Você corre em metal puro ou tem uma VM? Se você rodar em um servidor dedicado, basta executar
cat /proc/mdstat
e você verá se você tem um ataque.
Dentro de uma VM, eu não acho que seja possível (você apenas obtém um dispositivo de bloqueio de software do host em todos os casos, a menos que eles lhe forneçam um dispositivo de bloco por disco físico). Você pode tentar com um benchmark e comparar os resultados com dados de disco único e RAID conhecidos.
Para verificar a invasão de hardware, você pode usar smartmontools
. Se você tiver uma invasão, não obterá dados da SMART em execução
sudo smartctl -A /dev/sda