[{"data":1,"prerenderedAt":25},["ShallowReactive",2],{"blog-content-ko-nfc-crypto-cards-explained":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9},"nfc-crypto-cards-explained","NFC 암호화폐 카드 완벽 정리: 탭 인증은 어떻게 작동하는가","NFC 암호화폐 카드에는 매우 다른 두 가지 유형이 있습니다. 키를 저장하고 오프라인에서 서명하는 콜드 카드와, 어떤 키도 보유하지 않으면서 물리적 인증 요소를 더해주는 탭 인증 동반 카드입니다. 각각이 실제로 어떻게 작동하는지 살펴봅니다.","NFC 암호화폐 카드의 작동 원리: 13.56 MHz 비접촉 핸드셰이크, 키 저장 콜드 카드와 탭 인증 동반 카드의 차이, 그리고 WATS 카드가 어디에 속하는지 알아봅니다.","\u003Cp>NFC 암호화폐 카드는 휴대폰에 갖다 대어 암호화폐 지갑과 상호작용하는 비접촉 카드이지만, 이 용어는 완전히 다른 두 가지 설계를 가립니다. 일부 NFC 카드는 \u003Cstrong>콜드 키 저장 장치\u003C\u002Fstrong>입니다. 카드 내부의 보안 요소가 개인 키를 보관하고 오프라인에서 트랜잭션에 서명하므로, 카드 자체가 곧 지갑입니다. 다른 일부는 \u003Cstrong>탭 인증 동반 카드\u003C\u002Fstrong>입니다. 이들은 어떤 키도 보유하지 않고, 대신 지갑이 이미 준비한 작업이 처리되기 전에 사용자가 그 자리에 있음을 확인하는 물리적 요소 역할을 합니다. 둘 다 동일한 근거리 무선 핸드셰이크를 사용하지만, 보호하는 대상이 다르고 실패하는 방식도 다릅니다. 자신이 들고 있는 것이 어느 유형인지 아는 것이 전부입니다.\u003C\u002Fp>\n\n\u003Ch2>NFC는 어떻게 작동하는가\u003C\u002Fh2>\n\u003Cp>NFC — 근거리 무선 통신(Near Field Communication) — 은 더 오래된 RFID 계열의 근거리 부분 집합입니다. NFC 암호화폐 카드는 교통카드나 비접촉 결제 카드와 마찬가지로 \u003Cstrong>13.56 MHz\u003C\u002Fstrong>에서 작동하며, 근접 카드를 위한 \u003Cstrong>ISO\u002FIEC 14443\u003C\u002Fstrong> 표준을 따릅니다. 카드에는 배터리가 없습니다. 카드를 NFC 리더 — 휴대폰 — 의 몇 센티미터 이내로 가져가면 리더의 코일이 작은 전자기장을 방출하고, 그 자기장이 카드의 안테나에 칩을 깨울 정도의 전류를 유도합니다. 카드는 통신에 필요한 0.5초 동안 리더로부터 스스로 전력을 공급받습니다.\u003C\u002Fp>\n\u003Cp>전력이 공급되면 두 장치는 짧은 \u003Cstrong>비접촉 핸드셰이크\u003C\u002Fstrong>를 실행합니다. 리더가 요청하고 카드가 응답하며, 짧은 주고받음을 통해 카드가 무엇이며 무엇을 할 수 있는지가 확립됩니다. 잘 만들어진 암호화폐 카드에서는 이 교환이 암호화로 감싸지며 — 흔히 \u003Cstrong>AES\u003C\u002Fstrong> — 따라서 가벼운 도청자가 대화를 단순히 기록했다가 나중에 재생할 수 없습니다. 그 핸드셰이크의 정확한 내용이 바로 두 카드 철학이 갈라지는 지점이지만, 무선 작동 원리는 둘 다 동일합니다.\u003C\u002Fp>\n\u003Cp>NFC의 가장 과소평가된 보안 속성은 \u003Cstrong>거리\u003C\u002Fstrong>입니다. 카드는 리더의 자기장에 의해 수동적으로 전력을 공급받기 때문에, 휴대폰에 거의 닿을 정도 — 일반적으로 4 cm 미만 — 일 때만 작동합니다. 방 건너편으로 신호가 송출되는 일도, 보통 거리에서 낯선 사람의 주머니에서 탭하는 일도 없습니다. NFC를 편리하게 만드는 물리 법칙이 동시에 원격으로 스쳐 지나가며 읽는 것을 비현실적으로 만듭니다. 거리는 암호학의 대체물은 아니지만, 진정하고 공짜인 방어 계층입니다. 공격자는 일반적으로 무언가를 하려면 카드를 리더에 물리적으로 갖다 대야만 합니다.\u003C\u002Fp>\n\n\u003Ch2>두 종류의 NFC 암호화폐 카드\u003C\u002Fh2>\n\u003Cp>거의 모든 구매자가 잘못 이해하는 구분이 여기 있습니다. 카드가 겉보기에 동일하기 때문입니다. 똑같은 브러시드 메탈 직사각형이 근본적으로 다른 두 가지 보안 도구 중 하나일 수 있습니다.\u003C\u002Fp>\n\u003Cul>\n\u003Cli>\u003Cstrong>키 저장 콜드 카드.\u003C\u002Fstrong> 개인 키가 카드 내부의 강화된 칩 안에 존재하며, 카드가 내부적으로 트랜잭션에 서명합니다. 카드가 \u003Cem>곧\u003C\u002Fem> 지갑입니다. 카드를 탭하는 것이 곧 서명하는 방식입니다.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>탭 인증 동반 카드.\u003C\u002Fstrong> 카드는 어떤 키도 보유하지 않습니다. 키는 소프트웨어(휴대폰 앱이나 브라우저 확장 프로그램) 또는 별도의 장치에 존재합니다. 카드는 \u003Cem>물리적 요소\u003C\u002Fem> — 접근을 통제하거나 작업을 확인하는 손에 잡히는 \"네, 제가 여기 있습니다\" — 입니다. 카드를 탭하는 것은 소유를 증명하는 것이지 키 보관을 증명하는 것이 아닙니다.\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cp>어느 설계도 보편적으로 더 낫지 않습니다. 둘은 서로 다른 질문에 답합니다. 콜드 카드는 \"어떻게 내 서명 키를 인터넷에 연결된 모든 장치에서 떼어놓을 것인가?\"에 답합니다. 탭 인증 동반 카드는 \"휴대폰에서 여전히 자유롭게 쓰고 싶은 지갑에 어떻게 물리적 2차 요소를 더할 것인가?\"에 답합니다. 둘을 혼동하면 이 분야에서 가장 위험한 실수로 이어집니다 — 동반 카드를 금고처럼 취급하거나, 콜드 카드를 교통카드처럼 가볍게 취급하는 것입니다. 아래 표가 그 차이를 그대로 드러냅니다.\u003C\u002Fp>\n\u003Ctable>\n\u003Cthead>\n\u003Ctr>\n\u003Cth>속성\u003C\u002Fth>\n\u003Cth>키 저장 콜드 카드\u003C\u002Fth>\n\u003Cth>탭 인증 동반 카드\u003C\u002Fth>\n\u003C\u002Ftr>\n\u003C\u002Fthead>\n\u003Ctbody>\n\u003Ctr>\n\u003Ctd>개인 키를 보유하는가?\u003C\u002Ftd>\n\u003Ctd>예, 보안 요소 안에\u003C\u002Ftd>\n\u003Ctd>아니요 — 키는 다른 곳에 존재\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>트랜잭션에 서명하는가?\u003C\u002Ftd>\n\u003Ctd>예, 내부적으로 오프라인에서\u003C\u002Ftd>\n\u003Ctd>아니요 — 작업을 인증함\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>단독으로 작동하는가?\u003C\u002Ftd>\n\u003Ctd>카드가 곧 지갑(중계용 앱 필요)\u003C\u002Ftd>\n\u003Ctd>아니요 — 페어링된 지갑 앱 필요\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>분실 또는 도난 시\u003C\u002Ftd>\n\u003Ctd>위험은 PIN\u002F시드 보호에 따라 다름\u003C\u002Ftd>\n\u003Ctd>단독으로는 무용한 금속; 훔칠 키 없음\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>주된 역할\u003C\u002Ftd>\n\u003Ctd>서명 키를 오프라인에 유지\u003C\u002Ftd>\n\u003Ctd>물리적 존재 요소를 추가\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003C\u002Ftbody>\n\u003C\u002Ftable>\n\n\u003Ch2>키 저장 콜드 카드\u003C\u002Fh2>\n\u003Cp>키 저장 NFC 카드는 카드 형태의 하드웨어 지갑입니다. 핵심 구성 요소는 \u003Cstrong>보안 요소\u003C\u002Fstrong>입니다 — 여권이나 SIM에 들어가는 것과 유사한 변조 방지 칩으로, 내부에서 생성된 개인 키가 평문으로는 결코 외부로 내보내질 수 없도록 설계되었습니다. 동반 앱에서 트랜잭션을 시작하면, 앱이 서명되지 않은 트랜잭션을 NFC를 통해 카드로 보내고, 보안 요소가 내부적으로 서명하며, 완성된 서명만이 다시 밖으로 나옵니다. 키는 휴대폰에 닿지도, 인터넷에 닿지도, 자신이 태어난 실리콘을 떠나지도 않습니다.\u003C\u002Fp>\n\u003Cp>그것은 강력한 모델이며, 이 범주가 존재하는 이유입니다. 절충점은 콜드 스토리지의 일반적인 것들입니다. 백업과 복구는 신중하게 다뤄져야 합니다 — 사용자가 기록하는 시드 문구를 통하거나, 여러 카드가 계정을 복구할 수 있는 능력을 공유하는 다중 카드 방식을 통해서입니다. 백업 없이 카드를 분실하면 자금을 잃을 수 있으며, 이는 다른 모든 하드웨어 지갑과 정확히 같습니다. 그리고 보안은 궁극적으로 보안 요소의 무결성과 그 인증에 달려 있습니다. 칩이 제조사가 주장하는 대로 작동하고 물리적 추출 공격에 저항한다는 것을 신뢰하는 것입니다. 위협 모델이 \"내 서명 키를 모든 연결된 장치에서 떼어놓는 것\"인 사람들에게, 제대로 인증된 콜드 카드는 진지한 도구입니다. 비록 그것이 WATS가 출시하는 설계는 아니지만 우리는 이를 솔직하게 말합니다 — 일반적인 금속 하드웨어의 더 폭넓은 장단점을 알고 싶다면, \u003Ca href=\"\u002Fblog\u002Fare-metal-crypto-wallets-worth-it\">금속 암호화폐 지갑이 그만한 가치가 있는지에 대한 글\u003C\u002Fa>이 그 범주를 정직하게 따져봅니다.\u003C\u002Fp>\n\n\u003Ch2>탭 인증 동반 카드\u003C\u002Fh2>\n\u003Cp>탭 인증 카드는 질문을 뒤집습니다. 키를 카드로 옮기는 대신, 키를 이미 있던 곳 — 비수탁 지갑 앱 — 에 그대로 두고, 그 위에 \u003Cstrong>물리적 요소\u003C\u002Fstrong>로서 카드를 더합니다. 탭은 카드 내부의 키로 서명하지 않습니다. 마치 하드웨어 보안 키가 민감한 웹사이트에 로그인할 때 소유를 증명하는 것과 같은 방식으로, 앱에서 이미 시작한 작업의 순간에 사용자가 카드를 물리적으로 소유하고 있음을 증명합니다.\u003C\u002Fp>\n\u003Cp>매력은 일상적인 사용성입니다. 휴대폰 지갑의 매끄러운 경험을 그대로 유지하면서 — 앱을 열고, Face ID나 지문으로 잠금을 풀고, 하려던 일을 하면서 — 카드는 원격 공격자가 도저히 재현할 수 없는 손에 잡히는 확인 단계를 더합니다. 공격자의 손에는 그 금속이 없기 때문입니다. 비밀번호를 피싱하거나 심지어 생체 인증 프롬프트를 속인다 해도 리더에 닿은 물리적 카드를 만들어내지는 못합니다.\u003C\u002Fp>\n\u003Cp>이 모델이 요구하는 정직함은 범위에 관한 것입니다. 동반 카드는 \u003Cem>현관문\u003C\u002Fem> — 접근과 확인 — 을 보호합니다. 그 자체로는 서명 키를 지키지 않습니다. 카드 안에 지킬 서명 키가 없기 때문입니다. 따라서 그 보안은 페어링된 지갑에 달려 있습니다. 카드는 더 큰 설계 속 하나의 요소이지, 그 자체로 완결된 금고가 아닙니다. 키 없는 동반 카드를 \"콜드 스토리지\"라고 말하는 사람은 누구든 범주 오류를 팔고 있는 것입니다. 하지만 그것이 무엇인지에 맞게 사용하면, 핫 월렛에 물리적 요소를 깔끔하고 마찰 없이 덧붙이는 방법입니다.\u003C\u002Fp>\n\n\u003Ch2>WATS 카드는 무엇인가\u003C\u002Fh2>\n\u003Cp>\u003Ca href=\"\u002Fnfc-card\">WATS NFC Metal Card\u003C\u002Fa>는 명백히 \u003Cstrong>탭 인증\u003C\u002Fstrong> 유형입니다. 이것은 당신의 WATS 지갑을 위한 물리적 요소이며, 개인 키를 저장하지 \u003Cstrong>않고\u003C\u002Fstrong> 콜드 스토리지가 \u003Cstrong>아닙니다\u003C\u002Fstrong>. 키는 비수탁 WATS 앱 — 모바일 앱과 Chrome Extension — 에 남아 있고, 카드의 역할은 접근을 인증하고 NFC 탭 서명을 가능하게 하는 것입니다. 카드를 휴대폰에 갖다 대면 앱이 이를 읽고, 그 탭이 이미 시작한 작업에 대한 손에 잡히는 확인이 됩니다.\u003C\u002Fp>\n\u003Cp>하드웨어 측면에서는 휴대하고 험하게 다루도록 만들어졌습니다. 구체적으로는 다음과 같습니다.\u003C\u002Fp>\n\u003Cul>\n\u003Cli>\u003Cstrong>칩:\u003C\u002Fstrong> NTAG 216(NFC Forum Type 4), 보안 처리된 NFC 태그 — 개인 키 금고가 아님.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>핸드셰이크 보안:\u003C\u002Fstrong> 비접촉 교환에 대한 AES-128 암호화.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>표준 \u002F 주파수:\u003C\u002Fstrong> 13.56 MHz의 ISO\u002FIEC 14443, 위에서 설명한 것과 동일한 근접 카드 스택.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>내구성:\u003C\u002Fstrong> IP68 방수(1.5 m에서 30분간 침수 가능) 및 -40&nbsp;&deg;C에서 +85&nbsp;&deg;C에 이르는 MIL-STD-810 허용 범위.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>형태:\u003C\u002Fstrong> CR-80 카드 크기(85.6 x 53.98 x 0.84 mm), 브러시드 스테인리스 스틸로 약 22 g 또는 폴리카보네이트로 약 5 g.\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cp>직접 말할 가치가 있는 한 가지 미묘한 점: 여기의 AES-128은 인증된 보안 요소에 새겨진 비밀 서명 키를 지키는 것이 아니라 \u003Cem>핸드셰이크\u003C\u002Fem>, 즉 인증 교환을 보호합니다. WATS는 이 카드를 변조 방지 키 금고가 아니라 보안 처리된 NFC 인증 태그로 정확하게 설명합니다. 실제로 그것이기 때문입니다. 카드는 WATS의 \u003Cstrong>비수탁(non-custodial)\u003C\u002Fstrong> 모델 — \u003Ca href=\"\u002Fhot-wallet\">WATS Hot Wallet\u003C\u002Fa>을 포함한 모든 제품에서 사용자가 자신의 키와 시드 문구를 직접 보유하며 WATS는 결코 어떤 키도 보유하지 않음 — 위에 대체물이 아닌 추가 계층으로서 연결됩니다. 생체 잠금 해제는 그 장치에 있는 사람이 당신임을 증명하고, 카드 탭은 동반 카드를 물리적으로 소유하고 있음을 증명하며, 당신이 홀로 보유한 키가 온체인에서 결제되는 트랜잭션에 서명합니다. 카드는 현관문을 강화하고, 당신이 보유한 키는 금고를 관장합니다. 칩과 분실 시나리오에 대한 더 깊은 설명은 \u003Ca href=\"\u002Fblog\u002Fnfc-metal-card-security\">WATS NFC 메탈 카드 보안 모델의 작동 방식\u003C\u002Fa>을 참조하세요.\u003C\u002Fp>\n\n\u003Ch2>강점과 한계\u003C\u002Fh2>\n\u003Cp>탭 인증 카드에 대해 공정하다는 것은 양면을 모두 짚는 것을 뜻합니다.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>잘하는 것.\u003C\u002Fstrong> 순수하게 원격으로 이루어지는 공격을 무력화하는 진정한 물리적 요소를 더합니다. 짧은 NFC 거리는 방 건너편에서 읽힐 수 없음을 의미합니다. 어떤 키도 보유하지 않기 때문에 카드를 잃는 것은 재앙이 아니라 불편입니다 — 발견된 카드는 단독으로는 무엇에도 서명할 수 없고 자체적으로 자금을 옮길 수 없는 무용한 금속입니다. 그리고 금속 구조는 종이 메모나 플라스틱 카드보다 물, 열, 추위, 가방 바닥을 훨씬 잘 견딘다는 것을 의미합니다.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>하지 않는 것.\u003C\u002Fstrong> 이것은 콜드 스토리지가 아니며 그렇다고 주장한 적도 없습니다. 키가 카드에 없기 때문에 서명 키를 오프라인에 유지하지 않습니다. 공격자가 지갑 앱을 통제하고 카드를 탭할 수 있는 자리에 있는, 완전히 침해된 휴대폰에 대해서는 단독으로 보호하지 못합니다 — 동반 요소는 문턱을 높이지만 절대적이지는 않습니다. 그리고 페어링된 지갑의 보안에 의존합니다. 이것은 스택 속 하나의 계층이며, 스택 전체로 판단됩니다. 키 저장 콜드 카드는 정반대의 절충을 합니다. 더 강한 키 격리를 얻지만, 분실과 백업이 더 큰 위험이 되고, 진정으로 당신의 지갑인 \u003Cem>무언가\u003C\u002Fem>를 들고 다니게 됩니다. 어느 카드가 가장 무겁게 느껴지는지가 아니라 당신의 위협 모델에 따라 선택하세요. 두 설계를 나란히 놓고 보고 싶다면, \u003Ca href=\"\u002Fblog\u002Fbest-web3-wallets-nfc-metal-card\">NFC 메탈 카드를 갖춘 최고의 Web3 지갑 모음\u003C\u002Fa>이 어느 하나가 모두에게 이긴다고 가장하지 않고 둘을 비교합니다. WATS 방식으로 마음을 정했다면, \u003Ca href=\"\u002Fdownload\">WATS 앱을 다운로드\u003C\u002Fa>한 뒤에 카드를 페어링할 수 있습니다.\u003C\u002Fp>\n\n\u003Ch2>핵심 정리\u003C\u002Fh2>\n\u003Cp>\"NFC 암호화폐 카드\"는 우연히 무선 통신을 공유하는 두 가지 다른 도구를 가리키는 하나의 표현입니다. 둘 다 동일한 13.56 MHz, ISO\u002FIEC 14443 비접촉 핸드셰이크에 의존하며, 둘 다 공짜 보안 속성으로서 짧은 거리의 혜택을 누립니다. 하지만 \u003Cstrong>키 저장 콜드 카드\u003C\u002Fstrong>는 보안 요소 안에 키를 보유하고 오프라인에서 서명하는 반면, \u003Cstrong>탭 인증 동반 카드\u003C\u002Fstrong>는 어떤 키도 보유하지 않고 단지 사용자가 물리적으로 그 자리에 있음을 증명할 뿐입니다. WATS NFC Metal Card는 확고히 두 번째 종류입니다 — 비수탁 WATS 지갑을 위한 견고한 물리적 요소로, 잃어버리는 것이 재앙이 아니라 불편이 되도록 설계되었고, 키를 지키는 것이 아니라 접근을 인증한다는 사실에 대해 정직합니다. 당신이 실제로 보호해야 하는 것에 맞는 설계를 고르고, 카드의 무게가 그것이 아닌 무언가라고 당신을 설득하도록 결코 두지 마세요.\u003C\u002Fp>",[10,13,16,19,22],{"q":11,"a":12},"NFC 암호화폐 카드란 무엇인가요?","NFC 기능이 있는 휴대폰에 갖다 대어 암호화폐 지갑과 상호작용하는 비접촉 카드로, 비접촉 결제 카드와 동일한 13.56 MHz, ISO\u002FIEC 14443 무선 표준으로 작동합니다. 이 용어는 매우 다른 두 가지 설계를 아우릅니다. 개인 키를 저장하고 트랜잭션에 오프라인으로 서명하는 콜드 카드와, 어떤 키도 보유하지 않고 물리적 확인 요소로 작동하는 탭 인증 동반 카드입니다. 어느 쪽이든 카드는 똑같아 보이므로, 자신이 어느 유형을 가졌는지 아는 것이 중요합니다.",{"q":14,"a":15},"탭 인증 NFC 카드는 내 개인 키를 저장하나요?","아니요. WATS NFC Metal Card 같은 탭 인증 동반 카드는 개인 키를 전혀 보유하지 않습니다. 키는 당신의 비수탁 지갑 앱에 남아 있고, 카드는 단지 당신이 작업을 확인할 때 물리적으로 그 자리에 있음을 증명할 뿐입니다. 이는 키가 카드 자체의 보안 요소 안에 존재하는 키 저장 콜드 카드와 정반대입니다.",{"q":17,"a":18},"WATS NFC Metal Card는 콜드 월렛인가요?","아니요. 이것은 명백히 콜드 키 저장이 아니라 탭 인증 동반 카드입니다. AES-128로 보호되는 핸드셰이크를 갖춘 NTAG 216 보안 NFC 태그를 사용해 접근을 인증하고 탭 서명을 가능하게 하지만, 그 안에 서명 키는 없습니다. 키는 비수탁 WATS 모바일 앱과 Chrome Extension에 남아 있고, 카드는 그 위에 물리적 요소를 더합니다.",{"q":20,"a":21},"NFC 암호화폐 카드를 잃어버리면 누군가 내 자금을 훔칠 수 있나요?","WATS 카드 같은 탭 인증 카드의 경우, 아니요 — 발견된 카드는 단독으로는 어떤 키도 보유하지 않고 자체적으로 무엇에도 서명할 수 없는 무용한 금속입니다. 당신은 앱을 통해 계속 지갑을 사용하고 교체 카드를 페어링하면 됩니다. 키 저장 콜드 카드의 경우, 그 유형의 카드는 실제로 당신의 키를 담고 있으므로 답은 전적으로 그 PIN과 시드 문구 보호에 달려 있으며, 바로 그래서 콜드 카드에서는 백업과 복구가 훨씬 더 중요합니다.",{"q":23,"a":24},"NFC의 짧은 거리가 왜 보안 기능으로 여겨지나요?","NFC 카드는 리더의 전자기장에 의해 수동적으로 전력을 공급받기 때문에, 휴대폰에 거의 닿을 정도, 보통 약 4센티미터 이내일 때만 작동합니다. 그래서 공격자가 무언가를 하려면 일반적으로 카드를 리더에 물리적으로 갖다 대야 하므로, 방 건너편에서 원격으로 스쳐 지나가며 읽는 것이 비현실적입니다. 거리는 암호화의 대체물은 아니지만, 진정하고 내장된 방어 계층입니다.",1784634274583]