Scripts

Bendy and the ink Machine Sécurité des scripts

Les executors peuvent vous bannir, voler la session, ou mourir au prochain patch Drecktharx.

Dernière mise à jour:

Sécurité scripts

Chaque loader de ce wiki — Hub X, Coca Cola X pro, et la ligne pastefy « BEST SCRIPT » — est un logiciel non officiel qui s’injecte dans le client Roblox. Les Conditions d’utilisation Roblox l’interdisent. Drecktharx n’a pas livré ces GUI avec Bendy and the ink Machine. Si vous les lancez, vous pariez un compte contre un fichier GitHub et un site de paste. Cette page est la liste des risques. Les étapes d’exécution sont dans comment exécuter. Le mapping des fonctions est sur Hub X. Les loadstrings eux-mêmes restent sur le hub des scripts.

Ce qui peut arriver au compte

Bans. La détection automatique, les reports de joueurs et les clips vidéo atterrissent tous sur les places Fighting. Un serveur à 12 joueurs signifie que onze autres personnes peuvent voir Kill All, orbit, explosions, ou une hitbox qui connecte à travers un mur. Même un ESP « calme » produit un jeu qui a l’air impossible : vous ne vous faites jamais flanquer, vous tournez toujours vers le mur exact que quelqu’un d’autre prend. Les bans peuvent être un avertissement, quelques jours, ou le compte. Il n’y a pas de ticket support qui dit « je n’ai utilisé Multi Gear que pour m’entraîner aux combinaisons ».

Vol de cookies et de session. Un loadstring est un fetch distant. HttpGet télécharge ce que cette URL sert aujourd’hui, puis loadstring l’exécute avec les mêmes droits que votre client. Si le repo GitHub ou le document pastefy est remplacé par un logger, vous avez quand même collé la même ligne unique. Le logger copie .ROBLOSECURITY, peut vider le compte, et peut frapper les jeux liés. Pastefy est pire qu’un fichier GitHub raw parce que vous ne jetez même pas un œil à la source dans le navigateur.

Sessions cassées. Après le genre de patch que cette place reçoit encore (dernier noté le 17 août 2026), les hooks d’outils se désynchronisent. Vous jetez chaque arme murale, vous ne pouvez plus ouvrir le sac, ou vous restez coincé dans une boucle d’orbit jusqu’à fermer Roblox en dur. C’est le mode d’échec le plus gentil.

Les comptes alt sont le seul banc de test sain

Si vous exécutez encore :

  • Créez un alt qui ne tient rien : pas de Robux, pas de limiteds, pas de facturation, pas de double facteur que vous tenez à partager.
  • Ne connectez pas l’alt dans un navigateur qui tient aussi le compte principal pendant qu’un executor est attaché.
  • N’ajoutez pas le compte principal en ami depuis l’alt d’une façon qui rend une vague de bans évidente aux gens qui vous connaissent.
  • Attendez-vous à perdre l’alt. C’est le coût de l’expérience, pas une surprise.

Un compte principal que vous utilisez pour les codes promo (quand ils existent), les game passes, ou une réputation PvP de long terme est le mauvais endroit pour injecter Hub X.

Comment regarder un loadstring sans lui faire confiance

  1. Lisez l’URL. GitHub raw.githubusercontent.com nomme au moins un utilisateur et un fichier. pastefy.app/.../raw est un fetch aveugle.
  2. Ouvrez le fichier raw dans un navigateur sur une machine qui n’est pas connectée à Roblox. Si vous ne pouvez pas expliquer ce que le Lua fait, ne le lancez pas.
  3. Surveillez les appels HttpGet extra, request / syn.request vers des domaines inconnus, les hooks de presse-papiers, et tout ce qui touche Roblox.Cookies ou DocumentCookie.
  4. Si le fichier est obfusqué en une géante chaîne, traitez-le comme hostile. Le branding « BEST SCRIPT » plus l’obfuscation est un motif, pas une marque de qualité.
  5. Revérifiez le fichier raw à chaque session. Le Hub X d’hier n’est pas le Hub X d’aujourd’hui juste parce que les caractères du loadstring matchent.

Ce wiki liste les loaders qui circulent pour que vous les reconnaissiez. Lister n’est pas un audit de sécurité. Nous ne garantissons pas ADSKerOffical, pastefy, ni aucune marque d’executor.

Comportement qui vous fait reporter même sur un alt

Dans ce battleground précis, les cheats visibles ruinent l’économie murale des autres. Kill All wipe les PNJ Bendy que quelqu’un d’autre combattait. Les scripts d’explosion (le pitch de Coca Cola X pro) transforment un match à 12 joueurs en clip. Orbiter un joueur hors d’un mur est du grief. Tool Control qui vole chaque ramassage est du grief. Si votre alt existe pour apprendre les timings ESP de Beast Bendy, laissez les boutons lobby-wide éteints. Mieux : apprenez la version légale dans le hub des guides et sautez l’injecteur.

Les scripts cassent. Comptez dessus.

Les executors traînent derrière les mises à jour du client Roblox. Les scripts de jeu traînent derrière les mises à jour Drecktharx. Les APK mobile traînent derrière les deux. Quand Hub X ouvre une fenêtre blanche, quand les téléports vous voident, quand Multi Gear duplique un outil jusqu’au crash, arrêtez de doubler la mise. Rejoignez propre, ou fermez l’executor. Chasser des miroirs « fixed » sur des discords au hasard, c’est comme ça que la version cookie-logger vous trouve.

Si vous décidez que le risque ne vaut pas un kit mural un peu plus facile, c’est le bon appel. Les combinaisons, Beast Bendy et les autres joueurs sont le produit. Les scripts sont une façon de sauter le produit et peut-être de sauter le compte aussi.

FAQ

Foire aux questions

Réponses rapides sur les codes, Bendy, les armes murales et ce battleground Roblox.

Puis-je me faire bannir pour avoir utilisé Hub X ?

Oui. Les clients injectés violent les Conditions d'utilisation Roblox. Les reports dans un serveur Fighting à 12 joueurs sont faciles. Utilisez un alt, ou ne le lancez pas. Voir Hub X.

Comment les scripts volent-ils les cookies ?

Le loadstring fetche du Lua distant. Ce Lua peut lire votre cookie de session et l'envoyer ailleurs. Les loaders pastefy sont surtout faciles à échanger. N'exécutez jamais sur un compte principal.

Un alt suffit-il comme protection ?

Il protège les objets du compte principal, pas l'alt, et pas un PC qui partage un login navigateur. Suivez encore comment exécuter et gardez la session principale déconnectée.

Le fichier GitHub n'a plus l'air du mois dernier. Le lancer ?

Non. Un fichier raw changé est une raison d'arrêter. Relisez la source dans un navigateur non connecté à Roblox, ou droppez le script.

Les scripts listés sur le wiki sont-ils « vérifiés sûrs » ?

Non. Le hub des scripts documente ce que les joueurs se passent. Ce n'est pas une liste blanche et pas un audit.