NFC 金属卡是加密硬件中较具争议的一类产品。在一些人眼里它像个噱头——在一个已经有硬件钱包和助记词的领域里,再来一个信用卡形状的配件。而对另一些人来说,它却是他们做过的最实用的一次安全升级,因为它把脆弱的纸质备份或纯手机方案,换成了一件你可以揣进钱包、摔在水泥地上、并在不到一秒内轻触授权操作的东西。这两种反应都合情合理。问题在于,“配备 NFC 金属卡的 Web3 钱包”这句话,至少描述了两种本质上完全不同的产品,而要选得明智,就得弄清你实际上买的是哪一种。
本指南将梳理:金属卡为何存在、市面上这些卡背后的两种设计理念、真正重要的耐用性与芯片规格、WATS 卡如何运作,以及一份诚实的对比,让你按威胁模型而非营销话术来做选择。WATS 也做这样一张卡,我会如实给它定位——包括在哪些情况下另一种方案更适合你。
究竟为什么要用 NFC 金属卡
有两个问题促使人们转向实体卡。第一个是耐用性。写在纸上的助记词是一个单点故障,水、火、褪色的墨迹,甚至一个好奇的室友都可能把它毁掉。人们把它藏起来,又忘了藏在哪儿,然后陷入恐慌。金属卡把这件实体物品换成了一种能扛过洗衣机和手机跌落的形态,而且你不太可能弄丢它,因为它就放在你其他卡片在的地方。
第二个是轻触交互本身。输入一长串口令,或者眯着眼盯着硬件钱包的小屏幕去确认一笔交易,都是摩擦,而摩擦正是出错的地方。轻触即操作是大多数人早已从非接触支付和地铁闸机那里信任的一种交互体验。把卡贴在手机背面又快又不易出错,而且天然要求实体物品在场——这正是关键所在。与纯手机钱包(所有保护你资金的东西都装在同一台设备里)相比,一张卡增加了第二重你亲手掌控的离线要素。
所以这种吸引力是真实存在的。但“这张卡”可以指两种截然不同的东西,而这一区别比任何规格表都更重要。
两种设计理念
今天你能买到的每一张 NFC 金属卡,都属于以下两大阵营之一。两者谁也不绝对优于谁——它们针对不同的威胁模型而设计,把两者混为一谈是买家最常犯的一个错误。
理念 A:作为密钥存储的冷卡
在这种模式下,卡就是钱包。私钥在卡上生成,永不离开卡片,而卡片本身在你轻触时离线签署交易。Tangem 是最知名的例子。芯片保管着密钥;你的手机只是一块屏幕和一个连接网络的中继。这里的优势显而易见:密钥从不接触联网设备,所以远程恶意软件无从窃取,而且众所周知根本没有助记词需要抄写。
权衡之处正是这种优势的另一面。卡片如今是一个关键的密钥持有者,所以人们通常会买上两三张一套,分开存放作为备份——丢失每一份副本就可能意味着丧失访问权。你的交互范围取决于配套应用支持什么,而冷卡按设计本就是一个专注的签名设备,而非一个完整的多产品钱包。如果你心里的模型是“一个我轻触即可签名的离线保险库”,那么这种理念正是对的。
理念 B:认证配套卡
在这种模式下,卡片并不保管你的私钥。相反,它认证访问权限并启用轻触签名,而密钥仍留在你设备上的非托管钱包应用里。这就是 WATS 的做法。轻触卡片是叠加在应用自身防护之上的一重硬件确认要素——一件你必须实际持有才能授权敏感操作的东西——而不是你的密钥所在之处。
这里的权衡与理念 A 恰好相反。因为卡片并非你唯一的密钥,丢失它只是带来不便而非灾难:你照常通过钱包应用操作,并订购一张替换卡。但这也意味着卡片本身并不是一个气隙隔离的冷保险库——它的安全性是一个更大系统的一部分,这个系统包括这些应用,以及在 WATS Hot Wallet 中的双重托管密钥拆分(下文详述)。如果你心里的模型是“一个让我的日常钱包更难被攻破、同时又不至于成为单点故障的耐用硬件要素”,那么这种理念更契合。
诚实的总结:冷卡为把密钥保持离线而优化,代价是让卡片本身变得珍贵。认证配套卡为韧性和日常使用而优化,代价是它本身并不是一个独立的气隙隔离保险库。选你真正想要的那种权衡。
真正重要的耐用性与规格
这些卡的规格表读起来可能像一锅字母汤,所以这里说清每一项究竟在告诉你什么。以下是有据可查的 WATS 卡规格;它们同样是评估任何一张金属卡的实用检查清单。
- IP68 防水防尘——额定可在约 1.5 米水深浸泡 30 分钟。说白了就是:扛得住雨淋、泼洒,以及不慎进了一趟洗衣机。
- MIL-STD-810——一项美军环境测试标准,涵盖温度和物理应力,工作温度范围约为 −40°C 至 +85°C。这就是“扛得住高温车厢和冰冷信箱”与“变形”之间的区别。
- EMI / 辐射屏蔽——保护内嵌芯片免受电磁干扰,使卡片在其他电子设备附近也能可靠工作。
- NTAG 216 芯片,NFC Forum Type 4——一款受广泛支持、符合标准的 NFC 标签,拥有足够内存来存放卡片所需的认证数据。“Type 4”意味着广泛的手机兼容性。
- AES-128 加密——一种强健的标准对称密码,用于保护卡片与应用之间的非接触握手。
- ISO/IEC 14443,工作于 13.56 MHz——与你的银行卡和交通卡所用相同的非接触标准和频率,这正是为什么贴在现代手机背面一触即可。
- CR-80 外形规格——标准信用卡尺寸和形状(约 85.6 × 54 毫米),可放入任何普通钱包。钢制卡约 22 克;聚碳酸酯版本约 5 克。
有一点值得明说,因为这一类目的营销常常把它含糊带过:像 NTAG 216 搭配 AES-128 这样的芯片规格,描述的是一个强健的、加密的 NFC 标签。它与私钥保险库并不是一回事,而 WATS 卡也并未被宣传成那样。对任何宣称的安全等级与其实际功能不相符的卡,都应保持怀疑。
WATS 卡如何运作
WATS NFC Metal Card 坚定地属于理念 B:它是一张轻触认证的配套卡,你的密钥仍留在非托管的 WATS 应用里。在实际使用中有两个日常用途。第一,你轻触以认证——这是一种物理确认,表明持卡的你本人在场,可以解锁或批准访问。第二,你在 WATS 移动应用中使用 NFC 轻触签名:当你授权一笔交易时,把卡贴到手机上,会在应用的生物识别解锁之上提供一个硬件确认步骤。
因为卡片不存储私钥,所以它不是单点故障。它是对钱包的补充而非替代。还值得把它与双重托管区分开来,后者是 WATS 的一项独立功能:WATS Hot Wallet 把控制权拆分到一个用户密钥和一个 WATS 密钥之间,因此任何一方都无法单独转移资金。双重托管关乎密钥如何被持有;而卡片关乎为访问和签名增加一重物理要素。它们相互加强,但并非同一机制——而且卡片不会改变谁持有密钥。
如果你想要关于芯片、握手过程以及万一丢卡会发生什么的完整技术拆解,请参阅 WATS NFC Metal Card 安全详解,以及位于 /nfc-card 的产品页面。
对比两种方案
这张表特意做成定性的——没有价格,没有杜撰的基准数据。它意在把每种理念对应到真正决定你想要哪一种的那个问题上。
| 你在意什么 | 密钥存储型冷卡(如 Tangem) | 认证配套卡(如 WATS) |
|---|---|---|
| 设计理念 | 卡即钱包;它离线签名 | 卡认证访问权限并启用轻触签名 |
| 私钥存放在哪里 | 在卡上,永不离开 | 在非托管的 WATS 应用里,不在卡上 |
| 你能获得哪些链和操作 | 配套冷卡应用所支持的范围 | 覆盖 EVM、Solana 和 TON 的完整 WATS 应用功能 |
| 如果你丢了卡 | 关键问题——依赖你的备份卡 | 只是不便——继续使用应用,订购替换卡 |
| 物理耐用性 | 金属材质,经久耐用 | IP68、MIL-STD-810、EMI 屏蔽、NTAG 216 / AES-128 |
| 最贴切的心理模型 | 一个你轻触即可签名的离线保险库 | 一个用于日常钱包的耐用硬件要素 |
结论
按威胁模型来选,而不是按哪张卡更亮眼。如果你的首要诉求是把私钥完全保持离线,并且你乐意把卡当作一件珍贵、有备份的物品来对待,那么像 Tangem 这样的密钥存储型冷卡就是合适的工具,你应该买一套并把副本分开存放。如果你的首要诉求是一个能强化日常非托管钱包的耐用硬件要素——同时不让卡片成为单点故障,并有 WATS 应用的广度和双重托管安全作后盾——那么像 WATS 卡这样的认证配套卡更适合你。
没有哪种方案是“聪明”的选择,而另一种是天真的。它们回答的是不同的问题。错误在于买了其中一种,却期待另一种的行为。如果你想深入了解,可在 WATS Wallet 对比 Tangem 中直接对比这两款产品,或阅读位于 WATS NFC Metal Card 安全详解 的安全深度解析。
常见问题
WATS 金属卡会存储我的私钥吗?
不会。WATS 卡是一张轻触认证的配套卡。你的密钥仍留在非托管的 WATS 应用里。卡片为访问和轻触签名增加一重物理确认要素;它不是密钥存储,也不是一个独立的冷钱包。
如果我丢了 WATS 卡,会丢失资金吗?
不会。因为卡片不是你唯一的密钥,丢失它不会转移资金。你照常通过 WATS 移动应用和 Chrome Extension 操作,并可订购一张替换卡。请按照 WATS 文档执行具体步骤。
密钥存储型冷卡比认证配套卡更安全吗?
这取决于你的威胁模型。冷卡把私钥完全保持离线,这在抵御远程恶意软件方面非常出色,但也使卡片成为一件需要备份的关键物品。认证配套卡则把韧性和日常使用作为多重要素之一来优先考虑。它们针对不同的风险而优化,而非某一种普遍更安全。

