Eu estava certo. burg (que é essencialmente grub2) não incluiu a linha correta para a unidade criptografada. Esta página me ajudou a consertar link
linux /vmlinuz26 root=/dev/mapper/your-encrypted-device cryptdevice=/dev/sdaX:your-encrypted-device ro quiet
sdaX is your root parttition (X representing the number, e.g. sda1)
your-encrypted-device: the name of your mapped device, e.g. topsecret or something smile