Нам также нужны более эффективные конструкции для пороговых подписей ECDSA (алгоритм цифровой подписи с эллиптической кривой). Достижение пороговых значений устраняет необходимость доверять одному подписывающему лицу, поэтому пороговые подписи важны для протоколов конфиденциального вычисления, позволяющих нескольким участникам произвести вычисление, зависящее от тайных входных данных каждого из них, применение которых будет иметь ряд применений для работы с личными данными и в Web3. Наиболее интересными пороговыми подписями ECDSA будут те, которые минимизируют общее количество циклов, включая циклы перед подписанием, когда сообщение еще не известно. Наконец, поскольку новые постквантовые подписи приближаются к завершению стандартизации, согласно NIST (Национальный институт стандартов и технологий США), было бы здорово изучить, какие из них можно сделать дружелюбными к агрегированию или пороговой обработке.