要用 NFC 卡保护你的 Web3 账户,就把这张卡当作一个物理层面的你持有的东西因子——钱包在解锁或签名之前必须先轻触它。这样一来,单凭被盗的密码、泄露的助记词或被入侵的设备就不再足以转走你的资金,因为攻击者还得亲手拿到那张实体卡。简而言之:根据你的目标选对卡的类型,把它与钱包配对,开启 tap-to-authenticate,制定备份方案,并且在轻触之前始终核对交易。
本指南首先厘清一个常见的混淆——两种截然不同的 NFC 卡,然后聚焦于把卡当作硬件因子来使用。全文以 WATS NFC Metal Card 作为贯穿始终的示例,但这些原理适用于任何 tap-to-authenticate 的配套卡。
首先,弄清你手上是哪种 NFC 卡
「NFC 卡」描述的是连接方式,而非安全模型。有两类卡共用同一个轻触动作,却做着完全不同的工作,把它们搞混会导致糟糕的安全决策。
冷密钥存储卡
一张冷 NFC 卡,比如 Tangem 卡,实际上把你的私钥存储在卡内的安全芯片里,并在离线状态下签名交易。私钥永远不会离开卡片,往往连助记词都没有,卡本身就是钱包。如果你把这张卡的每一份副本都弄丢了、又没有备份卡,你就可能失去对它所控制资金的访问权。这类卡属于冷存储的一种。
Tap-to-authenticate 配套卡
一张配套卡,比如 WATS NFC Metal Card,不会存储你的私钥,也不是冷钱包。你的私钥始终留在你的非托管 WATS 应用内。这张卡是一个物理因子:当钱包要求你轻触时,卡片证明你实际持有它,从而授权解锁或签名。可以把它理解成账户的一把硬件钥匙,而不是存放你币的保险柜。
本指南讲的是第二种用法:把 NFC 卡当作硬件因子,来加固你已在软件钱包中掌控的账户。如果你的目标是离线冷存储,那么冷密钥存储卡或像 Ledger 这样的专用硬件设备才是对的工具,而我们关于金属加密钱包是否值得的综述会是更好的起点。
为什么硬件因子确实有用
大多数 Web3 账户只靠一个秘密来保护:一个密码、一个 PIN 或一句助记词。任何一个坚定的攻击者能够远程复制的东西,都是单点故障。加上一张实体卡,你就把认证拆分到了两个难以被同时攻破的类别上:你知道的东西(你的解锁方式)和你持有的东西(卡片)。这与加密钱包的硬件双因素认证背后的逻辑相同,只不过用轻触取代了插入式的硬件狗。
实际效果是:即使攻击者钓走了你的密码、克隆了你的 SIM 卡,或者独自拿着你那看起来已解锁的手机待上几分钟,他仍然无法批准一笔高价值操作,因为卡不在他手上。相比只有密码的账户,这是一次实实在在的升级。
NFC 卡能保护什么(以及不能保护什么)
坦诚面对威胁模型很重要。硬件因子对某些攻击威力强大,而对另一些则基本无关。别让一张卡给你带来虚假的安全感。
Tap-to-authenticate 卡能缓解的威胁
- 单独作案的远程恶意软件。落在你设备上的软件无法轻触一张它并未实际持有的卡,因此无法完成需要轻触的操作。
- SIM 卡调包与密码盗窃。接管你的手机号或猜出你的密码,本身已不再能赋予访问权,因为缺失的那个因子是一件攻击者无法通过无线方式复制的实体物品。
- 随手的设备接触。某个瞬间抓走你手机的人,或者一个爱窥探的室友,若没有同时握住那张与设备分开存放的卡,就无法签名。
- 凭据重复使用。即便你重复使用的某个密码在一次无关的泄露事件中被曝光,它本身仍不足以转走资金。
它并不能完全阻止的情况
- 盲签一笔恶意交易。如果一个诈骗 dApp 诱骗你批准一笔有害交易、而你轻触确认了它,卡会忠实地授权你所批准的确切内容。卡验证的是你,而不是请求是否诚实。你仍然必须读懂你签的是什么。
- 弄丢了你唯一的一张卡。一个你无法替换的物理因子会变成一个物理单点故障。没有恢复方案或第二张卡,一张丢失的卡就可能把你锁在这个因子之外。
- 两个因子同时被胁迫或盗走。如果有人同时拿走你的设备和你的卡,或者强迫你轻触,那么第二因子就帮不上忙了。物理分离本身就是保护的一部分。
- 底层私钥被攻破。如果你的助记词早已在别处暴露,攻击者或许能把它导入自己的钱包,完全绕开你的卡。配套卡守护的是对你的应用的访问权;它无法让一个已经外泄的秘密重新变回未泄露状态。
要点在于:tap-to-authenticate 卡在阻挡远程和随手作案的攻击者方面表现出色,但它并不能替代谨慎签名或良好的助记词保管习惯。它抬高了下限,却不会免除你的责任。
如何用 NFC 卡保护你的 Web3 账户:逐步操作
按顺序执行以下六个步骤。它们与你设置 WATS NFC Metal Card 的流程一致,同样的框架也适用于大多数配套卡。
- 根据你的目标选择卡的类型。先确定你想要的是给现有软件钱包加一层硬件因子,还是真正的离线冷存储。若要加固你日常频繁使用的账户,像 WATS 卡这样的 tap-to-authenticate 配套卡很合适;若要对你很少动用的资金做深度冷存储,则应选择存储密钥的冷卡或硬件设备。一开始就把这个决定做对,能避免日后「用错工具」的懊恼。
- 安装钱包应用。安装与这张卡配套的非托管钱包。对于 WATS 卡,那就是运行在 iOS 15+ 或 Android 9+ 上的 WATS Mobile App,它支持生物识别解锁和 NFC 轻触签名。创建或导入你的钱包,并在叠加硬件因子之前,确认你已安全地记录好任何恢复材料。
- 配对卡片(轻触)。打开应用的卡片或安全设置区,按照配对流程操作,在提示时把卡贴到手机背面,以便读取 NFC 芯片。配对会把这张特定的实体卡与你的钱包绑定,从而让日后的轻触被识别。如果轻触没有响应,请重新调整卡片相对手机 NFC 天线的位置再试一次。
- 启用 tap-to-authenticate / tap-to-sign。打开那项要求「轻触卡片才能解锁钱包或确认签名」的设置。从此以后,敏感操作会在你的生物识别或 PIN 之外,额外要求那张实体卡——这正是你想要的双因子升级。根据你希望的严格程度,决定哪些操作必须要求轻触。
- 制定备份与恢复方案。由于卡是一个物理因子,要在丢失发生之前就未雨绸缪。把钱包的恢复方式安全地离线保存好;如果产品是以一套的形式出售的,就把第二张卡存放在另一个安全的地方,这样单次丢失不会把你锁在门外。WATS 卡在商店里正是以多卡套装出售,就是为了让你有一张备用卡。
- 养成安全签名的习惯(在轻触之前核对交易)。轻触是你的最终确认,因此要把它当回事。在轻触之前,读一读交易细节:收款地址、金额、网络,以及任何代币授权。如果有任何看起来不对或出乎意料的地方,就不要轻触。硬件因子只有在你拒绝授权坏请求时才帮得上忙。
想要一份带截图、针对具体产品的操作教程,请阅读我们关于如何设置 NFC Metal Card 的指南;想更深入了解这张卡的构造与芯片安全,请参阅 NFC Metal Card 安全。
什么样的配套卡才值得信赖
并非所有 NFC 卡都同样靠谱。当你把它作为硬件因子来评估时,既要看芯片,也要看做工。
在芯片方面,WATS NFC Metal Card 采用 NTAG 216 芯片(NFC Forum Type 4),配备 AES-128,并在 13.56 MHz 下通过 ISO/IEC 14443 运行。这些都是成熟的、基于标准的 NFC 规格,AES-128 为认证提供了支撑,而不是让轻触轻易被克隆。关键在于,芯片负责认证;它并不保管你的私钥,私钥仍留在非托管的 WATS 应用内。
在做工方面,硬件因子只有在能经受日常生活考验时才有用。WATS 卡为 CR-80 信用卡尺寸,有钢材版(约 22 克)和聚碳酸酯版(约 5 克),达到 IP68 防水等级、符合 MIL-STD-810 在宽温域下的耐用标准,并具备电磁屏蔽。一张你能随手放进钱包、不必小心翼翼呵护的卡,才是你真正会随身携带的卡——而随身携带正是物理因子的全部意义。
| 卡的类型 | 私钥在哪里 | 主要职责 | 如果你把它弄丢了 |
|---|---|---|---|
| Tap-to-authenticate 配套卡(例如 WATS NFC Metal Card) | 在你的非托管应用里,而不在卡上 | 用于解锁和签名的物理因子 | 通过钱包的恢复方式或一张备用卡来恢复 |
| 冷密钥存储卡(例如 Tangem) | 在卡的安全芯片上 | 存储私钥并离线签名 | 从备份卡还原;卡本身就是钱包 |
配套卡在 WATS 其他安全机制中的位置
tap-to-authenticate 卡是其中一层,它天然地与其他机制相配合。在 WATS Mobile App 中,它叠加在生物识别解锁和推送通知之上,让你既能以物理方式授权操作,又能收到相关提醒。有必要说清楚 NFC 卡与 WATS 其他产品之间的关系。WATS 的每一款产品都是自托管的:Chrome 扩展、移动应用和 WATS Hot Wallet 都把私钥留在你自己手中,WATS 不持有任何密钥。Hot Wallet 自身的独特之处在于它的单一 ATS 手续费代币——每一笔操作都用同一种代币支付,而不必在每条网络上分别应付原生 gas。NFC 卡则是另一种层次:它是一个物理持有因子,只与单个设备配对、只能与那部手机配合使用,充当碰一碰认证的硬件双因素认证。你可以从它们中的每一个受益,而它们解决的是不同的问题。如果你想全面了解这些部分如何组合,我们的安全概览做了详细说明。
需要避免的常见错误
- 把配套卡当成冷存储。它负责认证,并不保管私钥。如果你需要离线密钥存储,那是另一种产品。
- 把你唯一的一张卡和手机放在一起。放在同一个口袋里的两个因子,实际上等于一个因子。把它们分开。
- 跳过恢复方案。没有备份的物理因子,是一场随时会发生的锁死。在依赖这张卡之前,先把恢复安排好。
- 不看内容就轻触。卡确认的是你的意图。如果你惯性地轻触,你照样可能授权一笔恶意交易。
结论
NFC 卡通过增加一个物理层面的你持有的东西因子来保护你的 Web3 账户,这样被盗的密码、被调包的 SIM 卡或一段孤立的恶意软件就再也无法替你签名。首先要确保你拿的是对的那种卡:像 WATS NFC Metal Card 这样的 tap-to-authenticate 配套卡,是用来加固一个私钥仍留在你非托管应用中的软件钱包的;而冷密钥存储卡则是用于离线存储的。选对类型、安装钱包、配对卡片、启用 tap-to-sign、规划好你的恢复方案,并且在轻触之前始终核对交易。做到这些,卡就能切实抬高你的安全下限——只要你记住,它保护的是访问权,而不是你所批准内容的诚实性。
常见问题
NFC 卡会存储我的私钥或我的加密货币吗?
这取决于卡的类型。像 Tangem 这样的冷密钥存储卡会把你的私钥存在卡上并离线签名。而像 WATS NFC Metal Card 这样的 tap-to-authenticate 配套卡不存储私钥、也不保管加密货币;你的私钥始终留在你的非托管 WATS 应用内,卡只充当一个物理因子,用来授权解锁和签名。
如果我弄丢了 NFC 卡会怎样?
对于配套卡来说,弄丢它只是让你失去了物理因子,而不是失去资金,因为私钥存在于你的钱包应用中,你可以通过钱包的恢复方式来恢复访问权。这正是 WATS 卡以一套形式出售的原因,好让你能把一张备用卡放在另一个地方。而对于冷密钥存储卡,卡本身就是钱包,因此你必须从备份卡还原才能重新获得访问权。
NFC 卡能防止我被钓鱼或签署一笔诈骗交易吗?
不能,而且切记不要想当然地以为它能。如果你批准了一笔恶意交易,卡会忠实地授权你所确认的确切内容,因为它验证的是你本人在场,而不是这个请求是否安全。卡能阻挡远程和随手作案的攻击者,但在轻触之前,你仍然必须读懂收款地址、金额和各项授权。
轻触 NFC 卡与普通的密码或助记词有什么不同?
密码或助记词是你知道的东西,坚定的攻击者可以通过钓鱼或数据泄露远程复制它。NFC 卡是你持有的东西,一件无法通过无线方式复制的实体物品。同时要求两者,意味着攻击者需要同时拿到你的知识和你的实体卡,这比攻破单个秘密要难得多。

