Laut Zcash Foundation wurde Zebra 4.4.0 heute veröffentlicht, behebt mehrere Sicherheitslücken auf Konsens-Ebene und fordert alle Betreiber von Knoten auf, sofort zu aktualisieren. Zu den Schwachstellen gehören eine Denial-of-Service-Lücke, die die Block-Erkennung dauerhaft zum Stillstand bringen könnte, Fehler bei der Zählung von sigops, die zu Meinungsverschiedenheiten im Konsens führen, Probleme bei der Handhabung von Hashes für Signaturen transparenter Transaktionen sowie Risiken durch Angriffe zur Verstärkung der Speicherzuweisung.
Die Stiftung erklärte, dass einige Schwachstellen dazu führen könnten, dass Zebra-Knoten Blöcke akzeptieren, die von zcashd abgelehnt wurden, was möglicherweise Ketten-Forks auslöst. Ohne zeitnahe Updates riskieren Knoten eine Unterbrechung der Block-Erkennung, eine Divergenz im Konsens und eine Verstärkung des Ressourcenverbrauchs, ohne dass es eine alternative Gegenmaßnahme gibt.