Фонд Zcash повідомляє, що Zebra 4.4.0 було випущено 2 травня для усунення кількох уразливостей рівня консенсусу та наполегливо рекомендує всім операторам нод негайно виконати оновлення. Оновлення усуває вади типу відмови в обслуговуванні, які могли б зупинити відкриття нових блоків, помилки підрахунку операцій із підписом блоку (sigops), що спричиняють розходження консенсусу, аномалії в обробці хешу підпису прозорих транзакцій, а також ризики посилення атак шляхом збільшення виділення пам’яті.
Фонд попереджав, що деякі вразливості можуть змусити ноди Zebra приймати блоки, які zcashd відхиляє, потенційно спричиняючи розгалуження ланцюга. Без своєчасних оновлень ноди наражаються на ризики, зокрема переривання відкриття блоків, розкол консенсусу та виснаження ресурсів, причому наразі альтернативних заходів з пом’якшення немає.