WATS Wallet logoWATS Wallet
기술8분 분량

암호화폐용 하드웨어 2FA: 탭 카드가 소프트웨어 지갑을 지키는 방법

소프트웨어 지갑은 빠르지만 온라인에 살아 있습니다. 물리적 탭 카드는 생체 인식 잠금 해제 위에 하드웨어 두 번째 요소 — 당신이 소지하는 것 — 를 더합니다. 하드웨어 2FA가 어떻게 작동하는지, 그리고 콜드 스토리지와 어떻게 다른지 알아봅니다.

이중 인증은 단순한 핵심을 가진 오래된 아이디어입니다. 당신이 누구인지 증명하려면, 당신이 아는 것, 당신인 것, 그리고 당신이 소지한 것을 결합하라는 것이죠. 암호화폐 지갑은 진짜 하드웨어를 그 조합에 들여오는 데 더뎠습니다. 대부분의 소프트웨어 지갑은 비밀번호나 생체 인식에 의존하는데 — 이는 그 자체가 온라인에 있는 휴대폰 위에 전부 존재하는 하나의 요소입니다. 하드웨어 두 번째 요소는 당신이 소지하고 탭해야 하는 물리적인 무언가를 더함으로써 이 방정식을 바꿉니다. WATS NFC Metal Card는 바로 이런 종류의 요소이며, 이 글은 지갑을 위한 하드웨어 2FA가 어떻게 작동하는지, 무엇을 막아 주는지, 그리고 — 그에 못지않게 중요한 — 무엇을 막아 주지 않는지를 설명합니다.

지갑에서 "하드웨어 2FA"가 뜻하는 것

소프트웨어 지갑에서 일상적인 잠금 해제는 보통 생체 인식입니다. Face ID나 지문이 바로 "당신인 것" 요소죠. 그것은 좋지만, 모든 일이 하나의 기기에서 일어납니다. 하드웨어 2FA는 물리적 사물의 형태로 두 번째의 독립적인 요소 — "당신이 소지한 것" — 를 도입합니다. WATS에서 그 사물은 NFC Metal Card입니다. 인증하려면 카드를 휴대폰에 탭합니다. 이제 지갑은 두 가지 다른 것의 증거를 한 번에 갖게 됩니다 — 기기에 있는 당신의 생체 인식과, 카드를 물리적으로 소지하고 있다는 사실이죠. 공격자는 하나를 골라 제거하는 대신, 둘 다를 함께 뚫어야 합니다.

소프트웨어 지갑이 물리적 요소로 이득을 보는 이유

소프트웨어 지갑이 직면하는 위협은 대부분 원격이며 디지털입니다 — 피싱 페이지, 악의적인 승인, 탈취된 앱, 도난당한 세션 같은 것들이죠. 물리적 탭은 그 범주 전체에 완강하게 저항하는데, 인터넷 저편에서는 탭을 피싱할 수 없기 때문입니다. 당신을 가짜 사이트로 속여 넘긴 사기꾼이라도 여전히 당신의 카드를 갖고 있지 않으며, 멀리서 비접촉 핸드셰이크를 만들어 낼 수 없습니다. "당신이 소지한 것" 요소를 더하면, 공격 표면이 누군가 당신의 잠금 해제된 기기와 물리적 카드를 둘 다 가진 시나리오로 좁혀집니다 — 도난당한 비밀번호보다 훨씬 더 높은 문턱이죠.

WATS 탭 카드가 두 번째 요소로서 작동하는 방식

카드에는 임베디드 NTAG 216 칩(NFC Forum Type 4)이 들어 있습니다. 탭을 하면 휴대폰과 카드가 13.56 MHz의 ISO/IEC 14443 위에서 짧은 비접촉 핸드셰이크를 완료하며, 이는 AES-128로 보호되어 그 교환이 평범한 도청자에 의해 손쉽게 재생될 수 없습니다. 그 핸드셰이크가 바로 작동 중인 두 번째 요소입니다. 그것은 두 가지 일을 합니다 — 지갑에 대한 접근을 통제하는 탭으로 인증하기와, 당신이 이미 시작한 트랜잭션에 물리적 확인 단계를 더하는 탭으로 서명하기죠. WATS Hot Wallet에서는 이것이 이중 수탁 모델 위에 쌓이는데 — 거기서 트랜잭션은 당신의 키와 WATS 키를 모두 필요로 합니다 — 그래서 결국 생체 인식, 물리적 탭, 그리고 분할 키 승인이 서로를 보강하게 됩니다.

계층으로 생각하세요. 생체 인식은 기기에서 그것이 당신임을 증명합니다. 카드 탭은 당신이 그 동반 장치와 함께 물리적으로 그 자리에 있음을 증명합니다. 이중 수탁은 승인된 요청조차도 정산되려면 여전히 두 키가 필요하도록 보장합니다. 각 계층은 다른 계층이 열어 두는 빈틈을 덮습니다.

하드웨어 2FA는 콜드 스토리지가 아닙니다 — 그리고 그것이 핵심입니다

이것이 사람들이 가장 자주 흐릿하게 만드는 구분이니, 솔직하게 말합시다. 콜드 월렛은 당신의 개인 키를 오프라인으로 저장하고 장치 안에서 트랜잭션에 서명합니다. 그 모든 역할은 키를 온라인 기기로부터 떼어 놓는 것이죠. WATS 탭 카드는 다른 일을 합니다 — 그것은 키를 전혀 저장하지 않습니다. 당신의 키는 비수탁형 WATS 앱 안에 존재합니다. 카드는 키 수탁이 아니라 접근과 승인을 지킵니다. 그것은 사과해야 할 약점이 아니라 — 진짜 이점을 가진 의도적인 설계 선택입니다. 카드가 아무것도 담고 있지 않기 때문에, 그것을 잃는 것은 재앙이 아니라 불편함입니다. 주운 카드는 활성화되지 않은 금속일 뿐입니다. 당신의 키를 담은 장치는 분실을 재앙으로 만듭니다. 아무것도 담지 않은 두 번째 요소는 분실을 교체 주문으로 만듭니다.

무엇을 막아 주고 — 무엇을 막아 주지 않는가

위협 모델에 대해 솔직한 것이야말로 보안 주장을 가치 있게 만듭니다. 꾸밈없는 버전은 다음과 같습니다.

  • 도움이 되는 경우: 기기에 대한 원격 피싱과 무단 접근에 대해. 물리적 카드가 없는 공격자는 필요한 요소 하나가 빠져 있기 때문입니다. 그리고 무심코 하는 트랜잭션 승인에 대해. 이제 서명에는 의도적인 물리적 탭이 필요하기 때문입니다.
  • 도움이 되지 않는 경우: 당신의 복구 문구를 넘겨주는 것. 카드는 당신의 시드가 아니며 당신이 이미 노출한 시드를 보호할 수 없습니다. 카드를 두 번째 잠금장치로 여기되, 복구 문구를 보호하는 일의 대체물로는 결코 여기지 마세요.
  • 이것이 아닌 것: 우리는 카드가 인증된 보안 요소나 변조 방지 키 금고라고 주장하지 않습니다. 이것은 정직하게 설명된 보안 NFC 인증 태그입니다. "보안 NFC 태그"를 "하드웨어 키 금고"와 혼동하는 것은 이런 카드에 대해 사람들이 가장 흔히 저지르는 실수입니다.

다음으로 볼 것

보안 모델을 깊이 — 칩, 내구성, 그리고 카드 분실 시나리오를 — 알고 싶다면 WATS NFC Metal Card 보안, 제대로 알아보기를 읽어보세요. 하드웨어 요소가 더 넓은 보안 루틴에 어떻게 들어맞는지 보려면, 우리의 암호화폐 지갑 보안 모범 사례 가이드가 그것을 시드 백업, 승인 위생, 피싱 방어와 나란히 놓고 살펴봅니다. 그리고 탭 요소를 진정한 오프라인 스토리지와 저울질하고 있다면, 핫 월렛 대 콜드 월렛이 각각이 어디에 속하는지 설명합니다.

자주 묻는 질문

WATS NFC 카드는 콜드 월렛이나 하드웨어 지갑과 같은 것인가요?

아니요. 콜드 월렛이나 하드웨어 지갑은 당신의 개인 키를 오프라인으로 저장하고 장치 안에서 서명합니다. WATS 카드는 키를 전혀 저장하지 않습니다 — 그것은 접근을 인증하고 서명에 물리적 탭을 더하는 하드웨어 두 번째 요소입니다. 당신의 키는 비수탁형 WATS 앱 안에 남아 있습니다.

하드웨어 두 번째 요소도 피싱될 수 있나요?

원격으로는 안 됩니다. 탭은 카드를 물리적으로 소지하고 휴대폰과 실제 비접촉 핸드셰이크를 하는 것을 요구하므로, 가짜 웹사이트의 사기꾼은 그것을 재현할 수 없습니다. 다만 카드는 당신이 이미 넘겨준 복구 문구를 보호하지 않습니다 — 그것은 시드가 아니라 접근을 지킵니다.

카드가 제 생체 인식 잠금 해제를 대체하나요?

아니요, 그 위에 계층을 더합니다. 생체 인식 잠금 해제는 기기에 있는 "당신인 것"이고, 카드 탭은 "당신이 소지한 것"입니다. 둘 다 사용한다는 것은 공격자가 하나가 아니라 두 개의 독립적인 요소를 한 번에 뚫어야 한다는 뜻입니다.