Алгоритм проверки осилил. Сначала мы получаем доверенный файл сертификата, убеждаемся что он принадлежит владельцу. После вместе с архивом кошелька качаем подписанный публичным ключом файл с sha256 архива, проверяем ключ, если все сходится то косвенно подтверждаем через контрольную сумму что архив не скомпроментирован.
Красава, раздуплился. Теперь перед тем как устанавливать другие кошельки, всегда делай эту проверку и хакеры в капюшонах и масках ничего не сделают))