Hacer inmutable un token SPL de Solana bloquea permanentemente sus metadatos en la cadena. Una vez que un token se establece como inmutable, ninguna clave, billetera de creador o programa puede modificar jamás el nombre del token, el símbolo, el logotipo, la descripción o los enlaces oficiales almacenados en su cuenta de metadatos Metaplex.
Para los creadores de tokens, hacer inmutables los metadatos es una de las señales más claras de transparencia. Los principales escáneres de tokens como DexScreener, RugCheck y Birdeye marcan los tokens mutables como posibles riesgos de seguridad, ya que un token mutable permite que un creador cambie el nombre o la imagen del proyecto después del lanzamiento.
Qué significa realmente la inmutabilidad en Solana
Cuando se crea un token SPL con metadatos, se inicializa una cuenta de metadatos de Metaplex junto con la emisión del token. Esta cuenta contiene un campo específico llamado updateAuthority y una bandera booleana llamada isMutable.
- Estado Mutable (
isMutable: true): La dirección almacenada en updateAuthority puede enviar una transacción para reescribir el nombre del token, el símbolo, la URI del logotipo y los enlaces sociales.
- Estado Inmutable (
isMutable: false): La autoridad de actualización se establece en null (o dirección 11111111111111111111111111111111). El estado de la cuenta de metadatos queda bloqueado para siempre a nivel de protocolo.
La inmutabilidad no afecta a las transferencias de tokens, las operaciones comerciales ni a los saldos de las billeteras. Bloquea específicamente la identidad y los metadatos del token para que los operadores sepan que los activos del proyecto no se pueden alterar tras el lanzamiento.
Los mecanismos oficiales del protocolo para cuentas Metaplex se detallan en la Documentación de Metaplex.
Por qué los escáneres de seguridad marcan los tokens mutables
Los intercambios descentralizados y los bots de auditoría de seguridad verifican el estado de la autoridad de metadatos automáticamente:
- Riesgo de Mutabilidad: Si un creador conserva la autoridad de actualización, técnicamente podría renombrar un token popular para imitar otro proyecto o cambiar el logotipo para engañar a los compradores.
- Insignias de DexScreener y Birdeye: Las plataformas muestran una insignia de advertencia o reducen las puntuaciones de seguridad para los tokens que permanecen mutables después de crear el fondo.
- Confianza de los Operadores: Los compradores y bots priorizan los tokens donde las tres autoridades principales (Emisión, Congelación y Actualización) están revocadas o gestionadas.
¿Cuándo debes hacer inmutable tu token?
Antes de revocar la autoridad de actualización, verifica que cada dato de los metadatos del token sea completamente correcto:
- Verificar la Imagen del Token: Asegúrate de que el archivo de imagen esté alojado en un almacenamiento permanente y de alta disponibilidad (como Arweave o IPFS) y se muestre claramente a 512x512 píxeles.
- Confirmar Enlaces Sociales: Comprueba que las URL del sitio web, Telegram y X (Twitter) en el JSON de metadatos sean correctas y estén activas.
- Revisar Símbolo y Nombre: Asegúrate de que no haya errores tipográficos en el símbolo o en el nombre visible.
Una vez revocada la autoridad de actualización, cualquier error o enlace roto en los metadatos se vuelve permanente e Incorregible.
Guía paso a paso: Hacer inmutable tu token con PumpBolt
PumpBolt ofrece una ruta sin custodia y sin código para revocar la autoridad de actualización en una sola transacción.
Paso 1: Conectar tu Billetera de Autoridad
Visita el Centro de Seguridad de PumpBolt y conecta la dirección de la billetera que figura actualmente como autoridad de actualización del token.
Paso 2: Seleccionar el Modo Hacer Inmutable
Navega a la pestaña Hacer Inmutable. PumpBolt inspecciona tu billetera conectada y muestra todos los tokens SPL donde tu billetera posee derechos de actualización.
Paso 3: Seleccionar tu Token
Elige el token que deseas bloquear. La interfaz obtendrá los metadatos actuales de Metaplex y confirmará el estado de autoridad de tu billetera.
Paso 4: Confirmar y Ejecutar la Revocación
Revisa las advertencias de seguridad. Haz clic en Hacer Inmutable y aprueba la solicitud de transacción en tu billetera. PumpBolt envía la instrucción de revocación a la red principal de Solana.
Paso 5: Verificar en Solscan y RugCheck
Copia la dirección de emisión de tu token en Solscan. En la pestaña Metadatos, verifica que isMutable responda false y que la Autoridad de Actualización esté vacía.
Lista de verificación antes de revocar la autoridad de actualización
| Requisito Previo |
Acción de Verificación |
Estado |
| Visualización del Logo |
La imagen se carga correctamente en Phantom y Solscan |
Requerido |
| JSON de Metadatos |
Todos los enlaces sociales y URL están activos |
Requerido |
| Nombre y Símbolo |
Ortografía y mayúsculas verificadas al 100% |
Requerido |
| Autoridad de Billetera |
La billetera conectada posee la autoridad activa |
Requerido |
| Reserva de Red |
La billetera tiene al menos 0.01 SOL para la tarifa |
Requerido |
Revocar la autoridad de actualización completa la tríada de seguridad junto con la revocación de emisión y congelación, ofreciendo a los operadores una prueba permanente de la integridad del proyecto.