Ok, explicação decepcionante. Esta é apenas a boa rota padrão antiga no trabalho. O NetworkManager adiciona uma nova rota à mesma rede para cada interface. A interface que aparece por último recebe todo o tráfego de saída.
O interessante é que isso também funciona para o tráfego de entrada. Uma vez que o host remoto começa a receber seus ACKs de um MAC diferente para o qual enviou os dados, ele atualiza sua tabela ARP para apontar para o novo MAC, de modo que a partir de então toda a comunicação passe por essa interface.
Eu suspeito que isso irá quebrar se houver regras de firewall que impeçam que as interfaces aceitem pacotes que não sejam para o endereço IP configurado, mas, curiosamente, isso não é feito por padrão ...