Фонд Zcash сообщил, что недавно была выпущена Zebra 4.4.0, чтобы устранить несколько уязвимостей уровня консенсуса в области безопасности. Обновление устраняет проблемы типа отказа в обслуживании, которые могли остановить обнаружение блоков, ошибки в подсчёте операций с подписями блока (sigops), приводящие к разногласиям по консенсусу, а также аномалии в обработке хэша подписи прозрачных транзакций и риски атак, усиливаемых за счёт распределения памяти. Фонд настоятельно рекомендует всем операторам нод выполнить обновление немедленно.
Некоторые уязвимости могли привести к тому, что ноды Zebra будут принимать блоки, которые zcashd отклоняет, потенциально вызывая разветвления цепочки. Без своевременных обновлений ноды рискуют столкнуться с прерыванием обнаружения блоков, расхождением по консенсусу и усилением истощения ресурсов. Фонд отметил, что на данный момент не существует альтернативных мер по смягчению последствий.