Según la Zcash Foundation, Zebra 4.4.0 se lanzó recientemente para corregir múltiples vulnerabilidades de seguridad a nivel de consenso. La actualización aborda fallos de denegación de servicio que podrían detener el descubrimiento de bloques, errores en el conteo de operaciones de firmas de bloque (sigops) que provocan desacuerdos de consenso, anomalías en el manejo del hash de firmas de transacciones transparentes y riesgos de ataques de amplificación por asignación de memoria. La fundación recomienda firmemente que todos los operadores de nodos actualicen de inmediato.
Algunas vulnerabilidades podrían hacer que los nodos de Zebra acepten bloques rechazados por zcashd, lo que potencialmente desencadenaría forks de cadena. Sin actualizaciones oportunas, los nodos corren el riesgo de interrupción del descubrimiento de bloques, divergencia de consenso y amplificación de la extenuación de recursos. La fundación señaló que actualmente no existen medidas de mitigación alternativas.