Yayasan Zcash secara resmi mengumumkan rilis Zebra 4.4.0, yang menangani beberapa kerentanan keamanan tingkat konsensus yang krusial. Menurut ChainCatcher, pembaruan ini sangat direkomendasikan untuk semua operator node agar segera diterapkan. Kerentanan tersebut termasuk cacat denial-of-service yang dapat menghentikan penemuan blok baru secara permanen, kesalahan dalam perhitungan operasi tanda tangan blok (sigops) yang mengarah ke perbedaan konsensus, penanganan abnormal terhadap hash tanda tangan transaksi transparan, dan risiko serangan amplifikasi alokasi memori.
Yayasan Zcash memperingatkan bahwa beberapa kerentanan ini dapat menyebabkan node Zebra menerima blok yang ditolak oleh zcashd, yang berpotensi mengakibatkan fork rantai. Tanpa pembaruan yang tepat waktu, node dapat menghadapi gangguan dalam penemuan blok, fork konsensus, dan konsumsi sumber daya yang meningkat, dengan tidak ada solusi mitigasi alternatif yang tersedia saat ini.
