[{"data":1,"prerenderedAt":19},["ShallowReactive",2],{"blog-content-zh-nfc-metal-card-security":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9},"nfc-metal-card-security","解读 WATS NFC Metal Card 的安全性","这张卡是什么（一个轻触即可认证的随身配件）、不是什么（密钥存储），以及 NTAG 216 + AES-128 芯片、一机配对，还有万一弄丢了会怎样。","一篇第一手的技术解读，讲清 WATS NFC Metal Card 的安全性：NTAG 216 + AES-128 芯片与非接触式握手、ISO\u002FIEC 14443、物理耐用性、一机配对，以及弄丢卡片的应对场景。","\u003Cp>\r\n      WATS NFC Metal Card 是 WATS 生态中最容易被误解的物件之一。它看起来像一个冷钱包，摸上去像一个冷钱包，那块拉丝钢拿在手里的分量也\u003Cem>想让\u003C\u002Fem>你相信它正存放着你的私钥。事实并非如此。在把它轻触手机之前，最有用的一件事，就是准确理解这张卡能做什么——同样重要的是，理解它不能做什么。这篇深度解析将带你了解芯片、非接触式握手、物理构造，卡片如何与单一设备配对，以及人人都担心的那个场景：弄丢它。\r\n    \u003C\u002Fp>\r\n\r\n    \u003Ch2>这张卡是什么——又不是什么\u003C\u002Fh2>\r\n    \u003Cp>\r\n      WATS NFC Metal Card 是一个\u003Cstrong>轻触即可认证的随身配件\u003C\u002Fstrong>。它的职责是认证对你 WATS 钱包的访问，并启用 NFC 轻触签名：你把卡片靠近手机，应用通过非接触式接口读取它，这一次轻触便成为你已经在应用内发起的某项操作的物理确认。\r\n    \u003C\u002Fp>\r\n    \u003Cp>\r\n      这张卡\u003Cstrong>不是\u003C\u002Fstrong>什么，同样重要。它\u003Cstrong>不是密钥存储\u003C\u002Fstrong>。它\u003Cstrong>不是一个独立的冷钱包\u003C\u002Fstrong>。卡里没有一把私钥等着被提取出来，你也无法单凭这张卡——在没有 WATS 应用的情况下——去转移资金。你的私钥存在于非托管的 WATS 应用中：WATS 移动端应用和 WATS Chrome 扩展。卡片永远不会成为你密钥的归宿，正因如此，它可以被随手丢进钱包、塞进抽屉，或带着穿过机场，而这与随身携带你的助记词完全是两码事。\r\n    \u003C\u002Fp>\r\n    \u003Cblockquote>\r\n      把这张卡想成通往一扇门的钥匙，而不是门后的金库。轻触它证明你在场、且已获授权。金库——你的密钥——则始终留在非托管的 WATS 应用里，全程由你掌控。\r\n    \u003C\u002Fblockquote>\r\n\r\n    \u003Ch2>芯片与握手\u003C\u002Fh2>\r\n    \u003Cp>\r\n      金属机身内嵌着一颗 \u003Cstrong>NTAG 216\u003C\u002Fstrong> 芯片，这是一种 \u003Cstrong>NFC Forum Type 4\u003C\u002Fstrong> 标签。其非接触式接口遵循 \u003Cstrong>ISO\u002FIEC 14443\u003C\u002Fstrong>，工作在 \u003Cstrong>13.56 MHz\u003C\u002Fstrong>——与交通卡和非接触式支付卡所用的近场卡频率相同。当你轻触时，手机的 NFC 读取器与卡片完成一次简短的非接触式握手，这次握手由 \u003Cstrong>AES-128\u003C\u002Fstrong> 加以保护，使得卡片与应用之间的交换不会被随便一个旁听者轻易重放或伪造。\r\n    \u003C\u002Fp>\r\n    \u003Cp>\r\n      有必要把这套硬件说明白。带 AES-128 的 NTAG 216 是一颗\u003Cstrong>受保护的 NFC 标签\u003C\u002Fstrong>，而非一个私钥金库。AES-128 加密保护的是\u003Cem>非接触式握手\u003C\u002Fem>——也就是那次认证交换——而不是守护一把刻进硅片里的秘密签名密钥。我们刻意不声称这张卡内含一个经认证的安全元件，也不把它当作防篡改的密钥存储硬件来宣传，因为它两样都不是。它是一颗诚实、做工扎实的认证标签。把“受保护的 NFC 标签”与“硬件密钥金库”混为一谈，是人们对这类卡片最常犯的错误，而我们宁愿你理解真实的威胁模型，也不愿你被一个并不适用的标签所安抚。\r\n    \u003C\u002Fp>\r\n\r\n    \u003Ch2>物理耐用性\u003C\u002Fh2>\r\n    \u003Cp>\r\n      这张卡真正配得上“Metal（金属）”之名的地方，在于它的物理构造。钢制版本经过工程设计，能比纸质备份或印制塑料卡承受多得多的折腾。它的防护等级为 \u003Cstrong>IP68\u003C\u002Fstrong>，意味着它能在 \u003Cstrong>1.5 m 水下浸泡 30 分钟\u003C\u002Fstrong>而不进水；它按 \u003Cstrong>MIL-STD-810\u003C\u002Fstrong> 容差标准打造，工作温度范围为 \u003Cstrong>-40&nbsp;&deg;C 至 +85&nbsp;&deg;C\u003C\u002Fstrong>。它还具备 \u003Cstrong>EMI 与辐射屏蔽\u003C\u002Fstrong>，这对于一个你希望其行为可预测、能抵御杂散干扰的非接触式设备而言尤为重要。\r\n    \u003C\u002Fp>\r\n    \u003Ctable>\r\n      \u003Cthead>\r\n        \u003Ctr>\r\n          \u003Cth>属性\u003C\u002Fth>\r\n          \u003Cth>规格\u003C\u002Fth>\r\n        \u003C\u002Ftr>\r\n      \u003C\u002Fthead>\r\n      \u003Ctbody>\r\n        \u003Ctr>\r\n          \u003Ctd>防水\u003C\u002Ftd>\r\n          \u003Ctd>IP68（可浸水 1.5 m \u002F 30 min）\u003C\u002Ftd>\r\n        \u003C\u002Ftr>\r\n        \u003Ctr>\r\n          \u003Ctd>耐用性标准\u003C\u002Ftd>\r\n          \u003Ctd>MIL-STD-810，-40&nbsp;&deg;C 至 +85&nbsp;&deg;C\u003C\u002Ftd>\r\n        \u003C\u002Ftr>\r\n        \u003Ctr>\r\n          \u003Ctd>屏蔽\u003C\u002Ftd>\r\n          \u003Ctd>EMI \u002F 辐射屏蔽\u003C\u002Ftd>\r\n        \u003C\u002Ftr>\r\n        \u003Ctr>\r\n          \u003Ctd>NFC 芯片\u003C\u002Ftd>\r\n          \u003Ctd>NTAG 216，NFC Forum Type 4\u003C\u002Ftd>\r\n        \u003C\u002Ftr>\r\n        \u003Ctr>\r\n          \u003Ctd>标准 \u002F 频率\u003C\u002Ftd>\r\n          \u003Ctd>ISO\u002FIEC 14443，13.56 MHz\u003C\u002Ftd>\r\n        \u003C\u002Ftr>\r\n        \u003Ctr>\r\n          \u003Ctd>握手加密\u003C\u002Ftd>\r\n          \u003Ctd>AES-128\u003C\u002Ftd>\r\n        \u003C\u002Ftr>\r\n        \u003Ctr>\r\n          \u003Ctd>重量\u003C\u002Ftd>\r\n          \u003Ctd>钢制约 22 g \u002F 聚碳酸酯约 5 g\u003C\u002Ftd>\r\n        \u003C\u002Ftr>\r\n      \u003C\u002Ftbody>\r\n    \u003C\u002Ftable>\r\n    \u003Cp>\r\n      这张卡提供两种材质：一种是拉丝不锈钢版本，重约 \u003Cstrong>22 g\u003C\u002Fstrong>，握在手里像一件高档物件；另一种是更轻的聚碳酸酯版本，重约 \u003Cstrong>5 g\u003C\u002Fstrong>，适合更愿意携带几乎无感之物的人。两者搭载相同的 NTAG 216 芯片、相同的非接触式行为——选择关乎重量与手感，而非认证如何运作。\r\n    \u003C\u002Fp>\r\n\r\n    \u003Ch2>自我托管与一机配对\u003C\u002Fh2>\r\n    \u003Cp>\r\n      下面是大多数人会混淆的部分，所以我们把它清清楚楚地分开。每一款 WATS 产品——Chrome 扩展、移动端应用和 Hot Wallet——都是\u003Cstrong>自我托管\u003C\u002Fstrong>的：密钥由你自己掌握，WATS 不持有任何密钥。NFC 卡则是另一种安全机制，只是恰好身处同一生态之中，值得就其本身来理解。\r\n    \u003C\u002Fp>\r\n    \u003Cp>\r\n      真正让这张卡成为一个独立安全层的，是\u003Cstrong>一机配对\u003C\u002Fstrong>。每一张 WATS NFC Metal Card 都带有唯一的 ID，当你第一次在 WATS 移动端应用中把它轻触手机时，卡片便与那一台特定设备完成配对。从此之后，它只能与配对的那部手机配合使用——一张丢失或被捡到的卡，对任何其他设备而言都毫无用处。正是这一点，把轻触变成一个真正的\u003Cstrong>碰一碰认证的实体第二因素\u003C\u002Fstrong>（硬件双因素认证）；它证明的是实际在场，而对你的密钥存放在何处只字未提。\r\n    \u003C\u002Fp>\r\n    \u003Cp>\r\n      这张卡与你钱包的关系，是作为一个\u003Cem>额外\u003C\u002Fem>的层，而非取代自我托管。当你使用它时，这次轻触在你的生物识别解锁之上\u003Cstrong>加了一道物理硬件确认步骤\u003C\u002Fstrong>——Face ID 或指纹让你进入应用，而卡片轻触是在某项操作通过之前一个第二重、看得见摸得着的“是的，我在场，我授权此事”的动作。于是各层这样层层叠加：生物识别解锁证明在设备上的是你本人，而卡片轻触证明你实际持有与那部手机配对的这件随身配件。自始至终，你的密钥都留在你手中——卡片加固的是前门，却从不成为金库本身。它们彼此互补，并不是同一回事。\r\n    \u003C\u002Fp>\r\n\r\n    \u003Ch2>弄丢卡片的场景\u003C\u002Fh2>\r\n    \u003Cp>\r\n      这套威胁模型诚实的版本之所以令人安心，恰恰是因为卡片从来都不是你的密钥。如果你弄丢了卡片，你并没有丢失你的钱包，捡到它的人也无法用它掏空你的资金。下面按顺序说说实际会发生什么：\r\n    \u003C\u002Fp>\r\n    \u003Col>\r\n      \u003Cli>\r\n        \u003Cstrong>卡片不是你唯一的密钥，所以弄丢它并不会转移资金。\u003C\u002Fstrong>它无法单独签署一笔交易——你的密钥仍留在非托管的 WATS 应用中，而这张卡只能与它配对过的那部手机配合使用。一张被捡到的卡，孤立来看，只是一块惰性的金属。\r\n      \u003C\u002Fli>\r\n      \u003Cli>\r\n        \u003Cstrong>继续使用 WATS 移动端应用或 Chrome 扩展。\u003C\u002Fstrong>你的访问并不依赖那张实体卡。在你着手办理替换卡期间，你仍可像以往一样通过应用发送、接收、兑换并管理你的钱包。\r\n      \u003C\u002Fli>\r\n      \u003Cli>\r\n        \u003Cstrong>从 WATS 商店订购一张替换卡。\u003C\u002Fstrong>新卡是一个你可以配对到现有钱包的新认证配件；它会恢复你失去的轻触认证与轻触签名的便利。\r\n      \u003C\u002Fli>\r\n      \u003Cli>\r\n        \u003Cstrong>按照 WATS 文档完成确切的恢复步骤。\u003C\u002Fstrong>重新配对替换卡、并吊销旧卡的精确流程已有文档记载，且可能随时间更新，所以请把官方 WATS 文档——而非本文——当作权威的、逐步操作的来源。\r\n      \u003C\u002Fli>\r\n    \u003C\u002Fol>\r\n    \u003Cp>\r\n      我们能如此从容地看待卡片丢失，原因与我们拒绝把这张卡称作冷钱包的原因相同：它在设计上就\u003Cem>不是\u003C\u002Fem>一个单点故障。一个存放你密钥的设备会把丢失变成灾难。一个认证配件则把丢失变成一桩麻烦事而已。\r\n    \u003C\u002Fp>\r\n\r\n    \u003Ch2>接下来去哪儿\u003C\u002Fh2>\r\n    \u003Cp>\r\n      如果你想要这张卡的产品层面概览——材质、表面工艺以及如何入手一张——请从 \u003Ca href=\"\u002Fnfc-card\">WATS NFC Metal Card 页面\u003C\u002Fa>开始。如果你正在把这种轻触认证的思路与其他厂商主打密钥存储的冷卡相权衡，试图判断哪种理念更契合你自己的威胁模型，请读我们的姊妹篇指南\u003Ca href=\"\u002Fblog\u002Fbest-web3-wallets-nfc-metal-card\">带 NFC 金属卡的最佳 Web3 钱包\u003C\u002Fa>，它把两种设计并排摆开，而不假装其中一种放之四海皆更优。\r\n    \u003C\u002Fp>",[10,13,16],{"q":11,"a":12},"WATS NFC Metal Card 会存储我的私钥吗？","不会。这张卡是一个轻触即可认证的随身配件、一颗受保护的 NFC 标签——它并不存放\r\n      你的私钥。你的密钥存在于非托管的 WATS 移动端应用和 Chrome\r\n      扩展中，而卡片只是用于认证访问并启用 NFC 轻触签名。",{"q":14,"a":15},"如果有人捡到我的卡，他们能盗走我的资金吗？","不能。卡片无法单独转移资金。它不是一个独立的冷钱包，你的密钥留在非托管的 WATS 应用中，而这张卡只能与它首次轻触时配对的那部手机配合使用。一张丢失的卡，单凭其自身，无法掏空一个钱包。",{"q":17,"a":18},"这张卡是硬件安全元件，还是一个经认证的冷钱包？","都不是。它是一颗内嵌的 NTAG 216（NFC Forum Type 4）标签，其非接触式握手\r\n      在 13.56 MHz 上通过 ISO\u002FIEC 14443 由 AES-128 加以保护。我们准确地把它描述为\r\n      一张受保护的 NFC 认证卡，而非一个经认证的安全元件密钥金库。",1784634305636]