Chevignard a kol. ukazují, že rezidua také snižují náklady na qubity kvantových útoků na eliptické křivky: Úspora místa je méně dramatická než u factoringu (1,6x místo 6x) a opět platí velkou penalizaci za počet vstupných (256x), ale velmi zajímavé.