Theo TechFlow, vào ngày 2 tháng 5, Quỹ Zcash đã chính thức thông báo phát hành phiên bản Zebra 4.4.0. Bản cập nhật lần khắc phục một số lỗ hổng bảo mật nghiêm trọng ở cấp độ đồng thuận và khuyến nghị mạnh mẽ tất cả các nhà điều hành nút nâng cấp ngay lập tức. Các lỗ hổng này bao gồm lỗ hổng từ chối dịch vụ có thể khiến việc phát hiện các khối mới ngừng vĩnh viễn, sự bất đồng về đồng thuận do việc đếm thao tác chữ ký khối (sigops) không chính xác, xử lý băm chữ ký giao dịch trong suốt bất thường và rủi ro tấn công khuếch đại phân bổ bộ nhớ.
Tổ chức Zcash Foundation cho biết trong đó lỗ hổng có thể khiến nút Zebra chấp nhận các khối bị zcashd từ chối, dẫn đến fork Chuỗi . Nếu không được cập nhật kịp thời, nút có thể phải đối mặt với rủi ro như gián đoạn quá trình phát hiện khối, fork đồng thuận và tiêu thụ tài nguyên tăng cao, và hiện tại chưa có giải pháp giảm thiểu rủi ro nào khác.





