Давайте абстрагируемся от конкретной базы паролей, тем более что её мощно спонсирует Cloudflare. Я про пользовательский опыт: как оно - получить при регистрации сообщение, что твой пароль есть в базе? Что продуктово с этим знанием делать дальше - не регистрировать с таким паролем? Выдать предупреждение, но дать возможность "я принимаю риск"?
для меня лично как для пользователя, это было бы очень полезно. Я бы сразу поменял пароль и поменял бы его везде, где он использовался. Да, я бы не отказывался от пользователя по доброй воле, если он готов платить, даже если он абсолютный идиот.