Аппаратная 2FA для криптокошелька означает требование второго, физического фактора — того, что у вас есть, — вдобавок к разблокировке, которая уже стоит на вашем устройстве, так что компрометации одного фактора недостаточно, чтобы войти. На практике это значит соединить биометрическую разблокировку (то, чем вы являетесь) с предметом, который нужно физически держать в руке и подносить, — чтобы злоумышленнику потребовались оба сразу. Карта WATS NFC Metal Card — это именно такой фактор: вы подносите её к телефону, чтобы аутентифицироваться, и она не хранит никаких приватных ключей — она подтверждает доступ к ключам, которые остаются внутри некастодиальных приложений WATS, где ими владеете только вы, а WATS никогда не держит ключ. У каждой карты есть уникальный ID карты, и она привязывается ровно к одному устройству, что делает её ближе к физическому ключу безопасности, чем к хранилищу холодного хранения.
Двухфакторная аутентификация — старая идея с простой сутью: вместо того чтобы полагаться на один секрет, она сочетает факторы из двух разных категорий — то, что вы знаете, то, что у вас есть, то, чем вы являетесь, — так что украсть один из них недостаточно. Криптокошельки медленно вводили в эту смесь настоящее оборудование. Большинство программных кошельков опираются на пароль или биометрию — один фактор, живущий целиком на телефоне, который сам по себе находится онлайн. Аппаратный второй фактор меняет это уравнение, добавляя нечто физическое, что вы должны держать и подносить. Карта WATS NFC Metal Card — это именно такой фактор, и эта статья объясняет, как работает аппаратная 2FA для кошелька, от чего она защищает и — что не менее важно — от чего нет.
Что означает «аппаратная 2FA» для кошелька
В программном кошельке повседневная разблокировка — обычно биометрия: Face ID или отпечаток пальца, что является фактором «то, чем вы являетесь». Это хорошо, но всё это происходит на одном устройстве. Аппаратная 2FA вводит второй, независимый фактор — «то, что у вас есть» — в виде физического объекта. У WATS этот объект — NFC Metal Card. Чтобы аутентифицироваться, вы подносите карту к телефону, и теперь у кошелька есть свидетельство двух разных вещей сразу: вашей биометрии на устройстве и вашего физического владения картой. Злоумышленнику приходится преодолевать оба вместе, а не снимать по одному.
Почему программному кошельку полезен физический фактор
Угрозы, с которыми сталкивается программный кошелёк, в основном удалённые и цифровые: фишинговые страницы, вредоносные одобрения, скомпрометированное приложение, украденная сессия. Физическое касание упрямо устойчиво ко всей этой категории, потому что нельзя выудить касание с другой стороны интернета. Мошенник, который заманит вас на фальшивый сайт, всё равно не имеет вашей карты и не может вызвать бесконтактное рукопожатие издалека. Добавление фактора «то, что у вас есть» сужает поверхность атаки до сценариев, где у кого-то есть и ваше разблокированное устройство, и ваша физическая карта, — гораздо более высокая планка, чем украденный пароль.
Как карта-касание WATS работает в качестве второго фактора
Карта несёт встроенный чип NTAG 216 и специфицирована с AES-128. Когда вы подносите её, телефон и карта завершают короткое бесконтактное рукопожатие по ISO/IEC 14443 Type A на частоте 13.56 MHz — дальность в несколько сантиметров, что само по себе часть истории про безопасность, ведь карта должна быть у вас в руке рядом с телефоном. Это рукопожатие и есть аутентификация по касанию — второй фактор в действии, ограничивающий доступ к кошельку. У каждой карты есть уникальный ID карты, и она привязывается ровно к одному устройству, поэтому карта что-то значит только рядом с тем телефоном, с которым была связана. Корпус — металл военного класса с рейтингом IP68, изготовленный по стандарту MIL-STD-810, потому что фактор, который вы носите с собой каждый день, обязан пережить это ношение. В WATS Hot Wallet, который полностью некастодиален — вы сами владеете своими ключами и своей фразой восстановления, а WATS никогда не держит ключ, — касание накладывается поверх вашей биометрической разблокировки во всех сетях, которые поддерживает WATS: Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana и TON. Один физический фактор, одинаковый перед всеми ними.
Думайте об этом уровнями:
- То, чем вы являетесь. Биометрическая разблокировка доказывает, что это вы на устройстве.
- То, что у вас есть. Касание картой доказывает, что вы физически присутствуете с привязанной картой, — и именно эту часть удалённые злоумышленники подделать не могут.
- Единоличное владение под обоими. Ключи и фраза восстановления остаются у вас в приложениях WATS. WATS никогда не держит ключ, поэтому нет корпоративного аккаунта, который можно обработать социальной инженерией, и нет чёрного хода в обход двух факторов.
Аппаратная 2FA — это не холодное хранение, и в этом весь смысл
Это различие люди чаще всего смазывают, поэтому скажем прямо. Холодный кошелёк хранит ваши приватные ключи офлайн и подписывает транзакции внутри устройства; вся его задача — держать ключи подальше от онлайн-машины. Карта WATS NFC Metal Card делает нечто иное: она вообще не хранит ключи. Ваши ключи живут в некастодиальных приложениях WATS, а карта защищает доступ, а не хранение ключей, — что делает её ближе к физическому ключу безопасности, чем к хранилищу холодного хранения. Это не слабость, за которую надо извиняться, — это намеренный выбор дизайна с реальным плюсом. Поскольку карта ничего не хранит, её потеря — это неудобство, а не катастрофа, и найденная карта — инертный металл в руках постороннего. Устройство, которое хранит ваши ключи, превращает потерю в катастрофу. Второй фактор, который ничего не хранит, — нет.
От чего она защищает — и от чего нет
Честность в отношении модели угроз — вот что делает заявление о безопасности хоть чего-то стоящим. Вот простая версия.
- Она помогает против: удалённого фишинга и несанкционированного доступа на устройстве, потому что злоумышленнику без физической карты не хватает обязательного фактора — включая житейский случай телефона, оставленного разблокированным на столе.
- Она не помогает против: того, что вы сами отдадите свою фразу восстановления. Карта — это не ваша seed-фраза, и она не может защитить seed-фразу, которую вы уже раскрыли. Считайте карту вторым замком, а не заменой защите вашей фразы восстановления.
- Чем она не является: WATS не утверждает, что карта — это сертифицированный защищённый элемент или защищённое от взлома хранилище ключей. Это честно описанная защищённая NFC-карта для аутентификации. Смешивать «защищённую NFC-карту» и «аппаратное хранилище ключей» — самая частая ошибка, которую люди совершают в отношении подобных карт.
Куда двигаться дальше
Чтобы глубже разобраться в модели безопасности — чип, рейтинги прочности и сценарий потери карты — прочитайте Безопасность WATS NFC Metal Card простыми словами. Чтобы увидеть, как аппаратный фактор вписывается в более широкий распорядок безопасности, руководство WATS лучшие практики безопасности криптокошелька ставит его рядом с резервными копиями seed-фразы, гигиеной одобрений и защитой от фишинга. А если вы взвешиваете фактор-касание против настоящего офлайн-хранения, горячий кошелёк против холодного кошелька объясняет, где уместен каждый.
Если вам нужен аппаратный фактор без переноса ключей на отдельное подписывающее устройство, то конкретная конфигурация, которая следует из всего сказанного, такова: WATS Hot Wallet на вашем телефоне и привязанная к нему карта WATS NFC Metal Card — биометрия как то, чем вы являетесь, касание как то, что у вас есть, и приватные ключи, которые никогда не покидают ваших рук.
Часто задаваемые вопросы
WATS NFC-карта — это то же самое, что холодный или аппаратный кошелёк?
Нет. WATS говорит об этом прямо: NFC Metal Card вообще не хранит приватных ключей. Холодный или аппаратный кошелёк держит ключи офлайн и подписывает внутри устройства, тогда как карта WATS — это аппаратный второй фактор, который аутентифицирует вас перед ключами, хранящимися в некастодиальных приложениях WATS: ближе к физическому ключу безопасности, чем к хранилищу холодного хранения.
Можно ли выудить аппаратный второй фактор фишингом?
Не удалённо. Касание картой WATS NFC Metal Card требует физического владения картой и настоящего бесконтактного рукопожатия с тем единственным устройством, к которому она привязана, так что мошенник на фальшивом сайте не сможет его воспроизвести. Однако карта не защищает фразу восстановления, которую вы уже отдали, — она охраняет доступ, а не вашу seed-фразу.
Заменяет ли карта мою биометрическую разблокировку?
Нет, она наслаивается поверх неё. Биометрическая разблокировка — это «то, чем вы являетесь» на устройстве; касание картой — это «то, что у вас есть». Использование обоих означает, что злоумышленнику приходится преодолевать два независимых фактора сразу, а не один.
Что будет, если я потеряю WATS NFC-карту?
Потеря карты WATS NFC Metal Card не ставит ваши средства под угрозу, потому что карта не хранит приватных ключей — для любого, кто её найдёт, это инертный металл, и она несёт уникальный ID карты, привязанный ровно к одному устройству. Ваши ключи и фраза восстановления остаются там же, где были всегда: в некастодиальных приложениях WATS, под вашим контролем.

