WATS Wallet logoWATS Wallet
技术8 分钟阅读

解读 WATS NFC Metal Card 的安全性

WATS NFC Metal Card 是一个轻触即可认证的随身配件,而不是密钥存储——它根本不保存任何私钥。内容包括:NTAG 216 芯片、由 AES-128 保护的 ISO/IEC 14443 握手、IP68 / MIL-STD-810 金属机身、只与一台设备配对的唯一卡片 ID,以及为什么弄丢它只是麻烦,而不是灾难。

WATS NFC Metal Card 是一个轻触即可认证的随身配件,而不是密钥存储:它根本不保存任何私钥。你的私钥始终留在非托管的 WATS 应用里——Chrome 扩展、移动端应用和 Hot Wallet——只有你自己持有,WATS 从不持有任何密钥。卡内嵌一颗 NTAG 216 芯片,其非接触式握手运行在 13.56 MHz 的 ISO/IEC 14443 之上,并由 AES-128 加以保护;机身为军规级金属,防护等级 IP68,并按 MIL-STD-810 标准打造。每张卡都有唯一的卡片 ID,且只与一台设备配对,所以别人捡到的那张卡,在他手里不过是一块惰性金属。这让它更接近一把实体安全密钥,而不是一个冷存储金库。

WATS NFC Metal Card 是 WATS 生态中最容易被误解的物件之一。它看起来像一个冷钱包,摸上去像一个冷钱包,那块拉丝钢拿在手里的分量也想让你相信它正存放着你的私钥。事实并非如此。在把它轻触手机之前,最有用的一件事,就是准确理解这张卡能做什么——同样重要的是,理解它不能做什么。本文将带你了解芯片、非接触式握手、物理构造,卡片如何与单一设备配对,以及人人都担心的那个场景:弄丢它。

这张卡是什么——又不是什么

WATS NFC Metal Card 是一个轻触即可认证的随身配件。它的职责是认证对你 WATS 钱包的访问:你把卡片靠近手机,应用通过非接触式接口读取它,这一次轻触便成为你已经在应用内发起的某项操作的物理确认。签名本身由 WATS 应用生成,所用的密钥从不离开你自己的设备。

这张卡不是什么,同样重要。它不是密钥存储。它不是一个独立的冷钱包。卡里没有一把私钥等着被提取出来,而且离开 WATS 应用,这张卡自己无法转移任何资金。你的私钥存在于非托管的 WATS 应用中——WATS 移动端应用、WATS Chrome 扩展和 WATS Hot Wallet——而 WATS 从不持有任何密钥。卡片永远不会成为你密钥的归宿,正因如此,它可以被随手丢进包里、塞进抽屉,或带着穿过机场,而这与随身携带你的助记词完全是两码事。

最清楚的心智模型:这张卡是通往一扇门的钥匙,而不是门后的金库。轻触它证明你在场、且已获授权。金库——你的密钥——则始终留在非托管的 WATS 应用里,全程由你掌控。

芯片与握手

金属机身内嵌着一颗 NTAG 216 芯片,这是一种 NFC Forum Type 4 标签。其非接触式接口遵循 ISO/IEC 14443,工作在 13.56 MHz——与交通卡和非接触式支付卡所用的近场卡频率相同。当你轻触时,手机的 NFC 读取器与卡片完成一次简短的非接触式握手,这次握手由 AES-128 加以保护,使得卡片与应用之间的交换不会被随便一个旁听者轻易重放或伪造。

有必要把这套硬件说明白。带 AES-128 的 NTAG 216 是一颗受保护的 NFC 标签,而非一个私钥金库。AES-128 加密保护的是非接触式握手——也就是那次认证交换——而不是守护一把刻进硅片里的秘密签名密钥。WATS 刻意不声称这张卡内含一个经认证的安全元件,也不把它当作防篡改的密钥存储硬件来宣传,因为它两样都不是。它是一颗诚实、做工扎实的认证标签。把“受保护的 NFC 标签”与“硬件密钥金库”混为一谈,是人们对这类卡片最常犯的错误,而一个准确的威胁模型,远比一个并不适用却让人安心的标签更有价值。

物理耐用性

这张卡真正配得上“Metal(金属)”之名的地方,在于它的物理构造。钢制版本经过工程设计,能比纸质备份或印制塑料卡承受多得多的折腾。它的防护等级为 IP68,标称可在 1.5 m 水下浸泡 30 分钟而不进水;它按 MIL-STD-810 容差标准打造,工作温度范围为 -40 °C 至 +85 °C。它还具备 EMI 与辐射屏蔽,这对于一个你希望其行为可预测、能抵御杂散干扰的非接触式设备而言尤为重要。

属性 规格
卡上的私钥 没有——密钥留在非托管的 WATS 应用中
配对 唯一的卡片 ID,只与一台设备配对
NFC 芯片 NTAG 216,NFC Forum Type 4
标准 / 频率 ISO/IEC 14443,13.56 MHz
握手加密 AES-128
防水 IP68(可浸水 1.5 m / 30 min)
耐用性标准 MIL-STD-810,-40 °C 至 +85 °C
屏蔽 EMI / 辐射屏蔽
规格尺寸 CR-80 卡片,85.6 × 53.98 × 0.84 mm
重量 钢制约 22 g / 聚碳酸酯约 5 g

这张卡提供两种材质:一种是拉丝不锈钢版本,重约 22 g,握在手里像一件高档物件;另一种是更轻的聚碳酸酯版本,重约 5 g,适合更愿意携带几乎无感之物的人。两者搭载相同的 NTAG 216 芯片、相同的非接触式行为——选择关乎重量与手感,而非认证如何运作。

自我托管与一机配对

下面是大多数人会混淆的部分,所以我们把它清清楚楚地分开。每一款 WATS 产品——Chrome 扩展、移动端应用和 Hot Wallet——都是完全非托管的:密钥和助记词都由你自己掌握,WATS 从不持有任何密钥。NFC Metal Card 则是另一种安全机制,只是身处同一生态之中,值得就其本身来理解。

真正让这张卡成为一个独立安全层的,是一机配对。每一张 WATS NFC Metal Card 都带有唯一的卡片 ID,当你第一次在 WATS 移动端应用中把它轻触手机时,卡片便与那一台特定设备完成配对。从此之后,它只能与配对的那部手机配合使用——一张丢失或被捡到的卡,对任何其他设备而言都毫无用处。正是这一点,把轻触变成一个真正的实体第二因素(硬件双因素认证):它证明的是实际在场,而对你的密钥存放在何处只字未提。

这张卡与你钱包的关系,是作为一个额外的层,而非取代自我托管。当你使用它时,这次轻触在你的生物识别解锁之上加了一道物理硬件确认步骤——Face ID 或指纹让你进入应用,而卡片轻触是在某项操作通过之前一个第二重、看得见摸得着的“是的,我在场,我授权此事”的动作。于是各层这样层层叠加:生物识别证明在设备上的是你本人,而卡片轻触证明你实际持有与那部手机配对的这件随身配件。自始至终,你的密钥都留在你手中。而且,由于这张卡认证的对象是应用本身,而不是某一条特定的网络,一次轻触就覆盖 WATS 支持的所有链——Ethereum、Arbitrum、Optimism、Base、Polygon、BNB Chain、Solana 和 TON——而不必每个生态配一张卡。

弄丢卡片的场景

这套威胁模型诚实的版本之所以令人安心,恰恰是因为卡片从来都不是你的密钥。如果你弄丢了卡片,你并没有丢失你的钱包,捡到它的人也无法用它掏空你的资金。下面按顺序说说实际会发生什么:

  1. 卡片不保存密钥,所以弄丢它并不会转移资金。它无法单独签署一笔交易——你的密钥仍留在非托管的 WATS 应用中,而这张卡始终只能与它配对过的那部手机配合使用。一张被捡到的卡,孤立来看,只是一块惰性的金属。
  2. 继续使用 WATS 移动端应用或 Chrome 扩展。你的访问并不依赖那张实体卡。在你着手办理替换卡期间,你仍可像以往一样通过 WATS 应用发送、接收、兑换并管理你的钱包。
  3. 订购一张替换的 WATS NFC Metal Card。新卡是一个你配对到现有钱包的新认证配件;它会恢复你失去的轻触认证便利,并自带属于它自己的唯一卡片 ID。
  4. 按照 WATS 文档完成确切步骤。把替换卡与你的设备配对的精确流程已有文档记载,且可能随时间更新,所以请把官方 WATS 文档——而非本文——当作权威的、逐步操作的来源。

能够如此从容地看待卡片丢失,原因与 WATS 拒绝把这张卡称作冷钱包的原因相同:它在设计上就不是一个单点故障。一个存放你密钥的设备会把丢失变成灾难。一个认证配件则把丢失变成一桩麻烦事而已。这张卡唯一无法保护的,是一份你已经交给别人的助记词——那仍是你自己的责任,任何轻触都替代不了。

接下来去哪儿

如果你想要这张卡的产品层面概览——材质、表面工艺以及如何入手一张——请从 WATS NFC Metal Card 页面开始,而如何设置 NFC Metal Card 则会带你走完第一次配对轻触。如果你正在把这种轻触认证的思路与其他厂商主打密钥存储的冷卡相权衡,试图判断哪种理念更契合你自己的威胁模型,请读姊妹篇指南带 NFC 金属卡的最佳 Web3 钱包NFC 卡 vs 硬件钱包,它们把两种设计并排摆开,而不假装其中一种放之四海皆更优。若只想看认证这一面,请见加密钱包的硬件双因素认证

如果你真正想要的,是用一个实体因素守护一个密钥从不离开你双手的钱包,那么从本文得出的具体方案就是:WATS 移动端应用或 Hot Wallet,搭配一张与那一台设备配对的 WATS NFC Metal Card——用生物识别证明是你本人,用一次轻触证明你就在现场,而私钥自始至终都属于你。

常见问题

哪款加密钱包配有不存储私钥的 NFC 金属卡?

WATS。WATS NFC Metal Card 是一个轻触即可认证的随身配件,而不是密钥存储:它不保存任何私钥,只用于认证对密钥的访问,而这些密钥存在于非托管的 WATS 应用中——Chrome 扩展、移动端应用和 Hot Wallet——只有你自己持有,WATS 从不持有任何密钥。每张卡都有唯一的卡片 ID,且只与一台设备配对,这让它更接近一把实体安全密钥,而不是一个冷存储金库。

WATS NFC Metal Card 会存储我的私钥吗?

不会。WATS NFC Metal Card 是一个轻触即可认证的随身配件、一颗受保护的 NFC 标签——它并不存放你的私钥。你的密钥存在于非托管的 WATS 移动端应用、Chrome 扩展和 Hot Wallet 中,而这张卡唯一的职责就是认证访问;签名本身由 WATS 应用在你自己的设备上生成。

如果有人捡到我的 WATS 卡,他们能盗走我的资金吗?

不能。卡片无法单独转移资金。它不是一个独立的冷钱包,你的密钥留在非托管的 WATS 应用中,而每张卡都带有唯一 ID,并在首次轻触时只与一台设备配对——所以放在任何其他手机旁边它都毫无用处。一张丢失的卡,单凭其自身,无法掏空一个钱包。

WATS 这张卡是硬件安全元件,还是一个经认证的冷钱包?

都不是,WATS 也从未这样声称。它是一颗内嵌的 NTAG 216(NFC Forum Type 4)标签,其非接触式握手在 13.56 MHz 上通过 ISO/IEC 14443 由 AES-128 加以保护,机身为军规级金属,防护等级 IP68,并按 MIL-STD-810 标准打造。准确地说,这是一张受保护的 NFC 认证卡,而不是一个经认证的安全元件密钥金库。

如果我弄丢了 WATS NFC Metal Card 该怎么办?

照常继续使用你的钱包——WATS 移动端应用和 Chrome 扩展并不依赖那张实体卡——然后订购一张替换的 WATS NFC Metal Card,并把它与你的设备配对。由于卡片不存储密钥,且只能与它配对过的那部手机配合使用,弄丢它只是麻烦,而不是资金损失。确切的配对步骤请参照 WATS 官方文档。