Chevignard et al. visar att rester också minskar qubitkostnaden för kvantattacker på elliptiska kurvor: Platsbesparingen är mindre dramatisk än för factoring (1,6x istället för 6x), och de betalar återigen en stor gate-count-straff (256x), men väldigt intressant.