Chevignard ym. osoittavat, että residut vähentävät myös kvanttihyökkäysten kvanttikustannuksia elliptisiin käyriin:
Tilansäästö on vähemmän dramaattinen kuin factoringissa (1,6x 6x sijaan), ja he maksavat jälleen suuren porttimäärän (256x), mutta erittäin mielenkiintoista.