Вы должны изменить соль.Соль разработана так, чтобы быть уникальной (как можно больше) для всех экземпляров пароля.
Если вы используете ту же соль для старого и нового пароля, то злоумышленник, увидевший старый хешированный пароль и новыйХешированный пароль может атаковать оба за цену, которая в два раза меньше стоимости атаки одного.Это именно то, что соль была разработана, чтобы избежать (и соль не имеет другого использования, кроме этого).
Конечно, старый пароль, будучи старым, больше не является допустимым способом ввода ваша система, но, поскольку пользователи, как правило, используют пароли повторно, старый пароль все же может оказаться полезным (с точки зрения злоумышленника).В частности, пользователь может повторно использовать этот старый пароль, когда он снова изменит свой пароль (это то, что большинство пользователей делают, когда сталкиваются с системой, которая требует регулярной смены пароля: они чередуются между двумя паролями).