Según la Zcash Foundation, Zebra 4.4.0 se lanzó hoy, corrigiendo múltiples vulnerabilidades de seguridad a nivel de consenso y pidiendo a todos los operadores de nodos que actualicen de inmediato. Las vulnerabilidades incluyen una falla de denegación de servicio que podría detener la detección de bloques de forma permanente, errores en el conteo de sigops que causan desacuerdo de consenso, problemas en el manejo del hash de firma de transacciones transparentes y riesgos de ataques de amplificación por asignación de memoria.
La fundación señaló que algunas vulnerabilidades podrían hacer que los nodos Zebra acepten bloques rechazados por zcashd, lo que potencialmente desencadenaría bifurcaciones de la cadena. Sin actualizaciones a tiempo, los nodos corren el riesgo de interrupción en la detección de bloques, divergencia de consenso y amplificación en el consumo de recursos, sin mitigación alternativa disponible.