BrainChain 的 Algorand 测试网市场允许研究人员用托管中的 USDC 购买脑电数据
一个警告你暂时不要使用的市场
第一次访问 BrainChain 的人看到的是一个警告,而不是一句宣传语。横幅上写着“不要上传真实的脑电数据”。该网站运行在 Algorand 测试网上;所有展示的 USDC 都是模拟的,没有货币价值;在平台通过数据保护规则验证之前,提交个人或可识别身份的记录“可能让你面临法律风险”。一个为出售脑数据而建的市场,开头却告诉人们不要出售脑数据——这要么是个悖论,要么是个异常坦诚的测试版。平台的其他部分表明是后者。
BrainChain 是一个去中心化市场,连接需要脑电数据的研究人员和企业与能够记录这些数据的人,通过 Algorand 上的智能合约托管以 USDC 结算付款。2026 年 4 月,它从临时的 Vercel 预览子域名迁移到自己的域名 brain-chain.app,其材料也描述了与横幅相同的边界:测试网上的 Beta 测试环境,尚未准备好处理真实的个人数据。
它瞄准的缺口:数据昂贵,贡献者没有报酬
脑机接口公司需要大量带标注的脑电记录来训练和验证算法,而这些数据大多是通过以招募受试者为主的实验室研究收集的——缓慢、昂贵,且被锁在各机构的数据库中。拥有消费级脑电设备的人在家中就能产生这种信号,但一个坐下来使用 OpenBCI Cyton 头戴设备的贡献者,并没有实际渠道出售他们记录的内容。BrainChain 的主张就是把这条渠道变成一个市场,由区块链提供诚信机制。
项目自身早先的表述比现在网站上的更简单。2025 年 11 月,其开发者发布到 Reddit 的脑机接口社区,将其描述为“一个去中心化市场,人们可以直接向需要这些数据来训练算法的脑机接口公司出售自己的脑电数据”。5 月 26 日在 OpenBCI 论坛上的帖子 由开发者 Merlin 署名,描述了运动想象和 P300 范式等引导式记录任务,并表示该团队正在那个夏天招募 OpenBCI 用户参与试点研究。该网站的定价机制同样具体:10% 的市场手续费,贡献者保留 90% 的收入,并通过 Pera Wallet(Algorand 的移动钱包)登录。
一笔脑电交易的实际流程
在买方一侧,研究人员或公司发布需求,明确数据要求和预算。贡献者浏览开放的需求,完成引导式任务或上传标准格式(.edf、.bdf、.gdf、.set、.fif)的现有记录,数据在离开其机器前即被加密。卖方将加密后的数据块发布到 IPFS——一种去中心化文件存储网络,文件按内容寻址而非存放在单一服务器上——买方随后审核提交。只有验收通过才会释放托管中的款项;也只有到那时卖方才会移交解密密钥;贡献者会自动收到付款。
托管就是信任机制,值得精确说明它自动化了什么。智能合约是在区块链上运行的程序;在这里,它持有买方的 USDC,并且只在验收通过后放款,因此任何一方都无需依赖对方的善意。Algorand 之所以能让这种设计行得通,有两个协议层面的原因:其 Pure Proof-of-Stake 共识在 3 到 4 秒左右达到单区块最终性,意味着已结算的区块无法被重组,托管的释放也无法撤销;同时,网络约 0.001 ALGO 的最低交易手续费几乎可以忽略不计——在交易频繁、数据集价格可能很小的市场中,这一点很重要。合约无法验证的是信号质量:网站自身的流程让买方“自行安排时间审核数据质量并确认验收”,因此自动化覆盖的是付款,而不是判断。
数据实际存放的位置与资金同样重要:
| 概念 | 现实意义 |
|---|---|
| Fernet 加密的脑电文件 | 对称加密,用同一把密钥加密和解密:贡献者上传的是密文而非波形,所以平台及其托管方永远无法读取它们所承载的数据 |
| IPFS 内容寻址存储 | 文件通过其哈希值被引用并在节点间复制,因此没有单一服务器能控制对数据集的访问 |
| 存储在 Render 法兰克福磁盘上的密文 | 存储区域保持在欧洲经济区内,托管方根据第 28 条数据处理协议仅接收加密字节 |
| Algorand 上的假名化记录 | 钱包地址、IPFS 哈希、付款金额和时间戳按设计公开;姓名和原始脑电数据永远不上链 |
| 购买后交付的解密密钥 | 只有在卖方启动移交后,买方才能打开他们付费购买的那一份特定提交 |
Beta 版坦诚的边界
横幅上的警示并非套话,它与平台当前可见的状况相符。本应列出开放数据需求的市场页面返回“网络错误”,并说必须有一个 API 服务器运行在 http://localhost:3001 ——新域名上的前端尚未连接到实际后端。页面上看不到任何列表、成交量或用户数,项目也没有发布任何采用指标,因此外界无法量化其进展。隐私声明是 1.0 版草案,生效日期是占位符,控制者一栏写着“Michael [姓氏]”,地址行也是占位符;其联系邮箱 privacy@brainchain.io 所在的域名在注册查询中查不到记录。BrainChain 没有公布托管合约地址或应用 ID,因此无法独立审查其链上逻辑;BRAINCHN GitHub 组织显示的痕迹稀疏零散,只有一些零个或一个星标的小型实验仓库。
这些都不是被隐藏的——它们就在产品表面。但正因如此,首页上直白的免责声明应当被当作有实际效力的声明来读。网站自己的横幅警告说,该平台“尚未通过 GDPR 合规性或任何数据保护法规的验证”,尽管隐私页面挂着“符合 GDPR · 英国 GDPR 第 13 条”的徽章——但只有警告与文件的草案状态相符。
针对脑数据的 GDPR 架构
脑电记录不是普通个人数据。根据欧盟和英国 GDPR,用于识别个人的生物识别数据属于第 9 条规定的特殊类别数据——这是最严格的类别,只有在获得明确同意后才能处理,而不能像大多数应用那样依赖常规的合法依据。第 13 条是对应在收集时告知数据主体的义务,隐私声明名义上就是为了这个。BrainChain 的设计正是围绕这一限制展开:提交开始前会记录研究级别的同意,准确记录同意了什么、何时同意以及针对哪个买方;隐私声明还声称有一个“三重门框架”,用于实时确认贡献者已完成协议。自动化质量评分被界定为技术信号指标——隐私声明称它“不是个人画像——仅与技术记录质量相关”。
隐私声明中的处理地图将基础设施视为分层:Render 充当数据处理者,在欧洲经济区内持有密文;Vercel 仅提供静态前端资源;买方根据第 26 条成为共同控制者,对其收到的数据承担独立义务;Algorand 仅承载假名化指针。声明称加密文件不会离开欧洲经济区,美国侧的计算通过英美数据桥和英国国际数据传输协议衔接,并评估认为公共链上的假名化记录不构成受限传输。
其保留时间表显示了思考最具体的部分:
| 数据 | 保留期限 | 现实意义 |
|---|---|---|
| IPFS 上的脑电文件 | 直到贡献者请求删除 | 删除会取消固定文件并销毁密钥,之后数据将永久无法访问 |
| 加密密钥 | 直到请求删除 | 销毁密钥正是让存储的密文对所有人不可读的原因 |
| 账户数据 | 账户存续期加 2 年 | 用于运营连续性和解决未完成的交易 |
| 同意记录 | 6 年 | 运营者必须能够证明同意有效;这是英格兰和威尔士的诉讼时效期 |
| 交易和付款记录 | 7 年 | 财务记录保存要求 |
| Algorand 区块链记录 | 永久 | 审计轨迹按设计不可篡改;删除不适用于链上 |
在验收之前,贡献者可以撤回提交,且不会交付任何内容。验收并解密之后,交易即为最终状态:隐私声明明确写道,“我们无法逆转已完成的交易,也无法召回已被买方解密并下载的数据。”买方受共同控制者协议的合同约束,必须在其声明的项目期结束后删除数据——对贡献者而言,真正界定控制边界的不是区块链,而是这份合同。
走出 Beta 阶段需要什么
合法市场的要素在设计上全部具备:在付款环节无法被欺骗的托管机制、让托管服务商永远无法看到产品的加密措施、每项研究级别的同意记录,以及任何一方都无法悄悄抹去的假名化链上溯源。缺失的部分同样清晰可辨——正是那个无法访问的请求 API 所明确指出的工作:一个真正连接到前端的后端、一个已发布且可在测试网上审计的托管合约、一份没有占位符的完稿隐私声明,以及网站自称尚未完成的 GDPR 验证。弥合这些缺口后,这套设计将为一个长期缺乏带标签数据的神经技术行业提供一条今日尚缺的支付通道——也为贡献者提供了将居家录制变成收入的理由。BrainChain 把自己的警告放在卖点之前,说明其创始人明白出售脑数据意味着什么——也说明坦诚是认真对待该项目下一步的最强理由。