Warum serverseitige Event-Validierung zählt
Die meisten Wirtschafts- und Gameplay-Exploits auf FiveM funktionieren, indem sie Server-Events auslösen, die der normale Spielablauf nie auslösen würde (dem Spieler Geld geben, Items ins Inventar spawnen, ihn teleportieren, ihm Fahrzeuge geben). Der Cheat muss dafür die Client-Schicht des Anticheats gar nicht knacken. Er muss nur erreichen, dass der Server das Event annimmt. Serverseitige Event-Validierung ist der größte Unterschied zwischen „schickes Admin-Panel“ und „schützt die Wirtschaft wirklich“.
Drei Validierungsdurchläufe
Raven validiert jedes Server-Event in drei Durchläufen. Der erste prüft die Quelle des Events: Events, die nur aus serverinternen Skripten kommen dürfen, werden abgelehnt, wenn sie von einem Client eintreffen. Der zweite prüft das Payload gegen plausible Grenzen (Item-Mengen, Geldbeträge, Fahrzeug-Spawns pro Minute, Teleport-Distanz) und lehnt alles ab, was den konfigurierten Schwellenwert für dieses Event überschreitet, samt Protokolleintrag. Der dritte fährt Mustererkennung über Event-Abfolgen und erwischt Exploits, die mehrere einzeln legale Events zu einem illegalen Ergebnis verketten (das Advisory vom 21.04.2026 beschreibt so ein Redengine-Muster).
Regelpakete pro Framework
Die Validierungsregeln kennen das Framework. ESX hat eigene Namen für Wirtschafts-Events und eigene plausible Grenzen. QBCore hat andere. vRP und QBox haben ihre eigenen. Raven erkennt das Framework beim Serverstart automatisch (siehe /how-it-works/dual-layer-architecture) und liefert das passende Regelpaket aus. Eigene Event-Namen aus serverspezifischen Resources lassen sich über das Cloud-Panel ins Regelpaket aufnehmen, ohne Servercode anzufassen.
Wie Verstöße sichtbar werden
Löst die Event-Validierung aus, wird der Verstoß mit vollständigen Beweisen protokolliert (Event-Name, Payload, auslösender Spieler, Zeitstempel) und die konfigurierte Reaktion läuft. Die Reaktion ist genauso gestuft wie beim Heartbeat-Anti-Tamper: Warnung, Kick oder Auto-Ban, abhängig von der Schwere und dem bisherigen Trust Score des Spielers. Wiederholungstäter kommen nach der Prüfung durch einen Admin in die Warteschlange für die globale Ban-Datenbank.
Warum sich diese Schicht vom Client aus nicht umgehen lässt
Die serverseitige Event-Validierung läuft auf dem Server. Ein Cheat auf dem Client kann sie nicht umgehen, indem er Client-Speicher patcht, Client-Funktionen hookt oder die Client-Schicht des Anticheats abschaltet. Der einzige Weg, sie zu knacken, wäre ein Event-Payload, das die Validierungsregeln für legitim halten, und das ist per Definition nicht der Exploit, den der Cheater ausführen wollte. Deshalb ist die serverseitige Validierung das Fundament jedes ernsthaften FiveM Anticheat.