Theo Zcash Foundation, Zebra 4.4.0 đã được phát hành gần đây nhằm khắc phục nhiều lỗ hổng bảo mật ở cấp độ đồng thuận. Bản cập nhật giải quyết các điểm yếu dẫn đến tấn công từ chối dịch vụ có thể làm ngừng quá trình phát hiện khối, các lỗi đếm chữ ký khối (sigops) gây bất đồng thuận, các bất thường trong việc xử lý hash chữ ký giao dịch theo cách minh bạch, và rủi ro khuếch đại tấn công thông qua việc cấp phát bộ nhớ. Foundation khuyến nghị mạnh mẽ tất cả nhà vận hành node nâng cấp ngay lập tức.
Một số lỗ hổng có thể khiến các node Zebra chấp nhận các khối bị zcashd từ chối, từ đó có khả năng kích hoạt các đợt phân nhánh chuỗi. Nếu không cập nhật kịp thời, node có nguy cơ bị gián đoạn phát hiện khối, phân kỳ đồng thuận và khuếch đại tình trạng cạn kiệt tài nguyên. Foundation cho biết hiện không có biện pháp giảm thiểu thay thế nào.