Chevignard 等人顯示,殘差也降低了對橢圓曲線的量子攻擊的量子位成本: 空間節省不如因式分解那麼顯著(1.6 倍而不是 6 倍),而且他們再次付出了巨大的閘計數懲罰(256 倍),但這非常有趣。