암호화폐 지갑에서 하드웨어 2FA란, 기기에 이미 있는 잠금 해제 위에 두 번째의 물리적 요소 — 당신이 소지한 것 — 를 요구해서, 한쪽 요소가 뚫리는 것만으로는 들어올 수 없게 만드는 것을 말합니다. 실제로는 생체 인식 잠금 해제(당신인 것)와, 손에 쥐고 직접 탭해야 하는 사물을 짝지어 공격자가 둘을 동시에 손에 넣어야 하도록 만드는 것이죠. WATS NFC Metal Card가 바로 이런 종류의 요소입니다. 인증하려면 카드를 휴대폰에 탭하며, 카드는 개인 키를 전혀 저장하지 않습니다 — 카드는 비수탁형 WATS 앱 안에 머무는 키에 대해 당신을 인증할 뿐이고, 그 키는 오직 당신만이 보유하며 WATS는 결코 키를 보유하지 않습니다. 카드마다 고유한 카드 ID가 있고 정확히 한 대의 기기에만 페어링되므로, 이는 콜드 스토리지 금고보다는 물리 보안 키에 더 가깝습니다.
이중 인증은 단순한 핵심을 가진 오래된 아이디어입니다. 하나의 비밀을 믿는 대신, 서로 다른 두 범주에서 요소를 결합하라는 것 — 당신이 아는 것, 당신이 소지한 것, 당신인 것 — 그래서 그중 하나를 훔치는 것만으로는 부족하게 만들자는 것이죠. 암호화폐 지갑은 진짜 하드웨어를 그 조합에 들여오는 데 더뎠습니다. 대부분의 소프트웨어 지갑은 비밀번호나 생체 인식에 의존하는데 — 이는 그 자체가 온라인에 있는 휴대폰 위에 전부 존재하는 하나의 요소입니다. 하드웨어 두 번째 요소는 당신이 소지하고 탭해야 하는 물리적인 무언가를 더함으로써 이 방정식을 바꿉니다. WATS NFC Metal Card는 바로 이런 종류의 요소이며, 이 글은 지갑을 위한 하드웨어 2FA가 어떻게 작동하는지, 무엇을 막아 주는지, 그리고 — 그에 못지않게 중요한 — 무엇을 막아 주지 않는지를 설명합니다.
지갑에서 "하드웨어 2FA"가 뜻하는 것
소프트웨어 지갑에서 일상적인 잠금 해제는 보통 생체 인식입니다. Face ID나 지문이 바로 "당신인 것" 요소죠. 그것은 좋지만, 모든 일이 하나의 기기에서 일어납니다. 하드웨어 2FA는 물리적 사물의 형태로 두 번째의 독립적인 요소 — "당신이 소지한 것" — 를 도입합니다. WATS에서 그 사물은 NFC Metal Card입니다. 인증하려면 카드를 휴대폰에 탭합니다. 이제 지갑은 두 가지 다른 것의 증거를 한 번에 갖게 됩니다 — 기기에 있는 당신의 생체 인식과, 카드를 물리적으로 소지하고 있다는 사실이죠. 공격자는 하나를 골라 제거하는 대신, 둘 다를 함께 뚫어야 합니다.
소프트웨어 지갑이 물리적 요소로 이득을 보는 이유
소프트웨어 지갑이 직면하는 위협은 대부분 원격이며 디지털입니다 — 피싱 페이지, 악의적인 승인, 탈취된 앱, 도난당한 세션 같은 것들이죠. 물리적 탭은 그 범주 전체에 완강하게 저항하는데, 인터넷 저편에서는 탭을 피싱할 수 없기 때문입니다. 당신을 가짜 사이트로 속여 넘긴 사기꾼이라도 여전히 당신의 카드를 갖고 있지 않으며, 멀리서 비접촉 핸드셰이크를 만들어 낼 수 없습니다. "당신이 소지한 것" 요소를 더하면, 공격 표면이 누군가 당신의 잠금 해제된 기기와 물리적 카드를 둘 다 가진 시나리오로 좁혀집니다 — 도난당한 비밀번호보다 훨씬 더 높은 문턱이죠.
WATS 탭 카드가 두 번째 요소로서 작동하는 방식
카드에는 임베디드 NTAG 216 칩이 들어 있고 AES-128 규격을 갖추고 있습니다. 탭을 하면 휴대폰과 카드가 13.56 MHz의 ISO/IEC 14443 Type A 위에서 짧은 비접촉 핸드셰이크를 완료합니다 — 통신 거리가 몇 센티미터에 불과하다는 점 자체가 보안 이야기의 일부인데, 카드가 당신 손에 들린 채 휴대폰 곁에 있어야 하기 때문입니다. 그 핸드셰이크가 바로 탭으로 인증하기, 즉 지갑에 대한 접근을 통제하며 작동 중인 두 번째 요소입니다. 모든 카드에는 고유한 카드 ID가 있고 정확히 한 대의 기기에만 페어링되므로, 카드는 자신이 페어링된 그 휴대폰 옆에 있을 때만 의미를 가집니다. 본체는 IP68 등급에 MIL-STD-810 기준으로 만들어진 밀리터리 등급 금속인데, 매일 지니고 다니는 요소라면 그렇게 지니고 다니는 것을 견뎌야 하기 때문입니다. 완전히 비수탁형인 WATS Hot Wallet — 키와 복구 문구를 당신이 직접 보유하고 WATS는 결코 키를 보유하지 않습니다 — 에서는 이 탭이 생체 인식 잠금 해제 위에 쌓이며, WATS가 지원하는 모든 체인에서 똑같이 작동합니다. Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana, TON이죠. 하나의 물리적 요소가 그 모두 앞에 같은 모습으로 서 있습니다.
계층으로 생각해 보세요.
- 당신인 것. 생체 인식 잠금 해제는 기기에서 그것이 당신임을 증명합니다.
- 당신이 소지한 것. 카드 탭은 페어링된 카드와 함께 당신이 물리적으로 그 자리에 있음을 증명하며, 바로 이 부분을 원격 공격자는 위조할 수 없습니다.
- 그 둘 아래에 놓인 단독 수탁. 키와 복구 문구는 WATS 앱 안에서 당신과 함께 있습니다. WATS는 결코 키를 보유하지 않으므로, 사회공학으로 노릴 회사 계정도 없고 두 요소를 우회하는 뒷문도 없습니다.
하드웨어 2FA는 콜드 스토리지가 아닙니다 — 그리고 그것이 핵심입니다
이것이 사람들이 가장 자주 흐릿하게 만드는 구분이니, 솔직하게 말합시다. 콜드 월렛은 당신의 개인 키를 오프라인으로 저장하고 장치 안에서 트랜잭션에 서명합니다. 그 모든 역할은 키를 온라인 기기로부터 떼어 놓는 것이죠. WATS NFC Metal Card는 다른 일을 합니다 — 그것은 키를 전혀 저장하지 않습니다. 당신의 키는 비수탁형 WATS 앱 안에 존재하고, 카드는 키 수탁이 아니라 접근을 지킵니다 — 그래서 콜드 스토리지 금고보다 물리 보안 키에 더 가깝습니다. 그것은 사과해야 할 약점이 아니라 — 진짜 이점을 가진 의도적인 설계 선택입니다. 카드가 아무것도 담고 있지 않기 때문에, 그것을 잃는 것은 재앙이 아니라 불편함이며, 주운 카드는 낯선 이의 손에서 그저 활성화되지 않은 금속일 뿐입니다. 당신의 키를 담은 장치는 분실을 재앙으로 만듭니다. 아무것도 담지 않은 두 번째 요소는 그렇지 않습니다.
무엇을 막아 주고 — 무엇을 막아 주지 않는가
위협 모델에 대해 솔직한 것이야말로 보안 주장을 가치 있게 만듭니다. 꾸밈없는 버전은 다음과 같습니다.
- 도움이 되는 경우: 기기에 대한 원격 피싱과 무단 접근. 물리적 카드가 없는 공격자는 필요한 요소 하나가 빠져 있기 때문입니다 — 책상 위에 잠금이 풀린 채 놓아둔 휴대폰이라는 일상적인 상황까지 포함해서요.
- 도움이 되지 않는 경우: 당신의 복구 문구를 넘겨주는 것. 카드는 당신의 시드가 아니며 당신이 이미 노출한 시드를 보호할 수 없습니다. 카드를 두 번째 잠금장치로 여기되, 복구 문구를 보호하는 일의 대체물로는 결코 여기지 마세요.
- 이것이 아닌 것: WATS는 카드가 인증된 보안 요소나 변조 방지 키 금고라고 주장하지 않습니다. 이것은 정직하게 설명된 보안 NFC 인증 카드입니다. "보안 NFC 카드"를 "하드웨어 키 금고"와 혼동하는 것은 이런 카드에 대해 사람들이 가장 흔히 저지르는 실수입니다.
다음으로 볼 것
보안 모델을 깊이 — 칩, 내구성 등급, 그리고 카드 분실 시나리오를 — 알고 싶다면 WATS NFC Metal Card 보안, 제대로 알아보기를 읽어보세요. 하드웨어 요소가 더 넓은 보안 루틴에 어떻게 들어맞는지 보려면, WATS의 암호화폐 지갑 보안 모범 사례 가이드가 그것을 시드 백업, 승인 위생, 피싱 방어와 나란히 놓고 살펴봅니다. 그리고 탭 요소를 진정한 오프라인 스토리지와 저울질하고 있다면, 핫 월렛 대 콜드 월렛이 각각이 어디에 속하는지 설명합니다.
키를 별도의 서명 장치로 옮기지 않으면서 하드웨어 요소를 원한다면, 위의 모든 이야기에서 따라 나오는 구체적인 구성은 이렇습니다 — 휴대폰의 WATS Hot Wallet에 WATS NFC Metal Card를 페어링하는 것. 당신인 것을 위한 생체 인식, 당신이 소지한 것을 위한 탭, 그리고 결코 당신의 손을 떠나지 않는 개인 키입니다.
자주 묻는 질문
WATS NFC 카드는 콜드 월렛이나 하드웨어 지갑과 같은 것인가요?
아니요. WATS는 이 점을 분명히 밝힙니다 — NFC Metal Card는 개인 키를 전혀 저장하지 않습니다. 콜드 월렛이나 하드웨어 지갑은 키를 오프라인으로 보관하고 장치 안에서 서명하지만, WATS 카드는 비수탁형 WATS 앱 안에 보관된 키에 대해 당신을 인증하는 하드웨어 두 번째 요소입니다 — 콜드 스토리지 금고보다는 물리 보안 키에 더 가깝습니다.
하드웨어 두 번째 요소도 피싱될 수 있나요?
원격으로는 안 됩니다. WATS NFC Metal Card를 탭하려면 카드를 물리적으로 소지해야 하고, 카드가 페어링된 바로 그 한 대의 기기와 실제 비접촉 핸드셰이크를 해야 하므로, 가짜 웹사이트의 사기꾼은 그것을 재현할 수 없습니다. 다만 카드는 당신이 이미 넘겨준 복구 문구를 보호하지 않습니다 — 그것은 시드가 아니라 접근을 지킵니다.
카드가 제 생체 인식 잠금 해제를 대체하나요?
아니요, 그 위에 계층을 더합니다. 생체 인식 잠금 해제는 기기에 있는 "당신인 것"이고, 카드 탭은 "당신이 소지한 것"입니다. 둘 다 사용한다는 것은 공격자가 하나가 아니라 두 개의 독립적인 요소를 한 번에 뚫어야 한다는 뜻입니다.
WATS NFC 카드를 잃어버리면 어떻게 되나요?
WATS NFC Metal Card를 잃어버려도 자금이 위험해지지 않습니다. 카드는 개인 키를 전혀 담고 있지 않아 그것을 주운 사람에게는 활성화되지 않은 금속일 뿐이고, 고유한 카드 ID로 정확히 한 대의 기기에만 페어링되어 있기 때문입니다. 당신의 키와 복구 문구는 늘 있던 곳 — 비수탁형 WATS 앱 안, 당신의 통제 아래 — 에 그대로 남아 있습니다.

