Bendy and the ink Machine Segurança dos scripts
Executors podem te banir, roubar a sessão ou morrer no próximo patch do Drecktharx.
Todo loader neste wiki — Hub X, Coca Cola X pro e a linha pastefy “BEST SCRIPT” — é software não oficial que injeta no cliente Roblox. Os Termos de Uso da Roblox proíbem isso. O Drecktharx não mandou essas GUIs com Bendy and the ink Machine. Se você rodar, está apostando uma conta contra um arquivo GitHub e um site de paste. Esta página é a lista de risco. Passos de execução estão em como executar. O mapeamento de features está em Hub X. Os loadstrings em si ficam no Hub de scripts.
O que pode acontecer com a conta
Bans. Detecção automática, reports de jogador e clips de vídeo todos caem em places Fighting. Um servidor de 12 jogadores significa que outras onze pessoas podem ver Kill All, órbita, explosões ou uma hitbox que conecta através de uma parede. Até ESP “quieto” produz play que parece impossível: você nunca toma flank, sempre rotaciona para a parede exata que outra pessoa está pegando. Bans podem ser um aviso, alguns dias ou a conta. Não existe ticket de suporte que diga “eu só usei Multi Gear para treinar combinações.”
Roubo de cookie e sessão. Um loadstring é um fetch remoto. HttpGet baixa o que aquela URL serve hoje, depois loadstring roda com os mesmos direitos do seu cliente. Se o repo GitHub ou o documento pastefy for trocado por um logger, você ainda colou a mesma one-liner. O logger copia .ROBLOSECURITY, pode esvaziar a conta e bater em jogos ligados. Pastefy é pior do que um arquivo raw do GitHub porque você nem olha o source no navegador.
Sessões quebradas. Depois do tipo de patch que este place ainda recebe (último anotado em 17 de agosto de 2026), hooks de tool dessincronizam. Você larga toda arma da parede, não consegue abrir a mochila ou fica preso num loop de órbita até fechar o Roblox no hard. Esse é o modo de falha mais gentil.
Contas alt são o único banco de teste são
Se mesmo assim for executar:
- Crie uma alt que não segura nada: sem Robux, sem limiteds, sem billing, sem dois fatores que você se importa de compartilhar.
- Não logue a alt num navegador que também segura a conta principal enquanto um executor está attached.
- Não adicione a conta principal como amigo da alt de um jeito que deixe uma wave de ban óbvia para quem te conhece.
- Espere perder a alt. Esse é o custo do experimento, não uma surpresa.
Uma conta principal que você usa para códigos (quando existirem), game passes ou reputação de PvP de longo prazo é o lugar errado para injetar Hub X.
Como olhar um loadstring sem confiar nele
- Leia a URL. GitHub
raw.githubusercontent.compelo menos nomeia um usuário e um arquivo.pastefy.app/.../rawé um fetch cego. - Abra o arquivo raw num navegador numa máquina que não está logada no Roblox. Se você não consegue explicar o que o Lua faz, não rode.
- Fique de olho em chamadas extras de
HttpGet,request/syn.requestpara domínios desconhecidos, hooks de clipboard e qualquer coisa que toqueRoblox.CookiesouDocumentCookie. - Se o arquivo estiver ofuscado numa string gigante, trate como hostil. Branding “BEST SCRIPT” mais ofuscação é um padrão, não um selo de qualidade.
- Recheque o arquivo raw toda sessão. O Hub X de ontem não é o Hub X de hoje só porque os caracteres do loadstring batem.
Este wiki lista loaders que circulam para você reconhecê-los. Listar não é auditoria de segurança. Não damos aval para ADSKerOffical, pastefy ou qualquer marca de executor.
Comportamento que te faz ser reportado mesmo numa alt
Neste battleground específico, cheats visíveis arruínam a economia de parede dos outros. Kill All limpa NPCs Bendy que outra pessoa estava lutando. Scripts de explosão (o pitch do Coca Cola X pro) transformam uma partida de 12 num clip. Orbitar um jogador para fora de uma parede é grief. Tool Control que rouba cada pickup é grief. Se sua alt existe para aprender timings de ESP do Beast Bendy, deixe os botões de lobby inteiro desligados. Melhor: aprenda a versão legal no Hub de guias e pule o injetor.
Scripts quebram. Planeje isso.
Executors atrasam updates do cliente Roblox. Scripts de jogo atrasam updates do Drecktharx. APKs mobile atrasam os dois. Quando o Hub X abrir uma janela em branco, quando teleports te mandarem pro void, quando Multi Gear duplicar uma tool até crashar, pare de dobrar a aposta. Entre limpo de novo, ou feche o executor. Caçar mirrors “consertados” em discords aleatórios é como a versão cookie-logger te encontra.
Se você decidir que o risco não vale um kit de parede um pouco mais fácil, essa é a chamada correta. Combinações, Beast Bendy e outros jogadores são o produto. Scripts são um jeito de pular o produto e talvez pular a conta também.
Perguntas frequentes
Respostas rápidas sobre códigos, Bendy, armas na parede e este battleground Roblox.
Posso ser banido por usar Hub X?
Sim. Clientes injetados violam os Termos de Uso da Roblox. Reports num servidor Fighting de 12 são fáceis. Use uma alt, ou não rode. Veja Hub X.
Como os scripts roubam cookies?
O loadstring busca Lua remoto. Esse Lua pode ler o cookie de sessão e mandar para outro lugar. Loaders pastefy são especialmente fáceis de trocar. Nunca execute numa conta principal.
Uma alt é proteção suficiente?
Protege os itens da conta principal, não a alt, e não um PC que compartilha login de navegador. Ainda siga como executar e mantenha a sessão principal deslogada.
O arquivo GitHub está diferente do mês passado. Rodo?
Não. Um arquivo raw mudado é motivo para parar. Releia o source num navegador que não está logado no Roblox, ou largue o script.
Scripts listados no wiki são “verificados como seguros”?
Não. O Hub de scripts documenta o que os jogadores passam. Não é uma allowlist e não é uma auditoria.