De acordo com a Zcash Foundation, a Zebra 4.4.0 foi lançada a 2 de maio para corrigir várias vulnerabilidades de segurança ao nível do consenso e recomenda fortemente que todos os operadores de nós façam upgrade imediatamente. A atualização aborda falhas de negação de serviço que poderiam impedir a descoberta de novos blocos, erros na contagem de operações de assinatura de blocos (sigops) que causam divergência de consenso, anomalias no tratamento do hash de assinatura de transações transparentes e riscos de ataques de amplificação por alocação de memória.
A fundação alertou que algumas vulnerabilidades poderiam fazer com que os nós Zebra aceitassem blocos rejeitados pelo zcashd, potencialmente desencadeando cisões em cadeia. Sem atualizações atempadas, os nós enfrentam riscos como interrupção da descoberta de blocos, divisões de consenso e exaustão de recursos, sem que exista atualmente uma mitigação alternativa disponível.