ECDH je kvantově prolomený
Stejně jako RSA, ECDH spoléhá na obtížnost diskrétního logaritmu na eliptických křivkách, který Shorův algoritmus řeší v polynomiálním čase na kvantovém počítači. Jakákoli konverzace s dopřednou tajností vyjednaná dnes pomocí ECDH může být retroaktivně dešifrována, jakmile bude existovat kvantový počítač.