Genau. Da bleibt die Wahrscheinlichkeit gleich (gering), da ein private key unabhängig von der ursprünglichen Mnemonic immer 256 bit lang ist. Allerdings gewinnt man dann (meistens) auch nur Kontrolle über eine Adresse.
Hier hat skyrmion das noch weiter ausgeführt und die 2^{160} möglichen Adressen (durch RIPEMD160) ins Spiel gebracht:
Wobei das soweit ich weiß nicht auf bech32 Adressen zutrifft, also wäre dann der Weg über die 12-Wörter Mnemonic immer noch besser (trotz der deutlich höheren Kosten durch das mühsame Ableiten). Aber da müsste man sich nochmal richtig rein denken, und am Ende kommt man sowieso immer bei Es ist verdammt sicher raus.
Langfristig ist es in jedem Fall besser auf 24 Wörter zu setzen, da die dadurch enstehenden Kosten (12 Wörter mehr aufschreiben) minimal sind.