Isso é legal mesmo. Verificar a assinatura dos downloads é importante, para garantir que voce não foi vitima de phising.
Lembram de um caso antigo em que conseguiram botar um link solicitando para atualizar a electrum em um endereço fake? Pois é... um verificador de assinaturas teria resolvido isso.
Mas haja paranoia para verificar todo download que voce faz na internet rs mas para verificar carteiras de BTC, vale a pena.
Verdade, na hora de escrever esse post eu me lembrei disso.
Realmente, verificar assinaturas de tudo que você instala no computador é trabalhoso, mas quando o assunto são carteiras BTC onde guardamos nosso dinheiro realmente vale a pena. Mesmo que as chances de interceptação de download for relativamente pequena, ainda sim existe o risco.
Os hackers (do mal) estão sempre a procura de vulnerabilidades que possibilitam fazer engenharia reversa para enganar e também roubar os usuários de criptomoedas, como foi esse caso que aconteceu na Electrum que você citou, sempre devemos estar atentos, pois onde se menos espera, está lá a vulnerabilidade.