أفادت مؤسسة Zcash بأن Zebra 4.4.0 صدرت مؤخراً لإصلاح عدة ثغرات أمنية على مستوى الإجماع. يعالج التحديث ثغرات تتعلق بحجب الخدمة التي قد توقف اكتشاف الكتل، وأخطاء في احتساب عمليات توقيع الكتل (sigops) قد تؤدي إلى خلافات في الإجماع، وشذوذاً في التعامل مع تجزئة توقيعات المعاملات بشكل شفاف، ومخاطر تضخيم هجمات تخصيص الذاكرة. وتوصي المؤسسة بشدة جميع مشغلي العقد بالترقية فوراً.
قد تتسبب بعض الثغرات في أن تقبل عقد Zebra كتلًا مرفوضة من zcashd، ما قد يؤدي إلى انقسامات في السلسلة. وبدون تحديثات في الوقت المناسب، تخاطر العقد بحدوث انقطاع في اكتشاف الكتل، وتباعد في الإجماع، وتضخيم استنزاف الموارد. وأشارت المؤسسة إلى عدم وجود إجراءات تخفيف بديلة متاحة حالياً.