porte-bloc en cuir scellé de cire et marqué de trois coches

Des métadonnées immuables rendent définitifs le nom, le symbole et le lien d'un token Solana. Vous signez une fois, et plus personne ne change une lettre, ni au nom, ni au symbole, ni à l'adresse vers laquelle pointe le token. Pour un acheteur, c'est un signal clair. Pour la marque, c'est une promesse sans retour.

La vraie question est donc : que figent réellement des métadonnées immuables, et que la marque abandonne-t-elle en échange ? La réponse tient en deux étages. Le logo se trouve au second, et celui-là n'est pas sur la chaîne.

Ce que des métadonnées immuables figent, et ce qu'elles ne figent pas

Trois cadenas sur un mur gris foncé : à gauche un cadenas en laiton ouvert, au milieu un cadenas au corps fendu, à droite un bloc de métal sans anse dans une lueur rouge

Un token SPL classique porte sa marque sur deux étages. Sur la chaîne, un compte de métadonnées du programme Metaplex est rattaché au mint. Il contient trois éléments de la marque : le nom, le symbole et une URI, c'est-à-dire un lien. Ce lien pointe vers un fichier JSON hors chaîne.

C'est seulement dans ce fichier que se trouvent la description, les liens vers le site, X, Telegram et Discord, et le logo. Le logo lui-même n'y est qu'un lien de plus, le champ image. Du mint à l'image, il y a donc deux sauts : d'abord l'URI, ensuite le lien de l'image dans le fichier.

Le verrouillage passe par un seul indicateur du compte de métadonnées, Is Mutable. Quand il vaut false, le programme refuse toute modification. L'indicateur ne va que dans un sens, de true vers false, jamais l'inverse. C'est aussi ce que décrit la documentation Metaplex sur Token Metadata.

Élément de la marqueOù il se trouveAprès le verrouillage
Nomsur la chaînene change plus jamais
Symbolesur la chaînene change plus jamais
URIsur la chaînene change plus jamais
Description et liensdans le fichierne changent que si le fichier peut changer
Logolien d'image dans le fichiercomme le fichier, et l'hébergement de l'image compte aussi

Des métadonnées immuables figent donc le pointeur. Ce qui se trouve au bout du pointeur, la section suivante s'en occupe.

Le fichier derrière l'URI décide de ce qui est vraiment verrouillé

L'indicateur fige le pointeur, pas le fichier. Le verrou scelle en quelque sorte l'adresse, pas la maison qui s'y trouve. La solidité de la marque dépend donc de l'endroit où vit le fichier :

  • Serveur web ordinaire ou domaine à vous : celui qui contrôle le serveur peut remplacer le fichier même après le verrouillage, et le logo avec lui. Si le domaine expire ou si le serveur disparaît, le fichier disparaît aussi. Le nom et le symbole restent, puisqu'ils sont sur la chaîne. Le logo, la description et les liens manquent alors, et plus personne ne peut rediriger le token vers un nouveau fichier.
  • IPFS : un lien IPFS désigne le contenu par son empreinte cryptographique, le CID. Un autre contenu donne un autre CID, donc le lien ne peut pas afficher un autre logo. Le fichier ne reste accessible que tant qu'au moins un nœud l'épingle.
  • Arweave : conçu comme un stockage permanent, et c'est ce que Metaplex associe à l'indicateur. Seule la combinaison d'un fichier en stockage permanent et d'un indicateur à false rend le fichier lui-même immuable.

Reste le second saut. Si le fichier JSON est sur IPFS mais que le lien de l'image pointe vers un serveur web ordinaire, le logo peut encore être remplacé, ou disparaître un jour. Vérifiez les deux liens, pas seulement l'URI. Ce que voient les détenteurs quand un logo ne charge pas, notre guide sur les tokens invisibles dans Phantom l'explique.

Pour les acheteurs : des métadonnées immuables sur un explorateur ne prouvent pas que le logo est figé. Ouvrez l'URI et le lien de l'image qu'elle contient. S'ils pointent tous deux vers un CID IPFS ou vers Arweave, personne ne peut glisser une autre image. Si l'un d'eux pointe vers un domaine ordinaire, son propriétaire peut changer le logo à tout moment.

Ce que la marque abandonne en verrouillant

Le verrouillage est un échange. Voici ce qui disparaît pour de bon :

  • la correction d'une faute de frappe dans le nom ou le symbole ;
  • tout changement de marque, même léger ;
  • de nouveaux liens quand le domaine, le compte X ou le groupe Telegram changent, dès que le fichier est sur IPFS ou Arweave ;
  • le déménagement du fichier si son hébergement tombe.

Ensuite, une nouvelle identité passe par un nouveau mint, donc un nouveau token. La contrepartie : les détenteurs savent que personne ne changera le nom ni le logo dans leur dos.

Token communautaire terminé. La distribution est finie, le nom et le logo sont arrêtés, et personne ne prévoit d'y toucher. Le verrouillage complet s'y prête, puisqu'il n'y a plus rien à administrer.

Projet avec un changement de marque prévu. L'équipe veut encore retravailler le nom ou le logo. Les métadonnées restent alors ouvertes, et l'on verrouille seulement ce qui est terminé, par exemple l'autorité de mint une fois la distribution faite. Les métadonnées suivront quand la nouvelle marque sera en place, car chaque verrou se pose séparément.

Une question aide à trancher : aurez-vous besoin de cette permission dans les 12 prochains mois pour votre travail ? Si oui, laissez-la ouverte.

Avant de verrouiller : la liste de vérification de la marque

  1. Relisez le nom et le symbole lettre par lettre. Une faute de frappe reste pour toujours.
  2. Regardez le logo dans Phantom et sur un explorateur, pas seulement dans votre maquette.
  3. Ouvrez l'URI dans un navigateur : le fichier JSON se charge au lieu d'une erreur 404, et le lien de l'image qu'il contient se charge aussi.
  4. Les liens du fichier pointent vers des comptes et des domaines que vous garderez.
  5. Les deux sauts reposent sur un stockage adressé par le contenu ou permanent, c'est-à-dire IPFS épinglé ou Arweave. Cela se règle tant que les métadonnées sont encore modifiables.
  6. Ensuite seulement, verrouillez.

Pour les dernières corrections du nom, du symbole, du logo et des liens, l'outil de mise à jour des métadonnées fonctionne tant que les métadonnées sont ouvertes et que vous connectez le portefeuille qui détient l'autorité de mise à jour. Il ne verrouille rien lui-même. Pour le reste de l'après-lancement, voyez ce qu'il faut faire après le lancement.

Seulement les métadonnées, ou le verrouillage complet ?

Un sceau à manche en bois pressé dans une cire rouge orangé encore liquide, sur une enveloppe crème posée sur une table en bois sombre, entourée de gouttes de cire

Trois chemins mènent au verrouillage, et ils ne verrouillent pas la même chose :

  • Révoquer l'autorité de mise à jour verrouille uniquement les métadonnées, autrement dit passe l'indicateur à false. Il faut le portefeuille qui détient l'autorité de mise à jour. Après confirmation, l'outil relit le compte et vérifie que l'indicateur a bien basculé.
  • Rendre le token Solana immuable lit d'abord le token, puis place dans une seule transaction uniquement les verrous que votre portefeuille connecté détient encore : autorité de mint à aucune, autorité de gel à aucune, indicateur des métadonnées à false. Ce qui est déjà révoqué ou détenu par un autre portefeuille est ignoré. Vous signez une fois ; les frais de la plateforme s'affichent sur la page avant la signature et sont payés dans la même transaction. Le vrai avantage : aucun verrou ne reste à moitié posé.
  • Révoquer l'autorité de mint et Révoquer l'autorité de gel sont des verrous séparés, sans rapport avec la marque.

Sans autorité de mint, le supply est figé pour toujours. Sans autorité de gel, plus personne ne peut geler ni dégeler un compte, et les comptes gelés à ce moment-là le restent pour toujours. Dégelez donc d'abord ce qui a été gelé par erreur, par exemple avec Dégeler un compte de tokens Solana.

Si le token n'existe pas encore, les métadonnées peuvent être verrouillées dès la création, et les autorités de mint et de gel révoquées dans le même parcours. Le créateur de token Solana propose les deux, et notre guide pour créer un token sans coder détaille le parcours. Chaque révocation, une par une et pas à pas, se trouve dans notre guide pour révoquer les autorités d'un token.

Aucun retour : chaque verrou est définitif dès que la transaction est confirmée. Les programmes de tokens n'ont aucune instruction qui restaure une autorité de mint ou de gel révoquée, et Metaplex refuse toute modification dès que l'indicateur vaut false. Les outils de j.tools fonctionnent uniquement sur le mainnet. Pour répéter, passez par le devnet avec la CLI Solana, par exemple spl-token authorize <mint> mint --disable, et du SOL de test obtenu avec le faucet du devnet.

Token-2022 : des métadonnées dans le mint lui-même

Un token Token-2022 peut stocker le nom, le symbole, l'URI et sa propre autorité de mise à jour des métadonnées directement dans le mint, grâce à l'extension TokenMetadata. Le verrouillage consiste alors à effacer cette autorité. S'y ajoute un Metadata Pointer doté de sa propre autorité, capable de changer l'endroit où vivent les métadonnées. Un verrouillage complet de la marque suppose donc qu'aucune des deux autorités ne reste. Les détails figurent dans la documentation Solana sur Metadata Pointer et Token Metadata.

Les outils de verrouillage de j.tools agissent sur le compte Metaplex d'un token SPL classique. Pour un Token-2022, vérifiez donc d'abord ces deux autorités de métadonnées, ainsi que celles des autres extensions. Les autres différences entre les deux standards sont dans notre comparatif entre Token-2022 et SPL. Au passage, les coins lancés aujourd'hui sur Pump.fun sont des mints Token-2022 qui arrivent déjà sans autorité de mint ni de gel.

Vérifier le verrouillage

Ouvrez l'adresse du mint sur un explorateur. Les autorités de mint et de gel sont vides si vous les avez révoquées, et le compte de métadonnées affiche l'indicateur à false, même si chaque explorateur nomme ses champs un peu différemment. Ouvrez ensuite l'URI et le lien de l'image dans un navigateur. Les acheteurs font le même contrôle : il fait partie de nos huit vérifications contre les rug pulls.

Questions fréquentes sur les métadonnées immuables

Une autorité de mise à jour reste affichée. Le verrou tient-il ?

Oui, si l'indicateur vaut false. Avec les métadonnées Metaplex, c'est l'indicateur qui décide, pas l'adresse. Le verrouillage de j.tools laisse l'adresse en place et bascule seulement l'indicateur, c'est pourquoi un explorateur peut continuer à l'afficher.

Un token aux métadonnées immuables peut-il encore changer de logo ?

Seulement si le fichier ou le lien de l'image se trouve sur un serveur que quelqu'un contrôle. Un lien IPFS avec son CID ne peut pas afficher un autre contenu, et Arweave est conçu comme un stockage permanent. Si l'hébergement tombe, le logo disparaît, et personne ne peut rediriger le token vers un nouveau fichier.

Peut-on déverrouiller des métadonnées immuables pour changer de marque ?

Non. L'indicateur ne va que dans un sens. Un nouveau nom exige un nouveau mint, et il en va de même pour un nouveau logo dès que le fichier est sur IPFS ou Arweave.

Verrouiller les métadonnées fige-t-il aussi le supply ?

Non. Les autorités de mint et de gel sont des permissions distinctes, et l'outil qui rend le token immuable peut fermer en une transaction toutes celles que vous détenez encore. Même après tous les verrous, les détenteurs peuvent brûler des tokens depuis leurs propres comptes, donc le supply peut encore baisser. Notre guide pour brûler des tokens explique ce que change un brûlage.

Des métadonnées immuables rendent-elles un token sûr à l'achat ?

Elles retirent un risque : que le nom ou le logo soit remplacé. Sur la liquidité, les détenteurs ou la demande, des métadonnées immuables ne disent rien, et elles ne font pas bouger le prix. Les autres contrôles se trouvent dans les huit vérifications contre les rug pulls.

Verrouillez les métadonnées quand la marque est finie et que les deux liens reposent sur un stockage permanent. D'ici là, prenez votre temps : un nom mal écrit ne se corrige plus jamais ensuite.

J
Auteur
J Tools Editorial

Un article de l'équipe J Tools.

Voir tous les articles de J Tools Editorial →

Articles connexes