Bendy and the ink Machine Skriptsicherheit
Executoren können dich bannen, die Session stehlen oder am nächsten Drecktharx-Patch sterben.
Jeder Loader auf diesem Wiki — Hub X, Coca Cola X pro und die pastefy-„BEST SCRIPT“-Zeile — ist inoffizielle Software, die in den Roblox-Client injectet. Die Roblox Terms of Use verbieten das. Drecktharx hat diese GUIs nicht mit Bendy and the ink Machine shipped. Wenn du sie startest, wettest du ein Konto gegen eine GitHub-Datei und eine Paste-Site. Diese Seite ist die Risiko-Liste. Execute-Schritte stehen unter Skripte ausführen. Feature-Mapping steht unter Hub X. Die Loadstrings selbst bleiben im Skript-Hub.
Was dem Konto passieren kann
Bans. Automatische Detection, Spieler-Reports und Video-Clips landen alle auf Fighting-Places. Ein 12-Spieler-Server heißt, elf andere Leute können Kill All, Orbit, Explosionen oder eine Hitbox sehen, die durch eine Wand connectet. Selbst „leises“ ESP produziert Play, das unmöglich wirkt: du wirst nie geflankt, du rotierst immer zur exakten Wand, die jemand anderes nimmt. Bans können eine Warnung, ein paar Tage oder das Konto sein. Es gibt kein Support-Ticket, das sagt „ich habe Multi Gear nur genutzt, um Kombinationen zu üben.“
Cookie- und Session-Diebstahl. Eine loadstring ist ein Remote-Fetch. HttpGet lädt herunter, was diese URL heute served, dann führt loadstring es mit denselben Rechten wie dein Client aus. Wenn das GitHub-Repo oder das pastefy-Dokument durch einen Logger ersetzt wird, hast du trotzdem denselben One-Liner eingefügt. Der Logger kopiert .ROBLOSECURITY, kann das Konto leeren und verknüpfte Games treffen. Pastefy ist schlimmer als eine Raw-GitHub-Datei, weil du den Source im Browser nicht einmal anschaust.
Kaputte Sessions. Nach der Art Patch, die dieser Place noch bekommt (zuletzt notiert 17. August 2026), desyncen Tool-Hooks. Du droppst jede Wall-Waffe, du kannst den Rucksack nicht öffnen oder du steckst in einem Orbit-Loop fest, bis du Roblox hard-closest. Das ist der freundlichste Failure-Mode.
Alt-Accounts sind das einzige vernünftige Testbett
Wenn du trotzdem executest:
- Erstelle einen Alt, der nichts hält: kein Robux, keine Limiteds, kein Billing, keine Zwei-Faktor, die dir wichtig ist zu teilen.
- Logge den Alt nicht in einem Browser ein, der auch den Main-Account hält, während ein Executor attached ist.
- Friende den Main-Account nicht vom Alt so, dass eine Ban-Wave für Leute offensichtlich wird, die dich kennen.
- Erwarte, den Alt zu verlieren. Das ist der Preis des Experiments, keine Überraschung.
Ein Main-Account, den du für Promo-Codes (wenn sie existieren), Game Passes oder langfristige PvP-Reputation nutzt, ist der falsche Ort, um Hub X zu injecten.
Wie du eine loadstring anschaust, ohne ihr zu vertrauen
- Lies die URL. GitHub
raw.githubusercontent.comnennt wenigstens einen User und eine Datei.pastefy.app/.../rawist ein Blind-Fetch. - Öffne die Raw-Datei in einem Browser auf einer Maschine, die nicht in Roblox eingeloggt ist. Wenn du nicht erklären kannst, was das Lua tut, starte es nicht.
- Achte auf extra
HttpGet-Calls,request/syn.requestzu unbekannten Domains, Clipboard-Hooks und alles, dasRoblox.CookiesoderDocumentCookieberührt. - Wenn die Datei zu einem riesigen String obfuscated ist, behandle sie als feindlich. „BEST SCRIPT“-Branding plus Obfuscation ist ein Muster, kein Qualitätszeichen.
- Prüfe die Raw-Datei jede Session neu. Gestriges Hub X ist nicht heutiges Hub X, nur weil die loadstring-Zeichen matchen.
Dieses Wiki listet kursierende Loader, damit du sie erkennst. Listen ist kein Security-Audit. Wir bürgen nicht für ADSKerOffical, pastefy oder irgendeine Executor-Marke.
Verhalten, das dich selbst auf einem Alt reporten lässt
In diesem konkreten Battleground ruinieren sichtbare Cheats die Wall-Ökonomie anderer Leute. Kill All wischt Bendy-NPCs, gegen die jemand anderes fightet. Explosion-Skripte (der Pitch von Coca Cola X pro) machen aus einem 12-Spieler-Match einen Clip. Einen Spieler von einer Wand zu orbiten ist Grief. Tool Control, das jedes Pickup stiehlt, ist Grief. Wenn dein Alt existiert, um ESP-Timings für Beast Bendy zu lernen, lass die Lobby-weiten Buttons aus. Besser: lerne die legale Version im Guide-Hub und skippe den Injector.
Skripte brechen. Plane damit.
Executoren hinken Roblox-Client-Updates hinterher. Game-Skripte hinken Drecktharx-Updates hinterher. Mobile-APKs hinken beidem hinterher. Wenn Hub X ein leeres Fenster öffnet, wenn Teleports dich voiden, wenn Multi Gear ein Tool dupliziert, bis du crashst, hör auf zu verdoppeln. Rejoin clean oder schließ den Executor. „Fixed“-Mirrors auf zufälligen Discords zu jagen ist, wie die Cookie-Logger-Version dich findet.
Wenn du entscheidest, dass das Risiko ein etwas leichteres Wall-Kit nicht wert ist, ist das der richtige Call. Kombinationen, Beast Bendy und andere Spieler sind das Produkt. Skripte sind ein Weg, das Produkt zu skippen und vielleicht das Konto auch.
Häufig gestellte Fragen
Kurze Antworten zu Codes, Bendy, Wall-Waffen und diesem Roblox-Battleground.
Kann ich für Hub X gebannt werden?
Ja. Injected Clients verstoßen gegen die Roblox Terms of Use. Reports in einem 12-Spieler-Fighting-Server sind leicht. Nutze einen Alt oder starte es nicht. Siehe Hub X.
Wie stehlen Skripte Cookies?
Die loadstring fetcht Remote-Lua. Dieses Lua kann dein Session-Cookie lesen und woandershin senden. Pastefy-Loader sind besonders leicht zu tauschen. Execute nie auf einem Main-Account.
Reicht ein Alt als Schutz?
Er schützt die Items des Main-Accounts, nicht den Alt und nicht einen PC, der einen Browser-Login teilt. Folge trotzdem Skripte ausführen und halte die Main-Session ausgeloggt.
Die GitHub-Datei sieht anders aus als letzten Monat. Starten?
Nein. Eine geänderte Raw-Datei ist ein Grund zu stoppen. Lies den Source in einem Browser, der nicht in Roblox eingeloggt ist, oder droppe das Skript.
Sind wiki-gelistete Skripte „verified safe“?
Nein. Der Skript-Hub dokumentiert, was Spieler rumreichen. Es ist keine Allowlist und kein Audit.