questo interessante paper
http://eprint.iacr.org/2016/003.pdfcongettura la possibile esistenza di un algoritmo di ordine 2^n/3
e' solo una congettura, e nel paper affrontano solo problemi su F2^n (e non su Fp come Secp256k1)
e inoltre non ECDLP completo ma una sorta di "riduzione in 2 polinomiali"
pero' un eventuale algoritmo del genere renderebbe il livello di 256 bit di ECDSA a rischio.
2^(n/3) e' ancora arduo ma comincia ad essere trattabile.