Bendy and the ink Machine Seguridad de scripts
Los executors pueden banearte, robar la sesión o morir en el siguiente parche de Drecktharx.
Cada loader de este wiki — Hub X, Coca Cola X pro y la línea «BEST SCRIPT» de pastefy — es software no oficial que inyecta en el cliente de Roblox. Los Términos de Uso de Roblox lo prohíben. Drecktharx no publicó estos GUI con Bendy and the ink Machine. Si los corres, estás apostando una cuenta contra un archivo de GitHub y un sitio paste. Esta página es la lista de riesgos. Los pasos de execute están en cómo ejecutar. El mapeo de features está en Hub X. Los loadstrings mismos se quedan en el Hub de scripts.
Qué le puede pasar a la cuenta
Bans. La detección automática, los reports de jugadores y los clips de video aterrizan todos en places Fighting. Un servidor a 12 significa que otras once personas pueden ver Kill All, órbita, explosiones o un hitbox que conecta a través de una pared. Incluso el ESP «quieto» produce un juego que se ve imposible: nunca te flanquean, siempre rotas a la pared exacta que está tomando otro. Los bans pueden ser un aviso, unos días o la cuenta. No hay ticket de soporte que diga «solo usé Multi Gear para practicar combinaciones».
Robo de cookies y sesión. Un loadstring es un fetch remoto. HttpGet descarga lo que esa URL sirve hoy y luego loadstring lo corre con los mismos derechos que tu cliente. Si el repo de GitHub o el documento de pastefy se reemplaza con un logger, igual pegaste el mismo one-liner. El logger copia .ROBLOSECURITY, puede vaciar la cuenta y pegar juegos ligados. Pastefy es peor que un archivo raw de GitHub porque ni siquiera miras el source en el navegador.
Sesiones rotas. Después del tipo de parche que este place sigue recibiendo (último anotado 17 de agosto de 2026), los hooks de tools se desincronizan. Tiras todas las armas de pared, no puedes abrir la mochila o te quedas atascado en un loop de órbita hasta forzar el cierre de Roblox. Ese es el modo de fallo más amable.
Las cuentas alt son el único banco de pruebas sano
Si igual ejecutas:
- Crea un alt que no tenga nada: ni Robux, ni limiteds, ni billing, ni un two-factor que te importe compartir.
- No inicies el alt en un navegador que también tenga la cuenta main mientras un executor está attached.
- No agregues de amigo a la cuenta main desde el alt de un modo que haga obvia una ola de bans a gente que te conoce.
- Espera perder el alt. Ese es el costo del experimento, no una sorpresa.
Una cuenta main que usas para códigos (cuando existan), game passes o reputación PvP a largo plazo es el lugar equivocado para inyectar Hub X.
Cómo mirar un loadstring sin confiar en él
- Lee la URL. GitHub
raw.githubusercontent.comal menos nombra un usuario y un archivo.pastefy.app/.../rawes un fetch a ciegas. - Abre el archivo raw en un navegador en una máquina que no esté logueada en Roblox. Si no puedes explicar qué hace el Lua, no lo corras.
- Vigila llamadas extra de
HttpGet,request/syn.requesta dominios desconocidos, hooks de clipboard y cualquier cosa que toqueRoblox.CookiesoDocumentCookie. - Si el archivo está ofuscado en un string gigante, trátalo como hostil. Branding de «BEST SCRIPT» más ofuscación es un patrón, no una marca de calidad.
- Vuelve a chequear el archivo raw cada sesión. El Hub X de ayer no es el Hub X de hoy solo porque los caracteres del loadstring coincidan.
Este wiki lista loaders que circulan para que los reconozcas. Listar no es una auditoría de seguridad. No avalamos a ADSKerOffical, pastefy ni ninguna marca de executor.
Comportamiento que te reportan incluso en un alt
En este battleground concreto, los cheats visibles arruinan la economía de pared de otras personas. Kill All limpia NPC de Bendy que alguien más estaba peleando. Los scripts de explosion (el pitch de Coca Cola X pro) convierten un match a 12 en un clip. Orbitar a un jugador fuera de una pared es grief. Tool Control que roba cada recogida es grief. Si tu alt existe para aprender timings de ESP de Beast Bendy, deja los botones de lobby entero apagados. Mejor: aprende la versión legal en el Hub de guías y salta el injector.
Los scripts se rompen. Cuenta con ello.
Los executors van detrás de los updates del cliente de Roblox. Los scripts de juego van detrás de los updates de Drecktharx. Los APK móviles van detrás de ambos. Cuando Hub X abre una ventana en blanco, cuando los teleports te mandan al void, cuando Multi Gear duplica una tool hasta que crasheas, deja de doblar la apuesta. Reentra limpio o cierra el executor. Cazar mirrors «fixed» en discords random es cómo te encuentra la versión cookie-logger.
Si decides que el riesgo no vale un kit de pared un poco más fácil, esa es la llamada correcta. Las combinaciones, Beast Bendy y los otros jugadores son el producto. Los scripts son una forma de saltarte el producto y tal vez saltarte la cuenta también.
Preguntas frecuentes
Respuestas rápidas sobre códigos, Bendy, armas de pared y este battleground de Roblox.
¿Me pueden banear por usar Hub X?
Sí. Los clientes inyectados violan los Términos de Uso de Roblox. Los reports en un servidor Fighting a 12 son fáciles. Usa un alt o no lo corras. Mira Hub X.
¿Cómo roban cookies los scripts?
El loadstring fetcha Lua remoto. Ese Lua puede leer tu cookie de sesión y enviarla a otro lado. Los loaders de pastefy son especialmente fáciles de cambiar. Nunca ejecutes en una cuenta main.
¿Un alt es protección suficiente?
Protege los ítems de la cuenta main, no el alt, y no un PC que comparte login de navegador. Igual sigue cómo ejecutar y deja la sesión main cerrada.
El archivo de GitHub se ve distinto al del mes pasado. ¿Lo corro?
No. Un archivo raw cambiado es razón para parar. Relee el source en un navegador que no esté logueado en Roblox, o tira el script.
¿Los scripts listados en el wiki están «verificados seguros»?
No. El Hub de scripts documenta lo que los jugadores se pasan. No es una allowlist ni una auditoría.