Ja schon richtig deinem Cryptsetup fehlt nur der 2. Parameter (Name fürs Crypt Devices /dev/mapper/name) kannst du beliebig wählen
Das verschlüsselte /dev/mapper/x ist einfach nur ein Blockgerät das alle Schreibzugriffe verschlüsselt und alle Lesezugriffe entschlüsselt. Ob dabei was sinnvolles heraus kommt oder nur Daten Salat ist dem Device Mapper egal.
Wenn du da also mit badblocks -w darauf gehst und badblocks das gesamte Geräte überschreibt dann wird auch der Stick direkt überschrieben, eben in verschlüsselter Form und beim gegen testen (Badblocks 2. Durchgang Lesevorgang nach dem Überschreiben) eben wieder entschlüsselt.
Und wenn dabei, keine Fehler auftreten, dann weisst du: dein Stick ist vorne bis hinten voll mit verschlüsselten Zufallsdaten geschrieben worden und hat beim anschließenden Auslesen alles korrekt wieder gegeben muss die Daten also, in voller Länge gespeichert haben, da Zufallsdaten, nun mal nicht komprimierbar sind da kann der Stick nicht mogeln.
Kaputt gehen kann dabei nichts (bis auf den Stick selbst durch Schreibzugriffe oder Überhitzung aber das passiert auch unverschlüsselt)
Ein Container (identifizierbarer Header) ist (im Cryptsetup Plain Modus) nicht vorhanden.
Beim nächsten Reboot ist das auch wieder weg ansonsten nach Abschluss ein 'cryptsetup close cryptname' machen dann ist das /dev/mapper ding wieder weg
Bereinigen, muss man da sonst, nichts
Anschließend, eben partitionieren und ein Dateisystem, formatieren um wieder Dateien auf dem Stick, speichern zu können