De acordo com a Zcash Foundation, a Zebra 4.4.0 foi lançada recentemente para corrigir múltiplas vulnerabilidades de segurança ao nível do consenso. A atualização resolve falhas de negação de serviço que poderiam parar a descoberta de blocos, erros na contagem de operações de assinatura de blocos (sigops) que causam divergências de consenso, anomalias no tratamento do hash de assinatura de transações transparentes e riscos de amplificação de ataques por alocação de memória. A fundação recomenda fortemente que todos os operadores de nós façam upgrade imediatamente.
Algumas vulnerabilidades poderiam fazer com que os nós Zebra aceitassem blocos rejeitados pelo zcashd, potencialmente despoletando cisões na cadeia. Sem atualizações atempadas, os nós correm o risco de interrupção da descoberta de blocos, divergência de consenso e amplificação da exaustão de recursos. A fundação referiu que, de momento, não existem medidas de mitigação alternativas.