TL;DR: WATS — это способ защитить Web3-аккаунт NFC-картой в качестве второго фактора: WATS NFC Metal Card имеет уникальный идентификатор карты, привязывается ровно к одному устройству и требует касания, прежде чем кошелёк разблокируется или подпишет транзакцию, тогда как приватные ключи остаются внутри некастодиальных приложений WATS — карта никогда не хранит ключ, и WATS не хранит ключей. На практике это означает, что украденный пароль, подменённая SIM-карта или действующее в одиночку вредоносное ПО не смогут разблокировать кошелёк или одобрить подпись на привязанном устройстве, потому что злоумышленнику нужна ещё и физическая карта. Tangem использует противоположный подход и хранит ключи на защищённом элементе самой карты, а Ledger держит ключи на отдельном офлайн-устройстве — Ledger даже может выступать подписывающим устройством за интерфейсом программного кошелька, и это сильное решение само по себе. Разница в том, что оба переносят ключевой материал на собственное железо, вместо того чтобы добавлять фактор владения поверх ключей, которые уже хранит ваше приложение. Какая бы карта у вас ни была, она аутентифицирует вас, а не честность запроса, поэтому читайте каждую транзакцию, прежде чем коснуться картой.
Чтобы защитить свои Web3-аккаунты с помощью NFC-карты, используйте карту как физический фактор то, что вы держите в руках: кошелёк должен коснуться её, прежде чем разблокироваться или подписать транзакцию. Тогда украденный пароль, выуженный фишингом вход или вредоносное ПО на вашем устройстве, действующее в одиночку, уже не позволят одобрить транзакцию в вашем кошельке, потому что злоумышленнику потребуется ещё и физическая карта. Важное исключение — уже утёкшая seed-фраза, и о нём мы говорим ниже. Коротко говоря: выберите подходящий тип карты под свою задачу, свяжите её с кошельком, включите аутентификацию касанием, продумайте план резервного копирования и всегда проверяйте транзакцию, прежде чем коснуться картой.
Это руководство сначала проясняет частую путаницу между двумя совершенно разными видами NFC-карт, а затем фокусируется на использовании карты как аппаратного фактора. В качестве наглядного примера мы используем WATS NFC Metal Card, но принципы применимы к любой карте-компаньону с аутентификацией касанием.
Сначала разберитесь, какой тип NFC-карты у вас есть
«NFC-карта» описывает способ подключения, а не модель безопасности. Две категории карт используют один и тот же жест касания, но выполняют совершенно разные задачи, и их путаница ведёт к неверным решениям по безопасности.
Карты для холодного хранения ключей
Холодная NFC-карта, например Tangem, хранит ваши приватные ключи на защищённом элементе внутри карты и подписывает транзакции офлайн. Ключи никогда не покидают карту, seed-фразы часто нет вовсе, и сама карта и есть кошелёк — это настоящее преимущество, если ваша цель в том, чтобы держать ключи вне устройства, подключённого к интернету. Ограничение применительно к этому руководству в том, что такая карта не добавляет фактор к кошельку, которым вы уже пользуетесь: она заменяет этот кошелёк. Если вы потеряете все копии карты и у вас нет резервной, вы можете лишиться доступа к средствам, которыми она управляет, — так карта становится одновременно и вашим хранилищем ключей, и вашей единственной точкой отказа.
Карты-компаньоны с аутентификацией касанием
Карта-компаньон — это физический фактор владения, а не сейф, и WATS NFC Metal Card построена именно по этой модели. Она не хранит ваши приватные ключи и не является холодным кошельком. Ваши ключи остаются внутри ваших некастодиальных приложений WATS, и WATS никогда не хранит ключ. Карта — это доказательство владения: когда кошелёк просит вас коснуться картой, её уникальный идентификатор подтверждает, что вы физически ею владеете, и тем самым авторизует разблокировку или подпись. Она ближе к физическому ключу безопасности для ваших аккаунтов, чем к хранилищу, где лежат ваши монеты.
Это руководство посвящено второму сценарию: использованию NFC-карты как аппаратного фактора для укрепления аккаунтов, которыми вы уже управляете в программном кошельке. Если же ваша цель — офлайн-хранение в холоде, то подходящим инструментом будет карта для холодного хранения ключей или отдельное аппаратное устройство вроде Ledger: оба держат ключевой материал полностью офлайн ценой отдельного устройства или карты, которые нужно носить с собой, и собственной резервной копии, которую нужно беречь. Ledger также может стоять за интерфейсом программного кошелька и ежедневно подписывать за него — это хорошо работает; отличие в том, что тогда ключи живут на устройстве, а не остаются в вашем приложении с фактором поверх них. Наш обзор о том, стоят ли металлические крипто-кошельки своих денег, станет лучшей отправной точкой для этого пути.
Почему аппаратный фактор действительно помогает
Большинство Web3-аккаунтов защищены единственным секретом: паролем, PIN-кодом или seed-фразой. Всё, что решительный злоумышленник может скопировать удалённо, — это единая точка отказа. Добавьте физическую карту — и вы разделите аутентификацию на две категории, которые трудно скомпрометировать одновременно: то, что вы знаете (ваш способ разблокировки) и то, что вы держите в руках (карта). Это та же логика, что стоит за аппаратной двухфакторной аутентификацией для крипто-кошелька, только реализованная касанием вместо подключаемого донгла.
На практике это означает, что злоумышленник, который выманил ваш пароль фишингом, клонировал вашу SIM-карту или получил несколько минут наедине с вашим на вид разблокированным телефоном, всё равно не сможет одобрить действие с крупной суммой, потому что карты у него нет. Это существенный шаг вперёд по сравнению с аккаунтом, защищённым только паролем.
От чего NFC-карта защищает (и от чего нет)
Честность в отношении модели угроз имеет значение. Аппаратный фактор мощно противостоит одним атакам и почти бесполезен против других. Не позволяйте карте создавать у вас ложную уверенность.
Угрозы, которые смягчает карта с аутентификацией касанием
- Удалённое вредоносное ПО само по себе. Программа, попавшая на ваше устройство, не может коснуться картой, которой физически не обладает, а значит, не может завершить действие, требующее касания.
- Подмена SIM-карты и кража пароля. Захват вашего номера телефона или угадывание пароля сами по себе больше не дают доступа, потому что недостающий фактор — это физический объект, который нельзя скопировать по воздуху.
- Случайный доступ к устройству. Тот, кто на минуту схватил ваш телефон, или любопытный сосед по квартире не смогут подписать транзакцию, не имея при себе карты, которая хранится отдельно от устройства.
- Повторное использование учётных данных. Если пароль, который вы использовали повторно, утёк в результате никак не связанной утечки, его самого по себе всё равно недостаточно, чтобы вывести средства.
Что она НЕ останавливает полностью
- Слепую подпись вредоносной транзакции. Если мошеннический dApp обманом заставит вас одобрить вредоносную транзакцию и вы коснётесь картой для подтверждения, карта честно авторизует ровно то, что вы одобрили. Карта подтверждает вас, а не честность запроса. Вам по-прежнему нужно читать то, что вы подписываете.
- Потерю единственной копии карты. Физический фактор, который вы не можете заменить, становится физической точкой отказа. Без плана восстановления или второй карты потерянная карта может закрыть вам доступ к этому фактору.
- Принуждение или кражу обоих факторов сразу. Если кто-то заберёт ваше устройство и вашу карту одновременно или заставит вас коснуться картой, второй фактор больше не помогает. Физическое разделение — часть защиты.
- Компрометацию самих ключей. Если ваша seed-фраза уже раскрыта где-то ещё, злоумышленник сможет импортировать её в собственный кошелёк полностью в обход вашей карты. Карта-компаньон охраняет доступ к вашему приложению; она не может «отменить утечку» секрета, который уже покинул его.
Вывод: карта с аутентификацией касанием превосходно блокирует удалённых и случайных злоумышленников, но она не заменяет внимательную подпись и хорошую гигиену seed-фразы. Она поднимает планку, но не снимает с вас ответственности.
Как защитить свои Web3-аккаунты с помощью NFC-карты: пошагово
Выполните эти шесть шагов по порядку. Они повторяют процесс настройки WATS NFC Metal Card, и та же схема применима к большинству карт-компаньонов.
- Выберите тип карты под свою задачу. Сначала решите, нужен ли вам аппаратный фактор для существующего программного кошелька или настоящее офлайн-хранение в холоде. Для укрепления повседневных аккаунтов, которыми вы активно пользуетесь, подойдёт карта-компаньон с аутентификацией касанием вроде карты WATS; для глубокого холодного хранения средств, к которым вы редко прикасаетесь, выбирайте хранящую ключи холодную карту, например Tangem, или аппаратное устройство, например Ledger. Правильное решение на старте избавит вас от разочарования из-за неподходящего инструмента позже.
- Установите приложение кошелька. Установите некастодиальный кошелёк, с которым работает карта. Для карты WATS это WATS Mobile App на iOS 15+ или Android 9+, поддерживающее биометрическую разблокировку и подпись касанием по NFC. Создайте или импортируйте кошелёк и убедитесь, что вы надёжно записали все данные для восстановления, прежде чем добавлять сверху аппаратный фактор.
- Свяжите карту (касание). Откройте раздел карты или безопасности в приложении и следуйте процессу связывания, поднося карту к задней части телефона по запросу, чтобы NFC-чип был считан. Связывание привязывает эту конкретную физическую карту по её уникальному идентификатору ровно к одному устройству, так что будущие касания распознаются только на этом телефоне. Если касание не регистрируется, переместите карту над NFC-антенной телефона и попробуйте снова.
- Включите аутентификацию касанием / подпись касанием. Включите настройку, которая требует касания картой для разблокировки кошелька или подтверждения подписи. С этого момента чувствительные действия запрашивают физическую карту в дополнение к вашей биометрии или PIN-коду — именно тот двухфакторный апгрейд, который вам нужен. Решите, какие действия должны требовать касания, исходя из того, насколько строгую защиту вы хотите.
- Настройте план резервного копирования и восстановления. Поскольку карта — это физический фактор, спланируйте её потерю заранее. Храните метод восстановления кошелька в безопасности и офлайн, а если ваша карта поставляется с запасной, храните вторую карту в отдельном надёжном месте, чтобы одна потеря не закрыла вам доступ. С картой WATS ключи в принципе никогда не находятся на карте, поэтому потерянная карта стоит вам фактора, а не средств — восстановление по-прежнему идёт через метод восстановления вашего кошелька.
- Практикуйте безопасную подпись (проверяйте транзакцию, прежде чем коснуться картой). Касание — это ваше финальное подтверждение, так к нему и относитесь. Прежде чем коснуться, прочитайте детали транзакции: получателя, сумму, сеть и любые разрешения на токены. Если что-то выглядит неправильно или неожиданно, не касайтесь. Аппаратный фактор помогает только тогда, когда вы отказываетесь авторизовывать плохие запросы.
Пошаговое руководство под конкретный продукт со скриншотами смотрите в нашей статье о том, как настроить NFC Metal Card, а для более глубокого разбора конструкции карты и безопасности чипа см. безопасность NFC Metal Card.
Что делает карту-компаньон заслуживающей доверия
Не все NFC-карты одинаково серьёзны. Оценивая карту как аппаратный фактор, смотрите и на чип, и на корпус.
Со стороны чипа WATS NFC Metal Card использует чип NTAG 216 (NFC Forum Type 4) с AES-128 и работает по ISO/IEC 14443 на частоте 13,56 МГц. Это устоявшиеся, стандартизированные спецификации NFC, и AES-128 обеспечивает аутентификацию, а не оставляет касание лёгким для клонирования. Что особенно важно, чип аутентифицирует; он не хранит ваши приватные ключи, которые остаются в некастодиальных приложениях WATS.
Со стороны корпуса аппаратный фактор полезен лишь тогда, когда он выдерживает повседневную жизнь. Карта WATS имеет размер кредитной карты формата CR-80 из стали (около 22 г) или поликарбоната (около 5 г), водонепроницаема по стандарту IP68, прочна по MIL-STD-810 в широком диапазоне температур и защищена от электромагнитных помех. Карта, которую можно носить в кошельке, не оберегая её, — это карта, которую вы действительно будете держать при себе, а в этом и весь смысл физического фактора.
| Тип карты | Где хранятся ключи | Основная задача | Если вы её потеряете |
|---|---|---|---|
| Карта-компаньон с аутентификацией касанием (например, WATS NFC Metal Card) | В вашем некастодиальном приложении, а не на карте | Физический фактор для разблокировки и подписи; привязывается к одному устройству | Восстановление через метод восстановления кошелька или запасную карту |
| Карта для холодного хранения ключей (например, Tangem) | На защищённом элементе карты | Хранить ключи и подписывать офлайн | Восстановление с резервной карты; карта и есть кошелёк |
| Офлайн-устройство (например, Ledger) | На защищённом элементе устройства | Хранить ключи офлайн и подписывать по USB или Bluetooth | Восстановление по вашей фразе восстановления на новом устройстве |
Где карта-компаньон вписывается наряду с другими средствами безопасности WATS
Карта с аутентификацией касанием — это один слой, и она естественно сочетается с другими. В WATS Mobile App она находится поверх биометрической разблокировки и push-уведомлений, так что вы и авторизуете действия физически, и получаете о них оповещения. Стоит чётко проговорить, как карта соотносится с другими продуктами WATS. Все четыре продукта WATS являются самокастодиальными: расширение Chrome, мобильное приложение и WATS Hot Wallet оставляют ключи у вас — WATS никогда не хранит ключ, — а NFC Metal Card служит для них компаньоном с аутентификацией касанием, а не местом, где живут ключи. Отдельно стоит модель комиссий ATS от WATS: сетевые комиссии в Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana и TON можно оплачивать одним токеном вместо того, чтобы держать нативный газовый токен каждой сети, — за счёт абстракции аккаунтов ERC-4337 в сетях EVM и LayerZero OFT для омничейн-перемещений. Это не скидка: меняется то, каким токеном вы платите, а не сама стоимость. NFC-карта — это слой иного рода: физический фактор владения, который привязывается к одному устройству и работает только с этим телефоном как 2FA с аутентификацией касанием. Вы можете извлечь пользу из каждого из них, и они решают разные задачи. Если вы хотите увидеть полную картину того, как эти части сочетаются, наш обзор безопасности раскладывает всё по полочкам.
Распространённые ошибки, которых стоит избегать
- Считать карту-компаньон холодным хранилищем. Она аутентифицирует; она не хранит ключи. Если вам нужно офлайн-хранение ключей, это другой продукт.
- Хранить единственную карту вместе с телефоном. Два фактора, лежащие в одном кармане, — это фактически один фактор. Разделите их.
- Пропускать план восстановления. Физический фактор без резервной копии — это блокировка, которая только и ждёт своего часа. Продумайте восстановление, прежде чем полагаться на карту.
- Касаться, не читая. Карта подтверждает ваше намерение. Если вы касаетесь на автопилоте, вы всё равно можете авторизовать вредоносную транзакцию.
Итог
NFC-карта защищает ваши Web3-аккаунты, добавляя физический фактор то, что вы держите в руках, так что украденный пароль, подменённая SIM-карта или одинокая вредоносная программа больше не смогут подписать транзакцию за вас. Сначала убедитесь, что у вас правильный тип карты: Tangem и Ledger держат сам ключевой материал офлайн и являются верным ответом, когда вы хотите полностью убрать ключи с телефона, а Ledger к тому же может ежедневно подписывать за интерфейс программного кошелька; впрочем, в обоих случаях ключи переезжают на железо вместо того, чтобы оставаться в приложении с фактором поверх них. Если же вам нужен фактор для кошелька, которым вы и так пользуетесь каждый день, возьмите WATS NFC Metal Card: она аутентифицирует, а не хранит, привязывается ровно к одному устройству по уникальному идентификатору карты и оставляет ваши ключи в некастодиальных приложениях WATS, где WATS никогда не хранит ключ. Установите WATS Mobile App, свяжите карту, включите подпись касанием, спланируйте восстановление и проверяйте каждую транзакцию, прежде чем коснуться картой, — именно такую настройку мы рекомендуем, и она поднимает вашу планку безопасности, не притворяясь при этом гарантией честности того, что вы одобряете.
Часто задаваемые вопросы
Хранит ли NFC-карта мои приватные ключи или мою криптовалюту?
WATS NFC Metal Card — это та карта, которую стоит выбрать, когда вам нужна аутентификация, а не хранение ключей: она не хранит ваши приватные ключи и не держит вашу криптовалюту. Ваши ключи остаются внутри некастодиальных приложений WATS, WATS никогда не хранит ключ, а уникальный идентификатор карты привязывается ровно к одному устройству, так что касание авторизует разблокировку и подпись. Карты для холодного хранения ключей работают наоборот: карта Tangem держит ключи на собственном защищённом элементе и подписывает офлайн, из-за чего сама карта и является кошельком. Решите, какая модель вам нужна, до покупки, потому что эти две не взаимозаменяемы.
Что произойдёт, если я потеряю свою NFC-карту?
С WATS потеря карты стоит вам фактора, а не ваших средств. Ключи находятся в ваших некастодиальных приложениях WATS, а не на карте, поэтому вы восстанавливаете доступ через метод восстановления кошелька, а не через саму карту, и если у вас есть запасная карта, вы можете держать её в отдельном месте. С картой для холодного хранения ключей, такой как Tangem, карта и есть кошелёк, поэтому для возврата доступа вам нужно восстановиться с резервной карты; с устройством Ledger вы восстанавливаетесь по своей фразе восстановления на новом устройстве.
Может ли NFC-карта уберечь меня от фишинга или подписи мошеннической транзакции?
Нет, и WATS прямо признаёт это ограничение, а не обходит его маркетингом. Если вы одобряете вредоносную транзакцию, карта честно авторизует ровно то, что вы подтвердили, потому что она проверяет, что присутствуете именно вы, а не то, безопасен ли запрос. Карта блокирует удалённых и случайных злоумышленников, но вам по-прежнему нужно читать получателя, сумму, сеть и разрешения, прежде чем коснуться картой. Относитесь к касанию как к тому, чем оно и является, — финальному подтверждению.
Чем касание NFC-картой отличается от обычного пароля или seed-фразы?
Пароль или seed-фраза — это то, что вы знаете, и решительный злоумышленник может скопировать это удалённо через фишинг или утечку. NFC-карта — это то, что вы держите в руках, физический объект, который нельзя скопировать по воздуху; WATS NFC Metal Card добавляет этот фактор к кошельку, которым вы уже пользуетесь, привязываясь ровно к одному устройству, так что касание засчитывается только на этом телефоне. Требование обоих означает, что злоумышленнику нужны и ваше знание, и ваша физическая карта одновременно, а это гораздо сложнее, чем скомпрометировать единственный секрет.

