De acordo com a Zcash Foundation, a Zebra 4.4.0 foi lançada recentemente para corrigir múltiplas vulnerabilidades de segurança no nível de consenso. A atualização aborda falhas de negação de serviço que poderiam interromper a descoberta de blocos, erros na contagem de block signature operation (sigops) que causam desentendimentos de consenso, anomalias no tratamento do hash de assinatura de transações transparentes e riscos de ataques de amplificação por alocação de memória. A fundação recomenda fortemente que todos os operadores de nós façam a atualização imediatamente.
Algumas vulnerabilidades poderiam fazer com que nós Zebra aceitem blocos rejeitados pelo zcashd, potencialmente desencadeando forks na cadeia. Sem atualizações em tempo hábil, os nós correm o risco de interrupção na descoberta de blocos, divergência de consenso e amplificação da exaustão de recursos. A fundação observou que atualmente não há medidas de mitigação alternativas disponíveis.