El tema no es que la seed o la passphrase no sean seguras, el tema es que ese hardware wallet este comprometido de alguna forma y entonces tú seed y passphrase se vean comprometidas.
Los hww wallets son mucho más propensos a ataques de cadena de suministro que el hardware convencional.
Llegado el punto de paranoia máxima, frente a eso solo te protege la multifirma con diferentes proveedores de hww o tipos de dispositivos como ordenadores offline o teléfonos offline.

