Rendre un token SPL Solana immuable verrouille définitivement ses métadonnées sur la blockchain. Une fois qu’un token est défini comme immuable, aucune clé, aucun portefeuille de créateur ni aucun programme ne peut modifier le nom du token, son symbole, son logo, sa description ou ses liens officiels stockés dans son compte de métadonnées Metaplex.
Pour les créateurs de tokens, rendre les métadonnées immuables constitue l’un des signaux de transparence les plus forts. Les principaux analyseurs de tokens comme DexScreener, RugCheck et Birdeye signalent les tokens mutables comme des risques potentiels, car un token mutable permet à un créateur de modifier le nom ou l’image du projet après le lancement.
Ce que signifie réellement l’immuabilité sur Solana
Lorsqu’un token SPL est créé avec des métadonnées, un compte de métadonnées Metaplex est initialisé aux côtés du mint. Ce compte contient un champ spécifique appelé updateAuthority et un indicateur booléen nommé isMutable.
- État Mutable (
isMutable: true) : L’adresse stockée dans updateAuthority peut soumettre une transaction pour réécrire le nom du token, le symbole, l’URI du logo et les liens sociaux.
- État Immuable (
isMutable: false) : L’autorité de mise à jour est définie sur null (ou adresse 11111111111111111111111111111111). L’état du compte de métadonnées est verrouillé à jamais au niveau du protocole.
L’immuabilité n’affecte pas les transferts de tokens, le trading ou les soldes des portefeuilles. Elle verrouille spécifiquement l’identité et les métadonnées du token afin que les acheteurs sachent que les éléments du projet ne peuvent pas être modifiés après le lancement.
Les mécanismes officiels des comptes Metaplex sont détaillés dans la Documentation Metaplex.
Pourquoi les outils de sécurité signalent les tokens mutables
Les plateformes d’échange décentralisées et les bots d’audit vérifient automatiquement le statut de l’autorité des métadonnées :
- Risque de Mutabilité : Si un créateur conserve l’autorité de mise à jour, il pourrait théoriquement renommer un token populaire pour imiter un autre projet ou changer le logo pour tromper les acheteurs.
- Badges DexScreener et Birdeye : Les plateformes affichent un badge d’avertissement ou réduisent les scores de sécurité pour les tokens qui restent mutables après la création du pool.
- Confiance des Investisseurs : Les acheteurs et les bots de trading privilégient les tokens dont les trois autorités principales (Mint, Freeze et Update) sont entièrement révoquées.
Quand devez-vous rendre votre token immuable ?
Avant de révoquer l’autorité de mise à jour, vérifiez que chaque élément de métadonnée du token est parfaitement exact :
- Vérifier l’Image du Token : Assurez-vous que le fichier image est hébergé sur un stockage permanent et disponible (comme Arweave ou IPFS) et s’affiche clairement en 512x512 pixels.
- Confirmer les Liens Sociaux : Vérifiez que les URL du site web, de Telegram et de X (Twitter) dans le JSON des métadonnées sont correctes et actives.
- Contrôler le Symbole et le Nom : Assurez-vous qu’il n’y a aucune faute de frappe dans le symbole ou le nom d’affichage.
Une fois l’autorité de mise à jour révoquée, toute faute de frappe ou lien mort dans les métadonnées devient permanent et irréparable.
Guide étape par étape : Rendre votre token immuable avec PumpBolt
PumpBolt propose une méthode sans garde et sans code pour révoquer l’autorité de mise à jour en une seule transaction.
Étape 1 : Connecter votre portefeuille d’autorité
Visitez le Centre de Sécurité PumpBolt et connectez l’adresse du portefeuille actuellement enregistrée comme autorité de mise à jour.
Étape 2 : Sélectionner le mode Rendre Immuable
Accédez à l’onglet Rendre Immuable. PumpBolt inspecte votre portefeuille connecté et affiche tous les tokens SPL pour lesquels votre portefeuille détient des droits de mise à jour.
Étape 3 : Sélectionner votre token
Choisissez le token que vous souhaitez verrouiller. L’interface récupère les métadonnées Metaplex actuelles et confirme le statut d’autorité de votre portefeuille.
Étape 4 : Confirmer et exécuter la révocation
Passez en revue les avertissements de sécurité. Cliquez sur Rendre Immuable et approuvez la demande de transaction dans votre portefeuille. PumpBolt soumet l’instruction de révocation au réseau Solana.
Étape 5 : Vérifier sur Solscan et RugCheck
Copiez l’adresse de mint de votre token dans Solscan. Sous l’onglet Métadonnées, vérifiez que isMutable indique false et que l’autorité de mise à jour est vide.
Liste de contrôle avant de révoquer l’autorité de mise à jour
| Condition Préalable |
Action de Vérification |
Statut |
| Affichage du Logo |
L’image s’affiche correctement sur Phantom et Solscan |
Requis |
| JSON des Métadonnées |
Tous les liens sociaux et URL de site sont actifs |
Requis |
| Nom & Symbole |
L’orthographe et la casse sont vérifiées à 100% |
Requis |
| Autorité du Portefeuille |
Le portefeuille connecté détient l’autorité active |
Requis |
| Marge SOL |
Le portefeuille contient au moins 0.01 SOL pour les frais |
Requis |
La révocation de l’autorité de mise à jour complète la triade de sécurité aux côtés de la révocation du mint et du gel, offrant aux traders une preuve permanente de l’intégrité du projet.