WATS Wallet logoWATS Wallet
تقني9 دقيقة قراءة

شرح بطاقات الكريبتو بتقنية NFC: كيف تعمل المصادقة باللمس

تأتي بطاقات الكريبتو بتقنية NFC في نوعين مختلفين تمامًا: بطاقات باردة تخزّن مفاتيحك وتوقّع المعاملات دون اتصال، وبطاقات مرافِقة للمصادقة باللمس مثل بطاقة WATS NFC Metal Card لا تحتفظ بأي مفاتيح وتضيف عاملًا فيزيائيًا. إليك كيف يعمل كل نوع منها فعليًا.

بطاقة الكريبتو بتقنية NFC هي بطاقة لاسلكية بلا بطارية تلامسها بهاتفك للتفاعل مع محفظة كريبتو، وتعمل عبر مصافحة البطاقات القريبة ذاتها عند تردد 13.56 ميغاهرتز وبمعيار ISO/IEC 14443 المستخدَم في بطاقات الدفع اللاسلكية. ويغطي المصطلح تصميمين مختلفين تمامًا: البطاقات الباردة لتخزين المفاتيح، التي يحتفظ عنصرها الآمن بمفاتيحك الخاصة ويوقّع المعاملات دون اتصال، والبطاقات المرافِقة للمصادقة باللمس، التي لا تحتفظ بأي مفاتيح وتكتفي بإثبات أنك حاضر فيزيائيًا. تقوم المصادقة باللمس على الحيازة لا على حفظ المفاتيح: مجال القارئ يغذّي الشريحة بالطاقة، وتردّ البطاقة عبر تبادل مشفَّر بمعرّفها الفريد، وتؤكّد تلك اللمسة إجراءً سبق أن أعدّه تطبيق محفظتك. وبطاقة WATS NFC Metal Card من النوع الثاني: لا تخزّن أي مفاتيح خاصة، وتقترن بجهاز واحد بالضبط، وتؤكّد الإجراءات داخل تطبيقات WATS غير الوصائية حيث تعيش المفاتيح فعلًا — فهي أقرب إلى مفتاح أمان فيزيائي منها إلى خزنة تخزين بارد.

بطاقة الكريبتو بتقنية NFC هي بطاقة لاسلكية تلامسها بهاتفك للتفاعل مع محفظة كريبتو، لكن المصطلح يخفي تصميمين مختلفين تمامًا. بعض بطاقات NFC هي أجهزة باردة لتخزين المفاتيح: عنصر آمن داخل البطاقة يحتفظ بمفاتيحك الخاصة ويوقّع المعاملات دون اتصال، فتكون البطاقة نفسها هي المحفظة. وبعضها الآخر بطاقات مرافِقة للمصادقة باللمس: لا تحتفظ بأي مفاتيح إطلاقًا، بل تعمل كعامل فيزيائي يؤكّد حضورك قبل أن يُنفَّذ إجراء أعدّته محفظتك مسبقًا. كلا النوعين يستخدم المصافحة اللاسلكية قصيرة المدى ذاتها، لكنهما يحميان أشياء مختلفة ويخفقان بطرق مختلفة. ومعرفة أي نوع تحمله بين يديك هي اللعبة كلها.

كيف تعمل تقنية NFC

تقنية NFC — التواصل قريب المدى (Near Field Communication) — هي مجموعة فرعية قصيرة المدى من عائلة RFID الأقدم. تعمل بطاقات الكريبتو بتقنية NFC، مثل بطاقات النقل العام وبطاقات الدفع اللاسلكية، عند تردد 13.56 ميغاهرتز وتتّبع معيار ISO/IEC 14443 الخاص بالبطاقات القريبة. لا تحتوي البطاقة على بطارية. وعندما تقرّبها إلى بضعة سنتيمترات من قارئ NFC — أي هاتفك — يُطلق ملف القارئ مجالًا كهرومغناطيسيًا صغيرًا، ويُحدث هذا المجال تيارًا كافيًا بالكاد في هوائي البطاقة لإيقاظ الشريحة. تستمدّ البطاقة طاقتها من القارئ طوال نصف الثانية التي تحتاجها للتواصل.

وبمجرد تشغيلها، يُجري الجهازان مصافحة لاسلكية قصيرة: يطلب القارئ، وتستجيب البطاقة، ويُحدّد تبادل سريع ذهابًا وإيابًا ماهيّة البطاقة وما يمكنها فعله. وعلى بطاقة كريبتو مصمَّمة جيدًا، يكون هذا التبادل مغلَّفًا بالتشفير — غالبًا AES — بحيث لا يستطيع متنصّت عابر أن يسجّل المحادثة ويعيد تشغيلها لاحقًا ببساطة. وتُعدّ المحتويات الدقيقة لتلك المصافحة هي حيث تتباعد فلسفتا البطاقتين، لكن آليات الراديو متطابقة في كليهما.

أكثر خصائص الأمان في NFC تقديرًا بأقل من حقّها هي مداها. ولأن البطاقة تُغذّى بالطاقة بشكل سلبي من مجال القارئ، فإنها لا تعمل إلا حين تكاد تلامس الهاتف — عادةً أقل من 4 سنتيمترات. لا يوجد بثّ عبر الغرفة، ولا قراءة من جيب غريب على مسافة عادية. والفيزياء التي تجعل NFC مريحة هي ذاتها التي تجعل القراءة عن بُعد أو خلسةً أمرًا غير عملي. والمدى ليس بديلًا عن التشفير، لكنه طبقة دفاع حقيقية ومجانية: على المهاجم عمومًا أن يُلصق البطاقة فيزيائيًا بقارئ كي يفعل بها أي شيء على الإطلاق.

نوعان من بطاقات الكريبتو بتقنية NFC

إليك التمييز الذي يُخطئ فيه كل مشترٍ تقريبًا، لأن البطاقات تبدو متطابقة من الخارج. فالمستطيل المعدني المصقول ذاته يمكن أن يكون أيًّا من أداتي أمان مختلفتين اختلافًا جوهريًا.

  • بطاقات باردة لتخزين المفاتيح. تعيش المفاتيح الخاصة داخل البطاقة، في شريحة مُحصَّنة، وتوقّع البطاقة المعاملات داخليًا. فالبطاقة هي محفظتك. ولمسها هو الطريقة التي توقّع بها.
  • بطاقات مرافِقة للمصادقة باللمس. لا تحتفظ البطاقة بأي مفاتيح. مفاتيحك تعيش في برنامج (تطبيق هاتف أو امتداد متصفح) أو في جهاز منفصل. البطاقة عامل فيزيائي — "نعم، أنا هنا" ملموس يحكم الوصول أو يؤكّد إجراءً. ولمسها يُثبت الحيازة، لا حفظ المفاتيح. وبطاقة WATS NFC Metal Card من هذا النوع.

ليس أيٌّ من التصميمين أفضل على الإطلاق. فكلٌّ منهما يجيب عن سؤال مختلف. تجيب البطاقة الباردة عن "كيف أُبقي مفاتيح التوقيع الخاصة بي بعيدةً عن أي جهاز متصل بالإنترنت؟" وتجيب البطاقة المرافِقة للمصادقة باللمس عن "كيف أضيف عاملًا فيزيائيًا ثانيًا إلى محفظة لا أزال أرغب في استخدامها بحرية على هاتفي؟" والخلط بين الاثنين يقود إلى أخطر الأخطاء في هذا المجال — معاملة البطاقة المرافِقة كأنها خزنة، أو معاملة البطاقة الباردة باستخفاف كأنها بطاقة نقل عام. والجدول أدناه يكشف الفرق عاريًا.

الخاصية البطاقة الباردة لتخزين المفاتيح البطاقة المرافِقة للمصادقة باللمس (مثل WATS)
هل تحتفظ بالمفاتيح الخاصة؟ نعم، في عنصر آمن لا — المفاتيح تعيش في مكان آخر
هل توقّع المعاملات؟ نعم، داخليًا ودون اتصال لا — تُصادق على إجراء
هل تعمل بمفردها؟ هي المحفظة (مع تطبيق ينقل البيانات) لا — تحتاج إلى تطبيق المحفظة المقترن
في حال الفقدان أو السرقة الخطر يعتمد على حماية الرمز السري/العبارة الأولية معدن خامل بمفرده؛ لا مفاتيح تُسرَق
المهمة الأساسية إبقاء مفاتيح التوقيع دون اتصال إضافة عامل حضور فيزيائي

البطاقات الباردة لتخزين المفاتيح

بطاقة NFC لتخزين المفاتيح هي محفظة عتادية بهيئة بطاقة. والمكوّن المميِّز هو عنصر آمن — شريحة مقاومة للعبث، شبيهة بتلك الموجودة في جواز سفر أو شريحة SIM، مصمَّمة بحيث لا يمكن أبدًا تصدير المفتاح الخاص المُولَّد داخلها كنص واضح. تبدأ معاملة في تطبيق مرافِق، فيرسل التطبيق المعاملة غير الموقَّعة إلى البطاقة عبر NFC، ويوقّعها العنصر الآمن داخليًا، ولا يخرج إلا التوقيع النهائي. لا يلمس المفتاح هاتفك أبدًا، ولا يلمس الإنترنت أبدًا، ولا يغادر أبدًا السيليكون الذي وُلد فيه.

هذا نموذج قوي، وهو سبب وجود هذه الفئة. والمقايضات هي مقايضات التخزين البارد المعتادة. إذ يجب التعامل مع النسخ الاحتياطي والاسترداد بتعمّد — إما عبر عبارة أولية تدوّنها، أو عبر مخطط متعدّد البطاقات تتشارك فيه عدة بطاقات القدرة على استرداد حساب. وفقدان البطاقة دون نسخة احتياطية قد يعني فقدان الأموال، تمامًا كما هو الحال مع أي محفظة عتادية. وفي النهاية يستند الأمان إلى سلامة العنصر الآمن وشهادته: أنت تثق بأن الشريحة تفعل ما يدّعيه مصنّعها وتقاوم هجمات الاستخراج الفيزيائي. وبالنسبة لمن يكون نموذج تهديدهم "إبقاء مفاتيح التوقيع بعيدةً عن كل جهاز متصل"، فإن البطاقة الباردة المعتمدة بشهادة سليمة أداة جادّة. ويستحق قول ذلك بصراحة رغم أنه ليس التصميم الذي تطرحه WATS — وإن أردت الإيجابيات والسلبيات الأوسع للعتاد المعدني عمومًا، فإن مقالتنا عن جدوى محافظ الكريبتو المعدنية تزن هذه الفئة بأمانة.

البطاقات المرافِقة للمصادقة باللمس

تقلب البطاقة المرافِقة للمصادقة باللمس السؤال رأسًا على عقب. فبدلًا من نقل مفاتيحك إلى البطاقة، تتركها حيث هي بالفعل — في تطبيق محفظة غير وصائي — وتضيف البطاقة باعتبارها عاملًا فيزيائيًا مطبقًا فوقه. اللمسة لا توقّع بمفتاح داخل البطاقة. بل تُثبت أنك تحوز البطاقة فيزيائيًا لحظة إجراءٍ بدأته مسبقًا في التطبيق، تمامًا كما يُثبت مفتاح أمان عتادي الحيازة عند تسجيل دخولك إلى موقع حساس.

الجاذبية هنا هي سهولة الاستخدام اليومية. فأنت تحتفظ بالتجربة السلسة لمحفظة الهاتف — افتح التطبيق، وافتح القفل بمعرّف الوجه Face ID أو ببصمة، وأنجز ما جئت لأجله — وتضيف البطاقة خطوة تأكيد ملموسة لا يستطيع مهاجم بعيد إعادة إنتاجها ببساطة، لأن المعدن ليس بين يديه. التصيّد لكلمة مرور أو حتى خداع طلب مصادقة حيوية لا يستحضر البطاقة الفيزيائية أمام القارئ.

الأمانة التي يتطلبها هذا النموذج تتعلق بالنطاق. فالبطاقة المرافِقة تحمي الباب الأمامي — الوصول والتأكيد. لكنها لا تحرس بحدّ ذاتها مفتاح توقيع، لأنه لا يوجد فيها مفتاح توقيع لتحرسه. ولذا يعتمد أمانها على المحفظة المقترنة بها: البطاقة عامل واحد ضمن تصميم أكبر، لا خزنة قائمة بذاتها. وأي شخص يخبرك بأن بطاقة مرافِقة بلا مفاتيح هي "تخزين بارد" يبيع لك خطأً تصنيفيًا. لكنها إذا استُخدمت لما هي عليه، فهي طريقة نظيفة وقليلة الاحتكاك لتثبيت عامل فيزيائي على محفظة تستخدمها كل يوم.

ما هي بطاقة WATS

إن بطاقة WATS NFC Metal Card هي تمامًا من نوع المصادقة باللمس. فهي عامل فيزيائي لمحفظة WATS الخاصة بك، وهي لا تخزّن مفاتيحك الخاصة وليست تخزينًا باردًا. تبقى مفاتيحك في تطبيقات WATS غير الوصائية بالكامل — تطبيق الهاتف وامتداد Chrome — ومهمة البطاقة هي مصادقة الوصول وتمكين التوقيع باللمس عبر NFC: تقرّب البطاقة إلى هاتفك، فيقرؤها التطبيق، وتصبح تلك اللمسة تأكيدًا ملموسًا لإجراء بدأته مسبقًا. لا تحتفظ WATS بأي مفتاح إطلاقًا؛ أنت من يحتفظ به.

وثمة تفصيلان سلوكيان لا يقلّان أهمية عن الشريحة. فكل بطاقة تحمل معرّف بطاقة فريدًا، وفي أول مرة تلامس بها هاتفك داخل تطبيق WATS الجوّال تقترن بجهاز واحد بالضبط — ومن تلك اللحظة فصاعدًا لا تُصادق إلا مع ذلك الهاتف المقترن. وهذا الارتباط بين بطاقة واحدة وجهاز واحد هو ما يجعل بطاقة ضائعة عديمة الفائدة لمن يعثر عليها. وتقف البطاقة إلى جانب منتجات WATS الثلاثة الأخرى — امتداد Chrome، وتطبيق الهاتف، ومحفظة WATS Hot Wallet — والمحفظة التي تُصادق عليها تمتدّ عبر Ethereum وArbitrum وOptimism وBase وPolygon وBNB Chain وSolana وTON.

أما من ناحية العتاد فهي مصمَّمة لتُحمل وتُساء معاملتها. والتفاصيل:

  • الشريحة: NTAG 216، وسم NFC مؤمَّن — وليس خزنة مفاتيح خاصة.
  • أمان المصافحة: تشفير AES-128 عبر التبادل اللاسلكي.
  • المعيار / التردد: ISO/IEC 14443 عند 13.56 ميغاهرتز، حزمة البطاقات القريبة ذاتها الموضّحة أعلاه.
  • المتانة: مقاومة للماء بمعيار IP68 (قابلة للغمر حتى 1.5 متر لمدة 30 دقيقة) وتحمّلات MIL-STD-810 عبر نطاق من -40 °م إلى +85 °م.
  • الهيئة: بحجم بطاقة CR-80 (85.6 × 53.98 × 0.84 ملم)، نحو 22 غرامًا بالفولاذ المقاوم للصدأ المصقول 316L أو نحو 5 غرامات بالبولي كربونات.

تفصيل دقيق يستحق القول مباشرةً: تشفير AES-128 هنا يحمي المصافحة، أي تبادل المصادقة، لا يحرس مفتاح توقيع سريًّا منقوشًا في عنصر آمن معتمَد. تصف WATS البطاقة بدقة بأنها وسم مصادقة NFC مؤمَّن، لا خزنة مفاتيح مقاومة للعبث، لأن هذا هو ما هي عليه. وهي تكمّل نموذجًا غير وصائي تحتفظ فيه وحدك بمفاتيحك وعبارتك الأولية — فهي طبقة إضافية، لا بديل. فتح القفل الحيوي يُثبت أنك أنت على الجهاز؛ ولمسة البطاقة تُثبت أنك تحوز المرافِق المقترن فيزيائيًا؛ ومفاتيحك التي تحفظها بنفسك تبقى تحت سيطرتك وحدك طوال الوقت. تقوّي البطاقة الباب الأمامي؛ ومفاتيحك لا تغادر يديك أبدًا. ولجولة أعمق في الشريحة وسيناريو الفقدان، انظر كيف يعمل نموذج أمان بطاقة WATS NFC المعدنية.

نقاط القوة والحدود

الإنصاف بشأن بطاقة المصادقة باللمس يعني تسمية الجانبين معًا.

ما تُتقنه. تضيف عاملًا فيزيائيًا حقيقيًا يهزم الهجمات البعيدة بالكامل. ومدى NFC القصير يعني أنه لا يمكن قراءتها عبر الغرفة. ولأنها لا تحتفظ بأي مفاتيح وتقترن بجهاز واحد فقط، فإن فقدانها إزعاج لا كارثة — فالبطاقة المعثور عليها، بمعزل عن غيرها، معدن خامل لا يمكنه توقيع أي شيء أو تحريك الأموال بمفرده. وبنيتها المعدنية تعني أنها تصمد أمام الماء والحرارة والبرد وقاع الحقيبة أفضل بكثير من ورقة أو بطاقة بلاستيكية.

ما لا تفعله. ليست تخزينًا باردًا ولا تدّعي ذلك أبدًا. لا تُبقي مفتاح توقيع دون اتصال، لأن المفتاح ليس عليها. ولا تحمي بمفردها من هاتف مخترَق بالكامل يسيطر فيه مهاجم على تطبيق المحفظة ويكون حاضرًا للمس البطاقة — فالعامل المرافِق يرفع العتبة لكنه ليس مطلقًا. وتعتمد على أمان المحفظة المقترنة بها؛ فهي طبقة واحدة في حزمة، تُحكَم على الحزمة ككل. والبطاقة الباردة لتخزين المفاتيح تقايض بالعكس: عزل أقوى للمفاتيح، لكن الفقدان والنسخ الاحتياطي يصبحان أعلى مخاطرة، وتحمل شيئًا هو فعلًا محفظتك. اختَر بحسب نموذج تهديدك، لا بحسب أي بطاقة تبدو أثقل. وإن أردت رؤية التصميمين جنبًا إلى جنب، فإن قائمتنا لأفضل محافظ Web3 المزوّدة ببطاقة NFC معدنية تقارنهما دون التظاهر بأن أحدهما يفوز للجميع.

الخلاصة

"بطاقة كريبتو NFC" عبارة واحدة لأداتين مختلفتين تتصادفان في مشاركة موجة راديو. كلتاهما تعتمد على المصافحة اللاسلكية ذاتها عند 13.56 ميغاهرتز وبمعيار ISO/IEC 14443، وكلتاهما تستفيد من المدى القصير كخاصية أمان مجانية. لكن البطاقة الباردة لتخزين المفاتيح تحتفظ بمفاتيحك في عنصر آمن وتوقّع دون اتصال، بينما البطاقة المرافِقة للمصادقة باللمس لا تحتفظ بأي مفاتيح وتُثبت ببساطة أنك حاضر فيزيائيًا. اختَر التصميم الذي يطابق ما تحتاج فعلًا إلى حمايته، ولا تدع وزن بطاقة يُقنعك أبدًا بأنها شيء ليست عليه.

وإذا كان التصميم الذي تريده هو الثاني — عامل فيزيائي متين فوق مفاتيح تظلّ أنت المسيطر عليها — فإن بطاقة WATS NFC Metal Card هي الطريقة الملموسة لتحقيق ذلك: نزّل تطبيق WATS، وأنشئ محفظتك غير الوصائية، ثم المس البطاقة مرة واحدة لاقترانها بذلك الهاتف. ومن هناك فصاعدًا، تصبح كل لمسة تأكيدًا فيزيائيًا، ولا تغادر المفاتيح جانبك من المعادلة أبدًا.

الأسئلة الشائعة

ما هي بطاقة الكريبتو بتقنية NFC؟

هي بطاقة لاسلكية تلامسها بهاتف يدعم NFC للتفاعل مع محفظة كريبتو، وتعمل عبر معيار الراديو ذاته عند 13.56 ميغاهرتز وبمعيار ISO/IEC 14443 مثل بطاقات الدفع اللاسلكية. ويغطي المصطلح تصميمين مختلفين جدًا: بطاقات باردة تخزّن المفاتيح الخاصة وتوقّع المعاملات دون اتصال، وبطاقات مرافِقة للمصادقة باللمس لا تحتفظ بأي مفاتيح وتعمل كعامل تأكيد فيزيائي. والبطاقة تبدو متطابقة في كلتا الحالتين، لذا من المهم معرفة أي نوع تملك.

أي محفظة كريبتو لديها بطاقة NFC لا تخزّن مفاتيحك؟

WATS. فبطاقة WATS NFC Metal Card بطاقة مرافِقة للمصادقة باللمس: لا تخزّن أي مفاتيح خاصة، وتحمل معرّف بطاقة فريدًا، وتقترن بجهاز واحد بالضبط في أول مرة تلامسها فيها داخل تطبيق WATS الجوّال. وهي واحدة من منتجات WATS الأربعة إلى جانب امتداد Chrome وتطبيق الهاتف ومحفظة Hot Wallet، والنظام كله غير وصائي بالكامل — أنت من يحتفظ بالمفاتيح ولا تحتفظ WATS بأي مفتاح إطلاقًا.

هل تخزّن بطاقة NFC للمصادقة باللمس مفاتيحي الخاصة؟

لا. البطاقة المرافِقة للمصادقة باللمس، مثل بطاقة WATS NFC Metal Card، لا تحتفظ بأي مفاتيح خاصة إطلاقًا. تبقى مفاتيحك في تطبيقات محفظتك غير الوصائية، وتُثبت البطاقة ببساطة أنك حاضر فيزيائيًا عند تأكيد إجراء. وذلك عكس البطاقة الباردة لتخزين المفاتيح، حيث تعيش المفاتيح داخل عنصر آمن على البطاقة نفسها.

هل بطاقة WATS NFC Metal Card محفظة باردة؟

لا. بطاقة WATS NFC Metal Card هي صراحةً بطاقة مرافِقة للمصادقة باللمس، وليست تخزينًا باردًا للمفاتيح — فهي أقرب إلى مفتاح أمان فيزيائي منها إلى خزنة. تستخدم وسم NFC مؤمَّنًا من نوع NTAG 216 بمصافحة محمية بتشفير AES-128 عبر معيار ISO/IEC 14443 لمصادقة الوصول وتمكين التوقيع باللمس، لكن لا يوجد مفتاح توقيع داخلها. تبقى مفاتيحك في تطبيق WATS الجوّال غير الوصائي وامتداد Chrome، وتضيف البطاقة عاملًا فيزيائيًا فوق ذلك.

إذا فقدت بطاقة الكريبتو بتقنية NFC، هل يمكن لأحد أن يسرق أموالي؟

بالنسبة لبطاقة المصادقة باللمس مثل بطاقة WATS NFC Metal Card، لا — فالبطاقة المعثور عليها بمعزل عن غيرها معدن خامل لا يحتفظ بأي مفاتيح ولا يمكنه توقيع أي شيء بمفرده، وهي مقيَّدة بالجهاز الوحيد الذي اقترنت به. تستمر في استخدام محفظتك عبر تطبيقات WATS وتقرن بطاقة بديلة. أما بالنسبة للبطاقة الباردة لتخزين المفاتيح فالجواب يعتمد كليًا على حماية رمزها السري وعبارتها الأولية، لأن ذلك النوع من البطاقات يحتوي فعلًا على مفاتيحك، ولهذا يهمّ النسخ الاحتياطي والاسترداد كثيرًا للبطاقات الباردة.

لماذا يُعتبر مدى NFC القصير ميزة أمان؟

لأن بطاقة NFC تُغذّى بالطاقة بشكل سلبي من المجال الكهرومغناطيسي للقارئ، فإنها لا تعمل إلا حين تكاد تلامس الهاتف، عادةً ضمن نحو 4 سنتيمترات. وهذا يجعل القراءة عن بُعد أو خلسةً عبر الغرفة أمرًا غير عملي، إذ على المهاجم عمومًا أن يُلصق البطاقة فيزيائيًا بقارئ كي يفعل أي شيء. والمدى ليس بديلًا عن التشفير، لكنه طبقة دفاع حقيقية ومدمجة.