De acordo com a Zcash Foundation, a Zebra 4.4.0 foi lançada hoje, corrigindo múltiplas vulnerabilidades de segurança em nível de consenso e pedindo a todos os operadores de nós que atualizem imediatamente. As vulnerabilidades incluem uma falha de negação de serviço que poderia interromper a descoberta de blocos permanentemente, erros na contagem de sigops que causam discordância de consenso, problemas no tratamento do hash de assinatura de transações transparentes e riscos de ataque de amplificação por alocação de memória.
A fundação afirmou que algumas vulnerabilidades poderiam fazer com que nós da Zebra aceitassem blocos rejeitados pelo zcashd, potencialmente desencadeando forks de cadeia. Sem atualizações oportunas, os nós correm o risco de interrupção na descoberta de blocos, divergência de consenso e amplificação do consumo de recursos, sem mitigação alternativa disponível.