Su pregunta es difícil de responder tal como está publicada; vale la pena comprender los conceptos que, una vez entendidos, le proporcionarán el conocimiento que busca.
Linux tiene un concepto de dispositivos de bloque que pueden ser discos físicos, particiones o estructuras virtuales. Además, y esto es importante, los controladores se pueden usar para crear capas / abstracciones de dispositivos subyacentes, y esta es la clave de cómo funciona LUKS.
Cuando usa Like, toma un dispositivo de bloque, agrega una capa de abstracción / control y presenta otro dispositivo de bloque que no está encriptado. Esto significa que si la clave LUKS se ha cargado en la memoria y LUKS ha desbloqueado la unidad, puede leerse en su estado no cifrado, incluso si no está montada. (Esto es útil y necesario, ya que le permite usar su tipo de sistema de archivos preferido, o incluso LVS para proporcionar múltiples volúmenes y otras funciones, porque todo lo que hace LUKS es tomar una entrada de dispositivo de bloque y crear una salida de dispositivo de bloque).
Esto también significa que si se extrae la unidad USB, incluso mientras está en uso, todavía está encriptada (e inutilizable sin la clave) ya que la clave y la traducción están en la memoria de la PC, no en el disco.