Chevignard et al. zeigen, dass Rückstände auch die Qubit-Kosten von quantenbasierten Angriffen auf elliptische Kurven reduzieren:
Die Einsparungen im Speicher sind weniger dramatisch als beim Faktorisieren (1,6x statt 6x), und sie zahlen erneut einen hohen Preis in Bezug auf die Anzahl der Gatter (256x), aber es ist sehr interessant.