Chevignard et al montrent que les résidus réduisent également le coût des qubits des attaques quantiques sur les courbes elliptiques : Les économies d'espace sont moins spectaculaires que pour la factorisation (1,6x au lieu de 6x), et ils paient encore une grosse pénalité en termes de nombre de portes (256x), mais c'est très intéressant.