Шевіньяр та ін. показав, що залишки також знижують вартість квантових атак на еліптичні криві: Економія місця менш значна, ніж при факторингу (1.6x замість 6x), і вони знову платять великий штраф за кількість воріт (256x), але дуже цікаво.