Por que validação de eventos no servidor importa
A maioria dos exploits de economia e de gameplay no FiveM funciona disparando eventos de servidor que o fluxo legítimo do jogo não dispararia (dar dinheiro ao player, criar itens no inventário dele, teleportar, conceder veículos). O cheat não precisa derrotar a camada de client do anticheat para isso. Ele só precisa que o servidor aceite o evento. Validação de eventos no servidor é a maior diferença entre “painel de admin bonito” e “protege a economia de verdade”.
Três passagens de validação
O Raven valida cada evento de servidor em três passagens. A primeira confere a origem do evento: eventos que só deveriam vir de scripts internos do servidor são rejeitados quando chegam de um client. A segunda confere o payload contra limites plausíveis (quantidade de item, variação de dinheiro, taxa de spawn de veículo por minuto, distância teleportada) e rejeita e registra qualquer coisa que passe do limite configurado para aquele evento. A terceira roda detecção de padrão em sequências de evento, pegando exploits que funcionam encadeando vários eventos individualmente legais em um resultado ilegal (o aviso de 2026-04-21 descreve um desses padrões do Redengine).
Pacotes de regra cientes do framework
As regras de validação conhecem o framework. O ESX tem o próprio conjunto de nomes de evento de economia e limites plausíveis. O QBCore tem outro. vRP e QBox têm os seus. O Raven detecta o framework sozinho ao iniciar o servidor (veja /how-it-works/dual-layer-architecture) e entrega o pacote de regras correspondente. Nomes de evento custom de resources específicos do seu servidor podem ser adicionados ao pacote pelo painel na nuvem, sem mexer no código do servidor.
Como as violações aparecem
Quando a validação de evento dispara, a violação é registrada com prova completa (nome do evento, payload, player de origem, timestamp) e a resposta configurada roda. A resposta tem níveis, igual ao heartbeat anti-tamper: aviso, kick ou ban automático, conforme a gravidade e a pontuação de confiança anterior do player. Reincidentes entram na fila de promoção ao Banco Global de Bans depois da revisão do admin.
Por que essa camada não pode ser burlada pelo client
A validação de eventos no servidor roda no servidor. Um cheat rodando no client não consegue burlar isso alterando memória do client, dando hook em funções do client ou desligando a camada de anticheat do client. O único jeito de derrotar é mandar um payload de evento que as regras de validação considerem legítimo, o que por definição não é o exploit que o cheater queria executar. É por isso que a validação no servidor é a base de qualquer anticheat sério de FiveM.