В 2013 году, после скандальной публикации Эдварда Сноудена, мир узнал, что под нажимом NSA (АНБ), NIST стандартизовал генератор псевдослучайных чисел Dual_EC_DRBG (тоже основанный на ЭК) — один из рекомендованных для использования в криптографических продуктах и реализованный в такой форме десятками вендоров. Документы Сноудена прямо указывают на то, что неслучайность, присущая Dual_EC_DRBG и давно уже подмеченная независимыми экспертами, была введена NSA ради ослабления генератора и, соответственно, последующего более лёгкого взлома шифров. Теоретически процесс стандартизации в NIST — публичный. Однако законы США обязывают Институт пользоваться помощью NSA — и временами, как выяснилось, благодаря Эдварду Сноудену, эта «помощь» перерастает в диктат.