Laut Zcash Foundation wurde kürzlich Zebra 4.4.0 veröffentlicht, um mehrere sicherheitsrelevante Schwachstellen auf Konsens-Ebene zu beheben. Das Update behebt Denial-of-Service-Mängel, die die Blockerkennung stoppen könnten, Fehler bei der Zählung von Blocksignatur-Operationen (sigops), die zu Konsensstreitigkeiten führen können, Anomalien bei der Handhabung von Hashes transparenter Transaktionssignaturen sowie Risiken durch Angriffe zur Verstärkung des Speicherallokationsbedarfs. Die Stiftung empfiehlt dringend, dass alle Betreibenden von Knoten sofort ein Upgrade durchführen.
Einige Schwachstellen könnten dazu führen, dass Zebra-Knoten Blöcke akzeptieren, die von zcashd abgelehnt werden, was potenziell Kettenforks auslösen kann. Ohne zeitnahe Updates besteht das Risiko, dass die Blockerkennung unterbrochen wird, der Konsens auseinanderdriftet und eine Verstärkung der Ressourcenerschöpfung eintritt. Die Stiftung stellte fest, dass derzeit keine alternativen Minderungsmaßnahmen existieren.