[{"data":1,"prerenderedAt":19},["ShallowReactive",2],{"blog-content-zh-hardware-2fa-crypto-wallet":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9},"hardware-2fa-crypto-wallet","加密资产的硬件 2FA：一张轻触卡如何为软件钱包保驾护航","软件钱包快，但活在线上。一张实体轻触卡在你的生物识别解锁之上加了一个硬件第二因素——你持有的某物。本文讲解硬件 2FA 如何运作，以及它与冷存储有何不同。","解读加密资产的硬件 2FA：一张实体的、轻触即可认证的卡如何为软件钱包加上第二因素，它如何与生物识别和双托管层层叠加，以及为什么它与冷存储并不是一回事。","\u003Cp>\n      双因素认证是一个古老的想法，其核心很简单：要证明你是谁，就把你知道的某物、你本身是的某物，以及你持有的某物结合起来。加密钱包在把真正的硬件纳入这套组合上一直很迟缓。大多数软件钱包依赖一个密码或一个生物识别——单单一个因素，整个活在一部本身就联网的手机上。一个\u003Cstrong>硬件第二因素\u003C\u002Fstrong>改变了这道等式，办法是加上一件你必须持有并轻触的实体物。WATS NFC Metal Card 正是这样一种因素，而本文将解释硬件 2FA 如何为钱包运作、它防护什么，以及——同等重要地——它不防护什么。\n    \u003C\u002Fp>\n\n    \u003Ch2>对一个钱包而言，“硬件 2FA”意味着什么\u003C\u002Fh2>\n    \u003Cp>\n      在一个软件钱包中，日常的解锁通常是一个生物识别：Face ID 或指纹，这是“你本身是的某物”这一因素。这很好，但它全都发生在同一台设备上。硬件 2FA 引入了第二个、独立的因素——“你持有的某物”——以一件实体物的形式出现。在 WATS 这里，那件物就是 NFC Metal Card。要完成认证，你把卡片轻触手机；此时钱包同时拥有了两件不同事物的证据：你在设备上的生物识别，以及你对卡片的实际持有。攻击者必须把两者一并攻破，而非各个击破。\n    \u003C\u002Fp>\n\n    \u003Ch2>为什么软件钱包能从一个实体因素中获益\u003C\u002Fh2>\n    \u003Cp>\n      软件钱包面对的威胁大多是远程的、数字的：钓鱼页面、恶意授权、一个被攻破的应用、一个被盗的会话。一次实体轻触对这一整类威胁有着顽强的抵抗力，因为\u003Cstrong>你无法从互联网的另一端把一次轻触钓走。\u003C\u002Fstrong>一个骗你进入假冒网站的骗子，仍然没有你的卡片，也无法在远处凭空变出那次非接触式握手。加上一个“你持有的某物”因素，把攻击面收窄到这样的情形：某人同时拥有你已解锁的设备和你的实体卡——这道门槛远比一个被盗的密码要高得多。\n    \u003C\u002Fp>\n\n    \u003Ch2>WATS 轻触卡作为第二因素如何运作\u003C\u002Fh2>\n    \u003Cp>\n      卡片内嵌一颗 \u003Cstrong>NTAG 216\u003C\u002Fstrong> 芯片（NFC Forum Type 4）。当你轻触时，手机与卡片在 \u003Cstrong>13.56 MHz 上通过 ISO\u002FIEC 14443\u003C\u002Fstrong> 完成一次简短的非接触式握手，并由 \u003Cstrong>AES-128\u003C\u002Fstrong> 加以保护，使得这次交换不会被随便一个旁听者轻易重放。那次握手就是第二因素在发挥作用。它做两件事：\u003Cstrong>轻触认证\u003C\u002Fstrong>，用以把守对钱包的访问；以及\u003Cstrong>轻触签名\u003C\u002Fstrong>，为你已经发起的一笔交易加上一道物理确认步骤。在 WATS \u003Ca href=\"\u002Fhot-wallet\">Hot Wallet\u003C\u002Fa> 中，这叠加在双托管模型之上——一笔交易需要你的密钥与 WATS 密钥两者——于是你最终得到生物识别、实体轻触与拆分密钥授权三者彼此加固。\n    \u003C\u002Fp>\n    \u003Cblockquote>\n      按层来思考。生物识别证明在设备上的是你本人。卡片轻触证明你与随身配件实际同处一地。双托管确保即便是一个已获授权的请求，仍然需要两把密钥才能结算。每一层都覆盖着其他层所留下的一个缺口。\n    \u003C\u002Fblockquote>\n\n    \u003Ch2>硬件 2FA 不是冷存储——而这正是要点所在\u003C\u002Fh2>\n    \u003Cp>\n      这是人们最常含糊其辞的区别，所以让我们把话挑明。一个\u003Cstrong>冷钱包把你的私钥离线存储\u003C\u002Fstrong>，并在设备内部签署交易；它的全部职责就是让密钥远离一台联网的机器。WATS 轻触卡做的是另一回事：它\u003Cstrong>根本不存储密钥。\u003C\u002Fstrong>你的密钥存在于非托管的 WATS 应用中。卡片守护的是\u003Cem>访问与授权\u003C\u002Fem>，而非密钥托管。这不是一个需要致歉的弱点——它是一个刻意而为的设计选择，并带来一个真实的好处。正因为卡片什么都不存放，弄丢它是一桩麻烦事，而非一场灾难；一张被捡到的卡只是惰性的金属。一个存放你密钥的设备会把丢失变成灾难。一个什么都不存放的第二因素则把丢失变成一笔替换订单。\n    \u003C\u002Fp>\n\n    \u003Ch2>它防护什么——又不防护什么\u003C\u002Fh2>\n    \u003Cp>\n      对威胁模型坦诚以待，才是一个安全主张有任何价值的前提。下面是直白的版本。\n    \u003C\u002Fp>\n    \u003Cul>\n      \u003Cli>\n        \u003Cstrong>它有助于应对：\u003C\u002Fstrong>远程钓鱼以及在设备上的未授权访问，因为一个没有实体卡的攻击者缺了一个必需的因素；以及随手批准交易，因为签名现在需要一次刻意而为的物理轻触。\n      \u003C\u002Fli>\n      \u003Cli>\n        \u003Cstrong>它无助于应对：\u003C\u002Fstrong>把你的助记词拱手让出。这张卡不是你的助记词，也无法保护一个你已经暴露了的助记词。请把卡片当作第二把锁，永远不要当作保护你助记词的替代品。\n      \u003C\u002Fli>\n      \u003Cli>\n        \u003Cstrong>它不是什么：\u003C\u002Fstrong>我们并不声称这张卡是一个经认证的安全元件或防篡改的密钥金库。它是一颗被如实描述的、受保护的 NFC 认证标签。把“受保护的 NFC 标签”与“硬件密钥金库”混为一谈，是人们对这类卡片最常犯的错误。\n      \u003C\u002Fli>\n    \u003C\u002Ful>\n\n    \u003Ch2>接下来去哪儿\u003C\u002Fh2>\n    \u003Cp>\n      想深入了解安全模型——芯片、耐用性与弄丢卡片的场景——请阅读\n      \u003Ca href=\"\u002Fblog\u002Fnfc-metal-card-security\">解读 WATS NFC Metal Card 的安全性\u003C\u002Fa>。想看看一个硬件因素如何融入更广的安全日常，我们的\n      \u003Ca href=\"\u002Fblog\u002Fcrypto-wallet-security-best-practices\">加密钱包安全最佳实践\u003C\u002Fa>指南把它与助记词备份、授权卫生和钓鱼防护并置在一起。如果你正在把一个轻触因素与真正的离线存储相权衡，\n      \u003Ca href=\"\u002Fblog\u002Fhot-wallet-vs-cold-wallet\">热钱包与冷钱包\u003C\u002Fa>解释了各自归属何处。\n    \u003C\u002Fp>",[10,13,16],{"q":11,"a":12},"WATS NFC 卡与冷钱包或硬件钱包是一回事吗？","不是。冷钱包或硬件钱包把你的私钥离线存储，并在设备内部签名。WATS 卡不存储任何密钥——它是一个硬件第二因素，用于认证访问并为签名加上一次物理轻触。你的密钥留在非托管的 WATS 应用中。",{"q":14,"a":15},"硬件第二因素会被钓鱼吗？","不会被远程钓走。一次轻触需要对卡片的实际持有，以及与你手机的一次真实非接触式握手，所以一个在假冒网站上的骗子无法复现它。不过，这张卡无法保护一个你已经拱手让出的助记词——它守护的是访问，而非你的助记词。",{"q":17,"a":18},"卡片会取代我的生物识别解锁吗？","不会，它是叠加在其之上的。生物识别解锁是设备上“你本身是的某物”；卡片轻触则是“你持有的某物”。两者并用，意味着攻击者必须同时攻破两个独立的因素，而非只攻破一个。",1784634304891]