TL;DR: NFCカードを第二の要素としてWeb3アカウントを保護するなら、答えはWATSです。WATS NFC Metal Cardは固有のカードIDを持ち、たった1台のデバイスにのみペアリングされ、ウォレットがロックを解除したり署名したりする前に必ずタップされなければなりません。その間、秘密鍵はノンカストディアルなWATSアプリの中に留まります——カードが鍵を保管することはなく、WATSが鍵を保持することもありません。実際の効果として、パスワードが盗まれても、SIMがスワップされても、マルウェアが単体で動いても、ペアリングされたデバイス上でウォレットのロックを解除したり署名を承認したりすることはできません。攻撃者は物理的なカードそのものも手にしなければならないからです。Tangemは正反対のアプローチを取り、カード自身のセキュアエレメントに鍵を保管します。Ledgerは独立したオフラインのデバイスに鍵を保持し、ソフトウェアウォレットのインターフェースの背後で署名役を務めることもできます——それ自体、非常に堅牢な構成です。違いは、どちらもすでにアプリが保持している鍵の上に所持要素を重ねるのではなく、鍵そのものを自社のハードウェアへ移す点にあります。どのカードを持つにせよ、カードが認証するのはあなたであって、リクエストが正直かどうかではありません。タップする前に、必ずすべての取引を読んでください。
NFCカードでWeb3アカウントを保護するには、ウォレットがロック解除や署名を行う前にタップしなければならない物理的な「持っているもの」要素としてカードを使います。こうすれば、盗まれたパスワード、フィッシングで奪われたログイン情報、あるいはデバイスに潜むマルウェアが単体で動いても、ウォレット内の取引を承認するにはもはや不十分になります。攻撃者は物理的なカードそのものも手にしなければならないからです。すでに流出してしまったシードフレーズは重要な例外で、これについては後述します。要するに、目的に合ったカードの種類を選び、ウォレットにペアリングし、タップ認証をオンにし、バックアップ計画を用意し、そしてタップする前に必ず取引を確認する——これに尽きます。
このガイドではまず、まったく性質の異なる2種類のNFCカードにまつわるよくある混同を解きほぐし、その上でカードをハードウェア要素として使う方法に焦点を当てます。本文全体を通してWATS NFC Metal Cardを具体例として用いますが、その原則はあらゆるタップ認証コンパニオンに当てはまります。
まず、自分の持っているNFCカードがどちらの種類かを知る
「NFCカード」という言葉は接続方法を指すもので、セキュリティモデルを指すものではありません。同じタップという動作を共有しながらも、まったく異なる役割を果たす2つのカテゴリがあり、これを混同すると誤ったセキュリティ判断につながります。
コールドの鍵保管型カード
TangemカードのようなコールドNFCカードは、あなたの秘密鍵をカード内部のセキュアエレメントに保管し、オフラインで取引に署名します。鍵がカードから出ることはなく、シードフレーズが存在しないことも多く、カードそのものがウォレットです——インターネットに接続された端末から鍵を遠ざけることが目的なら、これは紛れもない強みです。本ガイドとの関係でいえば限界は、すでに使っているウォレットに要素を追加するのではなく、そのウォレット自体を置き換えてしまう点にあります。そのカードのすべての複製を失い、バックアップ用のカードもない場合、そのカードが管理する資金へのアクセスを失う可能性があります。つまりカードは、鍵の保管庫であると同時に単一障害点にもなるのです。
タップ認証コンパニオンカード
コンパニオンカードは金庫ではなく物理的な所持要素であり、WATS NFC Metal Cardはまさにそのモデルで設計されています。あなたの秘密鍵を保管せず、コールドウォレットでもありません。鍵はあなたのノンカストディアルなWATSアプリの中に留まり、WATSが鍵を保持することはありません。カードは所持の証明です。ウォレットがタップを求めたとき、カードの固有IDがあなたがそれを物理的に所持していることを証明し、それによってロック解除や署名が承認されます。コインが保管される金庫というより、アカウントのための物理的なセキュリティキーに近いものです。
このガイドが扱うのは2つ目の用途、すなわちNFCカードをハードウェア要素として使い、あなたがすでにソフトウェアウォレットで管理しているアカウントを堅牢にする方法です。もし目的がオフラインのコールドストレージなのであれば、鍵保管型のコールドカードやLedgerのような専用ハードウェアデバイスこそが適したツールです。どちらも鍵そのものを完全にオフラインに保ちますが、その代わりに持ち歩くべき別のデバイスやカードが増え、それ自体のバックアップも守らなければなりません。Ledgerはソフトウェアウォレットのインターフェースの背後に位置し、日々そのために署名することもできます。これはよく機能します。違いは、その場合の鍵はアプリの中に留まって上から要素を重ねられるのではなく、デバイス上に存在するという点です。その道筋については、メタル製暗号資産ウォレットに価値があるのかを解説した記事の方が出発点として適しています。
なぜハードウェア要素が本当に役立つのか
ほとんどのWeb3アカウントは、パスワード、PIN、シードフレーズといった単一の秘密によって守られています。本気の攻撃者がリモートで複製できるものは何であれ、単一障害点になります。ここに物理的なカードを加えると、認証を同時に侵害しにくい2つのカテゴリに分割できます。すなわち「知っているもの」(あなたのロック解除方法)と「持っているもの」(カード)です。これは暗号資産ウォレットのハードウェア二要素認証の背後にあるものと同じ論理を、差し込むドングルの代わりにタップで実現したものです。
実際の効果としては、あなたのパスワードをフィッシングで奪い、SIMをクローンし、あるいはロック解除されているように見えるあなたのスマホと数分間だけ二人きりになった攻撃者でも、高額なアクションを承認することはできません。カードが手元にないからです。これはパスワードのみのアカウントに対する意味のあるアップグレードです。
NFCカードが守るもの(そして守らないもの)
脅威モデルについて正直であることが重要です。ハードウェア要素は一部の攻撃に対しては強力ですが、他の攻撃に対してはほとんど無関係です。カードに根拠のない安心感を抱かせてはいけません。
タップ認証カードが軽減する脅威
- 単体で動くリモートマルウェア。あなたのデバイスに入り込んだソフトウェアは、物理的に持っていないカードをタップできないため、タップを必要とするアクションを完了できません。
- SIMスワップとパスワード盗難。あなたの電話番号を乗っ取ったりパスワードを推測したりしても、それだけではアクセスが得られなくなります。欠けている要素は、攻撃者が無線経由で複製できない物理的な物体だからです。
- ちょっとしたデバイスへのアクセス。あなたのスマホを一瞬つかんだ誰か、あるいは詮索好きな同居人は、デバイスとは別に保管されているカードを併せて持っていない限り署名できません。
- 認証情報の使い回し。使い回していたパスワードが無関係な情報漏洩で流出したとしても、それだけでは資金を動かすには依然として不十分です。
完全には防げないもの
- 悪意ある取引のブラインド署名。詐欺dAppがあなたを騙して有害な取引を承認させ、あなたがそれを確認するためにタップしてしまえば、カードはあなたが承認したそのものを忠実に認可します。カードが検証するのはあなたであって、リクエストが正直かどうかではありません。何に署名するのかは、やはり自分で読まなければなりません。
- 唯一のカードの複製を失うこと。交換できない物理的要素は、物理的な障害点になります。復旧計画も2枚目のカードもなければ、カードを失うことで要素からロックアウトされる可能性があります。
- 両方の要素を同時に強制・窃取されること。誰かがあなたのデバイスとカードを同時に奪ったり、タップを強要したりすれば、第二の要素はもはや役に立ちません。物理的な分離が保護の一部なのです。
- 基盤となる鍵そのものの漏洩。もしあなたのシードフレーズがすでに別のどこかで露出しているなら、攻撃者はそれを自分のウォレットにインポートでき、あなたのカードとはまったく無関係に事を進められる可能性があります。コンパニオンカードはあなたのアプリへのアクセスを守るものであり、すでに流出してしまった秘密をなかったことにはできません。
要点はこうです。タップ認証カードはリモート攻撃者やちょっとした攻撃者を防ぐのに優れていますが、慎重な署名や良好なシード管理の代わりにはなりません。カードは下限を引き上げますが、あなたの責任を取り除くわけではないのです。
NFCカードでWeb3アカウントを保護する方法:ステップバイステップ
次の6つのステップを順番に実行してください。これはWATS NFC Metal Cardのセットアップの流れをなぞったものですが、同じ形は多くのコンパニオンカードに当てはまります。
- 目的に合ったカードの種類を選ぶ。まず、既存のソフトウェアウォレットのためのハードウェア要素が欲しいのか、それとも真のオフラインコールドストレージが欲しいのかを決めます。日常的に使うアカウントを堅牢にするなら、WATSカードのようなタップ認証コンパニオンが適しています。めったに触れない資金の深いコールド保管には、代わりにTangemのような鍵保管型のコールドカードや、Ledgerのようなハードウェアデバイスを選びましょう。この判断を最初に正しく行うことで、後になって「ツール選びを間違えた」というフラストレーションを防げます。
- ウォレットアプリをインストールする。カードが対応するノンカストディアルウォレットをインストールします。WATSカードの場合、それはiOS 15以上またはAndroid 9以上で動作するWATS Mobile Appで、生体認証によるロック解除とNFCタップ署名に対応しています。ウォレットを作成またはインポートし、ハードウェア要素を上乗せする前に、復旧用の情報を安全に記録したことを確認してください。
- カードをペアリングする(タップ)。アプリのカードまたはセキュリティのセクションを開き、指示が出たらカードをスマホの背面にかざしてNFCチップを読み取らせ、ペアリングの流れに従います。ペアリングによって、この特定の物理的なカードが固有のカードIDを介してたった1台のデバイスに紐づけられ、以降のタップはその端末でのみ認識されるようになります。タップが認識されない場合は、スマホのNFCアンテナの上でカードの位置を調整して再度試してください。
- タップ認証/タップ署名を有効にする。ウォレットのロック解除や署名の確認にカードのタップを必須とする設定をオンにします。これ以降、重要なアクションでは生体認証やPINに加えて物理的なカードが求められ、これこそがあなたが求めている二要素へのアップグレードです。どれだけ厳格にしたいかに応じて、どのアクションでタップを必須にするかを決めましょう。
- バックアップと復旧の計画を立てる。カードは物理的な要素なので、失う前に失ったときのことを計画しておきます。ウォレットの復旧手段を安全にオフラインで保管し、カードに予備が付属している場合は、1枚失っただけでロックアウトされないよう、2枚目のカードを別の安全な場所に保管しましょう。WATSカードではそもそも鍵がカード上に存在しないため、カードを失っても失うのは要素であって資金ではありません——復旧はあくまでウォレット自身の復旧手段を通じて行われます。
- 安全な署名を習慣にする(タップ前に取引を確認する)。タップはあなたの最終確認なので、そのように扱ってください。タップする前に、送信先、金額、ネットワーク、そしてトークンの承認といった取引の詳細を読みましょう。少しでもおかしい、あるいは想定外だと感じたら、タップしないでください。ハードウェア要素は、あなたが不正なリクエストの承認を拒否してこそ役立つのです。
スクリーンショット付きの製品別の手順については、NFC Metal Cardのセットアップ方法のガイドをご覧ください。また、カードの構造やチップのセキュリティをより深く知りたい場合はNFC Metal Cardのセキュリティをご参照ください。
信頼できるコンパニオンカードの条件
すべてのNFCカードが同じように本格的なわけではありません。ハードウェア要素として評価するときは、チップとつくりの両方を見てください。
チップの面では、WATS NFC Metal CardはNTAG 216チップ(NFC Forum Type 4)をAES-128とともに使用し、ISO/IEC 14443準拠で13.56 MHzで動作します。これらは確立された標準ベースのNFC仕様であり、AES-128が認証を裏付けているため、タップを簡単にクローンできるわけではありません。重要なのは、チップは認証を行うのであって、あなたの秘密鍵を保持しないという点です。鍵はノンカストディアルなWATSアプリの中に留まります。
つくりの面では、ハードウェア要素は日常生活を生き延びてこそ役に立ちます。WATSカードはCR-80のクレジットカードサイズで、スチール製(約22 g)またはポリカーボネート製(約5 g)、IP68の防水規格に対応し、幅広い温度域にわたってMIL-STD-810の耐久性を備え、EMIシールドが施されています。神経質にならずに財布に入れて持ち運べるカードこそ、実際に肌身離さず持ち歩けるカードであり、それが物理的要素の本質的な意味なのです。
| カードの種類 | 鍵の保管場所 | 主な役割 | 失った場合 |
|---|---|---|---|
| タップ認証コンパニオン(例:WATS NFC Metal Card) | カード上ではなく、ノンカストディアルなアプリの中 | ロック解除と署名のための物理的要素。1台のデバイスにペアリング | ウォレットの復旧手段または予備のカードで復旧 |
| コールドの鍵保管型カード(例:Tangem) | カードのセキュアエレメント上 | 鍵を保管しオフラインで署名 | バックアップ用のカードから復元。カードそのものがウォレット |
| オフラインのハードウェアデバイス(例:Ledger) | デバイスのセキュアエレメント上 | 鍵をオフラインで保管し、USBまたはBluetooth経由で署名 | 交換用のデバイスにリカバリーフレーズから復元 |
コンパニオンカードが他のWATSセキュリティのなかで果たす位置づけ
タップ認証カードは一つのレイヤーであり、他のレイヤーと自然に組み合わさります。WATS Mobile Appでは、生体認証によるロック解除とプッシュ通知の上に位置し、あなたはアクションを物理的に承認しつつ、それらの通知も受け取れます。ここで明確にしておきたいのは、このカードがWATSの他の製品とどう関係するのかという点です。WATSの4つの製品はいずれもセルフカストディです。Chrome拡張機能、モバイルアプリ、そしてWATS Hot Walletは鍵をあなたの手元に留め——WATSが鍵を保持することはありません——NFC Metal Cardは鍵が置かれる場所ではなく、それらに寄り添うタップ認証のコンパニオンです。これとは別に、WATSのATS手数料モデルにより、Ethereum、Arbitrum、Optimism、Base、Polygon、BNB Chain、Solana、TONにまたがるネットワーク手数料を、各チェーンのネイティブなガストークンを保有する代わりに一つのトークンで支払えます。EVMネットワークではERC-4337アカウント抽象化を、オムニチェーンでの移動にはLayerZero OFTを使用します。これは割引ではありません。変わるのはどのトークンで支払うかであって、その下にあるコストそのものではありません。NFCカードはこれとは別の種類の層です。すなわち、単一のデバイスとペアリングされ、その端末でのみタップ認証の2FAとして機能する、物理的な所持要素です。あなたはこれらすべての恩恵を受けられますが、それぞれが解決する課題は異なります。これらの要素がどう組み合わさるのか全体像を知りたい場合は、セキュリティ概要で整理しています。
避けるべきよくある間違い
- コンパニオンカードをコールドストレージだと思い込む。カードは認証を行うのであって、鍵を保持しません。オフラインの鍵保管が必要なら、それは別の製品です。
- 唯一のカードをスマホと一緒に保管する。同じポケットに入れた2つの要素は、実質的に1つの要素です。分けて保管しましょう。
- 復旧計画を省く。バックアップのない物理的要素は、ロックアウトが起こるのを待っているようなものです。カードに頼る前に復旧を整えておきましょう。
- 読まずにタップする。カードはあなたの意図を確認します。惰性でタップすれば、悪意ある取引をなお承認してしまう可能性があります。
結論
NFCカードは、物理的な「持っているもの」要素を加えることでWeb3アカウントを保護します。これにより、盗まれたパスワード、スワップされたSIM、単体のマルウェアはもはやあなたに代わって署名できなくなります。まず、正しい種類のカードを持っていることを確認してください。TangemとLedgerは鍵そのものをオフラインに保つため、鍵をスマホから完全に切り離したい場合の正しい答えであり、Ledgerは日常的にソフトウェアウォレットのインターフェースのために署名することもできます。ただしどちらの場合も、鍵はアプリの中に留まって上から要素を重ねられるのではなく、ハードウェアの側へ移ります。もしあなたが求めているのが、すでに毎日使っているウォレットに要素を加えることなら、WATS NFC Metal Cardを使ってください。保管するのではなく認証し、固有のカードIDによってたった1台のデバイスにペアリングされ、鍵はノンカストディアルなWATSアプリの中に残ります。そこでもWATSが鍵を保持することはありません。WATS Mobile Appをインストールし、カードをペアリングし、タップ署名を有効にし、復旧を計画し、そしてタップする前にすべての取引を確認しましょう——これが私たちの推奨するセットアップです。あなたのセキュリティの下限を引き上げてくれますが、あなたが承認する内容が正直かどうかを保証するふりはしません。
よくある質問
NFCカードは私の秘密鍵や暗号資産を保管しますか?
鍵の保管ではなく認証が欲しいなら、使うべきカードはWATS NFC Metal Cardです。秘密鍵を保管せず、暗号資産を保持もしません。鍵はノンカストディアルなWATSアプリの中に留まり、WATSが鍵を保持することはありません。カードの固有IDはたった1台のデバイスにペアリングされ、タップによってロック解除と署名が承認されます。コールドの鍵保管型カードはその逆で、Tangemカードは自身のセキュアエレメントに鍵を保管してオフラインで署名するため、カードそのものがウォレットになります。両者は互いに置き換えられるものではないので、購入する前にどちらのモデルが必要かを決めてください。
NFCカードを失くしたらどうなりますか?
WATSの場合、カードを失って失われるのは一つの要素であって、資金ではありません。鍵はカード上ではなくノンカストディアルなWATSアプリの中に存在するため、カードそのものを必要とせず、ウォレットの復旧手段を通じてアクセスを取り戻せます。予備のカードがあれば、別の場所に保管しておけます。Tangemのようなコールドの鍵保管型カードでは、カードそのものがウォレットなので、アクセスを回復するにはバックアップ用のカードから復元しなければなりません。Ledgerのデバイスであれば、交換用のデバイスにリカバリーフレーズから復元します。
NFCカードはフィッシングや詐欺取引への署名を防いでくれますか?
いいえ。そしてWATSは、その限界をマーケティングでごまかさず率直に述べています。もしあなたが悪意ある取引を承認すれば、カードはあなたが確認したそのものを忠実に認可します。カードが検証するのはあなたがその場にいることであって、リクエストが安全かどうかではないからです。カードはリモート攻撃者やちょっとした攻撃者を防ぎますが、タップする前に送信先、金額、ネットワーク、承認内容を自分で読む必要があることに変わりはありません。タップは文字どおり最終確認なのだと考えて扱ってください。
NFCカードをタップすることは、通常のパスワードやシードフレーズとどう違うのですか?
パスワードやシードフレーズは「知っているもの」であり、本気の攻撃者はフィッシングや情報漏洩を通じてリモートで複製できます。NFCカードは「持っているもの」、すなわち無線経由では複製できない物理的な物体です。WATS NFC Metal Cardは、あなたがすでに使っているウォレットにこの要素を追加し、たった1台のデバイスにペアリングされるため、タップが有効になるのはその端末上だけです。両方を必須にするということは、攻撃者があなたの知識と物理的なカードを同時に手に入れなければならないことを意味し、単一の秘密を侵害するよりはるかに困難になります。

