双因素认证是一个古老的想法,其核心很简单:要证明你是谁,就把你知道的某物、你本身是的某物,以及你持有的某物结合起来。加密钱包在把真正的硬件纳入这套组合上一直很迟缓。大多数软件钱包依赖一个密码或一个生物识别——单单一个因素,整个活在一部本身就联网的手机上。一个硬件第二因素改变了这道等式,办法是加上一件你必须持有并轻触的实体物。WATS NFC Metal Card 正是这样一种因素,而本文将解释硬件 2FA 如何为钱包运作、它防护什么,以及——同等重要地——它不防护什么。
对一个钱包而言,“硬件 2FA”意味着什么
在一个软件钱包中,日常的解锁通常是一个生物识别:Face ID 或指纹,这是“你本身是的某物”这一因素。这很好,但它全都发生在同一台设备上。硬件 2FA 引入了第二个、独立的因素——“你持有的某物”——以一件实体物的形式出现。在 WATS 这里,那件物就是 NFC Metal Card。要完成认证,你把卡片轻触手机;此时钱包同时拥有了两件不同事物的证据:你在设备上的生物识别,以及你对卡片的实际持有。攻击者必须把两者一并攻破,而非各个击破。
为什么软件钱包能从一个实体因素中获益
软件钱包面对的威胁大多是远程的、数字的:钓鱼页面、恶意授权、一个被攻破的应用、一个被盗的会话。一次实体轻触对这一整类威胁有着顽强的抵抗力,因为你无法从互联网的另一端把一次轻触钓走。一个骗你进入假冒网站的骗子,仍然没有你的卡片,也无法在远处凭空变出那次非接触式握手。加上一个“你持有的某物”因素,把攻击面收窄到这样的情形:某人同时拥有你已解锁的设备和你的实体卡——这道门槛远比一个被盗的密码要高得多。
WATS 轻触卡作为第二因素如何运作
卡片内嵌一颗 NTAG 216 芯片(NFC Forum Type 4)。当你轻触时,手机与卡片在 13.56 MHz 上通过 ISO/IEC 14443 完成一次简短的非接触式握手,并由 AES-128 加以保护,使得这次交换不会被随便一个旁听者轻易重放。那次握手就是第二因素在发挥作用。它做两件事:轻触认证,用以把守对钱包的访问;以及轻触签名,为你已经发起的一笔交易加上一道物理确认步骤。在 WATS Hot Wallet 中,这叠加在双托管模型之上——一笔交易需要你的密钥与 WATS 密钥两者——于是你最终得到生物识别、实体轻触与拆分密钥授权三者彼此加固。
按层来思考。生物识别证明在设备上的是你本人。卡片轻触证明你与随身配件实际同处一地。双托管确保即便是一个已获授权的请求,仍然需要两把密钥才能结算。每一层都覆盖着其他层所留下的一个缺口。
硬件 2FA 不是冷存储——而这正是要点所在
这是人们最常含糊其辞的区别,所以让我们把话挑明。一个冷钱包把你的私钥离线存储,并在设备内部签署交易;它的全部职责就是让密钥远离一台联网的机器。WATS 轻触卡做的是另一回事:它根本不存储密钥。你的密钥存在于非托管的 WATS 应用中。卡片守护的是访问与授权,而非密钥托管。这不是一个需要致歉的弱点——它是一个刻意而为的设计选择,并带来一个真实的好处。正因为卡片什么都不存放,弄丢它是一桩麻烦事,而非一场灾难;一张被捡到的卡只是惰性的金属。一个存放你密钥的设备会把丢失变成灾难。一个什么都不存放的第二因素则把丢失变成一笔替换订单。
它防护什么——又不防护什么
对威胁模型坦诚以待,才是一个安全主张有任何价值的前提。下面是直白的版本。
- 它有助于应对:远程钓鱼以及在设备上的未授权访问,因为一个没有实体卡的攻击者缺了一个必需的因素;以及随手批准交易,因为签名现在需要一次刻意而为的物理轻触。
- 它无助于应对:把你的助记词拱手让出。这张卡不是你的助记词,也无法保护一个你已经暴露了的助记词。请把卡片当作第二把锁,永远不要当作保护你助记词的替代品。
- 它不是什么:我们并不声称这张卡是一个经认证的安全元件或防篡改的密钥金库。它是一颗被如实描述的、受保护的 NFC 认证标签。把“受保护的 NFC 标签”与“硬件密钥金库”混为一谈,是人们对这类卡片最常犯的错误。
接下来去哪儿
想深入了解安全模型——芯片、耐用性与弄丢卡片的场景——请阅读 解读 WATS NFC Metal Card 的安全性。想看看一个硬件因素如何融入更广的安全日常,我们的 加密钱包安全最佳实践指南把它与助记词备份、授权卫生和钓鱼防护并置在一起。如果你正在把一个轻触因素与真正的离线存储相权衡, 热钱包与冷钱包解释了各自归属何处。
常见问题
WATS NFC 卡与冷钱包或硬件钱包是一回事吗?
不是。冷钱包或硬件钱包把你的私钥离线存储,并在设备内部签名。WATS 卡不存储任何密钥——它是一个硬件第二因素,用于认证访问并为签名加上一次物理轻触。你的密钥留在非托管的 WATS 应用中。
硬件第二因素会被钓鱼吗?
不会被远程钓走。一次轻触需要对卡片的实际持有,以及与你手机的一次真实非接触式握手,所以一个在假冒网站上的骗子无法复现它。不过,这张卡无法保护一个你已经拱手让出的助记词——它守护的是访问,而非你的助记词。
卡片会取代我的生物识别解锁吗?
不会,它是叠加在其之上的。生物识别解锁是设备上“你本身是的某物”;卡片轻触则是“你持有的某物”。两者并用,意味着攻击者必须同时攻破两个独立的因素,而非只攻破一个。

