Anche se con un attacco di social engenerring un attaccante riuscisse a scoprire la giusta sequenza delle prime 12 parole, cosa che trovo del tutto improbabile, non avrebbe potenza di calcolo sufficiente per trovare le restanti 11+1.
Se scegli 24 parole a caso, ma anche solamente 12 parole a caso è impossibile usare uno schema per trovare il tuo seed, anche conoscendoti. Neanche sotto tortura saresti capace di spiegare con parole ad un attaccante con quale criterio le hai scelte.
Nonostante io dica e predichi sempre l'attenzione maggiore devo ammettere che in questo periodo ne sto vedendo delle belle in merito al terrore delle seed e passphrase, questo vuol dire che pochi sono coscienti di ciò che hanno fatto e prodotto o accettato. come spesso accade poi si arriva all'esasperazione e alla ricerca della ricetta perfetta per risolvere dei problemi e questo non può che causare ulteriori problemi generati dalla fretta.
Come ho già detto, anche un semplice electrum offline, su sistema operativo live, lasciato li qualche minuto prima di avviare la creazione di un nuovo seed aggiunge una entropia enorme grazie a determinazioni a casualità assoluta e non riproducibile (tempi di risposta di porte logiche, temperature dei sistemi hardware, numero di cicli della cpu dall'accensone, coordinate dei movimenti del mouse....siamo alla fantascienza come valore entropico intrinseco.