Die 2FA spielt ihren Vorteil aus, wenn jemand für deinen Zugang einfach Hunderttausende Passwörter testen würde. Oder wenn jemand durch Einbruch auf Deinem Rechner Anmeldename und Passwort erfahren würde. Oder wenn, ich gehe davon aus, dass es sowas bei Discourse nicht gibt, eine Anmeldenamen-Passwort-Klartext-Liste nach einem Hack herunter laden könnte.
Wie Du mitbekommen hast, ist die 2FA nicht mit einem Klick durch den Nutzer oder andere Nutzer z.B. mit Mod-Rechten zurück zu setzen. Ob der Prozess der Kontrolle, ob der reklamierende Nutzer auch der berechtigte ist, stabil genug ist, um Missbrauch so weit wie menschenmöglich ausgeschlossen ist, kann ich Dir leider nicht sagen, da ich nicht beim Community Management im Büro sitze.
Wenn ich lange genug drüber nachdenke, komme ich allerdings zu dem Schluss, von dem ich annehme, dass es auch Deinem Gedankengang entspricht, dass es konsequent wäre, die 2FA nicht wieder abzuschalten. Wenn 2FA aktiviert und der zweite Faktor geht verloren -> Pech gehabt.