[{"data":1,"prerenderedAt":19},["ShallowReactive",2],{"blog-content-zh-best-web3-wallets-nfc-metal-card":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9},"best-web3-wallets-nfc-metal-card","搭载 NFC 金属卡的最佳 Web3 钱包","NFC 金属卡代表着两种截然不同的安全理念。对比作为密钥存储的冷卡与像 WATS 这样的轻触认证配套卡。","一份关于配备 NFC 金属卡的 Web3 钱包指南——讲清密钥存储型冷卡与轻触认证型配套卡之间的区别、耐用性规格，以及 WATS 在其中的定位。","\u003Cp>NFC 金属卡是加密硬件中较具争议的一类产品。在一些人眼里它像个噱头——在一个已经有硬件钱包和助记词的领域里，再来一个信用卡形状的配件。而对另一些人来说，它却是他们做过的最实用的一次安全升级，因为它把脆弱的纸质备份或纯手机方案，换成了一件你可以揣进钱包、摔在水泥地上、并在不到一秒内轻触授权操作的东西。这两种反应都合情合理。问题在于，“配备 NFC 金属卡的 Web3 钱包”这句话，至少描述了两种本质上完全不同的产品，而要选得明智，就得弄清你实际上买的是哪一种。\u003C\u002Fp>\r\n\r\n    \u003Cp>本指南将梳理：金属卡为何存在、市面上这些卡背后的两种设计理念、真正重要的耐用性与芯片规格、WATS 卡如何运作，以及一份诚实的对比，让你按威胁模型而非营销话术来做选择。WATS 也做这样一张卡，我会如实给它定位——包括在哪些情况下另一种方案更适合你。\u003C\u002Fp>\r\n\r\n    \u003Ch2>究竟为什么要用 NFC 金属卡\u003C\u002Fh2>\r\n\r\n    \u003Cp>有两个问题促使人们转向实体卡。第一个是耐用性。写在纸上的助记词是一个单点故障，水、火、褪色的墨迹，甚至一个好奇的室友都可能把它毁掉。人们把它藏起来，又忘了藏在哪儿，然后陷入恐慌。金属卡把这件实体物品换成了一种能扛过洗衣机和手机跌落的形态，而且你不太可能弄丢它，因为它就放在你其他卡片在的地方。\u003C\u002Fp>\r\n\r\n    \u003Cp>第二个是轻触交互本身。输入一长串口令，或者眯着眼盯着硬件钱包的小屏幕去确认一笔交易，都是摩擦，而摩擦正是出错的地方。\u003Cstrong>轻触即操作\u003C\u002Fstrong>是大多数人早已从非接触支付和地铁闸机那里信任的一种交互体验。把卡贴在手机背面又快又不易出错，而且天然要求实体物品在场——这正是关键所在。与纯手机钱包（所有保护你资金的东西都装在同一台设备里）相比，一张卡增加了第二重你亲手掌控的离线要素。\u003C\u002Fp>\r\n\r\n    \u003Cp>所以这种吸引力是真实存在的。但“这张卡”可以指两种截然不同的东西，而这一区别比任何规格表都更重要。\u003C\u002Fp>\r\n\r\n    \u003Ch2>两种设计理念\u003C\u002Fh2>\r\n\r\n    \u003Cp>今天你能买到的每一张 NFC 金属卡，都属于以下两大阵营之一。两者谁也不绝对优于谁——它们针对不同的威胁模型而设计，把两者混为一谈是买家最常犯的一个错误。\u003C\u002Fp>\r\n\r\n    \u003Ch3>理念 A：作为密钥存储的冷卡\u003C\u002Fh3>\r\n\r\n    \u003Cp>在这种模式下，卡\u003Cstrong>就是\u003C\u002Fstrong>钱包。私钥在卡上生成，永不离开卡片，而卡片本身在你轻触时离线签署交易。Tangem 是最知名的例子。芯片保管着密钥；你的手机只是一块屏幕和一个连接网络的中继。这里的优势显而易见：密钥从不接触联网设备，所以远程恶意软件无从窃取，而且众所周知根本没有助记词需要抄写。\u003C\u002Fp>\r\n\r\n    \u003Cp>权衡之处正是这种优势的另一面。卡片如今是一个关键的密钥持有者，所以人们通常会买上两三张一套，分开存放作为备份——丢失每一份副本就可能意味着丧失访问权。你的交互范围取决于配套应用支持什么，而冷卡按设计本就是一个专注的签名设备，而非一个完整的多产品钱包。如果你心里的模型是“一个我轻触即可签名的离线保险库”，那么这种理念正是对的。\u003C\u002Fp>\r\n\r\n    \u003Ch3>理念 B：认证配套卡\u003C\u002Fh3>\r\n\r\n    \u003Cp>在这种模式下，卡片\u003Cstrong>并不\u003C\u002Fstrong>保管你的私钥。相反，它认证访问权限并启用轻触签名，而密钥仍留在你设备上的非托管钱包应用里。这就是 WATS 的做法。轻触卡片是叠加在应用自身防护之上的一重硬件确认要素——一件你必须实际持有才能授权敏感操作的东西——而不是你的密钥所在之处。\u003C\u002Fp>\r\n\r\n    \u003Cp>这里的权衡与理念 A 恰好相反。因为卡片并非你唯一的密钥，丢失它只是带来不便而非灾难：你照常通过钱包应用操作，并订购一张替换卡。但这也意味着卡片本身并不是一个气隙隔离的冷保险库——它的安全性是一个更大系统的一部分，这个系统包括这些应用，以及在 WATS Hot Wallet 中的双重托管密钥拆分（下文详述）。如果你心里的模型是“一个让我的日常钱包更难被攻破、同时又不至于成为单点故障的耐用硬件要素”，那么这种理念更契合。\u003C\u002Fp>\r\n\r\n    \u003Cblockquote>诚实的总结：冷卡为把密钥保持离线而优化，代价是让卡片本身变得珍贵。认证配套卡为韧性和日常使用而优化，代价是它本身并不是一个独立的气隙隔离保险库。选你真正想要的那种权衡。\u003C\u002Fblockquote>\r\n\r\n    \u003Ch2>真正重要的耐用性与规格\u003C\u002Fh2>\r\n\r\n    \u003Cp>这些卡的规格表读起来可能像一锅字母汤，所以这里说清每一项究竟在告诉你什么。以下是有据可查的 WATS 卡规格；它们同样是评估任何一张金属卡的实用检查清单。\u003C\u002Fp>\r\n\r\n    \u003Cul>\r\n      \u003Cli>\u003Cstrong>IP68 防水防尘\u003C\u002Fstrong>——额定可在约 1.5 米水深浸泡 30 分钟。说白了就是：扛得住雨淋、泼洒，以及不慎进了一趟洗衣机。\u003C\u002Fli>\r\n      \u003Cli>\u003Cstrong>MIL-STD-810\u003C\u002Fstrong>——一项美军环境测试标准，涵盖温度和物理应力，工作温度范围约为 −40°C 至 +85°C。这就是“扛得住高温车厢和冰冷信箱”与“变形”之间的区别。\u003C\u002Fli>\r\n      \u003Cli>\u003Cstrong>EMI \u002F 辐射屏蔽\u003C\u002Fstrong>——保护内嵌芯片免受电磁干扰，使卡片在其他电子设备附近也能可靠工作。\u003C\u002Fli>\r\n      \u003Cli>\u003Cstrong>NTAG 216 芯片，NFC Forum Type 4\u003C\u002Fstrong>——一款受广泛支持、符合标准的 NFC 标签，拥有足够内存来存放卡片所需的认证数据。“Type 4”意味着广泛的手机兼容性。\u003C\u002Fli>\r\n      \u003Cli>\u003Cstrong>AES-128 加密\u003C\u002Fstrong>——一种强健的标准对称密码，用于保护卡片与应用之间的非接触握手。\u003C\u002Fli>\r\n      \u003Cli>\u003Cstrong>ISO\u002FIEC 14443，工作于 13.56 MHz\u003C\u002Fstrong>——与你的银行卡和交通卡所用相同的非接触标准和频率，这正是为什么贴在现代手机背面一触即可。\u003C\u002Fli>\r\n      \u003Cli>\u003Cstrong>CR-80 外形规格\u003C\u002Fstrong>——标准信用卡尺寸和形状（约 85.6 × 54 毫米），可放入任何普通钱包。钢制卡约 22 克；聚碳酸酯版本约 5 克。\u003C\u002Fli>\r\n    \u003C\u002Ful>\r\n\r\n    \u003Cp>有一点值得明说，因为这一类目的营销常常把它含糊带过：像 NTAG 216 搭配 AES-128 这样的芯片规格，描述的是一个强健的、加密的 NFC 标签。它与私钥保险库并不是一回事，而 WATS 卡也并未被宣传成那样。对任何宣称的安全等级与其实际功能不相符的卡，都应保持怀疑。\u003C\u002Fp>\r\n\r\n    \u003Ch2>WATS 卡如何运作\u003C\u002Fh2>\r\n\r\n    \u003Cp>WATS NFC Metal Card 坚定地属于理念 B：它是一张轻触认证的配套卡，你的密钥仍留在非托管的 WATS 应用里。在实际使用中有两个日常用途。第一，你\u003Cstrong>轻触以认证\u003C\u002Fstrong>——这是一种物理确认，表明持卡的你本人在场，可以解锁或批准访问。第二，你在 WATS 移动应用中使用 \u003Cstrong>NFC 轻触签名\u003C\u002Fstrong>：当你授权一笔交易时，把卡贴到手机上，会在应用的生物识别解锁之上提供一个硬件确认步骤。\u003C\u002Fp>\r\n\r\n    \u003Cp>因为卡片不存储私钥，所以它不是单点故障。它是对钱包的补充而非替代。还值得把它与\u003Cstrong>双重托管\u003C\u002Fstrong>区分开来，后者是 WATS 的一项独立功能：WATS Hot Wallet 把控制权拆分到一个用户密钥和一个 WATS 密钥之间，因此任何一方都无法单独转移资金。双重托管关乎密钥如何被持有；而卡片关乎为访问和签名增加一重物理要素。它们相互加强，但并非同一机制——而且卡片不会改变谁持有密钥。\u003C\u002Fp>\r\n\r\n    \u003Cp>如果你想要关于芯片、握手过程以及万一丢卡会发生什么的完整技术拆解，请参阅 \u003Ca href=\"\u002Fblog\u002Fnfc-metal-card-security\">WATS NFC Metal Card 安全详解\u003C\u002Fa>，以及位于 \u003Ca href=\"\u002Fnfc-card\">\u002Fnfc-card\u003C\u002Fa> 的产品页面。\u003C\u002Fp>\r\n\r\n    \u003Ch2>对比两种方案\u003C\u002Fh2>\r\n\r\n    \u003Cp>这张表特意做成定性的——没有价格，没有杜撰的基准数据。它意在把每种理念对应到真正决定你想要哪一种的那个问题上。\u003C\u002Fp>\r\n\r\n    \u003Ctable>\r\n      \u003Cthead>\r\n        \u003Ctr>\r\n          \u003Cth>你在意什么\u003C\u002Fth>\r\n          \u003Cth>密钥存储型冷卡（如 Tangem）\u003C\u002Fth>\r\n          \u003Cth>认证配套卡（如 WATS）\u003C\u002Fth>\r\n        \u003C\u002Ftr>\r\n      \u003C\u002Fthead>\r\n      \u003Ctbody>\r\n        \u003Ctr>\r\n          \u003Ctd>设计理念\u003C\u002Ftd>\r\n          \u003Ctd>卡即钱包；它离线签名\u003C\u002Ftd>\r\n          \u003Ctd>卡认证访问权限并启用轻触签名\u003C\u002Ftd>\r\n        \u003C\u002Ftr>\r\n        \u003Ctr>\r\n          \u003Ctd>私钥存放在哪里\u003C\u002Ftd>\r\n          \u003Ctd>在卡上，永不离开\u003C\u002Ftd>\r\n          \u003Ctd>在非托管的 WATS 应用里，不在卡上\u003C\u002Ftd>\r\n        \u003C\u002Ftr>\r\n        \u003Ctr>\r\n          \u003Ctd>你能获得哪些链和操作\u003C\u002Ftd>\r\n          \u003Ctd>配套冷卡应用所支持的范围\u003C\u002Ftd>\r\n          \u003Ctd>覆盖 EVM、Solana 和 TON 的完整 WATS 应用功能\u003C\u002Ftd>\r\n        \u003C\u002Ftr>\r\n        \u003Ctr>\r\n          \u003Ctd>如果你丢了卡\u003C\u002Ftd>\r\n          \u003Ctd>关键问题——依赖你的备份卡\u003C\u002Ftd>\r\n          \u003Ctd>只是不便——继续使用应用，订购替换卡\u003C\u002Ftd>\r\n        \u003C\u002Ftr>\r\n        \u003Ctr>\r\n          \u003Ctd>物理耐用性\u003C\u002Ftd>\r\n          \u003Ctd>金属材质，经久耐用\u003C\u002Ftd>\r\n          \u003Ctd>IP68、MIL-STD-810、EMI 屏蔽、NTAG 216 \u002F AES-128\u003C\u002Ftd>\r\n        \u003C\u002Ftr>\r\n        \u003Ctr>\r\n          \u003Ctd>最贴切的心理模型\u003C\u002Ftd>\r\n          \u003Ctd>一个你轻触即可签名的离线保险库\u003C\u002Ftd>\r\n          \u003Ctd>一个用于日常钱包的耐用硬件要素\u003C\u002Ftd>\r\n        \u003C\u002Ftr>\r\n      \u003C\u002Ftbody>\r\n    \u003C\u002Ftable>\r\n\r\n    \u003Ch2>结论\u003C\u002Fh2>\r\n\r\n    \u003Cp>按威胁模型来选，而不是按哪张卡更亮眼。如果你的首要诉求是把私钥完全保持离线，并且你乐意把卡当作一件珍贵、有备份的物品来对待，那么像 Tangem 这样的密钥存储型冷卡就是合适的工具，你应该买一套并把副本分开存放。如果你的首要诉求是一个能强化日常非托管钱包的耐用硬件要素——同时不让卡片成为单点故障，并有 WATS 应用的广度和双重托管安全作后盾——那么像 WATS 卡这样的认证配套卡更适合你。\u003C\u002Fp>\r\n\r\n    \u003Cp>没有哪种方案是“聪明”的选择，而另一种是天真的。它们回答的是不同的问题。错误在于买了其中一种，却期待另一种的行为。如果你想深入了解，可在 \u003Ca href=\"\u002Fblog\u002Fwats-vs-tangem\">WATS Wallet 对比 Tangem\u003C\u002Fa> 中直接对比这两款产品，或阅读位于 \u003Ca href=\"\u002Fblog\u002Fnfc-metal-card-security\">WATS NFC Metal Card 安全详解\u003C\u002Fa> 的安全深度解析。\u003C\u002Fp>",[10,13,16],{"q":11,"a":12},"WATS 金属卡会存储我的私钥吗？","不会。WATS 卡是一张轻触认证的配套卡。你的密钥仍留在非托管的 WATS 应用里。卡片为访问和轻触签名增加一重物理确认要素；它不是密钥存储，也不是一个独立的冷钱包。",{"q":14,"a":15},"如果我丢了 WATS 卡，会丢失资金吗？","不会。因为卡片不是你唯一的密钥，丢失它不会转移资金。你照常通过 WATS 移动应用和 Chrome Extension 操作，并可订购一张替换卡。请按照 WATS 文档执行具体步骤。",{"q":17,"a":18},"密钥存储型冷卡比认证配套卡更安全吗？","这取决于你的威胁模型。冷卡把私钥完全保持离线，这在抵御远程恶意软件方面非常出色，但也使卡片成为一件需要备份的关键物品。认证配套卡则把韧性和日常使用作为多重要素之一来优先考虑。它们针对不同的风险而优化，而非某一种普遍更安全。",1784634305607]