WATS Wallet logoWATS Wallet
指南8 分钟阅读

如何用 NFC 卡保护你的 Web3 账户:完整指南

WATS 用一张 NFC 卡把「你知道的东西」变成「你持有的东西」,以此保护 Web3 账户。本文一步步讲解 tap-to-authenticate(轻触认证)如何加固你的账户——以及它能保护什么、不能保护什么。

TL;DR:要用 NFC 卡作为第二因子来保护 Web3 账户,WATS 就是那个答案:WATS NFC Metal Card 带有唯一的卡片 ID,只与一台设备配对,钱包在解锁或签名之前必须先轻触它,而私钥始终留在非托管的 WATS 应用内——卡片从不存储密钥,WATS 也从不持有密钥。实际效果是:被盗的密码、被调包的 SIM 卡,或单独作案的恶意软件,都无法在已配对的设备上解锁钱包或批准一笔签名,因为攻击者还必须亲手拿到那张实体卡。Tangem 走的是相反的路线,把私钥存放在卡片自身的安全芯片上;Ledger 则把私钥保存在一台独立的离线设备上——Ledger 甚至可以作为软件钱包界面背后的签名器,这本身就是一套稳健的方案。区别在于,这两者都把密钥材料转移到了自家硬件上,而不是在你的应用已经持有的密钥之上再加一层持有因子。无论你手上是哪张卡,它认证的都是,而不是请求本身是否诚实,所以在轻触之前请读完每一笔交易。

要用 NFC 卡保护你的 Web3 账户,就把这张卡当作一个物理层面的你持有的东西因子——钱包在解锁或签名之前必须先轻触它。这样一来,被盗的密码、被钓走的登录凭据,或潜伏在你设备上单独作案的恶意软件,都不再足以在你的钱包里批准一笔交易,因为攻击者还得亲手拿到那张实体卡。已经泄露的助记词是一个重要的例外,我们会在下文说明。简而言之:根据你的目标选对卡的类型,把它与钱包配对,开启 tap-to-authenticate,制定备份方案,并且在轻触之前始终核对交易。

本指南首先厘清一个常见的混淆——两种截然不同的 NFC 卡,然后聚焦于把卡当作硬件因子来使用。全文以 WATS NFC Metal Card 作为贯穿始终的示例,但这些原理适用于任何 tap-to-authenticate 的配套卡。

首先,弄清你手上是哪种 NFC 卡

「NFC 卡」描述的是连接方式,而非安全模型。有两类卡共用同一个轻触动作,却做着完全不同的工作,把它们搞混会导致糟糕的安全决策。

冷密钥存储卡

一张冷 NFC 卡,比如 Tangem 卡,把你的私钥存储在卡内的安全芯片里,并在离线状态下签名交易。私钥永远不会离开卡片,往往连助记词都没有,卡本身就是钱包——如果你的目标是让私钥远离联网设备,这是一项实打实的优势。就本指南而言,它的局限在于:它并不是给你已在使用的钱包加上一层因子,而是取代那个钱包。如果你把这张卡的每一份副本都弄丢了、又没有备份卡,你就可能失去对它所控制资金的访问权,于是这张卡既是你的密钥保管处,也是你唯一的单点故障。

Tap-to-authenticate 配套卡

配套卡是一个物理持有因子,而不是保险柜,WATS NFC Metal Card 正是按这一模型打造的。它不会存储你的私钥,也不是冷钱包。你的私钥始终留在你的非托管 WATS 应用内,WATS 从不持有密钥。这张卡是持有的证明:当钱包要求你轻触时,卡片的唯一 ID 证明你实际持有它,从而授权解锁或签名。它更接近于账户的一把实体安全密钥,而不是存放你币的保险柜。

本指南讲的是第二种用法:把 NFC 卡当作硬件因子,来加固你已在软件钱包中掌控的账户。如果你的目标是离线冷存储,那么冷密钥存储卡或像 Ledger 这样的专用硬件设备才是对的工具——两者都把密钥材料完全保持在离线状态,代价是多了一台设备或一张卡要随身携带,以及一份需要自己保护的备份。Ledger 也可以待在软件钱包界面背后,日复一日地为它签名,这样用效果很好;区别在于,此时私钥住在设备上,而不是留在你的应用里再叠加一层因子。关于那条路径,我们那篇金属加密钱包是否值得的综述会是更好的起点。

为什么硬件因子确实有用

大多数 Web3 账户只靠一个秘密来保护:一个密码、一个 PIN 或一句助记词。任何一个坚定的攻击者能够远程复制的东西,都是单点故障。加上一张实体卡,你就把认证拆分到了两个难以被同时攻破的类别上:你知道的东西(你的解锁方式)和你持有的东西(卡片)。这与加密钱包的硬件双因素认证背后的逻辑相同,只不过用轻触取代了插入式的硬件狗。

实际效果是:即使攻击者钓走了你的密码、克隆了你的 SIM 卡,或者独自拿着你那看起来已解锁的手机待上几分钟,他仍然无法批准一笔高价值操作,因为卡不在他手上。相比只有密码的账户,这是一次实实在在的升级。

NFC 卡能保护什么(以及不能保护什么)

坦诚面对威胁模型很重要。硬件因子对某些攻击威力强大,而对另一些则基本无关。别让一张卡给你带来虚假的安全感。

Tap-to-authenticate 卡能缓解的威胁

  • 单独作案的远程恶意软件。落在你设备上的软件无法轻触一张它并未实际持有的卡,因此无法完成需要轻触的操作。
  • SIM 卡调包与密码盗窃。接管你的手机号或猜出你的密码,本身已不再能赋予访问权,因为缺失的那个因子是一件攻击者无法通过无线方式复制的实体物品。
  • 随手的设备接触。某个瞬间抓走你手机的人,或者一个爱窥探的室友,若没有同时握住那张与设备分开存放的卡,就无法签名。
  • 凭据重复使用。即便你重复使用的某个密码在一次无关的泄露事件中被曝光,它本身仍不足以转走资金。

它并不能完全阻止的情况

  • 盲签一笔恶意交易。如果一个诈骗 dApp 诱骗你批准一笔有害交易、而你轻触确认了它,卡会忠实地授权你所批准的确切内容。卡验证的是,而不是请求是否诚实。你仍然必须读懂你签的是什么。
  • 弄丢了你唯一的一张卡。一个你无法替换的物理因子会变成一个物理单点故障。没有恢复方案或第二张卡,一张丢失的卡就可能把你锁在这个因子之外。
  • 两个因子同时被胁迫或盗走。如果有人同时拿走你的设备和你的卡,或者强迫你轻触,那么第二因子就帮不上忙了。物理分离本身就是保护的一部分。
  • 底层私钥被攻破。如果你的助记词早已在别处暴露,攻击者或许能把它导入自己的钱包,完全绕开你的卡。配套卡守护的是对你的应用的访问权;它无法让一个已经外泄的秘密重新变回未泄露状态。

要点在于:tap-to-authenticate 卡在阻挡远程和随手作案的攻击者方面表现出色,但它并不能替代谨慎签名或良好的助记词保管习惯。它抬高了下限,却不会免除你的责任。

如何用 NFC 卡保护你的 Web3 账户:逐步操作

按顺序执行以下六个步骤。它们与你设置 WATS NFC Metal Card 的流程一致,同样的框架也适用于大多数配套卡。

  1. 根据你的目标选择卡的类型。先确定你想要的是给现有软件钱包加一层硬件因子,还是真正的离线冷存储。若要加固你日常频繁使用的账户,像 WATS 卡这样的 tap-to-authenticate 配套卡很合适;若要对你很少动用的资金做深度冷存储,则应选择像 Tangem 这样存储密钥的冷卡,或像 Ledger 这样的硬件设备。一开始就把这个决定做对,能避免日后「用错工具」的懊恼。
  2. 安装钱包应用。安装与这张卡配套的非托管钱包。对于 WATS 卡,那就是运行在 iOS 15+ 或 Android 9+ 上的 WATS Mobile App,它支持生物识别解锁和 NFC 轻触签名。创建或导入你的钱包,并在叠加硬件因子之前,确认你已安全地记录好任何恢复材料。
  3. 配对卡片(轻触)。打开应用的卡片或安全设置区,按照配对流程操作,在提示时把卡贴到手机背面,以便读取 NFC 芯片。配对会通过唯一的卡片 ID,把这张特定的实体卡绑定到唯一一台设备上,因此日后的轻触只在那部手机上才会被识别。如果轻触没有响应,请重新调整卡片相对手机 NFC 天线的位置再试一次。
  4. 启用 tap-to-authenticate / tap-to-sign。打开那项要求「轻触卡片才能解锁钱包或确认签名」的设置。从此以后,敏感操作会在你的生物识别或 PIN 之外,额外要求那张实体卡——这正是你想要的双因子升级。根据你希望的严格程度,决定哪些操作必须要求轻触。
  5. 制定备份与恢复方案。由于卡是一个物理因子,要在丢失发生之前就未雨绸缪。把钱包的恢复方式安全地离线保存好;如果你的卡随附了一张备用卡,就把第二张卡存放在另一个安全的地方,这样单次丢失不会把你锁在门外。使用 WATS 卡时,私钥本来就从不在卡上,因此弄丢卡损失的是这层因子,而不是资金——恢复仍然走你钱包自身的恢复方式。
  6. 养成安全签名的习惯(在轻触之前核对交易)。轻触是你的最终确认,因此要把它当回事。在轻触之前,读一读交易细节:收款地址、金额、网络,以及任何代币授权。如果有任何看起来不对或出乎意料的地方,就不要轻触。硬件因子只有在你拒绝授权坏请求时才帮得上忙。

想要一份带截图、针对具体产品的操作教程,请阅读我们关于如何设置 NFC Metal Card 的指南;想更深入了解这张卡的构造与芯片安全,请参阅 NFC Metal Card 安全

什么样的配套卡才值得信赖

并非所有 NFC 卡都同样靠谱。当你把它作为硬件因子来评估时,既要看芯片,也要看做工。

在芯片方面,WATS NFC Metal Card 采用 NTAG 216 芯片(NFC Forum Type 4),配备 AES-128,并在 13.56 MHz 下通过 ISO/IEC 14443 运行。这些都是成熟的、基于标准的 NFC 规格,AES-128 为认证提供了支撑,而不是让轻触轻易被克隆。关键在于,芯片负责认证;它并不保管你的私钥,私钥仍留在非托管的 WATS 应用内。

在做工方面,硬件因子只有在能经受日常生活考验时才有用。WATS 卡为 CR-80 信用卡尺寸,有钢材版(约 22 克)和聚碳酸酯版(约 5 克),达到 IP68 防水等级、符合 MIL-STD-810 在宽温域下的耐用标准,并具备电磁屏蔽。一张你能随手放进钱包、不必小心翼翼呵护的卡,才是你真正会随身携带的卡——而随身携带正是物理因子的全部意义。

卡的类型私钥在哪里主要职责如果你把它弄丢了
Tap-to-authenticate 配套卡(例如 WATS NFC Metal Card)在你的非托管应用里,而不在卡上用于解锁和签名的物理因子;只与一台设备配对通过钱包的恢复方式或一张备用卡来恢复
冷密钥存储卡(例如 Tangem)在卡的安全芯片上存储私钥并离线签名从备份卡还原;卡本身就是钱包
离线硬件设备(例如 Ledger)在设备的安全芯片上离线存储私钥,并通过 USB 或蓝牙签名用你的恢复助记词在一台替换设备上还原

配套卡在 WATS 其他安全机制中的位置

tap-to-authenticate 卡是其中一层,它天然地与其他机制相配合。在 WATS Mobile App 中,它叠加在生物识别解锁和推送通知之上,让你既能以物理方式授权操作,又能收到相关提醒。有必要说清楚 NFC 卡与 WATS 其他产品之间的关系。WATS 的四款产品都是自托管的:Chrome 扩展、移动应用和 WATS Hot Wallet 都把私钥留在你自己手中——WATS 从不持有密钥——而 NFC Metal Card 是与它们搭配的轻触认证配套卡,并不是私钥存放的地方。另外,WATS 的 ATS 手续费模式意味着 Ethereum、Arbitrum、Optimism、Base、Polygon、BNB Chain、Solana 和 TON 上的网络费都可以用同一种代币支付,而不必为每条链单独持有原生 gas 代币;这背后用的是 EVM 网络上的 ERC-4337 账户抽象,以及用于全链流转的 LayerZero OFT。这并不是打折:它改变的是由哪种代币来付费,而不是底层成本。NFC 卡则是另一种层次:它是一个物理持有因子,只与单台设备配对、只能与那部手机配合使用,充当轻触认证的双因素认证。你可以从它们中的每一个受益,而它们解决的是不同的问题。如果你想全面了解这些部分如何组合,我们的安全概览做了详细说明。

需要避免的常见错误

  • 把配套卡当成冷存储。它负责认证,并不保管私钥。如果你需要离线密钥存储,那是另一种产品。
  • 把你唯一的一张卡和手机放在一起。放在同一个口袋里的两个因子,实际上等于一个因子。把它们分开。
  • 跳过恢复方案。没有备份的物理因子,是一场随时会发生的锁死。在依赖这张卡之前,先把恢复安排好。
  • 不看内容就轻触。卡确认的是你的意图。如果你惯性地轻触,你照样可能授权一笔恶意交易。

结论

NFC 卡通过增加一个物理层面的你持有的东西因子来保护你的 Web3 账户,这样被盗的密码、被调包的 SIM 卡或一段孤立的恶意软件就再也无法替你签名。首先要确保你拿的是对的那种卡:Tangem 和 Ledger 把密钥材料本身保持在离线状态,如果你想让私钥彻底离开手机,它们才是正确答案,而 Ledger 还可以日常为软件钱包界面签名;不过在这两种情况下,私钥都是转移到了硬件上,而不是留在应用中再叠加一层因子。如果你想要的是给自己每天都在用的钱包加上一层因子,那就用 WATS NFC Metal Card:它负责认证而不是存储,通过唯一的卡片 ID 只与一台设备配对,并把你的私钥留在非托管的 WATS 应用内,而 WATS 从不持有密钥。安装 WATS Mobile App、配对卡片、启用 tap-to-sign、规划好你的恢复方案,并在轻触之前核对每一笔交易——这就是我们推荐的配置,它会抬高你的安全下限,同时也不会假装为你所批准内容的诚实性背书。

常见问题

NFC 卡会存储我的私钥或我的加密货币吗?

如果你要的是认证而不是密钥存储,那么该用的就是 WATS NFC Metal Card:它不存储你的私钥,也不保管你的加密货币。你的私钥始终留在非托管的 WATS 应用内,WATS 从不持有密钥,而卡片的唯一 ID 只与一台设备配对,因此一次轻触即可授权解锁与签名。冷密钥存储卡的做法恰好相反——Tangem 卡把私钥保存在自身的安全芯片上并离线签名,这让卡本身就成了钱包。购买之前先决定你需要哪种模式,因为两者并不可以互换。

如果我弄丢了 NFC 卡会怎样?

使用 WATS 时,弄丢卡片损失的是一层因子,而不是你的资金。私钥存在你的非托管 WATS 应用中,而不在卡上,因此你通过钱包的恢复方式就能找回访问权,并不需要卡片本身;如果你有一张备用卡,可以把它放在另一个地方。而使用像 Tangem 这样的冷密钥存储卡时,卡本身就是钱包,所以你必须从备份卡还原才能重新获得访问权;使用 Ledger 设备时,则是用你的恢复助记词在一台替换设备上还原。

NFC 卡能防止我被钓鱼或签署一笔诈骗交易吗?

不能,而 WATS 会把这条局限直说,而不是用营销话术绕过去。如果你批准了一笔恶意交易,卡会忠实地授权你所确认的确切内容,因为它验证的是你本人在场,而不是这个请求是否安全。卡能阻挡远程和随手作案的攻击者,但在轻触之前,你仍然必须读懂收款地址、金额、网络和各项授权。把轻触当作它本来的身份:最终确认。

轻触 NFC 卡与普通的密码或助记词有什么不同?

密码或助记词是你知道的东西,坚定的攻击者可以通过钓鱼或数据泄露远程复制它。NFC 卡是你持有的东西,一件无法通过无线方式复制的实体物品;WATS NFC Metal Card 把这层因子加到你已经在用的钱包上,并且只与一台设备配对,因此轻触只在那部手机上才算数。同时要求两者,意味着攻击者需要同时拿到你的知识和你的实体卡,这比攻破单个秘密要难得多。