Tutti gli articoli
Guide

Metadati immutabili: cosa cambia per il marchio del token

I metadati immutabili fissano nome, simbolo e URI di un token Solana, non il file dietro il link. Cosa perde il marchio e cosa controllare prima.

9 min di lettura J Tools Editorial
Metadati immutabili in immagine: il volantino di una valvola chiuso, con il bordo rosso incandescente e un filo di fumo, accanto a un portablocco in pelle con ceralacca e tre spunte

I metadati immutabili rendono definitivi il nome, il simbolo e il link di un token Solana. Firmi una volta, e da lì nessuno cambia più una lettera: né nel nome, né nel simbolo, né nell'indirizzo a cui punta il token. Per chi compra è un segnale chiaro. Per il marchio è una promessa senza ritorno.

La domanda vera quindi è: cosa congelano davvero i metadati immutabili, e cosa cede il marchio in cambio? La risposta sta su due piani. Il logo si trova sul secondo, e quello non è sulla catena.

Cosa fissano i metadati immutabili e cosa no

Tre lucchetti su un muro grigio scuro: a sinistra uno di ottone aperto, al centro uno con il corpo spaccato, a destra un blocco di metallo senza arco nella luce rossa

Un classico token SPL porta il suo marchio su due piani. Sulla catena, al mint è collegato un account di metadati del programma Metaplex. Contiene tre elementi del marchio: il nome, il simbolo e un URI, cioè un link. Quel link punta a un file JSON fuori dalla catena.

Solo in quel file stanno la descrizione, i link a sito, X, Telegram e Discord, e il logo. Anche il logo, lì dentro, è soltanto un altro link, il campo image. Dal mint all'immagine ci sono quindi due salti: prima l'URI, poi il link dell'immagine nel file.

Il blocco passa da un unico flag dell'account di metadati, Is Mutable. Quando vale false, il programma rifiuta qualsiasi modifica. Il flag va in una sola direzione, da true a false, mai al contrario. È quello che descrive anche la documentazione di Metaplex su Token Metadata.

Parte del marchioDove si trovaDopo il blocco
Nomesulla catenanon cambia mai più
Simbolosulla catenanon cambia mai più
URIsulla catenanon cambia mai più
Descrizione e linknel filecambiano solo se il file può cambiare
Logolink dell'immagine nel filecome il file, e conta anche dove sta l'immagine

I metadati immutabili fissano quindi il puntatore. Cosa c'è in fondo al puntatore lo vediamo nella prossima sezione.

Il file dietro l'URI decide cosa è davvero bloccato

Il flag congela il puntatore, non il file. In un certo senso il blocco sigilla l'indirizzo, non la casa che ci sta sopra. Quanto regge il marchio dipende da dove vive il file:

  • Server web normale o dominio tuo: chi controlla il server può sostituire il file anche dopo il blocco, e con esso il logo. Se il dominio scade o il server sparisce, il file sparisce con loro. Nome e simbolo restano, perché stanno sulla catena. Logo, descrizione e link invece mancano, e nessuno può più far puntare il token a un file nuovo.
  • IPFS: un link IPFS identifica il contenuto con il suo hash crittografico, il CID. Un contenuto diverso dà un CID diverso, quindi il link non può mostrare un altro logo. Il file però resta raggiungibile solo finché almeno un nodo lo tiene in pin.
  • Arweave: pensato come storage permanente, ed è proprio ciò che Metaplex abbina al flag. Solo file su storage permanente più flag a false rendono immutabile anche il file.

Poi c'è il secondo salto. Se il JSON sta su IPFS ma il link dell'immagine punta a un normale server web, il logo si può ancora sostituire, oppure un giorno sparisce. Controlla entrambi i link, non solo l'URI. Cosa vedono gli holder quando un logo non si carica lo spiega la guida ai token non visibili su Phantom.

Per chi compra: metadati immutabili su un explorer non provano che il logo sia fisso. Apri l'URI e il link dell'immagine che contiene. Se puntano entrambi a un CID IPFS o ad Arweave, nessuno può infilare un'altra immagine. Se uno dei due punta a un dominio qualsiasi, chi lo gestisce può cambiare il logo quando vuole.

Cosa cede il marchio con il blocco

Il blocco è uno scambio. Sparisce per sempre:

  • la correzione di un refuso nel nome o nel simbolo;
  • qualsiasi rebrand, anche piccolo;
  • nuovi link quando cambiano dominio, account X o gruppo Telegram, una volta che il file sta su IPFS o Arweave;
  • il trasloco del file se il suo hosting cade.

Dopo, una nuova identità passa solo da un nuovo mint, cioè da un nuovo token. In cambio, gli holder sanno che nessuno scambierà nome e logo alle loro spalle.

Token di community finito. La distribuzione è chiusa, nome e logo sono decisi, e nessuno ha in programma di toccarli. Qui il blocco completo ha senso, perché non resta niente da amministrare.

Progetto con un rebrand in programma. Il team vuole ancora rivedere nome o logo. Allora i metadati restano aperti, e si blocca solo ciò che è già finito, per esempio la mint authority a distribuzione conclusa. I metadati seguiranno quando il nuovo marchio sarà pronto, perché ogni blocco si mette separatamente.

Chiediti una cosa: nei prossimi 12 mesi ti servirà questo permesso per il tuo lavoro? Se sì, lascialo aperto.

Prima di bloccare: la checklist del marchio

  1. Controlla nome e simbolo lettera per lettera. Un refuso resta per sempre.
  2. Guarda il logo in Phantom e su un explorer, non solo nella tua bozza.
  3. Apri l'URI nel browser: il file JSON si carica invece di dare 404, e anche il link dell'immagine che contiene si carica.
  4. I link nel file puntano ad account e domini che terrai.
  5. Entrambi i salti poggiano su storage indirizzato per contenuto o permanente, cioè IPFS con pin oppure Arweave. Lo imposti finché i metadati sono ancora modificabili.
  6. Solo allora blocca.

Per le ultime correzioni a nome, simbolo, logo e link c'è lo strumento per aggiornare i metadati, che funziona finché i metadati sono aperti e colleghi il wallet che detiene la update authority. Da solo non blocca nulla. Per il resto, c'è la guida su cosa fare dopo il lancio di un token.

Solo i metadati o il blocco completo?

Un sigillo con manico di legno premuto nella ceralacca rosso arancio ancora liquida, su una busta color crema appoggiata a un tavolo di legno scuro, con gocce di cera intorno

Tre strade portano al blocco, e non bloccano la stessa cosa:

  • Revoca update authority blocca solo i metadati, cioè porta il flag a false. Serve il wallet che detiene la update authority. Dopo la conferma lo strumento rilegge l'account e verifica che il flag sia davvero cambiato.
  • Rendi immutabile un token Solana legge prima il token, poi mette in una sola transazione soltanto i blocchi che il tuo wallet collegato detiene ancora: mint authority azzerata, freeze authority azzerata, flag dei metadati a false. Ciò che è già revocato o sta in un altro wallet viene saltato. Firmi una volta; la commissione della piattaforma compare sulla pagina prima della firma e si paga nella stessa transazione. Il vero vantaggio: nessun blocco resta a metà.
  • Revoca mint authority e Revoca freeze authority sono blocchi separati, che con il marchio non c'entrano.

Senza mint authority il supply resta fisso per sempre. Senza freeze authority nessuno può più congelare o scongelare un account, e gli account congelati in quel momento restano tali per sempre. Scongela quindi prima ciò che è stato congelato per errore, per esempio con Scongela account token Solana.

Se il token non esiste ancora, puoi bloccare i metadati già alla creazione e revocare mint e freeze nello stesso percorso. Lo strumento per creare token Solana offre entrambe le cose, e la guida per creare un token senza codice ne segue i passaggi. Ogni revoca, una alla volta e passo per passo, sta nella nostra guida per revocare le autorità.

Nessun ritorno: ogni blocco è definitivo appena la transazione è confermata. I programmi dei token non hanno alcuna istruzione che restituisca una mint o freeze authority revocata, e Metaplex rifiuta ogni modifica appena il flag vale false. Gli strumenti di j.tools funzionano solo su mainnet. Per fare prove usa la devnet con la CLI di Solana, per esempio spl-token authorize <mint> mint --disable, e SOL di prova dal Devnet Faucet.

Token-2022: metadati dentro il mint

Un token Token-2022 può conservare nome, simbolo, URI e una propria update authority dei metadati direttamente nel mint, grazie all'estensione TokenMetadata. Lì il blocco consiste nel cancellare quella update authority. A questo si aggiunge un Metadata Pointer con una sua authority, che può spostare il punto in cui vivono i metadati. Un blocco completo del marchio richiede quindi che non resti nessuna delle due. I dettagli sono nella documentazione di Solana su Metadata Pointer e Token Metadata.

Gli strumenti di blocco di j.tools lavorano sull'account Metaplex di un token SPL classico. Con un Token-2022 controlla quindi prima queste due authority dei metadati e quelle delle altre estensioni. Le altre differenze fra i due standard sono nel confronto fra Token-2022 e SPL. Per inciso, le coin lanciate oggi su Pump.fun sono mint Token-2022 che arrivano già senza mint e freeze authority.

Verificare il blocco

Apri l'indirizzo del mint su un explorer. Mint e freeze authority sono vuote se le hai revocate, e l'account dei metadati mostra il flag a false, anche se ogni explorer chiama i campi in modo un po' diverso. Poi apri nel browser l'URI e il link dell'immagine. Chi compra fa lo stesso controllo: è uno degli otto controlli contro i rug pull.

Domande frequenti sui metadati immutabili

Un explorer mostra ancora una update authority. I metadati sono bloccati?

Sì, se il flag vale false. Con i metadati Metaplex decide il flag, non l'indirizzo. Il blocco di j.tools lascia l'indirizzo dov'è e cambia solo il flag, per questo un explorer può continuare a mostrarlo.

Un token con metadati immutabili può ancora cambiare logo?

Solo se il file o il link dell'immagine sta su un server che qualcuno controlla. Un link IPFS con CID non può mostrare un contenuto diverso, e Arweave è pensato come storage permanente. Se l'hosting cade, il logo sparisce, e nessuno può far puntare il token a un file nuovo.

I metadati immutabili si possono sbloccare per un rebrand?

No. Il flag va in una sola direzione. Un nuovo nome richiede un nuovo mint, e lo stesso vale per un nuovo logo una volta che il file sta su IPFS o Arweave.

Bloccare i metadati fissa anche il supply?

No. Mint e freeze authority sono permessi separati, e lo strumento che rende immutabile il token può chiudere in una sola transazione tutti quelli che hai ancora. Anche dopo tutti i blocchi, gli holder possono bruciare token dai propri account, quindi il supply può ancora scendere. La guida per bruciare token su Solana spiega cosa fa un burn.

I metadati immutabili rendono sicuro un token da comprare?

Tolgono un rischio: che nome o logo vengano sostituiti. Su liquidità, holder e domanda i metadati immutabili non dicono nulla, e non muovono il prezzo. Il resto lo trovi negli otto controlli contro i rug pull.

Blocca i metadati quando il marchio è finito ed entrambi i link stanno su storage permanente. Fino ad allora conviene aspettare: un nome scritto male, dopo, non si corregge più.

J
Autore
J Tools Editorial

Un articolo del team di J Tools.

Vedi tutti gli articoli di J Tools Editorial →

Articoli correlati