De acordo com a Zcash Foundation, a Zebra 4.4.0 foi lançada hoje, corrigindo várias vulnerabilidades de segurança a nível de consenso e exortando todos os operadores de nós a atualizarem imediatamente. As vulnerabilidades incluem uma falha de negação de serviço que poderia parar a descoberta de blocos permanentemente, erros na contagem de sigops que causam discordância de consenso, problemas no tratamento do hash da assinatura de transações transparentes e riscos de ataques de amplificação por alocação de memória.
A fundação afirmou que algumas vulnerabilidades poderiam fazer com que os nós da Zebra aceitassem blocos rejeitados pelo zcashd, potencialmente despoletando cisões de cadeia. Sem atualizações atempadas, os nós correm o risco de interrupção da descoberta de blocos, divergência de consenso e amplificação do consumo de recursos, sem qualquer mitigação alternativa disponível.