WATS Wallet logoWATS Wallet
技術8 分で読めます

暗号資産のためのハードウェア2FA:タップカードがソフトウェアウォレットを守る仕組み

ソフトウェアウォレットは速いですが、オンラインに存在します。物理的なタップカードは、生体認証によるアンロックの上に、ハードウェアによる第2の要素 — あなたが手にするもの — を加えます。ハードウェア2FAがどう機能するのか、そしてそれがコールドストレージとどう違うのかを解説します。

2要素認証は古いアイデアですが、その核心はシンプルです。あなたが誰であるかを証明するために、あなたが知っているもの、あなた自身であるもの、そしてあなたが持っているものを組み合わせるのです。暗号資産ウォレットは、その組み合わせに本物のハードウェアを取り入れるのが遅れてきました。ほとんどのソフトウェアウォレットはパスワードや生体認証に頼っています — それ自体がオンラインにあるスマートフォン上に完全に存在する、ひとつの要素です。ハードウェアによる第2の要素は、あなたが手にしてタップしなければならない物理的なものを加えることで、その方程式を変えます。WATS NFC Metal Cardはまさにこの種の要素であり、本稿では、ウォレットにとってハードウェア2FAがどう機能するのか、何から守るのか、そして — 同じくらい重要なこととして — 何から守らないのかを説明します。

ウォレットにとって「ハードウェア2FA」とは何を意味するのか

ソフトウェアウォレットでは、日々のアンロックはたいてい生体認証です。Face IDや指紋認証であり、これが「あなた自身であるもの」という要素です。それは良いことですが、すべてがひとつのデバイス上で起こります。ハードウェア2FAは、物理的なものという形で、独立した第2の要素 — 「あなたが持っているもの」 — を導入します。WATSでは、そのものがNFC Metal Cardです。認証するために、カードをスマートフォンにタップします。これでウォレットは、2つの異なるものの証拠を同時に得ます。デバイス上のあなたの生体認証と、カードの物理的な所持です。攻撃者は、ひとつを狙い撃ちするのではなく、両方を同時に突破しなければなりません。

なぜソフトウェアウォレットは物理的な要素から恩恵を受けるのか

ソフトウェアウォレットが直面する脅威は、ほとんどが遠隔のデジタルなものです。フィッシングページ、悪意ある承認、侵害されたアプリ、盗まれたセッション。物理的なタップは、そのカテゴリー全体に対して頑強に抵抗します。なぜなら、インターネットの向こう側からタップをフィッシングすることはできないからです。あなたを偽サイトに誘い込む詐欺師でも、あなたのカードは持っておらず、遠くから非接触ハンドシェイクを呼び起こすこともできません。「あなたが持っているもの」という要素を加えることで、攻撃の対象範囲は、誰かがあなたのアンロックされたデバイスと物理的なカードの両方を持っているというシナリオにまで狭まります — 盗まれたパスワードよりもはるかに高いハードルです。

WATSのタップカードが第2の要素としてどう機能するのか

カードにはNTAG 216チップ(NFC Forum Type 4)が組み込まれています。タップすると、スマートフォンとカードがISO/IEC 14443上の13.56 MHzで短い非接触ハンドシェイクを完了し、それはAES-128で保護されているため、軽い気持ちの盗聴者によって簡単にやり取りがリプレイされることはありません。そのハンドシェイクが、第2の要素が実際に働いている姿です。それは2つの役割を果たします。ウォレットへのアクセスを制御するタップで認証と、すでに開始した取引に物理的な確認のステップを加えるタップで署名です。WATSのHot Walletでは、これはデュアルカストディモデルの上に積み重なります — そこでは取引にあなたの鍵とWATS鍵の両方が必要です — ですから、生体認証、物理的なタップ、そして分割された鍵による承認が、互いを補強し合うことになります。

層で考えてください。生体認証がデバイス上にいるのがあなたであることを証明します。カードのタップがコンパニオンとともに物理的にその場にいることを証明します。デュアルカストディが、承認済みのリクエストであっても決済には2つの鍵が必要であることを保証します。それぞれの層が、他の層が残す隙を埋めるのです。

ハードウェア2FAはコールドストレージではない — そしてそれが要点

これは人々が最も混同しがちな違いなので、はっきり言いましょう。コールドウォレットはあなたの秘密鍵をオフラインで保管し、デバイスの中で取引に署名します。その役割のすべては、鍵をオンラインのマシンから遠ざけておくことです。WATSのタップカードは、それとは違うことをします。それは鍵をまったく保管しません。あなたの鍵はノンカストディアルなWATSアプリの中に存在します。カードが守るのはアクセスと承認であって、鍵のカストディではありません。それは謝るべき弱点ではなく — 本物の利点を持つ、意図的な設計上の選択です。カードが何も保持していないからこそ、それを紛失しても破滅ではなくちょっとした不便で済み、拾われたカードは不活性な金属片なのです。あなたの鍵を保持するデバイスは、紛失を破滅へと変えます。何も保持しない第2の要素は、紛失を代替品の注文へと変えます。

何から守り — そして何から守らないのか

脅威モデルについて正直であることが、セキュリティの主張に価値を与えます。ここに飾らない説明があります。

  • これが役立つもの: 遠隔のフィッシングやデバイス上での不正なアクセス。物理的なカードを持たない攻撃者は、必要な要素を欠いているからです。そして安易な取引の承認。署名には今や意図的な物理的タップが必要だからです。
  • これが役立たないもの: リカバリーフレーズを渡してしまうこと。カードはあなたのシードではなく、すでに露出してしまったシードを守ることはできません。カードは第2の鍵だと考え、リカバリーフレーズを守ることの代わりとは決して考えないでください。
  • これが何ではないか: 私たちはこのカードが認証済みのセキュアエレメントや改ざん不可能な鍵保管庫であるとは主張しません。それは、誠実に説明された、保護されたNFC認証タグです。「保護されたNFCタグ」を「ハードウェアの鍵保管庫」と混同することは、この種のカードについて人々が最もよく犯す誤りです。

次に読むべきもの

セキュリティモデルを深く — チップ、耐久性、カード紛失のシナリオを — 知りたければ、WATS NFC Metal Cardのセキュリティをわかりやすく解説をお読みください。ハードウェア要素がより広いセキュリティの習慣にどう収まるかを知るには、暗号資産ウォレットのセキュリティのベストプラクティスガイドが、それをシードのバックアップ、承認の衛生管理、フィッシング対策と並べて位置づけています。そして、タップ要素を本物のオフラインストレージと比べて検討しているなら、ホットウォレットとコールドウォレットの比較が、それぞれがどこに属するかを説明します。

よくある質問

WATS NFCカードはコールドウォレットやハードウェアウォレットと同じですか?

いいえ。コールドウォレットやハードウェアウォレットは、あなたの秘密鍵をオフラインで保管し、デバイスの中で署名します。WATSのカードは鍵を一切保管しません — それはアクセスを認証し、署名のための物理的なタップを加える、ハードウェアによる第2の要素です。あなたの鍵はノンカストディアルなWATSアプリの中にとどまります。

ハードウェアによる第2の要素はフィッシングされる可能性がありますか?

遠隔ではできません。タップにはカードの物理的な所持と、スマートフォンとの本物の非接触ハンドシェイクが必要なので、偽サイトの詐欺師がそれを再現することはできません。ただし、カードはすでに渡してしまったリカバリーフレーズを守ることはできません — それはアクセスを守るのであって、シードを守るのではありません。

カードは私の生体認証によるアンロックを置き換えますか?

いいえ、その上に重ねられます。生体認証によるアンロックはデバイス上の「あなた自身であるもの」であり、カードのタップは「あなたが持っているもの」です。両方を使うということは、攻撃者がひとつではなく、2つの独立した要素を同時に突破しなければならないということです。