现有特定的量子算法在理论上可破解椭圆曲线密码协议。实施这些算法需设计执行椭圆曲线算术运算的量子电路。为准确评估密码协议对未来量子计算机的抗性,研究人员计算出了执行这些运算所需的最小资源电路,同时确保其正确性。保证电路正确性的关键在于将所有辅助量子比特恢复到初始状态,否则可能导致最终计算结果退相干。通过严格的经典模拟与单元测试,该工作发现当前最先进的椭圆曲线点加法量子电路中存在四处不一致性——电路图声称量子比特会返回初始(|0⟩)状态,但中间值并未被逆运算清除。该团队在不增加主导阶门成本的情况下,提供了针对该电路的修正方案。