Según Zcash Foundation, Zebra 4.4.0 se lanzó el 2 de mayo para corregir múltiples vulnerabilidades de seguridad a nivel de consenso y recomienda encarecidamente a todos los operadores de nodos que actualicen de inmediato. La actualización aborda fallos de denegación de servicio que podrían detener el descubrimiento de nuevos bloques, errores en el conteo de operaciones de firma de bloques (sigops) que causan divergencia de consenso, anomalías en el manejo del hash de la firma de transacciones transparentes y riesgos de amplificación de ataques mediante asignación de memoria.
La fundación advirtió que algunas vulnerabilidades podrían hacer que los nodos de Zebra acepten bloques rechazados por zcashd, lo que podría desencadenar bifurcaciones de la cadena. Sin actualizaciones a tiempo, los nodos se enfrentan a riesgos como la interrupción del descubrimiento de bloques, divisiones de consenso y agotamiento de recursos, sin que exista actualmente una mitigación alternativa disponible.