D'après la Zcash Foundation, Zebra 4.4.0 a été publiée aujourd'hui, corrigeant plusieurs vulnérabilités de sécurité au niveau du consensus et appelant tous les opérateurs de nœuds à effectuer la mise à niveau immédiatement. Les vulnérabilités incluent une faille de déni de service pouvant empêcher la découverte des blocs de manière permanente, des erreurs de comptage des sigops provoquant un désaccord du consensus, des problèmes de traitement du hachage de signature de transactions transparentes et des risques d'attaque par amplification de l'allocation mémoire.
La fondation a indiqué que certaines vulnérabilités pourraient amener des nœuds Zebra à accepter des blocs rejetés par zcashd, déclenchant potentiellement des forks de chaîne. Sans mises à jour rapides, les nœuds risquent une interruption de la découverte des blocs, une divergence du consensus et une amplification de la consommation de ressources, sans mesure d'atténuation alternative disponible.