WATS Wallet logoWATS Wallet
技术8 分钟阅读

加密资产的硬件 2FA:一张轻触卡如何为软件钱包保驾护航

软件钱包快,但活在线上。WATS NFC Metal Card 在你的生物识别解锁之上加了一个硬件第二因素——一件你亲手持有并轻触的实物。本文讲解硬件 2FA 如何为钱包运作,以及为什么一张不存储密钥的卡片与冷存储并不是一回事。

加密钱包的硬件 2FA,指的是在设备上已有的解锁之外,再要求一个第二的、实体的因素——你持有的某物——从而使攻破其中一个因素并不足以进入。在实践中,这意味着把生物识别解锁(你本身是的某物)与一件你必须亲手持有并轻触的实物配对,让攻击者必须同时拿到两者。WATS NFC Metal Card 正是这样一种因素:你把它轻触手机以完成认证,而它不存储任何私钥——它认证的是对那些始终留在非托管 WATS 应用内的密钥的访问,那些密钥只由你掌握,WATS 从不持有密钥。每张卡都带有唯一的卡片 ID,并且只与一台设备配对,这使它更接近一把实体安全密钥,而非一个冷存储金库。

双因素认证是一个古老的想法,其核心很简单:与其信赖单一的一个秘密,不如把来自两个不同类别的因素结合起来——你知道的某物、你持有的某物、你本身是的某物——这样偷走其中一个并不够用。加密钱包在把真正的硬件纳入这套组合上一直很迟缓。大多数软件钱包依赖一个密码或一个生物识别——单单一个因素,整个活在一部本身就联网的手机上。一个硬件第二因素改变了这道等式,办法是加上一件你必须持有并轻触的实体物。WATS NFC Metal Card 正是这样一种因素,而本文将解释硬件 2FA 如何为钱包运作、它防护什么,以及——同等重要地——它不防护什么。

对一个钱包而言,“硬件 2FA”意味着什么

在一个软件钱包中,日常的解锁通常是一个生物识别:Face ID 或指纹,这是“你本身是的某物”这一因素。这很好,但它全都发生在同一台设备上。硬件 2FA 引入了第二个、独立的因素——“你持有的某物”——以一件实体物的形式出现。在 WATS 这里,那件物就是 NFC Metal Card。要完成认证,你把卡片轻触手机;此时钱包同时拥有了两件不同事物的证据:你在设备上的生物识别,以及你对卡片的实际持有。攻击者必须把两者一并攻破,而非各个击破。

为什么软件钱包能从一个实体因素中获益

软件钱包面对的威胁大多是远程的、数字的:钓鱼页面、恶意授权、一个被攻破的应用、一个被盗的会话。一次实体轻触对这一整类威胁有着顽强的抵抗力,因为你无法从互联网的另一端把一次轻触钓走。一个骗你进入假冒网站的骗子,仍然没有你的卡片,也无法在远处凭空变出那次非接触式握手。加上一个“你持有的某物”因素,把攻击面收窄到这样的情形:某人同时拥有你已解锁的设备和你的实体卡——这道门槛远比一个被盗的密码要高得多。

WATS 轻触卡作为第二因素如何运作

卡片内嵌一颗 NTAG 216 芯片,并以 AES-128 作为规格。当你轻触时,手机与卡片通过 ISO/IEC 14443 Type A、工作在 13.56 MHz 完成一次简短的非接触式握手——作用距离只有几厘米,这本身就是安全叙事的一部分,因为卡片必须握在你手里、贴近手机。那次握手就是轻触认证——第二因素在发挥作用,把守着对钱包的访问。每张卡都有唯一的卡片 ID,并且只与一台设备配对,所以一张卡只有在与它配对的那部手机旁边才有意义。卡身是军规级金属,具备 IP68 等级并按 MIL-STD-810 打造,因为一个你每天随身携带的因素,必须扛得住被携带。在 WATS Hot Wallet 中——它是完全非托管的,你自己保管自己的密钥和自己的助记词,WATS 从不持有密钥——这次轻触叠加在你的生物识别解锁之上,并覆盖 WATS 支持的每一条链:Ethereum、Arbitrum、Optimism、Base、Polygon、BNB Chain、Solana 与 TON。一个实体因素,在它们面前是同一个。

按层来思考:

  • 你本身是的某物。生物识别解锁证明在设备上的是你本人。
  • 你持有的某物。卡片轻触证明你与已配对的卡片实际同处一地,而这正是远程攻击者伪造不了的那一部分。
  • 两者之下的独占保管权。密钥与助记词都在 WATS 应用中由你自己保管。WATS 从不持有密钥,所以既没有可供社会工程攻击的公司账户,也没有绕开这两个因素的后门。

硬件 2FA 不是冷存储——而这正是要点所在

这是人们最常含糊其辞的区别,所以让我们把话挑明。一个冷钱包把你的私钥离线存储,并在设备内部签署交易;它的全部职责就是让密钥远离一台联网的机器。WATS NFC Metal Card 做的是另一回事:它根本不存储密钥。你的密钥存在于非托管的 WATS 应用中,而卡片守护的是访问,而非密钥托管——这使它更接近一把实体安全密钥,而非一个冷存储金库。这不是一个需要致歉的弱点——它是一个刻意而为的设计选择,并带来一个真实的好处。正因为卡片什么都不存放,弄丢它是一桩麻烦事,而非一场灾难;一张被捡到的卡,在陌生人手里只是惰性的金属。一个存放你密钥的设备会把丢失变成灾难。一个什么都不存放的第二因素则不会。

它防护什么——又不防护什么

对威胁模型坦诚以待,才是一个安全主张有任何价值的前提。下面是直白的版本。

  • 它有助于应对:远程钓鱼以及在设备上的未授权访问,因为一个没有实体卡的攻击者缺了一个必需的因素——这也包括手机解锁着被随手撂在桌上这种日常情形。
  • 它无助于应对:把你的助记词拱手让出。这张卡不是你的助记词,也无法保护一个你已经暴露了的助记词。请把卡片当作第二把锁,永远不要当作保护你助记词的替代品。
  • 它不是什么:WATS 并不声称这张卡是一个经认证的安全元件或防篡改的密钥金库。它是一张被如实描述的、受保护的 NFC 认证卡。把“受保护的 NFC 卡”与“硬件密钥金库”混为一谈,是人们对这类卡片最常犯的错误。

接下来去哪儿

想深入了解安全模型——芯片、耐用性等级与弄丢卡片的场景——请阅读 解读 WATS NFC Metal Card 的安全性。想看看一个硬件因素如何融入更广的安全日常,WATS 的 加密钱包安全最佳实践指南把它与助记词备份、授权卫生和钓鱼防护并置在一起。如果你正在把一个轻触因素与真正的离线存储相权衡, 热钱包与冷钱包解释了各自归属何处。

如果你想要一个硬件因素,又不愿把密钥挪到一台单独的签名设备上,那么由以上这一切自然推出的具体配置就是:手机上的 WATS Hot Wallet,外加一张与之配对的 WATS NFC Metal Card——用生物识别作为你本身是的某物,用一次轻触作为你持有的某物,而私钥始终不离你自己的手。

常见问题

WATS NFC 卡与冷钱包或硬件钱包是一回事吗?

不是。WATS 对此说得很明确:NFC Metal Card 根本不存储任何私钥。冷钱包或硬件钱包把密钥离线保存并在设备内部签名,而 WATS 卡是一个硬件第二因素,用来向保存在非托管 WATS 应用中的密钥认证你的身份——它更接近一把实体安全密钥,而非一个冷存储金库。

硬件第二因素会被钓鱼吗?

不会被远程钓走。轻触 WATS NFC Metal Card 需要对卡片的实际持有,以及与它所配对的那唯一一台设备之间的一次真实非接触式握手,所以一个在假冒网站上的骗子无法复现它。不过,这张卡无法保护一个你已经拱手让出的助记词——它守护的是访问,而非你的助记词。

卡片会取代我的生物识别解锁吗?

不会,它是叠加在其之上的。生物识别解锁是设备上“你本身是的某物”;卡片轻触则是“你持有的某物”。两者并用,意味着攻击者必须同时攻破两个独立的因素,而非只攻破一个。

如果我弄丢了 WATS NFC 卡会怎样?

弄丢 WATS NFC Metal Card 不会让你的资金面临风险,因为这张卡不保管任何私钥——对捡到它的人来说,它只是惰性的金属,而且它带有唯一的卡片 ID,只与一台设备配对。你的密钥和助记词仍在原处:在非托管的 WATS 应用中,由你掌控。