ECDH jest złamany kwantowo
Podobnie jak RSA, ECDH opiera się na trudności logarytmu dyskretnego na krzywych eliptycznych, który algorytm Shora rozwiązuje w czasie wielomianowym na komputerze kwantowym. Każda rozmowa z zachowaniem tajności forward, negocjowana dziś z ECDH, może być retrospektywnie odszyfrowana, gdy tylko powstanie komputer kwantowy.