Quỹ Zcash đã phát hành Zebra 4.5.1, một bản cập nhật khẩn cấp để giải quyết lỗ hổng bảo mật nghiêm trọng ở cấp độ đồng thuận. Lỗi, được xác định là GHSA-2prc-cj5x-4443, liên quan đến việc đếm sai số lượng thao tác chữ ký trong các giao dịch P2SH, điều này có thể dẫn đến việc phân nhánh đồng thuận. Các nhà điều hành nút được khuyến cáo mạnh mẽ nâng cấp ngay lập tức để ngăn ngừa khả năng phân tách chuỗi. Bản cập nhật này sửa lỗi chưa hoàn chỉnh từ phiên bản 4.5.0, được phát hành chỉ một ngày trước đó. Vấn đề phát sinh từ sự khác biệt trong logic đếm sigop giữa các triển khai, gây nguy cơ kết quả xác thực không nhất quán. Bản sửa lỗi đã hoàn nguyên và điều chỉnh triển khai Rust để phù hợp với kỳ vọng của giao thức, đảm bảo tính nhất quán của đồng thuận chuỗi. Quỹ Zcash đã tuyên bố rằng việc nâng cấp lên 4.5.1 là cần thiết, vì không có giải pháp thay thế cho lỗ hổng này.