Laut Zcash Foundation wurde Zebra 4.4.0 am 2. Mai veröffentlicht, um mehrere sicherheitsrelevante Schwachstellen auf Konsens-Ebene zu beheben, und empfiehlt allen Betreibern von Knoten dringend, sofort zu aktualisieren. Das Update behebt Denial-of-Service-Schwächen, die die neue Blockerkennung zum Erliegen bringen könnten, Zählfehler bei der Block-Signaturoperation (sigops), die zu Konsensabweichungen führen könnten, Anomalien bei der Verarbeitung von Signatur-Hashes transparenter Transaktionen sowie Risiken durch Amplification-Angriffe bei der Speicherzuweisung.
Die Stiftung warnte, dass einige Schwachstellen dazu führen könnten, dass Zebra-Knoten Blöcke akzeptieren, die von zcashd abgelehnt werden, was potenziell Ketten-Forks auslösen könnte. Ohne zeitnahe Updates bestehen für Knoten Risiken wie Unterbrechungen bei der Blockerkennung, Konsensspaltungen und Ressourcenerschöpfung, wobei derzeit keine alternative Schadensbegrenzung verfügbar ist.