Hallo,
LXC beruht auf Paravirtualisierung.
Das heisst, dass Du eigentlich immer noch im System des Hypervisors Prozesse ausführst, die sind aber in Namespaces und in Cgroups eingesperrt.
Das eingeschränkte System braucht dennoch immer noch Zugang zum Hardware, deshalb siehst Du alle Blöcke in lsblk.
Es ist normal, und die Zugänge zu Blöcke, die deinem LXC-Container nicht zugewiesen wurden, sind auch eingeschränkt.
Falls dir aber diese Art von Virtualisierung aus Datenschutzgründen nicht passt schlage ich vor, dass Du eine vollständige VM mit KVM/qemu erstellst. Proxmox bietet Beides, und in dem Fall wird dein System viel mehr isoliert sein.
Viele Grüsse,
GD