De acordo com a Zcash Foundation, a Zebra 4.4.0 foi lançada em 2 de maio para corrigir múltiplas vulnerabilidades de segurança no nível de consenso e recomenda fortemente que todos os operadores de nós façam upgrade imediatamente. A atualização aborda falhas de negação de serviço que poderiam interromper a descoberta de novos blocos, erros na contagem de block signature operation (sigops) que causam divergência de consenso, anomalias no manuseio do hash da assinatura de transações transparentes e riscos de amplificação de alocação de memória.
A fundação alertou que algumas vulnerabilidades poderiam fazer com que nós da Zebra aceitassem blocos rejeitados pelo zcashd, potencialmente disparando forks na cadeia. Sem atualizações em tempo hábil, os nós enfrentam riscos como interrupção da descoberta de blocos, divisões de consenso e exaustão de recursos, sem nenhuma mitigação alternativa atualmente disponível.