WATS Wallet logoWATS Wallet
ガイド8 分で読めます

NFCカードでWeb3アカウントを保護する方法:完全ガイド

NFCカードは「知っているもの」を「持っているもの」へと変えます。タップ認証がどのようにWeb3アカウントを堅牢にするのかをステップごとに解説し、何を守り、何を守らないのかまで明らかにします。

NFCカードでWeb3アカウントを保護するには、ウォレットがロック解除や署名を行う前にタップしなければならない物理的な「持っているもの」要素としてカードを使います。こうすれば、盗まれたパスワード、漏洩したシードフレーズ、あるいは単体で乗っ取られたデバイスだけでは資金を動かすには不十分になります。攻撃者は物理的なカードそのものも手にしなければならないからです。要するに、目的に合ったカードの種類を選び、ウォレットにペアリングし、タップ認証をオンにし、バックアップ計画を用意し、そしてタップする前に必ず取引を確認する——これに尽きます。

このガイドではまず、まったく性質の異なる2種類のNFCカードにまつわるよくある混同を解きほぐし、その上でカードをハードウェア要素として使う方法に焦点を当てます。本文全体を通してWATS NFC Metal Cardを具体例として用いますが、その原則はあらゆるタップ認証コンパニオンに当てはまります。

まず、自分の持っているNFCカードがどちらの種類かを知る

「NFCカード」という言葉は接続方法を指すもので、セキュリティモデルを指すものではありません。同じタップという動作を共有しながらも、まったく異なる役割を果たす2つのカテゴリがあり、これを混同すると誤ったセキュリティ判断につながります。

コールドの鍵保管型カード

TangemカードのようなコールドNFCカードは、実際にあなたの秘密鍵をカード内部のセキュアエレメントに保管し、オフラインで取引に署名します。鍵がカードから出ることはなく、シードフレーズが存在しないことも多く、カードそのものがウォレットです。そのカードのすべての複製を失い、バックアップ用のカードもない場合、そのカードが管理する資金へのアクセスを失う可能性があります。これらのカードはコールドストレージの一形態です。

タップ認証コンパニオンカード

WATS NFC Metal Cardのようなコンパニオンカードは、あなたの秘密鍵を保管せず、コールドウォレットでもありません。鍵はあなたのノンカストディアルなWATSアプリの中に留まります。カードは物理的な要素です。ウォレットがタップを求めたとき、カードはあなたがそれを物理的に所持していることを証明し、それによってロック解除や署名が承認されます。コインが保管される金庫というより、アカウントのためのハードウェアキーのようなものだと考えてください。

このガイドが扱うのは2つ目の用途、すなわちNFCカードをハードウェア要素として使い、あなたがすでにソフトウェアウォレットで管理しているアカウントを堅牢にする方法です。もし目的がオフラインのコールドストレージなのであれば、鍵保管型のコールドカードやLedgerのような専用ハードウェアデバイスこそが適したツールであり、その場合はメタル製暗号資産ウォレットに価値があるのかを解説した記事の方が出発点として適しています。

なぜハードウェア要素が本当に役立つのか

ほとんどのWeb3アカウントは、パスワード、PIN、シードフレーズといった単一の秘密によって守られています。本気の攻撃者がリモートで複製できるものは何であれ、単一障害点になります。ここに物理的なカードを加えると、認証を同時に侵害しにくい2つのカテゴリに分割できます。すなわち「知っているもの」(あなたのロック解除方法)と「持っているもの」(カード)です。これは暗号資産ウォレットのハードウェア二要素認証の背後にあるものと同じ論理を、差し込むドングルの代わりにタップで実現したものです。

実際の効果としては、あなたのパスワードをフィッシングで奪い、SIMをクローンし、あるいはロック解除されているように見えるあなたのスマホと数分間だけ二人きりになった攻撃者でも、高額なアクションを承認することはできません。カードが手元にないからです。これはパスワードのみのアカウントに対する意味のあるアップグレードです。

NFCカードが守るもの(そして守らないもの)

脅威モデルについて正直であることが重要です。ハードウェア要素は一部の攻撃に対しては強力ですが、他の攻撃に対してはほとんど無関係です。カードに根拠のない安心感を抱かせてはいけません。

タップ認証カードが軽減する脅威

  • 単体で動くリモートマルウェア。あなたのデバイスに入り込んだソフトウェアは、物理的に持っていないカードをタップできないため、タップを必要とするアクションを完了できません。
  • SIMスワップとパスワード盗難。あなたの電話番号を乗っ取ったりパスワードを推測したりしても、それだけではアクセスが得られなくなります。欠けている要素は、攻撃者が無線経由で複製できない物理的な物体だからです。
  • ちょっとしたデバイスへのアクセス。あなたのスマホを一瞬つかんだ誰か、あるいは詮索好きな同居人は、デバイスとは別に保管されているカードを併せて持っていない限り署名できません。
  • 認証情報の使い回し。使い回していたパスワードが無関係な情報漏洩で流出したとしても、それだけでは資金を動かすには依然として不十分です。

完全には防げないもの

  • 悪意ある取引のブラインド署名。詐欺dAppがあなたを騙して有害な取引を承認させ、あなたがそれを確認するためにタップしてしまえば、カードはあなたが承認したそのものを忠実に認可します。カードが検証するのはあなたであって、リクエストが正直かどうかではありません。何に署名するのかは、やはり自分で読まなければなりません。
  • 唯一のカードの複製を失うこと。交換できない物理的要素は、物理的な障害点になります。復旧計画も2枚目のカードもなければ、カードを失うことで要素からロックアウトされる可能性があります。
  • 両方の要素を同時に強制・窃取されること。誰かがあなたのデバイスとカードを同時に奪ったり、タップを強要したりすれば、第二の要素はもはや役に立ちません。物理的な分離が保護の一部なのです。
  • 基盤となる鍵そのものの漏洩。もしあなたのシードフレーズがすでに別のどこかで露出しているなら、攻撃者はそれを自分のウォレットにインポートでき、あなたのカードとはまったく無関係に事を進められる可能性があります。コンパニオンカードはあなたのアプリへのアクセスを守るものであり、すでに流出してしまった秘密をなかったことにはできません。

要点はこうです。タップ認証カードはリモート攻撃者やちょっとした攻撃者を防ぐのに優れていますが、慎重な署名や良好なシード管理の代わりにはなりません。カードは下限を引き上げますが、あなたの責任を取り除くわけではないのです。

NFCカードでWeb3アカウントを保護する方法:ステップバイステップ

次の6つのステップを順番に実行してください。これはWATS NFC Metal Cardのセットアップの流れをなぞったものですが、同じ形は多くのコンパニオンカードに当てはまります。

  1. 目的に合ったカードの種類を選ぶ。まず、既存のソフトウェアウォレットのためのハードウェア要素が欲しいのか、それとも真のオフラインコールドストレージが欲しいのかを決めます。日常的に使うアカウントを堅牢にするなら、WATSカードのようなタップ認証コンパニオンが適しています。めったに触れない資金の深いコールド保管には、代わりに鍵保管型のコールドカードやハードウェアデバイスを選びましょう。この判断を最初に正しく行うことで、後になって「ツール選びを間違えた」というフラストレーションを防げます。
  2. ウォレットアプリをインストールする。カードが対応するノンカストディアルウォレットをインストールします。WATSカードの場合、それはiOS 15以上またはAndroid 9以上で動作するWATS Mobile Appで、生体認証によるロック解除とNFCタップ署名に対応しています。ウォレットを作成またはインポートし、ハードウェア要素を上乗せする前に、復旧用の情報を安全に記録したことを確認してください。
  3. カードをペアリングする(タップ)。アプリのカードまたはセキュリティのセクションを開き、指示が出たらカードをスマホの背面にかざしてNFCチップを読み取らせ、ペアリングの流れに従います。ペアリングによってこの特定の物理的なカードがあなたのウォレットに紐づけられ、以降のタップが認識されるようになります。タップが認識されない場合は、スマホのNFCアンテナの上でカードの位置を調整して再度試してください。
  4. タップ認証/タップ署名を有効にする。ウォレットのロック解除や署名の確認にカードのタップを必須とする設定をオンにします。これ以降、重要なアクションでは生体認証やPINに加えて物理的なカードが求められ、これこそがあなたが求めている二要素へのアップグレードです。どれだけ厳格にしたいかに応じて、どのアクションでタップを必須にするかを決めましょう。
  5. バックアップと復旧の計画を立てる。カードは物理的な要素なので、失う前に失ったときのことを計画しておきます。ウォレットの復旧手段を安全にオフラインで保管し、製品がセットで販売されている場合は、1枚失っただけでロックアウトされないよう、2枚目のカードを別の安全な場所に保管しましょう。WATSカードがストアで複数枚セットとして販売されているのは、まさに予備を持てるようにするためです。
  6. 安全な署名を習慣にする(タップ前に取引を確認する)。タップはあなたの最終確認なので、そのように扱ってください。タップする前に、送信先、金額、ネットワーク、そしてトークンの承認といった取引の詳細を読みましょう。少しでもおかしい、あるいは想定外だと感じたら、タップしないでください。ハードウェア要素は、あなたが不正なリクエストの承認を拒否してこそ役立つのです。

スクリーンショット付きの製品別の手順については、NFC Metal Cardのセットアップ方法のガイドをご覧ください。また、カードの構造やチップのセキュリティをより深く知りたい場合はNFC Metal Cardのセキュリティをご参照ください。

信頼できるコンパニオンカードの条件

すべてのNFCカードが同じように本格的なわけではありません。ハードウェア要素として評価するときは、チップとつくりの両方を見てください。

チップの面では、WATS NFC Metal CardはNTAG 216チップ(NFC Forum Type 4)をAES-128とともに使用し、ISO/IEC 14443準拠で13.56 MHzで動作します。これらは確立された標準ベースのNFC仕様であり、AES-128が認証を裏付けているため、タップを簡単にクローンできるわけではありません。重要なのは、チップは認証を行うのであって、あなたの秘密鍵を保持しないという点です。鍵はノンカストディアルなWATSアプリの中に留まります。

つくりの面では、ハードウェア要素は日常生活を生き延びてこそ役に立ちます。WATSカードはCR-80のクレジットカードサイズで、スチール製(約22 g)またはポリカーボネート製(約5 g)、IP68の防水規格に対応し、幅広い温度域にわたってMIL-STD-810の耐久性を備え、EMIシールドが施されています。神経質にならずに財布に入れて持ち運べるカードこそ、実際に肌身離さず持ち歩けるカードであり、それが物理的要素の本質的な意味なのです。

カードの種類鍵の保管場所主な役割失った場合
タップ認証コンパニオン(例:WATS NFC Metal Card)カード上ではなく、ノンカストディアルなアプリの中ロック解除と署名のための物理的要素ウォレットの復旧手段または予備のカードで復旧
コールドの鍵保管型カード(例:Tangem)カードのセキュアエレメント上鍵を保管しオフラインで署名バックアップ用のカードから復元。カードそのものがウォレット

コンパニオンカードが他のWATSセキュリティのなかで果たす位置づけ

タップ認証カードは一つのレイヤーであり、他のレイヤーと自然に組み合わさります。WATS Mobile Appでは、生体認証によるロック解除とプッシュ通知の上に位置し、あなたはアクションを物理的に承認しつつ、それらの通知も受け取れます。ここで明確にしておきたいのは、NFCカードがWATSの他の製品とどう関係するのかという点です。WATSのすべての製品はセルフカストディです。Chrome拡張機能、モバイルアプリ、そしてWATS Hot Walletのいずれも鍵はあなたの手元に留まり、WATSは鍵を保持しません。Hot Wallet自身の際立った特徴は、単一のATS手数料トークンです。これにより、各ネットワークごとにネイティブなガスをやりくりする代わりに、あらゆるアクションを一つのトークンで支払えます。NFCカードはこれとは別の層です。すなわち、単一のデバイスとペアリングされ、その端末でのみ動作する、タップ認証によるハードウェア2FAとしての物理的な所持要素です。あなたはこれらすべての恩恵を受けられますが、それぞれが解決する課題は異なります。これらの要素がどう組み合わさるのか全体像を知りたい場合は、セキュリティ概要で整理しています。

避けるべきよくある間違い

  • コンパニオンカードをコールドストレージだと思い込む。カードは認証を行うのであって、鍵を保持しません。オフラインの鍵保管が必要なら、それは別の製品です。
  • 唯一のカードをスマホと一緒に保管する。同じポケットに入れた2つの要素は、実質的に1つの要素です。分けて保管しましょう。
  • 復旧計画を省く。バックアップのない物理的要素は、ロックアウトが起こるのを待っているようなものです。カードに頼る前に復旧を整えておきましょう。
  • 読まずにタップする。カードはあなたの意図を確認します。惰性でタップすれば、悪意ある取引をなお承認してしまう可能性があります。

結論

NFCカードは、物理的な「持っているもの」要素を加えることでWeb3アカウントを保護します。これにより、盗まれたパスワード、スワップされたSIM、単体のマルウェアはもはやあなたに代わって署名できなくなります。まず、正しい種類のカードを持っていることを確認してください。WATS NFC Metal Cardのようなタップ認証コンパニオンは、鍵がノンカストディアルなアプリの中に留まるソフトウェアウォレットを堅牢にします。一方、コールドの鍵保管型カードはオフライン保管のためのものです。正しい種類を選び、ウォレットをインストールし、カードをペアリングし、タップ署名を有効にし、復旧を計画し、そしてタップする前に必ず取引を確認しましょう。そうすれば、カードはあなたのセキュリティの下限を意味あるかたちで引き上げてくれます——ただし、それが守るのはアクセスであって、あなたが承認するものが正直かどうかではない、という点は忘れないでください。

よくある質問

NFCカードは私の秘密鍵や暗号資産を保管しますか?

カードの種類によります。Tangemのようなコールドの鍵保管型カードは、鍵をカード上に保管しオフラインで署名します。一方、WATS NFC Metal Cardのようなタップ認証コンパニオンは鍵を保管せず、暗号資産を保持もしません。あなたの鍵はノンカストディアルなWATSアプリの中に留まり、カードはロック解除と署名を承認する物理的な要素としてのみ機能します。

NFCカードを失くしたらどうなりますか?

コンパニオンカードの場合、失うことで物理的な要素は失われますが、資金は失われません。鍵はウォレットアプリの中に存在し、ウォレットの復旧手段を通じてアクセスを取り戻せるからです。WATSカードがセットで販売されているのはこのためで、予備を別の場所に保管しておけます。コールドの鍵保管型カードの場合、カードそのものがウォレットなので、アクセスを回復するにはバックアップ用のカードから復元しなければなりません。

NFCカードはフィッシングや詐欺取引への署名を防いでくれますか?

いいえ。そう思い込まないことが重要です。もしあなたが悪意ある取引を承認すれば、カードはあなたが確認したそのものを忠実に認可します。カードが検証するのは、あなたが本人であるかどうかであって、リクエストが安全かどうかではないからです。カードはリモート攻撃者やちょっとした攻撃者を防ぎますが、タップする前に送信先、金額、承認内容を自分で読む必要があることに変わりはありません。

NFCカードをタップすることは、通常のパスワードやシードフレーズとどう違うのですか?

パスワードやシードフレーズは「知っているもの」であり、本気の攻撃者はフィッシングや情報漏洩を通じてリモートで複製できます。NFCカードは「持っているもの」、すなわち無線経由では複製できない物理的な物体です。両方を必須にするということは、攻撃者があなたの知識と物理的なカードを同時に手に入れなければならないことを意味し、単一の秘密を侵害するよりはるかに困難になります。