Chevignard et al. viser at rester også reduserer qubit-kostnaden ved kvanteangrep på elliptiske kurver: Plassbesparelsen er mindre dramatisk enn for factoring (1,6x i stedet for 6x), og de betaler igjen en stor gate count-straff (256x), men veldig interessant.