No. Eso es todo el punto de TOTP / HOTP. Que no sea factible, dada cualquier secuencia de códigos válidos, generar códigos futuros o recrear la semilla.
La razón es que el algoritmo TOTP / HOTP, usa HMAC-SHA1 como hash, dado el "desafío" (ya sea el tiempo actual de UNIX o un contador de usos) y el secreto "semilla" como clave. La salida de hash resultante se trunca de acuerdo con una regla muy específica.
Esto significaría que, en su primer caso, sería imposible hacerlo, ya que varias claves válidas obtendrán el código "correcto" de 6 dígitos, pero resultarán ser incorrectos como códigos futuros de estas "claves válidas". "será inválido.
Para montar con éxito un ataque de fuerza bruta contra una semilla, al menos necesitarías 2 códigos de autenticación válidos, posiblemente más, e incluso en ese caso, no es factible (por ejemplo, prácticamente imposible) hacerlo.