Theo Zcash Foundation, Zebra 4.4.0 đã được phát hành vào ngày 2/5 để khắc phục nhiều lỗ hổng bảo mật mức độ đồng thuận và khuyến nghị mạnh mẽ tất cả các nhà điều hành node nâng cấp ngay lập tức. Bản cập nhật giải quyết các lỗ hổng từ chối dịch vụ có thể làm đình trệ việc phát hiện block mới, lỗi đếm chữ ký block (sigops) gây phân kỳ đồng thuận, các bất thường trong xử lý hash chữ ký giao dịch dạng minh bạch và rủi ro bị khuếch đại cấp phát bộ nhớ trước các cuộc tấn công.
Tổ chức này cảnh báo rằng một số lỗ hổng có thể khiến các node Zebra chấp nhận các block bị zcashd từ chối, từ đó có khả năng kích hoạt các đợt tách chuỗi. Nếu không cập nhật kịp thời, các node sẽ đối mặt với rủi ro bao gồm gián đoạn phát hiện block, chia tách đồng thuận và cạn kiệt tài nguyên, trong khi hiện không có phương án giảm thiểu thay thế nào.