WATS Wallet logoWATS Wallet
가이드8분 분량

NFC 카드로 Web3 계정을 보호하는 방법: 완벽 가이드

WATS는 NFC 카드로 '아는 것'을 '손에 쥐고 있는 것'으로 바꿔 Web3 계정을 보호합니다. 탭 인증이 계정을 어떻게 단계별로 더 튼튼하게 만드는지, 그리고 무엇을 지켜 주고 무엇은 지켜 주지 못하는지 살펴봅니다.

TL;DR: NFC 카드를 두 번째 요소로 삼아 Web3 계정을 보호하는 방법은 WATS입니다. WATS NFC Metal Card는 고유한 카드 ID를 지니고 단 한 대의 기기에만 페어링되며, 지갑이 잠금을 풀거나 서명하기 전에 반드시 탭해야 합니다. 그동안 개인 키는 비수탁형 WATS 앱 안에 그대로 남아 있습니다. 카드는 결코 키를 저장하지 않고, WATS도 어떤 키를 보유하지 않습니다. 실질적인 효과는, 비밀번호가 유출되거나 SIM이 스와프되거나 멀웨어가 단독으로 작동하더라도 페어링된 기기에서 지갑의 잠금을 풀거나 서명을 승인할 수 없다는 것입니다. 공격자에게는 실물 카드까지 손에 있어야 하기 때문입니다. Tangem은 정반대의 접근을 택해 카드 자체의 보안 요소에 키를 저장하고, Ledger는 별도의 오프라인 기기에 키를 보관하며 소프트웨어 지갑 인터페이스 뒤에서 서명자 역할을 할 수도 있습니다. 그 자체로도 탄탄한 구성입니다. 차이는, 두 방식 모두 앱이 이미 쥐고 있는 키 위에 소지 요소를 얹는 대신 키 자체를 자사 하드웨어로 옮긴다는 점입니다. 어떤 카드를 쥐고 있든 카드가 인증하는 것은 요청의 정직함이 아니라 여러분이므로, 탭하기 전에 모든 거래를 읽으세요.

NFC 카드로 Web3 계정을 보호하려면, 지갑이 잠금을 풀거나 서명하기 전에 반드시 탭해야 하는 물리적 손에 쥐고 있는 것 요소로 카드를 사용하세요. 그러면 비밀번호가 유출되거나, 로그인 정보를 피싱당하거나, 기기에 자리 잡은 멀웨어가 단독으로 작동하더라도 그것만으로는 지갑에서 거래를 승인하기에 더 이상 충분하지 않습니다. 공격자에게는 실물 카드까지 손에 있어야 하기 때문입니다. 이미 유출된 시드 문구는 중요한 예외이며, 이는 아래에서 다룹니다. 요약하면, 목적에 맞는 카드 유형을 고르고, 지갑에 페어링하고, 탭 인증을 켜고, 백업 계획을 세우고, 탭하기 전에 항상 거래를 확인하는 것입니다.

이 가이드는 먼저 서로 완전히 다른 두 종류의 NFC 카드를 흔히 혼동하는 부분을 정리한 뒤, 카드를 하드웨어 요소로 사용하는 데 초점을 맞춥니다. 전 과정에서 WATS NFC Metal Card를 실제 예시로 사용하지만, 그 원리는 어떤 탭 인증 동반 카드에도 그대로 적용됩니다.

먼저, 어떤 종류의 NFC 카드인지 알아 두세요

"NFC 카드"는 연결 방식을 가리키는 말이지 보안 모델을 가리키는 말이 아닙니다. 두 부류가 똑같은 탭 동작을 공유하지만 하는 일은 완전히 다르며, 이를 혼동하면 잘못된 보안 결정으로 이어집니다.

콜드 키 저장형 카드

Tangem 카드 같은 콜드 NFC 카드는 카드 안 보안 요소(secure element)에 개인 키를 저장하고 오프라인에서 거래에 서명합니다. 키는 카드를 절대 벗어나지 않고, 시드 문구가 아예 없는 경우도 많으며, 카드 자체가 지갑입니다. 인터넷에 연결된 기기에서 키를 떼어 놓는 것이 목적이라면 이는 분명한 강점입니다. 이 가이드의 관점에서 한계라면, 이미 쓰고 있는 지갑에 요소를 더하는 것이 아니라 그 지갑을 대체한다는 점입니다. 그 카드의 모든 사본을 잃어버리고 백업 카드도 없다면, 그 카드가 관리하던 자금에 대한 접근 권한을 잃을 수 있습니다. 즉 카드는 키 저장소인 동시에 단일 실패 지점이 됩니다.

탭 인증 동반 카드

동반 카드는 금고가 아니라 물리적 소지 요소이며, WATS NFC Metal Card가 바로 그 모델로 만들어졌습니다. 개인 키를 저장하지 않으며 콜드 지갑도 아닙니다. 키는 여러분의 비수탁형 WATS 앱 안에 그대로 남아 있고, WATS는 어떤 키도 보유하지 않습니다. 카드는 소지의 증거입니다. 지갑이 탭을 요청하면, 카드의 고유 ID가 여러분이 그것을 실제로 소지하고 있음을 증명하고, 이로써 잠금 해제나 서명이 승인됩니다. 코인이 보관되는 금고라기보다, 계정을 위한 물리적 보안 키에 가깝습니다.

이 가이드는 두 번째 용도, 즉 이미 소프트웨어 지갑에서 관리하고 있는 계정을 더 튼튼하게 만들기 위해 NFC 카드를 하드웨어 요소로 사용하는 것에 관한 내용입니다. 만약 목적이 오프라인 콜드 스토리지라면 콜드 키 저장형 카드나 Ledger 같은 전용 하드웨어 기기가 알맞은 도구입니다. 둘 다 키 자체를 완전히 오프라인에 두지만, 그 대가로 따로 들고 다녀야 할 기기나 카드가 생기고 그 자체의 백업도 지켜야 합니다. Ledger는 소프트웨어 지갑 인터페이스 뒤에 자리해 매일 그것을 대신해 서명할 수도 있으며, 이 방식은 잘 작동합니다. 차이라면 그때 키는 앱 안에 남아 그 위에 요소가 얹히는 것이 아니라 기기 위에 살게 된다는 점입니다. 그 길에 대해서는 메탈 크립토 지갑이 그만한 가치가 있는지 다룬 개요가 더 나은 출발점입니다.

하드웨어 요소가 실제로 도움이 되는 이유

대부분의 Web3 계정은 비밀번호, PIN, 시드 문구 같은 하나의 비밀로 보호됩니다. 작정한 공격자가 원격으로 복사할 수 있는 것은 무엇이든 단일 실패 지점이 됩니다. 여기에 물리적 카드를 더하면 인증이 동시에 뚫기 어려운 두 범주로 나뉩니다. 아는 것(잠금 해제 방식)과 손에 쥐고 있는 것(카드)입니다. 이는 크립토 지갑용 하드웨어 2단계 인증과 같은 논리이며, 꽂아 쓰는 동글 대신 탭으로 구현한 것입니다.

실질적인 효과는, 비밀번호를 피싱당하거나 SIM이 복제되거나 잠금이 풀린 듯한 여러분의 휴대폰을 몇 분 동안 손에 넣은 공격자라도 고액 작업을 승인할 수 없다는 것입니다. 카드가 그의 손에 없기 때문입니다. 이는 비밀번호만 쓰는 계정에 비해 의미 있는 향상입니다.

NFC 카드가 지켜 주는 것(그리고 지켜 주지 못하는 것)

위협 모델에 대해 솔직해지는 것이 중요합니다. 하드웨어 요소는 어떤 공격에는 강력하지만 다른 공격에는 거의 무의미합니다. 카드가 잘못된 자신감을 심어 주게 두지 마세요.

탭 인증 카드가 완화하는 위협

  • 단독으로 작동하는 원격 멀웨어. 기기에 침투한 소프트웨어는 물리적으로 가지고 있지 않은 카드를 탭할 수 없으므로, 탭이 필요한 작업을 완료할 수 없습니다.
  • SIM 스와프와 비밀번호 도난. 여러분의 전화번호를 가로채거나 비밀번호를 알아내도 그것만으로는 더 이상 접근 권한을 얻지 못합니다. 빠진 요소가 공격자가 무선으로 복사할 수 없는 실물이기 때문입니다.
  • 가벼운 기기 접근. 잠깐 휴대폰을 집어 든 사람이나 몰래 엿보는 동거인은 기기와 따로 보관된 카드까지 손에 쥐지 않는 한 서명할 수 없습니다.
  • 자격 증명 재사용. 재사용한 비밀번호가 무관한 유출 사고에서 새더라도, 그것만으로는 여전히 자금을 옮길 수 없습니다.

완전히 막지는 못하는 것

  • 악성 거래에 대한 블라인드 서명. 사기성 dApp이 여러분을 속여 해로운 거래를 승인하게 하고 여러분이 탭해서 확인하면, 카드는 여러분이 승인한 그대로를 충실히 승인합니다. 카드는 요청의 정직함이 아니라 여러분을 인증합니다. 무엇에 서명하는지는 여전히 직접 읽어야 합니다.
  • 유일한 카드 사본을 잃어버리는 것. 교체할 수 없는 물리적 요소는 물리적 실패 지점이 됩니다. 복구 계획이나 두 번째 카드가 없다면, 카드를 잃어버렸을 때 그 요소에 접근하지 못하고 갇힐 수 있습니다.
  • 두 요소를 함께 강탈당하거나 강요당하는 것. 누군가 여러분의 기기와 카드를 동시에 가져가거나, 탭을 강요한다면 두 번째 요소는 더 이상 도움이 되지 않습니다. 물리적 분리가 보호의 일부입니다.
  • 기반 키의 유출. 시드 문구가 이미 다른 곳에서 노출되었다면, 공격자는 여러분의 카드와 전혀 무관하게 자신의 지갑으로 그것을 가져올 수 있습니다. 동반 카드는 여러분의 앱에 대한 접근을 지킬 뿐, 이미 벗어난 비밀을 되돌릴 수는 없습니다.

핵심은 이렇습니다. 탭 인증 카드는 원격 공격자와 가벼운 공격자를 막는 데는 탁월하지만, 신중한 서명이나 좋은 시드 관리를 대신하지는 못합니다. 바닥을 높여 줄 뿐, 여러분의 책임을 없애 주지는 않습니다.

NFC 카드로 Web3 계정을 보호하는 방법: 단계별 안내

다음 여섯 단계를 순서대로 따라가세요. WATS NFC Metal Card를 설정하는 과정을 반영한 것이며, 같은 틀이 대부분의 동반 카드에 적용됩니다.

  1. 목적에 맞는 카드 유형을 고르세요. 먼저 기존 소프트웨어 지갑을 위한 하드웨어 요소를 원하는지, 아니면 진짜 오프라인 콜드 스토리지를 원하는지 정하세요. 활발히 사용하는 일상 계정을 강화하려면 WATS 카드 같은 탭 인증 동반 카드가 알맞고, 거의 건드리지 않는 자금을 깊이 콜드 스토리지에 두려면 Tangem 같은 키 저장형 콜드 카드나 Ledger 같은 하드웨어 기기를 택하세요. 이 결정을 처음부터 제대로 내리면 나중에 도구가 안 맞아 겪는 답답함을 피할 수 있습니다.
  2. 지갑 앱을 설치하세요. 카드가 작동하는 비수탁형 지갑을 설치하세요. WATS 카드의 경우, iOS 15 이상 또는 Android 9 이상에서 생체 인식 잠금 해제와 NFC 탭 서명을 지원하는 WATS Mobile App입니다. 지갑을 생성하거나 가져온 뒤, 하드웨어 요소를 그 위에 추가하기 전에 복구 자료를 안전하게 기록해 두었는지 확인하세요.
  3. 카드를 페어링하세요(탭). 앱의 카드 또는 보안 섹션을 열고 페어링 절차를 따르되, 안내가 나오면 NFC 칩이 읽히도록 카드를 휴대폰 뒷면에 대세요. 페어링은 이 특정 실물 카드를 고유한 카드 ID를 통해 단 한 대의 기기에 묶어, 이후의 탭이 그 휴대폰에서만 인식되도록 합니다. 탭이 인식되지 않으면 휴대폰의 NFC 안테나 위로 카드 위치를 바꿔 다시 시도하세요.
  4. 탭 인증 / 탭 서명을 켜세요. 지갑 잠금 해제나 서명 확인에 카드 탭을 요구하는 설정을 켜세요. 이제부터 민감한 작업은 생체 인식이나 PIN에 더해 실물 카드를 요구하는데, 이것이 바로 여러분이 원하던 2단계 인증 향상입니다. 얼마나 엄격하게 하고 싶은지에 따라 어떤 작업에 탭을 반드시 요구할지 정하세요.
  5. 백업과 복구 계획을 세우세요. 카드는 물리적 요소이므로, 잃어버리기 전에 잃어버릴 상황에 대비하세요. 지갑의 복구 방법을 안전하게 오프라인으로 보관하고, 카드에 여분이 함께 딸려 온다면 한 번의 분실이 여러분을 갇히게 만들지 않도록 두 번째 카드를 별도의 안전한 장소에 보관하세요. WATS 카드는 애초에 키가 카드에 있지 않으므로, 카드를 잃어버려도 잃는 것은 요소이지 자금이 아닙니다. 복구는 여전히 지갑 자체의 복구 방법을 통해 이루어집니다.
  6. 안전한 서명을 습관화하세요(탭하기 전에 거래를 확인). 탭은 여러분의 최종 확인이므로, 그렇게 다루세요. 탭하기 전에 거래 세부 정보, 즉 목적지, 금액, 네트워크, 그리고 모든 토큰 승인을 읽으세요. 무엇이든 잘못되거나 예상과 다르면 탭하지 마세요. 하드웨어 요소는 여러분이 나쁜 요청의 승인을 거부해야만 도움이 됩니다.

스크린샷이 포함된 제품별 안내는 NFC Metal Card 설정 방법 가이드를 참고하시고, 카드의 구조와 칩 보안을 더 깊이 살펴보려면 NFC Metal Card 보안을 확인하세요.

믿을 만한 동반 카드를 만드는 요소

모든 NFC 카드가 똑같이 진지하지는 않습니다. 하나를 하드웨어 요소로 평가할 때는 칩과 만듦새를 모두 살펴보세요.

칩 측면에서 WATS NFC Metal Card는 AES-128을 갖춘 NTAG 216 칩(NFC Forum Type 4)을 사용하며 13.56 MHz에서 ISO/IEC 14443로 작동합니다. 이는 확립된 표준 기반 NFC 규격이며, AES-128이 인증을 뒷받침해 탭을 쉽게 복제할 수 없게 합니다. 결정적으로, 이 칩은 인증을 할 뿐 개인 키를 보관하지 않으며, 키는 비수탁형 WATS 앱 안에 남아 있습니다.

만듦새 측면에서, 하드웨어 요소는 일상을 버텨 내야만 쓸모가 있습니다. WATS 카드는 CR-80 신용카드 크기로 스틸(약 22 g) 또는 폴리카보네이트(약 5 g)로 제작되며, IP68 방수 등급을 받았고, MIL-STD-810 기준으로 넓은 온도 범위에서 견디도록 내구성이 검증되었으며, EMI 차폐 처리가 되어 있습니다. 애지중지하지 않고도 지갑에 넣어 다닐 수 있는 카드가 실제로 늘 지니게 되는 카드이며, 그것이 바로 물리적 요소의 핵심입니다.

카드 유형키가 있는 곳주된 역할잃어버렸을 때
탭 인증 동반 카드(예: WATS NFC Metal Card)카드가 아니라 비수탁형 앱 안잠금 해제와 서명을 위한 물리적 요소, 한 대의 기기에 페어링지갑의 복구 방법이나 여분 카드로 복구
콜드 키 저장형 카드(예: Tangem)카드의 보안 요소 위키를 저장하고 오프라인에서 서명백업 카드에서 복원, 카드가 곧 지갑
오프라인 하드웨어 기기(예: Ledger)기기의 보안 요소 위키를 오프라인에 저장하고 USB나 Bluetooth로 서명교체 기기에 복구 문구로 복원

동반 카드가 다른 WATS 보안과 어우러지는 지점

탭 인증 카드는 하나의 계층이며, 다른 계층들과 자연스럽게 어울립니다. WATS Mobile App에서는 생체 인식 잠금 해제와 푸시 알림 위에 자리해, 여러분이 작업을 물리적으로 승인하는 동시에 그에 대한 알림도 받도록 합니다. 이 카드가 WATS의 다른 제품들과 어떻게 연결되는지는 분명히 해 둘 만합니다. WATS의 네 가지 제품은 모두 자기수탁형입니다. Chrome 확장 프로그램, 모바일 앱, 그리고 WATS Hot Wallet은 키를 여러분 손에 두며(WATS는 어떤 키도 보유하지 않습니다), NFC Metal Card는 키가 놓이는 자리가 아니라 이들에 곁들여지는 탭 인증 동반 카드입니다. 이와는 별개로, WATS의 ATS 수수료 모델 덕분에 Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana, TON에 걸친 네트워크 수수료를 체인마다 네이티브 가스 토큰을 들고 있을 필요 없이 하나의 토큰으로 결제할 수 있습니다. EVM 네트워크에서는 ERC-4337 계정 추상화가, 옴니체인 이동에는 LayerZero OFT가 이를 뒷받침합니다. 이는 할인이 아닙니다. 어떤 토큰이 지불하는지가 바뀔 뿐, 그 아래의 비용 자체가 바뀌는 것은 아닙니다. NFC 카드는 이와는 다른 종류의 계층입니다. 즉, 단일 기기와 페어링되어 그 휴대폰에서만 탭 인증 방식 2FA로 작동하는 물리적 소지 요소입니다. 여러분은 이 모두에서 이득을 볼 수 있으며, 각각은 서로 다른 문제를 해결합니다. 이 조각들이 어떻게 결합되는지 전체 그림을 보고 싶다면, 보안 개요에 정리되어 있습니다.

피해야 할 흔한 실수

  • 동반 카드를 콜드 스토리지로 여기는 것. 카드는 인증을 할 뿐 키를 보관하지 않습니다. 오프라인 키 저장이 필요하다면 그것은 다른 제품입니다.
  • 유일한 카드를 휴대폰과 함께 두는 것. 같은 주머니에 넣어 둔 두 요소는 사실상 하나의 요소입니다. 서로 떨어뜨려 두세요.
  • 복구 계획을 건너뛰는 것. 백업 없는 물리적 요소는 언젠가 벌어질 잠금 사고입니다. 카드에 의존하기 전에 복구부터 정리하세요.
  • 읽지 않고 탭하는 것. 카드는 여러분의 의도를 확인합니다. 무의식적으로 탭하면 악성 거래를 그대로 승인할 수 있습니다.

결론

NFC 카드는 물리적 손에 쥐고 있는 것 요소를 더함으로써 Web3 계정을 보호하며, 그 덕분에 유출된 비밀번호나 스와프된 SIM, 단독으로 작동하는 멀웨어가 더 이상 여러분을 대신해 서명할 수 없습니다. 먼저 올바른 종류의 카드를 갖추었는지 확인하세요. Tangem과 Ledger는 키 자체를 오프라인에 두므로 키를 휴대폰에서 완전히 떼어 놓고 싶을 때 알맞은 답이며, Ledger는 소프트웨어 지갑 인터페이스를 대신해 매일 서명할 수도 있습니다. 다만 두 경우 모두 키는 앱 안에 남아 그 위에 요소가 얹히는 대신 하드웨어 쪽으로 옮겨 갑니다. 여러분이 원하는 것이 이미 매일 쓰는 지갑에 요소를 더하는 것이라면 WATS NFC Metal Card를 사용하세요. 저장하는 대신 인증하고, 고유한 카드 ID로 단 한 대의 기기에만 페어링되며, 키는 비수탁형 WATS 앱 안에 남겨 둡니다. 그곳에서도 WATS는 어떤 키도 보유하지 않습니다. WATS Mobile App을 설치하고, 카드를 페어링하고, 탭 서명을 켜고, 복구를 계획하고, 탭하기 전에 모든 거래를 확인하세요. 이것이 저희가 권하는 설정이며, 여러분이 승인하는 내용의 정직함까지 보증하는 척하지 않으면서 보안의 바닥을 의미 있게 높여 줍니다.

자주 묻는 질문

NFC 카드가 제 개인 키나 크립토를 저장하나요?

키 저장이 아니라 인증을 원한다면 써야 할 카드는 WATS NFC Metal Card입니다. 개인 키를 저장하지 않고 크립토를 보관하지도 않습니다. 키는 비수탁형 WATS 앱 안에 남아 있고, WATS는 어떤 키도 보유하지 않으며, 카드의 고유 ID는 단 한 대의 기기에만 페어링되어 탭이 잠금 해제와 서명을 승인합니다. 콜드 키 저장형 카드는 정반대로 작동합니다. Tangem 카드는 자체 보안 요소에 키를 보관하고 오프라인에서 서명하므로 카드 자체가 지갑이 됩니다. 두 모델은 서로 대체할 수 없으니, 구매하기 전에 어느 쪽이 필요한지 정하세요.

NFC 카드를 잃어버리면 어떻게 되나요?

WATS에서는 카드를 잃어버려도 잃는 것은 하나의 요소이지 자금이 아닙니다. 키는 카드가 아니라 비수탁형 WATS 앱 안에 있으므로 카드 자체가 없어도 지갑의 복구 방법을 통해 접근을 되찾으며, 여분 카드가 있다면 별도의 장소에 보관해 두면 됩니다. Tangem 같은 콜드 키 저장형 카드에서는 카드가 곧 지갑이므로, 접근을 되찾으려면 백업 카드에서 복원해야 합니다. Ledger 기기라면 교체 기기에 복구 문구로 복원합니다.

NFC 카드가 피싱을 당하거나 사기 거래에 서명하는 것을 막아 줄 수 있나요?

아니요, 그리고 WATS는 그 한계를 마케팅으로 둘러대지 않고 그대로 밝힙니다. 여러분이 악성 거래를 승인하면, 카드는 여러분이 확인한 그대로를 충실히 승인합니다. 요청이 안전한지가 아니라 여러분이 그 자리에 있는지를 확인하기 때문입니다. 카드는 원격 공격자와 가벼운 공격자를 막아 주지만, 탭하기 전에 목적지, 금액, 네트워크, 승인 내역은 여전히 직접 읽어야 합니다. 탭은 말 그대로 최종 확인이니 그렇게 다루세요.

NFC 카드를 탭하는 것이 일반 비밀번호나 시드 문구와 어떻게 다른가요?

비밀번호나 시드 문구는 아는 것으로, 작정한 공격자가 피싱이나 유출을 통해 원격으로 복사할 수 있습니다. NFC 카드는 손에 쥐고 있는 것, 즉 무선으로 복사할 수 없는 실물입니다. WATS NFC Metal Card는 이미 쓰고 있는 지갑에 이 요소를 더하며, 단 한 대의 기기에만 페어링되어 탭은 그 휴대폰에서만 유효합니다. 둘 다 요구하면 공격자는 여러분의 지식과 실물 카드를 동시에 갖춰야 하는데, 이는 하나의 비밀을 뚫는 것보다 훨씬 어렵습니다.